РЕСУРСЫ
Шаблоны опросов
РЕШЕНИЯ
ПРОДУКТЫ
On-Premise платформа для in-product опросов и CX-исследований
Собирайте фидбек и анализируйте поведение пользователей внутри своего контура. Без передачи ПД во внешние облака, с деплоем за 15 минут
Запросить триал
On-Premise платформа для in-product опросов и CX-исследований
Собирайте фидбек и анализируйте поведение пользователей внутри своего контура. Без передачи ПД во внешние облака, с деплоем за 15 минут
Запросить триал
Вызовы безопасности и сложности внедрения:
почему обычные SaaS-опросы не подходят для продакшна
  • Утечка чувствительных данных
    Случайный скриншот, email или текст из формы улетают на чужие сервера. Привет, штрафы и комплаенс.
  • Сложность кастомизации
    Невозможно органично встроить стандартный iframe-опрос в сложный UI, не сломав дизайн-систему
  • Удар по производительности
    Тяжелые сторонние скрипты блокируют основной поток (Main Thread) и портят показатели Core Web Vitals (LCP, FID)
  • Нарушение Content Security Policy (CSP)
    Облачные виджеты требуют подключения внешних JS-скриптов, что часто заблокировано жесткими политиками безопасности.
ФОКУЗ — архитектурный ответ для исследований
Гибкий SDK и API
Легковесная библиотека, которая не блокирует интерфейс. Показывает виджеты NPS, CSAT, баг-трекинга, лидгена и других форм. Поддерживает Web, iOS, Android.
Интеграция со СКУД и SSO
Автоматическая авторизация внутренних пользователей (например, сотрудников компании в корпоративных приложениях) через AD/SAML/OIDC без необходимости повторного ввода данных.
Защита данных
ФОКУЗ On-Premise гарантирует абсолютную безопасность данных внутри вашего контура и беспрепятственное прохождение любых ИБ-аудитов.
Триггерные рассылки
Отправка писем и пушей по действиям пользователей через ваши внутренние SMTP-сервисы или шлюзы, чтобы не светить базу контактов наружу.
ФОКУЗ — архитектурный ответ для исследований
Гибкий SDK и API
Легковесная библиотека, которая не блокирует интерфейс. Показывает виджеты NPS, CSAT, баг-трекинга, лидгена и других форм. Поддерживает Web, iOS, Android.
Интеграция со СКУД и SSO
Автоматическая авторизация внутренних пользователей (например, сотрудников компании в корпоративных приложениях) через AD/SAML/OIDC без необходимости повторного ввода данных.
Защита данных
ФОКУЗ On-Premise гарантирует абсолютную безопасность данных внутри вашего контура и беспрепятственное прохождение любых ИБ-аудитов.
Триггерные рассылки
Отправка писем и пушей по действиям пользователей через ваши внутренние SMTP-сервисы или шлюзы, чтобы не светить базу контактов наружу.

Развертывание

Платформа ФОКУЗ спроектирована так, чтобы органично встроиться в текущий технологический стек вашей компании. Мы предлагаем два проверенных сценария деплоя под разные масштабы ИТ-инфраструктуры и требования к отказоустойчивости.
  • Оркестрация в Kubernetes + Helm (Enterprise-стандарт)
    Этот путь идеален для крупных ИТ-ландшафтов с развернутыми k8s-кластерами, где критически важна высокая доступность, отказоустойчивость и автоматизированное управление нагрузкой промышленного уровня.
    Архитектурные особенности:

    Контроль версий
    Все релизы платформы строго следуют стандарту семантического версионирования SemVer (major.minor.patch).

    Готовая поставка
    Пакет содержит преднастроенные Helm-чарты для развертывания всех компонентов системы.

