Корпоративный менеджер паролей
Содержание
Описание проекта
Описание и общая информация
Цели и задачи
Цели и задачи проекта
Целевой результат
Целевой результат
Команда проекта
Команда проекта
Статус по задачам
Распределение задач Jira
Что сделано
Выполнено (Готова)
Что не сделано
Фаза 1: Доработки Vaultwarden
Фаза 2: Технологические работы Keycloak
Фазы 4–6: Регламенты, внедрение, пентесты
График проекта
Фазы проекта
Вехи проекта
Метрики и риски
Целевые метрики
Риски проекта
Спасибо за внимание
2.20M

КМП_2релиз_промежуточный_отчет_июнь_v2 (1)

1. Корпоративный менеджер паролей

КОРПОРАТИВНЫЙ МЕНЕДЖЕР
ПАРОЛЕЙ
Промежуточный отчёт. Июль 2026

2. Содержание

Описание проекта
Цели, задачи и целевой результат
Команда и стоимость
Статус по задачам
Что сделано
Что не сделано
График и вехи
Метрики и риски
2

3. Описание проекта

VN2601. Масштабирование сервиса
3

4. Описание и общая информация

О проекте
Параметры
Масштабирование сервиса, внедрение
бизнес-процессов, обеспечение устойчивой
эксплуатации
Платформа: Vaultwarden (Bitwarden opensource fork)
Строится на результатах пилотного
внедрения (1 релиз)
Статус: Реализация
Ключевой фокус: снижение операционных
рисков, повышение уровня безопасности
Куратор: Комар В.Н.
Целевая пользовательская база: более 200
активных пользователей
Номер релиза: 2-й
Сроки: апрель — сентябрь 2026
Функц. заказчик: Егоров П.Р.
РП: Сосновский К.Н.
44

5. Цели и задачи

4 цели и 6 задач проекта
5

6. Цели и задачи проекта

Цели
Задачи
1. Инструменты и процессы для безопасной
работы с паролями и секретами
1. Реализация задач по ТЗ
2. Современный стек аутентификации и
авторизации (SSO, Keycloak)
3. Открыть внешний доступ по
согласованному процессу для доверенных
IP
4. Масштабировать КМП на всю компанию
и повысить культуру паролей
2. Коммуникационные материалы и
инструкции
3. Процесс информирования новых
сотрудников через HR-онбординг
4. Корпоративный стандарт работы с КМП и
регламенты для администраторов
5. Расширение пользовательской базы,
воркшопы и презентации
6. Регулярные опросы, канал обратной
связи через Jira Service Desk
66

7. Целевой результат

4 ключевых результата
7

8. Целевой результат

1. Выполненные работы по ТЗ
2. Увеличение пользовательской базы КПМ
3. Действующая система сбора и обработки обратной связи, на основе которой сформирован
бэклог улучшений
4. Настроенные дашборды в Grafana с ключевыми метриками (прирост пользователей,
активность, удовлетворённость)
8

9. Команда проекта

Участники и бюджет
9

10. Команда проекта

Участники
Стоимость проекта
Куратор / Директор: Комар В.Н.
S11 — Разработка системы и регламентов:
2 478 тыс. руб.
Руководитель проекта: Сосновский К.Н.
Функц. заказчик: Егоров П.Р.
Архитектор: Балашов Д.С.
A25 — Настройка процессов в Jira: 75 тыс.
руб.
Product Owner: Руденко А.С.
S10 — Подготовка и проведение обучения:
50 тыс. руб.
DevOps-инженер: Ряховский К.К.
JP — Управление проектом: 480 тыс. руб.
Разработчик: Асманов М.Н.
S11 — Риск-фонд: 300 тыс. руб.
Разработчик: Русанова А.В.
Итого: 3 340 тыс. руб.
1010

11. Статус по задачам

100 задач в Jira на дату отчёта
11

12. Распределение задач Jira

По статусам
По ответственным
Готова: 46 (46%)
Руденко А.С.: 21 задача
Сделать: 37 (37%)
Асманов М.Н.: 12 задач
В работе: 14 (14%)
Ряховский К.К.: 12 задач
В ожидании: 2 (2%)
Сосновский К.Н.: 9 задач
Rejected: 3 (3%)
Без ответственного: 19 задач
Русанова А.В. / др.: 3 задачи
1212

13. Что сделано

46 задач в статусе «Готова»
13

14. Выполнено (Готова)

Vaultwarden и мониторинг
Keycloak, интеграции, 2FA
Дашборд Grafana (PSIBS-96)
Автоматич. создание организаций (PSIBS43, 85)
Базовые метрики в Grafana (PSIBS-93)
Бизнес-метрики включены (PSIBS-84)
Группа eXpress для алертов (PSIBS-99)
Учётка ИБ для Grafana (PSIBS-103)
Production pipeline (PSIBS-59)
Синхронизация Keycloak <-> Vaultwarden
(PSIBS-88, 89)
Формы Jira: создание организации + сброс
доступа (PSIBS-33, 36)
2FA на проде + анонс (PSIBS-77, 45)
Спецсимволы и длина паролей (PSIBS-78,
47)
Регресс-тест Vaultwarden (PSIBS-113)
Обновлённый дизайн фронта (PSIBS-32)
Согласование с ИБ (PSIBS-20, 21)
ИБ-метрики в Grafana/Notix (PSIBS-106)
Регресс-тест фронта (PSIBS-114)
1414

