Consulting & Audit

Архитектурный аудит интеграций

Независимая экспертиза вашей IT-инфраструктуры. Находим узкие места в обменах между 1С, BPM-системами и внешними API до того, как они приведут к остановке бизнеса или потере данных.

Что ломается в интеграциях чаще всего

По результатам X проведенных аудитов за 2020–2026 гг.

Синхронные обмены под нагрузкой

Регламентные задания 1С блокируют пользовательские сеансы при обмене с маркетплейсами или ЭДО. Пиковая нагрузка = остановка работы склада/бухгалтерии.

Отсутствие идемпотентности

При таймаутах API создаются дубли заказов, платежей или документов. Ручная чистка занимает дни, а финансовые расхождения обнаруживаются только при сверке.

Потеря данных без трекинга

Нет dead-letter очередей и мониторинга. Ошибки накапливаются месяцами, пока бухгалтер не заметит расхождение. Восстановление данных стоит дороже аудита.

Уязвимости безопасности

Токены хранятся в конфиге 1С, API-ключи передаются по HTTP, нет ролевой модели доступа к данным интеграции. Риск утечки коммерческой тайны.

Процесс аудита: от заявки до отчета

1

NDA и доступы

Подписываем NDA. Получаем read-only доступы к 1С, BPM, логам серверов. Никаких изменений в продуктиве.

2

Анализ архитектуры

Изучаем схемы интеграций, код обработок, логи ошибок, метрики нагрузки. Выявляем риски.

3

Формирование отчета

Готовим документ с приоритизацией проблем: Critical / High / Medium. Для каждой — рекомендация по исправлению.

4

Презентация результатов

Онлайн-встреча с вашим IT-директором/CTO. Отвечаем на вопросы, обсуждаем план исправлений.

Пример артефакта аудита

Вы получаете не устный отчет, а документацию, готовую для передачи команде разработки.

Фрагмент отчета: Критическая уязвимость #3
ModernERP · Конфиденциально · 21.10.2024
CRITICAL Интеграция 1С ↔ Ozon

Отсутствие retry-логики при отправке остатков

Обработка обмена вызывает API Ozon синхронно из регламентного задания. При таймауте (>10 сек) запись помечается как «Ошибка» без повторной попытки. За последний месяц зафиксировано 347 потерянных обновлений остатков. Расчетная потеря выручки: ~1.2 млн ₽.

Рекомендация:

Вынести обмен в отдельный сервис на Symfony + RabbitMQ. Реализовать exponential backoff (1с → 5с → 30с → 5мин). Настроить dead-letter очередь для ручного разбора неустранимых ошибок. Срок реализации: 3–5 рабочих дней.

Заказать аудит

Стоимость: от 50 000 ₽ · Срок: от 7 рабочих дней

Частые вопросы

Будет ли аудит влиять на работу продуктива?

Нет. Мы работаем только с read-only репликами базы 1С и логами. Никаких изменений в конфигурации, никаких запросов к продуктиву в пиковые часы. Все проверки проводятся в офлайн-режиме.

Что если у нас нет документации по интеграциям?

Это нормальная ситуация. 80% наших клиентов приходят именно без документации. Мы восстанавливаем картину по коду, логам и интервью с вашими разработчиками. Отсутствие документации — одна из типичных находок аудита.

Можно ли заказать аудит, если мы не планируем работать с вами дальше?

Да. Аудит — это независимая услуга. Вы получаете полный отчет и можете реализовать рекомендации силами своей команды или любого другого подрядчика. Мы не привязываем вас к себе.