Кейс: переводим юридическую фирму на 35 сотрудников с Яндекс 360 на Carbonio CE — мотивы, проект, цифры за полгода

Кейс перевода юридической фирмы с Яндекс 360 на собственный сервер Carbonio CE

Исходная точка: клиентские дела в чужом облаке и счёт, который растёт с каждым сотрудником

Меня зовут Евгений Семёнов, я технический директор ITfresh. Этот кейс — сборный: я собрал его из нескольких наших проектов последних двух лет, названия и детали изменил, чтобы никого не деанонимизировать, а вот цифры, сроки и грабли — настоящие, из рабочих таблиц и переписки с заказчиками. Считайте его честным ответом на вопрос, который нам задают на каждой второй встрече: «А что реально даёт переезд с облачного офиса на свой сервер и во что он обходится?»

Итак, дано: московская юридическая фирма, 35 сотрудников — партнёры, юристы, помощники, секретариат, бухгалтерия. Вся почта, календари и адресная книга живут в Яндекс 360 для бизнеса. Работает, в общем-то, неплохо — и именно поэтому три года никто ничего не менял. Что сдвинуло дело с места:

  • Конфиденциальность. По каждому клиентскому делу — переписка с доверителями, проекты исков, стратегия позиции. Всё это лежит на серверах стороннего сервиса, доступ к которому регулируется чужой офертой, а не договором с персональной ответственностью. Управляющий партнёр сформулировал жёстко: адвокатская тайна (статья 8 закона 63-ФЗ об адвокатской деятельности) — это его лицензия и репутация, и он хочет, чтобы переписка по делам физически находилась под контролем фирмы. Сюда же — 152-ФЗ: в делах сплошь персональные данные доверителей.
  • Деньги. С 1 июля 2026 года базовый тариф Яндекс 360 подорожал с 319 до 485 ₽ за сотрудника в месяц, расширенные тарифы — порядка 720 ₽. Фирма сидела на расширенном (юристам вечно не хватало места под сканы томов дел), то есть около 25 тысяч в месяц, и каждый новый сотрудник автоматически увеличивал счёт. За три года подписка незаметно превратилась из «копеек» в статью бюджета.
  • SaaS-риски. Смена тарифной сетки задним числом, зависимость от политики одного вендора, истории коллег про внезапно заблокированные аккаунты, которые «разблокировываются» неделю через поддержку. Для фирмы, у которой процессуальные сроки измеряются днями, недоступная почта — это не неудобство, а срыв дела.

При этом был и сдерживающий фактор, который я обязан назвать: люди привыкли к хорошему. Общие календари, приглашения на встречи, делегирование ящиков, общие контакты — секретариат жил в этих инструментах. Вариант «поставим просто почтовый сервер, а календари как-нибудь» отпадал сразу: откат по удобству похоронил бы проект в первый месяц. Нужна была полноценная замена groupware, а не только SMTP с IMAP.

Почему Carbonio CE, а не альтернативы: матрица решения

Мы честно сравнили четыре сценария: Carbonio Community Edition (наследник Zimbra, подробный разбор — в обзоре Carbonio CE), связку mailcow + Nextcloud, CommuniGate Pro и «оставить всё как есть». Критерии выбирал не я, а рабочая группа из управляющего партнёра, офис-менеджера и нашего инженера — и это правильный порядок: технарям нравится конструктор, а жить с системой секретариату.

КритерийCarbonio CEmailcow + NextcloudCommuniGate ProОстаться в облаке
Календари, бронирование, делегирование ящиковИз коробки, в одном веб-клиентеКалендари в SOGo/Nextcloud, делегирование — со сборкой и оговоркамиЕсть, но клиентская часть архаичнаИз коробки
Документы и совместное редактированиеFiles/Docs встроеныNextcloud + отдельный офисный пакетНет, нужен сторонний продуктИз коробки
Единая система или конструкторОдин продукт, один вендорДва продукта, две админки, интеграцию поддерживать самимОдин продуктСервис
Стоимость лицензий на 35 человек0 ₽ (CE)0 ₽Платные лицензии~25 000 ₽/мес и растёт
Русский интерфейс для пользователейЕсть, включается по умолчаниюЕсть, но качество перевода разное по компонентамЕстьЕсть
Подрядчики и опыт на рынке РФМного: живо всё сообщество бывших зимбристовМного по почте, меньше по связке целикомУзкий кругНе нужны

