Comments 156
Российская компания заманивает своих сотрудников в запрещенный в России мессенджер, да ещё требующий регистрации по сотовому телефону… Что-то здесь не так.
Пользоваться то им не запрещено.
Но они строят на этом некоторые процессы. А если завтра Телеграмм таки заблокируют, то процессы встанут. Непонятно зачем подвергаться опасности.
Пользоваться заблокированными ресурсами не запрещено, даже с использованием средств обхода блокировки.
Размещать прокси и VPNы не запрещено, даже чтобы маршрутизировать трафик через границу.
Размещать прокси и VPNы с целью обхода блокировки уже нельзя.
Как они узнают, что с какой целью трафик идёт по зашифрованному туннелю? Технически никак. Да и принцип неуловимого Джо будет действовать. Но вот поссорится М.Видео с каким-нибудь тов. майором, зайдет он на Хабр, увидит «М.Видео, Телеграм, прокси», и вот уже будет повод устроить маски шоу с изъятием всех серверов в ДЦ.
По «закрыть мвидео» — там достаточно повода существенно менее серьезного, чем использование запрещённого в России мессенджера. Всегда в учёте (бухгалтерский, управленческий) есть недоработки. Так что если захотят, то докопаются до более простых и серьезных вещей, чем vpn.
… запрещается предоставлять возможность использования… информационных ресурсов для получения доступа к информационным ресурсам..., доступ к которым ограничен на территории Российской Федерации в соответствии с настоящим Федеральным законом.Как бы не важно, есть у вас цель обхода или нет, нельзя давать возможность использовать свои ресурсы, чтобы получить доступ к запрещенным ресурсам. Т.е. Компания или должна ставить свой блокировщик для прокси/туннеля, или может быть заставлять сотрудников подписывать политику, запрещающую сотрудникам заходить на запрещенные ресурсы.
А по тому, что повод придраться можно всегда найти другой, то это не значит, что нужно давать ещё один повод. Чем меньше органов имеют рычагов давления на компанию, тем меньше
К тому же, к примеру, про недочеты в бухгалтерии внутри компании знает довольно узкий круг, и такой риск может быть приемлем и минимизирован, чтобы у органов не было достаточного желания их искать. А вот про корпоративный мессенджер знает вся компания, а после этой статьи, считайте весь мир.
Компания или должна ставить свой блокировщик для прокси/туннеля, или может быть заставлять сотрудников подписывать политику, запрещающую сотрудникам заходить на запрещенные ресурсы.
Первое — нереально (кто будет актуализировать список блокировок, к тому же, он ведь закрыт в том плане, что он изначально недоступен простым коммерсам, только операторам связи). Второе — выглядит разумно, но как я как конкретный гражданин узнаю, что нарушаю блокировку ресурса, просто получив доступ к нему?
М.Видео (как и любая обычное коммерческая организация) — не является оператором связи, следовательно, ей на требование блокировок РКНом плевать. И, да, ставить ревизор, чтобы проверять соответствие соблюдения закона тоже не нужно.Вы упорно не хотите прочитать статью закона :). Там нигде не сказано, что статья применима к только операторам связи (для них дополнительно ещё другие статьи есть). Она применима к «Владельцам информационно-телекоммуникационных сетей, информационных ресурсов (сайт в сети „Интернет“ и (или) страница сайта в сети „Интернет“, информационная система, программа для электронных вычислительных машин)», а под эту формулировку попадает любой, даже Вы с Вашей домашней сетью. Подозреваю, что суть была в том, чтобы обязать владельцев хостингов, VPN-сервисов и прочих блокировать запрещенные ресурсы, но получилось как всегда через одно место.
Про Ревизор ни я ничего не говорил, ни в этом законе про средства контроля (Ревизор ничего не блокирует) не сказано. Так что да, М.Видео ставить его не надо.
А как компаниям обеспечивать выполнение этих требований, полагаю, что правительство особо не волнует. Уже не в первый раз ведь.
Да, действительно законодательство у нас дырявое. И его нужно ещё уметь интерпретировать.
