Skip to content

Ответы на ожидаемые вопросы и возражения

Оглавление

  1. Технические вопросы
  2. Безопасность
  3. Бизнес-возражения
  4. Юридические вопросы
  5. Сравнение с конкурентами / самописом
  6. Стратегические вопросы

Технические вопросы

"Сколько TPS вы держите?"

100-200 TPS на одной PoA ноде. Для хэшей документов этого достаточно с запасом — 8-17 миллионов proof-ов в день. Если нужно больше, ставим кластер из нескольких appliance и балансируем нагрузку.

Контекст: Ozon обрабатывает ~10M заказов в месяц (пиковые дни), то есть ~4-5 TPS. С запасом ×20 — 100 TPS достаточно.

"Сколько времени подтверждение?"

Блок выходит каждые 3-12 секунд. Транзакция считается финализированной сразу после включения в блок — в PoA сети нет реорганизаций цепи. Полный цикл: запрос → proof — менее 5 секунд.

"Что за блокчейн? Ethereum? Не ваш собственный?"

Ethereum-совместимая PoA (Proof of Authority) сеть на основе Go-Ethereum (IBFT 2.0 консенсус). Это стандартный EVM-блокчейн — можете взять любой Ethereum-клиент, подключиться к нашей сети, читать данные. Вы не залочены на наш софт.

"Какой API? Что мы должны интегрировать?"

REST API на Go. Один endpoint: POST /api/v1/proof — отправляете hash документа, document_id и опциональные метаданные. Получаете tx_hash, block_number, timestamp. Всё. Никаких SDK, клиентов блокчейна, газовых калькуляций.

"А если данных очень много? Миллионы документов?"

Два механизма: (1) bulk API — до 1000 хэшей в одной транзакции через Merkle tree; (2) кластеризация — несколько appliance за балансировщиком. Стоимость масштабирования линейная: х2 железа = х2 TPS.

"Как мы проверяем proof через год?"

Три способа: (1) через API appliance: GET /api/v1/verify — отправили hash, получили valid/invalid; (2) через блокчейн-эксплорер (Blockscout) — вставили tx_hash, увидели данные; (3) напрямую через Ethereum JSON-RPC — ваш инженер может написать Python-скрипт для проверки.

"А что если appliance сломается?"

Proof-ы уже в блокчейне — они не на appliance. Журнал операций хранится на appliance, но при отказе мы восстанавливаем его из блокчейна. Замена: привозим новый appliance, подключаем к PoA сети, он синхронизирует всю историю за несколько часов.

"Как интегрировать с нашим K8s?"

Мы поддерживаем containerized-режим: API + hash engine + journal DB = docker-контейнеры. PoA нода — отдельный контейнер. Можете запустить в вашем K8s как statefulset. Но основная модель — отдельный appliance для изоляции и гарантированной производительности.


Безопасность

"Данные уходят к вам?"

Нет. Только 32-байтовый SHA-256 хэш покидает ваш периметр. Восстановить исходные данные из хэша невозможно — это криптографически односторонняя функция. Документы, логи, контракты — всё остаётся у вас.

"Кто ещё видит наши хэши?"

Другие валидаторы PoA сети видят хэши — но это бессмысленный набор байт. Они знают, что некий Ozon записал некий hash в блок номер N. Содержания они не видят, document_id не видят, metadata не видят.

"А если злоумышленник получит доступ к нашей ноде?"

Нода хранит только блокчейн (хэши) и ключ валидатора. Ключ защищён TPM 2.0 — его нельзя извлечь из аппаратуры, даже имея физический доступ. Атака на ноду не даст доступа к документам Ozon.

"Подлог возможен, если злоумышленник контролирует 3+ ноды?"

Теоретически да. Практически: (1) 6 нод в 6 разных ДЦ, у разных провайдеров; (2) ключи валидаторов — в TPM; (3) мониторинг: любая аномалия консенсуса вызывает алерт. Вероятность одновременного взлома 3+ из 6 нод — исчезающе мала.


Бизнес-возражения

"Мы сами можем такое написать. У нас 4 000 инженеров."

Можете. Но вопрос не в возможности — а в фокусе. Ваша команда строит маркетплейс, логистику, ЦФА. Data integrity — ваша боль, но не ваш core business. Мы уже сделали это, задеплоили и подтвердили на двух проектах. Купить appliance — быстрее и дешевле, чем растить свою компетенцию. И да — вы не будете отвечать за production-баги в системе доказательств.

