Оставьте свои данные, мы свяжемся с Вами в ближайшее время
On-Premise платформа для in-product опросов и CX-исследований
Собирайте фидбек и анализируйте поведение пользователей внутри своего контура. Без передачи ПД во внешние облака, с деплоем за 15 минут
Запросить триал
On-Premise платформа для in-product опросов и CX-исследований
Собирайте фидбек и анализируйте поведение пользователей внутри своего контура. Без передачи ПД во внешние облака, с деплоем за 15 минут
Запросить триал
Вызовы безопасности и сложности внедрения:
почему обычные SaaS-опросы не подходят для продакшна
Утечка чувствительных данных
Случайный скриншот, email или текст из формы улетают на чужие сервера. Привет, штрафы и комплаенс.
Сложность кастомизации
Невозможно органично встроить стандартный iframe-опрос в сложный UI, не сломав дизайн-систему
Удар по производительности
Тяжелые сторонние скрипты блокируют основной поток (Main Thread) и портят показатели Core Web Vitals (LCP, FID)
Нарушение Content Security Policy (CSP)
Облачные виджеты требуют подключения внешних JS-скриптов, что часто заблокировано жесткими политиками безопасности.
ФОКУЗ — архитектурный ответ для исследований
Гибкий SDK и API
Легковесная библиотека, которая не блокирует интерфейс. Показывает виджеты NPS, CSAT, баг-трекинга, лидгена и других форм. Поддерживает Web, iOS, Android.
Интеграция со СКУД и SSO
Автоматическая авторизация внутренних пользователей (например, сотрудников компании в корпоративных приложениях) через AD/SAML/OIDC без необходимости повторного ввода данных.
Защита данных
ФОКУЗ On-Premise гарантирует абсолютную безопасность данных внутри вашего контура и беспрепятственное прохождение любых ИБ-аудитов.
Триггерные рассылки
Отправка писем и пушей по действиям пользователей через ваши внутренние SMTP-сервисы или шлюзы, чтобы не светить базу контактов наружу.
ФОКУЗ — архитектурный ответ для исследований
Гибкий SDK и API
Легковесная библиотека, которая не блокирует интерфейс. Показывает виджеты NPS, CSAT, баг-трекинга, лидгена и других форм. Поддерживает Web, iOS, Android.
Интеграция со СКУД и SSO
Автоматическая авторизация внутренних пользователей (например, сотрудников компании в корпоративных приложениях) через AD/SAML/OIDC без необходимости повторного ввода данных.
Защита данных
ФОКУЗ On-Premise гарантирует абсолютную безопасность данных внутри вашего контура и беспрепятственное прохождение любых ИБ-аудитов.
Триггерные рассылки
Отправка писем и пушей по действиям пользователей через ваши внутренние SMTP-сервисы или шлюзы, чтобы не светить базу контактов наружу.
Платформа ФОКУЗ спроектирована так, чтобы органично встроиться в текущий технологический стек вашей компании. Мы предлагаем два проверенных сценария деплоя под разные масштабы ИТ-инфраструктуры и требования к отказоустойчивости.
Оркестрация в Kubernetes + Helm (Enterprise-стандарт)
Этот путь идеален для крупных ИТ-ландшафтов с развернутыми k8s-кластерами, где критически важна высокая доступность, отказоустойчивость и автоматизированное управление нагрузкой промышленного уровня.
Архитектурные особенности:
Контроль версий Все релизы платформы строго следуют стандарту семантического версионирования SemVer (major.minor.patch).
Готовая поставка Пакет содержит преднастроенные Helm-чарты для развертывания всех компонентов системы.
Безопасный доступ Инсталляция происходит из закрытых реестров ФОКУЗ — репозитория контейнеров (Docker Registry) и реестра Helm-чартов.
Локальный запуск через Docker Compose (быстрый старт)
Облегченный сценарий для ИТ-контуров без выделенного оркестратора Kubernetes. Позволяет оперативно развернуть платформу на одном или нескольких целевых серверах (виртуальных или физических). Отличный выбор для инфраструктуры малого и среднего бизнеса, а также для создания тестовых стендов.
Архитектурные особенности:
Готовая конфигурация Поставка включает в себя преднастроенный манифест docker-compose.yml, где все связи между внутренними сервисами уже прописаны.
Доступ к образам Скачивание контейнеров происходит из защищенного Docker-реестра ФОКУЗ, где каждый образ промаркирован по стандарту SemVer.
Локальная кастомизация Вся настройка сводится к заполнению переменных окружения (Environment Variables) в конфигурационных файлах.
Многоуровневое тестирование
SAST-анализ безопасности
Автоматический аудит исходного кода, который бесшовно интегрирован в CI/CD-конвейер разработки ФОКУЗ. Любые изменения сканируются «всухую» (без запуска приложения) еще до того, как они попадут в релизную ветку.
Поиск уязвимостей в коде
Выявление классических векторов атак, включая SQL-инъекции, XSS-сценарии и CSRF-уязвимости.
Детекция секретов
Сканирование кодовой базы на наличие случайно оставленных паролей, API-ключей, токенов и учетных данных.
Анализ конфигураций
Автоматическая проверка файлов настроек Kubernetes и Docker-образов на соответствие жестким стандартам ИБ.
Приоритизация и устранение уязвимостей
Все обнаруженные дефекты заносятся в сквозную систему трекинга задач, доступную командам разработки и ИБ. Каждая проблема отслеживается до момента ее полного закрытия согласно приоритетам критичности:
Критический уровень (Critical / High)
Уязвимости класса SQL-инъекций или удаленного выполнения кода (RCE) автоматически останавливают сборку и полностью блокируют выпуск релиза до их устранения.
