Приложение-домофон для смартфона: что умеет, как работает и как защищает данные
Ключевые выводы
• Приложение-домофон для смартфона — это полноценное решение для видеосвязи в реальном времени, замаскированное под дверной звонок. Ему нужны WebRTC или SIP, push-уведомления, которые действительно активируют телефон, мобильные ключи доступа, поддержка нескольких клиентов (мультитенантность) и такой же уровень безопасности, как у банковских приложений.
• Задержка push-to-talk — это и есть продукт. Установка соединения «дверь — телефон» менее чем за 3 секунды — порог удобства; выше 6 секунд гости сдаются, а жильцы перестают доверять приложению.
• Мобильные ключи BLE и NFC заменяют брелок. Лучшие приложения-домофоны позволяют жильцам открывать дверь, не заходя в приложение — при условии правильной криптографической привязки и возможности отзыва доступа.
• Мультитенантная идентификация — задача бэкенда. Жильцы, гости, курьеры, управляющие и обслуживающий персонал имеют разные права в разное время — это нужно учитывать с самого начала.
• Регулирование растёт вместе с аудиторией. Частные дома почти не регулируются; многоквартирные здания подпадают под GDPR, BIPA, EU AI Act и требования ADA по доступности; дома престарелых и больницы добавляют HIPAA. Закладывайте соответствие требованиям уже на этапе первого наброска архитектуры.
Раньше приложение-домофон было модной опцией к премиальному дверному звонку. В 2026 году оно и есть домофон — жильцы, курьеры, гости и управляющие ожидают, что смогут видеть, кто у двери, общаться, открывать дверь и выдавать временный доступ со смартфона, где бы они ни находились. Аппаратная часть стала стандартом; продукт живёт в программном обеспечении. Это руководство о том, что нужно, чтобы создать приложение-домофон, которое действительно работает — как софт, как продукт и как регулируемая часть инфраструктуры здания.
Аудитория — фаундеры, продуктовые лиды и CTO, которые создают домофонные приложения для жилых, коммерческих объектов или вертикальных сегментов (дома престарелых, коворкинги, гостиницы), а также платформы управления недвижимостью, интегрирующие домофон в уже существующее приложение. Мы разбираем, из чего состоит приложение, базовый сценарий вызова и допустимый лимит задержки при установлении соединения, мобильные ключи (BLE, NFC, QR), архитектуру push-уведомлений, мультитенантную идентификацию, безопасность и соответствие требованиям, ландшафт поставщиков, эталонную архитектуру, расчёт стоимости, рамки принятия решений и типичные ошибки, из-за которых рабочее демо превращается в отток пользователей.
Почему это руководство написала компания Фора Софт
Фора Софт разрабатывает программное обеспечение для аудио- и видеосвязи в реальном времени с 2005 года. Приложения-домофоны для смартфонов находятся на пересечении трёх направлений, которыми мы занимаемся каждый день: WebRTC и SIP, безопасная мультитенантная идентификация и кроссплатформенная мобильная разработка. Такое сочетание встречается редко, и это видно по нашим проектам.
В проекте Netcam Studio мы пересобрали платформу IP-видеонаблюдения с поддержкой нескольких камер и адаптивного веб-управления — на тех же видеопримитивах, что и приложение-домофон. В ProVideoMeeting мы выпускаем корпоративную видеоконференцсвязь с возможностью SIP/РСТН-дозвона — именно так домофон интегрируется с существующей телефонной инфраструктурой здания. В CirrusMED, нашей телемедицинской платформе уровня HIPAA, используется тот же стек WebRTC, RBAC и аудиторских журналов, что и в домофоне для дома престарелых.
Мы глубоко погружены в открытый стек реального времени как специалисты по архитектуре WebRTC и эксперты по LiveKit. Agent Engineering на нашем конвейере доставки означает, что мы выпускаем продукты заметно быстрее и дешевле, чем традиционная внешняя команда — это даёт преимущество, если вы конкурируете с вертикальным SaaS-решением.
Строите приложение-домофон или добавляете его в свой property-tech стек?
