Исходная точка: клиентские дела в чужом облаке и счёт, который растёт с каждым сотрудником
Меня зовут Евгений Семёнов, я технический директор ITfresh. Этот кейс — сборный: я собрал его из нескольких наших проектов последних двух лет, названия и детали изменил, чтобы никого не деанонимизировать, а вот цифры, сроки и грабли — настоящие, из рабочих таблиц и переписки с заказчиками. Считайте его честным ответом на вопрос, который нам задают на каждой второй встрече: «А что реально даёт переезд с облачного офиса на свой сервер и во что он обходится?»
Итак, дано: московская юридическая фирма, 35 сотрудников — партнёры, юристы, помощники, секретариат, бухгалтерия. Вся почта, календари и адресная книга живут в Яндекс 360 для бизнеса. Работает, в общем-то, неплохо — и именно поэтому три года никто ничего не менял. Что сдвинуло дело с места:
- Конфиденциальность. По каждому клиентскому делу — переписка с доверителями, проекты исков, стратегия позиции. Всё это лежит на серверах стороннего сервиса, доступ к которому регулируется чужой офертой, а не договором с персональной ответственностью. Управляющий партнёр сформулировал жёстко: адвокатская тайна (статья 8 закона 63-ФЗ об адвокатской деятельности) — это его лицензия и репутация, и он хочет, чтобы переписка по делам физически находилась под контролем фирмы. Сюда же — 152-ФЗ: в делах сплошь персональные данные доверителей.
- Деньги. С 1 июля 2026 года базовый тариф Яндекс 360 подорожал с 319 до 485 ₽ за сотрудника в месяц, расширенные тарифы — порядка 720 ₽. Фирма сидела на расширенном (юристам вечно не хватало места под сканы томов дел), то есть около 25 тысяч в месяц, и каждый новый сотрудник автоматически увеличивал счёт. За три года подписка незаметно превратилась из «копеек» в статью бюджета.
- SaaS-риски. Смена тарифной сетки задним числом, зависимость от политики одного вендора, истории коллег про внезапно заблокированные аккаунты, которые «разблокировываются» неделю через поддержку. Для фирмы, у которой процессуальные сроки измеряются днями, недоступная почта — это не неудобство, а срыв дела.
При этом был и сдерживающий фактор, который я обязан назвать: люди привыкли к хорошему. Общие календари, приглашения на встречи, делегирование ящиков, общие контакты — секретариат жил в этих инструментах. Вариант «поставим просто почтовый сервер, а календари как-нибудь» отпадал сразу: откат по удобству похоронил бы проект в первый месяц. Нужна была полноценная замена groupware, а не только SMTP с IMAP.
Почему Carbonio CE, а не альтернативы: матрица решения
Мы честно сравнили четыре сценария: Carbonio Community Edition (наследник Zimbra, подробный разбор — в обзоре Carbonio CE), связку mailcow + Nextcloud, CommuniGate Pro и «оставить всё как есть». Критерии выбирал не я, а рабочая группа из управляющего партнёра, офис-менеджера и нашего инженера — и это правильный порядок: технарям нравится конструктор, а жить с системой секретариату.
| Критерий | Carbonio CE | mailcow + Nextcloud | CommuniGate Pro | Остаться в облаке |
|---|---|---|---|---|
| Календари, бронирование, делегирование ящиков | Из коробки, в одном веб-клиенте | Календари в SOGo/Nextcloud, делегирование — со сборкой и оговорками | Есть, но клиентская часть архаична | Из коробки |
| Документы и совместное редактирование | Files/Docs встроены | Nextcloud + отдельный офисный пакет | Нет, нужен сторонний продукт | Из коробки |
| Единая система или конструктор | Один продукт, один вендор | Два продукта, две админки, интеграцию поддерживать самим | Один продукт | Сервис |
| Стоимость лицензий на 35 человек | 0 ₽ (CE) | 0 ₽ | Платные лицензии | ~25 000 ₽/мес и растёт |
| Русский интерфейс для пользователей | Есть, включается по умолчанию | Есть, но качество перевода разное по компонентам | Есть | Есть |
| Подрядчики и опыт на рынке РФ | Много: живо всё сообщество бывших зимбристов | Много по почте, меньше по связке целиком | Узкий круг | Не нужны |
Где Carbonio CE объективно проиграл: в бесплатной редакции нет модуля резервного копирования — он остаётся в платной версии. Для юрфирмы бэкап — вопрос не обсуждаемый, поэтому пункт закрыли инженерным регламентом: снапшоты виртуальной машины плюс выгрузка почтовых данных и дампов средствами ОС по расписанию (как это устроено — отдельная статья про эксплуатацию Carbonio CE). Второй минус — аппетит к ресурсам: Java-стек хочет памяти, и на «микро-VPS» его не поселить.
