Безопасность и отказоустойчивость Интеграма: данные крупного бизнеса под контролем
Как в Интеграме устроена защита данных от посторонних и от потери: обычная СУБД, гибкая топология развёртывания, шифрование и георезервирование, а главное — выгрузка данных в Excel и реляционную БД без вендор-лока.
У крупного заказчика выбор платформы решают не функции, а два вопроса службы безопасности и ИТ-дирекции: как данные защищены от посторонних и как они защищены от потери. Закрытый облачный SaaS отвечает на них уклончиво — где физически лежат данные, как устроено резервирование, что будет с записями, если поставщик поднимет цену, сменит владельца или закроется.
Интеграм отвечает конкретно, потому что в его основе не проприетарное хранилище, а обычная реляционная база данных. Всё, что умеет промышленная СУБД, доступно и здесь. Тезисно — как это работает.
Обычная СУБД — значит любые промышленные приёмы
Данные лежат в обычной реляционной базе, а не в закрытом движке. Практический вывод для ИТ-дирекции — доступен весь арсенал промышленной эксплуатации:
- шифрование данных;
- потоковая репликация;
- георезервирование между дата-центрами;
- регулярные бэкапы и восстановление на точку во времени.
Обслуживает это штатная ИТ-служба или хостер привычными инструментами — без обучения «под конкретный вендор».
Топология — под требования безопасности
Развернуть можно тремя способами:
- SaaS — платформа и данные в нашем облаке. Самый быстрый старт.
- On-premise — docker-контейнер в изолированном контуре заказчика, без выхода в интернет. Интеграм в реестре российского ПО Минцифры — подходит под импортозамещение по 223-ФЗ/44-ФЗ.
- Гибрид — база данных остаётся в периметре клиента или в его аккаунте Yandex Cloud / VK Cloud, а ядро развёрнуто там, где удобно. Резервирование и защиту обеспечивает выбранная площадка, а данные не выходят за контур компании.
Защита от посторонних
- канал закрыт TLS, хранилище шифруется средствами СУБД, диска или облака;
- доступ к записям — по ролям и маскам на стороне сервера: «спрятать» поле в интерфейсе недостаточно, оно просто не отдаётся пользователю без прав;
- авторизация встраивается в корпоративный контур — JWT, LDAP/AD, SSO;
- размещение в аттестованном облаке закрывает требования 152-ФЗ и КИИ.
Защита от потери
- резервное копирование и георезервирование средствами платформы или облака-хостера;
- реплики в разных ЦОД;
- восстановление на точку во времени на уровне СУБД.
Конкретные RPO/RTO — это параметр инфраструктуры и SLA, который фиксируется под требования заказчика, а не абстрактное «мы всё бэкапим».
Главная страховка: данные всегда можно забрать
Ключевой аргумент против вендор-лока: данные лежат в обычной реляционной базе и не заперты в закрытом формате.
- в любой момент — выгрузка в Excel или в реляционную БД со всеми связями;
- к данным есть встроенный просмотрщик;
- даже если ядро Интеграма по какой-то причине перестанет работать, компания не теряет ничего — данные остаются у неё в стандартном виде и поднимаются в любой другой системе.
Это снимает главный страх крупного клиента перед внедрением: «а что, если поставщик исчезнет».
Честно про границы
Георезервирование, шифрование хранилища и гарантированные RPO/RTO — это конфигурация инфраструктуры, а не «галочка в настройках»: часть обеспечивается на стороне облака-хостера или ИТ-службы заказчика, часть фиксируется в договоре и SLA. Платформа даёт базовые механизмы, но не заменяет процессы информационной безопасности компании — управление ключами, сегментацию сети, регламент восстановления. Формальная аттестация контура по классам защищённости — отдельный проект поверх этих механизмов.
Крупному заказчику важны не обещания, а контроль: где лежат данные, кто их видит, как они резервируются и можно ли их забрать. Интеграм отвечает на это архитектурой — под ним обычная реляционная СУБД, топология выбирается под требования службы безопасности, а данные в любой момент выгружаются в стандартном формате. Подробный разбор — в базе знаний: Безопасность и отказоустойчивость для крупного бизнеса.