Mobile как продукт. Не приложение, а enterprise-сервис на устройстве.
iOS, Android, Cross-platform. Архитектура с двухнедельными релизами, crash-free 99.95 %, App Privacy и регуляторика стора. От proof-of-concept до магазина за 12–20 недель, дальше — двухнедельные итерации с SRE-поддержкой.Mobile как инженерный продукт, а не «приложение по ТЗ».
Архитектура от MVP до многотенантных продуктов с миллионами активных пользователей. Native-первый подход, cross-platform — там, где он реально выгоден.Что строим. Четыре направления mobile-инжиниринга.
У каждого собственная инженерная сборка, профиль нагрузки и регуляторика стора. Смотрим как продукт «на экране устройства» — потому что пользователь видит именно это.Native Android · Compose + MAD-stack
Kotlin / Jetpack Compose / Material 3. Baseline Profiles, foldables, App Bundle. Android 9+. RuStore-ready.Cross-platform · RN / Flutter / KMP
RN + New Architecture, Flutter Impeller, Kotlin Multiplatform. Где это даёт −40 % бюджета без потери UX.Backend для mobile · offline, real-time, миллионы устройств
BFF (gRPC / GraphQL / tRPC), offline-sync через CRDT, push с приоритетами, real-time. Edge-CDN, гео-sharding.Как начать. От первой встречи до публикации в сторе.
Четыре прозрачных шага. Одна встреча — мы понимаем продукт; короткий PoC — вы видите как это работает на iOS/Android; контракт — фикс-цена до релиза в сторе.- STAGE 01Продуктовая сессия60 минут · бесплатноMobile architect + продакт + дизайнер. Разбираем сценарии, регуляторику стора, целевые устройства. NDA по запросу.
- STAGE 02Discovery + Solution Brief1–2 неделиСкоуп, KPI, архитектурная карта, App Privacy / App Tracking Transparency, план рисков и оценка с обязательством по срокам.
- STAGE 03Pilot · PoC3–4 неделиКлючевой пользовательский сценарий в production-качестве. Проверяем p99, crash-free, интеграции с вашим backend и платёжкой.
- STAGE 04Production · Stores · SRE12–24 неделиРелиз в App Store / Google Play / RuStore, soft launch, A/B-тесты в проде. SLA, on-call 24/7, двухнедельные апдейты.
Инженерные принципы. Не пожелания — контракт.
Каждое приложение, которое мы публикуем, удовлетворяет этим четырём принципам — они описаны в SOW, проверяются в CI и фиксируются в SLA.Crash-free 99.95 % как минимальная планка
Crashlytics / Sentry, automated symbolication, regression-gate в CI. Перформанс-метрики в RUM, performance budget блокирует деплой при регрессии.Холодный старт < 1.5 с, time-to-interactive < 2 с
Baseline Profiles, App Startup, asset thinning, image pipeline. Бесстыковый scrolling на всех ценовых сегментах устройств. Метрики p95 / p99, не «у меня всё летает».OWASP MASVS L2/L3, App Privacy, App Tracking Transparency
Threat modeling, обфускация и тампер-резистанс, certificate pinning, jailbreak / root detection, secure storage (Keychain / Keystore). Готовность к проверкам App Privacy и Data Safety.Двухнедельные релизы, feature flags, staged rollout
Fastlane CI / CD, автоматическая публикация в App Store / Google Play / RuStore. Phased rollout, feature flags, A/B-тесты в проде, авто-rollback по crash-free.Как мы работаем. От Discovery до публикации в сторах.
Прозрачный фреймворк: фикс-скоуп, фикс-бюджет, недельные демо, понятные артефакты на каждом этапе.- 011–2 недели
Discovery · Architecture
Интервью со стейкхолдерами, JTBD, аудит дизайна и backend, threat modeling. Параллельно — high-level mobile-архитектура и план рисков.АртефактSolution brief · Architecture map · KPI / SLO - 022–4 недели
UX · Дизайн-система
Прототипы в Figma с тач-интеракцией, гайдлайны Apple / Material адаптированы под бренд. Параллельно — дизайн-токены и компонентная библиотека.АртефактFigma-прототип · Tokens · Компонент-кит - 038–14 недель
Разработка · QA
Двухнедельные спринты, демо в среду, ретро в пятницу. CI/CD c дня один, автотесты UI + unit + integration, security-сканы. Перед релизом — нагрузочное и пентест mobile-периметра.АртефактProduction-сборки · Pentest report · Тест-кит - 04С момента релиза
Stores · SRE-поддержка
Публикация в App Store / Google Play / RuStore, soft launch с phased rollout. Дальше — двухнедельные апдейты, on-call 24/7, SLO + error budget в контракте.АртефактПубликация · SLA 99.9 % · On-call 24/7
- App Store
- Google Play
- RuStore
Стек mobile 2026. Широкий, под любую задачу.
