亲,双击屏幕即可自动滚动
第三十五章 出事找谁
    上午九点。博衡律师事务所。
    顾司玥办公桌上摊著三份文件。韩路一刚坐下,她把最上面一份推过来。
    “先看第三页。”
    標准化的企业软体採购合规审查清单,某公司內部文档,logo和抬头打了码。第三页第四项被红笔圈出来:
    供应商数据安全资质审查,是否提供第三方安全审计报告、数据处理白皮书、用户隱私合规声明。
    “哪来的?”
    “三个企业客户的法务部。”顾司玥拧开保温杯。“措辞不同,但要求都是一样的。”
    韩路一翻了翻另外两份。確实。
    “bugkiller有这三样东西吗?”
    “没有。”
    “那法务审核你就过不了。”顾司玥喝了口水,语气跟念合同条款似的。“產品评估排在法务审核后面。这一栏空著,技术团队连试用的机会都没有。”
    韩路一把文件放在桌上。
    他没接话。
    他打开视界。
    三份採购清单的数据浮现出来,第四项的位置亮起橙色。橙色標出的是流程风险。
    【warning:合规资质缺失→企业採购流程阻断点】
    【影响范围:年营收>5000万的企业客户(约占目標客户池85%)】
    韩路一往下看。
    【修復路径,】
    【1第三方数据安全审计报告(周期2-3周)】
    【2用户代码数据安全白皮书(可与1並行)】
    【3隱私合规声明(模板化,1周內)】
    【预估成本:12-20万|修復成功率:95%+】
    他盯著面板。
    “你有方案了。”
    “约你来就是为了谈这个。”顾司玥从旁边拿出一张名片。白底黑字,中盾信息安全技术有限公司。
    “博恆客户。做信息安全审计的,服务过十几家上市公司。”她说。“市场价起步二十万,联繫人姓周,你自己去谈。”
    韩路一把名片翻过来看了一眼。周彦,业务总监。
    “行。”
    顾司玥把另一份列印稿推过来。七页,標题,《bugkiller数据安全白皮书·框架》。
    “用户代码过你伺服器吗?”
    “过。云端推理,saas標准架构。”
    “那谁能看到?”
    “没人。传输端到端加密,推理完即时清除,不留存。伺服器上包括我在內没有任何人能碰原始代码。”
    顾司玥看了他一眼。
    “你不需要看?”
    “不需要。模型训练的数据是我自己標註的,跟用户代码无关。”
    安静了一秒。
    “那就把这个写清楚。”她在第三页点了一下。“技术架构说明、数据流向图、第三方审计背书、合规声明。採购表上『数据安全措施』那一栏,填上连结就行。”
    韩路一翻完七页。每页都有执行项和时间节点。审计两到三周,白皮书同步推进。
    “还有一件事。”
    韩路一看向她。
    “你那个竞品绑在鼎盛云上。我查了他们的服务条款和api文档。”
    “你连他们的api文档都看了?”
    “看文档是本职工作。”顾司玥语速慢了半拍。“鼎盛什么体量你清楚,云服务、搜寻引擎、企业协作、gg系统。用户代码在那套基础设施上走一圈,经手多少中间系统、多少人有权限,他们自己未必说得清楚。”
    她在列印稿上点了一下。
    “你是独立saas,数据链路乾净,审计起来简单。这是你的结构性优势。白皮书里的『端到端加密、处理即刪、零人工接触』你应该拿出来宣传。”
    韩路一笑了笑。
    “顾律师。你最近帮忙好像越来越多了。”
    “別自作多情。你是我增长潜力最高的客户。”顾司玥说这话的时候没看他,正站起来给绿箩浇水。“科技公司合规需求只会越来越大。帮你跑一遍全流程,以后同类客户就是现成方法论。我在投资自己的时间。”
    韩路一没接话,把名片收进口袋。
    “什么时候开始?”
    “白皮书初稿周五之前出,你和苏念念审技术细节。”
    韩路一站起来。
    “顾律师,谢谢了。”
    “份內的事。”
    ……
    下午两点。bug café。
    苏念念把笔记本电脑屏幕转过来。飞书文档,標题用红色加粗:《bugkiller应对方案v1.0》。
    “看完再说话。”
    韩路一从头翻到尾。四部分,执行项、负责人、时间节点,不写一个废字。
    核心判断放在第一行:
    “不跟鼎盛打资源战。做大厂做不了的事。”
    sdk全面开源让社区写插件,鼎盛生態封闭,这条路他们走不通。影响评估护城河加固,v1.3扫描速度翻倍。合规配合顾司玥方案。最后一条是品牌,“bugkiller在企业客户眼里就是一个github连结。要上云市场、要见投资人,得有个像样的脸。”
    韩路一看完抬头。
    “什么时候写的?”
