Как выбрать систему хранения документов для IT-инфраструктуры в 2026 году | AdminWiki

Как выбрать систему хранения документов для IT-инфраструктуры в 2026 году

15 сентября 2026 12 мин. чтения
Содержание статьи

Систему хранения документов для IT-инфраструктуры отбирают по шести критериям: масштабируемость, интеграция с Active Directory, версионность, полнотекстовый поиск, безопасность и совокупная стоимость владения (TCO). Решение принимают на 3-5 лет, потому что цена ошибки измерима: перенос десятков тысяч файлов, потеря истории версий, повторная настройка прав доступа и простой сотрудников.

Быстрый ориентир по четырём системам, которые чаще всего сравнивают в 2026 году. 1С:Документооборот берут компании, уже работающие на 1С:Предприятие 8.3 и готовые держать в штате разработчика. Directum и ELMA закрывают электронный документооборот и маршруты согласования с минимальной доработкой. Alfresco даёт открытый код, кластеризацию и индекс на Solr, но требует собственной команды сопровождения.

Дальше: критерии отбора с вопросами для проверки, таблица сравнения, формула расчёта TCO, план миграции и чек-лист для пилота.

Почему выбор СЭД/ECM определяет архитектуру IT-инфраструктуры

Система хранения документов входит в ИТ-ландшафт и задаёт требования к серверам, СУБД, резервному копированию и подсистеме аутентификации. Три причины, по которым этот выбор относят к архитектурным.

Зависимость от платформы. Программные лицензии 1С на Linux привязаны к аппаратному профилю: модель CPU и число ядер, BIOS или Hypervisor UUID, MAC-адрес первого сетевого адаптера, размер и UUID диска, имя хоста, версия ядра ОС. Меняется один параметр, меняется хэш оборудования. Смена сетевой карты, переезд виртуальной машины на хост с другим UUID и увеличение системного диска дают один и тот же эффект.

Стоимость переезда. Перенос метаданных, прав, истории версий и связей между документами занимает недели. Требования к безопасности и импортозамещению усиливаются, и часть систем меняют не из-за функций, а из-за юридических ограничений.

Технический долг доработок. Расширения конфигурации (.cfe) поверх Библиотеки стандартных подсистем (БСП) упрощают обновления, но если разместить в расширении всю бизнес-логику, сопровождение усложняется: ограничения платформы начинают диктовать архитектуру.

До выбора вендора решите, где будут лежать сами файлы: рядом с базой метаданных, на отдельном NAS или в S3-совместимом хранилище. Разница между объектным, блочным и файловым хранением определяет схему резервного копирования и цену гигабайта.

Чем отличается СЭД от ECM и что выбрать для IT-отдела

СЭД (система электронного документооборота) работает с документами: регистрация, маршруты согласования, поручения, архив, юридически значимый обмен с контрагентами. ECM (Enterprise Content Management) охватывает контент шире: сканы, записи, метаданные, жизненный цикл, правила хранения.

Граница размыта. 1С:Документооборот и Directum ближе к классу СЭД. Alfresco чаще строят как ECM-ядро для технической документации и вложений. Для ИТ-отдела рабочий вариант - гибрид: СЭД для приказов и регламентов, ECM для инженерной документации.

Если задачи ограничены документооборотом и ЭДО с контрагентами, полноценный ECM избыточен: вы платите за управление веб-контентом, кейсами и записями, которыми не пользуетесь.

Ключевые критерии выбора системы хранения документов

Шесть критериев дают объективную картину. По каждому приводим вопрос, ответ на который получают от вендора или тестового стенда.

Масштабируемость и производительность: на что смотреть

Вертикальное масштабирование означает рост ресурсов одного сервера: ядра, память, быстрые диски. Горизонтальное - добавление узлов в кластер. Системы на 1С:Предприятие 8.3 масштабируются преимущественно вертикально: помогает кластер серверов 1С и вынос СУБД на отдельный хост, а шардирование приложения ограничено возможностями платформы.

Alfresco Content Services работает в кластере из нескольких узлов приложений с общим хранилищем контента и отдельным индексом поиска. Что проверять на стенде:

  • время открытия карточки документа при 100 000 записей в базе;
  • время поиска при 50-100 одновременных пользователях;
  • поведение при загрузке файла на 100 МБ и пачки из 500 файлов подряд;
  • блокировки СУБД в часы пик по логам и метрикам.

Рост числа одновременных пользователей свыше 500 требует пересмотра схемы: вынесенная СУБД, кэширование, разнесение поиска и приложений по разным узлам. Ёмкость считают не по текущему объёму, а по росту за 3 года. Алгоритм расчёта разобран в статье про выбор системы хранения данных.

