Российские браузеры 2026. Рейтинг для корпоративной работы и личной безопасности

389
Российские браузеры 2026. Рейтинг для корпоративной работы и личной безопасности

Российский рынок браузеров в 2026 году оказался шире, чем кажется, но зрелых универсальных продуктов всё ещё мало. Для обычного корпоративного рабочего места у меня есть явный лидер по совокупности функций, управляемости и зрелости. Яндекс Браузер для организаций заметно отрывается от остальных. Chromium-Gost остаётся сильным специализированным инструментом для ГОСТ-сценариев, а появившийся в 2026 году «Восток» впервые за долгое время создаёт потенциально интересную альтернативу, но пока находится в раннем доступе. Отдельно существуют мобильный «Аврора Браузер», промышленный «Тау Браузер», S.Браузер и несколько узких решений, которые бессмысленно ставить в один ряд с полноценным корпоративным браузером.

Все оценки, выводы и прогнозы выражают моё личное мнение на основе проверяемых характеристик продуктов и собственных объективных и субъективных оценок. Рейтинг относится к выбранному сценарию на дату публикации и не заменяет пилот. Если отдельно не указано иное, я не проводил собственных лабораторных испытаний перечисленных продуктов.

Что именно я сравниваю

Под браузером в основном рейтинге я понимаю настольный браузер для управляемого корпоративного рабочего места. Типичный сценарий выглядит так. Организация использует Windows и российские Linux-дистрибутивы, работает одновременно с внешним интернетом, внутренними веб-приложениями, государственными сервисами и электронной подписью. ИТ-службе нужны централизованные политики, контролируемые обновления, развёртывание на сотнях или тысячах рабочих мест, интеграция с ИБ-инфраструктурой и предсказуемая поддержка.

Такой сценарий сразу отделяет универсальные корпоративные браузеры от мобильных, киосковых и промышленных решений. «Аврора Браузер» имеет смысл оценивать внутри ОС Аврора. «Тау Браузер» решает задачи терминалов сбора данных и промышленных мобильных устройств. Chromium-Gost технически можно поставить обычному сотруднику, но проект создавался прежде всего вокруг российской криптографии, а не вокруг управления большим парком рабочих мест. Разные подклассы я не смешиваю в один рейтинг.

Для основной оценки я оставил три продукта, которые можно реально рассматривать для настольного корпоративного сценария в 2026 году. Яндекс Браузер для организаций представляет зрелый универсальный продукт. Chromium-Gost представляет специализированную открытую сборку для ГОСТ. «Восток» представляет новый корпоративный браузер российского разработчика, который летом 2026 года вошёл в реестр российского ПО и сейчас распространяется в режиме Early Access.

Российское происхождение я не приравниваю к наличию русской локализации или записи в магазине приложений. Я искал собственную разработку или существенную российскую доработку браузерной платформы, российское сопровождение и контроль продукта. Запись в реестре российского ПО служит дополнительным подтверждением, но сама по себе ничего не говорит о зрелости, скорости выпуска исправлений или качестве поддержки.

Методика оценки

Каждый основной продукт получает баллы от 0 до 10 по семи группам характеристик. Итог представляет взвешенную оценку пригодности именно для выбранного корпоративного сценария. Поэтому 7,1 у Chromium-Gost не означает, что браузер плохо решает задачу ГОСТ TLS. Низкие баллы за централизованное управление просто показывают, что проект решает другую задачу.

Критерий Вес Что проверяю
Обновления и базовая безопасность 20% Темп выпуска версий, защитные функции, возможность контролировать обновление
Совместимость с современным вебом 15% Движок, веб-стандарты, расширения, корпоративные и публичные веб-приложения
Централизованное управление 20% Политики, консоль, массовое развёртывание, закрытый контур, управление функциями
Российская криптография и электронная подпись 15% ГОСТ TLS, российские сертификаты, криптопровайдеры, цепочка работы с ЭП
Платформы и развёртывание 10% Windows, Linux, российские ОС, macOS и способы массовой установки
Интеграции и миграция 10% SIEM, DLP, прокси, перенос профиля, расширения и корпоративная инфраструктура
Поддержка и зрелость 10% Документация, сопровождение, накопленный опыт, доступность компетенций
Вес критериев отражает выбранный корпоративный сценарий, а не абстрактное качество браузера.

Российский рынок браузеров в 2026 году

Главная особенность рынка заключается не в количестве названий, а в сильной фрагментации сценариев. В массовом и корпоративном сегменте Яндекс фактически играет в другой лиге по масштабу пользовательской базы, количеству поддерживаемых платформ, документации и административным функциям. Остальные российские проекты либо моложе, либо сознательно решают более узкую задачу.

С корпоративной точки зрения браузер постепенно превращается из программы для просмотра страниц в ещё одну точку применения политик безопасности. Через браузер проходят облачные офисы, CRM, корпоративные порталы, ВКС, документооборот, ИИ-сервисы и административные панели. Поэтому организациям становятся нужны контроль расширений, разграничение доступа, DLP, события для SIEM, управление устройствами и изоляция корпоративных данных. На таком фоне простая поддержка ГОСТ уже не делает продукт полноценным корпоративным браузером.