По духу закона речь шла о том, что условный телеграмм не может препятствовать блокировке себя на территории РФ, путем создания на территории РФ прокси и впнов. Или зарубежом. Но МВидео является неафиллированным лицом и на него эти ограничения не распространяются.
Поэтому Ваш коммент мимо.
Извините, если задел. Или тоже неверно понял текст, т.к. его действительно без поллитра не понять
Но, данные поправки были внесены как запрет владельцам всяких VPN-сервисов размещения обхода средств блокировок. Поэтому, имхо, на М.Видео тоже распространяется, если они будут размещать такие средства у себя. Но я ни разу не юрист и могу ошибаться.
Вы меня ни в коем разе не задели. Тут действительно нужно быть юристом или выпить поллитра, чтобы понять, что там действительно написано.
Почему среди прочего не рассматривали jabber?
Хотя, возможно, я не достаточно хорошо искал и на текущий момент этот кейс вполне можно решить не прибегая к ботам.
ЗЫ ну и клиенты, вроде pidgin, совсем не комфортны для современных юзеров — очень уж он олдскульно выглядит для большинства ИМХО.
Доступ-то нужен в том числе и с мобильных устройств, не?
То есть 10 лет назад в большинстве случаев секретарше с компом на пиратской винде просто ставили PSI, который вглядел как аська.
А теперь jabber не настолько популярен, чтобы под него были юзерфрендли клиенты под iOS и Android
Да, мир меняется. Еще раз, это чисто имхо.
Бомбус и был вроде мобильным клиентом для жаббера
Slack потом даже извинился за ошибочные блокировки, но осадочек остался.
"если нужна интеграция с CGM и APNS" — а можете пример ограничений привести? бесплатная версия сервера + мобильный клиент из оф. store — всё вроде полноценно работает.
Мы недавно анализировали у себя минусы после перехода — помимо всяких мелкких неудобств, типа отсутствие интеграции с доменом — отсутствие форвардинга сообщений как в телеге/скайпе. Этого правда не хватает. Ну звонки еще да, только через сторонний сервис.
В остальном — маттермост выглядит один-в-один как Слак.
Форвардинг насколько я помню действительно кривой. Переправляется не само сообщение, а ссылка на него. Соотвественно если сообщение было в приватном канале, то человек вне канала не сможет ее открыть.
В случае маттермост развитий ситуация может быть три.
1. берем опенсурс. Пользуемся тем функционалом, который там есть.
2. берем опенсурс. Допиливаем. Получается примерно как Убер, который сделал uChat на базе маттермост
3. берем платный маттермост или покупаем к нему поддержку. Радуемся жизни. Пишем ишью производителю. Он нас удовлетворяет (или нет).
Тут много про это написали уже, одно важное уточнение для всех: в бесплатной версии пуши идут через их Test Push Notification Service, который не гарантирует production level uptime, но все же работает вполне прилично. Не супер надежно и нет полной гарантии приватности, но работает. Для приватности кстати там можно выключить отправку самого сообщения внутри пуша. В таком случае пуш будет сообщать только о факте нового сообщения.
Когда начались перебои в работе телеграмма, мы маленькой студией из 15 человек перешли на self hosted Mattermost. Коробочная интеграция с гитлабом, плагин для редмайна, плагин в проведения опросов в каналах. В общем горя не знаем с тех пор. Шероховатости есть, но страдать не приходится.
И никаких зависимостей от внешних разработчиков, что критически важно.
Так (развивая Вашу мысль) можно добраться до того, что Вашей фирме-работодателю и свой банк нужен, и своя больница etc. Ну, а что — можем же. Но почему-то весь мир не согласен и это дало целый бум аутсорсинга и SaaS сервисов. Понятно, что у них есть определенные ограничения и риски при их использовании…
Ну, некотрые и банк открывают, если им это выгодно (всегда интересовало, зачем Почте — Банк?)
Ну а из полезного, если вам эта услуга нужна конечно, — они уже делают привязку биометрии для госуслуг (та что ЕБС — habr.com/company/rostelecom/blog/424751 ). Делают бесплатно (но если вы не клиент — счет в процессе — сделают и карту выдадут, все без абонентки). Правда вот СКОЛЬКО времени это все делается — это ужас. И не факт что потом от ЕБС не придет предложение… повторить процедуру.
