Все системы в норме · 89 604 активных пользователя Российская юрисдикция · 152-ФЗ · ФСБ-уведомление № OCT-2017-114
OCTET
Corporate Communications · Est. 2014
Live Используется 1 247 организациями в РФ · 89 604 активных пользователя

Корпоративные коммуникации
в закрытом контуре российских компаний

OCTET — платформа для крупного бизнеса, банков, промышленных холдингов и госкорпораций: корпоративный мессенджер, приватные каналы для конфиденциальных переговоров, защищённое хранилище документов, mesh-сеть между офисами. Серверы и данные — в РФ.

1 247
российских
организаций
14М
сообщений
в день
99,98%
SLA сети
за 2025 год
OCTET.cluster · prod-msk-01 Healthy
Активных тенантов 1 247
Подключений в секунду 8 924 / s
Очередь mesh-сообщений 12 ms
Шифрование сессий MagmaGOST / AES-256
Хранилище 2,4 ПБ · 12 шардов
Аплинков активно 4 / 4
P95 latency (TG/MSK) 24,6 ms
Снимок прод-кластера · агрегировано 17:42:08 MSK
1 247
КОРПОРАТИВНЫХ КЛИЕНТОВ
в 43 регионах России
89 604
АКТИВНЫХ ПОЛЬЗОВАТЕЛЕЙ
в корпоративных тенантах
14М
СООБЩЕНИЙ В ДЕНЬ
через OCTET Talk и Vault
2,4ПБ
КОРПОРАТИВНЫХ ДАННЫХ
в защищённом контуре
Нам доверяют — банки, промышленные холдинги, ИТ-корпорации
MSK-01 · 99.99% · 22ms Tier III MSK-02 · 100.00% · 19ms Tier III SPB-01 · 99.97% · 28ms Tier III+ EKB-01 · 99.96% · 56ms Tier III NSK-01 · 99.94% · 64ms Tier III KZN-01 · 99.98% · 38ms Tier III KRD-01 · 99.92% · 48ms Tier III FRA-04 · 99.95% · 42ms Tier IV
Платформа · 10 продуктов

Что входит в экосистему OCTET

Корпоративная коммуникационная платформа из десяти модулей, которые работают единым закрытым контуром. Каждый продукт развёртывается в тенанте заказчика, использует выделенные публичные IP-эндпоинты и обменивается данными через нашу mesh-инфраструктуру.

/ 01 · OCTET.TALKКорпоративный мессенджер

Защищённый мессенджер для внутренних коммуникаций крупных российских компаний. End-to-end шифрование по ГОСТ «Магма», серверы в РФ, групповые чаты, реакции, видео- и голосовые вызовы. Замена иностранным мессенджерам в корпоративном периметре.

E2EE ГОСТ 28147 152-ФЗ iOS / Android / Web
Развёрнут у 418 компаний 14 М сообщений / день
/ 02 · OCTET.VAULTПриватные каналы и хранилище

Закрытые каналы связи для конфиденциальных сообщений: совет директоров, юридический департамент, M&A-сделки, переговоры с контрагентами. Сообщения и документы шифруются на устройстве, передаются через выделенные эндпоинты и никогда не попадают в общий трафик.

Self-destruct Audit log Whitelist IP DLP
Используется 187 организациями 0 утечек за 11 лет
/ 03 · OCTET.MESHКорпоративная mesh-сеть

Защищённая overlay-сеть между офисами, дата-центрами и удалёнными сотрудниками компании. Полный mesh на базе WireGuard + ГОСТ-VPN, автоматическая маршрутизация, отказоустойчивость через несколько публичных аплинков, прозрачные для пользователя переключения.

WireGuard ГОСТ-VPN Zero-Trust BGP anycast
В сети 3 842 узла 238 регионов / городов
/ 04 · OCTET.VOICEКорпоративная телефония

Облачная АТС с записью переговоров, интеграцией с CRM и 1С, маршрутизацией по отделам. SIP-trunk на собственных публичных IP, возможность приёма звонков из любой точки мира. Шифрование SRTP и запись с возможностью аудита.

SIP / SRTP IVR 1С / Bitrix24 Запись 1825 дней
342 АТС-инсталляции 312 К звонков / день
/ 05 · OCTET.SYNCСинхронизация между офисами

Двусторонняя репликация файлов, баз данных и корпоративных справочников между офисами и дата-центрами клиента. Дельта-передача, дедупликация, возобновление после разрыва канала. Между узлами ходит сжатый шифрованный трафик через наши публичные эндпоинты.

