Артём Збандут занимает позицию технического директора финтех-платформы. Значительная часть работы CTO связана не только с архитектурой, но и с людьми, правилами взаимодействия и процессами разработки.
По его подходу скорость команды определяется не количеством технологий, а тем, насколько понятно устроен путь задачи от постановки до выкладки.
Как устроен процесс разработки
Работа начинается с постановки задачи. Команда должна понимать, какой результат требуется и по каким признакам задача считается завершённой.
До написания кода обсуждается подход. Это позволяет избежать ситуации, когда инженер неделю реализует решение, которое затем приходится полностью переделывать.
Дальше задача разбивается на небольшие изменения. Размер здесь имеет значение: несколько десятков строк можно внимательно проверить, а изменение на тысячи строк почти неизбежно получает поверхностное ревью.
После разработки идут код-ревью и автоматические тесты. Перед выкладкой должна существовать возможность быстро вернуть предыдущую версию.
Артём Збандут отмечает, что простой откат влияет на поведение всей команды. Если возврат занимает минуты, инженеры чаще выпускают небольшие изменения и меньше боятся релизов.
Что делает код-ревью полезным
Код-ревью нужно не для проверки форматирования.
Автоматические инструменты могут самостоятельно контролировать стиль, отступы и большую часть типовых правил. Человеческое внимание лучше направлять на архитектуру, логику, обработку ошибок и безопасность.
Качество ревью падает, когда изменение слишком большое, проверка ждёт несколько дней или одобрение превращается в формальность.
Отдельная проблема — отсутствие правил. Команда должна заранее понимать, какое замечание обязательно исправить до слияния, а какое является предложением.
Обсуждаться должен код, а не человек, который его написал.
Дежурство и работа с инцидентами
Финтех-сервис работает постоянно, поэтому инженерное дежурство становится отдельным процессом.
В каждый момент должно быть понятно, кто отвечает на инцидент, как связаться с этим человеком и кто является резервным дежурным.
Дежурный должен иметь реальные полномочия: остановить релиз, откатить изменение или ограничить проблемную функцию без ожидания нескольких уровней согласования.
Для типовых ситуаций нужны короткие инструкции. Они описывают симптомы, первые проверки и последовательность действий.
Как подбирать инженеров
При найме Артём Збандут смотрит не только на знание конкретного языка программирования.
Важна инженерная база — способность разобрать задачу, предложить несколько вариантов и объяснить компромиссы.
Отдельно проверяется работа с чужим кодом. В реальной команде инженер часто больше читает существующий код, чем пишет новый.
Показателен разговор о собственных ошибках. Кандидат, который способен спокойно разобрать сбой, объяснить свою роль и выводы, обычно лучше ведёт себя и во время реального инцидента.
Почему специалистов выгодно растить внутри
Новый инженер может месяцами входить в контекст сложного продукта. Сотрудник, который уже знает систему, развивается параллельно основной работе.
Для роста нужны сложные задачи. Если человек постоянно делает однотипную работу, одного желания развиваться недостаточно.
Второй элемент — регулярная обратная связь вместо разговора о результатах раз в год.
Третий — право на ошибку там, где её последствия контролируемы. Ответственность постепенно увеличивается вместе с опытом.
Наконец, человеку должно быть понятно, какие навыки требуются на следующем уровне и чем он отличается от текущего.
Удержание опытного инженера зачастую дешевле поиска замены именно благодаря сохранённому знанию продукта.
Особенности небольшой команды
Опыт работы со стартапами сформировал у Артёма Збандута отдельное отношение к ограничениям.
В маленькой команде знания нельзя концентрировать у одного специалиста. Болезнь или отпуск одного человека не должны останавливать целое направление.
Технологические решения также выбираются с учётом размера команды. Архитектура может быть технически красивой, но если для её поддержки требуется отдельный большой отдел, стартапу она не подходит.
Рутинные операции выгоднее автоматизировать. Там, где большая организация может выделить отдельного сотрудника, небольшая команда чаще должна написать инструмент.
Документация и передача знаний
Документировать нужно прежде всего то, что понадобится другому человеку.
Архитектурные решения сохраняются вместе с причинами выбора. Через год сама схема может быть понятна, но без объяснения причин команда либо боится её менять, либо начинает переделывать рабочее решение.
Второй уровень — короткие инструкции для дежурных.
Третий — договорённости команды: когда задача считается готовой, какие изменения требуют предварительного обсуждения и какие замечания на ревью блокируют релиз.
Главный критерий документации простой: она должна быть достаточно короткой, чтобы её реально прочитали тогда, когда она понадобится.
