Документация платформы HR-напарник
Всё, что спрашивают службы компании перед запуском: для IT и ИБ — архитектура, безопасность, SSO и интеграции; для HR и внутренних коммуникаций — методология, контент и аналитика. Плюс дорожная карта внедрения и документы для закупки. Страницу можно переслать коллегам вместо десятка писем.
Дорожная карта внедрения
Стандартный цикл: 3 дня внедрения — сервер, доступы, база знаний и бренд; затем 4 недели пилота в демо-режиме на фокус-группе — с замером эффекта и пополнением базы; дальше — раскатка на всех сотрудников. Тяжёлые интеграции (SAML, OData-синхронизация с 1С) могут добавить дни — график фиксируем на старте.
| Этап | Срок | Что происходит |
|---|---|---|
| Техническая подготовка | День 1 | Сервер (Windows/Linux) или Docker, HTTPS с корпоративным сертификатом, первый запуск через мастер |
| Доступ и интеграции | День 2 | SSO (AD/LDAP/OIDC/SAML), подключение 1С:ЗУП (CSV/XML или OData), пилотная синхронизация оргструктуры, тест увольнения/блокировки |
| Наполнение и брендирование | День 3 | FAQ и база знаний, категории и синонимы поиска, брендирование (логотип, цвета, welcome), роли администраторов |
| Пилот (демо-режим) | Недели 1–4 | Фокус-группа, сбор обратной связи, пополнение базы, замер эффекта цифрами кабинета HR |
| Масштабирование | После пилота | Раскатка на всех сотрудников по готовности |
Мастер первичной настройки встроен в админ-панель: он ведёт HR и IT по обязательным шагам запуска (FAQ, точность поиска, способ входа, бренд, вовлечение, 1С:ЗУП, лицензия, надёжность) и не даёт «забыть» критичный пункт.
Матрица ресурсов заказчика
| Роль заказчика | Время | Задачи |
|---|---|---|
| Системный администратор / DevOps | ~4–8 ч | Сервер, Docker/окружение, HTTPS, автоперезапуск (watchdog/systemd) |
| Специалист по ИБ | ~2–4 ч | Аудит конфигурации, согласование способа входа и регламента ПДн, проверка аудита |
| Куратор от HR / внутренних коммуникаций | ~8–12 ч | FAQ и контент, календарь опросов и рассылок, пилотная группа |
Со стороны вендора: установка, настройка SSO и 1С, обучение администраторов и поддержка пилота — на весь период действия лицензии.
Как представить платформу компании
Восприятие платформы закладывается в первые две недели. Ниже — практика удачных запусков: что работает и что вредит.
Что работает
- Анонс от спонсора. Письмо или пост от HR-директора (или выше) за 2–3 дня до запуска: зачем платформа, что изменится, ссылка. Встречать платформу должен человек, а не «система».
- Живой показ. 2–3 минуты на летучке: задать боту реальные вопросы компании («как оформить отпуск», «когда зарплата») — сильнее любого описания.
- Старт в привязке к событию. День онбординга новичков, корпоративное событие — естественный повод зайти.
- Welcome-страница новичка. Персональное приветствие с бенефитами, правилами и контактами — первый контакт становится частью адаптации.
- Контент по расписанию на 2 недели вперёд. Календарь мемов, цитат и поздравлений заполняется до запуска — канал не «пустеет».
- Чемпионы в подразделениях. Вопросы коллег без ответа закрываются и анонсируются: «вы спросили — мы добавили».
- Дозирование. Дневные лимиты рассылок и подписки по интересам — польза без перегруза.
- Первый опрос — лёгкий. Через 1–2 недели после запуска, когда аудитория уже попробовала.
Чего избегать
- Тихий запуск без анонса — платформу воспримут как «ещё одну обязанность».
- Обязаловка «все обязаны зайти» — убивает доверие, растут нерелевантные запросы.
- Перегруз в первый день: несколько рассылок и опрос одновременно.
- Юмор без сверки с культурой компании — включайте модули постепенно, смотрите оценки «понравилось / не понравилось».
- Завышенные обещания («ответит на любой вопрос») — бот отвечает по базе знаний, честность сохраняет доверие.
- Забросить после пилота: если база не пополняется по сигналам «не то», сотрудники перестают спрашивать.
