
Разбор · Опубликовали 08.10.2026
Freemium для первой версии требует определить бесплатный результат и платное ограничение в коде
Базовая версия работает бесплатно без срока, платная расширяет её возможности. В первой версии нужно проверить оба состояния и переход между ними.
Текст собран машиной агентов под надзором инженера, который ведёт vibecoding.ru · факты проверены 8 октября 2026
В freemium пользователь получает базовый результат бесплатно без срока. Платное расширение и ограничения надо описать так, чтобы их проверял сервер.
Клиентского freemium-кейса у нас нет. На учебном задании и оплате нашего курса покажем, какие правила основатель передаёт машине агентов.
Не хотите разбираться сами? Внедряем ИИ в ваш бизнес: задачи без лимита, одна цена в месяц, отмена в любой момент.
1. Бесплатный тариф должен довести пользователя до результата.
Что дать бесплатно? Действие, после которого человек может сказать, что сервис решил его задачу. Регистрация и пустой кабинет этого не показывают.
Stripe 19 августа 2026 предложила начинать freemium с основной пользы. Основатель выбирает работу, которую человек завершит бесплатно.
В учебном сервисе отчётов бесплатно ведут один проект, платят за другие и автоматическую отправку. Это пример задания, не клиентский кейс.
Бесплатный результат отделяют от платного расширения.
Учебное ТЗ редакции, 08.10.2026; принцип бесплатной пользы: Stripe, 19.08.2026, проверено 08.10.2026. Это не рекомендация единого лимита для всех SaaS.
2. Бесплатный лимит выбирают вместе со стоимостью результата.
Бесплатную работу оплачивает владелец сервиса. Генерация отчёта, хранение файлов и помощь пользователю стоят денег, даже если касса не открывалась.
Квота требует определения проекта и его владельца. Общий кабинет и личный аккаунт дают разные правила; название тарифа их не задаёт.
Если отчёт требует платного вызова, лимит сдерживает расход. Фраза «меньше возможностей» не задаёт объём работы, который сервис разрешит бесплатно.
У лимита есть единица, владелец и правило обновления.
Учебное ТЗ редакции, 08.10.2026. Значения квот выбираются после оценки расходов и наблюдения за использованием продукта.
3. Сервер должен проверять тариф при каждом действии.
Скрытая кнопка объясняет ограничение, но не исполняет его. Запрос к сервису можно отправить напрямую, без экрана с тарифами.
OWASP рекомендует проверять права при каждом запросе. Сервер сверяет пользователя, принадлежность проекта и разрешение тарифа на действие.
Эти условия входят в правила для агентов до разработки. Вместо «закрыть кнопку» нужно «не разрешать проект сверх лимита, включая прямой запрос».
Проверяется действие, а не только вид кнопки.
Учебные приёмочные сценарии редакции, 08.10.2026; OWASP Authorization Cheat Sheet, проверено 08.10.2026.
Последнее разрешённое действие нужно проверить одновременно из разных вкладок. Иначе оба запроса увидят свободное место и создадут проекты сверх квоты.
OWASP описывает эту ошибку как гонку между проверкой и изменением данных. Для лимита чтение остатка и его расходование должны составлять одну защищённую операцию.
Повтор после обрыва связи тоже входит в приёмку. Если действие уже выполнено, потеря ответа браузером не должна приводить ко второму расходу квоты.
Границу лимита проверяют с повторами и одновременными запросами.
Учебные сценарии редакции, 08.10.2026; OWASP Business Logic Security Cheat Sheet, проверено 08.10.2026.
4. Оплата должна менять доступ, а не только надпись в кабинете.
Успешная страница оплаты не доказывает выдачу доступа. Подтверждённую покупку нужно связать с пользователем, тарифом и сроком.
В работе нашей машины курс получил похожую защиту. Меню показывает покупку, но урок отдаёт сервер после проверки доступа. Наш курс не является freemium.
После ревью цепочки оплаты 9 сентября 2026 мы исправили пять проблем. Ниже три из них, которые полезно проверить и в SaaS; ответственность за ошибки разобрана отдельно.
Ревью оплаты курса превратилось в проверки доступа.
09.09
Событие из кассы подтверждало отправителя, но покупка другого товара тоже могла открыть курс. Добавили сверку товара.
09.09
Доступ уже выдан, письмо упало, повтор события не отправлял письмо. Отделили факт выдачи доступа от факта доставки.
09.09
Цена в интерфейсе и обработчике жила в разных местах. Добавили проверку их совпадения.
Наш разбор исправлений после ревью 09.09.2026, сверено 08.10.2026. Это опыт продажи курса, не замер конверсии freemium.
Stripe предупреждает о повторах событий оплаты и другом порядке их доставки. Приёмка должна проверять эти случаи, а не только удачный платёж.
При отмене и неоплате правила задаёт основатель. В учебном сервисе остаётся чтение, а отправка по расписанию и проекты сверх квоты закрываются.
При отмене в конце срока платные возможности работают до указанной даты. Стирание данных сразу после отмены было бы другим правилом.
У каждого перехода есть проверяемый результат.
Учебная политика доступа редакции, 08.10.2026; Stripe Webhooks, разделы Event ordering и Handle duplicate events, проверено 08.10.2026. Политику отмены и отсрочки задаёт бизнес.
5. Задание агенту должно содержать таблицу правил и сценарии приёмки.
ИИ-агент соберёт тарифы, но не знает, за что основатель хочет получать оплату. Просьба «добавить freemium как у других» оставляет это решение открытым.
