Кастомный софт под операции в США редко существует в вакууме. Он почти всегда стыкуется с уже работающим американским стеком заказчика: платежи через Stripe, CRM в Salesforce или HubSpot, бухгалтерия под налоговый календарь IRS.
Разработка ПО на заказ
в США
Коротко о рынке США
Ещё по разработке в США
Работаете с рынком США?
Услуги для рынка СШАКакие задачи мы решаем
Шаблонные решения не подходят?
Знаем, как лучше.
Проектируем и запускаем IT-системы с прицелом на рост — от идеи до масштабируемой архитектуры.
Нужна разработка с нуля?
Создаем кастомный софт и высоконагруженные системы.
CRM, ERP или WMS не справляются?
Настраиваем под ваши задачи – риски, запасы, документы.
Нет связи между системами?
Соединяем 1С, платежки, логистику – быстро и надежно.
Устаревшие решения тормозят бизнес?
Модернизируем и переносим на современные платформы.
С кем мы работаем
- Выход за 2 месяца
- Чистая архитектура
- Готовность к росту
- Разработка под ключ
- Умные процессы
- Под все каналы
- Под высокие нагрузки
- Надежная инфраструктура
- Безопасно. Законно. Стабильно.
Что входит в разработку ПО
Нестандартная задача?
Как мы создаем ПО
Фокус на бизнес, структурная разработка и системы, которые работают — надежно и в масштабе.
Как мы работаем
Форматы сотрудничества
Запуск, развитие, масштабирование — в нужном вам темпе.
- MVP за 3-5 недель
- Быстрые спринты и регулярная обратная связь
- Фокус на ключевой функциональности
- Полный цикл разработки: от аналитики до запуска
- Привязка к бизнес-целям и технологиям под задачу
- Долгосрочная поддержка и масштабирование
Инструменты, которые
развивают ваш бизнес
Обдуманный стек. Быстрые результаты.
Мы используем только те технологии, которые работают на ваш рост.
Отрасли, для которых мы
создаем ПО
Нужен нетиповой продукт?
Мы поддерживаем рост и автоматизацию в следующих сферах:
Для проектов на российском рынке — услуги разработки ПО.
- eCommerce
- Финтех
- Медицина
- Логистика
- Недвижимость
- Некоммерческие организации
- Платежные системы
- B2B
- Медиа и EdTech
- Фитнес & Здоровье
- Культурные мероприятия
Обсудим проект?
Что учитываем в разработке софта под рынок США
Из этого следуют три группы решений, которые принимаются до первой строки кода: чем софт обменивается снаружи, где физически живут данные и какой запас по масштабу закладывается в архитектуру. Каждая влияет и на смету, и на срок.
Интеграции с американским стеком
Резидентность данных и готовность к аудиту
Архитектура под масштаб рынка США
Формат сотрудничества с американским заказчиком строится на прозрачных расчётах и предсказуемой коммуникации. Оплата в долларах: банковский перевод или Payoneer. Инвойс выставляется до старта каждого спринта или этапа, без работы в кредит. Команда держит перекрытие рабочих часов восточного и тихоокеанского побережий, чтобы статус-встречи не зависели от того, кто дольше не спит. Переписка, документация и код-ревью идут на английском или русском: выбор за клиентом, но без смешения внутри одного проекта. Все материалы передаются под NDA и договор подряда — для софта это критично, потому что бизнес-логика клиента и есть его конкурентное преимущество.
- Этап первый. Архитектурная сессия. Разбираем внешний стек, требования к резидентности данных и целевой профиль нагрузки. На выходе — схема интеграций, выбор облачного региона и смета по спринтам.
- Этап второй. Разработка спринтами с демонстрацией на каждом. Ролевую модель, журналирование и разделение окружений собираем вместе с функциональностью. Догонять их перед сдачей дороже.