"А зачем нам блокчейн? Есть бэкапы, WAL, контрольные суммы."

Бэкап и WAL доказывают, что данные восстановимы — но не доказывают, что их не меняли задним числом. Если у злоумышленника есть доступ к вашей БД, он может поменять данные, перезаписать WAL, подменить бэкап. Blockchain proof хранится не у вас — он распределён по 6 независимым нодам. Это как нотариус, который хранит копию не у вас в сейфе, а в 6 разных городах.

"Сколько это стоит?"

(См. pricing.md — полный ответ)

Мы предлагаем начать с пилота — 3 месяца бесплатно. Вы ничего не теряете. Если заходит — обсуждаем цену. Для Ozon — специальные условия.

"Докажите ROI."

Сценарий "написать самим": 2-3 FTE (Go разработчик + DevOps + Security) × 12 месяцев = 30-50 млн руб. бюджета. Плюс поддержка — ещё один FTE ежегодно.

Appliance: 5-8 млн руб. единоразово + 1-2 млн руб./год. ROI очевиден при горизонте 1+ года.

Плюс compliance-риски: стоимость утечки / подлога данных для маркетплейса — значительно выше.


"Что если вы исчезнете?"

Ваши proof-ы остаются в блокчейне навсегда — блокчейн нельзя удалить. У вас есть полная копия ноды и журнала. Вы можете: (1) продолжать читать блокчейн через любой Ethereum-клиент; (2) написать свой API для проверки proof-ов; (3) пригласить другого провайдера для поддержки PoA сети. Вы не залочены.

"У нас уже есть compliance-решение."

Расскажите, какое? Мы не конкурируем с SIEM, DLP и системами аудита — мы дополняем их. SIEM отвечает на вопрос "что происходит", DLP — "кто уносит данные". Мы отвечаем на вопрос "были ли данные изменены с момента подписания". Это другой слой защиты.


Юридические вопросы

"Суд примет Blockchain proof?"

В российской практике blockchain proof принимается как дополнительное доказательство (ст. 55 ГПК РФ, ст. 64 АПК РФ — любые доказательства, не запрещённые законом). Готовы встретиться с вашими юристами и подстроиться под их требования: формат proof-а, временные метки, механизм верификации.

"А 152-ФЗ?"

Персональные данные не покидают ваш периметр. Хэш персональных данных — не ПДн (Роскомнадзор подтверждает, что хэш сам по себе не является ПДн, если не привязан к средствам дешифровки). Документы с ПДн остаются у вас. Мы работаем только с хэшами.

"Какие регуляторы уже признают решение?"

Мы работали с юридически значимыми документами. Готовы предоставить заключение / мнение юристов. Для ЦФА-регуляции — Ozon уже на этом поле, они понимают требования ЦБ. Data integrity для ЦБ — дополнительная гарантия, не конфликтующая с требованиями.


Сравнение с конкурентами / самописом

"Чем вы лучше самописного решения?"

Критерий Самопис Appliance
Время до первого proof 6-12 месяцев 1 день
Стоимость 30-50 млн руб. (2-3 FTE) 5-8 млн руб.
Безопасность Ваша ответственность TPM, secure boot, review
PoA сеть Нужно строить и поддерживать Готовая, 6 нод
Мониторинг Нужно писать Prometheus + Graylog из коробки
Поддержка Ваша команда Наша поддержка 24/7

Мы даём hardware appliance — железо в стойке. Это принципиально: (1) гарантированная производительность — не share-ный cloud API; (2) полный контроль ключей; (3) внутри периметра. Аналоги — либо SaaS, либо софт, который нужно самим деплоить и поддерживать.


Стратегические вопросы

"Почему вы пришли к нам?"

Ozon — лидер рынка с сильнейшей инженерной культурой. Вы уже используете блокчейн (ЦФА) — не нужно объяснять технологию. У вас 7 600+ серверов — вы умеете работать с железом. И у вас есть потребность в доказуемой целостности данных — как у маркетплейса и финтех-компании.

"Вы работаете с нашими конкурентами?"

Нет / Да, но в разных сегментах / Не комментируем. (Выбрать нужное)

"Какой следующий шаг?"

Три опции: 1. Технический созвон — с вашей dev/security командой, отвечаем на вопросы по архитектуре, API, безопасности 2. Пилот — поставляем appliance для одного потока данных на 3 месяца 3. NFR-доступ — получаете доступ к демо-стенду на 2 недели для самостоятельного тестирования

Что вам удобнее?