15. Что не сделано

Заявленные задачи из карточки проекта
15

16. Фаза 1: Доработки Vaultwarden

В работе (продолжается)
Не начато
Алерты + Notix (PSIBS-104) — Асманов
Уведомления о просроченных паролях
(PSIBS-55)
Сброс master password (PSIBS-97) —
Асманов
Send Policy Service (PSIBS-91) — Асманов
Уведомления eXpress (PSIBS-69) —
Руденко
Шифрование БД postgres (PSIBS-73) —
Руденко
Graylog метрики (PSIBS-74) — Руденко
Автоматизация сброса 2FA (PSIBS-54, 108)
Доработка Send для ДИТ, интеграция Send
в Jira (PSIBS-94, 95)
Расширение метрик Grafana (аудитсобытия, алерты)
Персонализация Send (PSIBS-90)
Алерт об окончании хранилища (PSIBS-70)
Завершение включения 2FA на ps.ibs.ru
(PSIBS-26)
1616

17. Фаза 2: Технологические работы Keycloak

В работе
Не начато
HA Keycloak (PSIBS-53) — Ряховский
Внешний инстанс Keycloak для DMZ
(PSIBS-67)
Миграция Keycloak в k8s (PSIBS-100, 101)
— Ряховский
Доступ к ps.ibs.ru извне по IP (PSIBS-48)
Pre-prod инстанс (PSIBS-112) — Ряховский
Пентест Keycloak (PSIBS-51)
Инфраструктура КПМ (PSIBS-17, 79) —
Ряховский
Архитектура решения и схема
разворачивания (PSIBS-50)
Согласование 2FA с ИБ (PSIBS-49)
Итоговые конфигурации и тех.
документация по SSO
Автоматизация создания организаций
(PSIBS-22)
Регламент SSO: разработка и утверждение
Подключение новых систем к SSO (api.ai,
public.ai)
1717

18. Фазы 4–6: Регламенты, внедрение, пентесты

Запущено частично
Не начато
Коммуникационные материалы (частично)
Корпоративный анонс и тиражирование на
компанию (PSIBS-58)
Памятка о паролях — Готова (PSIBS-19)
Регламенты администраторов (в работе)
Встречи с командами (проводились)
Интеграция КМП в HR-онбординг новых
сотрудников
Обучение пользователей, разработка
обучающих материалов
Регулярные опросы пользователей +
расчёт NPS
Расчёт бизнес-метрик
Документация для команды поддержки
Пентест внешнего периметра (октябрь
2026)
1818

19. График проекта

6 фаз: март — октябрь 2026
19

20. Фазы проекта

Фаза 1–2
Фаза 3–4
Фаза 5–6
Ф1: Доработки Vaultwarden
(10%) — 03.26–09.26
Ф3: Организация внешнего
доступа (10%) — 06.26–
08.26
Ф5: Корпоративное
внедрение (0%) — 07.26–
09.26
Ф4: Регламент SSO и
подключение систем (10%)
— 07.26–08.26
Ф6: Pentests (0%) — 10.26
Ф2: Технологические
работы Keycloak (10%) —
03.26–07.26
2020

21. Вехи проекта

Защита старта — 30.04.26 [✓ выполнено]
Промежуточный отчёт — 15.06.26 [✓ выполнено]
Демо 1: SSO завершены (технические) — 30.07.26
Демо 2: Внешний доступ — 30.08.26
Демо 3: Завершены доработки КМП — 30.09.26
Конец: Корпоративная презентация и итоги — 05.10.26
21

22. Метрики и риски

Целевые метрики и 5 рисков
22

23. Целевые метрики

Технические
Бизнес
kc-vw-sync: синхронизация Keycloak ->
Vaultwarden работает в автоматическом
режиме (100% пользователей)
Активные пользователи КМП (ps.ibs.ru):
более 200
Keycloak работает в HA-режиме без единой
точки отказа (Uptime >= 99.5%)
Внешний доступ по белому списку IP
открыт для подрядчиков (список согласован
и настроен)
HR-онбординг: новые сотрудники
подключаются в 1-й рабочий день (процесс
задокументирован и запущен)
Корпоративный стандарт управления
паролями утверждён и согласован
2323

24. Риски проекта

Задержка доработки Send из-за сложности шифрования: Высокая вероятность / Среднее
влияние — заложен резерв времени
Увеличение сроков разворачивания в HA-варианте: Средняя / Среднее — заложен резерв
времени
Проблемы с согласованием процесса с ОИБ: Средняя / Среднее — раннее включение ОИБ в
процесс
Низкая вовлечённость пользователей при масштабировании: Низкая / Среднее — HRонбординг, обучающие материалы, регулярные коммуникации
Система не удовлетворит требованиям ОИБ для доступа извне: Низкая / Высокое —
постепенная работа по снятию блокеров, раннее вовлечение ОИБ
24

25. Спасибо за внимание

СПАСИБО ЗА ВНИМАНИЕ
Сосновский Кирилл Николаевич
Руководитель проекта
ksosnovskiy@ibs.ru
www.ibs.ru
vk.com/ru_ibs
t.me/ibs_ru
English     Русский Rules