Свяжитесь с нами для 30-минутного обсуждения. Мы разберём ваш поток вызовов, архитектуру ключей доступа и требования по соответствию — и расскажем, как выглядит работающий MVP.
Из чего на самом деле состоит приложение-домофон
За заголовком «отвечать на звонок в дверь с телефона» скрывается шесть сервисов, которые общаются друг с другом. Каждый из них требует отдельного внимания со стороны инженеров.
1. Канал связи в реальном времени. Клиент WebRTC или SIP, обрабатывающий аудио и видео с задержкой в одну сторону менее 500 мс. Здесь продукт либо работает как живой, либо не работает вообще.
2. Конвейер push-уведомлений. APNs (iOS) и FCM (Android) доставляют высокоприоритетные VoIP-уши, которые будят заблокированные телефоны за 2–3 секунды. CallKit на iOS и ConnectionService на Android — для нативного интерфейса звонков.
3. Слой мобильных ключей доступа. BLE-маяки, NFC-эмуляция и QR-коды, которые открывают дверь без запуска приложения и криптографически привязаны к конкретному пользователю и устройству.
4. Бэкенд идентификации и доступа. Мультитенантная схема, которая связывает жильцов, гостей, курьеров, персонал и администраторов с зданиями, квартирами, дверями, временными окнами и правами доступа.
5. Журнал событий и уведомления. Каждое открытие двери, звонок и визит фиксируются для аудита, отправляются нужным людям в виде пуш-уведомлений и доступны для поиска в приложении.
6. Интеграции. Система управления недвижимостью, панель контроля доступа в здание, видеонаблюдение, умные замки (August, Yale, Latch, Salto), а также IFTTT / HomeKit / Alexa / Google Home — там, где это уместно.
Делайте кастомное приложение-домофон, когда: вы управляете многоквартирными домами, ваш продукт выделяется удобным интерфейсом или интеграциями, либо готовое решение не соответствует вашим требованиям.
Поток вызова «дверь — телефон» — здесь продукт либо выживает, либо терпит неудачу
Когда посетитель нажимает кнопку у двери квартиры, цепочка событий должна завершиться за несколько секунд. Опоздаете — и человек уйдёт.
t=0 Visitor presses button at door station t+50ms Door station calls cloud signalling service t+150ms Cloud resolves unit -> resident(s) + device token(s) t+200ms APNs / FCM VoIP push dispatched to all resident devices t+1s Phone wakes, CallKit / ConnectionService displays call UI t+1.5s Resident taps accept t+1.8s WebRTC SDP exchange + ICE completes t+2.0s Two-way audio + video established ... t+? Resident taps "Unlock", command signed and sent to door controller t+?+150ms Door opens; event logged; all parties notified
Весь путь от нажатия кнопки до установления двусторонней аудиосвязи должен занимать не более 3 секунд на холодном устройстве, с целью сократить это время до 2 секунд. Этот бюджет времени делится между тремя подсистемами: доставкой VoIP-уведомления, согласованием ICE в WebRTC и round-trip до TURN-сервера. Каждая из них — отдельная инженерная задача.
VoIP-пуш — CallKit, ConnectionService и ловушка APNs PushKit
APNs PushKit от Apple — единственный надёжный способ активировать завершённое или фоновое приложение для звонка в реальном времени. Однако Apple требует, чтобы PushKit-уведомления для VoIP передавались в CallKit: приложения, которые игнорируют или «сбрасывают» такие уведомления, удаляются из App Store. На Android аналогичные возможности обеспечивают высокоприоритетные data-сообщения FCM и foreground-сервис через ConnectionService — с большей гибкостью. Реализуйте оба подхода и обязательно протестируйте их в режиме Doze на Android и в режиме энергосбережения на iOS — именно в этих условиях большинство демонстраций перестают работать.
Реальность ICE, STUN и TURN
Большинство звонков с домофона происходят, когда жилец находится в сотовой сети, а дверная станция подключена к Ethernet за CGNAT — это самый сложный сценарий для прямого соединения peer-to-peer в WebRTC. Заложите, что примерно 80% звонков потребуют релейного сервера TURN. Разверните TURN-серверы в нескольких регионах рядом с вашей аудиторией и отслеживайте p50 и p95 времени установления звонка по каждому региону — один проблемный регион может сильно ухудшить качество всего продукта.
