上午九點(diǎn)。博衡律師事務(wù)所。
顧司玥辦公桌上攤著三份文件。韓路一剛坐下,她把最上面一份推過來。
“先看第三頁(yè)。”
標(biāo)準(zhǔn)化的企業(yè)軟件采購(gòu)合規(guī)審查清單,某公司內(nèi)部文檔,logo和抬頭打了碼。第三頁(yè)第四項(xiàng)被紅筆圈出來:
供應(yīng)商數(shù)據(jù)安全資質(zhì)審查,是否提供第三方安全審計(jì)報(bào)告、數(shù)據(jù)處理白皮書、用戶**合規(guī)聲明。
“哪來的?”
“三個(gè)企業(yè)客戶的法務(wù)部。”顧司玥擰開保溫杯。“措辭不同,但要求都是一樣的。”
韓路一翻了翻另外兩份。確實(shí)。
“BugKiller有這三樣?xùn)|西嗎?”
“沒有。”
“那法務(wù)審核你就過不了。”顧司玥喝了口水,語(yǔ)氣跟念合同條款似的。“產(chǎn)品評(píng)估排在法務(wù)審核后面。這一欄空著,技術(shù)團(tuán)隊(duì)連試用的機(jī)會(huì)都沒有。”
韓路一把文件放在桌上。
他沒接話。
他打開視界。
三份采購(gòu)清單的數(shù)據(jù)浮現(xiàn)出來,第四項(xiàng)的位置亮起橙色。橙色標(biāo)出的是流程風(fēng)險(xiǎn)。
【W(wǎng)ARNING:合規(guī)資質(zhì)缺失→企業(yè)采購(gòu)流程阻斷點(diǎn)】
【影響范圍:年?duì)I收>5000萬的企業(yè)客戶(約占目標(biāo)客戶池85%)】
韓路一往下看。
【修復(fù)路徑,】
【①第三方數(shù)據(jù)安全審計(jì)報(bào)告(周期2-3周)】
【②用戶代碼數(shù)據(jù)安全白皮書(可與①并行)】
【③**合規(guī)聲明(模板化,1周內(nèi))】
【預(yù)估成本:12-20萬|修復(fù)成功率:95% 】
他盯著面板。
“你有方案了。”
“約你來就是為了談這個(gè)。”顧司玥從旁邊拿出一張名片。白底黑字,中盾信息安全技術(shù)有限公司。
“博恒客戶。做信息安全審計(jì)的,服務(wù)過十幾家上市公司。”她說。“市場(chǎng)價(jià)起步二十萬,聯(lián)系人姓周,你自己去談。”
韓路一把名片翻過來看了一眼。周彥,業(yè)務(wù)總監(jiān)。
“行。”
顧司玥把另一份打印稿推過來。七頁(yè),標(biāo)題,《BugKiller數(shù)據(jù)安全白皮書·框架》。
“用戶代碼過你服務(wù)器嗎?”
“過。云端推理,SaaS標(biāo)準(zhǔn)架構(gòu)。”
“那誰能看到?”
“沒人。傳輸端到端加密,推理完即時(shí)清除,不留存。服務(wù)器上包括我在內(nèi)沒有任何人能碰原始代碼。”
顧司玥看了他一眼。
“你不需要看?”
“不需要。模型訓(xùn)練的數(shù)據(jù)是我自己標(biāo)注的,跟用戶代碼無關(guān)。”
安靜了一秒。
“那就把這個(gè)寫清楚。”她在第三頁(yè)點(diǎn)了一下。“技術(shù)架構(gòu)說明、數(shù)據(jù)流向圖、第三方審計(jì)背書、合規(guī)聲明。采購(gòu)表上‘?dāng)?shù)據(jù)安全措施’那一欄,填上鏈接就行。”
韓路一翻完七頁(yè)。每頁(yè)都有執(zhí)行項(xiàng)和時(shí)間節(jié)點(diǎn)。審計(jì)兩到三周,白皮書同步推進(jìn)。
“還有一件事。”
韓路一看向她。
“你那個(gè)競(jìng)品綁在鼎盛云上。我查了他們的服務(wù)條款和API文檔。”
“你連他們的API文檔都看了?”
