В какой-то момент российские организации остро ощутили, что отправлять файлы через иностранные сервера — не самая хорошая идея. Дальше три варианта: либо решать административно и «бить ногами» тех, кто отправляет не на флешке фельдъегерской почтой, либо делать глобальное хранилище данных (например, на базе ECM Documentum, OpenText или Alfresco), либо же сразу разворачивать облачный аналог Дропбокса у себя на серверах в РФ.

Первые два пути работают, но самый простой и эффективный — третий. Поэтому нам пришлось сделать свой сервис обмена файлами для крупного бизнеса. Из приятных примочек — аутентификация через LDAP, шифрование, саморазрушающиеся ссылки и прочие прелести паранойи. Самое смешное — получилось вполне сопоставимо по конечным ценам с бизнес-лицензией на Дропбокс. Да, мы делаем дешевле Dropbox Business для средних и больших компаний.

Задача


Есть два типа инсталляции: а-ля облачное хранилище (как Onedrive, Google Drive, Дропбокс и прочие подобные сервисы), только с учётом российских особенностей и серверами внутри страны. Либо исключительно «своё» решение с серверами в своём дата-центре.

Инициаторами проекта, конечно же, были безопасники — в первую очередь наши собственные. Видеть файлы компании за DMZ-периметром никому из них не нравится, поэтому понадобилось такое решение. Например, это важно при управлении доступом к файлам, когда тот или иной сотрудник увольняется и необходимо отключить его учётку.

Затем ещё требования: у администратора ПО должен быть подробный журнал действий — кто, куда и сколько залил, что и кто пошарил. Единственный момент — в финальной реализации админ видит только названия файлов, но не их содержимое. Поэтому, например, был парень, который хранил некие видео под именами отчётов.

Дальше — стандартные фишки. Если документ отправляется вовне, можно сделать публичную ссылку, как обычно, или ссылку с паролем. И ещё прикрутить таймер, если хочется. Можно ограничить количество скачиваний.

Реализация


В Нижнем Новгороде нашлась группа разработчиков, пилившая похожий продукт для внутреннего рынка и для корейских корпораций. АСД, вообще, изначально московская компания, которая в 2012 году открыла офис в НН.

Их ядро (платформа Cloudike) отлично показало себя на внедрениях у операторов и сервис-провайдеров «МегаФон», Vodafone, Ooredo Indosat, KoreaTelecom. Внутренний файлообмен этих компаний построен именно на коде команды из Нижнего. Мы договорились с ними и взяли их хорошо проработанное ядро, плюс фактически поставили задачи по доводке продукта для нужд крупного бизнеса и госкомпаний.

Затем развернули его в своей облачной инфраструктуре (два дата-центра в черте Москвы), включая ЦОД «Компрессор» с уровнем Tier III — Gold Certification of Operational Sustainability. Это для «общего» доступа.

Вот так результат выглядит через web:



Есть ещё приложение для телефона, PC.

Наша инсталляция размещается на S3-совместимом объектном хранилище на CEPH, поверх которого работают 18 сервисных виртуалок (все сервисы закластеризованы). Подключение нового заказчика к сервису происходит в течение 10 минут. Востребовано это сейчас компаниями от 50 активных пользователей.

Есть ещё вариант развёртывания сервиса у заказчика на его мощностях — on-premise, чтобы все данные были внутри ИТ-периметра. В таком случае установка длится куда дольше. Как правило, нужны свои особые фичи под требования безопасности госкомпаний. Наиболее часто встречается прямой доступ к файлам у суперадминистратора, премодерация публичных ссылок, интеграция с системами предотвращения утечек, постмодерация, удаление через сотрудника безопасности. Есть даже отправка файлов только по белому списку получателей (который обновляется по письменной заявке безопаснику). Есть возможность шифрования на источнике и на передаче. Например, для нашей собственной интеграции внутри компании понадобилось дорабатывать AD — у нас основа учётки — не почта, а ФИО. Мы все логинимся по имени-фамилии.

Обычный срок внедрения — 3–4 месяца с учётом допиливания фич.

