FleetFlow — Flottenmanagement für Autovermietungen
Autoren: Felix, Marvin, Pit, Simon
Abstract
FleetFlow ist ein webbasiertes Flottenmanagementsystem für Autovermietungen (Next.js 14, TypeScript, Supabase/PostgreSQL). Die Anwendung digitalisiert den kompletten Vermietprozess: Fahrzeug- und Kundenverwaltung, Buchungs-Workflow mit Verfügbarkeitsprüfung und dynamischer, auslastungsabhängiger Preisberechnung, Fahrzeugübergabe mit KI-gestützter Schadenserkennung (Gemini Vision), Angebots-/Auftragsbestätigungs- und Rechnungsstellung als PDF mit E-Mail-Versand sowie Berichte zu Umsatz und Auslastung. Ein dynamisches Rollen- und Berechtigungssystem erlaubt es Admins, eigene Rollen mit granularen Rechten (Sehen/Bearbeiten/Löschen je Funktionsbereich) anzulegen — umgesetzt u. a. als Werkstatt-Rolle mit echtem Übergabe-Workflow zwischen Mitarbeiter und Werkstatt. Ergänzt wird das System durch ein Versicherungsmodul (Policen-Historie mit PDF-Upload, Ablauf-Warnungen, Schadensfälle) und eine verpflichtende Zwei-Faktor-Authentifizierung (TOTP), durchgesetzt auf Middleware-Ebene. Die Zugriffskontrolle greift durchgängig auf zwei Ebenen: Row-Level-Security in der Datenbank und serverseitige Berechtigungsprüfung vor jeder schreibenden Aktion.
Links & Ressourcen
| Ressource | Link/Info |
|---|---|
| Live-System | https://fsse-fleetflow.de/ |
| Online-Hilfe | https://fsse-fleetflow.de/docs (öffentlich, ohne Anmeldung) |
| Benutzer-Dokumentation | Benutzerdokumentation.md |
| Projekt-Dokumentation | Projektdokumentation.md |
| Test-Dokumentation | Testdokumentation.md |
| API-Referenz | API-Referenz.md |
| Technisches Konzept 2FA | 2fa-technisches-konzept.md |
| Modelle | UML-Klassendiagramm · Use-Case-Diagramm |
| Source-Code / Repository | https://github.com/GartmannPit/FleetFlow <https.//github.com/iu-fse/iu-fse-ss26-hh-gruppe3> |
| Poster & Präsentations-Slides | [Link einfügen] |
Person — Arbeitspakete — ungefährer Zeitaufwand
| Person | Arbeitspakete | Zeitaufwand (ca.) |
|---|---|---|
| Felix | Dynamisches Rollen- & Berechtigungssystem (Datenmodell, RLS-Policies, Verwaltungs-UI), Werkstatt-Workflow inkl. Werkstatt-Dashboard, Mitarbeiterverwaltung & Rollenzuweisung, Buchungs-Bearbeitungsseite, Dashboard-Deep-Links, Sicherheits-/Negativtests (Rechte & RLS), Mitarbeit Projektdokumentation | 70 h |
| Marvin | Rechnungsmodul (Nummernkreis, Statusverwaltung, PDF-Generierung, E-Mail-Versand), Berichte-Modul (Umsatz, Auslastung, Top-Listen, Buchungs-Trichter), dynamisches Preismodell inkl. konfigurierbarer Faktoren und Admin-Formularen, Angebot/Auftragsbestätigung als PDF, Testdurchführung Rechnungen/Berichte, Mitarbeit Testdokumentation | 66 h |
| Pit | Projektaufbau & Basismodule (Fahrzeuge, Kunden, Dashboard, Flottenkarte), KI-Integration (Gemini-Vision-Schadenserkennung, E-Mail-Buchungsextraktion), Übergabeprotokoll inkl. Batch-Foto-Upload und Druckansicht, verpflichtende 2FA (Konzept + Umsetzung), Sicherheits-Härtung (RLS-Fixes), Deployment Vercel/Supabase | 72 h |
