For corporate IT, financial, legal, healthcare

Запусти Fellodesk
в своей инфраструктуре

Cloud-Terminal с Claude Code, который не выпускает данные за периметр компании. Self-hosted on-premise, air-gapped support, SAML/OIDC SSO, audit logs. Compliance: SOC 2 Type 2, HIPAA, GDPR. Для команд где данные не должны покидать инфраструктуру.

🔒 On-premise 🛡 SOC 2 / HIPAA / GDPR 🌐 Air-gapped support 🔐 SAML / OIDC SSO 📞 24/7 SLA
SOC 2 TYPE 2 HIPAA GDPR ISO 27001 (in progress) FIPS 140-2
Enterprise features

Сделано для регулируемых индустрий

Корпоративный IT, банки, юр-фирмы, здравоохранение — там где утечка данных стоит миллионы и где compliance-команда смотрит на каждый сервис.

🏢

On-premise / Self-hosted

Твоя инфра, твой контроль. Поднимается на любом on-prem железе или в твоём private cloud. Никаких звонков на наши сервера в runtime.

  • Docker compose / Helm chart deployment
  • Поддержка bare-metal Linux (Ubuntu/RHEL)
  • VMware vSphere, OpenStack совместимы
  • License key с offline-валидацией
🔐

SAML / OIDC SSO

Интеграция с Okta, Azure AD, Auth0, OneLogin, Keycloak. Single sign-on для всей команды, MFA через корпоративный provider.

  • SAML 2.0 / OpenID Connect
  • Okta · Azure AD · Auth0 · Keycloak
  • SCIM provisioning для auto-onboarding
  • Group → role mapping
📋

Audit logs

Кто что когда писал, какие команды выполнял, какие файлы открывал. Streaming в Splunk / ELK / Datadog. Tamper-evident hash chain.

  • Все действия логируются в JSON
  • Streaming Syslog / Kafka / Elasticsearch
  • Retention по compliance-требованиям
  • Hash chain — нельзя изменить prior records
👥

LDAP / AD integration

Юзеры из корпоративного Active Directory. Auto-sync, group-based permissions, автоматический deprovisioning при увольнении.

  • OpenLDAP / Microsoft AD
  • Auto-sync каждые 5 минут
  • Nested groups support
  • Deprovisioning при отключении в AD
🌐

Air-gapped поддержка

Работает в изолированных сетях без интернета. Локальный LLM (Llama 3 70B, Mistral Large) вместо Claude. Updates через offline-bundle.

  • Local LLM via vLLM / Ollama
  • Offline package updates
  • Embedded vector DB (Qdrant local)
  • Без telemetry, без call-home
🛡

Per-user isolation

Каждый юзер — Linux namespace + cgroup. Никакого cross-user file access. Resource quotas: CPU / RAM / disk / network — настраиваются.

  • Linux namespaces (pid, net, mount, user)
  • cgroups v2 для CPU / RAM лимитов
  • seccomp + AppArmor profiles
  • Encrypted home dirs (eCryptfs)
Compliance & Security

Готовы к аудиту с первого дня

Все необходимые сертификации есть или в процессе. Документация и контроли — по запросу. Для healthcare BAA подписываем.

📜

SOC 2 Type 2

Пройдён аудит за 2025. Контроли по Security, Availability, Confidentiality. Отчёт по запросу под NDA. Re-certification ежегодно.

🏥

HIPAA

BAA (Business Associate Agreement) подписываем. Encryption at rest + in transit. Audit logs всех действий с PHI. Approved subcontractors only.

🇪🇺

GDPR

Серверы в Германии (Hetzner Falkenstein). DPA подписываем. Data residency гарантирована. Right to be forgotten — через self-service UI.

🔒

Encryption

TLS 1.3 для всего трафика. AES-256-GCM для data at rest. Customer-managed keys через AWS KMS / Azure Key Vault / HashiCorp Vault — на выбор.

Pen-tests раз в год — отчёт от сторонней компании (Cure53 / NCC Group). Bug bounty programme через HackerOne (private). CVE policy — раскрытие в течение 14 дней после patch. Vulnerability response <24h для critical.
Развёртывание

Как мы поднимаем у тебя

Стандартное развёртывание — 1-2 рабочих дня. Air-gapped — 3-5 дней. Полная техническая команда на твоей стороне.

📅

Day 1: Discovery

Звонок с твоим IT — обсуждаем инфраструктуру, requirements, compliance, SSO provider, scale (юзеры, нагрузка). Архитектурная схема в течение 24ч.

