On-prem и анонимно: как устроена модель лицензирования

Как self-hosted продукт всё же шипает подписанные апдейты, защищает ядро и ловит клонированный VPS — ни разу не отправляя твои данные наружу.

Self-hosting и лицензирование звучат как противоположности: если всё крутится на машине клиента, что мешает это скопировать? Наш ответ — криптография, а не слежка. Твоих лидов мы не видим никогда.

Подписанная лицензия, привязанная к железу

Твоя лицензия — это криптографически подписанный токен, привязанный к hardware id машины. Ядро проверяет подпись локально; фиче-флаги подписаны сервером, так что мы можем включать и выключать возможности без нового билда.

Call-Home, но только пульс

Инстанс шлёт маленький периодический heartbeat — license id, hardware id, публичный IP, таймстамп. Данных лидов — никогда. Терпит офлайн с grace-окном, так что сетевой сбой не переведёт тебя в read-only посреди смены.

Детект клонов

Клонирование лицензированного бокса снапшотом проявляется как один и тот же инстанс, работающий сразу из нескольких мест — чего при настоящей миграции не бывает. Как только паттерн замечен, лицензия ставится на паузу и прилетает алерт; легальный переезд решается rebind в один клик.

Бронированное ядро

Бизнес-логика шипается скомпилированным нативным ядром — бинарники, а не читаемый Python. Вместе с проверкой целостности в рантайме обычный реверс просто не вариант.