Bitfort

Код. Данные. Сети. Защита. Одна команда.

Четыре направления — разработка ПО, данные и ИИ, инфраструктура, информационная безопасность: 16 услуг и собственные продукты. Каждый релиз проходит исследование кода на уязвимости — безопасность встроена в процесс разработки, а не приклеена в конце.

Смета — бесплатно, за 3 рабочих дня

Закупки по 419-З NDA и SLA — по умолчанию Криптография СТБ 34.101 Данные — в РБ SAST/DAST — в каждом релизе
Заказчикам

Два заказчика. Одна планка качества.

Частным компаниям

Скорость и экономика.

  • MVP за 6–10 недель, демо — каждые две недели
  • Интеграции с 1С, ЕРИП и платёжными сервисами
  • Высоконагруженные и real-time системы под рост продукта
  • Исходный код и исключительные права — полностью ваши
Обсудить проект
Государственным организациям

Строгость процедуры.

  • Закупки по Закону № 419-З, поможем с техническим заданием
  • Система защиты информации и сопровождение аттестации, СТБ 34.101
  • Размещение данных на территории Республики Беларусь
  • Поэтапный договор с актами и гарантийными обязательствами
Запросить условия для госзакупки
Услуги

Полный цикл. Четыре направления.

16 услуг — от бекенда до SOC — сгруппированы так, чтобы вы быстро нашли свою задачу. Каждое направление ведёт одна команда и один договор.

MVP за 6–10 недельКейсы направления ›
BДанные и ИИ

Решения на данных, а не на интуиции.

−23 % списаний · кейс ритейл-сетиПилот за 6 недель ›
SAST · DAST · SCA · пентест · SBOM
300+ уязвимостей закрыто до инцидентаКак проходит аудит ›
Подбор специалистов

Узкие специалисты — под вашу задачу и проект.

Когда нужен не подряд, а люди: ML- и data-инженеры, специалисты по безопасности, DevOps, сетевые инженеры. Кандидатов собеседуют наши ведущие инженеры — в вашу команду попадают те, кто уже решал похожие задачи. На этап или на весь проект.

выход на проект — от 1 неделиПодобрать команду ›
Безопасность · как это устроено

Исследование кода. Регламент, который выдержит тендер.

Формулировки ниже — из наших договоров: их можно переносить в техническое задание целиком.

01старт и график

Исследование кода

Статический и динамический анализ (SAST/DAST), анализ зависимостей (SCA), ручная верификация находок. Периодичность определяем вместе: разово, к релизам или по графику.

02отчёт

CVSS и векторы

Совместно с вами анализируем выявленные уязвимости: по каждой — способ эксплуатации злоумышленником и оценка по классификации CVSS.

03совместно с вами

Риск-ориентированное решение

Вместе с вашими специалистами и командой, проводившей исследование, решаем, что устранять сейчас, что — планово, а что принять как риск. Фиксируем протоколом.

04гарантия

Устранение — за наш счёт

Согласованные к устранению уязвимости чиним за свой счёт. Обязательство прописано в договоре — это наш риск, не ваш.

Подходит для госзакупок: регламент, отчётные формы и поэтапные акты — по 419-З. Поможем с формулировками технического задания.

Безопасность · процесс разработки

Безопасная разработка. Встроенная, а не приклеенная.

Настроим процесс так, чтобы уязвимости не доезжали до продакшена: проверки кода — в конвейере сборки, а не в конце проекта. В вашей команде или в проекте, который делаем мы.

01недели 1–2

Аудит процесса

Смотрим, где рождаются уязвимости: репозитории и ветвление, CI/CD, секреты, зависимости, доступы, код-ревью. На выходе — карта рисков и план внедрения.

02недели 2–5

Гейты в CI/CD

SAST, DAST, анализ зависимостей (SCA), поиск секретов, SBOM. Сборка с критической уязвимостью не проходит дальше — правило конвейера, а не пожелание.

03параллельно

Регламенты и обучение

Модель угроз, требования безопасности в ТЗ, чек-листы код-ревью, разбор реальных находок с вашими разработчиками — на вашем коде, не на слайдах.

04постоянно

Метрики и сопровождение

Время устранения, плотность уязвимостей, покрытие проверками. Контрольный замер — периодическое исследование кода по регламенту выше.

Инструменты — ваши или open-source: разворачиваем в вашем контуре, без привязки к нам. Процесс продолжает работать и без нашего участия.

Собственный продукт

Секреты, которых нет. Продукт Mirage.

Mirageсекреты и доступ

Доступ к базам, API и сервисам без хранимых паролей: кред появляется в трафике на миллисекунды и не доходит до приложения. Секрет, которого нет — нельзя украсть.

policy на каждый запрос · append-only audit · on-prem
Подробнее о Mirage →

Mirage разворачивается on-premise, полностью в вашем контуре. Лицензируемые работы по защите информации выполняем с партнёрами-лицензиатами.

Практика

Цифры из отчётов. Не из презентаций.

Ритейл · 340 магазинов
−23 %
списаний после внедрения прогноза спроса

Модель заказывает 3 400 SKU для каждого магазина. Доступность товара выросла на 4 п.п. Проект окупился за 5 месяцев.

PythonCatBoostClickHouse
Производство · 4 линии
−78 %
пропущенного брака при 100 % инспекции

12 камер над конвейером, решение на линии за 30 мс без остановки потока. Раньше проверяли выборку в 5 %.

PyTorchTensorRTedge
Медиатека · каталог
1 млн
фотографий обработано за одну ночь

Классификация, теги и дедупликация каталога на GPU-кластере. Поиск по смыслу вместо ручной разметки.