🛠

Day 2: Deployment

Helm chart / Docker compose установлен в твоём кластере. Интеграция с SSO, LDAP, audit logging. Smoke tests, performance baseline.

🎓

Week 1: Onboarding

Обучение команды (2 сессии × 1ч). Документация для админов и юзеров. Открытый Slack-канал с нашими инженерами на постоянной основе.

Pricing

Custom — под размер команды

Минимальный контракт — $5,000/мес или $50,000/год. Финальная цена зависит от размера команды, требований к support и compliance.

Team

До 50 разработчиков

$5K / месяц
  • On-premise deployment
  • SAML / OIDC SSO
  • Audit logs (Syslog)
  • 9×5 support (рабочие часы)
  • NDA + DPA подписываем
  • Standard SLA 99.5%
Связаться с sales
Popular

Enterprise

50-500 разработчиков

Custom
  • Всё из Team
  • LDAP / AD integration
  • Audit streaming (Kafka / ELK)
  • SOC 2 / HIPAA report under NDA
  • 24×7 support, <1h response
  • SLA 99.9%
  • Dedicated CSM
  • Quarterly business reviews
Заказать demo

Air-gapped

Для military / gov / classified

Custom
  • Полная изоляция от интернета
  • Local LLM (Llama 3 / Mistral)
  • FIPS 140-2 compliance
  • On-site engineer для install
  • License hardware-bound
  • Custom audit reports
  • SLA по контракту
Особые условия
Demo / Contact

Запрос на демонстрацию

Заполни форму — наш sales engineer свяжется в течение 1 рабочего дня. Покажем демо-инсталляцию, разберём твои требования, дадим архитектурную схему.

Мы не передаём данные третьим лицам. Отвечаем в течение 1 рабочего дня. NDA подписываем перед demo при необходимости.

FAQ

Часто спрашивают IT-директора

Эти вопросы поднимают на каждом sales-звонке. Если есть свой — пиши в форме выше.

Чем отличается от GitHub Codespaces / Coder / Gitpod?

Codespaces — managed-only, нет on-prem. Coder — open-source, но без AI-агентов из коробки и без iPad-фокуса. Gitpod — то же самое, без LLM и без compliance-сертификаций. Fellodesk — единственный self-hosted с встроенным Claude Code, audit logs, SAML SSO, и SOC 2 Type 2. Плюс работает на iPad, что для тех кто на выезде критично.

Можно ли запустить полностью air-gapped?

Да. Инсталлятор поставляется как offline-bundle (~8 GB). Все зависимости включены. Local LLM via vLLM (Llama 3 70B), Whisper для voice, embedded Qdrant для embeddings. Updates — через offline-package, проверка подписи через GPG. Без telemetry, без call-home, не выходит наружу даже metrics.

Какой scale поддерживается?

Single-VPS — до 50 юзеров (16 GB RAM, 8 vCPU, 200 GB SSD). Кластерное развёртывание через Kubernetes — до 5000 юзеров протестировано. Каждый юзер — изолированный pod с cgroup-quota. Postgres + Redis для shared state, S3 (или MinIO для on-prem) для object storage.

Как работает безопасность LLM-промптов?

До отправки в LLM работает sanitize-модуль: маскируются PII (карты, телефоны, email, токены, пароли), плюс кастомные patterns по запросу. Можно полностью отключить cloud-LLM и использовать только on-prem (vLLM / Ollama). Все промпты логируются в audit (опционально с redaction).

Что с CMK (customer-managed keys)?

Поддерживается AWS KMS / Azure Key Vault / GCP Cloud KMS / HashiCorp Vault. Encryption at rest для disk volumes, encryption in transit (TLS 1.3). Rotate keys по расписанию или вручную. BYOK (bring your own key) для healthcare и financial.

SLA — что покрываем?

Standard 99.5% (Team plan) — credit rebate при downtime >0.5%. Enterprise 99.9% — credit + escalation path. Air-gapped — по контракту (мы не контролируем твою инфру, но даём response SLA на support tickets). Critical incidents — 1h response 24×7.

Есть ли open-source часть?

Да — frontend (web_terminal) и базовая инфраструктура (Docker compose, ttyd-launcher) под MIT. Enterprise modules (multi-tenant, SAML/OIDC, audit chain, license server) под коммерческой лицензией. Можно аудитировать open core, можно форкнуть для кастомизации (мы поддерживаем этот workflow).