Где Carbonio CE объективно проиграл: в бесплатной редакции нет модуля резервного копирования — он остаётся в платной версии. Для юрфирмы бэкап — вопрос не обсуждаемый, поэтому пункт закрыли инженерным регламентом: снапшоты виртуальной машины плюс выгрузка почтовых данных и дампов средствами ОС по расписанию (как это устроено — отдельная статья про эксплуатацию Carbonio CE). Второй минус — аппетит к ресурсам: Java-стек хочет памяти, и на «микро-VPS» его не поселить.

Выиграл он по сумме: единственный бесплатный вариант, который закрывает календари, делегирование, общие контакты и документы одним продуктом с нормальным русским веб-интерфейсом — без конструктора из трёх систем, которые придётся женить и поддерживать по отдельности. Для команды сопровождения это означает одну точку отказа вместо трёх и предсказуемые обновления.

Проектирование: сервер в офисе или VM в дата-центре

Первый инстинкт заказчика был предсказуем: «раз свой сервер — пусть стоит у нас в переговорной, под замком». Мы отговорили, и вот аргументы, которые сработали. Офисный сервер — это бытовой электроввод, отсутствие резервного канала, уборщица с пылесосом и кондиционер, который выключают на выходные. Почта — сервис, который обязан жить 24/7: входящие письма от судов и контрагентов приходят и ночью, и в праздники. Дата-центр даёт гарантированное питание, охлаждение, два независимых канала и физическую охрану получше офисного замка.

Контраргумент «в офисе данные физически у нас» разобрали так: контроль — это не географическая близость железа, а ключи шифрования и доступ. В итоговой схеме данные лежат на нашем оборудовании в ЦОД МТС (мы размещаем там собственные серверы), а шифрованные бэкапы едут в обратную сторону — в офис фирмы, на локальное хранилище. Получается зеркальная страховка: умрёт площадка ЦОД — копия в офисе; случится что-то с офисом — прод в ЦОД даже не заметит.

Итоговая конфигурация под 35 ящиков: виртуальная машина 6 vCPU, 16 ГБ RAM, 200 ГБ SSD, Ubuntu 24.04 LTS, Carbonio CE 26.6.0. Запас по диску — сознательный: юристы хранят тяжёлые сканы, а Files провоцирует складывать документы на сервер (забегая вперёд — и всё равно не угадали, об этом в конце). Наружу опубликованы только пользовательские сервисы: HTTPS-веб-клиент, SMTP, IMAP для почтовых программ и ActiveSync для телефонов. Административная панель доступна только через VPN — админка почтовой системы, торчащая в интернет, для нас за пределами допустимого, тем более у юристов.

Схема архитектуры: офис юрфирмы подключается по VPN и HTTPS к VM с Carbonio CE в дата-центре, шифрованные бэкапы возвращаются в офис
Прод — в дата-центре, шифрованные копии — в офис: каждая площадка страхует другую

Совет из практики: решение «админка только через VPN» стоит один час работы на этапе проекта и почти невозможно «прикрутить потом» — привычки уже сложатся. Закладывайте сетевую изоляцию управления в архитектуру с первого дня.

Внедрение по неделям: три недели от стенда до отключения облака

Неделя 1 — стенд, домен, DKIM/DMARC, пилот на пятерых

Развернули VM, поставили Carbonio CE по нашему внутреннему регламенту (он опубликован — установка Carbonio CE на Ubuntu 24.04), завели домен, настроили SPF, DKIM и DMARC, прогнали доставляемость по основным российским и зарубежным почтовикам. Дальше — пилот на пять человек. Здесь мы совершили ошибку, о которой честно расскажу в конце статьи: в пилот взяли двух партнёров и трёх юристов, а надо было брать секретариат.

