On-premise

Корпоративный мессенджер на своём сервере

Atlas работает в двух режимах: облачный сервис и развёртывание on-premise в контуре компании. Во втором случае сообщения, файлы, вложения и медиасервер звонков остаются на вашей инфраструктуре, а доступ к ним регулируется вашими же политиками.

Когда нужен мессенджер во внутреннем контуре

Внутренний контур выбирают не из-за недоверия к облакам, а из-за регламентов. Если служба безопасности обязана отвечать на вопрос «где физически лежит переписка», ответ «у стороннего провайдера» часто закрывает проект ещё до пилота.

Развёртывание у себя снимает этот вопрос: база данных, объектное хранилище файлов и сервер видеосвязи поднимаются на ваших машинах. Ни сообщения, ни вложения не покидают периметр, а список тех, кто имеет доступ к серверам, вы контролируете сами.

  • Требования ИБ и регламенты

    Когда внутренние правила запрещают хранить рабочую переписку у внешнего поставщика.

  • Закрытый контур

    Сети без доступа в интернет или с жёстко ограниченным списком разрешённых адресов.

  • Свои правила хранения

    Когда срок хранения истории, схема бэкапов и порядок удаления данных определяются компанией, а не тарифом.

  • Предсказуемая стоимость

    Оплата за инфраструктуру вместо помесячной подписки за каждого сотрудника.

Что входит в развёртывание

Atlas — не один процесс, а набор сервисов: backend, веб-клиент, база данных, объектное хранилище для файлов и медиасервер для звонков на WebRTC. Всё это описано в docker-compose и поднимается на одном сервере для команды среднего размера.

  • Backend и веб-клиент

    Основное приложение и интерфейс, доступный в браузере по вашему домену.

  • Хранилище файлов

    S3-совместимое объектное хранилище для вложений, документов и материалов рабочих пространств.

  • Медиасервер звонков

    Голос, видео и демонстрация экрана идут через ваш сервер, а не через внешний сервис.

  • Свой домен и сертификат

    Сервис работает по HTTPS/WSS на домене компании — приложение проверяет, что публичный адрес использует HTTPS.

Что получает администратор

После развёртывания администрирование остаётся внутри компании. Роли и права участников настраиваются на стороне сервера, приватные каналы и участие в проектах проверяются серверной моделью доступа, а не скрытием кнопок в интерфейсе.

Для админ-действий предусмотрен журнал аудита, а секреты интеграций можно перевыпустить, если появилось подозрение на утечку.

  • Роли, права и приватные каналы на уровне сервера

  • Журнал административных действий

  • Ротация секретов вебхуков без пересоздания интеграций

  • Собственная схема резервного копирования базы и файлов

Одинаковые клиенты в обоих режимах

On-premise не означает урезанный продукт. К серверу в вашем контуре подключаются те же клиенты, что и к облаку: веб-версия, десктоп для Windows, macOS и Linux, приложения для iOS и Android. Функциональность не различается — отличается только адрес сервера.

Частые вопросы

Чем on-premise отличается от облачной версии Atlas?

Функциональностью — ничем: те же чаты, звонки, доски, файлы и почта. Отличие в том, где физически находятся данные и кто администрирует серверы. В облаке инфраструктуру обслуживаем мы, в on-premise — ваша команда.

Что нужно для развёртывания?

Сервер под Linux с Docker, домен для сервиса и TLS-сертификат. Для звонков дополнительно нужен доступный извне медиасервер, если сотрудники подключаются не только из внутренней сети.

Можно ли начать в облаке и перейти на свой сервер позже?

Да. Многие команды сначала проверяют процессы в облаке на небольшой группе, а разворачивают контур уже после решения о внедрении.

Работают ли звонки в закрытой сети?

Да, голос, видео и демонстрация экрана работают на WebRTC через ваш медиасервер. В полностью изолированной сети нужно корректно настроить адреса и порты медиасервера.

Обсудить развёртывание в вашем контуре

Расскажите про инфраструктуру и число сотрудников — подскажем конфигурацию и порядок внедрения. Проверить продукт можно сразу в облаке, не дожидаясь развёртывания.