Из чего состоит одна встреча InterMIND
Почти каждый продукт строится из одного и того же стандартного стека — крупных проприетарных SaaS-решений по умолчанию, за которые хватаются все. Это путь наименьшего сопротивления. На каждом уровне, где фактически находятся данные вашей встречи, мы выбрали другой путь: наш собственный код или открытый исходный код, который мы можем развернуть самостоятельно.
Это дополнение к Где фактически выполняется одна встреча InterMIND, где была составлена карта географии — где выполняется каждый сервис и какие данные проходят через него. Этот пост отвечает на следующий вопрос, который задаёт команда безопасности: из чего построена эта система — и можем ли мы прочитать её код, провести аудит и заменить её?
Не где она выполняется, а из чего она состоит, слой за слоем.
Стандартные решения по умолчанию и их цена
Каждый продукт — это стек выборов. Для большинства продуктов большинство этих выборов делается по умолчанию: Google Analytics, Firebase, Google Translate API, Auth0, React. Это путь наименьшего сопротивления, и для большинства команд это разумное решение. Компромисс заключается в том, что каждый из них помещает часть вашего стека за вендором, код которого вы не можете прочитать, не можете проверить и от которого не можете уйти без переписывания.
Мы сделали другой выбор на каждом уровне, где фактически находятся данные вашей встречи: наш собственный код или программное обеспечение с открытым исходным кодом, которое мы можем развернуть самостоятельно. Там, где уровень не касается содержания вашей встречи, мы остаёмся прагматичными и прямо об этом говорим. Вот полная картина.