| Simon | Modellierung (UML-Klassendiagramm, Use-Case-Diagramm, Datenmodell-Reviews), Such-/Filter-/Paginierungsfunktionen über alle Listen, Versicherungsmodul (Policen, Schadensfälle, Ablauf-Warnungen), Benutzerdokumentation & Online-Hilfe, Code-Reviews & Pull-Request-Abnahmen | 64 h |
| Gesamt | ≈ 272 h |
Technologie-Stack
- Frontend: Next.js 14 (App Router), React 18, TypeScript, Tailwind CSS, shadcn/ui
- Backend: Next.js API Routes, TypeScript
- Datenbank: Supabase (PostgreSQL, Row-Level-Security, Realtime)
- Authentifizierung: Supabase Auth mit verpflichtender TOTP-2FA
- KI: Google Gemini Vision & Textmodell (mit deterministischem Fallback)
- E-Mail: Resend (mit Simulations-Fallback)
- Storage: Supabase Storage (Fotos, Rechnungs- und Policen-PDFs)
- Deployment: Vercel + Supabase Cloud
Umgesetzte Kernanforderungen
✓ Fahrzeugverwaltung mit Status, Aufbereitung und Wartungsplanung ✓ Kundenverwaltung (Privat- und Geschäftskunden) ✓ Buchungs-Workflow mit Verfügbarkeitsprüfung ✓ Dynamische Preisberechnung (Saison-, Wochenend-, Auslastungs- und Dauer-Faktoren) ✓ Angebote & Auftragsbestätigungen als PDF + E-Mail ✓ Rechnungsstellung mit Status-Tracking ✓ Fahrzeugübergabe mit KI-Schadenserkennung (Gemini Vision) ✓ Versicherungsmodul (Policen, Schadensfälle, Ablauf-Warnungen) ✓ Werkstatt-Workflow (Übergabe, Annahme, Abschluss) ✓ Dynamisches Rollen- & Berechtigungssystem (granular pro Ressource) ✓ Verpflichtende Zwei-Faktor-Authentifizierung (TOTP) ✓ Berichte (Umsatz, Auslastung, Top-Fahrzeuge/-Kunden) ✓ Realtime-Updates (Buchungen)
Highlights & Besonderheiten
- Zweischichtiges Sicherheitsmodell: Row-Level-Security in der Datenbank + serverseitige Berechtigungsprüfung in jeder API-Route — Rechte lassen sich nicht per direktem API-Aufruf umgehen.
- Öffentliche Online-Hilfe: Die komplette Dokumentation ist unter
/docsdirekt in der Anwendung abrufbar — auch ohne Anmeldung. - KI mit Ausfalltoleranz: Schadenserkennung und E-Mail-Extraktion funktionieren auch ohne API-Schlüssel über deterministische Fallbacks weiter.
- Vollständig konfigurierbare Rollen: 11 Ressourcen × Sehen/Bearbeiten/Löschen, Änderungen wirken sofort auf Navigation und Zugriffsrechte.
- Werkstatt-Portal: Echter Übergabe-Workflow zwischen Mitarbeiter und Werkstatt mit automatischem Fahrzeugstatus-Sync per Datenbank-Trigger.
- Batch-Foto-Upload: Mehrere Schadensfotos parallel, jede KI-Analyse läuft unabhängig im Hintergrund.
- Verworfene Anforderung dokumentiert: Ein Kundenportal wurde implementiert, im Test als Sicherheitsrisiko erkannt und bewusst zurückgebaut (Requirements-Engineering-Entscheidung, siehe Projektdokumentation).
Dokumentations-Index
Alle Dokumente liegen im docs/-Verzeichnis des Repositories, sind über den Dokumentations-Index verlinkt und als Online-Hilfe unter https://fsse-fleetflow.de/docs öffentlich abrufbar. Die Feature-Historie mit Entscheidung, Umsetzung und Verifikation je Anforderung dokumentiert das FEATURE_LOG.md.