Лицензия на сервис по подписке (оплата по количеству пользователей). В стандартном тарифе на одного пользователя приходится 100 Гб (квоты управляются администратором, например, можно дать одному 500 Гб, а ещё пятерым — по 20 Гб).

На инсталляцию внутри компании — большой счёт за кастомизацию, дальше — разовая lifetime-лицензия. Плюс возможность поддержки или доработки по необходимости.

Кто использует


Может показаться, что рынок у такого продукта кончается на пальцах второй руки, — не так много компаний реально беспокоятся за свою безопасность. Но нет, оказалось, что внутренний обмен бывает нужен почти всем на определённом этапе зрелости компании.

Запросов в первые недели приходили реально сотни. Как правило, это множество подрядчиков строительного бизнеса, которые обмениваются проектно-сметной документацией и счетами. Они привыкли так: делается папка для совместной работы, туда автоматом кладутся счета и прочее. Пользователь заходит в папку — а там уже всё его ждёт.

Потом архитектурные бюро. Мы это почувствовали на себе: пока строили третий дата-центр, обменивались схемами, которые очень быстро разрослись и перестали влезать в письма, и сразу поплыла версионность. Начали платить за Дропбокс. Бизнес — была прямая необходимость.

В общем, практически все компании, кто не внедрял «тяжёлый» СЭД вроде банков из ТОП-10 и большой тройки операторов. То есть весь средний бизнес.

ИТ-службам интересно, чтобы пользователи сами, без запроса, могли управлять «шаренными» папками, добавлять и удалять коллег. Или иметь локальную копию файлов облака у себя на устройстве с возможностью автоматического управления коллизиями. Для компаний с особым отношением к безопасности есть WEBDAV-клиент (пока в закрытой бете), который эмулирует жёсткий диск, при этом файлы физически у пользователя не хранятся.

О разработке


Сотрудничество с командой в Нижнем Новгороде оказалось очень познавательным в плане того, как выстраивается диалог между корпорацией и маленькой независимой командой. Руководитель проекта с их стороны — непосредственная девушка Лена, которая всегда на связи.

Например, в первый месяц общения пишу письмо официальным языком, по этикету, описываю баг. Это было в субботу вечером, как привычно по идее — жду ответа в понедельник в обед. Но нет, через пару минут приходит сообщение в мессенджер: «Я проверю через час, потому что сейчас в аптеке». Просто разрыв мозга! С одной стороны, если бы так в деловом письме от меня заказчику было — меня бы приняли за неадеквата. А с другой — фантастическая по меркам корпораций реакция за час.

Кроме самой команды в Нижнем разработка велась в Казани, Смоленске и Ульяновске (это удалённые разработчики), плюс, поскольку компания во многом ориентирована на экспорт ПО в Корею, Индонезию и Турцию, ещё 10 спецов сидят в Сеуле (+6 по времени, и один из них, фронтенд, не знает английского).



Требуемые ресурсы для инсталляции до 10 000 пользователей:

  • Total vCPU 33
  • Total RAM 75
  • Total HDD, Gb 2554

Ссылки


Поделиться с друзьями
-->

Комментарии (93)


  1. VenomBlood
    26.01.2017 10:24
    +48

    В какой-то момент российские организации остро ощутили, что отправлять файлы через иностранные сервера — не самая хорошая идея
    А еще что ощутили российские организации?
    Удивительно, как из одной бредовой выдуманной предпосылки вы целую статью написали. Хотя вспоминая отзывы о Крок'е и об условиях работы там — не удивительно.


    1. Kliba
      26.01.2017 10:38
      -15

      Ни разу не из КРОКа, да и вообще не из России, но гонять многогиговые файлы через Америку действительно идея не лучшая — как минимум с точки зрения скорости.


      1. VenomBlood
        26.01.2017 10:40
        +12

        Не путайте скорость и latency. Скорость бывает и очень хорошей. А latency тут не так важна зачастую.


