Приватные встречи 1:1. Доказуемо приватные.

encrypted1on1 — открытая, самостоятельно размещаемая платформа для структурированных встреч 1:1 между руководителем и сотрудником — с end-to-end шифрованием, так что даже те, кто управляет сервером, не могут прочитать написанное. Это не обещание в политике конфиденциальности. Это математический факт.

Читать документацию
  • Открытый код (AGPLv3)
  • Самостоятельное размещение
  • End-to-end шифрование
  • Без привязки к вендору

Почему мы это создали

Мы не собирались создавать очередной SaaS-продукт. Мы начинали как клиент.

Наша организация вела процесс встреч 1:1 через стороннее решение — один из множества хорошо спроектированных, добросовестных продуктов в этой нише. Он справлялся со своей задачей. А затем, как это часто бывает с небольшими вендорами, было объявлено о закрытии сервиса.

Это нормально. Стартапы закрываются. Ненормальным было то, что это заставило нас осознать: мы никогда всерьёз не задумывались, что закрытие вендора значит для содержимого встреч 1:1. Опасения по поводу результатов работы, которыми поделились по секрету. Личные заметки руководителя о карьерной траектории подчинённого. Разговоры о компенсации. Личные обстоятельства, которыми сотрудник поделился, рассчитывая, что это останется между двумя людьми.

Ничто из этого никогда не должно быть видно кому-либо, кроме двух участников встречи, — ни вышестоящему руководителю, ни, по умолчанию, отделу кадров, ни ИТ-отделу, и, как мы осознали с некоторым неудобством, по-настоящему не должно быть видно даже самому вендору — хотя технически вендор всегда мог это увидеть. Закрытие компании — это именно тот момент, когда практики обращения с данными проходят самую жёсткую проверку: сотрудники поддержки делают выгрузки, покупатель проводит техническую due diligence, оставшаяся небольшая команда сворачивает всё в условиях дедлайна. У нас не было причин думать, что с нашими данными случится что-то плохое. Но у нас также не было способа знать, что этого не произойдёт, — потому что вся модель строилась на «доверьтесь нам», а «мы» — это компания, которая как раз закрывается.

Именно этот пробел мы решили закрыть по-настоящему — не только для собственной организации, а как нечто, что любой в подобной ситуации мог бы проверить самостоятельно, а не принимать на веру. Если платформа для встреч 1:1 хранит одни из самых чувствительных разговоров в компании, обещание «мы обещаем не заглядывать» — недостаточно надёжная гарантия. Единственная действительно надёжная гарантия — та, при которой заглянуть невозможно в принципе: когда оператор, ИТ-отдел, компания, развернувшая систему у себя, и даже полная компрометация сервера не дают ничего, кроме шифротекста. Это не политика. Это end-to-end шифрование, сделанное правильно, с открытым кодом, который любой может проверить, чтобы убедиться, что это утверждение действительно верно.

encrypted1on1 — это результат этих размышлений.

Встреча с наибольшей отдачей в календаре руководителя

Регулярные встречи 1:1 — это не просто приятный управленческий ритуал: это один из самых доказанных рычагов, которые есть у организации для удержания сотрудников, вовлечённости и выявления проблем, пока они ещё малы.

  • Энди Гроув в книге «Высокоэффективный менеджмент» (1983) — книге, которая фактически определила современную практику управления в технологических компаниях, — утверждал, что личные встречи руководителя с подчинёнными относятся к самым эффективным из доступных ему инструментов именно потому, что именно на них руководитель получает информацию, необходимую для действий до того, как проблема станет заметна где-либо ещё.
  • Бен Хоровиц в книге «Трудная штука — эти трудные вещи» напрямую развивает идеи Гроува и делает тот же вывод с другой стороны: встреча 1:1 — это встреча сотрудника, а не слот для отчёта руководителю о статусе задач — вся её ценность в том, чтобы выявить то, что иначе не было бы сказано.
  • Проект Oxygen компании Google — внутреннее исследование, проанализировавшее свыше 10 000 наблюдений по более чем 100 переменным, чтобы выяснить, что на самом деле отличает отличных руководителей от средних, — обнаружил, что проведение регулярных встреч 1:1, причём проведение их правильно (повестку задаёт сотрудник, фокус на развитии и благополучии, а не только на статусе задач), было одним из самых сильных выявленных факторов. Техническая экспертиза, что примечательно, оказалась на последнем месте среди восьми выявленных качеств. (Google re:Work)
  • Исследования Gallup дают самое убедительное бизнес-обоснование: сотрудники, чьи руководители регулярно проводят с ними встречи, почти в три раза чаще оказываются вовлечёнными, чем те, чьи руководители этого не делают. А на руководителей приходится 70% различий в вовлечённости команды — а значит, качество отношений в формате 1:1 не мягкий фактор, а самый управляемый рычаг вовлечённости, который есть у организации. (Gallup, Gallup Business Journal)
  • Джули Чжо («The Making of a Manager») и Камиль Фурнье («The Manager’s Path») — две самые цитируемые современные книги по управлению, обе написаны бывшими руководителями инженерных подразделений (Facebook, Rent the Runway), — независимо друг от друга приходят к тому же выводу: встреча 1:1 — это основной механизм, с помощью которого руководитель действительно выполняет свою работу, а не встреча, конкурирующая с «настоящей работой».