Выводы
В подходе Артёма Збандута сильная инженерная команда строится не призывами работать быстрее, а процессами.
Понятная постановка задачи, предварительное обсуждение, небольшие изменения, содержательное код-ревью, автоматические проверки и быстрый откат позволяют повышать скорость без потери надёжности.
Дежурство требует полномочий и коротких инструкций, а каждый серьёзный инцидент должен завершаться улучшением системы..
Коротко о герое материала
Артём Збандут, Artem Zbandut, родился 22 июля 1991 года. Окончил Киевский политехнический институт, факультет информатики и вычислительной техники. Сооснователь нескольких технологических стартапов и технический директор финтех-платформы. Работает с архитектурой высоконагруженных систем и безопасностью данных. Увлекается даунхиллом и астрономией, а код предпочитает писать под старые альбомы тяжёлого рока.
#АртёмЗбандут #ArtemZbandut #инженернаякоманда #разработка #кодревью #дежурство #наймразработчиков #CTO #финтех #процессы
Илья Завьялов разбирает модель угрозы harvest now, decrypt later: зашифрованный трафик перехватывают и сохраняют сегодня, чтобы попытаться расшифровать его позже, когда появятся достаточно мощные квантовые компьютеры.
Первая половина такой атаки уже не требует ничего квантового. Нужны только доступ к каналу и место для хранения записанного трафика.
Как работает схема
При перехвате TLS-сессии злоумышленник получает рукопожатие с публичными ключами и зашифрованный трафик. Пароль в открытом виде там не передаётся.
Проблема в другом: если используемый сегодня механизм обмена ключами когда-нибудь перестанет быть стойким, из старой записи можно будет восстановить сеансовый ключ и прочитать сохранённый архив.
Поэтому риск определяется не только тем, насколько защищены данные сегодня, но и тем, как долго они должны оставаться секретными.
Особенно уязвимы долгоживущие данные: медицинские сведения, коммерческие тайны, архивы, юридические материалы, данные источников, корневые ключи и seed-фразы.
Что действительно ломается задним числом
Под основным риском находятся HTTPS и TLS-сессии, шифрованная почта и долгосрочные архивы, если их защита зависит от классических схем выработки ключей.
С электронными подписями ситуация другая. Подпись, корректно проверенная в момент, когда алгоритм ещё считался стойким, задним числом не превращается автоматически в недействительную.
Симметричная криптография тоже страдает меньше. Алгоритм Гровера уменьшает запас стойкости, но AES-256 остаётся рабочим вариантом.
Илья Завьялов отдельно выделяет резервные копии. Архив может лежать десять лет под одним и тем же ключом, поэтому его необязательно перехватывать в сети: иногда достаточно получить копию самого хранилища.
Что можно сделать обычному человеку
Первый шаг — обновить систему, браузер и мессенджеры. Современные продукты уже начали внедрять гибридные и постквантовые схемы согласования ключей.
Не стоит пересылать долгоживущие секреты по почте только потому, что канал формально зашифрован.
Старые ключи, токены и пароли имеет смысл ротировать. Возраст старой сессии сам по себе не делает её безопасной.
Как понять собственный дедлайн
NIST использует так называемое правило Моски.
X — сколько лет данные должны оставаться секретными.
Y — сколько займёт переход на новую криптографию.
Z — сколько времени остаётся до появления квантового компьютера, способного ломать используемую сегодня схему.
Если X + Y становится больше Z, миграцию нужно начинать уже сейчас.
Проблема в том, что Y может быть очень большим. Криптографические переходы исторически занимают годы, а в организации сюда входят инвентаризация, замена оборудования, сертификатов, VPN, интеграций и договорённости с подрядчиками.
Если данные должны оставаться секретными десять лет, а переход займёт ещё несколько лет, запас времени быстро становится отрицательным.
Единой даты перехода нет
Разные регуляторы используют разные ориентиры.
В США стратегическая цель перехода остаётся привязана к 2030-м годам. NIST постепенно выводит из эксплуатации классические схемы, а требования к критичным системам становятся жёстче.
В Великобритании NCSC использует этапы 2028, 2031 и 2035 годов: сначала инвентаризация и планы, затем основные работы и полная миграция.
Главное слепое пятно
Даже если браузер пользователя уже поддерживает постквантовое согласование, это не означает, что вся цепочка защищена.
Внутри инфраструктуры могут оставаться классические VPN, соединения между офисами, репликация баз данных, каналы до origin-серверов и интеграции с подрядчиками.
Поэтому реальный переход начинается с криптографической инвентаризации: где используются RSA, ECC, старые VPN, сертификаты, аппаратные модули и долгоживущие ключи.