        1. Ivan_83
          26.01.2017 13:26
          +2

          Помимо RTT есть ещё дропы, которые с расстоянием тоже увеличиваются, и при значительном RTT мы получаем что ретрансмиты происходят дольше, от этого всего скорость падает.
          Ещё много зависит от настроек TCP на передающей и принимающей стороне, как правило там поганые дефолты для локалок или около того.
          В целом после RTT в 50 мс скорость начинает падать ощутимее и ощутимее.

          Есть ещё одно но.
          У нас в стране не все провайдеры дружат и трафик бывает что ходит через москву между соседними домами с разными провайдерами, в особо упоротых случаях он ходит через амстердам. Особенно это доставляет жителям за уралом, когда пинг получается от 100. В иркутске было от 140.
          И как ты там не шамань, но больше 5-10 мегабит не получить в один TCP поток.
          Сейчас вроде хотят всех принудить использовать локальные точки обмена трафиком.


      1. yukon39
        26.01.2017 11:32
        +7

        Dropbox и т.п., конечно об этом не догадывается. И само собой никак не разделяет трафик и хранение файлов по геолокации.


    1. jMas
      26.01.2017 10:38
      +20

      <сарказм>Интересно, что иностранные спецслужбы будут делать с фотками из отпуска?...</сарказм> Через любой публичный сервис передавать файлы опасно, не важно — в России он хостится или где то еще. Хранить информацию в России обязали лишь для того чтобы иметь над ней контроль (в том числе над владельцем информации), а не потому что ее кто то может украсть или подсмотреть.


    1. SZinkevich
      26.01.2017 11:11
      +1

      Конечно, дело в больше идет к закручиванию гаек – закон о ПДн, Реестр российского ПО и пр. Пост отражает один вопрос.


      1. VenomBlood
        26.01.2017 11:14
        +12

        Правильно. А как называются компании паразитирующие на дурных законах и больше из себя ничего особо не представляющие (кроме участия в закупко-распилах)? крок


        1. homm
          26.01.2017 13:09
          +5

          Ну вы тоже перегибаете. Так можно сказать, что Касперский паразитирует на плохой системе безопасности Виндус, а Найк паразитирует на наличии у вас ног.


          1. merlin-vrn
            26.01.2017 13:22
            +2

            Касперский — да, паразитирует, потому, что если эксплуатация ОС без антивируса небезопасна и не рекомендуется производителем ОС, то подобный продукт должен быть встроен в ОС и распространяться вместе с этой ОС и на условиях, на которых она приобретена.


            1. vanxant
              26.01.2017 13:33
              +4

              Замечу, что штатный антивирус встроен в микрософтовские ОСи со времён ДОСа 6.22.


              1. alexkunin
                26.01.2017 17:57
                +2

                Хм, а какие штатные антивирусы были до Висты? В ХР кажется был антималварь, а до этого штатного вообще ничего не было, вроде бы.


                1. merlin-vrn
                  27.01.2017 09:34

                  В XP был Essentials, в DOS 6.x был MSAV.


                  1. alexkunin
                    27.01.2017 09:41

                    О, спасибо, теперь вспомнил — видел этот MSAV разок, запомнил его сематиковский интерфейс (кастомный шрифт в текстовом режиме).


                    1. merlin-vrn
                      27.01.2017 10:07

                      Я его не пользовал никогда — у нас был ADinf и aidstest, а потом и drweb появился


                      1. alexkunin
                        27.01.2017 10:18

                        Мне у ADinf'а нравилась функция «просканировать и запомнить список всех файлов на винте с контрольными суммами» — прям рай моего тогдашнего перфекциониста.


                        1. merlin-vrn
                          27.01.2017 10:26

                          Это по-моему всегда была его единственная функция. Ну и ещё сравнить существующее состояние со списком.

                          зы золотые времена, когда рекомендовалось иметь и проверяться несколькими разными антивирусами. Сейчас-то они друг друга как огня боятся…


            1. alexeykuzmin0
              26.01.2017 13:34

              Употребление в пищу сырого мяса тоже не рекомендуется, так что, теперь только готовую еду продавать?


