СтратоФаундри представила KARL — слой управляемой временной памяти и доказательной записи для корпоративных данных
На одном из недавних этапов IT Press Tour компания StratoFoundry публично представила свою платформу KARL — систему, которая должна обеспечить организациям управляемую «память» о данных и детализированную, проверяемую запись о принятии решений. Показ в Любляне одновременно стал дебютом продукта и фактическим выходом на рынок молодой французской компании, созданной несколькими месяцами ранее. Название продукта сменили; ныне оно декларируется как аббревиатура Knowledge, Analytics, Response and Learning.
По словам основателя StratoFoundry Эммануэля Форгеза, KARL позиционируется как временной слой памяти и доказательств, располагающийся между прикладными системами и объектным хранилищем, совместимым с S3. При этом акцент сделан не на «категории продукта» хранилища, а на бакете S3 как носителе персистентности.
Что делает KARL
— KARL Core фиксирует управляемую память объектов: идентичности, состояния, версии, связи и применимый контекст. Система связывает человеческие и алгоритмические решения с информацией и политиками, на которых они основывались, и может экспортировать переносимые пакеты «доказательств» для независимой офлайн-проверки.
— Важный концептуальный момент — разделение трассируемости и юридического доказательства: журнал KARL фиксирует, какой элемент использовали, кто совершил действие, под какой ролью и по какой политике, когда это произошло и какие были наблюдения и одобрения, но сам по себе журнал не подтверждает истинность утверждений о содержимом.
— Обоснование идеи видно на простом вопросе: как объяснить решение, принятое в состоянии, которого уже не существует? Демонстрационный сценарий — возобновление доступа поставщика: изменение оценки, политика и права между моментами принятия решения и последующей проверки могут превратить ранее обоснованное действие в выглядящее как халатность. KARL призван закрыть этот разрыв, предоставив управляемый журнал состояния и контекста в момент решения.
Архитектура и технические особенности
— KARL Core не использует отдельную базу метаданных, кэши или вторичные индексы: вся история, версии и контекст хранятся в объектном хранилище S3 по паттерну записи, который компания называет запатентованным. Исполняемый бинарник заметно компактен — около 34 МБ — и для запуска требуется одна виртуальная машина и один S3-бакет; локально можно добавить вычислительные функции для AI-фич.
— Разработан на Rust без unsafe-кода в рабочем пространстве; текущее поколение состоит из нескольких десятков библиотек, сотен тестов, более сотни документированных RPC-методов и трёх транспортов (REST/OpenAPI, JSON-RPC с батчингом и gRPC).
— Каждая мутация превращается в подписанное событие, добавляемое в append-only журнал: подписи Ed25519, хеш-цепочки и контрольные точки Меркла, которые можно анкорить во внешнем RFC 3161 сервисе временных меток. Политики доступа — комбинация RBAC (fail-closed) и ABAC, mTLS на границе и per-tenant ключи подписи.
— Компания откровенно отметила ограничения: по умолчанию привязка времени делается собственной временной меткой, внешний таймстамп опционален; метрики рассматриваются как операционная телеметрия, а в первой версии mTLS поставляется без проверки отозванных сертификатов.
Демонстрация: «логическое» восстановление 3,7 ТБ без копирования
Во время демонстрации был показан кейс, где на временной шкале выбиралась метка, после чего логический вид файловой системы переключался так, будто данные «вернулись», — с объёмом порядка 3,7 ТБ и миллионами файлов. Важный технический нюанс, на который компания акцентирует внимание: никакого физического копирования или восстановления самих 3,7 ТБ не происходило — операция представляла логическое перемещение состояния и экспозицию соответствующего представления, а не физическое восстановление данных. Это отличает процесс от классического резервного восстановления: время логического переключения невелико, но время на реальное повторное открытие, подгрузку или верификацию объектов и возобновление полноценного сервиса должно измеряться отдельно.
Версионирование и экономия пространства
Каждая управляемая запись становится адресуемой версией; при приёме данных применяется дедупликация и компрессия. При генерации тестового набора документов компания привела оценку экономии места порядка 50% благодаря сжатию и дедупликации. Каждая версия несёт метаданные контекста: автор, время, профиль, применённая политика, источник изменения и т. д. Удалённый файл исчезает из шаринга, но остаётся видимым в хранилище как «удалённый» с отметкой кто и когда.
Продуктовая линейка и статус разработки
StratoFoundry показала несколько продуктов. Два из них уже коммерчески реализованы и предшествуют KARL:
— S3Guardian — асинхронная репликация между различными S3, SaaS, on-prem и файловыми протоколами; ключевая особенность — автоматическое распределение нагрузки по рабочим инстансам для баланса обработки миллиардов файлов.
— S3Proxy — виртуальный стабильный бакет для приложений, способный перенаправлять запросы между эндпоинтами и обеспечивать запись на несколько мест одновременно с подтверждением коммита.
Семейство KARL включает:
— KARL Core — базовый временной и доказательный слой (основной предмет показа, в стадии раннего комерческого предложения через пилоты и программу партнёров).
— KARL Transit — экспорт/импорт слоя памяти в запечатываемые архивы KMLX с подписями и офлайн-верификатором, чтобы избежать vendor lock‑in.
