always one step ahead
GR EN
🔍
// single-file · zero-dependency · self-hosted eshop

Ένα αρχείο. Καμία εξάρτηση. Ασφαλείς πωλήσεις.

Το AtmaJyoti Commerce είναι ένα πλήρες ηλεκτρονικό κατάστημα χτισμένο σε ένα server.js, χωρίς npm dependencies, με flat-file JSON αποθήκευση και ασφάλεια επιπέδου enterprise — έτοιμο για production σε Windows / IIS / Plesk.

1
αρχείο server.js
0
npm dependencies
105
tests / 0 fail
JSON
flat-file storage
01

Αρχιτεκτονική χωρίς επιφάνεια επίθεσης

Λιγότερες εξαρτήσεις από τρίτους, σημαίνει λιγότερα σημεία αστοχίας.

zero supply-chain risk

Μηδέν npm dependencies

Καμία τρίτη βιβλιοθήκη σημαίνει κανένα supply-chain κενό — το πρόβλημα που έχει χτυπήσει χιλιάδες Node projects. Ό,τι τρέχει, το βλέπεις.

npm ls → (empty)
auditable

Ένα αναγνώσιμο αρχείο

Ολόκληρο το κατάστημα ζει σε ένα server.js. Δεν χρειάζεσαι bundlers ή framework γνώση για να το ελέγξεις ή να το προσαρμόσεις.

1 file · fully auditable
no database

Flat-file JSON storage

Προϊόντα, παραγγελίες και πελάτες σε απλά JSON αρχεία. Backup = αντιγραφή φακέλου. Καμία SQL injection επιφάνεια, καμία υπηρεσία βάσης να συντηρήσεις.

data/*.json + in-memory index
tested

105 tests, μηδέν εξαρτήσεις

Το test suite τρέχει με το ενσωματωμένο node:test — χωρίς Jest, χωρίς Mocha. Κάθε build περνά και τα 105 πριν παραδοθεί.

node test.js → 105 pass / 0 fail
02

Ασφάλεια που αξίζει η εμπιστοσύνη του πελάτη

Ένα eshop διαχειρίζεται ευαίσθητα δεδομένα — τα προστατεύουμε αναλόγως.

[✓]
Two-Factor Authentication (TOTP)RFC 6238, zero-dep· συμβατό με Google Authenticator, Authy.
[✓]
Recovery codes μιας χρήσης8 κωδικοί ανάκτησης, αποθηκευμένοι hashed.
[✓]
Per-user salt password hashingΜοναδικό salt ανά χρήστη, constant-time verify.
[✓]
Brute-force lockoutΚλείδωμα μετά από X αποτυχίες, ξεχωριστά για πελάτες.
[✓]
CSRF σε κάθε admin POSTPer-session token με constant-time σύγκριση.
[✓]
Ρόλοι & δικαιώματαView- & action-level authorization ανά περιοχή.
[✓]
Order access tokens (anti-IDOR)Κάθε παραγγελία με μυστικό token — καμία διαρροή στοιχείων.
[✓]
Πλήρες Activity LogΚάθε save / edit / delete αφήνει ίχνος με χρήστη & ώρα.
[✓]
Path-traversal & zip-slip guardsΈλεγχος σε uploads, static, downloads, backup restore.
[✓]
SameSite=Strict cookiesHttpOnly session cookies, Secure σε HTTPS.

«Η ασφάλεια ενός eshop δεν είναι προαιρετική — είναι η βάση της εμπιστοσύνης. Το 2FA, τα order access tokens και το πλήρες activity log είναι χαρακτηριστικά που συνήθως βρίσκεις μόνο σε managed enterprise πλατφόρμες.»

// τεχνική αξιολόγηση αρχιτεκτονικής
03

Η ροή μιας παραγγελίας, από άκρη σε άκρη

Κάθε επίπεδο ελεγχόμενο και ασφαλές.

Κατάλογος & προϊόνproducts.json · in-memory index
Καλάθιcart_sessions.json · ανά session
Ολοκλήρωση & πληρωμήCSRF · έλεγχος αποθέματος · κουπόνι
Παραγγελία + access tokenorders.json · anti-IDOR
Email & λογαριασμός πελάτηιστορικό · κατάσταση · αποστολή
Activity Logπλήρες ίχνος ενεργειών
04

Φτιαγμένο για πραγματικό deployment

Windows / IIS / Plesk — production, όχι θεωρία.

iisnode-ready

Windows / IIS / Plesk

Τρέχει native μέσω iisnode με έτοιμο, δοκιμασμένο web.config, script εγκατάστασης (install.bat) και οδηγό Plesk. Automatic directory setup με σωστά δικαιώματα.

web.config · install.bat · INSTALL_PLESK.md
recoverable

Backup & restore με ένα κλικ

Πλήρες backup όλου του καταστήματος (προϊόντα, παραγγελίες, πελάτες, media, ψηφιακά αρχεία) σε ZIP — με διατήρηση ολόκληρης της δομής φακέλων και ασφαλή restore.

full structure · zip-slip guarded
drop-in upgrade

Αναβάθμιση σε 1 λεπτό

Νέα έκδοση = αντικατάσταση ενός server.js. Χωρίς schema migrations, χωρίς rebuild, χωρίς dependency hell. Τα δεδομένα (data/) μένουν ανέπαφα — καμία διαδικασία που «σπάει».

replace server.js → restart → done
greek-first

Πλήρες ελληνικό περιβάλλον

Ολόκληρο το περιβάλλον διαχείρισης στα ελληνικά, με λογαριασμούς πελατών ξεχωριστούς από τους διαχειριστές και σαφή διαχωρισμό ρόλων.

admin + customer accounts