              1. jetexe
                26.01.2017 13:40
                +1

                В ресторанах-то? да, пожалуй только готовую.
                Windows — готовое блюдо, которое ты максимум можешь посолить, поперчить, etc по собственному вкусу. Если умеешь пользоваться специями получится очень даже вкусно.
                Gentoo (например) — сырое мясо, ты его сам прожаришь до такой степени которая тебя устроит


                1. Spunreal
                  26.01.2017 13:49
                  +2

                  Тогда может и от браузеров всех откажемся в пользу IE? Ведь на ОС надо выходить в интернет (в большинстве случаев), а значит это должно быть встроено уже в ОС. Но что-то шутки про программу для загрузки браузеров не умолкают до сих пор.
                  Каждый вправе выбирать то, что хочет. Навязывать они пытаются, но там, где чувствуют свою силу, и не всегда закон на их стороне (тот же проигранный суд и выставление ссылок для скачки браузера в Европе вместо предустановленного IE). Так что Касперский занял своё место и процветает.

                  P.S. В ресторанах можно выбрать степень прожарки, можно из некоторых блюд убирать ингредиенты, например, лук или бобовые. Не нравится морковь? Говоришь официанту, а он из блюда уберёт её. Не вижу проблем с этим в ресторане.


                  1. jetexe
                    26.01.2017 13:55
                    +1

                    Я вообще не считаю ОС Windows без антивируса неготовой для работы да и, как правильно заметил vanxant, Win defender и watson там уже предустановлены.
                    Просто мне показалась не вполне уместной ваша аналогия


                    1. merlin-vrn
                      26.01.2017 13:59

                      Я вообще не считаю ОС Windows без антивируса неготовой для работы

                      не знаю, как сейчас, а раньше там было предупреждение безопасности «у вас нет антивируса», т.е. она сама себя считала неготовой


                      1. vanxant
                        26.01.2017 14:04
                        +1

                        Надо было ручками качать microsoft security essentials. Оно было бесплатно, но работало только на лицензионной винде, что логично.


                        1. merlin-vrn
                          26.01.2017 14:10

                          не, ещё был период XP, когда Essentials ещё не было, а предупреждение уже было

                          Ну неважно, почему его качать-то надо было? Раз непременно нужен антивирус — пусть он будет сразу. И потом, с какой стати отдельная EULA?


                          1. vanxant
                            26.01.2017 16:13

                            Был Microsoft Antivirus или как-то так. Я совершенно точно что-то такое запускал ещё под досом.
                            А насчёт распространения — вы вспомните, как тогда собственно винда распространялась. На диске. Который не терял актуальность несколько лет, до выхода диска с интегрированным сервис-паком.
                            Ну и кому бы понадобился антивирус, протухший несколько лет назад?


                            1. merlin-vrn
                              27.01.2017 09:35

                              MSAV был, насчёт винды — был фронтэнд для 9x. Для NT не было.


                      1. jetexe
                        26.01.2017 14:05
                        +1

                        Сейчас она запускает гуй WinDefender-а и вполне работает.


                1. glebiuskv
                  26.01.2017 18:35

                  Как гентушник думаю, что генту — фарш, из которого надо воссоздать мраморную вырезку :)
                  В защиту винды скажу, что голая винда, в отличии от большинства линукс дистрибутивов — скорее полуфабрикат. Им не просто нельзя пользоваться безопасно. Его никак использовать нельзя, ну разве что на рабочий стол посмотреть. Доведение до готовности происходит через установку доп. ПО, в том числе и антивиря.


                  1. alexeykuzmin0
                    26.01.2017 19:59

                    Если сценарий использования — сидеть вконтактике, то почему нельзя? Браузер там есть.


          1. immaculate
            26.01.2017 14:12
            -2

            Да что там, еще с начала 90-х неистребима история, что вирусы пишут создатели антивирусов. Ну и заодно, если вы еще не знали, то болезни придумывают и распространяют врачи.


