Семь вопросов, которые я задал бы поставщику резервного копирования до подписания договора: куда физически уезжают копии, за что берут деньги, у кого приватный ключ, кто в вашей компании сможет удалить копию, что остаётся после окончания лицензии, чем подтверждается уничтожение данных конкретного человека и внесено ли решение в реестр российского ПО. На каждый отвечаю за «+Альянс Бэкап Яндекс 360» — с датой и источником. На седьмом вопросе мой ответ невыигрышный: продукт проходит регистрацию и в реестр пока не внесён.
Меня зовут Александр Жогов, я основатель компании «+Альянс»: мы делаем «+Альянс Бэкап Яндекс 360» — сервис резервного копирования данных из платформы Яндекс 360 в хранилище заказчика. Значит, я сижу с той стороны стола, где на такие вопросы отвечают. Список собран так, чтобы у каждого ответа был источник и дата, — включая седьмой вопрос, где мой собственный ответ невыигрышный.
Коротко
- Приёмник копий у «+Альянс Бэкап Яндекс 360» один — S3-совместимое хранилище: облачное или развёрнутое в вашем контуре на сервере, NAS или СХД; прямой записи на файловую систему, по SFTP и по WebDAV в коде нет (разработчик, 13.08.2026).
- Регион хранения копий выбирает заказчик: хранилище — его, у его же S3-провайдера (разработчик, 13.08.2026); инфраструктура самого сервиса размещена в российском облаке Яндекс Клауд, и данные не покидают территорию РФ.
- Единиц лицензирования в «+Альянс Бэкап Яндекс 360» несколько: сотрудник (от 415 ₽ за пользователя в месяц при ежемесячной оплате), организация целиком (Трекер и Общие диски) и отдельная архивная копия (2 500 ₽ за архив, оплата раз в год) — цены по странице продукта на 16.07.2026.
- Снятая или закончившаяся лицензия копии сразу не стирает: тридцать дней они ещё открыты на просмотр, потом автоматика вычищает объекты из клиентского S3 (разработчик, 13.08.2026).
- В реестр российского ПО «+Альянс Бэкап Яндекс 360» не внесён, статус — «в процессе регистрации»; из продуктов компании «+Альянс» в реестре есть «Мигратор Т2Т», реестровая запись № 28672 от 09.07.2025.
Факты о продукте — из документации «+Альянс Бэкап Яндекс 360» версии 1.7, зафиксированной 12 августа 2026 года, и ответов разработчика от 13 августа 2026 года; цены и условия — со страницы продукта по состоянию на 16 июля 2026 года; ограничения платформы Яндекс 360 — из справки Яндекса, сверенной 5 августа 2026 года; приказ Роскомнадзора от 28.10.2022 № 179 сверен 3 августа 2026 года и на эту дату действует. Цены и справка меняются без предупреждения — перед разговором с поставщиком сверьте их сами.
Зачем ещё семь вопросов, если функции и цены уже сравнили
Ситуация, которую легко себе представить. На столе два предложения по резервному копированию для компании на Яндекс 360. У обоих в описании почта, диск, календарь, шифрование, выборочное восстановление и цена за сотрудника. Сравнивать нечего: оба подходят. Выбирают по цене, а через год выясняется что-нибудь про сроки хранения после окончания подписки.
Описание функций отвечает на вопрос «что система умеет». А выбор, по моей оценке, идёт по другому признаку — кто чем управляет и кто за что отвечает. Функциональные вопросы про поддерживаемые сервисы, глубину хранения и восстановление на дату никуда не деваются, просто ответы на них видны в интерфейсе на первом же подключении.
Семь вопросов ниже — про контроль и про подтверждения. Где физически лежат копии. За что берут деньги. У кого приватный ключ. Кто внутри вашей компании сможет стереть копию. Что остаётся после окончания лицензии. Чем подтверждается уничтожение данных конкретного человека. Внесено ли решение в реестр российского ПО.
Оговорюсь: нейтральной стороной я тут не являюсь. Поэтому на каждый вопрос отвечаю за «+Альянс Бэкап Яндекс 360» с датой и указанием того, откуда взят ответ.
Вопрос 1. Куда физически уезжают копии — в хранилище поставщика или в ваше?
Ответ «в наше защищённое облако» и ответ «в ваш бакет» означают разное распределение ответственности. Второй вариант вендору неудобен — говорю это как вендор: хранилище заказчика, значит, и счёт от S3-провайдера его, и ключи доступа к бакету его. Поэтому вопрос стоит доводить до протокола и адреса: слово «облако» само по себе адреса не содержит.