Выиграл он по сумме: единственный бесплатный вариант, который закрывает календари, делегирование, общие контакты и документы одним продуктом с нормальным русским веб-интерфейсом — без конструктора из трёх систем, которые придётся женить и поддерживать по отдельности. Для команды сопровождения это означает одну точку отказа вместо трёх и предсказуемые обновления.
Проектирование: сервер в офисе или VM в дата-центре
Первый инстинкт заказчика был предсказуем: «раз свой сервер — пусть стоит у нас в переговорной, под замком». Мы отговорили, и вот аргументы, которые сработали. Офисный сервер — это бытовой электроввод, отсутствие резервного канала, уборщица с пылесосом и кондиционер, который выключают на выходные. Почта — сервис, который обязан жить 24/7: входящие письма от судов и контрагентов приходят и ночью, и в праздники. Дата-центр даёт гарантированное питание, охлаждение, два независимых канала и физическую охрану получше офисного замка.
Контраргумент «в офисе данные физически у нас» разобрали так: контроль — это не географическая близость железа, а ключи шифрования и доступ. В итоговой схеме данные лежат на нашем оборудовании в ЦОД МТС (мы размещаем там собственные серверы), а шифрованные бэкапы едут в обратную сторону — в офис фирмы, на локальное хранилище. Получается зеркальная страховка: умрёт площадка ЦОД — копия в офисе; случится что-то с офисом — прод в ЦОД даже не заметит.
Итоговая конфигурация под 35 ящиков: виртуальная машина 6 vCPU, 16 ГБ RAM, 200 ГБ SSD, Ubuntu 24.04 LTS, Carbonio CE 26.6.0. Запас по диску — сознательный: юристы хранят тяжёлые сканы, а Files провоцирует складывать документы на сервер (забегая вперёд — и всё равно не угадали, об этом в конце). Наружу опубликованы только пользовательские сервисы: HTTPS-веб-клиент, SMTP, IMAP для почтовых программ и ActiveSync для телефонов. Административная панель доступна только через VPN — админка почтовой системы, торчащая в интернет, для нас за пределами допустимого, тем более у юристов.

Совет из практики: решение «админка только через VPN» стоит один час работы на этапе проекта и почти невозможно «прикрутить потом» — привычки уже сложатся. Закладывайте сетевую изоляцию управления в архитектуру с первого дня.
Внедрение по неделям: три недели от стенда до отключения облака
Неделя 1 — стенд, домен, DKIM/DMARC, пилот на пятерых
Развернули VM, поставили Carbonio CE по нашему внутреннему регламенту (он опубликован — установка Carbonio CE на Ubuntu 24.04), завели домен, настроили SPF, DKIM и DMARC, прогнали доставляемость по основным российским и зарубежным почтовикам. Дальше — пилот на пять человек. Здесь мы совершили ошибку, о которой честно расскажу в конце статьи: в пилот взяли двух партнёров и трёх юристов, а надо было брать секретариат.
Неделя 2 — миграция почты, контактов и календарей; двоевластие MX
Почтовые архивы перенесли по IMAP инструментом imapsync — ящик за ящиком, с повторными проходами для досинхронизации. Контакты и календари выгрузили из облака в стандартные форматы vCard и ICS и импортировали в Carbonio. Самый деликатный момент — период «двоевластия», когда MX уже указывает на новый сервер, а часть людей ещё работает в старом интерфейсе: на это время входящая почта дублировалась на облачные ящики транспортным правилом, чтобы ни одно письмо не потерялось независимо от того, куда смотрит конкретный сотрудник. Один маленький фрагмент для коллег-техников — так выглядел типовой прогон переноса ящика:
imapsync --host1 imap.yandex.ru --user1 ivanov@firma.ru --ssl1 \
--host2 mail.firma.ru --user2 ivanov@firma.ru --ssl2 \
--syncinternaldates --useheader Message-Id
Неделя 3 — весь офис, мобильные, облако в режиме «только чтение»
Перевели оставшихся тридцать человек волнами по отделам, подключили смартфоны: телефоны на Android и iPhone — через ActiveSync (почта, календарь, контакты в штатных приложениях), любители сторонних календарей — по CalDAV. Облачный аккаунт не удалили, а перевели в режим архива на минимальном тарифе ещё на месяц: страховка на случай «а у меня там было письмо, которого нет». За месяц туда заглянули дважды — после чего подписку закрыли окончательно.