Интеграция с Active Directory и единая аутентификация

Все четыре системы поддерживают вход через AD или LDAP, качество интеграции различается. 1С:Документооборот использует доменную аутентификацию и LDAP, Directum и ELMA синхронизируют пользователей и группы через AD, Alfresco подключает LDAP как подсистему аутентификации с отдельным механизмом синхронизации.

Проверяйте на реальном дереве AD:

  • вложенные группы. Часть реализаций читает только плоские списки;
  • интервал синхронизации и задержку отзыва прав после увольнения;
  • переименование пользователя и перенос между OU: сессия и объекты не должны ломаться;
  • SSO через Kerberos или SAML вместо повторного ввода пароля;
  • права учётной записи службы синхронизации.

Типичная ошибка: привязать пользователя к атрибуту, который в компании меняется. Привязка по DN ломается при переезде между OU, и сотрудник теряет доступ к своим документам.

Версионность и полнотекстовый поиск: как проверить на практике

Версионность нужна в трёх операциях: автоматическое создание версии при каждой правке, откат к предыдущей и сравнение двух версий. Отдельно смотрят политику хранения: сколько версий остаётся, что удаляется, как освобождается место.

Полнотекстовый поиск индексирует содержимое вложений: PDF, DOCX, ODT, XLSX. Для сканов нужен OCR. Alfresco использует индекс на Solr, 1С:Документооборот опирается на полнотекстовый поиск платформы. Морфология русского языка и фильтрация по правам обязательны: в выдаче не должно быть чужих документов.

Тестовый сценарий на 15 минут. Загрузите PDF на 40 страниц, найдите фразу из середины, измените документ и поищите старую редакцию, повторите поиск под учётной записью без прав на этот файл. Если система возвращает чужие документы, права в поиске придётся настраивать отдельно. Устройство корпоративного поиска по S3 и SMB разобрано в статье про проектирование системы хранения и корпоративного поиска.

Если сканов много, распознавание и классификацию закрывают внешние сервисы. Для пилота подходит доступ к моделям по API, например через агрегатор AiTunnel, вне промышленного контура.

Безопасность и соответствие 63-ФЗ и 129-ФЗ

Электронный документооборот - взаимная передача официальных документов в цифровом формате между юрлицами и ИП по защищённым каналам, регламентированная законодательством. Документы, отправленные через утверждённых операторов ЭДО, имеют юридическую силу, такую же, как бумажные с подписью и печатью.

Правовую основу задают 63-ФЗ об электронной подписи и 129-ФЗ о бухгалтерском учёте. На практике это квалифицированная электронная подпись и сертифицированные защищённые каналы обмена.

Аудит в ЭДО фиксирует весь путь документа от создания до подписания. Отчёт показывает, кто и когда открыл, подписал или вернул документ на доработку. Механизмы сохранения движения документов и истории изменений закрывают риск потерять оригинал и перепутать файлы.

Разграничение прав на уровне записей (RLS) в 1С завязано на системные регистры и шаблоны прав. Для объектов расширений RLS требует отдельной адаптации, и это проверяют до запуска, а не после инцидента.

Дополнительно требуйте журналирование доступа, выгрузку событий в SIEM и шифрование вложений при хранении, если документы содержат персональные данные или коммерческую тайну.

Сравнение популярных решений: 1С:Документооборот, Directum, ELMA, Alfresco

Таблица даёт срез по ключевым критериям. Характеристики зависят от редакции и версии: перед покупкой сверяйте их с документацией вендора и результатами своего стенда.

РешениеКлассМасштабируемостьAD и LDAPПоискЛицензии
1С:ДокументооборотСЭД на 1С:Предприятие 8.3вертикальная, кластер серверов 1С, вынос СУБДдоменная аутентификация, LDAPполнотекстовый поиск платформы по вложениямпривязка к аппаратному профилю
DirectumСЭД с готовыми процессамикластеризация серверов приложенийAD и LDAP, SSOпоиск по атрибутам и содержимомупо пользователям и серверам
ELMAlow-code платформа с модулем документооборотарост узлов приложений и СУБДAD и LDAPпоиск по атрибутам и вложениямпо пользователям и модулям
Alfrescoopen-source ECMгоризонтальная, кластер узлов приложенийLDAP и AD, SSO через SAML или KerberosSolr, индексация содержимогоCommunity бесплатно, Enterprise по подписке

Что стоит за строками таблицы, разберём по каждой системе.

1С:Документооборот: плюсы и подводные камни для инфраструктуры

Плюсы: тесная связка с 1С:ERP, 1С:Комплексная автоматизация и 1С:Управление торговлей, гибкая настройка на БСП, поддержка RLS, большой рынок разработчиков и готовых доработок.