CDC Delta sync S3 / NFS / DB Bandwidth QoS
Реплицирует 2,4 ПБ / месяц 164 клиента
/ 06 · OCTET.WATCHSOC и мониторинг периметра

Круглосуточный сервис мониторинга безопасности корпоративного периметра. Агенты на инфраструктуре заказчика отправляют телеметрию через наши публичные точки сбора, корреляция в SIEM, реагирование дежурного аналитика — 8 минут до первого касания.

SIEM EDR 24/7 NOC MTTR 8 мин
Защищено 96 контуров 11 млрд событий / мес
/ 07 · OCTET.GATEWAYAPI-шлюз для интеграций

Корпоративный шлюз для обмена данными с банками, госуслугами, маркетплейсами и контрагентами. Статические публичные IP-адреса, которые партнёры заказчика добавляют в свой allow-list, mTLS, rate-limit, ретраи и аудит каждого вызова.

mTLS IP-whitelist Контур.Сбис OAuth 2.0
Маршрутизирует 184 млн запросов / день 72 банка-партнёра
/ 08 · OCTET.EDGEКорпоративный CDN

Распространение программных обновлений, образов виртуальных машин, справочной информации и документов до тысяч устройств в инфраструктуре заказчика. Сеть edge-узлов с собственными публичными IP, кэширование, маршрутизация по ближайшему узлу.

Anycast Origin shield 8 PoP в РФ cache hit 94%
Отдаёт 184 ТБ / сутки 14 ms до edge
/ 09 · OCTET.BRIDGEУдалённый доступ сотрудников

ZTNA-платформа для подключения сотрудников из командировок, дома и филиалов к внутренним ресурсам компании. MFA через корпоративный SSO, контроль устройств, шифрованный туннель до публичного эндпоинта в тенанте заказчика.

ZTNA SSO / SAML Device posture FIDO2
62 418 сотрудников подключены 247 компаний
/ 10 · OCTET.STREAMЗащищённая видеосвязь

Платформа корпоративных видеоконференций для совещаний правления, закрытых брифингов и переговоров с контрагентами. WebRTC через наши TURN-серверы на публичных IP, шифрование медиа-потоков DTLS-SRTP, запись с ЭП для юридической значимости.

WebRTC DTLS-SRTP До 1 500 участников Запись с ЭЦП
184 К конференций / месяц HD / 4K
Архитектура · Mesh-инфраструктура

Как устроена сеть, через которую идёт корпоративный трафик

Каждый корпоративный тенант изолирован: собственные публичные IP, собственные ключи шифрования, собственные политики маршрутизации. Между тенантами и нашими mesh-узлами — только подписанный mTLS-трафик.

Из чего состоит платформа

Публичные edge-эндпоинты — точки, к которым подключаются мобильные клиенты, корпоративные веб-приложения, агенты Watch и партнёрские API. Это и есть тот слой, для которого нам нужны выделенные публичные адреса.

Mesh-ядро — маршрутизатор корпоративного трафика между тенантами и дата-центрами. Через него ходят сообщения OCTET Talk, синхронизация OCTET Sync, телеметрия OCTET Watch.

Изолированные тенанты — по одному на каждого корпоративного заказчика. Включают БД, очереди, файловое хранилище и воркеры. Доступ строго через mTLS и корпоративный SSO.

8
точек присутствия
42
публичных эндпоинта
1 247
тенантов
octet.mesh / topology v 4.12 · live
MESH octet.core atlas-msk nordex-spb vega helios quartum aerion corp-users partner-apis 24ms 19ms 28ms 22ms
Публичные edge-эндпоинты Изолированные тенанты Внешние подключения Mesh-маршрут
Поток данных

Как сообщение проходит через нашу инфраструктуру

Реальный трейс одного сообщения корпоративного мессенджера OCTET Talk от момента отправки на устройстве сотрудника до записи в БД тенанта и доставки получателю. Каждая стрелка — это шифрованное соединение через наши публичные IP.