Что входит в поставку
- Production-пакет: исходный код, документация, скрипты автоперезапуска, Docker-профили, production-readiness проверки, подписанный integrity-манифест.
- Лицензия: подписанный файл (Ed25519) со сроком действия, лимитом пользователей и набором модулей; индикатор срока в админ-панели; демо-режим при отсутствии лицензии.
- Документация эксплуатации: установка и автоперезапуск, регламент обновления, чек-лист передачи пакета, боевой контроль после обновления, инструкции по резервному копированию и восстановлению.
- Техническая поддержка: на весь период действия лицензии, время ответа — до 1 часа.
- Проверяемые гарантии качества: release gate (набор enterprise-тестов перед каждой поставкой), нагрузочная готовность 500–700 сотрудников, тест восстановления backup.
Документы для закупки
Понимаем, что закупка — это не только цена. Готовим пакет документов быстро и полностью:
- Коммерческое предложение — с расчётом под ваш размер команды.
- Договор — с приложением о порядке обработки персональных данных.
- Счёт и закрывающие документы — работаем по безналичному расчёту.
- NDA — подписываем до начала пилота и передачи любых материалов.
- Ответы на анкету ИБ-службы — по пунктам вашей анкеты безопасности.
Запросить пакет — через форму «Контакты» на главной странице.
Архитектура и модель поставки
Основная модель — On-Premise, в контуре заказчика. Платформа разворачивается полностью внутри корпоративной сети: данные сотрудников, история диалогов, статистика и файлы не покидают периметр компании. Вендор не получает доступ к персональным данным и не выступает оператором ПДн — оператором остаётся заказчик.
- Стек. Python 3.12, асинхронный Quart + Hypercorn, SQLite в режиме WAL — без внешних СУБД и обязательных сервисов.
- Контейнеры. Готовые Docker-образы и профильные конфигурации; допускается Kubernetes.
- Без привязки к ОС. Windows (автоперезапуск через Task Scheduler/watchdog) и Linux (systemd) — скрипты обоих вариантов в поставке.
- Масштаб. Расчётная нагрузка 500–700 активных сотрудников; готовность подтверждена нагрузочными тестами (отчёт входит в поставку).
- Graceful degradation. Отсутствие опциональных компонентов (Redis, SMTP) не останавливает работу — платформа переходит в штатный режим без кэша и email-уведомлений.
Безопасность и соответствие требованиям
Персональные данные. ПДн не собираются и не хранятся разработчиком — исключительно у заказчика. База данных, вложения, логи и резервные копии находятся на сервере заказчика; продукт работает в изолированном контуре, без доступа в интернет и без подключения к серверам разработчика. Все изменения вносят администраторы заказчика через встроенную админ-панель. Это существенно упрощает выполнение 152-ФЗ и локализационных требований 242-ФЗ.
Транспортное шифрование. HTTPS с корпоративными сертификатами заказчика: сертификат и ключ подключаются из папки ssl/ без изменения кода. Внутрикорпоративный HTTP-трафик допустим в изолированном сегменте сети.
Хранение секретов. Пароли администраторов и сотрудников — только хэши PBKDF2-SHA256 с уникальной солью: открытые пароли не хранятся, не логируются и не возвращаются через API. Пароль SMTP, секреты LDAP/OIDC/SAML и учётные данные 1С лежат в отдельных файлах — API отдаёт только признак «задан/не задан». Секрет сессий — через переменную окружения; конфигурация валидируется при старте, дефолтный секрет блокируется предупреждением.
- Rate limiting: атомарный счётчик запросов на IP (по умолчанию 30 запросов за 60 секунд).
- CSRF: небезопасные методы админского API требуют токен сессии, JSON-тип и same-origin проверку.
- XSS: пользовательский HTML очищается DOMPurify.
- Path traversal: все файловые операции — через проверку префикса пути; служебные файлы отдаются только защищёнными маршрутами.
- Защита от перебора: журнал попыток и блокировка на 15 минут после 5 неудачных входов администратора.
- Целостность кода: подписанный SHA-256-манифест ключевых файлов; при подмене админка блокируется с явной диагностикой, диагностические эндпоинты остаются доступны.
- Аудит админских действий: logs/admin_audit.jsonl с ротацией в датированные архивы и настраиваемым сроком хранения.