Не «у нас один фреймворк». Раскройте любую категорию — там полный набор инструментов, с которыми мы реально живём в продакшене.Нажмите на строку, чтобы раскрыть полный набор инструментовПоддерживаем iOS 16+, в т. ч. iPadOS, watchOS, tvOS, visionOS. Архитектурные подходы: TCA, Clean Swift, VIPER, MVVM-C. Безопасность, доступность (VoiceOver, Dynamic Type), локализация — на уровне featured-приложений.
- Swift 6
- SwiftUI
- UIKit
- Swift Concurrency
- Combine
- TCA / Composable Architecture
- Clean Swift
- VIPER
- MVVM-C
- Modular SPM
- Apple Pay
- Sign in with Apple
- WidgetKit
- Live Activities
- App Intents
- Siri
- ARKit
- RealityKit
- VisionOS
- SwiftData
- Core Data
- GRDB
- Realm
- URLSession
- Apollo iOS
- gRPC-Swift
- XCTest
- Swift Testing
- Quick / Nimble
- ViewInspector
- Maestro
- XCUITest
Modern Android Development по гайдлайнам Google. Поддержка Android 9+. Baseline Profiles, App Bundle, adaptive UI для планшетов и foldables. Полная локализация для региональных сторов и RuStore.
- Kotlin 2.x
- Jetpack Compose
- Compose Material 3
- Compose Animation
- View System (legacy)
- MAD-stack
- Clean Architecture + MVI
- Hilt / Koin
- Coroutines + Flow
- Modularization
- Google Play
- RuStore
- Huawei AppGallery
- App Bundle
- Baseline Profiles
- Play Integrity
- Room
- DataStore
- SQLDelight
- Retrofit + OkHttp
- Ktor Client
- Apollo Kotlin
- gRPC-Kotlin
- JUnit 5
- Compose UI Test
- Espresso
- Robolectric
- Maestro
- Kotest
Используем cross-platform, когда это инженерно оправдано. RN с New Architecture и Reanimated 3, Flutter 3.x с Impeller, Kotlin Multiplatform Mobile с Compose Multiplatform. Native-модули — там, где нужно.
- RN + New Architecture
- TurboModules
- Fabric
- Reanimated 3
- Skia
- Expo (router, EAS)
- Zustand · TanStack Query
- Flutter 3.x
- Impeller
- Riverpod
- BLoC / Cubit
- Dart 3
- KMP
- Compose Multiplatform
- SQLDelight (KMP)
- Ktor (KMP)
- Koin (KMP)
- .NET MAUI
- Capacitor / Ionic
- NativeScript
Не «делим API с web». Полноценные mobile-first контракты: BFF, batched-запросы, offline-first синхронизация через CRDT, push с приоритетами, real-time и edge для p50 < 50 мс по миру.
- gRPC
- GraphQL Federation
- tRPC
- Protobuf
- OpenAPI
- AsyncAPI
- WatermelonDB
- Realm Sync
- PowerSync
- ElectricSQL
- Yjs / Automerge (CRDT)
- WebSocket
- WebTransport
- Server-Sent Events
- Centrifugo
- Socket.IO
- LiveKit
- APNs (HTTP/2)
- FCM
- Huawei HMS Push
- OneSignal
- Mindbox
- Notifee
- Cloudflare Workers
- Vercel Edge
- Akamai EdgeWorkers
- Yandex CDN
Двухнедельные релизы по умолчанию. Phased rollout, feature flags, A/B-тесты в проде, авто-rollback по crash-free и SLO. Подписи, code-signing rotation, attestation — как практика.
- Fastlane
- EAS Build / Submit
- GitHub Actions
- GitLab CI
- Bitrise
- App Center
- TeamCity
- App Store Connect API
- Google Play Publishing API
- RuStore API
- Phased rollout
- Staged rollout
- Unleash
- Flagsmith
- GrowthBook
- Firebase Remote Config
- LaunchDarkly
- Yandex AppMetrica Experiments
- Code signing rotation
- App Attest
- Play Integrity API
Mobile threat modeling, обфускация, тампер-резистанс, certificate pinning, jailbreak / root detection, secure storage. App Privacy / ATT / Data Safety без сюрпризов перед релизом.
- OWASP MASVS L2/L3
- OWASP MASTG
- OWASP MAS Top 10
- Mobile threat modeling
- Obfuscation (R8, SwiftShield)
- Tamper detection
- Cert pinning
- Jailbreak / root detection
- DexGuard / iXGuard
- App Privacy report
- App Tracking Transparency
- Data Safety
- Consent management
- DSAR / RoPA
- Keychain
- Keystore + StrongBox
- Secure Enclave
- Hardware-backed crypto
- MobSF
- Frida
- Objection
- Burp Mobile Assistant
- External mobile pentest
Product analytics с user-journey, attribution от установки до выручки, behavioural-cohorts, экспериментальная платформа. Аналитика, по которой принимают решения, а не «дашборд для дашборда».