Закономерность во всех этих исследованиях одна: ценность не в самом факте встреч. Она в том, чтобы проводить их регулярно, структурированно и с преемственностью — отслеживая, что обсуждалось в прошлый раз, какие обязательства были взяты, какие цели остаются открытыми. Именно эта преемственность теряется в тот момент, когда встречи 1:1 живут в разрозненных документах, памяти или в том инструменте, который случайно оказался открыт на этой неделе.

Общий документ — это не система

Большинству команд не хватает не места для записей. Google Docs, Notion, общая папка — любой из этих инструментов технически способен хранить заметки о встречах 1:1. Именно в этом и проблема: они хранят заметки, а не процесс.

Нет структуры.

Пустой документ не помнит, что должно входить в хорошую встречу 1:1. Настроение, загрузка, достижения, блокеры, обратная связь — каждый руководитель либо изобретает это заново, либо, чаще, пропускает половину под давлением времени.

Нет преемственности.

Цели, поставленные три месяца назад, живут в документе трёхмесячной давности — если его вообще можно найти. Нет автоматической связи между договорённостями этого цикла и их проверкой в следующем.

Нет ритмичности.

Ничто не напоминает, что приближается встреча 1:1 или что одна из сторон ещё не заполнила свою часть. Весь процесс держится исключительно на личной дисциплине — именно поэтому он незаметно перестаёт работать, как только кто-то оказывается занят.

Нет структурированных данных для performance-review.

Когда наступает сезон обзора эффективности, «перечитать записи встреч 1:1 за полгода» — это и есть реальный рабочий процесс в большинстве компаний. Нет сводного представления достижений, роста или прогресса по целям за весь период обзора.

Нет реальной модели приватности.

Контроль доступа в общем документе — это то, что позволяют настройки платформы, и он действительно доступен для чтения оператору платформы, без исключений. Это принципиально более слабая гарантия, чем E2E-шифрование, вне зависимости от того, как настроен общий доступ.

encrypted1on1 заменяет «документ, если о нём вспомнить» на систему: фиксированный, продуманный набор вопросов с обеих сторон, автоматическую периодичность и напоминания по почте, цели, которые сохраняются и переносятся между циклами вместе с полной историей прогресса, и отчёт для performance-review, который агрегирует достижения и прогресс по целям за любой период — формируется на стороне клиента, из данных, которые сервер никогда не мог прочитать.

Ваши данные. Ваша инфраструктура. Доказуемая приватность.

Для корпоративного покупателя фраза «доверьте нам самые чувствительные разговоры ваших сотрудников» — сложная продажа со стороны любого вендора, и так и должно быть. encrypted1on1 создан так, чтобы эта фраза никогда не была частью предложения.

Самостоятельное размещение.

Вся платформа работает на инфраструктуре, которую контролирует ваша компания, — на ваших серверах, в вашем облачном аккаунте, по вашей политике резервного копирования. Данные никогда не покидают периметр вашей организации, если вы сами не выберете облачный вариант.

Открытый код (AGPLv3).

Каждая строка кода — включая криптографию — публична и доступна для аудита. Вы или независимая команда безопасности, которую вы наймёте, можете проверить заявления о приватности напрямую, а не просто поверить вендору на слово. Это принципиально иная модель доверия по сравнению с закрытым SaaS-продуктом, который просит доверять непрочитанному исходному коду и своим условиям использования.

End-to-end шифрование — буквально.

Содержимое встреч 1:1 — ответы, ощущения, обратная связь, комментарии, итоги встречи, прогресс по целям — шифруется в браузере ещё до того, как попадает на сервер, ключами, полученными из пароля каждого пользователя и никогда не передаваемыми на сервер. Сервер хранит только шифротекст. Он не может его расшифровать — ни оператор, ни ИТ-отдел, ни мы сами, ни злоумышленник, скомпрометировавший базу данных. Единственное осознанное и узкое исключение: название, описание и статус цели хранятся в открытом виде — специально для того, чтобы цели поддерживали общекорпоративное согласование и лёгкую отчётность. Всё остальное в рамках встречи 1:1 остаётся приватным для двух участников, без исключений.