    “没熬太晚,不用担心我。”苏念念端起杯子喝了口水,眼底有遮不住的黑眼圈。
    “大项目扫描速度优化一倍,我预估两周。”
    “十天。”
    “影响评估模块要重写缓存层,”
    “十天。”苏念念看著他。“鼎盛每多一天免费试用,我们就多流失一天的观望客户。两周和十天差四天,四天可能差两个付费用户。”
    “……行。”
    苏念念合上电脑。
    “路一,说句实话。这套方案能撑多久我不確定。鼎盛要是真砸钱做免费,我们的付费转化还会继续跌。”她的声音有些低。
    苏念念先回家了。
    韩路一在角落老位置写代码,老周在吧檯后面擦杯子。店里没几个客人,空调吹得桌上的餐巾纸角翘起来。
    老周端了杯水走过来,放在韩路一笔记本旁边,顺势在对面坐下。
    “最近不太对劲啊小韩。”
    “还好。”
    “还好?”老周把抹布搭在肩上。“这礼拜来的开发,一半聊的是你那个bugkiller。最近鼎盛在和你打对台?”
    韩路一停下敲键盘。“你都听说啦。”
    老周往椅背上一靠,翘起二郎腿,头看向窗外。
    “我以前待过一家公司,做运维监控的。六个人,技术比nagios好两代,客户用了都说牛逼。”
    韩路一看著他。
    “后来崑崙推了自己的监控服务,免费捆绑,技术稀烂。我们cto说没事,產品好他们追不上。”老周说到这停顿了一下。“半年,客户走了七成。我们当时拼了命的叠代,但是没用。有个客户说,用崑崙全家桶,出了事找崑崙,用你们的,出了事找谁?”
    “后来呢?”
    “后来cto带著四个人去崑崙上班了。”老周站起来,拿起韩路一的空杯子。“產品確实好。但好没用,得让人相信你。”
    他走了两步,又回头。
    “我也不是想教你什么,我也不知道怎么办。我就是说,这事我见过,光埋头写代码扛不住。”
    韩路一看著老周走回吧檯。
    ……
    晚上九点。502。
    下午跟中盾的周彦见了一面。视界看到了对方的底价,八万。周彦要衝业绩,韩路一没砍到底,最后谈到十万。对方还多送了一项渗透测试。
    韩路一打开bugkiller后台看了一眼今天的数据。新增註册294,比上周日均少了五十。付费团队没有新增。
    收件箱里多了两封邮件。
    第一封,一家小公司的技术负责人:“韩总您好,因公司q3预算收紧,我们决定暂停bugkiller pro订阅,待预算恢復后优先考虑重新开通。感谢理解。”
    第二封,深圳一家独立游戏工作室:“產品很好,只是我们最近现金流有点紧,先暂停一下。等缓过来第一时间续上。”
    两个客户。一周內。
    韩路一关掉邮件,打开技术论坛。
    首页有一篇帖子被顶上来了。標题:《bugkiller vs codesafe:一个独立开发者的真实数据对比》。
    帖主是个做saas的独立开发者,id眼生,韩路一没见过。他把自己的项目分別用bugkiller和codesafe跑了一遍,逐条截图对比检测结果,检测率、误报率、影响评估精度,三项数据摆在那里,结论一边倒。
    帖子末尾一句话:“工具好不好,自己跑一遍。我的数据在这里,欢迎来查。”
    评论区三百多条,清一色力挺bugkiller。
    这个帖子不是韩路一安排的。他甚至不认识帖主。
    他看了几秒,没有点讚,没有回覆。关掉论坛,继续写v1.3。
    影响评估模块的缓存层重构敲到一半,太阳穴突然抽了一下。
    不是普通的疲劳。
    像有什么东西在脑子里膨胀,从后脑勺往前顶,持续了一两秒,又消失了。
    韩路一揉了揉眉心。手指碰到额头的时候摸到一层薄汗。
    视界面板在意识边缘闪了几下,像信號不好的老电视。
    他眨了一下眼。
    面板右下角,经验值的数字跳了一下——
    200/200。