Мессенджер,
где данные остаются
только у вас
Чаты, звонки, файлы, видеоконференции — всё это умеют десятки готовых решений. Ни одно из них не готово дать полный контроль над хранилищем. Спроектировали с нуля — с полным On-Premise, аудитом каждого действия и тремя архитектурными противоречиями, которые пришлось решать по-честному.
и прав доступа
доступность
пользователей
+ холодный архив
Зачем бизнесу свой мессенджер
Когда сотрудники используют обычные мессенджеры, данные уходят на чужие серверы. Для авиагрузовой компании это означает: утечка коммерческой информации, переписки клиентов, внутренних документов и персональных данных.
Сколько стоит одна утечка данных
Оценочные риски для компании, где корпоративные коммуникации не контролируются
Что хотел заказчик
Авиагрузовая компания. Международные рейсы, режимный объект, служба безопасности с конкретными требованиями к аудиту. Задача формулировалась просто: «закрытый мессенджер, который мы полностью контролируем».
Жизненный цикл сообщения
Как примирили «удалять через 15 дней» и «хранить 3 года» в одной системе.
сообщение
архив
удаление
каждого события
Проектные чаты: индивидуальный TTL
Гости: TTL по умолчанию (не изменяется)
Сообщение скрыто в UI — но живёт в БД
В аудите: «Удалено пользователем X»
Данные технически недоступны сразу
Критический аудит: действие без содержимого
Попробуйте сами: DLP в действии
Напишите что-нибудь в чат. Попробуйте отправить номер паспорта — система заблокирует сообщение и запишет событие в аудит. Это и есть DLP.
Пять ролей — пять уровней видимости
Не «права на кнопки», а контроль над тем, кого человек вообще может найти в системе. RBAC определяет что можно делать, ABAC — с кем.
Полный функциональный стек
- Русская и английская морфология
- Точная фраза в кавычках, минус-слова
- Фильтры: чат, отправитель, даты, тип
- Контекстный блок вокруг найденного
- Клик → переход к сообщению в чате
- Отклик < 3 с (95-й перцентиль)
- Нет результатов вне зоны видимости
- Нет «скрытых совпадений» из закрытых чатов
- Все запросы логируются → SIEM
- Паттерны «пароль», «секрет» — мониторинг
- E2EE-диалоги: поиск только на клиенте
Цифры, которые не обсуждаются
(без плановых простоев)
сообщения P99
(начальная архитектура)
из резервной копии
потеря данных
запроса (95%)
Почему не Telegram, Teams или готовый корпоративный мессенджер
Готовые решения не дают полного контроля, который нужен для режимных процессов
Контроль над ключами
E2EE в готовых мессенджерах работает на ключах вендора. У нас ключи управляются внутри компании — администратор может восстановить доступ при необходимости.
Полный аудит
Кто, когда, что отправил, редактировал, удалил. В обычных мессенджерах это невозможно или ограничено.
DLP по классам секретности
Public, Internal, Confidential, Secret — каждый уровень со своими правилами. Готовые решения не знают вашей классификации.
Интеграция с SIEM
События безопасности уходят в корпоративную систему мониторинга. Это часть единой системы защиты, а не изолированный чат.
Соответствие требованиям
Архитектура учитывает российские и отраслевые требования к защите данных
«Для нас критично, чтобы переписка, файлы и звонки не покидали нашу инфраструктуру. Готовые мессенджеры этого не гарантируют. Сейчас у нас полный контроль: кто, что и когда отправил, кто удалил, кто скачал. Это не просто удобно — это требование бизнеса».
Что под капотом
Четыре уровня секретности
Каждое сообщение и файл получает метку. Метка влияет на то, кто видит контент, может ли DLP его пропустить, индексируется ли он в поиске.
За 40 минут разберём, где ваши корпоративные чаты и файлы хранятся сейчас, какие риски это создаёт и как построить мессенджер с полным контролем данных.