Копии «+Альянс Бэкап Яндекс 360» пишет только в хранилище с S3-совместимым интерфейсом, других приёмников у него нет. S3-совместимое хранилище — это система хранения, которая принимает данные по протоколу S3: облачный сервис либо ваш собственный сервер, NAS или СХД, на которых поднято S3-совместимое ПО. Разработчик формулирует ограничение прямо: «Да, только в S3-совместимое хранилище. Прямой записи на файловую систему, SFTP, WebDAV в коде нет» (ответ от 13 августа 2026 года). На мой взгляд, читать эту границу стоит так: требование предъявляется к способу приёма данных, а не к тому, чьё железо стоит на другом конце. Поднят S3-совместимый сервис у вас на сервере или на NAS — копии по этому протоколу уедут именно туда, внутрь вашего контура.
Регион, в котором лежат копии, выбирает заказчик. Дословно, из ответа разработчика от 13 августа 2026 года: «Кодом можно подтвердить только то, что регион хранения данных выбирает клиент (это его S3-провайдер)». На странице продукта перечислены поддерживаемые российские облачные площадки: +Альянс, Яндекс.Облако, Selectel, VK Cloud (данные страницы на 16 июля 2026 года). Написание имени этого облака в источниках разное: на странице продукта — «Яндекс.Облако», в других — «Яндекс Клауд».
Инфраструктура самого «+Альянс Бэкап Яндекс 360» размещена в российском облаке Яндекс Клауд, данные не покидают территорию РФ. Содержимое данных приложение у себя не держит: по документации версии 1.7 оно «выступает посредником, извлекая данные из сервисов Яндекса через API и передавая их напрямую в бакеты S3, указанные администратором».
А вот списка проверенных S3-реализаций на конкретном оборудовании у меня нет. Совместимость с вашей моделью NAS проверяется на пробном подключении — это ровно та работа, которую я предложил бы сделать до договора.
Вопрос 2. За что вы платите — за сотрудника, за организацию или за копию?
Единица лицензирования — это то, за что поставщик берёт деньги: сотрудник, организация целиком или отдельная копия. Спросите, сколько таких единиц в прайсе, и попросите перечислить их все.
Единиц несколько, и считаются они по-разному. Прайс «+Альянс Бэкап Яндекс 360» устроен так:
| Единица лицензирования | Что под неё попадает | Как считается |
|---|---|---|
| Сотрудник | данные сотрудника: почта, диск, календарь, списки задач, контакты (сервисы — документация версии 1.7; уровень лицензирования — разработчик, 13.08.2026) | от 415 ₽ за пользователя в месяц при ежемесячной оплате; при ежегодной оплате скидка 20 %; от 1001 пользователя — 20 % на все тарифы (страница продукта, 16.07.2026) |
| Организация (тенант) | Трекер и Общие диски | нужен отдельный активный тариф с этой опцией, «независимо от того, сколько сотрудников лицензировано индивидуально» (разработчик, 13.08.2026) |
| Архивная копия | копия, снятая с типом «Архивное хранение» | 2 500 ₽ за архив, оплата раз в год (страница продукта, 16.07.2026) |
Опция «Мультитенантность» единицей лицензирования не является, но на счёт влияет: восстановление и миграция между организациями без этой опции тарифа недоступны (разработчик, 13.08.2026).
Счёт за резервное копирование меняется от подключения сервиса, а не только от найма людей. Понадобился Трекер — понадобился тариф уровня организации, хотя сотрудников не добавилось. Понадобилось перенести данные между двумя организациями Яндекс 360 — понадобилась опция «Мультитенантность».
Про управление лицензиями внутри организации документация «+Альянс Бэкап Яндекс 360» версии 1.7 говорит так: тарифы назначаются сотрудникам «индивидуально, по отделам или группам, с отображением текущего статуса лицензии каждого пользователя». Есть и подписка Pay-As-You-Go — «оплата только за используемых пользователей» (страница продукта, 16 июля 2026 года).
Вопрос 3. У кого приватный ключ и что с ним происходит в момент восстановления?
По моему опыту переговоров о резервном копировании про владельца ключа спрашивают почти всегда, а про судьбу ключа в момент восстановления — считанные разы. Содержательнее вторая половина вопроса.