        1. vanxant
          26.01.2017 13:32

          Ну предположим необходимость в услуге (синхронизация больших файлов между организациями) возникла не из-за «дурных» законов. Так что насчет «паразитирующих» вы малость перегнули.
          Ну и насчет «особо не представляющих» посмешили)


          1. VenomBlood
            26.01.2017 23:32
            +3

            Я все вижу отзывы об этой компании и ни разу не встречал чего-то хорошего. Платят мало, условия работы ужасные, график строгий, овертаймы, сотрудников чуть ли не за рабов держат. А по области деятельности куда не глянь — они то госзакупку делают, то на законе паразитируют. Ведь если бы не эти законы — ихние поделья никому бы не нужны были, ибо качество ниже плинтуса.


    1. Kassab
      26.01.2017 11:43
      +7

      Если в вашей организации не ощутили — это же не значит, будто автор неправ. В нашей, например, тоже возникла идея подстраховаться от потенциальных санкций на доступность технических средств.


  1. Godless
    26.01.2017 10:30
    +2

    Вот тут можно попробовать

    Зачем там flash?
    и на чем написано ядро для синхронизации? интересует выбранный язык, СУБД и чуть-чуть техподробностей.


    1. SZinkevich
      26.01.2017 12:08
      -1

      Frontend сделан на HTML/ CSS + Javascript.
      СУБД – SQLite (локальная) и MongoDB (серверная).
      Backend и десктопные приложения – Python (первая версия была на C++ QT, но от него по ряду причин отказались).


      1. prostofilya
        26.01.2017 13:50
        +2

        Frontend сделан на HTML/ CSS + Javascript.

        кто бы подумал)) хотя на самом деле там, ко всему прочему, ангуляр светится (для тех, у кого ваппалайзера нет)


  1. Suvitruf
    26.01.2017 10:30
    +5

    И, по факту, «о разработке» тут всего 1 картинка, да и то весьма-весьма поверхностная =/


  1. igor_suhorukov
    26.01.2017 10:39

    Наша инсталляция размещается на S3-совместимом объектном хранилище на CEPH, поверх которого работают 18 сервисных виртуалок (все сервисы закластеризованы).

    Можно поподробнее, почему имено CEPH, а не, например, GlusterFS.


    1. SZinkevich
      26.01.2017 11:41
      +2

      Все просто, у нас уже было готовое объектное хранилище на базе CEPH в нашем облаке, поэтому делать выделенное хранилище специально под КРОК Диск смысла никакого не было. Вот, кстати, есть статья по объектному хранилищу: https://habrahabr.ru/company/croc/blog/277011/.


      1. igor_suhorukov
        26.01.2017 13:33

        О, там еще и Infiniband


  1. ky0
    26.01.2017 10:47
    +15

    Похоже на Owncloud со своим оформлением с прикрученным распределённым хранилищем.


    1. rukipalki
      26.01.2017 15:10

      как заметили что Мегафон использует что то иное, а на самом деле шарятся файлами на том же самом owncloud https://box.megafon.ru


      1. StraNNikk
        26.01.2017 23:04

        https://disk.megafon.ru


  1. lolhunter
    26.01.2017 10:53
    +9

    А чем не устроил owncloud? Он практически все это умеет из коробки.
    Фичи типа лимитов ставятся без вопросов. LDAP тоже есть, как и ссылки и прочее. Ставится на свой сервер и собственно внутри или снаружи периметра — как тебе удобно.


    1. den_rad
      26.01.2017 11:21

      А ownCloud нормально работает с большим (сотни) количеством пользователей?


      1. lolhunter
        26.01.2017 11:27
        +1

        Не доросли до таких объемов для тестов. Но судя по кейсам, да.
        https://owncloud.com/customer/deutsche-bahn-ag/ — 3400 работников.


      1. Analitic1983
        26.01.2017 11:59
        +1

        сырой он пока. Попытался синхронизировать через него личный архив фоток 200 Gb. В случае малейшей нестабильности канала, все ложиться. Декстоп клиент начинает каждый раз по новой сканировать весь каталог на предмет изменений, малейший обрыв и сканирование начинается сначала. В итоге непрерывно сканирует, непрерывно жрет трафик, и ничего не синхронизирует.