    Безопасный доступ
    Инсталляция происходит из закрытых реестров ФОКУЗ — репозитория контейнеров (Docker Registry) и реестра Helm-чартов.
  • Локальный запуск через Docker Compose (быстрый старт)
    Облегченный сценарий для ИТ-контуров без выделенного оркестратора Kubernetes. Позволяет оперативно развернуть платформу на одном или нескольких целевых серверах (виртуальных или физических). Отличный выбор для инфраструктуры малого и среднего бизнеса, а также для создания тестовых стендов.
    Архитектурные особенности:

    Готовая конфигурация
    Поставка включает в себя преднастроенный манифест docker-compose.yml, где все связи между внутренними сервисами уже прописаны.

    Доступ к образам
    Скачивание контейнеров происходит из защищенного Docker-реестра ФОКУЗ, где каждый образ промаркирован по стандарту SemVer.

    Локальная кастомизация
    Вся настройка сводится к заполнению переменных окружения (Environment Variables) в конфигурационных файлах.
Многоуровневое тестирование
SAST-анализ безопасности
Автоматический аудит исходного кода, который бесшовно интегрирован в CI/CD-конвейер разработки ФОКУЗ. Любые изменения сканируются «всухую» (без запуска приложения) еще до того, как они попадут в релизную ветку.
  • Поиск уязвимостей в коде
    Выявление классических векторов атак, включая SQL-инъекции, XSS-сценарии и CSRF-уязвимости.
  • Детекция секретов
    Сканирование кодовой базы на наличие случайно оставленных паролей, API-ключей, токенов и учетных данных.
  • Анализ конфигураций
    Автоматическая проверка файлов настроек Kubernetes и Docker-образов на соответствие жестким стандартам ИБ.
Приоритизация и устранение уязвимостей
Все обнаруженные дефекты заносятся в сквозную систему трекинга задач, доступную командам разработки и ИБ. Каждая проблема отслеживается до момента ее полного закрытия согласно приоритетам критичности:
  • Критический уровень (Critical / High)
    Уязвимости класса SQL-инъекций или удаленного выполнения кода (RCE) автоматически останавливают сборку и полностью блокируют выпуск релиза до их устранения.
  • Средний уровень (Medium)
    Небезопасные настройки или слабая валидация данных. Не блокируют текущую сборку при условии фиксации рисков в документации, но подлежат обязательному исправлению в ближайшем обновлении.
  • Низкий уровень (Low / Info)
    Мелкие отклонения от лучших практик, которые не несут прямой угрозы. Они заносятся в бэклог технического долга и устраняются в плановом режиме.
DAST-анализ безопасности
Инструмент автоматической имитации кибератак на работающее приложение. Тестирование запускается сразу после деплоя платформы в тестовую среду, проверяя систему «снаружи» через ее веб-интерфейсы и API.
  • Контроль доступа и сессий
    Проверка механизмов аутентификации, безопасности токенов и cookies, тайм-аутов, а также защита приватных ресурсов от неавторизованных запросов.
  • Эмуляция эксплуатации
    Попытки проведения реальных инъекций (SQLi, XSS, Command Injection), оценка логики обработки ошибок (чтобы исключить утечку системных данных в логах) и сканирование публичных и внутренних API.
  • Анализ сетевой среды
    Проверка конфигураций безопасности, включая корректность HTTP-заголовков, шифрование HTTPS и общую защищенность инфраструктурных настроек.
Сканирование контейнеров
Проверка безопасности базовой операционной системы и сторонних пакетов, в среде которых запускаются микросервисы ФОКУЗ. Процесс полностью закрывает риски использования уязвимого стороннего ПО.
  • Автоматизация при сборке
    Каждый новый образ контейнера сканируется автоматически в процессе компиляции. Дополнительно контейнеры регулярно перепроверяются по расписанию несколько раз в неделю.
  • Глубокий анализ пакетов
    Поиск уязвимостей непосредственно в базовых образах ОС, системных библиотеках и зависимостях, используемых платформой.
  • Ежедневное обновление баз
    Постоянная синхронизация со словарями известных уязвимостей (CVE) позволяет мгновенно обнаруживать новые угрозы (0-day) сразу после их официальной публикации.
Пентесты
Регулярный независимый анализ защищенности ФОКУЗ, проводимый внешними экспертами. Это полноценная симуляция действий реальных хакеров для объективной и непредвзятой оценки безопасности «коробки».
  • Внешняя экспертиза
    К аудиту привлекается одна из ведущих сертифицированных компаний в области информационной безопасности в РФ.
  • Полный цикл атаки
    Эксперты вручную проводят сбор информации, разведку, поиск логических ошибок в архитектуре и пытаются эксплуатировать сложные цепочки уязвимостей.
  • Привязка к релизам
    Тестирование на проникновение проводится строго по графику выпуска обновлений, а также после внесения любых крупных изменений в архитектуру платформы.