Мой ответ по «+Альянс Бэкап Яндекс 360»: мастер-ключ организации — RSA-4096, сервер отдаёт клиенту приватный PEM один раз файлом и после генерации его не хранит, и без этого ключа расшифровать данные организации нельзя. При восстановлении, скачивании, миграции и выпуске сертификатов приватный ключ клиент передаёт на сервер, где он живёт только на время операции и удаляется автоматически, как только перестаёт быть нужен системе (ответ разработчика и моё уточнение, 13 августа 2026 года).
Вопрос 4. Кто внутри вашей компании сможет удалить чужую резервную копию?
В разговорах, которые вёл я, резервное копирование обсуждают как защиту от потери данных, а права внутри самой системы копирования остаются за кадром. Между «сотрудник видит из копии свои письма» и «сотрудник стирает копии всей организации» — целая лестница.
Лестница прав в «+Альянс Бэкап Яндекс 360» описана в документации версии 1.7: девять уровней доступа, они же scope. Привожу их короче, чем в документе:
owner— владелец организации, полный доступ ко всем функциям, включая управление подключением и хранилищем; роль «автоматически присваивается пользователю, инициировавшему подключение организации»;full— полный доступ к операциям с резервными копиями;full_read,full_restore,full_download,full_delete— просмотр, восстановление, скачивание и удаление данных резервных копий: на каждое действие своё право;self_restore,self_download,self_read— восстановление, скачивание и просмотр, но только своих данных;self_readвыдаётся по умолчанию.
Права выдаются «как по отдельности, так и массово — на несколько сотрудников или отделов одновременно» (документация версии 1.7).
Что я искал бы в ответе поставщика: отделено ли право удалять от права восстанавливать. В «+Альянс Бэкап Яндекс 360» отделено — full_delete стоит отдельной ступенью, и администратору, которому нужно только поднимать данные, удаление можно не выдавать вовсе.
Ключи и сертификаты — тоже вопрос прав, а не техническая деталь. Мастер-ключ выпускает только owner. Пользовательский сертификат может выпустить full или owner, и только при уже существующем мастер-ключе; отзываются и ключ, и сертификат (разработчик, 13 августа 2026 года). На странице продукта то же правило сформулировано обобщённее — «критичные операции (выпуск сертификатов и мастер-ключа) — только роль owner»; точнее ответ разработчика, и в тексте я привожу его.
Удаление в приложении происходит в два шага. Удалённое сначала попадает в корзину самого приложения; срок её очистки — параметр политики компании, по умолчанию семь дней; вычистить корзину досрочно вправе только owner (разработчик, 13 августа 2026 года).
Вопрос 5. Что происходит с копиями, когда лицензия закончилась?
Спрашивайте про два момента отдельно: что происходит в день окончания лицензии и что происходит через месяц. Ответ «данные остаются у вас» мало что значит, если вскоре их вычистит автоматика поставщика.
Тридцать дней. Столько копии живут в «+Альянс Бэкап Яндекс 360» после снятия или окончания лицензии. По ответу разработчика от 13 августа 2026 года, весь этот срок доступ к копиям остаётся только на чтение, а по истечении объекты пропадают из S3 сами, без дополнительных действий администратора. Месяц есть. Тридцать первый день уже без копий.
Три механизма очистки в «+Альянс Бэкап Яндекс 360» легко перепутать между собой, поэтому разработчик развёл их поимённо в ответе от 13 августа 2026 года. Число ревизий не ограничено — это счётчик самих записей о копировании, и его ничто не чистит. Глубина хранения (backup_depth) — отдельный параметр политики компании: настраивается по сервисам и вычищает старые файлы внутри уже созданных копий. Срок после снятия лицензии — третий механизм, с первыми двумя не связанный.
Архивные копии живут по своему сроку. Он задаётся при создании копии, продлевается в интерфейсе приложения на вкладке «Архивные», а по наступлении срока копия удаляется автоматически (разработчик, 13 августа 2026 года).
Вопрос 6. Чем поставщик подтвердит, что данные конкретного человека уничтожены?
Спросите, чем именно: актом, выгрузкой журнала с указанием инициатора операции — или ничем, кроме отсутствия записи в интерфейсе.
Подтверждение уничтожения персональных данных описывает норма. Пункт 2 приказа Роскомнадзора от 28.10.2022 № 179 для обработки персональных данных с использованием средств автоматизации называет два подтверждающих документа: «акт об уничтожении персональных данных <…> и выгрузка из журнала регистрации событий в информационной системе персональных данных» (текст приказа сверен 3 августа 2026 года, на эту дату действует). Требование адресовано оператору персональных данных — если ваша компания в этой роли, документы собирает она; поставщик лишь даёт или не даёт материал для второго документа.