    1. 2PAE
      26.01.2017 11:40
      +7

      Наверно его сложно продать. ;)


    1. SZinkevich
      26.01.2017 13:16
      -4

      Owncloud, Seafile и другие предназначены для установки на одном сервере, причем в надежде на то, что оно само будет работать. Проще говоря, это для компаний которые не любят платить. Более ответственные выбирают проприетарные citrix fileshare и аналоги.
      В нашем случае идея другая: мультитенантное решение (поддержка многих организаций), простое масштабирование, подтвержденная стабильная работа при нагрузках (десятки тысяч активных пользователей), поддержка на русском языке, развитие продукта по запросам клиентов.
      В общем, Owncloud решение совсем другого масштаба.


      1. lolhunter
        26.01.2017 13:47

        https://doc.owncloud.org/server/8.0/admin_manual/operations/scaling_multiple_machines.html
        Да вроде еще с 8й версии в кластере работает.
        При чем тут платить или не платить?
        У owncloud есть и не бесплатная версия.
        Есть проблема — надо сделать дропбокс внутри DMZ, что бы файлы не утекали. Есть готовое решение — owncloud, которое все озвученные проблемы решает.
        Вы же делаете «свое решение», которое обладает аналогичным функционалом.


        1. SZinkevich
          26.01.2017 15:21
          -2

          Да, в owncloud весь функционал, интересный крупным заказчикам начинается с enterprise-версии, которая стоит денег и покупается за доллары/евро. В стоимость owncloud входит только софт, нужно еще всю инфраструктуру обеспечить. Вопросы поддержки и развития продукта под запросы пользователей также гораздо проще решаются, когда вендор «рядом».


          1. Meklon
            26.01.2017 15:28
            +5

            Ага. Поэтому появился его форк Nextcloud, куда вошли все enterprise вкусности. И заодно разработчики перебежали. Поддержка, платформа и прочее — согласен. Но сам софт уже очень хорош.


      1. lolhunter
        26.01.2017 13:56

        В общем 10 минут и я нашел что за продукт) Российский стартап https://cloudike.com/


    1. Meklon
      26.01.2017 15:03
      +5

      Актуальный форк, куда все ушли разработчики — Nextcloud


  1. VolCh
    26.01.2017 11:01
    +3

    Как по мне, то нехорошая идея лишь потому, что за это наказать могут родные власти. Если не брать организации, деятельность которых представляет интерес для иностранных спецслужб.

    Кстати, что с сертификацией для использования в обработке ПДн? Про гостайну не заикаюсь.

    Есть планы для бесплатного частного использования?


    1. SZinkevich
      26.01.2017 15:28

      Решение пока не сертифицировано, предоставляем «как есть». Для работы с ПДн в любом случае требуется прохождение сертификации информационной системой в целом, это отдельный и серьезный проект. Подобный опыт есть как среди проектов на «физике», так и в Облаке КРОК на плече Hyper-V.


  1. msts2017
    26.01.2017 11:23
    +6

    Поэтому нам пришлось сделать свой сервис обмена файлами для крупного бизнеса.

    В смысле пришлось? наверное, с радостью взялись?


  1. smehmailru
    26.01.2017 11:31
    +10

    Моему параноику кажется, что российскому среднему бизнесу как раз лучше держать файлы на иностранных серверах. Хотя бы по той причине, что иностранным серверам до этих файлов дела нет, в отличии от.


    1. chieftain_yu
      26.01.2017 11:43
      -4

      В таком случае есть шансы остаться без них в случае задействования Большого Кремлевского Файрволла.


      1. jetexe
        26.01.2017 13:49
        +3

        <audio>backup it all, backup it all, backup it all — restore it now</audio>
        Если у вас нет локальных бекапов облака, вы всегда в подобной опасности.


      1. merlin-vrn
        26.01.2017 13:56
        +1

        а теперь есть шансы остаться без них в случае Случайного Кремлёвского Беспредела (в отношении хостера/оператора облака)


      1. merlin-vrn
        27.01.2017 09:37

        а ещё большие шансы есть остаться без данных в случае Типично Русского Разгильдяйства


  1. Analitic1983
    26.01.2017 11:31

    https://github.com/haiwen/seafile не рассматривали?


