Ответы на ожидаемые вопросы и возражения
Оглавление
- Технические вопросы
- Безопасность
- Бизнес-возражения
- Юридические вопросы
- Сравнение с конкурентами / самописом
- Стратегические вопросы
Технические вопросы
"Сколько TPS вы держите?"
100-200 TPS на одной PoA ноде. Для хэшей документов этого достаточно с запасом — 8-17 миллионов proof-ов в день. Если нужно больше, ставим кластер из нескольких appliance и балансируем нагрузку.
Контекст: Ozon обрабатывает ~10M заказов в месяц (пиковые дни), то есть ~4-5 TPS. С запасом ×20 — 100 TPS достаточно.
"Сколько времени подтверждение?"
Блок выходит каждые 3-12 секунд. Транзакция считается финализированной сразу после включения в блок — в PoA сети нет реорганизаций цепи. Полный цикл: запрос → proof — менее 5 секунд.
"Что за блокчейн? Ethereum? Не ваш собственный?"
Ethereum-совместимая PoA (Proof of Authority) сеть на основе Go-Ethereum (IBFT 2.0 консенсус). Это стандартный EVM-блокчейн — можете взять любой Ethereum-клиент, подключиться к нашей сети, читать данные. Вы не залочены на наш софт.
"Какой API? Что мы должны интегрировать?"
REST API на Go. Один endpoint: POST /api/v1/proof — отправляете hash документа, document_id и опциональные метаданные. Получаете tx_hash, block_number, timestamp. Всё. Никаких SDK, клиентов блокчейна, газовых калькуляций.
"А если данных очень много? Миллионы документов?"
Два механизма: (1) bulk API — до 1000 хэшей в одной транзакции через Merkle tree; (2) кластеризация — несколько appliance за балансировщиком. Стоимость масштабирования линейная: х2 железа = х2 TPS.
"Как мы проверяем proof через год?"
Три способа: (1) через API appliance: GET /api/v1/verify — отправили hash, получили valid/invalid; (2) через блокчейн-эксплорер (Blockscout) — вставили tx_hash, увидели данные; (3) напрямую через Ethereum JSON-RPC — ваш инженер может написать Python-скрипт для проверки.
"А что если appliance сломается?"
Proof-ы уже в блокчейне — они не на appliance. Журнал операций хранится на appliance, но при отказе мы восстанавливаем его из блокчейна. Замена: привозим новый appliance, подключаем к PoA сети, он синхронизирует всю историю за несколько часов.
"Как интегрировать с нашим K8s?"
Мы поддерживаем containerized-режим: API + hash engine + journal DB = docker-контейнеры. PoA нода — отдельный контейнер. Можете запустить в вашем K8s как statefulset. Но основная модель — отдельный appliance для изоляции и гарантированной производительности.
Безопасность
"Данные уходят к вам?"
Нет. Только 32-байтовый SHA-256 хэш покидает ваш периметр. Восстановить исходные данные из хэша невозможно — это криптографически односторонняя функция. Документы, логи, контракты — всё остаётся у вас.
"Кто ещё видит наши хэши?"
Другие валидаторы PoA сети видят хэши — но это бессмысленный набор байт. Они знают, что некий Ozon записал некий hash в блок номер N. Содержания они не видят, document_id не видят, metadata не видят.
"А если злоумышленник получит доступ к нашей ноде?"
Нода хранит только блокчейн (хэши) и ключ валидатора. Ключ защищён TPM 2.0 — его нельзя извлечь из аппаратуры, даже имея физический доступ. Атака на ноду не даст доступа к документам Ozon.
"Подлог возможен, если злоумышленник контролирует 3+ ноды?"
Теоретически да. Практически: (1) 6 нод в 6 разных ДЦ, у разных провайдеров; (2) ключи валидаторов — в TPM; (3) мониторинг: любая аномалия консенсуса вызывает алерт. Вероятность одновременного взлома 3+ из 6 нод — исчезающе мала.
Бизнес-возражения
"Мы сами можем такое написать. У нас 4 000 инженеров."
Можете. Но вопрос не в возможности — а в фокусе. Ваша команда строит маркетплейс, логистику, ЦФА. Data integrity — ваша боль, но не ваш core business. Мы уже сделали это, задеплоили и подтвердили на двух проектах. Купить appliance — быстрее и дешевле, чем растить свою компетенцию. И да — вы не будете отвечать за production-баги в системе доказательств.
"А зачем нам блокчейн? Есть бэкапы, WAL, контрольные суммы."
