Інтерв'ю про захист акаунтів, управління інцидентами та стійкість IT-інфраструктури Stability.
— Леоніде, як екосистема Stability з одного кабінету перетворилася на повноцінну екосистему платформ?
Леонід: Те, що користувачі Stability бачать інтерфейс, графіки, транзакції - це близько 10-15% усієї системи. Інші 85–90% — це архітектура, процеси та контроль.
Ще 7 років тому все справді починалося з одного кабінету та одного функціоналу. Але коли система починає зростати, моноліт стає ризиком. Ми свідомо відмовилися від монолітної моделі та перейшли до сервісної архітектури з ізоляцією доменів відповідальності.
Сьогодні Stability - це:
- сегментовані сервіси
- незалежні контури платформ
– розподілена модель доступу
– централізований моніторинг
- логування всіх критичних операцій

Кожна платформа – MyReserve, MyCurrency, головний кабінет – архітектурно автономна. Якщо один вузол дає збій, це тягне у себе всю систему. Ми будуємо інфраструктуру, яка має витримувати зростання та тиск.
— Якщо сформулювати прямо: скажіть, що ви захищаєте гроші, дані чи інфраструктуру?
Леонід без пауз одразу відповідає: Ми захищаємо контроль за доступом. Дані – це цінність. Гроші - це наслідок. Але якщо скомпрометований доступ - все інше втрачає значення.
У Stability реалізовані принципи:
- RBAC (Role-Based Access Control)
– принцип мінімальних привілеїв
- сегментація доступів
- багатофакторна автентифікація
– розподіл адміністративних повноважень
Жодна людина у компанії, включаючи мене, не має повного контролю над усією екосистемою. Це не питання довіри – це питання архітектури.
Співзасновник Stability спокійно руйнує головний страх IT-індустрії:
"Найпопулярніший міф "якщо зламали, все зникло". Якщо система побудована правильно, вона не руйнується цілком. Це не доміно. Вразливість локалізується. Доступи розділені. Фінансові операції захищені додатковими рівнями підтвердження."
Ми захищаємо не лише дані. Ми захищаємо логіку керування системою.
— А як користувачеві зрозуміти, що система справді захищена?
Леонід: По-перше, багатофакторна автентифікація та коректна логіка авторизації. По-друге, ізоляція дій усередині системи: критичні операції проходять через додаткові рівні підтвердження. По третє, швидкість реакції технічної підтримки та прозорість логування.
Крім цього, ми проводимо:
– внутрішній аудит безпеки
- зовнішній аудит
- тестування на проникнення
– регулярний аналіз уразливостей
У цифровому бізнесі довіра будується не на обіцянках.
Воно будується на процесах та повторюваності цих процесів.
"Я довіряю системі не тому, що знаю людей. А тому що знаю принципи, за якими вона побудована".

— Що відбувається, якщо система фіксує інцидент чи злом?
Леонід: Перші хвилини вирішальні. Ми маємо регламент управління інцидентами.
1. Автоматичне блокування підозрілої активності
2. Локалізація вузла через сегментацію
3. Повне логування дій
4. Повідомлення відповідальних
5. Аналіз причин та пост-інцидентний розбір
Архітектура побудована за принципом ізоляції: помилка не повинна поширюватися далі за свою ділянку.
Ми використовуємо автоматичні тригери аномалій та сценарії fail-safe.
Система має зупинити проблему до того, як вона стане системною.
— Що найскладніше в управлінні такою системою?
Леонід: Баланс – найскладніше. Між швидкістю впровадження та збереженням надійності, між амбіціями та ресурсами. Помилки бувають, звичайно ж. Але для нас помилка – це не катастрофа, а точка зростання. Дорого зараз помилятися, але ще дорожче боятися рухатися вперед. В екосистемі кілька платформ: MyReserve, MyExchange, Stability Top, головний кабінет, кібербезпека. За кожним закріплено керівника та команду. Відповідальність розподілено. Але архітектурні засади єдині.

— Як ви формуєте ваші команди?
Леонід: Навички важливі. Але система частіше ламається не через код, а через невідповідність цінностей. Я шукаю людей, які:
- розуміють відповідальність
– вміють мислити системно
– не перекладають ризики
Процеси можна формалізувати. Культуру – складніше. Коли команда поділяє принципи стійкості та прозорості, система стає сильнішою.
— Ви розпочинали розробку маркетплейсу. Чому його досі немає?
Леонід: Тому що запуск – це навантаження на архітектуру. Ми вирішили запускати маркетплейс лише тоді, коли ком'юніті Stability досягне щонайменше 50 000 активних учасників.
- Чому саме 50 000?
Леонід: Ну дивіться, маркетплейс – це екосистема попиту та пропозиції. Ми не запускаємо заради інфоприводу. Якщо аудиторія недостатньо масштабна, запуск буде штучним. Коли є 50 000 активних учасників, маркетплейс можна масштабувати без надмірного маркетингового тиску. Він починає працювати органічно.
"Ми не женемося за швидкістю заради швидкості і не плануємо запуски заради запусків. Ми вибудовуємо інфраструктуру, яка витримає зростання".

— Як ви реагуєте на порівняння Stability із пірамідою?
Леонід: Спокійно. Будь-яка нова модель, особливо у сфері цифрових активів та партнерських програм, спершу викликає скепсис. Це нормально
Піраміда - це структура, де дохід формується виключно за рахунок притоку нових учасників. Нема продукту. Нема інфраструктури. Немає самостійної економічної логіки.
У нашому випадку є:
– продукт
– платформа
– технологічна інфраструктура
- операційна модель
– незалежні сервіси
Оборот екосистеми не зводиться до партнерської структури. Сервіси функціонують незалежно від притоку. Я ні з ким не сперечаюся. Якщо людина хоче розібратися - вона розбереться.
"У цифровому бізнесі все перевіряється часом, прозорістю процесів та стійкістю системи. Саме на цьому ми і зосереджені".
— Що для вас головне у Stability?
Леонід: Люди. У співтоваристві підприємці з різних галузей. Кожен приносить досвід, свою історію, своє бачення. Якщо говорити образно – це золоті зливки. Коли такі люди поєднуються в одній архітектурі, виникає енергія зростання.
"Не всім судилося бути підприємцями, не всім будувати структури. Але якщо людина відчуває всередині потенціал, якщо її не влаштовує поточний стиль життя, якщо вона хоче більшого - їй варто придивитися до нашої компанії".
Тут можливість зростати технічно, фінансово та особисто. А за лаштунками цієї екосистеми продовжує працювати архітектура, яку майже ніхто не бачить.

— Що стало для вас власним мотивом створювати Stability?
Леонід: Досвід. Були успішні проекти. Були провали. До того ж провалів було більше. Але саме вони формують мислення. Якоїсь миті стало зрозуміло: я хочу не просто брати участь у проектах. Я хочу будувати систему. Масштабну, продуману, стійку.
У Stability зійшлося все:
- накопичений досвід
– сильна команда
- довгострокова логіка розвитку
І головне -
"Я відчуваю, що я на своєму місці. Я роблю це щиро. І всередині стаю іншою людиною".