Средний уровень (Medium)
Небезопасные настройки или слабая валидация данных. Не блокируют текущую сборку при условии фиксации рисков в документации, но подлежат обязательному исправлению в ближайшем обновлении.
Низкий уровень (Low / Info)
Мелкие отклонения от лучших практик, которые не несут прямой угрозы. Они заносятся в бэклог технического долга и устраняются в плановом режиме.
DAST-анализ безопасности
Инструмент автоматической имитации кибератак на работающее приложение. Тестирование запускается сразу после деплоя платформы в тестовую среду, проверяя систему «снаружи» через ее веб-интерфейсы и API.
Контроль доступа и сессий
Проверка механизмов аутентификации, безопасности токенов и cookies, тайм-аутов, а также защита приватных ресурсов от неавторизованных запросов.
Эмуляция эксплуатации
Попытки проведения реальных инъекций (SQLi, XSS, Command Injection), оценка логики обработки ошибок (чтобы исключить утечку системных данных в логах) и сканирование публичных и внутренних API.
Анализ сетевой среды
Проверка конфигураций безопасности, включая корректность HTTP-заголовков, шифрование HTTPS и общую защищенность инфраструктурных настроек.
Сканирование контейнеров
Проверка безопасности базовой операционной системы и сторонних пакетов, в среде которых запускаются микросервисы ФОКУЗ. Процесс полностью закрывает риски использования уязвимого стороннего ПО.
Автоматизация при сборке
Каждый новый образ контейнера сканируется автоматически в процессе компиляции. Дополнительно контейнеры регулярно перепроверяются по расписанию несколько раз в неделю.
Глубокий анализ пакетов
Поиск уязвимостей непосредственно в базовых образах ОС, системных библиотеках и зависимостях, используемых платформой.
Ежедневное обновление баз
Постоянная синхронизация со словарями известных уязвимостей (CVE) позволяет мгновенно обнаруживать новые угрозы (0-day) сразу после их официальной публикации.
Пентесты
Регулярный независимый анализ защищенности ФОКУЗ, проводимый внешними экспертами. Это полноценная симуляция действий реальных хакеров для объективной и непредвзятой оценки безопасности «коробки».
Внешняя экспертиза
К аудиту привлекается одна из ведущих сертифицированных компаний в области информационной безопасности в РФ.
Полный цикл атаки
Эксперты вручную проводят сбор информации, разведку, поиск логических ошибок в архитектуре и пытаются эксплуатировать сложные цепочки уязвимостей.
Привязка к релизам
Тестирование на проникновение проводится строго по графику выпуска обновлений, а также после внесения любых крупных изменений в архитектуру платформы.
Партнерский подход: деплой и интеграция
ФОКУЗ On-Premise гибко адаптируется под ваши ИБ-стандарты. Наше взаимодействие делится на два этапа: безопасный запуск и интеграционное сопровождение.
Совместный деплой и ИБ-комплаенс
Готовим инфраструктуру к запуску совместно с вашими инженерами для успешного прохождения внутреннего аудита:
Архитектурное согласование Анализ ваших требований к защите данных, адаптация конфигураций под регламенты и развертывание в изолированных зонах.
Интеграция со СКУД и SSO Настройка авторизации через корпоративные IDP (AD/Keycloak/Okta) и подключение систем мониторинга по вашим стандартам.
Поддержка и аудит Регулярные консультации по безопасности, содействие при внутренних аудитах и помощь в расследовании ИБ-инцидентов.
Постдеплой: внедрение «под ключ»
За проектом закрепляется проектный менеджер для сопровождения вашей команды разработки:
Установка виджетов и SDK Помощь во внедрении мобильного SDK (iOS/Android) и бесшовной установке виджетов опросов на ваши сайты.
Консультации по API Помощь в подборе API-методов под ваши задачи, разбор частых кейсов (выгрузка сырых данных в BI-системы, CRM или СУБД).
Customer Success Быстрый онбординг продуктовых команд и исследователей, методологическая помощь в проектировании и запуске первых исследований, а также регулярное сопровождение для максимизации пользы от платформы.
Готовы проверить возможности платформы на своих задачах?
Получите тестовый доступ к ФОКУЗ и соберите первый in-product виджет или продуктовый опрос уже сегодня.
Облачная версия ФОКУЗ размещается на инфраструктуре Yandex Cloud на территории Российской Федерации. ПО ФОКУЗ включено в Единый реестр российских программ для ЭВМ и баз данных, реестровая запись № 17175 от 03.04.2023. ОКВЭД 62.01 — Разработка компьютерного программного обеспечения. Код по виду деятельности в области информационных технологий: 1.01 — Проектирование и разработка программного обеспечения. ООО «Технологии управления обратной связью». ИНН 9727004090, КПП 772701001, ОГРН 1227700436721, адрес: 117041, город Москва, ул. Адмирала Руднева, д. 4, офис 6, кабинет 6, этаж 5, телефон: 8 800 500 26 37, эл. почта: support@foquz.ru
ФОКУЗ (FOQUZ) — программный комплекс для проведения опросов, сбора и анализа обратной связи, исследований клиентского и пользовательского опыта (CX/UX), расчета показателей NPS, CSI и CSAT. Исключительные права на программное обеспечение и базы данных ФОКУЗ принадлежат ООО «Технологии управления обратной связью». ПО может предоставляться в виде облачного сервиса или поставляться для развертывания в инфраструктуре заказчика. Права использования предоставляются на основании лицензионного соглашения. Стек разработки: JavaScript, TypeScript, Node.js, MySQL/PostgreSQL, Redis, MongoDB, RabbitMQ, PHP, Go, Docker, Docker Compose, Qdrant, Kubernetes (K8s), Helm. Актуальная информация о стоимости размещена в разделе «Тарифы» сайта.