Мы не собирались создавать очередной SaaS-продукт. Мы начинали как клиент. Это история о том, как закрытие стороннего сервиса заставило нас по-новому взглянуть на то, где на самом деле живут самые конфиденциальные диалоги команды.

Мы начинали как обычный клиент

Наша организация вела процесс встреч 1:1 через стороннее решение — один из множества хорошо спроектированных, добросовестных продуктов в этой нише. Он отлично справлялся со своей задачей.

А затем, как это часто бывает с небольшими вендорами, было объявлено о закрытии сервиса. Это нормальный ход событий: стартапы закрываются, продукты завершают свой жизненный цикл.

Ненормальным было то, что это заставило нас осознать: мы никогда всерьёз не задумывались, что закрытие вендора значит для содержимого встреч 1:1.

Что на самом деле скрывается в заметках 1-на-1

Подумайте о том, что фиксируется на действительно честных встречах 1-на-1 на протяжении года. Опасения по поводу результатов работы, которыми поделились по секрету. Личные заметки руководителя о карьерной траектории подчинённого. Разговоры о компенсации. Личные обстоятельства, которыми сотрудник поделился, рассчитывая, что это останется строго между двумя людьми.

Ничто из этого никогда не должно быть видно кому-либо, кроме двух участников встречи, — ни вышестоящему руководителю, ни, по умолчанию, отделу кадров, ни ИТ-отделу, и, как мы осознали с некоторым неудобством, по-настоящему не должно быть видно даже самому вендору — хотя технически облачный провайдер всегда мог прочитать открытый текст в базе данных.

Проверка закрытием: почему обещаний недостаточно

Закрытие компании — это именно тот момент, когда практики обращения с данными проходят самую жёсткую проверку: сотрудники поддержки делают выгрузки, покупатель проводит техническую due diligence, оставшаяся небольшая команда сворачивает инфраструктуру в условиях горящих сроков.

У нас не было причин думать, что с нашими данными случится что-то плохое. Но у нас также не было способа знать, что этого не произойдёт, — потому что вся модель строилась на «доверьтесь нам», а «мы» — это компания, которая как раз закрывается.

Математика вместо соглашений о конфиденциальности

Именно этот пробел мы решили закрыть по-настоящему — не только для собственной организации, а как решение, которое любой в подобной ситуации мог бы проверить самостоятельно, а не принимать на веру.

Если платформа для встреч 1:1 хранит одни из самых чувствительных разговоров в компании, обещание «мы обещаем не заглядывать» — недостаточно надёжная гарантия. Единственная действительно надёжная гарантия — та, при которой заглянуть невозможно в принципе: когда оператор, ИТ-отдел, компания, развернувшая систему у себя, и даже полная компрометация сервера не дают злоумышленнику ничего, кроме нечитаемого шифротекста.

Это не пункт в политике конфиденциальности. Это сквозное шифрование (End-to-End Encryption), сделанное правильно, с полностью открытым исходным кодом, чтобы каждый инженер мог проверить криптографические алгоритмы своими глазами.

encrypted1on1 — это результат этих размышлений.