Alle Dokumente

FleetFlow — Flottenmanagement für Autovermietungen

Autoren: Felix, Marvin, Pit, Simon

Abstract

FleetFlow ist ein webbasiertes Flottenmanagementsystem für Autovermietungen (Next.js 14, TypeScript, Supabase/PostgreSQL). Die Anwendung digitalisiert den kompletten Vermietprozess: Fahrzeug- und Kundenverwaltung, Buchungs-Workflow mit Verfügbarkeitsprüfung und dynamischer, auslastungsabhängiger Preisberechnung, Fahrzeugübergabe mit KI-gestützter Schadenserkennung (Gemini Vision), Angebots-/Auftragsbestätigungs- und Rechnungsstellung als PDF mit E-Mail-Versand sowie Berichte zu Umsatz und Auslastung. Ein dynamisches Rollen- und Berechtigungssystem erlaubt es Admins, eigene Rollen mit granularen Rechten (Sehen/Bearbeiten/Löschen je Funktionsbereich) anzulegen — umgesetzt u. a. als Werkstatt-Rolle mit echtem Übergabe-Workflow zwischen Mitarbeiter und Werkstatt. Ergänzt wird das System durch ein Versicherungsmodul (Policen-Historie mit PDF-Upload, Ablauf-Warnungen, Schadensfälle) und eine verpflichtende Zwei-Faktor-Authentifizierung (TOTP), durchgesetzt auf Middleware-Ebene. Die Zugriffskontrolle greift durchgängig auf zwei Ebenen: Row-Level-Security in der Datenbank und serverseitige Berechtigungsprüfung vor jeder schreibenden Aktion.

RessourceLink/Info
Live-Systemhttps://fsse-fleetflow.de/
Online-Hilfehttps://fsse-fleetflow.de/docs (öffentlich, ohne Anmeldung)
Benutzer-DokumentationBenutzerdokumentation.md
Projekt-DokumentationProjektdokumentation.md
Test-DokumentationTestdokumentation.md
API-ReferenzAPI-Referenz.md
Technisches Konzept 2FA2fa-technisches-konzept.md
ModelleUML-Klassendiagramm · Use-Case-Diagramm
Source-Code / Repositoryhttps://github.com/GartmannPit/FleetFlow <https.//github.com/iu-fse/iu-fse-ss26-hh-gruppe3>
Poster & Präsentations-Slides[Link einfügen]

Person — Arbeitspakete — ungefährer Zeitaufwand

PersonArbeitspaketeZeitaufwand (ca.)
FelixDynamisches Rollen- & Berechtigungssystem (Datenmodell, RLS-Policies, Verwaltungs-UI), Werkstatt-Workflow inkl. Werkstatt-Dashboard, Mitarbeiterverwaltung & Rollenzuweisung, Buchungs-Bearbeitungsseite, Dashboard-Deep-Links, Sicherheits-/Negativtests (Rechte & RLS), Mitarbeit Projektdokumentation70 h
MarvinRechnungsmodul (Nummernkreis, Statusverwaltung, PDF-Generierung, E-Mail-Versand), Berichte-Modul (Umsatz, Auslastung, Top-Listen, Buchungs-Trichter), dynamisches Preismodell inkl. konfigurierbarer Faktoren und Admin-Formularen, Angebot/Auftragsbestätigung als PDF, Testdurchführung Rechnungen/Berichte, Mitarbeit Testdokumentation66 h
PitProjektaufbau & Basismodule (Fahrzeuge, Kunden, Dashboard, Flottenkarte), KI-Integration (Gemini-Vision-Schadenserkennung, E-Mail-Buchungsextraktion), Übergabeprotokoll inkl. Batch-Foto-Upload und Druckansicht, verpflichtende 2FA (Konzept + Umsetzung), Sicherheits-Härtung (RLS-Fixes), Deployment Vercel/Supabase72 h
SimonModellierung (UML-Klassendiagramm, Use-Case-Diagramm, Datenmodell-Reviews), Such-/Filter-/Paginierungsfunktionen über alle Listen, Versicherungsmodul (Policen, Schadensfälle, Ablauf-Warnungen), Benutzerdokumentation & Online-Hilfe, Code-Reviews & Pull-Request-Abnahmen64 h
Gesamt≈ 272 h