“看文檔是本職工作。”顧司玥語(yǔ)速慢了半拍。“鼎盛什么體量你清楚,云服務(wù)、搜索引擎、企業(yè)協(xié)作、廣告系統(tǒng)。用戶代碼在那套基礎(chǔ)設(shè)施上走一圈,經(jīng)手多少中間系統(tǒng)、多少人有權(quán)限,他們自己未必說得清楚。”
她在打印稿上點(diǎn)了一下。
“你是獨(dú)立SaaS,數(shù)據(jù)鏈路干凈,審計(jì)起來簡(jiǎn)單。這是你的結(jié)構(gòu)性優(yōu)勢(shì)。白皮書里的‘端到端加密、處理即刪、零人工接觸’你應(yīng)該拿出來宣傳。”
韓路一笑了笑。
“顧律師。你最近幫忙好像越來越多了。”
“別自作多情。你是我增長(zhǎng)潛力最高的客戶。”顧司玥說這話的時(shí)候沒看他,正站起來給綠籮澆水。“科技公司合規(guī)需求只會(huì)越來越大。幫你跑一遍全流程,以后同類客戶就是現(xiàn)成方法論。我在投資自己的時(shí)間。”
韓路一沒接話,把名片收進(jìn)口袋。
“什么時(shí)候開始?”
“白皮書初稿周五之前出,你和蘇念念審技術(shù)細(xì)節(jié)。”
韓路一站起來。
“顧律師,謝謝了。”
“份內(nèi)的事。”
……
下午兩點(diǎn)。Bug Café。
蘇念念把筆記本電腦屏幕轉(zhuǎn)過來。飛書文檔,標(biāo)題用紅色加粗:《BugKiller應(yīng)對(duì)方案v1.0》。
“看完再說話。”
韓路一從頭翻到尾。四部分,執(zhí)行項(xiàng)、負(fù)責(zé)人、時(shí)間節(jié)點(diǎn),不寫一個(gè)廢字。
核心判斷放在第一行:
「不跟鼎盛打資源戰(zhàn)。做大廠做不了的事。」
SDK全面開源讓社區(qū)寫插件,鼎盛生態(tài)封閉,這條路他們走不通。影響評(píng)估護(hù)城河加固,v1.3掃描速度翻倍。合規(guī)配合顧司玥方案。最后一條是品牌,“BugKiller在企業(yè)客戶眼里就是一個(gè)GitHub鏈接。要上云市場(chǎng)、要見投資人,得有個(gè)像樣的臉。”
韓路一看完抬頭。
“什么時(shí)候?qū)懙模俊?/p>
“沒熬太晚,不用擔(dān)心我。”蘇念念端起杯子喝了口水,眼底有遮不住的黑眼圈。
“大項(xiàng)目掃描速度優(yōu)化一倍,我預(yù)估兩周。”
“十天。”
“影響評(píng)估模塊要重寫緩存層,”
“十天。”蘇念念看著他。“鼎盛每多一天免費(fèi)試用,我們就多流失一天的觀望客戶。兩周和十天差四天,四天可能差兩個(gè)付費(fèi)用戶。”
“……行。”
蘇念念合上電腦。
“路一,說句實(shí)話。這套方案能撐多久我不確定。鼎盛要是真砸錢做免費(fèi),我們的付費(fèi)轉(zhuǎn)化還會(huì)繼續(xù)跌。”她的聲音有些低。
蘇念念先回家了。
韓路一在角落老位置寫代碼,老周在吧臺(tái)后面擦杯子。店里沒幾個(gè)客人,空調(diào)吹得桌上的餐巾紙角翹起來。
老周端了杯水走過來,放在韓路一筆記本旁邊,順勢(shì)在對(duì)面坐下。
“最近不太對(duì)勁啊小韓。”
“還好。”
“還好?”老周把抹布搭在肩上。“這禮拜來的開發(fā),一半聊的是你那個(gè)BugKiller。最近鼎盛在和你打?qū)ε_(tái)?”