Надо мне переговорить с сотрудником соседнего отдела? Вжух, и переговорил. Надо что-то обсудить с несколькими людьми из разных отделов? Создал конференцию и обсудил. И не просто обсудил, а все переговоры сохранены в истории. И себе можно память освежить о ходе обсуждения, и другим.
Надо мне в командировку уехать? Через электронный документооборот сделал заявку, её утвердили, гостиницу заказали, билеты купили, командировочные выплатили — и на всё потрачено несколько минут без отрыва от чашки кофе.
Конечно, живые совещания не исчезли. Но их количество, а также количество времени, потраченного на сидении вне рабочего места, очень резко сократилось.
Поясню. Если Вы — обслуга (уборщики, поддержка, бухгалтерия и пр., что является сервисным подразделением и не является профильной деятельностью) бизнеса, то это всегда расходная часть. В случае хорошей работы — вся остальная организация работает эффективно (по крайней мере, работа этого конкретного сервисного подразделения не тормозит работу). Но в случае плохой работы — вся остальная работа встаёт колом.
Если Вы настолько круты, что реально запилили свой мессенджер, то логично, что пора начать отбивать вложенные в него средства и как вариант — начать продавать его наружу.
Я понимаю, что мир не чёрно-белый и возможны разные промежуточные варианты. Ну, тут уже решать Вам
Наш мессенджер заточен под нашу организацию. И создавался не прихоти ради, а для повышения безопасности обмена внутрикорпоративной информацией и независимости от сторонних решений.
Плюс перевод продукта в коммерческий повысит стоимость его поддержки. Это сейчас я могу написать в службу поддержки о баге, получить ответ «исправим в следующей версии через месяц» и нормально к этому отнестись. Но если я услышу такой ответ от разработчиков софта за который я заплатил деньги (а в случае разворачивания инфраструктуры мессенджера в рамках фирмы это деньги не малые), я буду недоволен.
Так что пусть вопросы о целесообразности коммерциализации нашего мессенджера решает руководство. Оно платит деньги за его поддержку. Я, если честно, даже не знаю, сколько людей этим занимается. Может там пара-тройка программистов всего задействована для исправления багов и неспешного добавления новых фич.
Вертикальная интеграция — хитрая штука.
Хорошо защищёнУчитывали ли вы то, что для получения доступа к аккаунту, если его специально не готовить, достаточно перехватить СМС-код? Сейчас существуют уязвимости, позволяющие перехватить СМС больше, чем у половины абонентов мобильных операторов РФ (не считая атаки на SS7, там тоже есть свои интересности), к счастью, они пока не публичные. Но если чаты используются только для того, чтобы заказать обед и узнать, как получить пропуск, то все неплохо.
а не просто ткнуть пальцем, потому что мне так хочется или привычно
Хм… а разве отсутствие необходимости осваивать новые инструменты и ставить клиенты на смартфоны и десктопы не является плюсом месенджеру?
Я про то, что если у меня уже стоит мессенджер (и мне привычно-удобно им пользоваться), то почему это не засчитывается в копилку плюсов?
Если я уже пользуюсь телегой, то мне проще добавить канал, чем ставить и регистрироваться в другом мессенджере.
Вряд ли все они пользовались исключительно WhatsApp'ом
С самого начал я пытался понять почему "привычно" не является аргументом для осмысленного выбора:
Хотелось сделать осмысленный, аргументированный выбор, а не просто ткнуть пальцем, потому что мне так хочется или привычно
Неразрешимых проблем нет, скорее есть неудобства.
Но непонятно почему "привычно" не является аргументом для "осмысленного выбора".
И чем тогда плох веб-клиент (при его наличии необходимость в отдельном десктопном клиенте сильно уменьшается)
Поэтому — телеграм, слак, скайп, воцап, вайбер и далее по списку более маргинальные средства. Список согласно моим ощущением по уменьшению приоритетности.