Technologie-Stack

  • Frontend: Next.js 14 (App Router), React 18, TypeScript, Tailwind CSS, shadcn/ui
  • Backend: Next.js API Routes, TypeScript
  • Datenbank: Supabase (PostgreSQL, Row-Level-Security, Realtime)
  • Authentifizierung: Supabase Auth mit verpflichtender TOTP-2FA
  • KI: Google Gemini Vision & Textmodell (mit deterministischem Fallback)
  • E-Mail: Resend (mit Simulations-Fallback)
  • Storage: Supabase Storage (Fotos, Rechnungs- und Policen-PDFs)
  • Deployment: Vercel + Supabase Cloud

Umgesetzte Kernanforderungen

✓ Fahrzeugverwaltung mit Status, Aufbereitung und Wartungsplanung ✓ Kundenverwaltung (Privat- und Geschäftskunden) ✓ Buchungs-Workflow mit Verfügbarkeitsprüfung ✓ Dynamische Preisberechnung (Saison-, Wochenend-, Auslastungs- und Dauer-Faktoren) ✓ Angebote & Auftragsbestätigungen als PDF + E-Mail ✓ Rechnungsstellung mit Status-Tracking ✓ Fahrzeugübergabe mit KI-Schadenserkennung (Gemini Vision) ✓ Versicherungsmodul (Policen, Schadensfälle, Ablauf-Warnungen) ✓ Werkstatt-Workflow (Übergabe, Annahme, Abschluss) ✓ Dynamisches Rollen- & Berechtigungssystem (granular pro Ressource) ✓ Verpflichtende Zwei-Faktor-Authentifizierung (TOTP) ✓ Berichte (Umsatz, Auslastung, Top-Fahrzeuge/-Kunden) ✓ Realtime-Updates (Buchungen)

Highlights & Besonderheiten

  • Zweischichtiges Sicherheitsmodell: Row-Level-Security in der Datenbank + serverseitige Berechtigungsprüfung in jeder API-Route — Rechte lassen sich nicht per direktem API-Aufruf umgehen.
  • Öffentliche Online-Hilfe: Die komplette Dokumentation ist unter /docs direkt in der Anwendung abrufbar — auch ohne Anmeldung.
  • KI mit Ausfalltoleranz: Schadenserkennung und E-Mail-Extraktion funktionieren auch ohne API-Schlüssel über deterministische Fallbacks weiter.
  • Vollständig konfigurierbare Rollen: 11 Ressourcen × Sehen/Bearbeiten/Löschen, Änderungen wirken sofort auf Navigation und Zugriffsrechte.
  • Werkstatt-Portal: Echter Übergabe-Workflow zwischen Mitarbeiter und Werkstatt mit automatischem Fahrzeugstatus-Sync per Datenbank-Trigger.
  • Batch-Foto-Upload: Mehrere Schadensfotos parallel, jede KI-Analyse läuft unabhängig im Hintergrund.
  • Verworfene Anforderung dokumentiert: Ein Kundenportal wurde implementiert, im Test als Sicherheitsrisiko erkannt und bewusst zurückgebaut (Requirements-Engineering-Entscheidung, siehe Projektdokumentation).

Dokumentations-Index

Alle Dokumente liegen im docs/-Verzeichnis des Repositories, sind über den Dokumentations-Index verlinkt und als Online-Hilfe unter https://fsse-fleetflow.de/docs öffentlich abrufbar. Die Feature-Historie mit Entscheidung, Umsetzung und Verifikation je Anforderung dokumentiert das FEATURE_LOG.md.