У MacPaw розповіли, що Notion працює у рф, рб та Ірані. Одеський IT-експерт знайшов у презентації масу неточностей. Хто правий
Розповідаємо про заочну суперечку між компанією й експертом.
Розповідаємо про заочну суперечку між компанією й експертом.
Розповідаємо про заочну суперечку між компанією й експертом.
Сервіс Notion продовжує працювати на ринках росії, білорусі й Ірану, про це розповіла аналітикиня IT-компанії MacPaw Владислава Чайковська під час зустрічі MacAdminsUA, яка відбулася наприкінці червня. Цільова аудиторія зустрічі — це системні адміністратори, IT-менеджери, CIO та CISO, менеджери/менеджерки з закупівель.
За словами фахівчині, середня заробітна плата в IT-секторі рф складає $1907 на місяць. З неї сплачується 13% обов’язкового податку (це $248). Чотирьох таких працівників достатньо, щоб профінансувати одну ракету. «Для фінансування одного залпу РСЗВ „Град“ (яким обстрілюють українські міста), потрібно щоб 161 працівник з росії заплатив $40 000 податків», — розповіла Владислава.

Що розповіла Владислава Чайковська?
— Я проводила дослідження за відкритими джерелами й кожен може перевірити мої висновки, чи дійсно це так. Найбільш складним для компанії була відмова від сервісу Notion. Перше, що я перевірила, це локація сервісів. Ми бачимо на DNSdumpster, що більшість локацій приховані. Це підозріло, але ні про що не каже. В той самий час SpyBuster (ПЗ MacPaw — ред.) помітив зв’язок з російським сервером, але то сервіс LinkedIn, але таке трапляється, це ні про що не говорить.
— За допомогою команд сервісу UDNS, що сервіс недоступний лише в Ірані. У рф і рб він працює. Це конкретно ні про що не каже. Але наштовхує на думки, чи приймають вони клієнтів із цих локацій. Подивимося на їхній сайт і бачимо Іран, росію та білорусь. Якщо ви не приймаєте, то навіщо ці локації? На міжнародному рівні прийом не заборонений, але чи сплачують ці клієнти податки?
— Так, сплачують податки. Це зазначено на сайті Notion. Якщо клієнт-компанія, то вона має сплатити ПДВ в певному розмірі. Це підтвердження, що Notion не на тому боці, на якому б нам хотілося. Чи наймають вони працівників у рф? Ми не хочемо влаштовувати «полювання на відьом», якщо росіянин емігрував із рф, то питань немає. І так, сплачують. На момент перевірки, ось люди, які проживають у рф, рб, Ірані. Конкретних пояснень від Notion (щодо роботи у рф — ред.) не було. Але був твіт, що вони пишаються роботою на тамтешньому ринку.

— Давайте перевіримо контролі компанії. Notion забезпечує захист даних, які їм передають компанії. А як щодо збору даних? Але у працівників є доступ до даних, які ми передаємо йому як клієнти. Мене цікавить, який же мій захист як клієнта? У них є контролі для цього. Але, на мою думку, питання того, що працівники Notion не винесуть мої дані, відкрите.
З критикою презентації виступив одеський IT-експерт Сергій Петренко. На його Facebook-сторінці вказано, що з 2005 до 2016 року він працював у російському Yandex, а з 2015-го року й до сьогодні є засновником і керівником Community42, це спільнота людей, які обговорюють технології, бізнес та інновації.

Що каже Сергій Петренко?
— Вона використовувала програмне забезпечення SpyBuster. Це розробка MacPaw, яка аналізує, що у вас встановлено на ПК, а ще вона працює як невеликий firewall, який показує різні переходи, в тому числі та пов’язані з рф. SpyBuster помітив у Notion підозрілий російський сервер licdn.com. Але що коли дослідити його? Виявляється, що це домен для cdn, який використовується в LinkedIn. Також конкретний хост licdn.com належить до адресного простору компанії Akamai, яка є глобальним лідером в наданні cdn-послуг та має сервери, розкидані по всьому світу. Чому саме ця IP-адреса належить до рф, невідомо. Владислава не ставить цього питання. У нього є присутність на російських точках обміну трафіком, в москві й пітері, але це не значить, що це російська компанія.
— Далі Владислава каже, що більшість хостів Notion приховані, й це підозріло. Сервіс DNSdumpster, через який відбулася перевірка, бере доменне ім’я, яке ви ввели, запитує весь стан доменної зони та розпізнає IP-адреси в ній. В Notion адреси закриті за допомогою Cloudflare, в цьому і полягає суть захисту, це захист від DDoS-атак. Також компанія використовує Amazon Web Services. Два цілком нормальні хмарні сервіси. Що в цьому підозрілого нам ніхто не розповість.
— Після цього йде історія про сплату ПДВ. Цей висновок робиться на основі того, що в компанії на сторінці допомоги є пояснення про те, що якщо ви наш клієнт із рф, то вам до рахунку буде додано ПДВ. Таке саме є і в інших компаній, які надавали послуги в росії. Ця практика введена у рф близько 10 років тому і компанії були змушені адаптуватися до неї. Але якщо «погуглити», то можна знайти повідомлення росіян, що вони не можуть заплатити за сервіс із рф. Це тому, що компанія бере кошти через платіжні сервіси типу Stripe, який під'єднаний до Visa/Mastercard, а останні не працюють в росії. Також росіяни придумують схеми з одноразовими картками оплати, але вони швидко закриваються, в тому числі й завдяки українському кіберком’юніті.

— Ще один аргумент, що на сайті компанії є список країн, в якому присутні росія, білорусь та Іран. Це класична форма для заповнення з усіма країнами. Підозрюю, що хіпстери з MacPaw просто не здогадалися поправити її. На Reddit є багато скарг іранських користувачів, оскільки в цій країні Notion недоступний.
— Як виходить, що в росії є працівники Notion, про що говориться в презентації? І навіщо компанії офіс в підсанкційному Ірані? Висновок зі слайдів: Notion платить співробітникам у росії, які фінансують війну. Але LinkedIn часто показує колишніх співробітників компанії. Щодо Ірану і робітників Notion, то там значаться студент Notion, трейдер Notion тощо. Щодо росії, то на одному з профілів вказано, що росіянин працює в Notion як certified patner. Тобто він має сертифікат на роботу в Notion.

Нагадаємо, що Notion — це стартап із Сан-Франциско, заснований у 2013 році Іваном Чжао, Крісом Пруча, Джесікою Лем, Саймоном Ластом і Тобі Шахманом. В січні 2023-го компанія досягла 1 млн користувачів, запостивши емодзі з прапорами країн, в яких працює, у тому числі та росії. Ми звернулися до компанії із запитом щодо роботи на ринку рф, рб та Ірану, але відповіді на момент виходу новини не отримали.