Неделя 2 — миграция почты, контактов и календарей; двоевластие MX

Почтовые архивы перенесли по IMAP инструментом imapsync — ящик за ящиком, с повторными проходами для досинхронизации. Контакты и календари выгрузили из облака в стандартные форматы vCard и ICS и импортировали в Carbonio. Самый деликатный момент — период «двоевластия», когда MX уже указывает на новый сервер, а часть людей ещё работает в старом интерфейсе: на это время входящая почта дублировалась на облачные ящики транспортным правилом, чтобы ни одно письмо не потерялось независимо от того, куда смотрит конкретный сотрудник. Один маленький фрагмент для коллег-техников — так выглядел типовой прогон переноса ящика:

imapsync --host1 imap.yandex.ru --user1 ivanov@firma.ru --ssl1 \
         --host2 mail.firma.ru  --user2 ivanov@firma.ru --ssl2 \
         --syncinternaldates --useheader Message-Id

Неделя 3 — весь офис, мобильные, облако в режиме «только чтение»

Перевели оставшихся тридцать человек волнами по отделам, подключили смартфоны: телефоны на Android и iPhone — через ActiveSync (почта, календарь, контакты в штатных приложениях), любители сторонних календарей — по CalDAV. Облачный аккаунт не удалили, а перевели в режим архива на минимальном тарифе ещё на месяц: страховка на случай «а у меня там было письмо, которого нет». За месяц туда заглянули дважды — после чего подписку закрыли окончательно.

Три инцидента внедрения — и как разруливали

  • Общие ящики оказались алиасами. Адреса вроде info@ и docs@ в облаке были настроены как пересылки на личные ящики, и «архива фирмы» по ним просто не существовало — письма были размазаны по личной почте. В Carbonio завели полноценные общие ящики с доступом нескольких сотрудников; исторические письма собрали из личных архивов поиском по адресату.
  • Лимиты вложений. В первый же день секретарь не смог отправить том сканов на 40 МБ: лимит письма на новом сервере оказался жёстче привычного. Подняли лимит до разумных 50 МБ, а для реально тяжёлых материалов показали правильный путь — ссылка из Files вместо вложения. Через месяц ссылками пользовалась уже половина офиса.
  • Привычки Outlook. Три бухгалтера категорически не захотели расставаться с Outlook. Ультиматумов не ставили: подключили их по IMAP с календарём через веб, показали, что мир не рухнул, — и через пару недель двое сами переползли в веб-клиент, потому что там общие календари удобнее. Насильственная миграция интерфейсов — худший способ угробить лояльность к проекту.

Сценарии, ради которых всё затевалось

Технически проект — про сервер, но заказчик покупал не сервер, а рабочие сценарии. Вот что реально изменилось в ежедневной работе:

  • Календарь переговорных и судебных заседаний. Переговорные комнаты заведены как ресурсы с бронированием: секретарь видит занятость и не может назначить две встречи в одну комнату. Отдельный общий календарь заседаний ведёт секретариат — любой юрист с телефона видит, кто, когда и в каком суде. Раньше это была таблица, которую вечно забывали обновить.
  • Делегирование ящика партнёра. Помощник читает почту партнёра и отправляет письма от его имени — штатной функцией, с корректной подписью, без передачи пароля. До переезда пароль партнёра просто знали два человека, и это у юристов, живущих под требованиями конфиденциальности.
  • Общая адресная книга. Суды, доверители, контрагенты, экспертизы — один справочник фирмы вместо тридцати пяти личных записных книжек с разночтениями в номерах.
  • Files и Docs вместо пересылки версий. Проект договора правится в общем документе, а не летает по почте файлами с именами «финал_2_испр_ОК». Для юристов, у которых версия документа — это существо работы, эффект оказался заметнее, чем мы ожидали.
  • Переписка не покидает контур. Главный пункт для управляющего партнёра: письма по делам лежат на оборудовании, доступ к которому определяется договором с подрядчиком и ключами фирмы, а не офертой облачного сервиса. На вопрос доверителя «где хранится наша переписка» теперь есть короткий и проверяемый ответ.