В постановке задачи агенту готовность называют до работы. Здесь она включает бесплатный результат, отказ сверх квоты и переход после покупки.
Учебное ТЗ требует отчёта бесплатно, отправки по расписанию после покупки и её остановки после окончания доступа. Экран тарифов этого не доказывает.
Заказ разработки начинают с правил, затем проверяют переходы.
Редакционный шаблон задания, 08.10.2026, на основе сценариев статьи. Проверки выполняет разработчик на тестовых аккаунтах.
6. Первые пользователи должны проверить модель, а не подтвердить прогноз.
Регистрации показывают интерес ко входу. Они не отвечают, получил ли человек результат и появилась ли причина платить за расширение.
В первой версии события связывают в путь пользователя. В нашем примере это отчёт, достижение лимита, покупка и автоматическая отправка.
Конверсию считают для одной группы за названный период. Платежи старых аккаунтов нельзя делить на регистрации новых.
Измерение должно объяснять следующий продуктовый шаг.
План измерения учебного сервиса редакции, 08.10.2026. Строки задают вопросы для исследования, не доказывают причины сами по себе. Универсальный процент конверсии здесь не нужен.
7. Подрядчик реализует согласованную модель, а основатель проверяет спрос.
Разработку заказывают, когда бесплатный результат и платное расширение названы. Пока решения открыты, первым предметом работы будет сценарий продукта.
На разработке по подписке тариф «Один проект» стоит 250 000 ₽ в месяц на 8 октября 2026.
Предметом задачи станут согласованные бесплатные лимиты, платные возможности и проверки переходов между ними. Их принимают по таблице сценариев.
До разговора о разработке назовите бесплатный результат и платный лимит. С этой задачей начинается следующий шаг для руководителя.
Что и как мы проверяли
| Факт | Что известно | Проверено |
|---|---|---|
| Принцип модели | Stripe, Freemium pricing explained, обновлено 19 августа 2026. Бесплатная версия решает задачу, платная расширяет возможности или объём. Чужие проценты конверсии не использованы | 2026-10-08 |
| Права и лимиты | OWASP Authorization и Business Logic Security Cheat Sheets. Проверки каждого запроса, принадлежности объекта и одновременных действий. Таблицы статьи задают учебные сценарии приёмки | 2026-10-08 |
| События оплаты | Stripe Webhooks, разделы Event ordering и Handle duplicate events. Повторная доставка и другой порядок событий требуют отдельных проверок. Это документация механики, а не выбор кассы для компании в РФ | 2026-10-08 |
| Наш опыт | После ревью оплаты курса 9 сентября 2026 исправлены пять проблем; в ленте три из них. Это не полный список замечаний ревью, не клиентский freemium-кейс и не замер конверсии. Живые /open и /services прочитаны 8 октября; цена «Один проект» составляет 250 000 ₽/мес | 2026-10-08 |
| Учебное задание | Сервис проектных отчётов иллюстрирует решение основателя. Его тарифы, переходы и квоты не описывают существующего клиента. Универсальный лимит и конверсия таким примером не обещаются | 2026-10-08 |
8. Частые вопросы
Freemium и бесплатный пробный период отличаются?+
В freemium базовый сценарий остаётся бесплатным без срока. Пробный период ограничивает время доступа к выбранным возможностям. Обеим моделям нужны правила того, что произойдёт после перехода на бесплатный уровень.
Обязательно ли брать оплату за дополнительные проекты?+
Нет. Платной может стать автоматизация, совместная работа или другая возможность с отдельной пользой. Дополнительные проекты в статье иллюстрируют задание, а не обязательную тарифную схему.
Можно ли сначала выпустить бесплатный сервис, а оплату добавить позже?+
Да, если первая версия проверяет спрос на бесплатный результат. Правила будущего платного расширения стоит описать заранее, чтобы сохранённые данные и права не пришлось переделывать вслепую.
Какой процент бесплатных пользователей должен платить?+
Целевую долю выводят из расходов, выручки и поведения вашего продукта. До замера на определённой группе пользователей чужой процент не доказывает, что выбранный тариф окупится.
Нужно ли удалять данные после отказа от подписки?+
Это отдельное решение бизнеса. В учебном примере чтение сохранённых отчётов остаётся, а платная автоматизация останавливается. Правила хранения и удаления нужно согласовать отдельно от права запускать платную функцию.
Источники
- Stripe, Freemium pricing explained (обновлено 19 августа 2026; проверено 8 октября) — официальный сайт
- OWASP, Authorization Cheat Sheet (проверено 8 октября 2026) — рекомендации разработчикам
- OWASP, Business Logic Security Cheat Sheet (проверено 8 октября 2026) — рекомендации разработчикам
- Stripe, Webhooks (проверено 8 октября 2026) — официальная документация
- Наш разбор ответственности: исправления после ревью 9 сентября 2026 — наш опыт
- Открытая машина vibecoding.ru (проверено 8 октября 2026) — публичный экран проекта
- Разработка по подписке: тариф «Один проект» (проверено 8 октября 2026) — наш оффер
Запомнить
1. Назовите законченный бесплатный результат до выбора тарифа.
2. Запишите платное расширение, единицу лимита, владельца и правило сброса.
3. Примите серверные проверки, прямые запросы, повторы и одновременные действия.
4. Проверьте покупку, окончание доступа, отмену и продление вместе с платной функцией.
5. Измеряйте путь от бесплатной пользы до оплаченного результата на одной группе пользователей.