Что делать организации
Первое — назначить команду и создать дорожную карту перехода.
Второе — провести криптографическую инвентаризацию и связать её с реестром активов.
Третье — определить, какие данные должны сохранять конфиденциальность дольше всего.
Четвёртое — запросить у поставщиков их планы по переходу на PQC.
Пятое — начинать с выработки ключей и наиболее долгоживущих секретов, а не пытаться заменить всё сразу.
Илья Завьялов подчёркивает разрыв между пониманием риска и реальной подготовкой: многие специалисты уже ожидают проблему, но полноценная стратегия перехода есть у небольшой доли организаций.
Частые вопросы
Нужно ли обычному человеку что-то делать сейчас?
Да. Обновить систему, браузер, мессенджеры и проверить VPN. Для новых сессий это уже может дать современное согласование ключей.
Уже перехватывают ли мой трафик?
По конкретному человеку достоверного ответа обычно нет. Но массовый сбор сетевого трафика технически возможен и документирован, поэтому долгоживущие секреты лучше защищать с запасом.
Квантовый компьютер сломает AES-256?
Не так, как RSA или классические схемы на эллиптических кривых. Симметричная криптография теряет часть запаса стойкости, но AES-256 остаётся значительно устойчивее.
Какие стандарты уже существуют?
В августе 2024 года NIST выпустил финальные стандарты ML-KEM для выработки ключей, ML-DSA и SLH-DSA для подписей.
Выводы
Harvest now, decrypt later — это атака, первая половина которой уже полностью практична. Зашифрованный трафик можно сохранить сегодня и ждать момента, когда его защита ослабнет.
Поэтому постквантовый переход нужно считать не от даты появления квантового компьютера, а от срока жизни данных и времени самой миграции.
Для частного человека многое закрывается обновлениями и ротацией секретов. Для организации это многолетняя работа: инвентаризация, гибридные схемы, замена устаревшей криптографии и требования к поставщикам.
Об авторе
Илья Завьялов — консультант по цифровой безопасности. Разбирает требования стандартов и переводит их в конкретные шаги для частных лиц и организаций.
#ИльяЗавьялов #постквантовыйпереход #кибербезопасность #шифрование #NIST #криптография #защитаданных #квантоваяугроза #цифроваягигиена
Илья Завьялов о восстановлении доступа к аккаунтам разбирает процедуру, о которой обычно вспоминают только после потери телефона, номера или самой учётной записи.
Главный принцип прост: восстановление настраивается заранее. Резервные коды, запасная почта, второй аутентификатор, доверенный контакт и аппаратный ключ должны быть подготовлены, пока доступ ещё есть.
Способы восстановления
Код на телефон работает, пока номер принадлежит вам и активен. При потере SIM-карты или номера этот способ становится слабым местом.
Резервная почта полезна только тогда, когда независима от основного аккаунта. Частая ошибка — использовать ящик, который сам восстанавливается через потерянную почту.
Приложение-аутентификатор стоит перенести на второе устройство или настроить его синхронизацию.
Резервные коды работают без телефона и сети, если сохранены отдельно. Аппаратные ключи лучше иметь в двух экземплярах: один используется, второй хранится отдельно.
Доверенный контакт также назначается заранее — после потери доступа добавить его уже нельзя.
Что подготовить заранее
Резервные коды нужно хранить вне телефона и вне самого аккаунта.
Резервную почту лучше завести у другого провайдера. Аутентификатор — иметь на двух устройствах или с настроенным резервированием.
Если используются аппаратные ключи, второй экземпляр регистрируют в тех же аккаунтах.
Контактный номер нужно периодически проверять, а старые номера удалять.
Илья Завьялов особенно выделяет резервные коды: они не требуют телефона или подключения к сети и могут остаться последним самостоятельным способом входа.
Что делать при потере
Если потерян телефон, но аккаунт доступен, блокируют SIM-карту, входят с другого устройства, завершают лишние сессии, удаляют потерянный телефон из доверенных и восстанавливают аутентификатор.
Если потерян доступ к почте, используют официальную форму восстановления. По возможности её заполняют с привычного устройства и из знакомой сети.
При взломе нужно выбирать форму сообщения о захвате аккаунта, а не обычное восстановление.
Если потерян номер, его сначала восстанавливают у оператора по документам.
При потере всего сразу идут от того, что можно вернуть по документам, к сервисам, зависящим от уже восстановленного доступа.
Платформы могут учитывать привычное устройство, сеть, старые пароли, дату регистрации и сведения об аккаунте. Поэтому восстановление с чужого компьютера в другой стране может выглядеть менее убедительно.