韓路一停下敲鍵盤。“你都聽說啦。”
老周往椅背上一靠,翹起二郎腿,頭看向窗外。
“我以前待過一家公司,做運(yùn)維監(jiān)控的。六個(gè)人,技術(shù)比Nagios好兩代,客戶用了都說牛逼。”
韓路一看著他。
“后來昆侖推了自己的監(jiān)控服務(wù),免費(fèi)捆綁,技術(shù)稀爛。我們CTO說沒事,產(chǎn)品好他們追不上。”老周說到這停頓了一下。“半年,客戶走了七成。我們當(dāng)時(shí)拼了命的迭代,但是沒用。有個(gè)客戶說,用昆侖全家桶,出了事找昆侖,用你們的,出了事找誰?”
“后來呢?”
“后來CTO帶著四個(gè)人去昆侖上班了。”老周站起來,拿起韓路一的空杯子。“產(chǎn)品確實(shí)好。但好沒用,得讓人相信你。”
他走了兩步,又回頭。
“我也不是想教你什么,我也不知道怎么辦。我就是說,這事我見過,光埋頭寫代碼扛不住。”
韓路一看著老周走回吧臺(tái)。
……
晚上九點(diǎn)。502。
下午跟中盾的周彥見了一面。視界看到了對(duì)方的底價(jià),八萬。周彥要沖業(yè)績(jī),韓路一沒砍到底,最后談到十萬。對(duì)方還多送了一項(xiàng)滲透測(cè)試。
韓路一打開BugKiller后臺(tái)看了一眼今天的數(shù)據(jù)。新增注冊(cè)294,比上周日均少了五十。付費(fèi)團(tuán)隊(duì)沒有新增。
收件箱里多了兩封郵件。
第一封,一家小公司的技術(shù)負(fù)責(zé)人:“韓總您好,因公司Q3預(yù)算收緊,我們決定暫停BugKiller Pro訂閱,待預(yù)算恢復(fù)后優(yōu)先考慮重新開通。感謝理解。”
第二封,深圳一家獨(dú)立游戲工作室:“產(chǎn)品很好,只是我們最近現(xiàn)金流有點(diǎn)緊,先暫停一下。等緩過來第一時(shí)間續(xù)上。”
兩個(gè)客戶。一周內(nèi)。
韓路一關(guān)掉郵件,打開技術(shù)論壇。
首頁(yè)有一篇帖子被頂上來了。標(biāo)題:《BugKiller vs CodeSafe:一個(gè)獨(dú)立開發(fā)者的真實(shí)數(shù)據(jù)對(duì)比》。
帖主是個(gè)做SaaS的獨(dú)立開發(fā)者,ID眼生,韓路一沒見過。他把自己的項(xiàng)目分別用BugKiller和CodeSafe跑了一遍,逐條截圖對(duì)比檢測(cè)結(jié)果,檢測(cè)率、誤報(bào)率、影響評(píng)估精度,三項(xiàng)數(shù)據(jù)擺在那里,結(jié)論一邊倒。
帖子末尾一句話:“工具好不好,自己跑一遍。我的數(shù)據(jù)在這里,歡迎來查。”
評(píng)論區(qū)三百多條,清一色力挺BugKiller。
這個(gè)帖子不是韓路一安排的。他甚至不認(rèn)識(shí)帖主。
他看了幾秒,沒有點(diǎn)贊,沒有回復(fù)。關(guān)掉論壇,繼續(xù)寫v1.3。
影響評(píng)估模塊的緩存層重構(gòu)敲到一半,太陽(yáng)穴突然抽了一下。
不是普通的疲勞。
像有什么東西在腦子里膨脹,從后腦勺往前頂,持續(xù)了一兩秒,又消失了。
韓路一揉了揉眉心。手指碰到額頭的時(shí)候摸到一層薄汗。
視界面板在意識(shí)邊緣閃了幾下,像信號(hào)不好的老電視。
他眨了一下眼。
面板右下角,經(jīng)驗(yàn)值的數(shù)字跳了一下——
200/200。