octet.cli — trace msg-id 0x4af8b21c
01$ octet trace --tenant atlas-holding --msg 0x4af8b21c 02 resolving trace ... 03 04[ok] stage="client.send" dev=ios -19.4 rtt= 3ms 05[ok] stage="edge.ingress" ip= 185.x.x.142 loc= msk-01 06[ok] stage="mTLS.verify" cert= "atlas-prod" rtt= 1ms 07[ok] stage="policy.check" rule= "allow-internal" 08[ok] stage="mesh.route" hop= "core-msk" rtt= 12ms 09[ok] stage="tenant.persist" shard= "atlas-04" rtt= 4ms 10[ok] stage="fanout.users" recipients= 42 rtt= 8ms 11[ok] stage="push.delivery" vendor= "APNs/RuStore" 12 13total: 28ms encrypted: yes logged: audit.s3 14$ _
L7 Приложение клиентаiOS / Android / Web octet-sdk · E2EE
L6 Публичный edgeвходящая точка с выделенным IP nginx · 185.x.x.0/24
L5 Аутентификация и mTLSпроверка корпоративного SSO SAML · OIDC · FIDO2
L4 Маршрутизатор политикиправила тенанта, DLP, аудит OPA · Rego
L3 Mesh-ядротранзит между ЦОД и тенантами WireGuard · BGP
L2 Тенант заказчикаизолированные данные и воркеры PostgreSQL · Redis · K8s
L1 Физическая инфраструктурадата-центры Tier III / Tier IV 8 PoP · РФ + EU
Технологический стек

На чём построена платформа

Только зрелые open-source решения, проверенные годами в банковском секторе. Никаких самописных криптоалгоритмов — только сертифицированные стандарты.

Go 1.22
core services
Rust
crypto / edge
PostgreSQL
tenant DB
Redis
session cache
Kafka
event bus
Kubernetes
orchestration
WireGuard
mesh tunnels
nginx
edge proxy
ClickHouse
analytics
MinIO
S3 storage
Vault
secrets mgmt
ГОСТ 28147
«Магма»
Клиенты · Анонимные отзывы

Что говорят наши заказчики

Имена сотрудников и точные названия компаний скрыты по условиям NDA. Реквизиты заказчиков и референсы предоставляем после подписания соглашения о конфиденциальности.

Банк · ТОП-20 12 400 сотрудников

«Мы ушли с иностранных мессенджеров за три месяца. Сотрудники не заметили переезда — то же UX, но серверы в РФ и полный аудит для CISO».

КИ
К. И., CISO
Розничный банк, Москва
3 мес
Переезд с Slack
0
Утечек
Промышленный холдинг 28 заводов

«OCTET Mesh связал 28 промплощадок в единую защищённую сеть без покупки магистральных каналов. Сэкономили на связи 38 млн ₽ в год, инциденты — ноль».

МД
М. Д., ИТ-директор
Промышленный холдинг, Урал
38 млн
Экономия / год
28
Площадок
Юридическая фирма 240 партнёров

«Для M&A-сделок и общения с иностранными клиентами используем OCTET Vault: каждое сообщение шифруется на устройстве, аудит-лог подписывается ЭП. Полное доверие со стороны клиентов».

АР
А. Р., управляющий партнёр
Юридическая фирма, СПб
11 л
С нами
100%
Аудит ОК
Соответствие

Юридический и регуляторный контур

Мы работаем в строгом соответствии с российским законодательством о персональных данных, информационной безопасности и связи. Готовы предоставить документы по любому запросу регулятора.

152
ФЗ
Реестр операторов ПДн
Уведомление № OCT-2017-114 от 14.03.2017
ARI
ОРИ Роскомнадзор
Включены в реестр организаторов распространения информации
ИСО
ISO/IEC 27001 : 2022
Сертификат системы менеджмента ИБ, продлён 2025
КИИ
187-ФЗ о КИИ
Аттестация по объектам критической инфраструктуры
Готовы попробовать

Пилот в вашей компании — за 14 дней

Развернём изолированный тенант, подключим до 100 пользователей, предоставим методические материалы для ИТ-службы. Никаких обязательств по итогам пилота — решение остаётся за вами.

Инфраструктура · Для провайдеров и партнёров

Зачем нашей компании публичные IP-адреса

Раздел адресован хостинг-провайдерам, дата-центрам и сетевым партнёрам. Здесь мы явно описываем, для каких собственных задач компания использует выделенные публичные адреса и маршрутизируемый трафик. Все сценарии напрямую вытекают из десяти продуктов нашей платформы, описанных выше.

Контекст деятельности

Наше ИП ведёт деятельность в сфере информационных технологий и цифровых сервисов. Часть серверной инфраструктуры используется для взаимодействия между удалёнными узлами и обмена данными между внутренними сервисами компании и её клиентов.

Профиль использования сети

Трафик носит сугубо служебный, корпоративный характер: API-эндпоинты наших продуктов, мессенджер и видеосвязь корпоративных клиентов, обмен данными между mesh-узлами в разных регионах. Розничной перепродажи сетевых ресурсов мы не ведём.