Это и есть решение той самой проблемы из истории создания продукта выше: закрытие вендора, поглощение компании или недобросовестный сотрудник больше не влияют на конфиденциальность уже написанного, потому что не существовало момента, когда вендор — любой вендор, включая нас, — мог бы это прочитать.

«А как же судебные запросы, расследования домогательств или требования комплаенса?»

Нет, и это осознанное решение — потому что альтернатива противоречит самой сути. Если бы компания могла читать содержимое встреч 1:1, разговоры, которые больше всего нуждаются в честности, вообще перестали бы происходить. Сценарий, о котором действительно должны беспокоиться команды комплаенса: сотруднику нужно сообщить о тревожном поведении собственного руководителя или кого-то выше по иерархии. Если бы этот человек — или кто-либо в его цепочке подчинения — мог читать встречи 1:1, стал бы такой отчёт когда-нибудь написан честно? Конфиденциальность не противоречит выявлению реальных проблем. Она — необходимое условие для того, чтобы они вообще были озвучены.

И на практике это не тупик. Каждая встреча 1:1 доступна для чтения ровно двум её участникам, причём независимо друг от друга, — никогда через единый общий корпоративный ключ. Если расследование касается одного из участников, содержимое остаётся доступным через другого — точно так же, как если бы тот же разговор состоялся на бумаге или в личном блокноте: юридическая процедура может обязать человека предоставить то, что у него есть. Просто это никогда не было тем, что платформа могла бы передать самостоятельно, — в этом и весь смысл.

Два способа использования

Почему так доступно?

Мы не гонимся за ростом венчурного масштаба — нам не нужно, чтобы это стало большим бизнесом, только устойчивым. Цены отражают реальную стоимость надёжной инфраструктуры, а не то, что обычно закладывает в цену корпоративное ПО ради отдела продаж, маркетингового бюджета или доходности для инвесторов.

А поскольку вся платформа также бесплатна для самостоятельного размещения, вы никогда на самом деле не платите за само программное обеспечение — только, если захотите, за то, чтобы мы разместили его для вас, или за отношения поддержки, которые сочтёте полезными. Если бы мы вдруг завтра прекратили работу, развёрнутые самостоятельно инсталляции продолжили бы работать точно так же, как и сегодня, без каких-либо изменений — это не обещание, а просто то, как устроены открытый код и самостоятельное размещение. (Это, кстати, не случайно, — именно та проблема, ради решения которой существует этот проект, — см. Почему мы это создали.)

По-настоящему содержательная встреча 1:1 — это два человека, которые тратят реальное, сосредоточенное время на рост друг друга, — вот в чём настоящая цена того, чтобы делать это хорошо, и никакой инструмент этой математики не меняет. Всё, что мы добавляем, — это гарантия того, что это время не тратится на восстановление контекста с нуля, не оказывается под угрозой в момент, когда меняется бизнес-модель вендора, и не видно никому, кроме двух людей в комнате. Это не должно стоить дороже блокнота.

Самостоятельное размещение

FreePremium
Цена€0 навсегдаСвяжитесь с нами
Полная платформа
Поддержка сообщества
Приоритетная поддержка*
Приоритетная обработка запросов на функции*
SSOСкоро

Базовая функциональность для самостоятельного размещения была и всегда будет полностью бесплатной — без урезанного «lite»-тарифа, без искусственных ограничений. Premium — это опциональное дополнение для организаций, которым нужны отношения поддержки и право голоса в развитии продукта, а не ограничение самого продукта.

Облако

Не хотите разворачивать собственную инфраструктуру? Мы разместим её для вас.

Free (скоро)Plus (скоро)Enterprise
Цена€0€20 / месяцСвяжитесь с отделом продаж
ПользователиДо 100До 1 000Без ограничений
Хранение истории3 месяцаБез ограниченийБез ограничений
Приоритетная поддержка*
Приоритетная обработка запросов на функции*
SSOСкоро

Облачная версия работает на том же самом открытом коде, что и версия для самостоятельного размещения, — то же end-to-end шифрование, те же гарантии приватности. Единственное отличие — кто управляет сервером.

*Приоритетная поддержка означает, что письма и обращения платных пользователей рассматриваются в первую очередь, а не то, что исправление гарантированно мгновенно или подкреплено какой-либо SLA — это небольшой, честный проект с открытым исходным кодом, а не колл-центр. Оплаченный баг всё ещё может занять недели. Просто он будет исправлен раньше очереди бесплатного тарифа, а не вместо неё.