Більшість постачальників ставить на таку сторінку ряд логотипів сертифікації й сподівається, що ніхто не перевірить, що саме вони охоплюють. Ми воліємо опублікувати весь перелік, разом із рядками, де чесна відповідь сьогодні «ні». Якщо щось із цього для вас критично, краще дізнатися про це тут, ніж на другому місяці.
Кожен статус означає саме те, що в ньому сказано. Вбудовано: це властивість того, як ми будуємо, а не політика, яку ми записали. Призначено: є конкретна дата. Немає означає, що немає, без жодних прикметників попереду.
Під час розробки ваші дані лежать на нашому стенді за DPA. Після постачання вони лежать лише на вашій інфраструктурі, а наш доступ обмежено поіменними обліковими записами, які ви можете відкликати. Сьогодні один клієнт працює на нашому стенді, другий працює на власних серверах, поки ми супроводжуємо систему разом із ним, і жоден клієнт ще не дійшов до третього етапу.
До підписання ми вивчаємо ваші робочі системи за взаємною NDA, щоб написати опис робіт. Потім будуємо на стенді в нашій інфраструктурі, до якого мають доступ ваші люди.
Після приймання й повної оплати система переїжджає на ваш сервер. Ми маємо обмежений у часі доступ, щоб підтримувати її роботу, встановлювати оновлення й допомагати вашому співробітникові.
Доступ припиняється в день, який ви визначили в договорі. Акт підписують обидві сторони, і в ньому перелічено кожен закритий обліковий запис.
Після передання ваших даних узагалі немає в нашій інфраструктурі. Жоден постачальник, який зберігає ваші дані за передплату, не може написати такого речення.
Витоки зупиняють не політики, а механізми. Ось ті, що закладено в код і конвеєр розгортання, де про них неможливо забути, навіть коли горять строки.
Ніхто, навіть ми, не може записати зміни безпосередньо в основну гілку. Зміна потрапляє туди лише через перевірку коду, коли лінтер, типи, схема, увесь набір тестів і збірка зелені, інакше не потрапляє взагалі.
Логіку грошей, податків і запасів пишемо, починаючи з тестів. Ми також перевіряємо, що набір тестів здатен почервоніти: зелена збірка, яка за своєю будовою не може впасти, гірша за відсутність збірки, бо їй довіряють.
Скрипт розгортання записує точний коміт, який він опублікував, і зчитує його під час наступного запуску, тож що саме зараз працює, можна дізнатися, не відкриваючи консолі. Відкат означає повторне розгортання цього коміту тим самим скриптом. Реліз, який власна дорожня карта проєкту не позначила як випущений, зупиняє розгортання, доки хтось його не назве.
Кожен запит перевіряється на сервері за роллю людини, тож обмеження діє для скрипту так само, як для екрана. Захист на рівні рядків закриває базу даних для будь-якого шляху, крім самого застосунку.
Кожна зовнішня система має реальний і тестовий режими, а нове середовище запускається в тестовому. Завантаження реальних адрес ваших покупців не може випадково надіслати їм лист чи посилку.
Облікові дані зберігаються в конфігурації середовища на сервері з обмеженими правами доступу. Репозиторій фіксує, де зберігається секрет, але ніколи не його значення.
Сервер клієнта збирає систему лише з репозиторію, створеного для цього клієнта, з релізу, позначеного тегом. Перш ніж реліз вийде, його перевіряють, чи немає в ньому чогось, що належить іншому клієнтові, і чи немає секретів, а ні з чого іншого сервер систему не збирає.
Коли новий реліз не відповідає на перевірку працездатності, розгортання повертає версію, яка працювала хвилину тому, і зупиняється з помилкою. На сервері клієнта перед кожним релізом робиться дамп бази даних, тож шлях назад охоплює й дані.
Цей перелік стосується етапу розробки. Після передання ви обираєте власних постачальників, і ця таблиця перестає вас стосуватися. Сервіси, якими ваш бізнес уже користується, як-от кур’єрська служба, фіскальний сервіс чи маркетплейс, під’єднуються з вашими власними обліковими даними й залишаються вашими, а не нашими.
| Постачальник | Призначення | Регіон | Зберігає ваші бізнес-дані |
|---|---|---|---|
| Hetzner Online | Обчислення й сховище для середовища розробки, а також віддалене зберігання його резервних копій | Німеччина | Так |
| Google Workspace | Поштова скринька alex@a-systems.pro, а з 25 вересня 2026 року також ретранслятор, через який іде пошта самої системи | Глобально | Те, що ви надсилаєте нам поштою або через /ua/start/, і пошта, яку надсилає система |
| Resend | Пошта з розбором вимог із /ua/start/ і резервний канал для пошти системи | Маршрутизація в ЄС | Адреси й самі листи: розбір вимог, відповіді й файли з опитувальника |
| GitHub | Керування вихідним кодом і бар’єр перед злиттям | ЄС / США | Ні, лише код |
| Anthropic | Написання й тестування коду, а також читання тексту, надісланого на розбір вимог через /ua/start/ | США | Відповідно до призначення |
Щодо останнього рядка: мова про модель Claude від Anthropic. Вона пише й тестує код, а також читає вимоги, які ви надсилаєте на розбір через /ua/start/; їх видаляють через 30 днів. Якщо ваша політика обмежує використання ШІ-інструментів, скажіть про це під час першої розмови.
Коли ми передаємо вам ключі, частина відповідальності справді переходить до вас. Краще назвати ці частини зараз, ніж з’ясовувати це під час інциденту.
Договори укладаються з Rteam FZE LLC (Шарджа, Об’єднані Арабські Емірати), компанією Alex Azariyev, яка керує a-systems.
Найкраще тому, хто вже обпікся на постачальнику. Якщо він повернеться із запитанням, на яке ця сторінка не відповідає, цьому запитанню тут саме місце, і ми його додамо.