Детальные журналы всех операций с указанием инициатора и экспорт журналов в CSV в «+Альянс Бэкап Яндекс 360» есть (страница продукта, 16 июля 2026 года). Это операционный журнал копирования, а не готовая выгрузка под приказ. Как он соотносится с составом акта, я разбирал в отдельной статье — «Оффбординг сотрудника в Яндекс 360: что попадает в журналы, а что придётся вписывать в акт руками».
Вопрос 7. Внесено ли решение в реестр российского ПО и когда?
Проверяемый ответ здесь состоит из двух частей: номер реестровой записи и её дата. Формулировка «мы в реестре» без них не проверяется.
Регистрацию «+Альянс Бэкап Яндекс 360» проходит; в реестр российского ПО он пока не внесён. Из продуктов компании «+Альянс» в реестре есть один — «Мигратор Т2Т», реестровая запись № 28672 от 09.07.2025. Дату, к которой будет рассмотрена заявка по Бэкапу, я назвать не могу.
Если требование по реестру у вас закупочное, статус «в процессе» вопрос не закрывает, и узнать об этом лучше до обсуждения цены. Я оставил этот пункт в списке именно поэтому. Список, из которого вычеркнуты неудобные для автора вопросы, — уже не чек-лист, а презентация.
Частые вопросы
Чем эти семь вопросов лучше вопросов про поддерживаемые сервисы и глубину хранения?
Ничем не лучше, и одни не отменяют других. Разница, на мой взгляд, в проверяемости: состав сервисов виден в интерфейсе на первом подключении, а ответ про сроки после окончания лицензии проверяется только тогда, когда лицензия закончится. Поэтому такие вопросы я задаю заранее и письменно.
У нас есть корзина Яндекс 360, зачем спрашивать про отдельный сервис?
У корзины организации в Яндекс 360 есть границы, и справка Яндекса (сверено 5 августа 2026 года) называет первую из них прямо: «Обычно восстановление доступно в течение 30 дней, но если отведенное место заканчивается, старые файлы удаляются быстрее». Дальше идут лимит объёма на сотрудника, порог размера файла и правило про удалённую учётную запись — порядок проверок и сроки корзин платформы я разбирал в статье «Восстановить удалённые данные в Яндекс 360: порядок проверок, сроки и что настроить заранее».
Почему в списке нет вопроса про время реакции поддержки?
Потому что своего документа с временем реакции я предъявить не могу. Спрашивать у других то, чего нет у себя, — так себе позиция. Поставщику вопрос задать стоит, только просите документ с числами, а не устное «отвечаем быстро».
Можно ли проверить ответы поставщика до договора?
Частично. Пробный период у «+Альянс Бэкап Яндекс 360» — 30 дней полной функциональности, без банковской карты и без ограничения по числу пользователей (страница продукта, 16 июля 2026 года). За эти дни проверяются реквизиты хранилища, состав ролей и записи в журнале операций. Проверяется и режим после снятия лицензии: снимите её с одного тестового сотрудника и посмотрите, что показывает интерфейс и что осталось в бакете. А удаление объектов из S3 по истечении тридцати дней пробным периодом не поймать — он сам длится тридцать дней. Тут ответ остаётся на доверии и на письменной формулировке.
Поставщик уже выбран — список бесполезен?
Наоборот, сверка действующего договора — второе его применение. Где именно лежат ваши копии и кто в вашей организации носит роль с правом удаления, стоит узнать до инцидента.
Когда ответы собраны
Ответы разложатся на две неравные части. Первая проверяется в тот же день: протокол и реквизиты хранилища, номер реестровой записи, единицы лицензирования и цена каждой, состав ролей в интерфейсе, записи в журнале операций. Вторая часть — про поведение системы в будущем: что случится через месяц после снятия лицензии, что произойдёт с архивной копией по истечении срока хранения. Полностью такие ответы до срока не проверяются, поэтому формулировки я просил бы письмом и сверял бы с документацией, на которую ссылается поставщик.
Для себя я держу этот список с одной поправкой: перед каждым разговором сверяю, не изменился ли мой собственный ответ за «+Альянс Бэкап Яндекс 360». Цены на странице продукта и статус в реестре российского ПО от моих намерений не зависят. Пока один из семи ответов мне не нравится.
Александр Жогов, основатель компании «+Альянс». Список составлен по состоянию на 31 августа 2026 года.