/ Причина 01

Удалённый доступ сотрудников к внутренним сервисам

Сотрудники компаний-заказчиков подключаются через OCTET Bridge к внутренним системам своих предприятий. Туннели терминируются на наших выделенных публичных IP — без статического адреса невозможно построить устойчивый ZTNA-контур и настроить IP-белый список со стороны заказчика.

Связано с OCTET.BRIDGE 62 418 пользователей
/ Причина 02

Взаимодействие между узлами инфраструктуры

У нашей платформы 8 точек присутствия, между которыми в реальном времени синхронизируются конфигурации тенантов, реплицируются базы данных и идёт обмен mesh-маршрутами. Для этого нужны фиксированные публичные адреса с обеих сторон.

Связано с OCTET.MESH / SYNC 2,4 ПБ / мес
/ Причина 03

Работа API и сетевых сервисов

Корпоративные API наших клиентов через OCTET Gateway вызываются партнёрами — банками, госуслугами, маркетплейсами. Эти партнёры добавляют наши IP в свой allow-list. IP должны быть статическими, публичными и принадлежать нашей организации.

Связано с OCTET.GATEWAY 184 млн запросов/день
/ Причина 04

Обработка входящих подключений

Мобильные клиенты OCTET Talk, корпоративные приложения, вебхуки от CRM партнёров, телеметрия от агентов OCTET Watch — все эти потоки требуют постоянной публичной точки подключения. Динамические адреса не подходят, поскольку при их смене теряется доступность.

Связано с OCTET.TALK / WATCH 8 924 conn/sec
/ Причина 05

Стабильная работа распределённой инфраструктуры

Чтобы платформа выдерживала корпоративные SLA, мы используем несколько независимых аплинков и площадок. Для корректной маршрутизации и failover каждый узел должен иметь собственный публичный адрес. Это инженерная норма для любой компании уровня 24/7.

Связано с OCTET.EDGE SLA 99,98%
/ Причина 06

Обмен данными между внутренними сервисами

Микросервисы OCTET (мессенджер, видеосвязь, хранилище, шлюз) общаются друг с другом через публичные эндпоинты, защищённые mTLS. Это позволяет разносить компоненты по провайдерам и юрисдикциям, что критично для отказоустойчивости.

Связано с OCTET.VAULT / STREAM mTLS · ГОСТ
Подтверждение

Все перечисленные сценарии относятся к собственной деятельности компании: разработке и эксплуатации корпоративных коммуникационных продуктов, обмену данными между нашими узлами и тенантами заказчиков. Готовы предоставить детализацию по каждому IP-адресу с указанием конкретного сервиса и ожидаемого профиля трафика.

Запросить детализацию
О компании

Закрытая ИТ-компания с 2014 года

OCTET — проект индивидуального предпринимателя Рузаева Ильи Дмитриевича (ИНН 644009681057, ОГРНИП 325645700046768). Компания зарегистрирована и ведёт деятельность в соответствии с законодательством РФ с 2014 года.

Профиль — разработка корпоративного программного обеспечения (основной ОКВЭД 62.01), консалтинг и деятельность по обработке данных. Мы работаем с ограниченным числом крупных корпоративных заказчиков и развиваем собственные продукты экосистемы OCTET.

Розничной продажей сетевых ресурсов, IP-адресов или VPN-доступа конечным пользователям мы не занимаемся. Все наши клиенты — юридические лица, подписавшие договор и принявшие AUP.

62.01 Разработка компьютерного программного обеспечения Основной
62.02 Деятельность консультативная и работы в области компьютерных технологий Доп.
62.09 Деятельность, связанная с использованием вычислительной техники и информационных технологий, прочая Доп.
63.11 Деятельность по обработке данных, размещению информации и связанная с этим деятельность Доп.
Прозрачность · Для провайдеров

Готовы подтвердить деятельность любому партнёру

Если вы провайдер хостинга, дата-центр, регулятор или сетевой партнёр — мы готовы предоставить полный пакет документов и технических деталей, подтверждающих характер нашей деятельности.

/ Уровень 01

Юридические документы

Выписка из ЕГРИП, актуальный список ОКВЭД, налоговая отчётность по запросу, AUP.

/ Уровень 02

Описание use-case

Детализация по каждому IP: назначение, продукт OCTET, профиль трафика, ожидаемый объём.

/ Уровень 03

Технические контакты

Прямой канал связи с руководителем ИП и дежурным NOC. Реакция на abuse — до 1 часа.

/ Уровень 04

Договорные обязательства

Подписание AUP, NDA, дополнительных соглашений о характере использования сетевых ресурсов.