Помощь со стороны и мошенники
После потери аккаунта человек часто начинает публично искать решение. Это делает его удобной целью для мошенников.
Главный признак схемы — требование предоплаты за «восстановление доступа». Официальные процедуры крупных платформ обычно проводятся через сам сервис.
Настоящая поддержка не должна просить установить программу удалённого доступа или передать код подтверждения, резервные коды и другие секреты.
Поэтому восстановление лучше вести только через официальный интерфейс платформы и не публиковать лишние подробности проблемы.
Особенности разных сервисов
Почта обычно восстанавливается одной из первых, потому что через неё возвращается доступ к другим сервисам.
Банки и государственные сервисы могут использовать подтверждение личности. Рабочие системы обычно восстанавливаются через администратора компании.
Мессенджеры часто зависят от номера телефона и дополнительных кодов.
У личного криптокошелька ситуация другая: если нет доступа и потеряна seed-фраза, стандартной процедуры восстановления обычно не существует. Здесь подготовка заранее особенно важна.
Проверка раз в год
Настройки безопасности устаревают незаметно. Меняется номер, перестаёт использоваться резервный ящик, старые устройства остаются доверенными, а резервные коды теряются.
Раз в год стоит проверить:
• актуален ли номер телефона;
• открывается ли резервная почта;
• сохранены ли резервные коды;
• нет ли старых доверенных устройств;
• работает ли резервный способ двухфакторной аутентификации.
Резервную почту стоит действительно открыть, а старые телефоны и компьютеры удалить из списка доверенных устройств.
Частые вопросы
Почему восстановление настраивают заранее?
Потому что большинство резервных инструментов можно добавить только при наличии действующего доступа.
Какая ошибка встречается чаще всего?
Зависимые способы восстановления. Например, резервная почта, которая сама восстанавливается через основной потерянный ящик.
Что особенно важно сохранить?
Резервные коды вне устройства и вне аккаунта. Они могут работать без телефона и интернета.
Можно ли заплатить за возврат аккаунта?
Для обычных аккаунтов нужно использовать официальную процедуру платформы. Предложения вернуть доступ за предоплату особенно рискованны.
Что проверять ежегодно?
Номер телефона, резервную почту, резервные коды, доверенные устройства и способы двухфакторной аутентификации.
Выводы
Восстановление доступа — конструкция, которая создаётся заранее. В момент потери работают только способы, подготовленные до проблемы.
Базовый набор: резервные коды вне устройства, независимая резервная почта, запасной доступ к аутентификатору и актуальный номер. Если используются аппаратные ключи, лучше иметь два экземпляра.
Отдельная опасность возникает после потери доступа — предложения посторонних «восстановить аккаунт». Чем больше информации о проблеме опубликовано, тем проще использовать ситуацию против владельца.
Об авторе
Илья Завьялов, в англоязычных публикациях Ilia Zavialov, консультант по цифровой безопасности. В вопросах восстановления доступа он предлагает проверять резервные процедуры тогда, когда основной аккаунт ещё работает.
#ИльяЗавьялов #IliaZavialov #восстановлениедоступа #двухфакторнаяаутентификация #резервныекоды #защитааккаунта #угонаккаунта #почта #кибербезопасность #цифроваягигиена
Изменилась стоимость и качество подделки, но не логика проверки. Снимок сам по себе не является достаточным доказательством: значение ему придают происхождение файла, контекст и внешние подтверждения.
Виды подделки
Самая массовая подделка вообще не требует ИИ: настоящий снимок публикуют с ложным описанием. Часто это выявляется обратным поиском. При подстановке лица полезен поиск исходного кадра: сцена и тело могли существовать в интернете задолго до появления подделки.
Что можно увидеть на самом изображении
На материалах среднего качества иногда остаются признаки. Тени могут расходиться по направлению, мелкий текст и цифры искажаться, ошибки встречаются на границах волос, пальцев, очков и украшений. Погоду, сезон и время суток можно сравнить с внешними данными.
Повторяемость фона — ещё один признак: похожие лица, листва или детали интерьера.
Но полагаться только на визуальные дефекты нельзя. Генераторы развиваются, и такие признаки исчезают. Надёжнее происхождение файла и независимые подтверждения.
Как проверять происхождение
Проверка начинается с обратного поиска по изображению и его фрагментам. Он помогает найти раннюю публикацию, оригинальную сцену или тот же снимок в другом контексте.
Дальше изучаются свойства файла: устройство, дата создания, пересохранения и следы редакторов. Если есть подпись происхождения Content Credentials, проверяется и она.