Права внутри продукта. Ролевая модель с разграничением прав — super_admin, hr_admin, content_curator, analyst, technical_admin и кастомные роли. Права проверяются на сервере на каждый запрос из базы, а не из сессии: отзыв роли действует немедленно, даже на открытые вкладки.
Аутентификация и корпоративные каталоги (SSO)
Способы входа переключаются администратором в разделе «Сервис → Доступ»; переключение фиксируется в аудите. Все перечисленные способы — рабочие:
| Способ входа | Сценарий |
|---|---|
| Корпоративная почта | Вход по email с проверкой корпоративного домена, без пароля |
| Локальные пароли | Email + пароль (PBKDF2-хэш в БД), смена пароля сотрудником, сброс администратором с временным паролем по email |
| LDAP / Active Directory | Bind через сервисную учётную запись, поиск пользователя, проверка пароля в AD; fallback на почту при недоступности каталога |
| SSO OIDC | Authorization Code Flow с discovery документа IdP (Microsoft Entra ID, Keycloak, Okta и аналогичные) |
| SSO SAML 2.0 | SP-initiated и IdP-initiated вход, валидация подписи ответов IdP, настройка ACS / entity ID |
| Маппинг групп на роли | Автоматическое назначение админских ролей по членству во внешних группах AD/LDAP/SAML/OIDC; маппинг на super_admin запрещён |
Защита от ошибочного включения: LDAP/OIDC/SAML активируются только после успешной проверки подключения из админ-панели; при недоступном сервере IdP настройки сохраняются как черновик без смены рабочего входа.
Бесшовный доступ: рекомендации для IT
Вовлечённость чаще всего теряется на первом экране входа. Что сохраняет пользователей:
Что работает
- Вход без нового пароля. Корпоративная почта с проверкой домена или LDAP/AD / OIDC / SAML — или ввести локальный пароль один раз: сессия сохраняется надолго, без ежедневных входов.
- Одна каноническая ссылка. Закрепить адрес платформы на корпоративном портале и в закладках браузера; ярлык на рабочих столах можно разложить групповыми политиками.
- QR-код для мобильных. На онбординг-материалах и стендах — вход с телефона без набора адреса.
- HTTPS с корпоративным сертификатом. Сертификат и ключ подключаются из папки ssl/ без изменения кода — браузер не пугает предупреждениями.
- Проверка SSO до включения. Настройки сохраняются как черновик, пока проверка подключения не пройдена, — рабочий вход не сломается.
- Автоматический отзыв доступа. Синхронизация с 1С:ЗУП блокирует вход уволенного сотрудника.
- Любой браузер. Устанавливать ничего не нужно — не ограничивайте сотрудников одним типом устройств.
Чего избегать
- Отдельный пароль «ещё к одному сервису» — забытый пароль означает потерянного пользователя.
- Ссылка «в трёх кликах вглубь портала» — путь до чата должен быть одним нажатием.
- Самоподписанный сертификат без доверия — предупреждение браузера подрывает доверие с первой секунды.
- Несколько разных адресов платформы — выберите один канонический для всех материалов.
Интеграции с кадровыми системами
1С:ЗУП — готовый модуль синхронизации. Импорт сотрудников из CSV/XML с dry-run режимом; автоматическая синхронизация по расписанию через OData-веб-сервис 1С (базовая и NTLM-аутентификация, пагинация); жизненный цикл — приём, перевод, увольнение: увольнение автоматически блокирует вход в платформу, история изменений хранится в аудите кадровых событий. Учётные данные к 1С — в изолированном файле, не в общих секретах.
Прочие HRIS и CRM подключаются через открытый REST API и механизм импорта пользователей; готовые коннекторы к популярным системам — в плане развития продукта.
Каналы доставки и уведомления
- Веб-интерфейс — основной канал: чат-бот, welcome-страница, админ-панель. Единая точка входа в корпоративной сети.
- Email — SMTP-уведомления администраторам (критические события, качество поиска) и сотрудникам (временные пароли). Пароль SMTP не отображается обратно.
- Корпоративные мессенджеры — в плане развития продукта.
Эксплуатация: регламенты и надёжность
- Автоматический backup: плановые резервные копии БД через встроенный планировщик; регламент хранения — не менее 30 дней и 5 последних копий, последняя точка восстановления не удаляется.