CLIPFAISSGo
Финансы · антифрод
40 мс
на решение по каждой транзакции

Ручные проверки сократились в 12 раз, ложные срабатывания — на 61 %. Модель переобучается еженедельно.

GoKafkaONNX
Госсектор · 34 000 пользователей
99,98 %
аптайм ведомственной системы за два года

Разработка, система защиты информации и сопровождение аттестации: СТБ 34.101, размещение в РБ, поэтапные акты.

JavaPostgreSQLСТБ 34.101
Логистика · 1 200 машин
×3
быстрее планирование маршрутов

Оптимизация загрузки и маршрутов с учётом окон доставки. Пробег сократился на 11 % при том же объёме заказов.

OR-ToolsRustPostGIS

Имена клиентов — под NDA: в нашей сфере так принято. На встрече покажем детали кейсов и дадим контакты для рекомендаций.

Процесс

От заявки до запуска — по расписанию.

01дни 0–3

Аналитика

Встреча 45 минут, NDA — до деталей. Через 3 дня — план и смета: бесплатно, письменно, остаются у вас.

02недели 1–2

Архитектура

Проект решения и стека, модель угроз — до первой строки кода. Фиксируем объём и критерии приёмки в договоре.

03спринты × 2 недели

Разработка

Демо работающего продукта каждые две недели. Оплата — поэтапно, по актам.

04перед релизом

Проверка безопасности

SAST/DAST, пентест собственной ИБ-командой, чек-лист СТБ 34.101 — там, где требуется.

05запуск

Запуск и поддержка

Гарантия 12 месяцев, SLA с реакцией от 15 минут, обучение команды. Код и права — ваши.

Остановиться можно после любого этапа. Всё, что сделано и оплачено, — ваше: код, документация, модели.

Предложение, с которого проще всего начать

Пилот за 6 недель. Риск — на нас.

Для любого направления: ML-модель, MVP сервиса, отчёт пентеста или спроектированный сегмент сети. Выбираем один измеримый результат, объём и критерий приёмки фиксируем в договоре до старта. Критерий не выполнен — следующий этап не оплачиваете.

6 недель
от старта до измеримого результата
Фикс-объём
стоимость известна до старта и не меняется по ходу
1 критерий
приёмка прописана в договоре

Параллельно ведём не больше трёх пилотов. На III квартал 2026 остался один слот.

Доверие

Почему нам доверяют. Четыре причины без пафоса.

01

Язык бизнеса

Сначала бизнес-метрика и деньги, потом технологии. Отчитываемся цифрами, а не «проделанной работой».

02

Любые данные

Таблицы, тексты, фото, видео, датчики. До 1 млрд записей в сутки — без паники и ручного Excel.

03

Полная ответственность

Одна команда и один договор: архитектура, код, модели, защита и эксплуатация — без перекладывания на субподряд.

04

Ничего лишнего

Если задача решается без ML и без переписывания с нуля — так и скажем. Экономим ваши деньги, это возвращается.

Вопросы

Осталось спросить. Отвечаем без тумана.

Сколько это стоит?+

Зависит от объёма, поэтому публичного прайса у нас нет — одинаковых проектов не бывает. Вместо него — точная смета бесплатно за 3 рабочих дня: письменно, с этапами, сроками и рисками. Пилоты и пентест делаем по фиксированной стоимости, которая известна до старта и не меняется по ходу.

Какие сроки?+

План и смета — 3 рабочих дня. Пилотный проект — 6 недель. MVP — 6–10 недель. Аудит или интеграция — от 4 недель. Сроки фиксируем в договоре поэтапно, прогресс видите на демо каждые две недели.

Чьи будут код, модель и данные?+

Ваши. Исключительные права передаём по договору. Данные не покидают ваш контур: можем разворачивать всё на ваших серверах, on-premise, без внешних API.

Как с конфиденциальностью и NDA?+

NDA подписываем до обсуждения деталей — по умолчанию, шаблон свой или ваш. Доступы — по принципу минимальных привилегий, работа в вашем контуре, размещение данных на территории РБ, если этого требует режим.

Работаете с государственными организациями?+

Да: закупки по Закону № 419-З и помощь с техническим заданием, криптография СТБ 34.101, система защиты информации и сопровождение аттестации, размещение данных на территории РБ, поэтапные акты.

Можете настроить безопасную разработку у нас в команде?+

Да. Аудит текущего процесса, security-гейты в CI/CD (SAST/DAST, анализ зависимостей, поиск секретов, SBOM), регламенты и обучение разработчиков на ваших реальных находках. Инструменты — ваши или open-source, всё в вашем контуре и продолжает работать без нас. Контрольный замер — периодическое исследование кода по регламенту.

Что будет после запуска?+

Гарантия 12 месяцев на дефекты — чиним за свой счёт. Дальше — поддержка по SLA с временем реакции от 15 минут, мониторинг 24/7 и развитие системы по согласованному плану.

Нужен не проект, а конкретные специалисты. Так можно?+

Да. Подберём узких специалистов именно под ваши задачи и проект — ML- и data-инженеров, специалистов по безопасности, DevOps, сетевых инженеров — и встроим их в вашу команду: на этап или на всё время проекта. Кандидатов отбирают и собеседуют наши ведущие инженеры. Выход на проект — от одной недели.

Контакт

Расскажите о задаче. Остальное — наша работа.

Заявка уходит команде в Telegram. Ответим в течение рабочего дня; через 3 дня у вас будет план и смета — бесплатно и без обязательств.

Нажимая кнопку, вы соглашаетесь с политикой обработки персональных данных. Ответим в течение рабочего дня.