ОдинКлюч 2.0: почему мы так долго ждали с редизайном и стоило ли оно того
Редизайн ради новых кнопок никому не нужен. Нам был нужен корпоративный менеджер паролей, которым удобно пользоваться каждый день.
Когда выходит новая версия продукта, первый вопрос пользователей обычно один: почему нельзя было сделать это раньше?
С ОдинКлюч 2.0 вопрос закономерный. Новый интерфейс, десктопное приложение, переработанное браузерное расширение, новые сценарии работы с хранилищами, более строгие политики безопасности, «Посылки», аудит дубликатов — это самое крупное обновление за историю продукта.
Но именно поэтому мы не торопились. Косметический редизайн нас не интересовал. Нам нужен был интерфейс, который выдержит корпоративную нагрузку: сотни пользователей, разные роли, общие хранилища, аудит, расширение, десктоп и ежедневную работу без раздражения.
Старый интерфейс нельзя было просто подкрасить
У любого зрелого продукта накапливается интерфейсный долг. Сначала появляется одна функция, потом вторая, потом срочная настройка для крупного заказчика, потом новый сценарий безопасности, потом расширение, потом администрирование. В какой-то момент интерфейс перестаёт выглядеть единой системой и превращается в набор компромиссов.
Можно было сделать классический редизайн: поменять цвета, кнопки, отступы, иконки, шрифты. На скриншотах стало бы свежее. Но пользователям от этого было бы не намного легче.
Мы выбрали другой путь. Переписали интерфейсную логику с нуля и привели к единой модели веб-версию, расширение и десктоп. Это одна из ключевых идей релиза 2.0: пользователь переходит между клиентами и не чувствует, что каждый раз попадает в другой продукт. Хороший интерфейс в ИБ-продукте делает безопасное поведение самым простым из возможных.
Интерфейс менеджера паролей — это часть безопасности
В менеджере паролей удобство нельзя отделить от безопасности.
Если человеку неудобно создать запись, он сохранит пароль в заметке. Если трудно найти нужный пароль, он попросит коллегу прислать его в мессенджере. Если непонятно, кому открыт пароль, доступы выдают с запасом, шире, чем нужно. А администратору, который не видит слабые и повторяющиеся пароли, остаётся только политика на бумаге.
Поэтому интерфейс ОдинКлюч 2.0 мы проектировали так, чтобы небезопасных действий становилось меньше. У него несколько адресатов, и каждому он должен помогать молча: пользователю — быстро сохранить пароль, администратору — увидеть, у кого есть доступ, аудитору — события и риски, команде — порядок в хранилищах, новому сотруднику — возможность разобраться без отдельного курса.
Единый опыт: веб, расширение, десктоп
Одна из главных задач 2.0 — убрать разрыв между клиентами.
Раньше браузерное расширение в большинстве менеджеров паролей было вспомогательным инструментом: нашёл логин, подставил пароль, и всё. В ОдинКлюч 2.0 оно стало полноценным. Через расширение доступны хранилища, настройки и администрирование, появились сохранение пароля прямо при вводе на сайте, автообновление записи при смене пароля и автозаполнение форм входа.
Десктопное приложение добавило другой важный сценарий — локальное кэширование зашифрованных хранилищ. Если сервер недоступен, пользователь может открыть последнюю сохранённую копию. Для компаний, где отказоустойчивость нельзя построить быстро или дёшево, это заметно снижает операционный риск.
В итоге ОдинКлюч перестаёт быть только веб-сервисом. Он становится рабочей средой для доступа к «секретам» — в браузере, на рабочем столе и в расширении.
Хранилища стали ближе к реальной структуре компании
В компаниях редко всё умещается в одну папку с паролями. Есть отделы, проекты, подрядчики, стенды, клиенты, сервисные учётные записи, сетевое оборудование, облака, тестовые среды, production, временные доступы.
Поэтому в 2.0 появились вложенные папки, теги, пользовательские теги, возможность держать открытыми несколько хранилищ одновременно, а также более удобные перенос и копирование записей между хранилищами.
Это звучит как набор интерфейсных улучшений, но на практике решает важную проблему: структура «секретов» начинает совпадать со структурой работы.
Когда хранилища организованы понятно, становится меньше дублей, случайных доступов и забытых записей — и почти исчезает ситуация, когда пароль где-то был, но никто не помнит где.
Безопасность стала жёстче, но понятнее
В версии 2.0 появились новые параметры безопасности: защита от перебора мастер-ключа с автоматической блокировкой при подозрительной активности, запрет на сохранение паролей из базы скомпрометированных, проверка схожести нового пароля со старым, запрет использования просроченного мастер-пароля хранилища. Также при удалении пользователя из системы пароли, к которым у него был доступ, автоматически помечаются как скомпрометированные.
Это важный шаг. Менеджер паролей не должен быть просто сейфом. Он должен помогать компании видеть, где доступы устарели, где пароли повторяются, где есть риск после увольнения сотрудника, где пора менять «секреты».
Чем больше таких проверок встроено в обычный рабочий процесс, тем меньше ИБ зависит от ручных напоминаний и Excel-реестров. А ручные процессы — сами по себе уязвимость: напоминание легко пропустить, реестр забыть обновить, и устаревший доступ останется незамеченным.
«Посылки»: безопасная передача без мессенджеров
Один из самых частых рабочих сценариев — передать секрет человеку, у которого нет доступа к хранилищу. Подрядчику, коллеге из другого отдела, внешнему аудитору, временному участнику проекта.
Исторически это решали плохо: письмо, чат, скриншот, файл, устная передача. Всё это оставляет следы там, где их не должно быть.
В 2.0 появился инструмент «Посылки»: можно создать защищённую заметку с вложением, задать время жизни, добавить PIN или мастер-пароль, а данные шифруются так же, как в хранилищах. Так мы закрываем один из самых распространённых серых процессов, который обычно живёт вне всякой политики безопасности.
Почему мы говорим «лучший интерфейс», а не «новый дизайн»
Лучший интерфейс — не тот, что красивее всех на презентации, а тот, что меньше мешает работать и реже толкает людей на небезопасные обходные пути.
Мы долго ждали с редизайном, потому что хотели собрать сразу несколько вещей:
Единый опыт во всех клиентах, понятную структуру хранилищ и быструю работу с записями;
Удобное администрирование и аудит, который помогает, а не просто складывает события в журнал;
Безопасную передачу секретов, десктопный сценарий с локальным кэшем и современный вид, не теряющий корпоративной строгости.
Если бы мы сделали только визуальное обновление, оно устарело бы в ближайшее время. Мы хотели заложить основу, на которой ОдинКлюч сможет расти дальше.
Что дальше
ОдинКлюч 2.0 — новая база, с которой продукт стал безопаснее.
Теперь развитие пойдёт быстрее: пользовательские сценарии, администрирование, новые проверки безопасности, интеграции, десктоп и расширение, работа с большими хранилищами и сложными корпоративными структурами.
Главное уже произошло: интерфейс перестал быть набором отдельных экранов и стал единой системой.
Почему оно того стоило
Мы не торопились с редизайном, потому что не хотели выпускать ещё один красивый, но бесполезный корпоративный интерфейс. Нам нужен был продукт, который выдержит интенсвную ежедневную работу с секретами: удобный для пользователей, прозрачный для администраторов, полезный для ИБ и безопасный по архитектуре.
ОдинКлюч 2.0 меняет не только внешний вид, но и саму ежедневную работу с продуктом. Это шаг к тому, чтобы корпоративный менеджер паролей был удобным на уровне лучших решений рынка — а не только на фоне российских аналогов.