SIP-совместимость с телефонией здания
Во многих зданиях у консьержа до сих пор стоят SIP-телефоны, а жильцы без приложения могут дозвониться только по PSTN. SIP-шлюз перед вашим WebRTC-медиасервером соединяет эти два мира — используйте Kamailio в роли SIP-прокси, а FreeSWITCH или Asterisk — как медиасервер. Наше руководство по SIP-интеграции для видеоплатформ подробно разбирает такую архитектуру.
Мобильные ключи доступа — BLE, NFC и QR, сделанные правильно
Лучшие приложения-домофоны позволяют жильцам открывать дверь, не запуская приложение. Доминируют три базовых подхода.
BLE «коснулся — вошёл»
Bluetooth Low Energy транслирует с телефона подписанный токен, который проверяет дверной считыватель. Телефон при этом остаётся в кармане. iBeacon и Eddystone — устаревшие протоколы; современные системы используют собственные сервисы BLE GATT с эфемерными ключами на каждую сессию. Дальность BLE — 2–10 метров, поэтому геофенсинг или ограничения по акселерометру («открывать только если телефон в пределах вытянутой руки и движется к двери») предотвращают случайные срабатывания.
Мобильные ключи NFC
iOS (начиная с iOS 15 с поддержкой NFC Pass) и Android позволяют приложениям имитировать карточные ключи с помощью технологии Host Card Emulation (HCE). Именно так Apple Wallet и Google Wallet хранят ключи от номеров в отелях и пропускные карты в зданиях. Партнёры, такие как HID Global, Assa Abloy, Salto и Kisi, выпускают мобильные ключи через свои SDK. Для новых проектов ключи на базе HCE выглядят надёжнее, чем решения на BLE — касание телефона к считывателю кажется привычным и предсказуемым.
QR-коды для посетителей
Одноразовые QR-коды, отправленные по SMS или email, — надёжный способ доступа для гостей и курьеров. У дверного считывателя есть камера: посетитель просто показывает код. Установите короткий срок действия — от 15 минут до 24 часов, привяжите код к конкретной двери и фиксируйте каждое сканирование. QR-коды — самый универсальный вариант, потому что работают на любом телефоне, даже если у посетителя нет приложения.
Мультитенантная идентификация — жильцы, гости, курьеры, персонал
UX дверной камеры для частного дома прост: одно домохозяйство — одна камера. В многоквартирных домах каждый объект усложняет схему. Модель данных должна поддерживать как минимум пять типов участников.
| Участник | Типичный объём прав | Срок действия | Обязательные меры контроля |
|---|---|---|---|
| Жилец | Главный вход + своя квартира + общие зоны | Месяцы–годы | MFA на админ-действия, мобильный ключ, самообслуживание |
| Гость | Только главный вход, конкретная квартира, по времени | Минуты–дни | QR или SMS-ссылка, автоотзыв, уведомления |
| Курьер / доставка | Только лобби или ящик, узкое окно | Минуты | Одноразовый код, журнал аудита, фотофиксация |
| Персонал | Служебные зоны, конкретные квартиры по тикету | Смены или тикеты | Корпоративный SSO, права на конкретный тикет, соответствие ADA |
| Администратор недвижимости | Всё, с аудитом | По роли | MFA, двухэтапная аутентификация при выполнении критичных действий, RBAC |
Каждое событие доступа записывается с указанием участника, двери, времени, использованного ключа и результата (разрешено / отказано). RBAC определяет, какие действия может выполнять каждая роль; политико-ориентированный контроль доступа (Casbin, Open Policy Agent, Cerbos) масштабируется лучше, чем жёстко закодированные проверки ролей, по мере роста продукта.
Застряли на мультитенантной модели данных?
Мы проектировали схемы для домофонов в жилом секторе, домах престарелых, коворкингах и гостиницах. Расскажите о вашем контексте — и мы подготовим модель данных, которая выдержит первые 10 критических сценариев.