- Этап третий. Запуск и передача. Настраиваем наблюдаемость, прогоняем нагрузочный тест, описываем эксплуатацию. Команда клиента получает доступы и документацию до окончания поддержки.
Работаем по инвойсам в USD с оплатой по этапам. Цена зависит от трёх вещей: сколько внешних систем нужно связать, попадает ли ниша в требования к резидентности и аудиту, какой запас по нагрузке закладывается на старте. Если нужен софт, спроектированный сразу под интеграции, резидентность данных и практики безопасности американского рынка, оставьте заявку на консультацию по разработке под США.
FAQ
Если не нашли ответа — напишите нам на info@toimi.pro.
Разработаете систему с нуля под наши процессы?
Да. Начинаем с анализа бизнес-процессов, проектируем архитектуру и разрабатываем под ваши задачи — CRM, ERP, внутренние порталы, API и интеграции.
Можно ли платить за разработку в USD?
Да. Выставляем инвойс в долларах и принимаем wire-перевод. По крупным системам платёж разбиваем по вехам: аналитика и архитектура, ядро, интеграции, приёмка. Мелкие доработки после запуска идут почасово в рамках договора поддержки.
Интегрируете с существующими сервисами?
Да. REST/GraphQL API, Zapier, внутренние legacy-системы, ERP/CRM вендоры — стандартная задача для нашей команды.
Сопровождаете проект после запуска?
Да, предлагаем техподдержку, мониторинг и доработки после запуска. Условия фиксируем договором поддержки.
На каком языке ведётся вся документация?
На русском. Технические спецификации, API-доки и пользовательские инструкции можем делать на русском или английском.
Кому принадлежит код после сдачи проекта?
Права передаются заказчику по договору. В США передачу оформляют письменным assignment: без него автором остаётся исполнитель, даже когда работа полностью оплачена. Прописываем и состав передаваемого — репозиторий, доступы, схема базы, документация. Нужен депозит исходников у третьей стороны — это отдельный пункт, и обсуждать его лучше до старта.
Что такое SOC 2 и потребуется ли он нашей системе?
SOC 2 — отчёт независимого аудитора о том, как устроены доступы, логирование, шифрование и реакция на инциденты. Закон его не требует. Требуют корпоративные закупщики: без отчёта вендора часто не пропускают дальше security review, и сделка встаёт на этапе, где продукт уже понравился. Со стороны разработки готовим техническую часть — журналы, роли, политику ключей, — а сам аудит проводит аудиторская фирма.
По какой схеме подписывается договор с американским заказчиком?
Привычная американскому юристу цепочка — NDA, затем MSA на общие условия, затем SOW на конкретный объём. К SOW идут график платежей и порядок приёмки. Такую структуру на той стороне читают быстро, и согласование выходит короче. Работаем и по одному договору с приложениями, если вам так удобнее.
Нужно ли считать налог с продаж по штатам?
Если продукт продаёт что-то конечным покупателям, почти наверняка да. После решения Верховного суда по делу Wayfair штат может требовать налог от компании без физического присутствия, и порог срабатывания у каждого штата свой. В продукте это закрывается интеграцией с сервисом вроде Avalara или TaxJar. Ставки меняются каждый год — в коде их не держат.
Где будут лежать данные?
В американском регионе облака, если так требует ваш рынок: us-east-1, us-west-2 или аналог у GCP и Azure. Резидентность фиксируем в договоре. Медицинские данные добавляют к этому BAA с провайдером и отдельный контур доступа под HIPAA. Резервные копии держим в том же регионе, иначе резидентность теряет смысл при первом же восстановлении.
Поддержите вход через корпоративные аккаунты?
Да: SAML 2.0 и OIDC, подключение к Okta, Entra ID или Google Workspace. Крупным клиентам добавляется SCIM, чтобы сотрудники появлялись и отключались автоматически из их каталога. В США этот пункт часто присутствует прямо в чеклисте закупки. Значит в архитектуру его лучше заложить сразу. Добавить SSO поверх готовой авторизации выходит втрое дольше.