Обучение и приживаемость: две сессии, памятка и одна метрика

Страх «люди не примут новый интерфейс» — главный тормоз таких проектов, и он сильно преувеличен. Веб-клиент Carbonio на русском по умолчанию и устроен так же, как любая современная почта: письма слева, календарь по кнопке. Формат обучения у нас отработанный: две часовые сессии — одна для секретариата и помощников (они основные операторы календарей и общих ящиков), вторая для всех остальных — плюс памятка на один лист: как войти, как настроить телефон, как забронировать переговорную, как дать доступ к календарю, куда звонить, если что-то не так.

Типичные вопросы первых двух недель, собранные из чата поддержки: «где кнопка отправить от имени шефа», «почему приглашение пришло письмом» (так и должно быть — это стандарт), «как расшарить календарь отдела», «куда делись мои цветные метки» (перенастроили за пять минут). К третьей неделе поток вопросов упал до одного-двух в неделю — обычная кривая привыкания.

Приживаемость мы меряем не ощущениями, а цифрой: доля встреч, созданных в общих календарях, а не в личных. Логика простая: личным календарём человек пользуется по инерции, общим — только если система реально вошла в рабочий процесс. Через месяц после запуска доля составила около 70%, через три — под 90%. Вторая косвенная метрика — объём в Files: документы стали складывать на сервер, а не в личные папки на дисках, и это видно по графику занятого места.

Цифры за полгода: стоимость владения против подписки

Теперь то, ради чего многие открыли эту статью, — деньги. Считаю честно, со всеми расходами, включая наши собственные счета за сопровождение. База сравнения: расширенный тариф Яндекс 360 около 720 ₽ за человека — 35 × 720 ≈ 25 200 ₽/мес (на минимальном тарифе после подорожания до 485 ₽ было бы 16 975 ₽/мес — но фирме его объёмов не хватало). Собственная система: инфраструктура в ЦОД (доля VM на нашем железе, каналы, место под бэкапы) — 6 000 ₽/мес, сопровождение по договору — 4 часа в месяц, 10 000 ₽/мес: обновления, контроль бэкапов и доставляемости, заведение сотрудников, разбор вопросов. Разовый проект внедрения — три недели работ, миграция, обучение — 120 000 ₽.

ГоризонтОблако (35 × 720 ₽)Своя система (проект + 16 000 ₽/мес)Разница
6 месяцев151 200 ₽216 000 ₽−64 800 ₽ (своя дороже)
12 месяцев302 400 ₽312 000 ₽−9 600 ₽ (почти паритет)
18 месяцев453 600 ₽408 000 ₽+45 600 ₽ (своя дешевле)

Точка окупаемости — примерно 13-й месяц, дальше экономия около 9 000 ₽ ежемесячно, и она растёт с каждым нанятым сотрудником: новый ящик на своём сервере стоит ноль, в облаке — плюс 720 ₽/мес навсегда. При следующем подорожании тарифов (а интервал между ними сокращается) точка окупаемости сдвигается влево без каких-либо действий с нашей стороны.

Инфографика TCO: ровно растущие расходы на облачную подписку против высокого старта и низких ежемесячных затрат своего сервера, точка пересечения на 13-м месяце
Подписка растёт ровной лестницей, свой сервер — высокий старт и пологие ступени; линии пересекаются на 13-м месяце

Чего в таблице не видно. В плюс — контроль: переписка по делам в контуре фирмы, независимость от тарифной политики и блокировок, аргумент для доверителей. Это не монетизируется в строчку Excel, но именно за этим приходил управляющий партнёр. В минус — честно: ответственность теперь на подрядчике, а не на облаке. Бэкапы, обновления, доставляемость, мониторинг — всё это кто-то обязан делать руками и по регламенту. Если вычеркнуть строку «сопровождение» ради красивой экономики, через год вы получите непропатченный сервер с бэкапом, который последний раз проверяли при сдаче проекта. Такой сценарий хуже любого облака.