Базовый набор функций — что делает приложение-домофон конкурентоспособным
Список ниже — это то, что мы будем использовать при создании новых проектов с нуля. Первые восемь пункта обязательны; остальные — базовый стандарт, соответствующий конкурентным продуктам.
1. Двусторонний звук и одностороннее видео с дверной станции. Основное взаимодействие. Соединение устанавливается менее чем за 3 секунды; задержка при звонке — менее 500 мс.
2. Удалённое открытие двери. Главная дверь, второстепенные двери, ворота, лифты, где интегрировано. UX с подтверждением открытия.
3. Переадресация и резервные сценарии. Если звонок на телефон 1 не взят, он переходит на телефон 2; через N секунд — на консьержа или голосовую почту; PSTN используется как резервный вариант для жильцов, у которых нет приложения.
4. История посетителей со снимками. Каждый визит фиксируется видеофрагментом или фото; сроки хранения соответствуют законодательству.
5. Гостевые пропуска и коды для доставки. QR-код, SMS или ссылка в приложении со сроком действия.
6. Мобильные ключи доступа. BLE или NFC для бесконтактного входа; QR — для одноразовых.
7. Push-уведомления с диплинками. Каждое событие отправляет пуш; при нажатии на уведомление открывается нужный экран.
8. Управление в приложении. Жильцы могут добавлять и удалять членов домохозяйства, управлять устройствами, отзывать гостевой доступ и настраивать тихие часы.
9. Интеграция с посылочными ящиками. Курьер кладёт посылку в почтовый ящик; жилец получает уведомление и открывает его через приложение.
10. Интеграции умного дома. HomeKit, Google Home, Alexa — где уместно (обычно только чтение событий; открывать дверь через них слишком рискованно).
11. Доступность. Крупный шрифт, поддержка VoiceOver и TalkBack, тактильная обратная связь при разблокировке, жестовый или текст-в-речь интерфейс для глухих пользователей.
Эталонная архитектура для домофонного продукта
Схема ниже — то, что мы используем в большинстве проектов: жилых, коммерческих и вертикальных (дома престарелых, гостиничный сегмент).
Door station |- H.264 / H.265 camera |- Mic + speaker |- BLE, NFC, QR reader |- Local edge controller v Cloud signalling + identity |- SIP proxy (Kamailio) + WebRTC signalling |- STUN / TURN (CoTURN, LiveKit, Twilio) |- Identity service (SAML / OIDC / MFA, RBAC, OPA / Casbin) |- Multi-tenant schema: building -> unit -> resident / guest / staff |- Mobile credential service (BLE token, NFC HCE, QR) v Push notification pipeline |- APNs PushKit (iOS) / FCM high-priority (Android) |- Per-device-token map with TTL renewal |- CallKit / ConnectionService integration v Resident phone apps |- iOS (Swift + WebRTC.framework + CallKit) |- Android (Kotlin + WebRTC + ConnectionService) |- Optional tablet / web for concierge v Integrations |- Property management (Buildium, AppFolio, Yardi, RealPage) |- Access controllers (Assa Abloy, HID, Salto, Latch) |- Video surveillance (ONVIF) |- Parcel lockers (Parcel Pending, Luxer One) v Compliance & observability |- Tamper-evident audit log |- SIEM (Splunk, Elastic, Datadog Security) |- DPIA, BAA, data-residency per jurisdiction
Три решения в этой архитектуре имеют наибольшее значение. Во-первых, TURN всегда работает на основном пути — закладывайте его в бюджет и измеряйте задержку p95 по регионам. Во-вторых, ключи выдаёт один сервис и отзываются они атомарно: если жилец съезжает, он теряет доступ по BLE, NFC, QR и через PSTN одним вызовом API. В-третьих, интеграция с системой управления недвижимостью — это не разовая выгрузка в CSV, а долгосрочный контракт: выбирайте партнёра для интеграции тщательно, потому что сменить его будет дорого.