Подводные камни начинаются с лицензий. Привязка к аппаратному профилю затрагивает восемь параметров, включая размер системного диска. Практический случай: после увеличения виртуального диска с 15 ГБ до 30 ГБ и расширения тома LVM сервер перезагружается, пользователи заходят в базу, а через 24 часа или при следующем плановом перезапуске службы система блокирует всех с ошибкой несовпадения конфигурации оборудования. Причина в кэшировании данных активации: сбой проявляется не сразу.

Второй момент - доработки. Практика показывает, что построение всей бизнес-логики корпоративной системы исключительно в расширении поверх пустой БСП приводит к серьёзному техническому долгу. Без БСП авторизацию, ролевую модель, RLS, регламентные задания, хранилище файлов, подсистему печати и механизм обновления информационной базы приходится делать вручную.

Разработка с нуля оправдана там, где типовые механизмы тяжёлых конфигураций дают избыточные накладные расходы и блокировки СУБД: логистические платформы, оперативный учёт на производственных линиях, биллинговые системы, сателлитные сервисы, которые обмениваются с центральной ERP через шину данных, RabbitMQ, Kafka или HTTP-сервисы.

Directum и ELMA: как они встают в IT-ландшафт

Directum - российская СЭД с готовыми бизнес-процессами и поддержкой ЭДО с операторами. Сильные стороны: быстрый старт на типовых маршрутах, интеграция с AD, промышленная поддержка вендора. Ограничения: закрытый код, глубокая кастомизация выполняется силами вендора или партнёра, что удлиняет сроки и привязывает бюджет к подрядчику.

ELMA - low-code платформа с модулем документооборота. Схемы процессов собирают в визуальном конструкторе, что ускоряет запуск и снижает порог входа для администратора. Для нестандартных требований, например тонкой настройки прав на уровне записей или специфической индексации вложений, нужны доработки на языке платформы, и их объём стоит оценить заранее.

Обе системы поддерживают версионность и поиск, но глубину настройки проверяйте под свой сценарий: число одновременно работающих пользователей, объём вложений, сложность маршрутов.

Alfresco: open-source ECM для гибких инфраструктур

Alfresco Community даёт ECM-ядро без лицензионных платежей: LDAP и AD, версионность, индекс на Solr, REST API, шаблоны документов. Подписка Enterprise добавляет официальную поддержку, кластеризацию и расширенные средства администрирования.

Минусы предсказуемы. Нужна своя команда: обновления, бэкапы content store, настройка прав и мониторинг ложатся на внутренних инженеров. Для юридически значимого ЭДО потребуются дополнительные модули и интеграция с операторами, а Community не даёт гарантий реакции на инциденты.

Практический ориентир: Alfresco хорошо подходит для внутреннего документооборота, технической документации и хранилища с гибкими метаданными. Для регламентированного ЭДО с квалифицированной подписью проще взять готовую российскую СЭД и не собирать её из частей.

Как оценить совокупную стоимость владения (TCO) и избежать скрытых расходов

TCO на 3-5 лет складывается из шести блоков:

  1. лицензии: бессрочные или подписка, по пользователям, серверам или ядрам;
  2. инфраструктура: серверы, диски, СУБД, облачные ресурсы, резервное копирование;
  3. разовые работы: пилот, настройка, доработки, миграция данных, обучение;
  4. поддержка: платежи вендору или затраты своей команды;
  5. эксплуатация: администрирование, обновления, разбор инцидентов;
  6. риски: простой, внеплановая переактивация лицензий, срочные доработки.

Упрощённая формула: TCO = лицензии + (подписка + инфраструктура) x число лет + разовые работы + эксплуатация x число лет. Для внутренней команды считайте 0,15-0,25 FTE на сопровождение системы среднего масштаба, для крупных инсталляций с кластером - от 0,5 FTE.

Пример структуры бюджета на 3 года для 200 пользователей и 500 ГБ документов: лицензии 1С:Документооборот с серверными лицензиями, два сервера (приложение и СУБД), работа подрядчика по запуску и миграции, обучение десяти ключевых сотрудников, ежегодная поддержка. Подставьте свои цены: пропорции важнее абсолютных цифр, и на такой схеме видно, что блок разовых работ в первый год часто превышает стоимость лицензий.

Лицензионные ограничения и их влияние на бюджет

1С привязывает программные лицензии к аппаратному профилю: параметры CPU, BIOS или Hypervisor UUID, MAC-адрес первого сетевого адаптера, размер и UUID диска, имя хоста, версию ядра ОС. Любое изменение профиля грозит деактивацией, а значит простоем и работой вне графика.

Что делать до установки:

  • зафиксировать конфигурацию виртуальных машин и не менять размер системного диска;
  • сохранить в документации UUID хоста, MAC-адреса и параметры диска;
  • планировать переезд на другой хост заранее, с запасом лицензий и окном обслуживания;
  • проверить поведение конкретного релиза платформы на вашей версии ядра: правила привязки менялись между релизами.