Конечно, такой зоопарк тянет за собой существенные неудобства. Во-первых, это память устройства. Во-вторых, путаница. Начинаешь тупо забывать кто и где обитает. В третьих, можно не заметить и просто продолбать сообщение в каком-либо из мессенджеров, за которым постоянно не следишь (или, например, он сломался из-за обнов, а ты не в курсе). А нормального агрегатора до сих не сделали. И уверен, что не сделают, т.к. конкретным вендорам конкретного очередного уютного чатика это тупо не выгодно. Проприетарные протоколы и прочие радости вендор-лока.
Аналогично было и раньше (в ICQ, например): кто-то использовал один аккаунт для всего (работы и личной переписки), кто-то заводил разные. Собственно, чисто-рабочие симки юзались и до мессенджеров (только для звонков и СМС) — есть те, кому так удобнее.
Видимо, зависит от ситуации (количество контактов каждой категории, частота и объемы сообщений), но для меня один мессенджер оказался удобнее.
Т.е. раньше зарегать сколько угодно аккаунтов не было большой проблемой. Сейчас как бы тоже не является неразрешимым вопросом, но нужно приложить больше усилий/энергии, что уже является стоп-фактором для большинства.
Да, в последней версии «телеги» ввели возможность использовать много аккаунтов. Но это такое себе решение.
Если честно, то я нормально отношусь к Телеграму, но в нем очень сложно разграничивать корпоративное общение с личным и абсолютная каша в контакт-листе. И что вы будете делать если в один день пользователи начнут испытывать трудности с подключением и как итог бизнес-процессы встанут колом? Будете в панике возводить
- Интеграция c ActiveDirectory и остальные «скучные корпоративные фишки»
- Централизованное управление контакт-листом. Приняли на работу Васю — он появился у всех в группе «Офис Днепр — Аналитики — Пупкин Василий» (а может не у всех, а только у тех, кто должен контактировать с аналитиками из Днепра). Уволился — пропал.
Как будет выглядеть контакт-лист в Telegram/WhatsApp, если у вас два десятка отделов и 5 офисов в разных городах? Что если ваш главбух в Telegram — "~❀Котя Настя❀~"? А если у вас 30 Насть, которые отличаются только аватарками? Всем сотрудникам в обязательном порядке выдать симку для регистрации отдельного рабочего аккаунта? Или всем установить ник в формате «ФИО [Отдел]», а кто откажется — лишить премии?
1. Можно попробовать нарегать аккаунтов на рабочие телефонные линии/симки. Телеграм поддерживает активацию аккаунтов голосом. Этим самым можно ещё и унифицировать названия аккаунтов например в стиле first.last и исключает всяких «котей»
2. Те, кто уже пользуется телеграмом могут использовать альтернативные клиенты для отделения личных чатов от рабочих. TelegramX например.
3. Большинство фишек можно сделать не простым, а очень простым ботом — кикать тех кто не в домене, например.
4. Корпоративные группы можно эмулировать чатиками — ещё и поискать по ним можно будет.
P.S. Я тоже считаю, что риски для бизнеса существуют. Вот мы например купили корпоративный хипчат, а он взял и продался через год.
А тем кому «информационная безопасность» нужна, вряд ли понравится даже то, что переписка впринципе проходит через сервера телеграма
2. Те, кто уже пользуется телеграмом могут использовать альтернативные клиенты для отделения личных чатов от рабочих. TelegramX например.
Как минимум — на андроиде — телеграм научился работать с несколькими аккаунтами одновременно. На iOS, маке, веб-версии такой возможности не заметил. А пользоваться альтернативными клиентами — так себе совет.
Телеграм поддерживает активацию аккаунтов голосом.Он все ещё ее поддерживает? Мне казалось, что в какой-то момент она пропала.
я может отсал от жизни, но чем простой email хуже для всей деловой переписки? все что нужно есть, читать/структурировать а главное потом искать удобнее
Если у человека 2000+ писем в день, то в чатах у него будет 10000+ сообщений, а то и еще больше и похоже это будет 100+ чатов… и это все с минимальной структуризацией. Как с ним можно будет в чатах что-то порешать?