Безопасность и соответствие требованиям
Относитесь к приложению-домофону как к средству безопасности здания, а не как к обычному приложению для удобства. Важно учитывать пять уровней.
1. Шифрование медиа и управления. DTLS-SRTP с AES-256- GCM для передачи медиа, TLS 1.3 — для управления и административных API. Взаимная аутентификация по TLS между облачными сервисами.
2. Аппаратно-защищённые ключи. Ключи хранятся в Secure Enclave (iOS) или StrongBox / TEE (Android). На стороне сервера используются KMS или HSM, соответствующие стандарту FIPS 140-3.
3. Тамперостойкие журналы аудита. Каждое открытие двери, выдача ключа, административное действие и неудачная аутентификация записываются в хранилище только для добавления и передаются в SIEM в течение нескольких минут.
4. Контур соответствия требованиям. Статья 9 GDPR при использовании распознавания лиц, BIPA штата Иллинойс при сборе биометрических данных, EU AI Act для идентификации в реальном времени, HIPAA при развёртывании в домах престарелых. Наше руководство по безопасным домофонным системам подробно разбирает всю матрицу соответствия.
5. Хардненинг мобильного приложения. Certificate pinning, детект jailbreak/root, защита от подмены сигнатур, обфусцированные нативные библиотеки, OWASP MASVS Level 2 как базовая планка. Приложение-домофон атакуют как банковское — и защищать его надо так же.
Сравнение вендоров и платформ
Прагматичный обзор решений, которые вы реально используете: готовый property-tech, вендоры с акцентом на оборудование и кастомная разработка. Цены указаны ориентировочно.
| Сегмент | Примеры | Структура цен | Подходит для | Где можно споткнуться |
|---|---|---|---|---|
| Облачные домофонные платформы | ButterflyMX, Swiftlane, Latch, Brivo | 3 750–15 000 ₽ за квартиру в год + железо | Средние жилые объекты, малая коммерция | Резидентство данных, ограничения кастомизации |
| Корпоративное железо и фирменное приложение | 2N / Axis, Doorbird, Commend, Aiphone | 60–262 тыс. ₽ за устройство + подписка | Здания, где ценят долговечность железа | UX приложения часто отстаёт от качества железа |
| Лидеры в контроле доступа | HID Origo, Assa Abloy, Salto KS, Kisi | За дверь или за выданный ключ | Коммерция, гостиничный сегмент | Видеодомофон часто предлагается как опция |
| Кастомная разработка / white-label | Делается компанией «Фора Софт» и аналогами | По проекту | Вертикальный SaaS, собственный стек бренда | Требует значительных инженерных вложений |
| Партнёры по медиа в реальном времени | LiveKit, Daily, Agora, Vonage, Twilio (сокращает направление) | По использованию | Под капотом кастомной сборки | Поминутная стоимость на масштабе |
Мини-кейс — базовые элементы, которые мы используем повторно в домофонных проектах
В нашем портфолио одни и те же базовые компоненты лежат в основе каждой сборки домофонного приложения. В Netcam Studio мы модернизировали платформу IP-видеонаблюдения: поддержка нескольких камер, адаптивный интерфейс, управление PTZ и запись по событиям. Паттерны надёжной защиты видеонаблюдения напрямую применимы к домофонному приложению. В ProVideoMeeting мы разрабатываем корпоративную видеоконференцсвязь с мостами SIP и PSTN для клиентов с высокими требованиями к комплаенсу — именно так смартфон-домофон взаимодействует с существующей телефонной инфраструктурой здания.
В CirrusMED, нашей телемедицинской WebRTC-платформе уровня HIPAA, реализованы аудируемые ролевые механизмы доступа, необходимые для работы домофона в доме престарелых. В MyOnCallDoc мы формируем расписание дежурств с мобильной оповещением — на том же паттерне CallKit / ConnectionService, что и для домофонного звонка.
Повторяющийся паттерн: низколатентный WebRTC или SIP, VoIP-уши для активации холодного телефона, ролевая идентификация, защищённый аудит, усиление безопасности мобильного приложения. Сложные компоненты у нас уже стандартизированы — поэтому наши проекты по приложениям-домофонам обычно реализуются быстрее, чем у команд, начинающих с нуля.