— KARL Audit — продукт с платным пилотом, направленный на готовность к требованиям NIS2: процент соответствия и отчёт о разрывах на выбранную дату.
— KARL Cyber — инструменты для расследования кандидатных состояний и передачи после инцидента.
— KARL IA Studio — версионирование датасетов, промптов, конфигураций моделей, логов и утверждений для отслеживания AI-пайплайна и формирования пакетов доказательств в формате, совместимом с целями регулирования AI.
— KARL Media — мультимодальный поиск по содержимому, включая поиск сцен в видео.
Есть также внутренние инструменты dogfooding:
— KARL Forge — «суверенный» Git/CI/цепочка валидаций с детерминированными воротами принятия решения.
— KARL Foundry — дистилляция удалённой модели в локальные специализированные модели.
— KARL Compass — AI‑поддерживаемый «исполнительный комитет» для стратегических, юридических и коммерческих задач; использовался для подготовки самой презентации.
Позиционирование на рынке и конкуренция
CTO компании подчеркнул, что StratoFoundry не позиционирует себя как провайдера хранения: «мы — промежуточный слой», который облегчает доступ и добавляет функциональность поверх существующих хранилищ. Ориентиры заказчиков — с одной стороны, средние компании с большим объёмом неструктурированных данных, которые хотят понять, что у них есть перед запуском AI‑проектов; с другой — организации, желающие строить вертикальные решения поверх API KARL.
По сравнению с существующими продуктами StratoFoundry отмечает, что:
— S3-версионирование хранит старые версии, но не контекст их применения.
— Снэпшоты потребляют дополнительную ёмкость и дают точку во времени, но без бизнес‑контекста.
— Решения для «чистой» восстановления (Rubrik, Cohesity, Veeam) ориентированы на техническое восстановление и анализ аномалий, а такие продукты, как Index Engines CyberSense, анализируют бэкапы для выбора «последней известной хорошей копии».
— Платформы для происхождения данных и цепочки доказательств (например, DataTrails / бывший RKVST) перекрывают часть функционала KARL в области подлинности и lineage, но с иным фокусом.
StratoFoundry позиционирует KARL как объединяющий подход: он сохраняет историю и версии, но добавляет управление, доказательные журналы и бизнес‑контекст, превращая выбор кандидата‑состояния в управляемое решение, а не оставляя его результату постинцидентного технического анализа.
Коммерческая модель и пилоты
S3Guardian уже имеет опубликованный прайсинг и продаётся через сертифицированных партнёров, с тарифами, ориентированными на защищённую логическую ёмкость (есть уровни от десятков до петабайт). KARL Core предлагается иными метриками: StratoFoundry не хочет привязывать цену к отдельным фичам или объёму, поскольку один и тот же бакет может использоваться как для кибер‑восстановления, так и для аудита. В настоящий момент компания вырабатывает модель лицензирования и приглашает организации вступать в программу design partner для разработки и пилотирования конкретных реализаций; условия участия договариваются индивидуально.
Клиенты и пилоты
По словам Форгеза, первый коммерческий контакт произошёл через LinkedIn и привёл к пилоту S3Guardian на 200 ТБ с потенциальным расширением на несколько петабайт. Есть также конфиденциальный заказчик в Канаде, использующий KARL Media для архива культурного наследия на терабайтах изображений, и корпоративный пилот по NIS2 с KARL Audit. Компания открыла программу design partner: до пяти организаций, оплачиваемые пилоты по Forge, Cyber, Audit и IA Studio, без эксклюзивности и без форкования продукта под конкретного заказчика — общие улучшения возвращаются в платформу.
Суверенность и независимость
Эммануэль Форгез рассказал, что StratoFoundry отклонила предложение от крупного публичного облачного провайдера, чтобы остаться агностичной к бэкендам хранения. KARL поддерживает широкий спектр хранилищ: AWS S3, MinIO, Wasabi, Ceph, on-prem объектные хранилища и обычные файловые системы. Внутренние установки компании размещены в Европе, включая собственный S3 в Бордо; основатель подчёркивает, что локализация даёт обе выгоды — сложность и контроль над экспозицией данных.
Вызовы и вопросы для оценки
Авторы презентации и представители компании прямо указывают на ключевые вопросы, за которыми стоит следить:
— зрелость продукта и воспроизводимая производительность в реальных средах;
— способность внедрять и сопровождать решения у заказчиков;
— масштабирование партнёрской экосистемы;
— проверки безопасности и полнота доказательной цепочки (например, внешняя анхорировка временных меток, проверка отзыва сертификатов в mTLS и пр.);
— реальные RTO/процессы восстановления, поскольку демонстрация показывала логическое переключение, а полное восстановление бизнес‑сервиса требует дополнительных операций.
Вывод
StratoFoundry предлагает интересную и необычную для рынка комбинацию: версионирование и хранение истории прямо в объектном слое при одновременном сохранении богатого контекста принятия решений и подписи операций. KARL ставит цель не просто восстанавливать байты, а фиксировать, почему и на каких основаниях было выбрано то или иное состояние — чтобы последующие расследования и аудит могли опереться на управляемую и верифицируемую память организации. На сегодня компания работает через контролируемые демонстрации и пилоты, и ключевой тест для неё — показать воспроизводимую работоспособность и практическую ценность на проектах клиентов масштаба банка, архива и крупных корпоративных сред.