Ну а вообще если вопрос срочный то никто не отменял личное общение (видео/аудио конференцию), обычно что-то проговорить быстрее чем переписываться. Ну или создать группу в любом мессенджере, если в данном случае удобнее писать чем говорить. Смысл в том что для рабочих коммуникаций используется почта, но также это не отменяет какой-нибудь общий мессенджер для неформального общения (отправил письмо, а если срочно и в компании есть практика игнорировать email'ы то кинул сообщение в мессенджер, чтобы пнуть заинтересованных).
p. s. если общаетесь в чатах засеките время сколько они съедают, по моим ощущениям сильно больше чем нужно.
Комнаты, которые создаются именно для решения конкретной проблемы, с конкретной группой лиц — да, я про них и говорю, как наиболее оперативный способ решения вопроса.
Критерии выбора — просто мощь. Как насчет хотя бы истории, что слак — в американской юрисдикции и как вы планируете его оплачивать? С 1 января ведь Slack Inc должны при работе с российскими контрагентами сами НДС платить в бюджет РФ. Но я так понимаю, что зарубежным компаниям плевать на это.
Я уж не говорю про возможность пострадать от блокировок Телеграм, которые были вот буквально не давно.
Еще не рассмотрены прекрасные решения вроде mattermost, riot.im etc. Я список могу накидать. Причем есть варианты именно не SaaS, а он премис
Если вотцап и телеграм, то почему не вибер? Или зум? Хотя, по-моему, для бизнеса (именно внутренние коммуникации) это все несерьезно.
По скайпу — знаете, это редкостное говнище, а не продукт. Я бы начал с того, что он не просто проприетарный, а его нельзя никуда интегрировать (отправка отчетов CI/CD в скайп? ну-ну), а закончил «стабильностью» работы под Линукс и постоянной утечкой памяти. Еще нужно помнить, что скайп и skype for business — это два совершенно разных продукта, на разной кодовой базе, и которые друг с другом, ну, не пересекаются. Название только похожее.
При продаже услуг физлицам, всегда можно воспользоваться готовыми маркетами, например, покупка подписки через Google Play / iOS / Amazon / Yandex или любой другой рынок.
Буду рад, если вы расскажите, как в РФ придумали свою систему.
Вычет НДС при приобретении электронных услуг у иностранных IT-компаний. Иностранные IT-организации, не имеющие обособленных подразделений в РФ, оказывающие электронные услуги российским организациям или ИП, будут платить НДС. Такие организации будут обязаны встать на налоговый учет в РФ и исчислять НДС из фактических цен реализации услуг по ставке 15,25 % на последний день налогового периода, в котором поступила оплата (Закон №244-ФЗ).
Источник: www.gazeta-unp.ru/articles/52235-izmeneniya-v-nalogovom-zakonodatelstve-s-1-yanvarya-2019-goda-v-rossii
Любое использование материалов допускается только при наличии гиперссылки.
Кратко — как я понял, речь идет о том, что условный Слак при предоставлении услуг ООО или АО, зарегистрированному в России, должен встать на налоговый учет в РФ, ес-но, что сделано не будет.
Google Play был использован как пример площадки.
Если мы говорим про Slack, то такая цепочка может отлично работать.
Каким бы скайп не был говнищем(особенно после последних апдейтов), реальной альтернативы так-то и нет. Все-таки, чаще всего, винда — стандарт для корпораций, поэтому аргумент про линукс мимо. В скайпе я легко могу шарить экран, собрать чат на 100500 человек, позвонить в чат на 25 человек, через пень колоду могу сообщения из одного чатика процитировать в другом. И да, по поводу ci/cd, у нас скайп бот, который в соответствующий чатик с тестовой средой пишет ее состояние о пересборке, состоянии сервака и тому подобное. А ещё он настолько убогий на мобилке, что работу вы будете оставлять на работе. Хотя, пока я ехал в маршрутке, разраб шарил экран с кодом и мы таки пофиксали его баг.
В итоге, за многие годы работы выявилась следующая закономерность. Если у заказчика есть скайп, то в принципе связаться с ним проблем нет. А вот когда нет, то начинается вся эта дичь с телеграммами и прочее и хрен ты решишь вопрос быстро. Хотя как альтернативный канал, почему бы и нет.