Расчёт стоимости — во что реально обходится кастомное приложение-домофон
Затраты включают разовую сборку, разработку мобильного приложения для каждой платформы и операционные расходы на одну дверь. Приведённые цифры реалистичны для нового мультитенантного продукта, стартующего с 500–5 000 квартир.
| Статья | Типичный диапазон | Что определяет стоимость |
|---|---|---|
| Облачный сигналинг + TURN | 37 500–225 000 ₽ в месяц | Одновременные звонки, регионы, исходящий трафик |
| Приложения iOS и Android | 4,5–13 млн ₽ за платформу | Набор функций, хардненинг, доступность |
| Бэкенд + админ-интерфейс | 6–22 млн ₽ | Мультитенантная схема, интеграции |
| Интеграции (PMS, контроль доступа, локеры) | 1,5–6 млн ₽ за каждую | Глубина API, отзывчивость партнёра |
| Комплаенс (DPIA, BAA, пентест) | 1,8–7,5 млн ₽ | Юрисдикции, объём аудита |
| Текущие операции и патчинг | 12–20% от стоимости сборки в год | SLA на CVE, частота релизов в магазинах |
| Железо на одну дверь | 37,5–262 тыс. ₽ за устройство | Уличное или обычное; PoE; встроенный контроль доступа |
Реалистичная сборка с нуля обходится в 18–67 млн ₽ на первом этапе при операционных расходах 12–18% в год. Доставка, ускоренная за счёт Agent Engineering, заметно сокращает бюджет на этапе сборки; точные бенчмарки доступны по NDA. Для небольших операторов (менее ~50 квартир) без особых регуляторных требований облачная домофонная платформа почти всегда выгоднее по полной стоимости владения.
Рамка принятия решений — определите объём проекта с помощью пяти вопросов
В1. Какая у меня аудитория? Только жильцы или жильцы, гости, курьеры, персонал и администраторы недвижимости? Каждый дополнительный участник усложняет схему и интерфейс.
В2. На какие устройства это должно работать? Только iOS, только Android, оба — включая планшеты и веб-консоль консьержа? Рассматривайте каждую платформу как отдельный поток работ.
В3. Какие интеграции жёстко обязательны? PMS (Buildium, AppFolio, Yardi), контроль доступа (Assa Abloy, Salto, HID), посылочные локеры, видеонаблюдение. Каждая интеграция занимает 4–8 недель.
В4. Каков мой контур соответствия требованиям? Жилой сегмент США, GDPR в ЕС, BIPA в Иллинойсе, HIPAA для домов престарелых, федеральные требования к обороне. Контур определяет меры контроля с самого начала.
В5. Что происходит в аварийном режиме? Облако недоступно, телефон разрядился, приложение удалено. Если ответ — «жилец остался за дверью», переделывайте архитектуру.
Пять подводных камней, топящих приложения-домофоны
1. Push-уведомления, которые не будят телефон. Правильно настроенный конвейер APNs PushKit и FCM с высоким приоритетом — задача непростая. Большинство домофонных приложений в первом релизе попадают под Doze на Android и режим энергосбережения на iOS, из-за чего жильцы просто пропускают звонки.
2. Отсутствие резервных сценариев на случай сбоя облака. Если приложение — единственный способ открыть дверь, сбой облака может полностью заблокировать доступ в здание. Обязательны локальное кэширование решений о доступе на edge, резервные BLE- или NFC-методы без интернета, а также дозвон по PSTN как последняя страховка.
3. Допущение «одна квартира — один аккаунт». Семья из четырёх человек с четырьмя телефонами — это норма, а не исключение. Поддержка нескольких устройств на одну квартиру, возможность отозвать доступ с любого из них и уведомления всех нужных людей — всё это важно с самого начала.
4. Слабый хардненинг мобильного приложения. Домофонное приложение открывает двери. Относитесь к нему как к банковскому: используйте certificate pinning, проверку на джейлбрейк, храните ключи в Secure Enclave / StrongBox и применяйте обфускацию нативного кода. Соответствуйте OWASP MASVS Level 2 или выше.