- Контроль восстановления: штатный тест восстановления backup на копии перед переносом на сервер.
- Ежемесячный авто-контроль: read-only проверка размера БД, свободного места, свежести backup и роста исторических таблиц — отчёт складывается в диагностическую папку и показывается напоминанием в админ-панели.
- Регламент хранения данных: настраиваемые сроки (история диалогов, неуспешные поиски, история рассылок — 180 дней; обратная связь и оценки — 365 дней). Очистка только по явному подтверждению и только при свежем backup; бизнес-данные регламентом не затрагиваются.
- Обновления: регламент обновления сервера и боевой чек-лист после обновления входят в поставку; фиксация прохождения чек-листа пишется в аудит.
- Отказоустойчивость: watchdog-автоперезапуск (Windows Task Scheduler / Linux systemd), health-эндпоинты (/health, /ready, /live, /metrics в формате Prometheus), circuit breaker и retry на уровне БД.
- Мониторинг: Prometheus-метрики и интеграция с корпоративным мониторингом заказчика.
Поддержка и уровень обслуживания
Поставка On-Premise: платформа работает на инфраструктуре заказчика, доступность определяется его инфраструктурой. Вендор обеспечивает техническую поддержку на весь период действия лицензии:
- время ответа поддержки — до 1 часа с момента обращения;
- обновления продукта выпускаются и устанавливаются в период действия лицензии по регламенту обновления;
- дефекты безопасности исправляются внеочередными патчами на весь срок поддержки.
Частые вопросы IT и безопасности
Где хранятся данные и ответы?
Вопросы сотрудников уходят во внешние нейросервисы?
Что нужно для развёртывания и сколько это займёт?
Сколько сотрудников выдержит система?
Как устроены резервные копии и восстановление?
Какие браузеры и устройства у сотрудников? Что нужно устанавливать?
Можно ли прогнать вашу ИБ-анкету?
Какие метрики доступны для мониторинга?
Как блокируется доступ уволенного сотрудника?
Логика вовлечения: почему сотрудники отвечают
Платформа строит вовлечённость на регулярных микроконтактах с низкой когнитивной нагрузкой, а не на редких «тяжёлых» опросах:
- Ежедневное присутствие: мемы, «котики поддержки», шутки и цитаты по расписанию — короткие точки позитивного контакта.
- Микро-опросы и объявления: короткие опросы и таргетированные объявления без перегрузки ленты.
- Мгновенная польза: HR-ассистент отвечает на вопрос за секунды — это формирует привычку обращаться к платформе и повышает отклик на опросы и объявления.
- Подписки по интересам: сотрудник сам выбирает модули (мемы, котики, шутки, цитаты, поздравления) — рассылки не навязываются.
Результат для HR: платформа становится ежедневной привычкой, а не «ещё одной корпоративной системой», в которую заходят по принуждению.
Опросы мнения: мероприятия, проекты, изменения
- Оценка мероприятий: понравилось ли корпоративное событие, тренинг, внутренний проект — сразу после завершения.
- Отношение к инициативам: запуск процесса, нововведение, изменение регламента — обратная связь по темпам и качеству внедрения.
- Обратная связь на контент: сотрудники оценивают мемы и рассылки — администратор видит, что действительно вовлекает аудиторию.
Связка «опрос → результат → действие» замыкает контур вовлечённости: сотрудники видят, что их мнение учитывается, а HR получает ранний сигнал до того, как недовольство отразится на удовлетворённости (eNPS).
Аналитика и показатели
- Панель HR: активность пользователей, обращаемость, очередь «что сделать сегодня», блок «требует внимания».
- Качество базы знаний: оценки полезности ответов по категориям, отчёт «FAQ с низкими оценками», нерелевантные запросы (сигналы «не то») с оповещением при повторяемости — точный список того, что дописать.
- Удовлетворённость ответами: по каждому ответу собирается оценка «удовлетворён / не удовлетворён», а сигнал «не то» фиксирует нерелевантную выдачу. Два сигнала не смешиваются: первый — качество ответа, второй — качество поиска.
- Вовлечение: подписчики модулей, история рассылок, популярность контента.
- Реакции на контент: сотрудники оценивают мемы; администратор видит, что заходит аудитории, а что убрать из ротации.
- Продвинутая статистика: KPI, динамика активности, топ вопросов, рейтинги, экспорт отчётов в Excel для руководства.