Три инцидента внедрения — и как разруливали
- Общие ящики оказались алиасами. Адреса вроде info@ и docs@ в облаке были настроены как пересылки на личные ящики, и «архива фирмы» по ним просто не существовало — письма были размазаны по личной почте. В Carbonio завели полноценные общие ящики с доступом нескольких сотрудников; исторические письма собрали из личных архивов поиском по адресату.
- Лимиты вложений. В первый же день секретарь не смог отправить том сканов на 40 МБ: лимит письма на новом сервере оказался жёстче привычного. Подняли лимит до разумных 50 МБ, а для реально тяжёлых материалов показали правильный путь — ссылка из Files вместо вложения. Через месяц ссылками пользовалась уже половина офиса.
- Привычки Outlook. Три бухгалтера категорически не захотели расставаться с Outlook. Ультиматумов не ставили: подключили их по IMAP с календарём через веб, показали, что мир не рухнул, — и через пару недель двое сами переползли в веб-клиент, потому что там общие календари удобнее. Насильственная миграция интерфейсов — худший способ угробить лояльность к проекту.
Сценарии, ради которых всё затевалось
Технически проект — про сервер, но заказчик покупал не сервер, а рабочие сценарии. Вот что реально изменилось в ежедневной работе:
- Календарь переговорных и судебных заседаний. Переговорные комнаты заведены как ресурсы с бронированием: секретарь видит занятость и не может назначить две встречи в одну комнату. Отдельный общий календарь заседаний ведёт секретариат — любой юрист с телефона видит, кто, когда и в каком суде. Раньше это была таблица, которую вечно забывали обновить.
- Делегирование ящика партнёра. Помощник читает почту партнёра и отправляет письма от его имени — штатной функцией, с корректной подписью, без передачи пароля. До переезда пароль партнёра просто знали два человека, и это у юристов, живущих под требованиями конфиденциальности.
- Общая адресная книга. Суды, доверители, контрагенты, экспертизы — один справочник фирмы вместо тридцати пяти личных записных книжек с разночтениями в номерах.
- Files и Docs вместо пересылки версий. Проект договора правится в общем документе, а не летает по почте файлами с именами «финал_2_испр_ОК». Для юристов, у которых версия документа — это существо работы, эффект оказался заметнее, чем мы ожидали.
- Переписка не покидает контур. Главный пункт для управляющего партнёра: письма по делам лежат на оборудовании, доступ к которому определяется договором с подрядчиком и ключами фирмы, а не офертой облачного сервиса. На вопрос доверителя «где хранится наша переписка» теперь есть короткий и проверяемый ответ.
Обучение и приживаемость: две сессии, памятка и одна метрика
Страх «люди не примут новый интерфейс» — главный тормоз таких проектов, и он сильно преувеличен. Веб-клиент Carbonio на русском по умолчанию и устроен так же, как любая современная почта: письма слева, календарь по кнопке. Формат обучения у нас отработанный: две часовые сессии — одна для секретариата и помощников (они основные операторы календарей и общих ящиков), вторая для всех остальных — плюс памятка на один лист: как войти, как настроить телефон, как забронировать переговорную, как дать доступ к календарю, куда звонить, если что-то не так.
Типичные вопросы первых двух недель, собранные из чата поддержки: «где кнопка отправить от имени шефа», «почему приглашение пришло письмом» (так и должно быть — это стандарт), «как расшарить календарь отдела», «куда делись мои цветные метки» (перенастроили за пять минут). К третьей неделе поток вопросов упал до одного-двух в неделю — обычная кривая привыкания.
Приживаемость мы меряем не ощущениями, а цифрой: доля встреч, созданных в общих календарях, а не в личных. Логика простая: личным календарём человек пользуется по инерции, общим — только если система реально вошла в рабочий процесс. Через месяц после запуска доля составила около 70%, через три — под 90%. Вторая косвенная метрика — объём в Files: документы стали складывать на сервер, а не в личные папки на дисках, и это видно по графику занятого места.