Directum и ELMA лицензируют пользователей, серверы или модули, поэтому бюджет растёт вместе с числом сотрудников. Alfresco Community экономит на лицензиях, но переносит расходы в поддержку и разработку. В смету закладывайте тестовый стенд: облачные ресурсы под пилот удобно арендовать, например в Timeweb Cloud, и удалить после проверки сценариев.

Типовые сценарии миграции и замены системы

Миграция нужна в трёх случаях: смена СЭД, переезд с файлового сервера в СЭД или переход с зарубежного ECM на российское решение. Общий риск один: вместе с файлами приходится переносить права, версии и связи, а они хранятся в метаданных, а не в самих документах.

Пошаговый план миграции без простоя

  1. Инвентаризация. Соберите объём в гигабайтах, число документов, количество версий, справочники, роли, схему прав и связи между документами. Отдельно посчитайте вложения во внешних хранилищах.
  2. Настройка целевой системы. Справочники, роли, маршруты, шаблоны, интеграция с AD. Пустая система проходит приёмочные тесты до переноса данных.
  3. Маппинг метаданных и скрипты. Сопоставьте поля, статусы, типы документов. Скрипты переноса пишите через API системы, а не прямой записью в базу: такая запись ломает бизнес-логику и аудит.
  4. Тестовая миграция на 1-5% объёма. Сверьте количество объектов, версий и прав. Проверьте поиск, открытие файлов и отчёты по ЭДО.
  5. Полная миграция в окно обслуживания. Скорость зависит от размера вложений и быстродействия дисков: для 1 ТБ документов планируйте 10-20 часов.
  6. Верификация. Сверка контрольных сумм, счётчиков версий, выборочная проверка прав и результатов поиска. Автоматизируйте сверку: ручная выборка не покажет потери.
  7. Переключение пользователей и режим повышенного внимания. Держите план отката: доступ к старой системе только на чтение, свежие резервные копии, назначенный ответственный на первые две недели.

Типовые ошибки: перенос только последних версий документов, потеря истории изменений, разрушение связей между документами и задачами, рассинхронизация прав после переноса. При переезде с Alfresco на 1С:Документооборот добавляется конвертация метаданных и пересборка ролей, потому что модели прав в этих системах различаются.

Перед окном миграции проверьте ёмкость и отказоустойчивость целевого хранилища: критерии и список вопросов поставщику собраны в материале про выбор системы хранения файлов для компании.

Чек-лист для быстрого отбора системы под вашу инфраструктуру

Пройдите по пунктам и отметьте, что подтверждено на стенде, а что обещано только в презентации.

  1. Вход через AD и LDAP, SSO. Проверка: тестовая учётная запись, вложенные группы, отзыв прав.
  2. Синхронизация пользователей. Проверка: интервал, поведение при переименовании и переносе между OU.
  3. Версионность. Проверка: автоверсия, откат, сравнение, политика хранения.
  4. Полнотекстовый поиск. Проверка: PDF, DOCX, сканы с OCR, морфология, фильтрация по правам.
  5. Разграничение прав и аудит. Проверка: RLS на уровне записей, журнал доступа, выгрузка событий.
  6. Соответствие 63-ФЗ и 129-ФЗ. Проверка: квалифицированная электронная подпись, операторы ЭДО, отчёты о движении документов.
  7. Масштабируемость. Проверка: кластеризация, поведение при 500 и более одновременных пользователях.
  8. API и автоматизация. Проверка: REST API, webhooks, работа из командной строки, управление через Ansible или Terraform.
  9. Поддержка Linux и привычной СУБД. Проверка: PostgreSQL или MS SQL, контейнеры, Kubernetes.
  10. Резервное копирование и восстановление. Проверка: RTO и RPO, восстановление отдельного документа и всей базы.
  11. Лицензионные привязки. Проверка: к чему привязана лицензия и что происходит при смене оборудования.
  12. Экспорт данных. Проверка: выгрузка документов, версий и метаданных без участия вендора.
  13. Стоимость владения. Проверка: TCO на 3-5 лет с учётом миграции, обучения и поддержки.
  14. Мониторинг. Проверка: метрики, логи, интеграция с SIEM и системами наблюдаемости.

Завершающий шаг - пилот на 2-4 недели с реальными документами и реальными группами AD. Показатели приёмки зафиксируйте заранее: время поиска, время открытия карточки, число ошибок синхронизации, отсутствие простоев. Система, которая проходит такой стенд, редко преподносит сюрпризы в продакшене.

Поделиться:
Сохранить гайд? В закладки браузера