- Отчёт HR-ценности: сводная оценка вклада сервиса для обоснования бюджета перед руководством.
Реагирование на сигналы (для HRBP)
- Падение оценок FAQ в теме → инициатива по обновлению базы знаний (ответственный: владелец темы).
- Рост нерелевантных запросов → доработка формулировок и синонимов поиска (встроенный «Помощник качества поиска» подсказывает, каких синонимов не хватает).
- Популярный вопрос без ответа → новая запись FAQ: каждый закрытый «пробел» базы — снятый риск недовольства до того, как он скажется на eNPS.
- Массовые повторные вопросы → кандидат на объявление или обновление онбординга.
- Напоминания ежемесячного контроля переводят технические риски в понятные HR-формулировки с указанием, кому передать.
Управление фан-контентом
- Контент (мемы, котики, шутки, цитаты) загружается только администраторами компании — исключён пользовательский UGC и все риски неконтролируемого контента.
- Каждый модуль можно независимо включить/выключить и ограничить по дневному лимиту отправки.
- Календарь публикаций: плановая дата для каждого мема, приоритет запланированного контента в рассылках.
- Ротация: система не повторяет мемы сотруднику (исключение отправленного за последние 14 дней).
- Обратная связь на мемы: сотрудники оценивают каждый мем; статистика реакций показывает реальный отклик.
- Файлы проходят серверную валидацию, превью генерируются автоматически.
База знаний и онбординг новичков
- FAQ-конструктор: вопросы с категориями и ключевыми словами; поиск с учётом синонимов, аббревиатур и нечёткого совпадения (расстояние Левенштейна) — сотрудник находит ответ своими словами.
- Помощник качества поиска: подсказывает, каких синонимов не хватает, анализирует популярные запросы и проверяет новые FAQ на дубли до публикации.
- Замыкание круга обратной связи: по каждому ответу собирается оценка, а повторяющиеся вопросы без ответа попадают в список кандидатов на новые записи FAQ — база развивается по реальным запросам.
- Welcome-приветствие: персональная страница новичка с файлами (бенефиты, правила, контакты) — файлы отдаются только авторизованным, ссылки в контенте валидируются.
- Онбординг по ролям: контент FAQ и приветствия можно структурировать под должности и подразделения.
- Мастер первичной настройки: ведёт по шагам FAQ → качество поиска → бренд → вовлечение, с демо-данными для быстрого старта.
Таргетирование и планировщик
- Сегменты рассылок: подписки по модулям с дневными лимитами; запланированные сообщения с выборочной аудиторией и счётчиком получателей до отправки.
- Корпоративные даты: календарь корпоративных событий и поздравлений.
- Очередь рассылок: управляемая очередь broadcast с паузой/продолжением/повтором неотправленных и очисткой зависших — рассылка не потеряется и не задублируется.
- Пульс-опросы и объявления: модули с таргетированной аудиторией — на любую тему, от нового регламента до оценки мероприятия.
Брендирование (white-label)
Полная кастомизация под бренд заказчика без правки кода: название, логотип, favicon, цвета, фон, footer и шрифты (основной, заголовки, моноширинный) — из админ-панели. Сотрудник видит сервис компании, а не «чужой продукт».
Частые вопросы HR, PR и закупки
Что нужно загрузить в базу знаний и в каком виде?
Сотрудник спросил то, чего нет в базе. Что произойдёт?
Видит ли HR, кто и о чём спрашивал бота?
Можно ли отключить мемы и котиков и оставить деловое общение?
Как HR покажет эффект руководителю?
Кто и как часто обновляет базу? Это сложно?
Не заменит ли бот наш HR-отдел?
Как рассказать сотрудникам о боте при запуске?
У нас сотрудники говорят не только по-русски. Что делать?
Сколько стоит и как считать лицензию под наш размер?
Что входит в лицензию?
Можно ли начать с пилота?
Как проходит оплата и закрывающие документы?
Что вы гарантируете, если что-то сломается?
Мы решим не продолжать — что с нашими данными?
Покажем всё в живом демо
Лучший способ решить — увидеть, как бот отвечает на вопросы вашей команды. Демо занимает одну минуту и работает без регистрации.
Открыть живое демо Или оставьте заявку — вернёмся с расчётом и пакетом документов