Skype как-то очень редко предлагают
Ещё не забывайте, что линукс-линуксом, но многие реально работают на Маках. Речь не про секретарш и бек-офис, если что
. Я бы начал с того, что он не просто проприетарный, а его нельзя никуда интегрировать (отправка отчетов CI/CD в скайп? ну-ну),
Ну не совсем. Был SkypeKit (возможность обычным пользователем рулить из (например) кода на питоне, не запускай гуй скайпа вообще)(прибит MS а было удобно, у меня где то еще лежат исходники системы которая то же примерно тоже самое делало что описано у МВидео только намного меньший масштаб + своя бизнес специфика + очень маленький бюджет скажем так).
А сейчас есть Skype Bot Framework и про него даже статьи пишут habr.com/ru/post/281296
rendall.im/files
dlg.im/ru
Вроде как отечественные, можно было бы рассмотреть
Я если что-то ещё вспомню, то добавлю в список
А ещё есть всякие обсуждения образцов среди сотрудников — кое-где это группы ВК (по крайней мере удалось посмотреть в одной конторе), это тоже можно заменить чатом с регулирование доступа админами.
А справедливости ради, чем как месседжер не устраивает людей дискорд?
Боты есть, чаты, права — есть. JetBrains тот же давно сделал оповещения о том, чем занимаешься.
Клиенты под все операционные системы, богатый API, поддержка markdown/highlighting
Голосовая связь, один из самых удобных клиентов под десктопы, лучший из существующих оверлеев.
Ко всему этому бесплатен, современен и не требует номера телефона для регистрации.
Никого не уведомляет о том, что вы поставили его, не сует рекламу.
Политика монетизации никак не завязана на основном функционале.
В саппорт последний раз обращался в ноябре, когда получил флаг спама
(требовало указания номера телефона) и его сняли, номер давать не пришлось.
Ко мне решение перейти на него пришло еще в феврале прошлого года,
но видя, что на хабре никто даже не рассматривает подобные альтернативы,
появляется вопрос, не упускаю ли я какую-то важную деталь.
Может он не умеет в on-premise? Мне реально надо брать и теперь смотреть все его характеристики.
Расскажите, пожалуйста, более подробно о своем опыте с ним — что всё-таки стало решающим в выборе в его пользу. Какие были нюансы при переходе на него?
Ну, по сути, я большую часть расписал.
Discord действительно нельзя хостить у себя, по крайней мере безусловно.
Топ#1 фишка — вы кидаете инвайт на сервер ссылкой, человек открывает ссылку. Это все.
Email, телефон, даже пароль… Ничего не нужно, собеседник просто попадает на сервер.
Разумеется, второе — возможности и документация. ( вот она + поддержка )
К примеру, в дискорде достаточно гибкая система прав.
Аудит этих прав и активности ботов одной кнопкой.
Третье — GDPR радости, да, даже если вы из РФ.
Например, вот кнопка, жмете, ждете и вот у вас архив со всем, что на вас собрали.
Четвертое — шикарный интерфейс для десктопа и(почти) полностью идентичный по функционалу мобильный клиент. Права, приватность, шрифты — все отлично работает в обоих случаях.
Другие штуки:
Поиск. У дискорда просто шикарный поиск всего, что можно искать в месседжере.
Удобство нескольких голосовых и чат каналов на каждом из серверов, категории, иерархия.
Возможность переименовывать людей как угодно, ставить бейджи с целью призыва.
Стриминг экрана. Видеозвонки. Комьюнити и прекрасная служба саппорта.
Интеграция с кучей приложений от Spotify, Eclipse и до каждой из игр.
Так можно и TeamSpeak добавить. Raidcall — не знаю насчёт приложений на телефоны.
Slack. Платный, причём нужно покупать лицензию
для каждого пользователя
Странно. Мы бесплатно используем. Порядка 50 пользователей.
Ничего не крякали, всё честно.
Насколько я понимаю, дополнительные деньги берутся за доп. фенечки, типа вечного хранения истории чатов и т.п.
Telegram как корпоративный стандарт