Om TemplatePoint
Gjenbrukbar tekst uten å gi slipp på kontrollen
TemplatePoint er en felles malplattform for team som gjentar viktige formuleringer. Vedlikehold det som skal være likt, gjør det som varierer til strukturerte felt, og la brukerne bare fylle inn det som endrer seg.
Produktet
Teksten forvaltes. Detaljene kan variere.
Det føles raskt å kopiere forrige ukes svar, avtale eller kommando, men over tid skaper det avvik: gamle detaljer blir med videre, godkjente formuleringer endres, og hver person ender opp med sin egen versjon.
TemplatePoint gir teamet én vedlikeholdt kilde til teksten som betyr noe. Redaktører styrer struktur og formuleringer; alle andre kan fylle ut, gjenbruke og eksportere uten å skrive om delene som skal være stabile.
Én vedlikeholdt kilde
Oppdater malen ett sted, slik at teamet slipper å samle på nesten like personlige kopier.
Felt, ikke søk og erstatt
Navn, datoer, tall, valg og bilder blir tydelige inndatafelt direkte i teksten.
Roller og historikk
Skill redigering fra daglig bruk, og behold en oversikt over hvordan viktig innhold endrer seg.
Slik det bygges
AI-assistert, med menneskelig ansvar
TemplatePoint designes, bygges og driftes av Marius Solheim som et egenfinansiert soloprosjekt.
Jeg bruker AI mye til research, implementasjon, testing og gjennomgang. Det gjør én utvikler raskere, men AI bestemmer ikke produktretningen, godkjenner ikke sine egne funn og avgjør ikke hva som når produksjon. De beslutningene og det ansvaret er fortsatt mitt.
Sikkerhet
Sikkerhet er en del av leveranseprosessen
TemplatePoint lagrer teaminnhold på tvers av organisasjoner og arbeidsområder. Tilgangsgrenser og en disiplinert leveranseprosess må derfor være en del av hvordan produktet bygges, ikke noe som legges til til slutt.
Tilgang håndheves i databasen
Tilgang til organisasjonsdata håndheves med Row Level Security i Postgres i tillegg til kontroller i applikasjonen. Å skjule en knapp i grensesnittet regnes aldri som selve sikkerhetsgrensen.
Grenser testes som virkelige brukere
Autorisasjonstester bruker separate organisasjoner, roller med lavere tilgang, anonyme forespørsler, ressurs-ID-er som ikke hører sammen, og forsøk på å krysse eierskapsgrenser.
Gjennomgang kreves før produksjon
Sikkerhetsfølsomme endringer må bruke en gjennomgåbar pull request, få en uavhengig sikkerhets- og korrekthetsgjennomgang, løse bekreftede vesentlige funn og dokumentere relevant verifisering før de flettes inn i produksjonsgrenen.
Utbedrede svakheter blir regresjonstester
Når en svakhet utbedres, beholdes testen som gjenskapte den og gjøres om til en permanent regresjonstest som krever avvisning og bekrefter at data forblir uendret.
Konkrete kontroller, ikke en sertifiseringspåstand
TemplatePoint hevder foreløpig ikke å ha en formell sikkerhetssertifisering eller at alle sikkerhetstiltak er fullautomatiserte. Løftet er smalere: å beskrive kontrollene presist, dokumentere hull og styrke håndhevingen i stedet for å gjemme seg bak store ord.
Bakgrunnen
Et problem fra kundeservice, ikke en programvaretrend
Ideen oppstod mens jeg jobbet med kundeservice hos IKEA. Rutinesaker kunne automatiseres, men så snart en forsinket ordre, reklamasjon eller et avvik krevde et menneskelig svar, var hver sak forskjellig.
Det praktiske verktøyet var en samling gule lapper med gjenbrukbar tekst og XXX der navn, ordrenummer eller saksnummer skulle stå. Det fungerte helt til én XXX måtte erstattes forsiktig midt i en setning uten å ødelegge teksten rundt.
Den frustrasjonen ble den første prototypen: stabil tekst med ekte felt direkte i teksten. Produktet har vokst til delte arbeidsområder, riktekstdokumenter, AI-assistert skriving, roller og versjonshistorikk, men kjerneideen er fortsatt den samme.
Hei Kundenavn,
Vi har prøvd å kontakte deg angående sak Saksnummer.
Med vennlig hilsen, Kundeservice
Direkte ansvar
Ett produkt, én ansvarlig eier
Det er ingen avstand mellom produktbeslutningene, sikkerhetsansvaret og personen du kan kontakte. Hvis du vurderer TemplatePoint for teamet ditt, snakker du direkte med personen som bygger det.