Почему не использовать зарубежный MDM?
Большинство зарубежных вендоров свернули продажи и поддержку в РФ. Остаётся санкционный риск, вопрос хранения данных и соответствие 152-ФЗ — сервера должны быть в России. Мы хостимся в РФ, подписываем договор по российскому праву и не зависим от внешних вендоров.
Где физически хранятся данные?
SaaS-инстанс в Москве (VPS у российского провайдера, ДЦ уровня Tier III). Для Enterprise доступен on-prem: ставим вам в контур, ключи и данные никогда не покидают инфраструктуру клиента. Air-gap bundle — для закрытых периметров.
Сколько времени занимает внедрение?
15 минут до первого подключённого устройства через QR-enrollment. 1 день — до пилота на 10 устройствах с policies и kiosk-mode. 2–4 недели — полный rollout на парк 200+ устройств с авто-установкой корп-APK, политиками и миграцией данных со старого MDM.
Совместим ли с ТСД Urovo / Zebra / Honeywell?
Да. Работает с любым Android 9+ через Device Policy Manager API (10–16 — полная поддержка, AOSP без GMS включая Urovo/Atol/Zebra). Специфичные вендорские API (Zebra StageNow, Urovo DPC) используем опционально для расширенного контроля сканера, кнопок и периферии.
Что с независимостью от Google и западных облаков?
Komendant MDM спроектирован de-Google by design с первой строки кода. Нулевые зависимости от: Google Play Services / Firebase Cloud Messaging / Google Maps / Google Cloud / OpenAI / Anthropic / Microsoft Azure. Стек: AOSP DPC без GMS, push через свой EMQX-брокер на MQTT, MapLibre с self-hosted pmtiles вместо Google Maps, coturn для WebRTC, MinIO вместо S3, AI на GigaChat-2-Max, embedding на self-hosted Qwen3-Embedding-4B, reranker bge-v2-m3. Distribution через RuStore enterprise. Все TLS-сертификаты Let's Encrypt + Russian Trusted Root CA для GigaChat.
Что с iOS и macOS?
В roadmap. Если Apple-устройства критичны для вашего парка прямо сейчас — напишите в продажи, есть партнёрские схемы с интеграторами и существующими российскими MDM-вендорами с iOS-поддержкой.
Как с 152-ФЗ и персональными данными?
Выступаем оператором ПДн. На enrollment устройства пользователь даёт consent (показываем полный текст: что собираем, зачем, сколько храним). Audit trail — 3 года по требованию регулятора. Есть DPA-соглашение и модель угроз.
Как выглядит on-prem развёртывание?
Один bash-скрипт bootstrap.sh + Ansible-плейбук. Требуется: Ubuntu 22.04/24.04 или RHEL-совместимая, 4 CPU, 8 GB RAM, 100 GB SSD на 500 устройств. Air-gap bundle — tarball со всеми образами и регистри внутри. Обновления через signed bundles.