Бэкап и WAL доказывают, что данные восстановимы — но не доказывают, что их не меняли задним числом. Если у злоумышленника есть доступ к вашей БД, он может поменять данные, перезаписать WAL, подменить бэкап. Blockchain proof хранится не у вас — он распределён по 6 независимым нодам. Это как нотариус, который хранит копию не у вас в сейфе, а в 6 разных городах.
"Сколько это стоит?"
(См. pricing.md — полный ответ)
Мы предлагаем начать с пилота — 3 месяца бесплатно. Вы ничего не теряете. Если заходит — обсуждаем цену. Для Ozon — специальные условия.
"Докажите ROI."
Сценарий "написать самим": 2-3 FTE (Go разработчик + DevOps + Security) × 12 месяцев = 30-50 млн руб. бюджета. Плюс поддержка — ещё один FTE ежегодно.
Appliance: 5-8 млн руб. единоразово + 1-2 млн руб./год. ROI очевиден при горизонте 1+ года.
Плюс compliance-риски: стоимость утечки / подлога данных для маркетплейса — значительно выше.
"Что если вы исчезнете?"
Ваши proof-ы остаются в блокчейне навсегда — блокчейн нельзя удалить. У вас есть полная копия ноды и журнала. Вы можете: (1) продолжать читать блокчейн через любой Ethereum-клиент; (2) написать свой API для проверки proof-ов; (3) пригласить другого провайдера для поддержки PoA сети. Вы не залочены.
"У нас уже есть compliance-решение."
Расскажите, какое? Мы не конкурируем с SIEM, DLP и системами аудита — мы дополняем их. SIEM отвечает на вопрос "что происходит", DLP — "кто уносит данные". Мы отвечаем на вопрос "были ли данные изменены с момента подписания". Это другой слой защиты.
Юридические вопросы
"Суд примет Blockchain proof?"
В российской практике blockchain proof принимается как дополнительное доказательство (ст. 55 ГПК РФ, ст. 64 АПК РФ — любые доказательства, не запрещённые законом). Готовы встретиться с вашими юристами и подстроиться под их требования: формат proof-а, временные метки, механизм верификации.
"А 152-ФЗ?"
Персональные данные не покидают ваш периметр. Хэш персональных данных — не ПДн (Роскомнадзор подтверждает, что хэш сам по себе не является ПДн, если не привязан к средствам дешифровки). Документы с ПДн остаются у вас. Мы работаем только с хэшами.
"Какие регуляторы уже признают решение?"
Мы работали с юридически значимыми документами. Готовы предоставить заключение / мнение юристов. Для ЦФА-регуляции — Ozon уже на этом поле, они понимают требования ЦБ. Data integrity для ЦБ — дополнительная гарантия, не конфликтующая с требованиями.
Сравнение с конкурентами / самописом
"Чем вы лучше самописного решения?"
| Критерий | Самопис | Appliance |
|---|---|---|
| Время до первого proof | 6-12 месяцев | 1 день |
| Стоимость | 30-50 млн руб. (2-3 FTE) | 5-8 млн руб. |
| Безопасность | Ваша ответственность | TPM, secure boot, review |
| PoA сеть | Нужно строить и поддерживать | Готовая, 6 нод |
| Мониторинг | Нужно писать | Prometheus + Graylog из коробки |
| Поддержка | Ваша команда | Наша поддержка 24/7 |
"А есть аналоги? Chainlink, ArK" etc.?
Мы даём hardware appliance — железо в стойке. Это принципиально: (1) гарантированная производительность — не share-ный cloud API; (2) полный контроль ключей; (3) внутри периметра. Аналоги — либо SaaS, либо софт, который нужно самим деплоить и поддерживать.
Стратегические вопросы
"Почему вы пришли к нам?"
Ozon — лидер рынка с сильнейшей инженерной культурой. Вы уже используете блокчейн (ЦФА) — не нужно объяснять технологию. У вас 7 600+ серверов — вы умеете работать с железом. И у вас есть потребность в доказуемой целостности данных — как у маркетплейса и финтех-компании.
"Вы работаете с нашими конкурентами?"
Нет / Да, но в разных сегментах / Не комментируем. (Выбрать нужное)
"Какой следующий шаг?"
Три опции: 1. Технический созвон — с вашей dev/security командой, отвечаем на вопросы по архитектуре, API, безопасности 2. Пилот — поставляем appliance для одного потока данных на 3 месяца 3. NFR-доступ — получаете доступ к демо-стенду на 2 недели для самостоятельного тестирования
Что вам удобнее?