Для Enterprise и SaaS-вендоров

Не стройте свой CIAM. Это 6–10 инженеров в год — и личная ответственность за утечку ПД.

KeyDee — production-ready платформа аутентификации и хранения клиентских данных: OAuth 2.0, OIDC, SAML, MFA, защита от ATO, аудит для SIEM, ФЗ-152. Ответственность за данные мы берём на себя.

Истинная стоимость собственного CIAM

Это не форма, а сервис, смотрящий в дикий интернет

  • 10–18 FTE: разработчики, DevOps, ИБ, аналитики — только для поддержки auth-слоя
  • 12–18 месяцев до первого production-ready релиза
  • Ответственность за утечку персональных данных остаётся на вас
  • Бесконечная поддержка: каждое обновление протоколов, новая угроза — новый спринт

10–18 FTE

12–18 месяцев

Риск на вашей стороне

Своими силами или с KeyDee?

Сравните реальные затраты — не только деньги, но и время и риски.

FTE (разработка)

3–5 инженеров, 12–18 месяцев
Подключение через API за 1–5 дней

FTE (поддержка)

1–2 инженера постоянно
Включена в тариф, команда KeyDee

Compliance-риск

На вашей команде, аудит вручную
Автоматические отчёты, ответственность разделена

Время до запуска

6–18 месяцев
От 1 дня

Ответственность за ПД

Полностью на вас
Разделённая ответственность, SLA

Стоимость поддержки

3–6 млн ₽/год (зарплаты + инфра)
Фиксированный тариф, масштабируется

Чеклист enterprise CIAM

Современные протоколы

OAuth 2.0, OIDC, SAML, SCIM 2.0

MFA и адаптивный доступ

TOTP, SMS, Email-код, phishing-resistant

Защита от ATO и ботов

Rate limiting, CAPTCHA, haveibeenpwned

B2B-возможности

Мультитенант, делегированное администрирование, ролевая модель

Управление согласиями

Версионированный TermsOfUse, аудит изменений

API и интеграции

REST API, вебхуки, CDP/CRM, SIEM

Мы сверяли продукт с отраслевыми критериями CIAM. Запросите матрицу соответствия.

Отвечаем на честные вопросы

А если не возьмёте мои фичи в roadmap?

Два варианта: допишете нужное сами по открытой лицензии MSSL — платформа это позволяет; либо закажете разработку по модели Time&Material у нас или у сертифицированного партнёра.

У нас уже есть самописная авторизация — зачем менять?

Если вам нужны MFA, SAML, защита от ATO и аудит для SIEM — вы либо уже тратите значительные ресурсы на их поддержку, либо они отсутствуют. KeyDee покрывает весь этот стек с первого дня и снимает ответственность за безопасность данных с вашей команды.

Как KeyDee обеспечивает выполнение ФЗ-152?

Данные хранятся на серверах в РФ. Мы несём договорную ответственность за соответствие требованиям ФЗ-152. Аудит-логи доступны в реальном времени и могут дублироваться в ваш SIEM.

Как долго займёт пилот?

Базовый пилот — 2 недели. За это время интегрируем OAuth 2.0 / OIDC с вашим приложением, настраиваем MFA и проводим архитектурную сессию. Полное внедрение — от 4 до 8 недель в зависимости от требований.

Что если KeyDee прекратит работу?

В контракт Enterprise включается escrow-соглашение: вы получаете исходный код и данные в стандартных форматах. Данные экспортируются в любой момент по вашему запросу без каких-либо ограничений.

Поддерживаете ли вы кастомные провайдеры идентификации?

Да. KeyDee поддерживает SAML 2.0 и OIDC для интеграции с корпоративными IdP: Active Directory, Okta, Keycloak и другими. Для нестандартных случаев — архитектурная сессия поможет найти решение.

Три модели развёртывания

Выберите модель под ваши требования к контролю данных и соответствию регуляторам

  • Cloud — хостинг в РФ, мы управляем инфраструктурой, вы — конфигурацией
  • Hybrid — персональные данные хранятся у вас, KeyDee — только логика
  • Multi-Region — синхронизация данных между ЦОД для глобальных продуктов

Cloud

Хостинг в РФ

Hybrid

ПД у вас

Multi-Region

Синхронизация

Интеграции

REST API

Полный набор эндпоинтов, OpenAPI-спецификация

Вебхуки

События изменения аккаунта, входа, блокировки

CDP/CRM

Двусторонняя синхронизация профилей

SIEM

Дублирование аудит-логов в вашу систему мониторинга

Доставка OTP

SMS, email, flash-call через единый API

Конструкторы и CMS

Готовые интеграции для WordPress, Tilda и других

Что увидит ваш ИБ-офицер

  • Шифрование данных в покое (AES-256) и при передаче (TLS 1.3)
  • Аудит-лог всех действий с IP и временем, доступный ИБ-офицеру в реальном времени
  • Geo-IP ограничения — блокировка или повышенная проверка входов из нежелательных регионов
  • Проверка паролей по базе утечек haveibeenpwned при каждой аутентификации
  • Разграничение доступа администраторов по ролям и зонам
  • Мониторинг аномальной активности и автоматическая блокировка
  • Регулярные пентесты и отчёты о соответствии
Подробнее о безопасности →
Какой SLA вы гарантируете?

SLA 99.9% для Cloud и Hybrid-планов. Enterprise-план включает выделенный SLA с финансовой ответственностью и приоритетной поддержкой 24/7.

Кто несёт ответственность за утечку персональных данных?

KeyDee несёт договорную ответственность за безопасность данных, хранящихся на нашей инфраструктуре. Это фиксируется в DPA (Data Processing Agreement), который мы подписываем с каждым Enterprise-клиентом.

Можно ли использовать собственный брендинг на экранах входа?

Да. Экраны входа полностью кастомизируются: логотип, цвета, шрифты, тексты. Для Enterprise доступен white-label режим с собственным доменом.

Как избежать vendor lock-in?

Мы используем открытые стандарты (OAuth 2.0, OIDC, SAML, SCIM). Данные пользователей экспортируются в стандартных форматах в любой момент. Enterprise-контракт включает escrow-соглашение.

Запросите пилот или архитектурную сессию — покажем, как KeyDee встроится в вашу инфраструктуру

Никаких длинных презентаций. Покажем, как KeyDee работает именно для вашего продукта — и ответим на все технические вопросы.

Свяжемся в течение 2 часов · Размещение данных в РФ · ФЗ-152

Оставить заявку

Ответим в течение 2 часов в рабочее время