Какие платежи нужны B2B-продукту в США?
Карты закрывают мелкие тарифы. Крупные счета в США платят ACH-переводом или wire, часто с отсрочкой net-30 и покупательским PO-номером в документе — без этого номера бухгалтерия заказчика счёт не проведёт. Бумажные чеки тоже ещё живы. Технически нужен Stripe или похожий провайдер и биллинг с выставлением счетов.
Можно ли подписывать документы прямо в системе?
Да. Электронная подпись в США опирается на ESIGN Act и UETA. Подписанный в интерфейсе документ имеет силу. На практике подключают DocuSign, Dropbox Sign или аналог по API. Главное в такой подписи — журнал: кто, когда, с какого адреса. Его и предъявляют в споре. Картинка автографа доказательством не служит.
Когда система попадает под HIPAA?
Когда в ней появляются защищённые медицинские данные и вы работаете с американским медицинским учреждением либо его подрядчиком. Тогда нужен договор о работе с такими данными, шифрование, журналы доступа и правила хранения. Разработка под эти требования дороже рядовой: часть архитектурных решений закрывается сразу. Разбираем это до начала работ. На этапе приёмки такие требования уже не встроить.
Что меняется, если мы храним данные карт?
Появляются требования PCI DSS. Самый дешёвый путь — не хранить карты вовсе: платёжный шлюз принимает данные на своей стороне и возвращает токен. Объём проверки тогда резко сокращается. Если хранение всё же нужно, это изолированный контур со своей сетью, ротацией ключей и регулярным сканированием. Решение принимается до первой строки кода.
Какие журналы нужны системе?
Журнал входов, изменений прав и действий с чувствительными данными. В каждой записи — кто, что, когда и с какого адреса. Срок хранения задают политика и отраслевые требования. Аудит спрашивает не только наличие журналов, но и защиту от их правки. Это закладывается в схему данных на старте. Дописанный позже журнал не покрывает прошлое.
Что писать про резервные копии в договоре?
Два числа. Первое: за сколько система поднимается после отказа. Второе: сколько данных допустимо потерять. Из них выводится частота копий и схема их хранения. Копию проверяем восстановлением. Наличие файла ничего не доказывает. Непроверенная копия не гарантирует ничего, и выясняется это в худший момент. Оба числа фиксируем в приложении к договору.
Как устроено подключение корпоративного клиента?
Через вход по корпоративному аккаунту и автоматическое управление учётными записями: сотрудник заводится и отключается на стороне клиента, система получает изменения сама. Плюс роли и разграничение прав по ним. Крупный клиент спрашивает это на первом созвоне. Отсутствие такой возможности закрывает сделку чаще, чем нехватка функций в продукте.
Что такое DPA и когда его просят?
Соглашение об обработке данных. Оно описывает, кто владелец данных, кто обработчик, что можно с данными делать и что происходит при расторжении. Американские заказчики просят его вместе с анкетой по безопасности, особенно когда среди их клиентов есть европейские. Мы готовим техническую часть: состав данных, места хранения, сроки. Формулировки даёт ваш юрист.
Что делать при утечке данных?
Действовать по плану, написанному до инцидента. Законы штатов требуют уведомить пострадавших, а в части случаев и регулятора, в установленный срок; сроки и пороги различаются от штата к штату. План называет, кто принимает решение, кто пишет уведомление и как останавливается доступ. Первый шаг — вытеснение доступа. Смена ключей идёт после него, иначе атакующего предупреждают, не выселив.
Как передаётся проект вашей команде и от неё?
Репозиторий, инфраструктура и внешние сервисы оформляются на вашу компанию с первого дня. В поставку входят схема развёртывания, описание переменных окружения, порядок запуска тестов и список внешних зависимостей с назначением каждой. Передача заканчивается одним фактом: ваш инженер разворачивает систему сам, по документу, без наших подсказок.
Обновлено: