Они это «сделали»: Госдума приняла закон, регулирующий крипторынок

21 июля 2026 года Госдума приняла законопроект «О цифровых валютах и цифровых правах» сразу во втором и третьем чтениях.

Большая часть положений нового закона должна вступить в силу с 1 сентября 2026 года. Речь идёт о требованиях к участникам рынка, правилах допуска инвесторов, ограничениях по отдельным операциям и других элементах будущей системы регулирования.

(далее…)

Как мы показываем клиентам документацию по проекту из приватного репозитория, не пуская их в репозиторий

Сразу дисклеймер: это рассказ про инструмент, который мы написали для себя и используем каждый день. Ссылку дам в конце, продавать не буду — расскажу про проблему и как её решали, потому что упираемся в неё, возможно, не только мы.

(далее…)

Gram Wallet: сможет ли государство контролировать криптовалюту в Telegram?

Вчера, 21 июля, помимо того, что госдума приняла законопроект о регулировании криптовалютного рынка, Павел Дуров анонсировал встроенный в Telegram некастодиальный Gram Wallet. Это означает, что ключи, позволяющие распоряжаться криптовалютой, будут храниться у самого пользователя, а не у оператора сервиса.

Как сообщил Дуров, Gram Wallet должен появиться во всех приложениях Telegram уже этим летом. По его словам, пользователям станут доступны мгновенные переводы криптовалюты без комиссии. В основе переводов будет находиться блокчейн TON.

(далее…)

Почему AI не заменит разработчиков. Или заменит

Уже куча народу высказалась по этому поводу — было и “мы все умрём, мы мамонты с лапками, нас заменят роботы”, было и “я сверхсущество, а эта машина лишь инструмент”.

Но я не встретил честной экспертной точки зрения с позиции бизнеса и разработки вместе. Были либо технарские, либо бизнесовые. 

Бизнес хочет либо “срезать косты”, либо “увеличить продажи”. Точнее даже так — об этом активно говорят бизнесмены, которые пытаются продать ИИ. От них только и слышишь маркетинговые лозунги. Написанные через ИИ.

(далее…)

Как мы в MONS управляли 300+ людьми на ЕГЭ через чаты — и почему решили сделать свой продукт

ЕГЭ обычно сдают выпускники, но в мае 2025 его сдавали и мы, командой из 300+ человек, разбросанных по 177 школам Санкт-Петербурга, от центра до Кронштадта. Задача была одна — не дать упасть системе видеонаблюдения. Именно тогда мы поняли, что следующий подобный проект должен быть устроен иначе.

Ответственность, которую у нас украли: манипуляции в бизнесе, ловушка результата и при чём здесь Трудные Диалоги

Избавьтесь от Excel-монстра: 4 этапа цифровизации финансов, которые спасут ваш бюджет

Привет, Хабр! Автор этой статьи — Александр, аналитик Directum Projects, и у него для вас провокационный вопрос: «Кто не любит деньги?». Пока вы думаете об ответе, дадим свою версию. Это руководитель проекта.

(далее…)

Мост между SAST и фаззингом: как из сработки SAST получить подтверждённую уязвимость

Инструменты статического анализа (SAST) лишь подсвечивают вероятные уязвимости, генерируя гипотезы. Динамическое тестирование (DAST) и фаззинг, напротив, выявляют реальные сбои на работающем приложении и фиксируют вектор атаки, но не указывают на конкретную строку в исходниках. Традиционно эти два подхода существуют в изоляции, образуя методологический разрыв, преодолеть который способен только AppSec‑эксперт путем кропотливого ручного триажа.

(далее…)

Как управлять командой в 2026 году: зумеры, удаленщики и методы, которые не раздражают

Привет, Хабр!

Меня зовут Василий, я директор SaaS-направления в Аспро — мы разрабатываем систему управления проектами Аспро.Cloud.

Я в IT уже пять лет. Из них последние два — в условиях, когда часть людей в офисе, часть в других городах, среди новых сотрудников все больше тех, кто родился в 2000-х. Ежедневные стендапы, квартальный фидбэк, контроль по онлайн-статусу — все это когда-то работало. Потом перестало.

(далее…)

От сотен алертов к доказанным уязвимостям: как эволюционирует DevSecOps при объединении 7 сканеров в единый пайплайн

Классический подход к Application Security сегодня переживает кризис. Интеграция разрозненных SAST, DAST и SCA‑инструментов в CI/CD часто приводит к одному и тому же результату: разработчики тонут в сотнях «критических» алертов, до 80% из которых — это false positives и информационный шум. AppSec‑команды тратят недели на ручной триаж, а уязвимости исправляются уже после сборки или, что хуже, после инцидента.

(далее…)