    1. SZinkevich
      26.01.2017 13:23
      -7

      Owncloud, Seafile и другие предназначены для установки на одном сервере, причем в надежде на то, что оно само будет работать. Проще говоря, это для компаний которые не любят платить. Более ответственные выбирают проприетарные citrix fileshare и аналоги.
      В нашем случае идея другая: мультитенантное решение (поддержка многих организаций), простое масштабирование, подтвержденная стабильная работа при нагрузках (десятки тысяч активных пользователей), поддержка на русском языке, развитие продукта по запросам клиентов.
      В общем, Owncloud решение совсем другого масштаба.


  1. dmitry_dvm
    26.01.2017 11:50
    +5

    Не понимаю откуда столько негатива в каментах. Ну да, есть идиотские законы. Но что плохого в том, что компания начала предоставлять услуги облака? Кому надо — покупают, кому не надо — продолжают отправлять фоточки Кондолизе. Сам пользуюсь платным терабайтом на OneDrive, поэтому не ангажирован. Но я и не бизнес.


    1. VenomBlood
      26.01.2017 11:58
      +21

      Вопрос в подаче. «Мы сделали облако» — похвально. Но начинать пост с лживого пропагандистского клише — это моветон. Да и крок как компания имеет печально дурную славу. К работникам рассказывают что отношение ужасное, зарплаты низкие, держат за рабов с овертаймами. Где то вроде даже про штрафы проскакивала информация.


    1. hoarywolf
      26.01.2017 12:32

      Потому, что Кроку эти «идиотские» законы очень выгодны. В принципе их деятельность во многом сводится к «помоганию» госкомпаниям в рамках «идиотских» законов. Естественно отнюдь не безвоздмездно.


      1. sborisov
        26.01.2017 13:07

        КРОК поддерживает не только госконторы, но и довольно известные международные бренды.
        Многие предприятия, близкие к госсектору\нефте\газу, видимо задумались после отключения электронных сервисов в Крыму из-за санкций. Попробуйте купить, как юр. лицо находящееся под санкциями, подобную услугу и Гугл или Дропбокс. Ведь компании чаще даже нужен не просто сервис, а поддержка, чтобы было кого пнуть (или свалить на него вину :) )


        1. merlin-vrn
          26.01.2017 13:18

          и это тоже идиотские законы — не российские, но не менее идиотские. И опять КРОК поддерживает


    1. merlin-vrn
      26.01.2017 13:16
      +1

      Вы просто не сталкивались с ними реально, не в комментариях к радужной статье, а в работе. Работать они НЕ УМЕЮТ, точнее, умеют, но очень паршиво и криво.


      1. sborisov
        27.01.2017 14:27

        Откуда же у комментаторов такая уверенность про других людей?!!!
        Я работал в одной иностранной конторе, которая широко представлена на нашем рынке, и с ними сталкивался в течении 5 лет, они обслуживали всю нашу технику, и у меня о них только положительные отзывы.
        Бывало, конечно, что начудят, но быстро всё исправят.
        Это было в период 2005-2011 годах.


  1. Compazavr
    26.01.2017 12:05
    +4

    А сервера яндекса и мейла не в России разве?


    1. sborisov
      26.01.2017 13:11

      У них нет услуги on-side. В некоторых компаниях даже ремонт системников — производится на территории предприятия. — вывозить запрещено, за это они доплачивают за гарантию фирмам типа Крок.


      1. navion
        27.01.2017 01:19
        +1

        Зачем кому-то доплачивать, если у большой тройки (Dell, HP, Lenovo) ремонт на месте включен в стоимость?


  1. Antervis
    26.01.2017 12:06
    +10

    а чем лучше яндекс диска?



    1. orthanner
      27.01.2017 11:26

      Сертификацией и возможностью установки на своих серверах.


      1. merlin-vrn
        27.01.2017 12:14

        Какого рода требуется сертификация, если мы устанавливаем на своих серваках (т.е. считай в защищённом периметре, а взаимодействие с точками вне периметра защищено другими сертифицированными средствами)?


  1. merlin-vrn
    26.01.2017 13:21

    А он как дропбокс, и в линуксе безо всякой графической системы тоже работает?


