Почему мы сделали BusinessProxy (часть 4)

Этот пост является продолжением предыдущего Почему мы сделали BusinessProxy (часть 3)

Конкретно мы делаем ставку на три вещи.

Первое - фокус на узком сценарии. Подрядчики, партнёры, поддержка, QA, временные исполнители, владельцы сайтов и админок. Не «перестроить весь удалённый доступ в компании», а закрыть частый прикладной кейс: дать доступ к одному веб-приложению, отзывать активные сессии и закрывать будущий запуск через группу, правило доступа или IdP-процесс.

Второе - операционная модель и делегирование. Дело не в том, что развернуть большую платформу «сложно» - у зрелых решений установка тоже короткая, и спорить с этим бессмысленно. И это не про то, что у Cloudflare или Zscaler чего-то нет: платформы сильные. Дело в том, кому и как удобно отдавать ежедневную выдачу доступа. У нас выдачу и отзыв можно отдать владельцу приложения или руководителю проекта через понятный портал - опубликовать приложение, выдать ограниченную сессию, увидеть журнал, отозвать в один клик, - не заставляя инженера лезть в инфраструктурную консоль на каждого подрядчика.

Третье - прозрачность модели. Мы прямо говорим, где стоим на пути трафика, что видим, что не видим, где требуется расширение, где шлюз терминирует TLS, а где контроль возможен только в пределах управляемой браузерной сессии. Граница простая: BusinessProxy сегодня - не замена зрелой корпоративной платформе ZTNA/SSE. Это продукт для ограниченных, чётких сценариев, но уже не просто «прокси с логином»: внутри уже есть нормальная основа идентичности (OIDC/JIT, группы, MFA/passkeys) и основа для аудита и экспорта. Подробный разбор того, что именно реализовано, а что ещё нет - в технической статье.

6. Где это применяют Коротко, без технических деталей (они будут в сопроводительной статье): - Подрядчик на внутреннем приложении - трёхнедельный проект в CRM или внутренней панели: короткоживущие сессии, доступ через группу/IdP, отзыв после завершения. - Партнёрский доступ - внешняя организация работает в одном вашем сервисе; вы видите журнал и отзываете доступ без изменения сетевой схемы. - Админки CMS - управляемая сессия перед административной зоной; боты и брутфорс отсекаются до формы логина (это не WAF и не общая защита сайта). - BYOD / QA / поддержка - доступ к нужному веб-сервису с личного устройства без VPN-клиента; личный трафик не заворачивается через нас. - Временный доступ к внутренним панелям - вместо постоянного VPN-профиля «на всякий случай»: доступ с владельцем, группой, журналом и отзывом.

BusinessProxy - для компаний, SaaS-вендоров, интеграторов, команд поддержки и владельцев веб-сервисов, которым нужно быстро и контролируемо выдавать внешний доступ к конкретным веб-приложениям: подрядчикам, партнёрам, QA, временным исполнителям, поддержке и BYOD-пользователям.

Не сетевой туннель. Не общий VPN. Не «потом не забудьте закрыть доступ». А короткоживущая сессия к приложению - с областью, идентичностью, группами, журналом и отзывом.