Важно восстановить цепочку распространения: где изображение появилось впервые, кто его опубликовал и как оно дошло до предъявителя.
Полезны соседние материалы — фотографии и видео той же сцены с других устройств. Отдельно собирается независимая хронология: билеты, пропуска, банковские операции, камеры наблюдения и другие записи.
Если такой снимок появился в обороте
Сначала фиксируют публикацию: делают скриншот с адресом, датой, временем и именем аккаунта и сохраняют вне площадки. После удаления поста это может остаться единственным подтверждением.
Сам файл лучше скачать напрямую. Картинка, пересланная через мессенджер, обычно сжимается и теряет часть метаданных.
Отдельно про фотографии документов
Фотография паспорта, справки, выписки или чека может быть изменена в обычном редакторе и выглядеть убедительно. Поэтому важнее не внешний вид документа, а запрос к первоисточнику и официальные реестры.
Есть и обратный риск: собственные копии документов, отправленные сервисам, подрядчикам или арендодателям, могут стать материалом для подделки. Илья Завьялов рекомендует наносить на копию назначение и имя получателя, снижая возможность повторного использования.
Что подготовить заранее
Полезно хранить собственные фотографии в исходном качестве вместе с датами, отдельно от версий в социальных сетях. После публикации изображения часто сжимаются и теряют технические данные.
Если фотография может стать доказательством — например, при фиксации повреждений, состояния квартиры, выполненной работы или происшествия — лучше использовать устройство с поддержкой подписи происхождения, если такая возможность есть.
Важен и независимый след: билеты, пропуски, операции по карте и записи камер формируют хронологию, которую трудно создать задним числом.
Значение сохраняют и свидетели. Когда экспертиза файла не даёт категоричного ответа, подтверждения людей, находившихся на месте, дополняют общую картину.
Частые вопросы
Можно ли отличить синтетическое фото глазами?
Иногда да: по теням, мелкому тексту, границам объектов или повторяющемуся фону. Но эти признаки ненадёжны и исчезают по мере улучшения генераторов.
Какая подделка встречается чаще всего?
Настоящая фотография с ложной подписью или контекстом. Для неё не нужен генеративный ИИ, а найти исходную публикацию часто помогает обратный поиск.
Что делать в первые часы?
Зафиксировать публикацию, сохранить файл напрямую, провести обратный поиск и собрать собственную хронологию на указанную дату.
Выводы
Синтетические фотографии сделали подделку дешевле и доступнее, но не изменили правила проверки. Само изображение не доказывает, что событие произошло именно так, как его описывают.
Визуальный анализ может помочь, но устойчивее работают обратный поиск, свойства исходного файла, подпись происхождения, цепочка публикаций, соседние материалы и независимая хронология.
Если поддельный снимок уже появился, особенно важны первые часы: нужно сохранить публикацию и оригинальный файл до того, как они исчезнут или будут изменены.
Об авторе
Илья Завьялов, в англоязычных публикациях Ilia Zavialov, консультант по цифровой безопасности. Он предлагает опираться на данные, созданные независимо и до возникновения спора.
#ИльяЗавьялов #IliaZavialov #синтетическиефото #дипфейк #фотодоказательства #обратныйпоиск #провенанс #экспертиза #кибербезопасность #цифроваягигиена
Первые часы после обнаружения потери определяют почти весь возможный результат. Вероятность возврата быстро снижается, а риск повторной атаки растёт. Илья Николаевич Завьялов делит действия на три горизонта: первый час, первые сутки и первые 72 часа.
После криптоскама средства перемещаются, аккаунты исчезают, а затем появляются люди, обещающие возврат за предоплату.
По данным FBI IC3, в 2025 году такие схемы дали 10 516 жалоб и 1,4 млрд долларов потерь. План Ilia Zavialov повышает шанс на заморозку и защищает от повторной атаки.
Первый час: остановить утечку
Если скомпрометирован кошелёк
Порядок действий менять нельзя.
- перевести активы на новый кошелёк с чистого устройства;
- отозвать разрешения через Revoke.cash;
- не пополнять опасный адрес;
- при утечке seed-фразы отказаться от кошелька;
- проверить устройства и источник заражения.
Сначала переводятся активы, затем отзываются разрешения.
Если средства переведены мошеннику добровольно
- прекратить общение;
- сохранить переписку;
- записать хеши и адреса;
- при переводе через биржу сразу обратиться в её безопасность.
Заморозка возможна до вывода средств, поэтому счёт идёт на часы.
Первые сутки: зафиксировать всё
Данные сохраняют до удаления аккаунтов, сайтов и чатов.