Что бы сделали иначе — и кому такой переезд противопоказан

Ретроспектива без глянца. Первое: пилот надо было начинать с секретариата, а не с партнёров. Партнёры читают почту с телефона и половины функций не трогают — пилот прошёл «гладко» и почти ничего не выявил. Секретариат за первый же день нагрузил общие календари, делегирование и общие ящики и нашёл бы проблему с алиасами и лимитами вложений на неделю раньше. Пилотировать должны самые интенсивные пользователи, а не самые статусные. Второе: под Files надо было сразу закладывать больше диска — мы оценивали рост по почте, а документы поехали на сервер быстрее прогноза, и расширение тома пришлось делать уже в четвёртый месяц. Планируйте хранилище от сценария «документы фирмы переедут сюда целиком», а не «немного файлов к письмам».

Кому свой сервер противопоказан — говорю это как компания, зарабатывающая на таких внедрениях. Команде до 10 человек облако почти всегда дешевле и разумнее: проект внедрения и сопровождение на малом числе ящиков не окупаются, math is math. И любой компании без бюджета на сопровождение — если некому регулярно обновлять систему и проверять бэкапы, оставайтесь в облаке: там за инфраструктуру отвечает вендор, и это честнее, чем брошенный сервер.

Чек-лист самодиагностики: пора ли съезжать с облачной почты? Считайте ответы «да»:

  1. В переписке есть данные, утечка которых грозит ответственностью перед клиентами или регулятором (тайна, персданные, коммерческая тайна)?
  2. В компании 15 и больше сотрудников, и штат растёт?
  3. Счёт за облачный офис превысил 15 000 ₽/мес или заметно вырос за последний год?
  4. Команда активно живёт в общих календарях, делегировании и общих контактах — «просто почты» мало?
  5. Недоступность почты на сутки — это срыв сроков и прямые убытки, а не просто неудобство?
  6. Есть подрядчик или свой специалист, готовый сопровождать систему по регламенту (обновления, бэкапы, мониторинг)?
  7. Руководство готово к разовым затратам на проект ради экономии на горизонте от года?
  8. Вам уже задавали вопрос «а где физически хранится наша переписка» — клиенты, аудиторы или служба безопасности контрагента?

Пять и больше «да» — считайте TCO на своих цифрах и планируйте пилот. Три-четыре — пограничная зона, начните с расчёта. Меньше трёх — оставайтесь в облаке, вам там пока лучше.

Если решитесь — маршрут по шагам уже описан в этой серии: установка Carbonio CE на Ubuntu 24.04, миграция на Carbonio и регламент эксплуатации — тот самый, которым закрывается отсутствие штатного бэкапа в CE.

Своя почта под ключ

Переведём вашу компанию с облачного офиса на собственный сервер: проект и расчёт TCO, миграция без потери писем, обучение сотрудников и сопровождение по регламенту. Свои серверы в дата-центре МТС, 15+ лет практики.

✈️ Telegram @ITfresh_Boss 📞 +7 903 729-62-41
#Carbonio CE #кейс внедрения #Яндекс 360 #своя почта #юридическая фирма #стоимость владения #IT-аутсорсинг
Комментарии 0

Оставить комментарий

загрузка...

Подпишитесь на рассылку ITfresh

Раз в неделю — практические гайды для руководителя IT и сисадмина: безопасность, 1С, миграции, резервные копии, лайфхаки из реальных проектов.

Реквизиты оператора персональных данных

ООО «АЙТИ-ФРЕШ», ИНН 7719418495, КПП 771901001. Юридический адрес: 105523, г. Москва, Щёлковское шоссе, д. 92, корп. 7. Контакт: info@itfresh.ru, +7 903 729-62-41. Оператор обрабатывает e-mail подписчика в целях рассылки информационных и рекламных материалов до момента отзыва согласия.