Партнерский подход: деплой и интеграция

ФОКУЗ On-Premise гибко адаптируется под ваши ИБ-стандарты. Наше взаимодействие делится на два этапа: безопасный запуск и интеграционное сопровождение.
  • Совместный деплой и ИБ-комплаенс
    Готовим инфраструктуру к запуску совместно с вашими инженерами для успешного прохождения внутреннего аудита:
    Архитектурное согласование
    Анализ ваших требований к защите данных, адаптация конфигураций под регламенты и развертывание в изолированных зонах.

    Интеграция со СКУД и SSO
    Настройка авторизации через корпоративные IDP (AD/Keycloak/Okta) и подключение систем мониторинга по вашим стандартам.

    Поддержка и аудит
    Регулярные консультации по безопасности, содействие при внутренних аудитах и помощь в расследовании ИБ-инцидентов.
  • Постдеплой: внедрение «под ключ»
    За проектом закрепляется проектный менеджер для сопровождения вашей команды разработки:
    Установка виджетов и SDK
    Помощь во внедрении мобильного SDK (iOS/Android) и бесшовной установке виджетов опросов на ваши сайты.

    Консультации по API
    Помощь в подборе API-методов под ваши задачи, разбор частых кейсов (выгрузка сырых данных в BI-системы, CRM или СУБД).

    Customer Success
    Быстрый онбординг продуктовых команд и исследователей, методологическая помощь в проектировании и запуске первых исследований, а также регулярное сопровождение для максимизации пользы от платформы.

Готовы проверить возможности платформы на своих задачах?

Получите тестовый доступ к ФОКУЗ и соберите первый in-product виджет или продуктовый опрос уже сегодня.

Наши решения выбирают:
Яндекс Взгляд
Google Forms
Typeform
SurveyMonkey
Альтернатива
Облачная версия ФОКУЗ размещается на инфраструктуре Yandex Cloud на территории Российской Федерации. ПО ФОКУЗ включено в Единый реестр российских программ для ЭВМ и баз данных, реестровая запись № 17175 от 03.04.2023. ОКВЭД 62.01 — Разработка компьютерного программного обеспечения. Код по виду деятельности в области информационных технологий: 1.01 — Проектирование и разработка программного обеспечения. ООО «Технологии управления обратной связью». ИНН 9727004090, КПП 772701001, ОГРН 1227700436721, адрес: 117041, город Москва, ул. Адмирала Руднева, д. 4, офис 6, кабинет 6, этаж 5, телефон: 8 800 500 26 37, эл. почта: support@foquz.ru
ФОКУЗ (FOQUZ) — программный комплекс для проведения опросов, сбора и анализа обратной связи, исследований клиентского и пользовательского опыта (CX/UX), расчета показателей NPS, CSI и CSAT. Исключительные права на программное обеспечение и базы данных ФОКУЗ принадлежат ООО «Технологии управления обратной связью». ПО может предоставляться в виде облачного сервиса или поставляться для развертывания в инфраструктуре заказчика. Права использования предоставляются на основании лицензионного соглашения. Стек разработки: JavaScript, TypeScript, Node.js, MySQL/PostgreSQL, Redis, MongoDB, RabbitMQ, PHP, Go, Docker, Docker Compose, Qdrant, Kubernetes (K8s), Helm. Актуальная информация о стоимости размещена в разделе «Тарифы» сайта.