    1. SZinkevich
      26.01.2017 14:18
      -7

      Для линукса пока клиента нет, когда накопится «критическая масса» корпоративных пользователей с Линуксом – сделаем.


      1. merlin-vrn
        26.01.2017 14:29
        +11

        Дропбокс, на который вы ссылаетесь, критической массы не ждал. И яндекс не ждал.

        Она не накопится, пока не сделаете. Будут ставить кластер овнклоуда, даже не подумают идти к вам.


        1. uzverkms
          26.01.2017 16:07
          +1

          SZinkevich не прав, потому что а как же импортозамещение и отечественный линукс у госзаказчиков?
          А вы не правы, потому что сравниваете коммерческие продукты, рожденные конкурентной средой, и продукт, рожденный протекционисткими мерами. Это же избиение младенцев. Но с другой стороны странно требовать всего и сразу от первого релиза. В первом айфоне тоже много чего не было.


          1. homozavruss
            26.01.2017 21:01
            +2

            просто когда уже iphone7 на рынке, как бэ глупо делать аналог первого.


        1. reaferon
          26.01.2017 20:32
          +3

          Насчет Яндекса подробней, пожалуйста.
          Ибо по моей памяти, официальный клиент для linux именно «ждал», и не один год.
          Был, правда, неофициальный консольный, но тоже совсем не сразу. WebDav был, да.


          1. merlin-vrn
            27.01.2017 09:38

            клиент появился не сразу, но появился вовсе не в результате накопления некой мифической критической массы


  1. shifttstas
    26.01.2017 16:16
    +7

    Подведу итоги, Крок сделал какую то свою проприетарную штуку которая:
    — Имеет закрытый исходный код
    — Никто не проводил аудит безопасности
    — С вероятностью 146% 99% там есть дырки для кому надо
    — Почему вы не доработали NextCloud (OwnCloud) пользы от вас было бы больше

    Никакого описания безопасности нет, похоже вся защита это HTTPS для транспорта, где E2E шифрование?
    И вы предлагаете использовать гос организациям или (надеюсь, что нет) крупным коммерчески организациям свою поделку, которая защищена хуже чем Dropbox? У Dropbox есть имя и доверие, а у вас что?
    Шильдик «IMPORTOZAMECHENIE»?


    1. StraNNikk
      26.01.2017 17:56
      +5

      Почему вы не доработали NextCloud (OwnCloud) пользы от вас было бы больше

      Мне кажется автор этого комментария даже отдаленно не имел дела с OwnCloud. Просто ради интереса посмотрите на их багтрекер на гитхабе — сколько там критикал багов, да и вообще какой процент от всего их функционала реально нужен, а какой лишь привносит дополнительный оверхед в перфоманс

      E2E шифрование

      в данного рода решениях — это сразу ставит крест на юзабилити. хотите e2e — пользуйте BitTorrent Sync.


      1. shifttstas
        27.01.2017 11:18
        +1

        1) я думаю, что столько денег сколько потратил КРОК на своё решение хватило бы с головой на исправление важных ему багов
        Игрался с owncloud, по крайне мере лучше чем аналог от MS -sharepoint
        2) Похоже вы не поняли, я говорю о E2E шифровании, а вы (в рамках использования BitTorrent sync) предлагаете только транспорт шифровать. Я говорю т шифровании во время хранения на стороне Крока, без возможности получения доступа кроку


  1. homozavruss
    26.01.2017 21:00
    +4

    nextcloud прям очень развесистый, конфигурить его на много клиентов интересно, вполне хорошо описана архитектура. Сейчас буду это делать в компании на тысячу сотрудников. Один. Без Крока ))


    1. jetexe
      27.01.2017 10:58

      Сможете потом описать результаты? очень будет интересно.


      1. homozavruss
        27.01.2017 11:59

        Да — конечно. Попробуем оформить в виде статьи даже


  1. Templar3d
    27.01.2017 14:16

    А чем Seafile не устраивает? Он пошустрее работает, чем nextcloud.


  1. termsl
    27.01.2017 15:25

    Там, где можно попробовать- на каких условиях, как долго и прочие корыстные вопросы?