- AppMetrica
- Amplitude
- Mixpanel
- PostHog
- RudderStack
- Segment
- AppsFlyer
- Adjust
- Branch
- AppMetrica Tracker
- SKAdNetwork
- Privacy Sandbox
- Sentry
- Firebase Crashlytics
- Bugsnag
- Datadog RUM
- Instabug
- Statsig
- GrowthBook
- Optimizely
- Yandex Experiments
On-device инференс там, где важна приватность, латентность и стоимость. Quantization, KV-cache, Apple Neural Engine / NPU. Гибрид с облаком — на тяжёлые задачи.
- Core ML
- Create ML
- Vision
- Sound Analysis
- Speech
- Translation
- ML Kit
- MediaPipe
- TensorFlow Lite
- LiteRT
- NNAPI
- ONNX Runtime Mobile
- ExecuTorch
- llama.cpp / mlc-llm (on-device LLM)
- Whisper.cpp
- Edge → Cloud hybrid
- Model registry
- Evals / red-teaming
- On-device quantization (INT8 / INT4)
Индустрии и регуляторика mobile.
Семь вертикалей, где у нас есть доменная экспертиза, понимание интеграций и опыт прохождения App Store / Google Play / RuStore review.- 01Финтех · Банкинг · ПлатежиДБО, мобильный банк, инвестиционные приложения, кошельки, BNPL. Биометрия, СБП, Apple/Google/Mir Pay, 3DS 2.x, токенизация.Регуляторика
- 152-ФЗ
- 161-ФЗ
- ЦБ 382-П / 683-П / 719-П
- PCI DSS v4.0
- App Store Banking
- Play Financial
- 02Ритейл · E-commerce · Q-commerceMobile-first маркетплейсы, доставка, программы лояльности. Интеграции с 1С, СБИС, CRM, CDP. Push-кампании, deep links, app-clips.Регуляторика
- 152-ФЗ
- 54-ФЗ
- App Tracking Transparency
- Data Safety
- 03Медиа · OTT · StreamingOTT-плееры, аудиосервисы, Live-стримы. DRM (FairPlay / Widevine / PlayReady), HLS/DASH/LL-HLS, picture-in-picture, CarPlay / Android Auto.Регуляторика
- DRM compliance
- App Store / Play media policy
- Закон о СМИ
- 152-ФЗ
- 04Здравоохранение · MedTechКабинеты пациентов, телемедицина, носимые устройства, HealthKit / Health Connect, ЕМИАС-интеграции. Шифрование PHI, audit-trail.Регуляторика
- 152-ФЗ
- 323-ФЗ
- HL7 FHIR
- HealthKit policy
- HIPAA (для зарубежных)
- 05EdTech · LMS · AI-tutoringКурсы, прокторинг, AI-тьюторы, адаптивные траектории. Видео 1080p+, low-latency WebRTC, gamification, on-device моделей. Family-sharing.Регуляторика
- 152-ФЗ
- 273-ФЗ
- Kids policy App Store / Play
- COPPA
- FERPA
- 06Логистика · Mobility · IIoTПриложения для курьеров и водителей, диспетчерские, телеметрия. Real-time через MQTT / WebTransport, background-job на iOS / Android, CarPlay, Android Auto.Регуляторика
- 152-ФЗ
- Background limits policies
- Location policy
- 07Web3 · Wallets · DePINEmbedded-кошельки, account abstraction, NFT-просмотрщики, DePIN-приложения. Account abstraction, secure enclave для ключей, MPC.Регуляторика
- MiCA
- FATF Travel Rule
- App Store / Play crypto policy
- OFAC screening
Mobile compliance. Аудит стора и регулятора — без переделок.
Не «соблюдаем требования», а инженерим под аудит и под App Store / Google Play / RuStore review с первого спринта.Программа Mobile AppSec
- OWASP MASVS L2/L3
- OWASP MAS Top 10
- OWASP MASTG
- Mobile threat modeling
В CI · автоматизированный контроль
- MobSF
- Semgrep · CodeQL
- Snyk · Trivy
- Gitleaks
- OWASP Dependency-Check
Защита приложения
- R8 / SwiftShield
- Cert pinning
- Jailbreak / root detection
- App Attest · Play Integrity
- DexGuard · iXGuard
Privacy · App Privacy · ATT
- App Privacy report
- App Tracking Transparency
- Google Data Safety
- DSAR · RoPA
- Consent management
IAM · Auth · Биометрия
- OIDC · SAML 2.0
- Sign in with Apple / Google
- Face ID · Touch ID
- Android Biometric
- Passkeys (FIDO2)
Mobile pentest · Bug bounty
- OWASP MASTG
- Frida · Objection
- Burp Mobile Assistant
- HackerOne · BI.ZONE
- Coordinated disclosure
Международные стандарты
- ISO 27001 : 2022
- SOC 2 Type II
- PCI DSS v4.0 (для финтех)
- HIPAA · GDPR · ePR
Российская регуляторика
- 152-ФЗ · 161-ФЗ
- ЦБ 382-П / 683-П / 719-П
- ФСТЭК УЗ-1 / 2 / 3
- ГОСТ Р 34.10 / 34.11
- RuStore policy
Store review · Continuous
- App Store Review Guidelines
- Google Play Policy
- RuStore policy
- Vanta · Drata · Sprinto