5. Игнорирование доступности. Приложение для управления дверью, которое не работает с VoiceOver или TalkBack, — это и нарушение требований (ADA в США, European Accessibility Act), и провал с точки зрения удобства. Думайте о доступности с самого начала: переделывать потом будет дорого.
KPI — что измерять
Качественные KPI. p50 установки звонка — менее 2 секунд, p95 — менее 4 секунд. Процент отвеченных звонков — выше 90% в дневное время. MOS звонка — выше 4,0. Задержка «дверь — открыто» — менее 1 секунды.
KPI вовлечённости. Отношение DAU/WAU выше 0,5 для жильцов. Доля доставок, обработанных через гостевые коды (мера принятия функции). Количество звонков на квартиру в месяц. Уровень активации вторичных функций (посылки, гостевые пропуска).
Операционные KPI. Среднее время закрытия критической уязвимости (CVE) — менее 30 дней. Доля устройств, обновлённых до последней прошивки в течение 30 дней после её выхода. Количество обращений в поддержку на 1000 квартир в месяц (чем меньше — тем лучше). Доступность системы — 99,95% в условиях аварийных сценариев.
Когда НЕ делать кастомное
Не каждому портфолио нужно собственное приложение-домофон. Если у вас меньше 50 квартир, стандартные требования к комплаенсу и нет дифференциации продукта вокруг приложения, использование готовых решений вроде ButterflyMX, Swiftlane или Latch будет выгоднее кастомной разработки по стоимости и срокам.
Кастом окупается, когда приложение само по себе — это продукт (например, вертикальный SaaS для студенческого жилья, ухода за пожилыми людьми, гостиниц или коворкингов), когда требуется white-label для множества операторов, когда важна глубокая интеграция с PMS или системой контроля доступа, когда парк устройств настолько большой, что ежемесячные расходы на SaaS становятся критичными, или когда требования по комплаенсу выходят за рамки того, на что готовы пойти облачные платформы. В таких случаях наше руководство описывает объём необходимой разработки.
Строите приложение-домофон или вертикальный property-tech продукт?
Фора Софт усиливает вашу команду сеньорами по WebRTC, SIP, iOS и Android — или собирает полный стек end-to-end. Сеньорная команда, быстрая доставка, ускоренная разработка агентов.
FAQ
Как быстро должен соединяться звонок в приложении-домофоне?
Жильцы и посетители ждут ответа меньше чем за 3 секунды — от нажатия кнопки до начала двусторонней аудиосвязи на холодном телефоне. Если ответ приходит дольше 6 секунд, посетитель уходит. Задержка звука в звонке — не более 500 мс в одну сторону. Следите за p50 и p95 по регионам: один проблемный регион TURN может испортить репутацию всего продукта.
WebRTC или SIP для основного звонка?
WebRTC — выбор по умолчанию для новых приложений-домофонов: он обеспечивает надёжное шифрование «из коробки» (DTLS-SRTP), нативно работает в iOS- и Android-SDK и хорошо проходит через NAT. SIP используется на стороне моста для дозвона в PSTN, интеграции со старыми телефонами в здании или SIP-трубками консьержа. На практике в продакшене применяется такой стек: WebRTC для приложения и мост на базе Kamailio + FreeSWITCH для работы с SIP и PSTN.
Мне действительно нужны BLE и NFC, или достаточно QR?
QR — самая надёжная база: она работает для посетителей, у которых нет приложения. BLE и NFC добавляют удобство для жильцов: не нужно открывать приложение и даже разблокировать экран. Эти технологии становятся конкурентным преимуществом в премиальном жилье и гостиничном сегменте. Для коммерческого контроля доступа NFC HCE (Apple Wallet / Google Wallet) всё чаще становится стандартом. Выбирайте набор технологий, исходя из аудитории и конкурентного позиционирования.
Как сделать так, чтобы приложение работало, когда облако упало?