Цифры за полгода: стоимость владения против подписки
Теперь то, ради чего многие открыли эту статью, — деньги. Считаю честно, со всеми расходами, включая наши собственные счета за сопровождение. База сравнения: расширенный тариф Яндекс 360 около 720 ₽ за человека — 35 × 720 ≈ 25 200 ₽/мес (на минимальном тарифе после подорожания до 485 ₽ было бы 16 975 ₽/мес — но фирме его объёмов не хватало). Собственная система: инфраструктура в ЦОД (доля VM на нашем железе, каналы, место под бэкапы) — 6 000 ₽/мес, сопровождение по договору — 4 часа в месяц, 10 000 ₽/мес: обновления, контроль бэкапов и доставляемости, заведение сотрудников, разбор вопросов. Разовый проект внедрения — три недели работ, миграция, обучение — 120 000 ₽.
| Горизонт | Облако (35 × 720 ₽) | Своя система (проект + 16 000 ₽/мес) | Разница |
|---|---|---|---|
| 6 месяцев | 151 200 ₽ | 216 000 ₽ | −64 800 ₽ (своя дороже) |
| 12 месяцев | 302 400 ₽ | 312 000 ₽ | −9 600 ₽ (почти паритет) |
| 18 месяцев | 453 600 ₽ | 408 000 ₽ | +45 600 ₽ (своя дешевле) |
Точка окупаемости — примерно 13-й месяц, дальше экономия около 9 000 ₽ ежемесячно, и она растёт с каждым нанятым сотрудником: новый ящик на своём сервере стоит ноль, в облаке — плюс 720 ₽/мес навсегда. При следующем подорожании тарифов (а интервал между ними сокращается) точка окупаемости сдвигается влево без каких-либо действий с нашей стороны.

Чего в таблице не видно. В плюс — контроль: переписка по делам в контуре фирмы, независимость от тарифной политики и блокировок, аргумент для доверителей. Это не монетизируется в строчку Excel, но именно за этим приходил управляющий партнёр. В минус — честно: ответственность теперь на подрядчике, а не на облаке. Бэкапы, обновления, доставляемость, мониторинг — всё это кто-то обязан делать руками и по регламенту. Если вычеркнуть строку «сопровождение» ради красивой экономики, через год вы получите непропатченный сервер с бэкапом, который последний раз проверяли при сдаче проекта. Такой сценарий хуже любого облака.
Что бы сделали иначе — и кому такой переезд противопоказан
Ретроспектива без глянца. Первое: пилот надо было начинать с секретариата, а не с партнёров. Партнёры читают почту с телефона и половины функций не трогают — пилот прошёл «гладко» и почти ничего не выявил. Секретариат за первый же день нагрузил общие календари, делегирование и общие ящики и нашёл бы проблему с алиасами и лимитами вложений на неделю раньше. Пилотировать должны самые интенсивные пользователи, а не самые статусные. Второе: под Files надо было сразу закладывать больше диска — мы оценивали рост по почте, а документы поехали на сервер быстрее прогноза, и расширение тома пришлось делать уже в четвёртый месяц. Планируйте хранилище от сценария «документы фирмы переедут сюда целиком», а не «немного файлов к письмам».
Кому свой сервер противопоказан — говорю это как компания, зарабатывающая на таких внедрениях. Команде до 10 человек облако почти всегда дешевле и разумнее: проект внедрения и сопровождение на малом числе ящиков не окупаются, math is math. И любой компании без бюджета на сопровождение — если некому регулярно обновлять систему и проверять бэкапы, оставайтесь в облаке: там за инфраструктуру отвечает вендор, и это честнее, чем брошенный сервер.
Чек-лист самодиагностики: пора ли съезжать с облачной почты? Считайте ответы «да»:
- В переписке есть данные, утечка которых грозит ответственностью перед клиентами или регулятором (тайна, персданные, коммерческая тайна)?
- В компании 15 и больше сотрудников, и штат растёт?
- Счёт за облачный офис превысил 15 000 ₽/мес или заметно вырос за последний год?
- Команда активно живёт в общих календарях, делегировании и общих контактах — «просто почты» мало?
- Недоступность почты на сутки — это срыв сроков и прямые убытки, а не просто неудобство?
- Есть подрядчик или свой специалист, готовый сопровождать систему по регламенту (обновления, бэкапы, мониторинг)?
- Руководство готово к разовым затратам на проект ради экономии на горизонте от года?
- Вам уже задавали вопрос «а где физически хранится наша переписка» — клиенты, аудиторы или служба безопасности контрагента?
Пять и больше «да» — считайте TCO на своих цифрах и планируйте пилот. Три-четыре — пограничная зона, начните с расчёта. Меньше трёх — оставайтесь в облаке, вам там пока лучше.
Если решитесь — маршрут по шагам уже описан в этой серии: установка Carbonio CE на Ubuntu 24.04, миграция на Carbonio и регламент эксплуатации — тот самый, которым закрывается отсутствие штатного бэкапа в CE.

Оставить комментарий