Что внутри "Матрешки"

"Матрешка" является self-hosted решением на основе open-source приложений.
Проще? Мы сделали замкнутую систему для корпоративного общения - чат, звонки, видеозвонки, передача файлов с хранением данных на сервере или с автоудалением, на вашем сервере или виртуальной машине.

СЕРВЕРНАЯ ЧАСТЬ

ВАШ СЕРВЕР ИЛИ ВИРТУАЛЬНАЯ МАШИНА
Оптимальное решение для размещения начинки корпоративного мессенджера.
Мы используем инфраструктуру ЦОДа на территории страны для решения всех вопросов безопасности и жизнеспособности системы.
Вы можете выбрать любой из вариантов. Нужен сервер в пикапе - сделаем и его.
Сервер подбираем исходя из емкости абонентов мессенджера, количества пересылаемых данных в сутки и специфики клиента-заказчика.
О компании
ЦОД, DATA-центр
О компании
Ваше авто

пользователи

веб-интерфейс
веб-интерфейс
открой ссылку в браузере:
https://element.matreshka-chat.ru/#/login
введи адрес сервера компании, логин и пароль
удачного использования
служебный Смартфон
служебный Смартфон
скачай приложение из нашего облака:
https://cloud.mail.ru/public/6JKN/on7h2vqHs
приложение для безгуглового андроида:
https://cloud.mail.ru/public/XuY5/cYfaLdfkN

для работы пуш-уведомлений установи ntfy:
https://cloud.mail.ru/public/qZK2/Rw7oFb5MV
в настройках - уведомления - способ оповещения или "Сервисы Гугл" или "ntfy".
При этом пуш-уведомления будут ходить через наш сервис как в одном, так и в другом случае
корпоративный компьютер
корпоративный компьютер
скачай приложение из нашего облака:
для Windows
https://cloud.mail.ru/public/5koc/3qwDZmUJG
для Debian:
https://cloud.mail.ru/public/yvho/FZ3EMTMUh
для Ubuntu:
https://cloud.mail.ru/public/3qZM/J7vLD3szo
введи адрес сервера компании, логин и пароль
удачного использования
информационный раздел
Изображение
масштабируемость
Несколько серверов объединяем в единый контур цифровыми мостами. При этом каждый сервер остается автономной единицей. Мосты имеют ограниченную маршрутизацию для соблюдения закрытости общего контура группы.
Изображение
безопасность
Меры безопасности решаются ЦОДом или заказчиком. Они включают следующие мероприятия (справочно и не полным списком): использование современного ПО, корректная натройка файрвалл, использование SSH-ключей, двухфакторная аутентификация в системах заказчика, доступ к данным на основании минимальной достаточности
резервное копирование, изоляция сервисов в контейнеры или виртуальные машины для предотвращения горизонтального развития атак, шифрование всех внешних и внутренних соединений с помощью защищенных протоколов SSL/TLS, регулярное проведение аудита безопасности и тестов на проникновение в ИТ-инфраструктуру с целью контроля уровня безопасности сервера.
Изображение
конфиденциальность
Приоритетное направление для корпоративного мессенджера компании. Все текстовые сообщения, звонки и видеозвонки защищены сквозным шифрованием. Еnd-to-end шифрование поддерживаниется в чатах по умолчанию. Шифрование обеспечивается с помощью протокола Olm/Megolm/WebRTC (для звонков). Сервер работает изолировано внутри замкнутого контура. Содержимое сообщений недоступно для сервера и третьих лиц. Все данные на сервер попадают в зашифрованном виде. Хранятся сутки (время хранения обговаривается дополнительно) и затем удаляются автоматически. Данные остаются только на оконечных устройствах пользователей.
Изображение
законность
На основании ФЗ-99 от 04.05.2011 "о лицензировании" ст.12 п.1 пп.1. не требуется оформление лицензии от ФСБ и ФСТЭК при использовании в интересах предприятия корпоративного мессенджера