Нам доверяют крупнейшие компании России
Платформа в цифрах
50+
15,000+
99.9%
1
Архитектура развёртывания
StormBPMN — stateless-приложение в Docker-контейнере. Все компоненты инфраструктуры — стандартные, open-source решения.
Компоненты системы
- StormBPMN — основное приложение (stateless Docker-контейнер)
- PostgreSQL 12+ — хранение данных (включая Postgres Pro)
- MinIO / S3 — файловое хранилище
- Keycloak — управление идентификацией (SSO, LDAP, ADFS, SAML)
- Redis — кэш и Pub/Sub для масштабирования
- Nginx — reverse proxy и SSL termination
- Prometheus + Grafana — мониторинг и алерты
Компоненты системы
- StormBPMN — основное приложение (stateless Docker-контейнер)
- PostgreSQL 12+ — хранение данных (включая Postgres Pro)
- MinIO / S3 — файловое хранилище
- Keycloak — управление идентификацией (SSO, LDAP, ADFS, SAML)
- Redis — кэш и Pub/Sub для масштабирования
- Nginx — reverse proxy и SSL termination
- Prometheus + Grafana — мониторинг и алерты
Безопасность: 4 принципа архитектуры
Контейнеры запускаются от непривилегированного пользователя. Ограниченные роли PostgreSQL для каждого компонента. Минимальные права доступа к файловой системе и сети.
Сетевая изоляция компонентов через Docker networks. SSL/TLS на всех соединениях. CORS-политики на уровне Nginx. Аутентификация через Keycloak (OAuth2, SAML, ADFS).
Интеграция с SIEM через Syslog (RFC 3164/5424). Структурированные логи всех пользовательских действий: создание, редактирование, права доступа, входы в систему. Поддержка MaxPatrol, ArcSight, Splunk.
TLS 1.2+ при передаче данных между компонентами. Encryption at rest на уровне PostgreSQL и файлового хранилища. Поддержка ГОСТ шифрования через CryptoPro.
В реестре российского ПО и совместим с отечественными ОС
StormBPMN включён в Единый реестр российских программ (Минцифры). Соответствует требованиям импортозамещения для госструктур и компаний с госучастием.
Поддержка Astra Linux, ALT Linux, РЕД ОС, ROSA Linux. Сертифицированная работа на всех основных отечественных дистрибутивах.
Docker-образ работает на любой Linux-платформе: Ubuntu, Debian, CentOS/RHEL, а также в Kubernetes и Podman.
SaaS vs On-Premise: что выбрать
| Feature | SaaS | On-Premise |
|---|---|---|
| Хранение данных | ||
| Обновления | ||
| Аутентификация | ||
| Сетевая изоляция | ||
| SLA доступности | ||
| SIEM-интеграция | ||
| Мониторинг | ||
| Масштабирование | ||
| Реестр российского ПО | ||
| Стоимость |
Интеграции из коробки
SSO и аутентификация
SSO и аутентификация
Keycloak как identity provider с поддержкой ADFS, SAML 2.0 и OpenID Connect. Интеграция с Active Directory и LDAP для централизованного управления пользователями. Одна точка входа для всех корпоративных систем.
Мониторинг
Мониторинг инфраструктуры
Prometheus-эндпойнт с метриками приложения: активные сессии, время отклика, использование ресурсов. Готовые Grafana-дашборды и алерты.
SIEM и аудит
SIEM и аудит действий
Экспорт событий через Syslog (RFC 3164/5424) в любую SIEM-систему. Проверенная интеграция с MaxPatrol SIEM, ArcSight, Splunk. Структурированные логи всех пользовательских действий.
Путь от первого звонка до production
Типичный срок от первой встречи до промышленной эксплуатации — 2–4 недели.
30–60 минут с экспертом. Разбираем ваши управленческие задачи, подбираем сценарии использования, обсуждаем архитектуру.
1–2 дня на развёртывание. Полноценная инсталляция в вашем контуре с подключением SSO и настройкой инфраструктуры.
Проверка функциональности, согласование условий лицензии и SLA. Гибкие условия лицензирования под ваши потребности.
1–3 дня. Развёртывание в production-окружении, настройка мониторинга, подключение техподдержки, онбординг пользователей.
Что говорят enterprise-клиенты
Развернули на Astra Linux в изолированном контуре без доступа в интернет. Лицензия активировалась офлайн. 200 пользователей работают ежедневно, никаких проблем с производительностью.
Для нас ключевым было соответствие требованиям ИБ. StormBPMN прошёл аудит безопасности: интеграция с MaxPatrol, логирование всех действий, непривилегированные контейнеры. На уровне лучших enterprise-продуктов.
Развернули StormBPMN за 2 дня, подключили ADFS — сотрудники вошли через корпоративный SSO без дополнительной регистрации. Впечатляет скорость развёртывания и качество документации.
Узнайте, как решить вашу управленческую задачу
30-минутная сессия с экспертом. Разберём вашу задачу, покажем подходящие сценарии использования, обсудим развёртывание.
