Перейти к содержимому

Направления

Инфраструктура и DevSecOps

API, CI/CD, наблюдаемость, безопасность, переезды с планом отката.

Здесь живёт то, чего клиент обычно не видит и замечает ровно в тот день, когда оно сломалось: сервер, деплой, бэкапы, доступы, логи, мониторинг. Реальный запрос почти никогда не звучит как «настройте Kubernetes» — он звучит как «мы не знаем, где именно наш прод и кто может его уронить». Поэтому работа начинается с инвентаризации: что развёрнуто, кем, где физически лежат данные и что произойдёт, если завтра это перестанет отвечать. Отдельная частая задача — привести хранение персональных данных в контур, который соответствует 152-ФЗ.

Что входит

  • Инвентаризация: карта того, что развёрнуто, где лежат данные и у кого есть доступ
  • CI/CD: сборка, тесты и выкатка по коммиту, откат одной командой
  • Наблюдаемость: логи, метрики, алерты — чтобы о падении узнавали вы, а не ваши клиенты
  • Бэкапы с проверкой восстановления: бэкап, который ни разу не разворачивали, — это не бэкап, а предположение
  • Безопасность: HTTPS и заголовки, CSP, разграничение доступов, ротация секретов, закрытие прямого доступа к базе
  • Проектирование и разработка API: контракт, версионирование, документация, которая не расходится с кодом
  • Переезды: смена хостинга, вынос данных в РФ-контур под 152-ФЗ, разделение слипшегося монолита — на любую площадку, где есть Linux и root, включая собственный VPS

Кому подходит

  • Подходит: продукт уже в проде и приносит деньги, а инфраструктура держится на памяти одного человека
  • Подходит: нужен аудит перед тем, как принять проект от прежнего подрядчика — до подписания, а не после
  • Подходит: вы обрабатываете персональные данные граждан РФ и не уверены, что их хранение соответствует 152-ФЗ
  • Не подходит: нужно круглосуточное дежурство с гарантированным ночным окном реакции. Студия — один человек, и такую гарантию честно дать нельзя
  • Не подходит: нужен формальный сертификат соответствия. Я привожу систему в порядок технически; аттестация и юридическое заключение — к профильным организациям
  • Не подходит: задача сформулирована как «сделать дешевле» без права трогать архитектуру, которая и делает её дорогой

Стек

  • Linux
  • Docker
  • Nginx
  • PostgreSQL
  • GitHub Actions
  • Prometheus
  • Grafana

Что влияет на стоимость

  • Есть ли документация и доступы — или систему приходится восстанавливать по логам и чужому коду
  • Сколько окружений нужно: только прод или прод, стейджинг и предпросмотр каждой ветки
  • Допустимое окно недоступности при переезде: ночной перерыв стоит заметно меньше, чем переключение без простоя
  • Объём и связность данных: перенос активно пишущейся базы — отдельная задача, а не пункт чек-листа
  • Область соответствия: 152-ФЗ, внутренние политики безопасности, требования вашего собственного заказчика
  • Нужен ли SLA: в договор фиксируется реакция в течение двух часов в рабочее время (пн–пт, 10:00–19:00 МСК). Круглосуточное окно студия из одного человека не гарантирует ни за какие деньги

Что остаётся у вас

  • Схема инфраструктуры и runbook: как выкатить, как откатить, что делать при инциденте — без звонка мне
  • Инфраструктура как код в вашем репозитории: воспроизводимая, а не собранная руками по SSH и забытая
  • Все доступы на ваших аккаунтах; мои отзываются при вас в момент завершения работ
  • Восстановление из бэкапа, выполненное вместе с вами хотя бы один раз, а не отмеченное как «настроено»
  • Дашборды и алерты, направленные в ваши каналы — почта, Telegram

Пакеты

Bastion

DevSecOps

Инфраструктура и защита: деплой, резервные копии, мониторинг, разбор рисков.

от 400 000 ₽

Срок
3–6 недель
Оплата по этапам
40 / 40 / 20

Что входит

  • Контейнеризация и воспроизводимый деплой одной командой
  • CI/CD, который прогоняет проверки до выката в продакшен
  • Резервное копирование с восстановлением, которое действительно проверяется
  • Мониторинг, журналы и оповещения по инцидентам
  • Разбор конфигурации на уязвимости и отчёт с приоритетами

Что не входит

  • Круглосуточное дежурство — это Retainer
  • Стоимость серверов, лицензий и внешних сервисов
  • Аттестация ИСПДн и переписка с регулятором
  • Разработка прикладного кода
Обсудить пакет

Retainer

Сопровождение

Сопровождение: запас часов каждый месяц и зафиксированное окно реакции.

от 80 000 ₽/мес

Срок
минимум 3 месяца

Что входит

  • Двадцать часов на правки и развитие каждый месяц
  • Реакция на инцидент — два часа в рабочее время: по будням с 10:00 до 19:00 МСК
  • Обновление зависимостей и разбор новых уязвимостей
  • Контроль резервных копий и проверка восстановления
  • Ежемесячный отчёт: что сделано и куда ушли часы

Что не входит

  • Перенос неиспользованных часов на следующий месяц: оплачивается зарезервированное время, а не пакет часов — для разовых задач есть Hour
  • Круглосуточное дежурство
  • Новый продукт с нуля — это отдельный проект
  • Стоимость хостинга, лицензий и внешних сервисов
Обсудить пакет

Hour

Сопровождение

Почасовая работа: точечная задача, консультация, разбор чужого кода.

6 000 ₽/час

Срок
минимальный блок 4 часа

Что входит

  • Минимальный блок — четыре часа
  • Отчёт по времени с описанием того, на что оно ушло
  • Разбор существующего кода и инфраструктуры с письменным заключением
  • Консультация по архитектуре, стеку или чужому коммерческому предложению

Что не входит

  • Проект целиком — от нескольких дней работы пакет выходит дешевле
  • Дежурство по расписанию — это Retainer
  • Гарантия доступности в конкретный день без предварительной брони
  • Работа без описанной задачи
Обсудить пакет

Не является публичной офертой.

Цены в рублях. В английской версии сайта — отдельный прайс в долларах: самостоятельный прайс-лист, а не пересчёт по курсу.

Сроки ориентировочные: они считают рабочее время студии и зависят от объёма, скорости согласований и готовности данных на стороне заказчика. Итоговый срок фиксируется в договоре после разбора задачи.

Налоговый режим: ИП на НПД. Без НДС; на каждую оплату выдаётся чек.

Оплата: банковский перевод на счёт ИП или карта. Реквизиты выдаются в счёте.

Не является публичной офертой