Для корпораций
Инфраструктура ссылок с условиями, изоляцией и следом аудита
Крупные организации покупают не сокращатель ссылок, а гарантии вокруг него: договорную доступность, соглашение об обработке данных, управляемые сроки хранения, изоляцию от других арендаторов и запись о том, кто что изменил. И всё это работает на доменах, которыми владеете вы.
Условия договора вместо галочки в самообслуживании
Корпоративные соглашения обсуждаются: SLA по доступности редиректов, соглашение об обработке данных с актуальным списком субобработчиков, проверка безопасности до подписания и комиссия платформы, которая обсуждается от 5 %, а не берётся из опубликованной сетки. Домены, рабочие пространства и отслеживаемые клики — без верхнего предела.
Единый вход (SSO) стоит в планах после запуска, и мы говорим об этом прямо, а не намёками. Если федерация учётных записей — жёсткое требование вашего внедрения, она должна быть частью разговора и графика ещё до подписания: поставщик, который отвечает на этот вопрос расплывчато, так же ответит и на более сложные.
- Соглашение об уровне сервиса (SLA) по доступности редиректов
- Соглашение об обработке данных и опубликованный список субобработчиков
- Договорная комиссия платформы от 5 %
- Неограниченные домены, рабочие пространства, ссылки и отслеживаемые клики
- Хранение аналитики до двадцати четырёх месяцев
- Единый вход (SSO) после запуска — заявлен как пункт дорожной карты
Выделенный вход и предсказуемая маршрутизация
Начиная с тарифа Scale вы получаете выделенный входящий IP для своих доменов, и это важно по трём конкретным причинам: корневые домены работают у регистраторов, которые не умеют уплощать CNAME; корпоративные сети и партнёры могут внести постоянный адрес в белый список; ваш трафик не делит точку входа с посторонними арендаторами.
Каждый домен подключается с подтверждением владения, и одно имя хоста глобально принадлежит ровно одному арендатору, поэтому никто другой не может заявить права на хост, который ведёт на ваш бренд. Продление сертификата делегируется в момент подключения и дальше идёт без участия человека, что убирает из календаря классический инцидент с истёкшим сертификатом. Изменения жизненного цикла домена отправляются как webhook, поэтому их можно направить в собственный мониторинг, а не узнавать о них от клиента.
Редиректы отдаются на edge из кэша, а не из базы данных, с кэшированием отрицательных ответов и ограничением частоты на пути промаха, а сам путь редиректа сознательно не зависит от панели: сбой управляющего контура не мешает ссылкам работать.
Точно сформулированная работа с данными
События кликов не хранят IP-адресов. Уникальные посетители выводятся из хеша с солью, которая меняется ежедневно; такой хеш нельзя обратить в адрес или использовать, чтобы следить за человеком неделями, и метрика честно называется уникальными посетителями за день, а не выдаётся за разрешение личности. Редиректор не ставит трекинговых cookie; единственная cookie, которую он выдаёт, — короткоживущая, открывающая ссылку, защищённую паролем.
Подробные события хранятся столько, сколько задано вашим договором, — до двадцати четырёх месяцев — и затем удаляются автоматически. Дневные агрегаты по каждой ссылке хранятся постоянно, поэтому счётчики за всё время переживают удаление исходных событий. Отчёты не сэмплируются: каждый неботовый клик — сохранённое событие, а трафик ботов по умолчанию исключается из отчётов, но никогда не выбрасывается молча.
Изоляция арендаторов обеспечивается на уровне данных: каждый запрос, касающийся арендаторских данных, фильтруется по рабочему пространству и партнёру, и это покрыто отдельным набором тестов, а не держится на аккуратности интерфейса.
Управление в масштабах бизнес-подразделений
Структура повторяет организацию: рабочее пространство на бренд, регион, продуктовую линейку или агентство, у каждого свои домены, ссылки, аналитика и участники. Четыре роли — владелец, администратор, участник и наблюдатель — покрывают разницу между командой, которая публикует ссылки, руководителями, которые только читают результаты, и человеком, который распоряжается тарифом. Ключи API выдаются в пределах рабочего пространства с явными списками прав, могут иметь срок действия и отзываются мгновенно, а отметки о последнем использовании помогают найти интеграции, о которых никто уже не помнит.
Каждое значимое изменение записывается в журнал аудита — правки адресов назначения, изменения участников и ролей, подключения доменов, отзывы ключей, — он читается в панели и доступен через API для выгрузки в вашу собственную платформу логов. Вместе с подписанными webhook по событиям доменов и подписок этого достаточно, чтобы проверка безопасности отвечала на свои вопросы сама, а не заводила заявки.
Частые вопросы
Есть ли у вас единый вход (SSO)?
Пока нет. Он запланирован после запуска и указан как обязательство по тарифу Enterprise, а не как текущая возможность. До его выхода доступ управляется ролями в рабочих пространствах, ключами API с ограниченной областью действия и журналом аудита, а мы дадим вам срок, а не «может быть».
Можем ли мы вести платформу под собственным брендом внутри компании?
Да. Enterprise включает ту же white-label поверхность, что и любой партнёрский тариф: ваш домен панели, ваш брендинг, ваш отправитель писем и брендированные страницы, которые edge отрисовывает для истёкших, защищённых и неизвестных ссылок. Нигде нет нашего имени.
Как данные отделены от данных других клиентов?
Каждый запрос, касающийся арендаторских данных, несёт фильтр по рабочему пространству и партнёру, который применяется на уровне данных, а аналитические запросы требуют идентификатор арендатора как параметр, а не добавляют его задним числом. Выделенный входящий IP добавляет сетевое разделение в точке входа для ваших доменов.
Запустите свой брендированный сокращатель ссылок
Подключите домен, опубликуйте цены и пригласите первого клиента — большинство партнёров запускаются за вечер.
Для пробного периода карта не нужна.