Три слоя. Локальное кэширование на дверном контроллере, чтобы недавние ключи продолжали открывать дверь в заданном офлайн-периоде (24–72 часа). Резерв через BLE или NFC, работающий без интернета. PSTN-дозвон — последняя страховка. Облачный домофон, который запирает дверь при любом сбое связи, опасен и не должен использоваться в продакшене.
Какие нормы регулируют приложение-домофон?
Статья 9 GDPR для видео и биометрических данных в ЕС. Закон BIPA штата Иллинойс и аналогичные законы в других штатах США, где собирается биометрия. Правила EU AI Act для биометрической идентификации в реальном времени, отнесённые к высокому риску. HIPAA, если приложение используется в домах престарелых или больницах. ADA в США и European Accessibility Act — по обеспечению доступности для людей с инвалидностью. Полный перечень требований к аппаратной части домофонов — в нашем руководстве по безопасным домофонным системам.
Можно ли интегрироваться с существующей телефонией здания?
Да — SIP-прокси Kamailio в паре с FreeSWITCH или Asterisk в роли медиасервера соединяют WebRTC (с телефона) с SIP и PSTN (в здании). Так вы можете обслуживать жильцов без установки приложения, поддерживать SIP-трубки консьержа и перенаправлять перегруженные звонки на оператора в часы дежурства. Подробности об архитектуре — в нашем руководстве по SIP-интеграции.
Сколько стоит разработать кастомное приложение-домофон?
Гринфилд-сборка для продукта на 500–5 000 квартир обычно обходится в 18–67 млн ₽ на первое развёртывание и 12–18% от этой суммы в год на обновления и поддержку. Agent Engineering на конвейере доставки заметно сокращает время сборки; конкретные проекты готовы протестировать под NDA. Для меньших развёртываний готовый облачный домофон почти всегда выгоднее.
Сколько занимает MVP?
MVP под одну платформу (iOS или Android) с базовым потоком звонков, одной интеграцией и управляемым WebRTC-бэкендом реализуется за 3–5 месяцев. Полноценное развёртывание под обе платформы с интеграцией PMS, контролем доступа, мобильными ключами и аудитом соответствия требованиям обычно занимает 8–14 месяцев. Работа с Agent Engineering обычно сокращает эти сроки; точные бенчмарки предоставляются по NDA.
Что почитать дальше
Безопасность
Безопасные домофонные системы: руководство по защите 2026
Руководство по защите аппаратной части, лежащей под приложением.
SIP
SIP-интеграция для платформ видеоконференцсвязи
Как связать WebRTC-приложения с SIP и линиями PSTN.
Доставка
Руководство по бесшовному обновлению приложений
Как выпускать обновления для критически важного приложения в здании, не нарушая его работу.
Услуги
Разработка кастомной архитектуры WebRTC
Наша инженерная услуга для сборок WebRTC в продакшене.
Готовы построить приложение-домофон, которое действительно работает?
Приложение-домофон — это видеопродукт в реальном времени с банковским уровнем безопасности, замаскированный под дверной звонок. Сделать его правильно значит: установка звонка за менее чем 3 секунды, мобильные ключи, которые работают без открытия приложения, мультитенантная модель идентификации, способная справиться со сложной структурой здания, конвейер push-уведомлений, способный разбудить заблокированный телефон, система комплаенса под юрисдикцию и аудиторию, а также хардненинг мобильного приложения по стандарту OWASP MASVS Level 2.
Примените это руководство — и получите три результата. Процент отвеченных звонков держится выше 90%, потому что пуши и задержки рассчитаны, а не оставлены на удачу. Жильцы перестают носить ключи, потому что BLE и NFC реально работают. И ваш продукт остаётся доступен даже в те самые сбои, которые раньше запирали здания — потому что архитектура изначально спроектирована так, чтобы падать безопасно.
Нужны сеньоры, которые уже выпускали смартфон-домофоны в массовом масштабе?
Фора Софт разрабатывает WebRTC, SIP, iOS, Android и облачные платформы с поддержкой комплаенса для домофонных систем в жилых, коммерческих и гостиничных объектах, а также для домов престарелых. За 30 минут вы получите готовый план.