Российская специфика добавляет ещё один слой. Поддержка сертификатов НУЦ, ГОСТ TLS и электронной подписи представляет три разные задачи. Доверие сертификату сайта не равнозначно ГОСТ-соединению. ГОСТ TLS не равнозначен подписанию документа. Для электронной подписи могут понадобиться КриптоПро CSP, браузерный плагин, пользовательский сертификат и драйвер токена. Я бы настороженно относился к любому описанию браузера, которое превращает всю цепочку в одну галочку «поддерживает ЭП».

Основной барьер миграции тоже лежит не в установщике. Сменить браузер на тысяче компьютеров сравнительно легко. Проверить сотни внутренних приложений, специфические расширения, сертификаты, токены, PAC-файлы, SSO, старые интерфейсы и пользовательские профили намного сложнее. Чем больше компания жила внутри Chrome или Edge, тем дороже становится реальная миграция.

Почти весь зрелый рынок также зависит от крупных зарубежных браузерных кодовых баз. Яндекс Браузер и Chromium-Gost используют Chromium. Современный «Аврора Браузер» тоже основан на Chromium. В этом смысле новый «Восток» интересен даже до оценки пользовательских качеств. Его документация показывает архитектуру семейства Firefox с компонентами Gecko, WebRender, Fission, XPI и Glean. Появление второй современной технологической ветки уменьшает зависимость российского рынка от одного браузерного движка, хотя одновременно увеличивает объём тестирования совместимости.

Рынок я считаю зрелым только в одном сегменте - универсальный корпоративный Chromium-браузер с российской спецификой. В мобильных российских ОС, промышленном браузинге и альтернативных движках конкуренция уже появилась, но объём подтверждённого опыта заметно меньше.

Рейтинг российских корпоративных браузеров 2026

Продукт Итог Сценарий Преимущество Ограничение Потенциал Уверенность
Яндекс Браузер для организаций 9,4 Основной корпоративный браузер Зрелое управление, российские ОС, ГОСТ, ЭП, ИБ-интеграции Сильная зависимость от экосистемы Chromium и сервисов одного поставщика Высокий Высокая
Chromium-Gost 7,1 ГОСТ TLS и специализированные рабочие места Прямая специализация на ГОСТ и активная открытая разработка Нет корпоративного продукта с полноценной консолью и гарантированным сопровождением Умеренный Высокая
Восток 6,3 Пилот альтернативного корпоративного браузера на Linux Новая российская разработка и альтернативная Chromium технологическая ветка Early Access, пока только Linux и мало подтверждённого опыта Умеренный Средняя
Оценка актуальна на 28 сентября 2026 года. Баллы показывают пригодность для выбранного корпоративного сценария.

Яндекс Браузер для организаций

9,4 из 10. Для типичной российской компании я считаю Яндекс Браузер для организаций наиболее законченным предложением. Продукт основан на Chromium и выпускается для Windows, macOS и Linux, включая распространённые российские дистрибутивы. Расширенная редакция охватывает также Android и iOS. Корпоративная версия отличается от обычного Яндекс Браузера не названием, а большим набором политик, централизованным управлением, средствами контроля данных и интеграциями с инфраструктурой ИБ.

С административной стороны продукт уже напоминает самостоятельный слой рабочего места. Разработчик документирует более 300 групповых политик, MSI-развёртывание, управляемые конфигурации Linux, собственную консоль, облачный и локальный режим управления. В расширенной версии есть механизмы DLP, обмен событиями и управление через ИБ-системы по API, контроль устройств и работа в закрытом контуре. Такой набор резко сокращает разрыв между браузером и средствами управления конечными точками.

Российская криптография реализована практичнее, чем во многих альтернативных продуктах. Браузер умеет доверять российским сертификатам, включая НУЦ, и поддерживает соединения по ГОСТ TLS. Для операций с электронной подписью браузер работает с КриптоПро CSP и соответствующим расширением. Здесь я специально не стал бы писать, что «ЭП встроена в браузер». На конкретном рабочем месте всё равно приходится проверять криптопровайдер, сертификат пользователя, токен, плагин и требования конкретной информационной системы.

По базовой безопасности Яндекс добавляет собственный защитный слой поверх Chromium. Система Нейропротект проверяет опасные страницы и загрузки, используется защищённый режим для банковских и платёжных сайтов, администратор управляет расширениями и разрешениями. Для корпоративной среды гораздо ценнее возможность запретить нежелательные функции политикой, чем само наличие ещё одного предупреждения о фишинге. В расширенной редакции появляется и контроль передачи корпоративных данных.

Лицензирование разделено на базовую и расширенную корпоративные версии. Базовый вариант позволяет развернуть управляемый браузер без покупки всего набора расширенных ИБ-функций. Расширенная версия коммерческая и имеет смысл там, где браузер становится частью DLP, SIEM, BYOD или защищённого доступа. Эксплуатационное преимущество такого подхода состоит в возможности начать миграцию с базового уровня и не менять браузер при дальнейшем усилении политик.

Пользовательский опыт здесь тоже наиболее предсказуемый. Большая Chromium-кодовая база даёт высокую совместимость с сайтами и расширениями, а перенос закладок, паролей и других данных снижает стоимость миграции. Обратная сторона состоит в большом количестве встроенных облачных функций, синхронизации и ИИ-сервисов. Для личного компьютера пользователь сам решает, какие данные готов отдавать сервисам. В компании решение принимает политика обработки данных. Я бы не оставлял настройки по умолчанию без разбора и отключил функции, которые организации не нужны.

На горизонте двух-трёх лет ожидаю сохранения сильной позиции продукта. Фактор роста вижу в консоли управления, on-premises-сценариях, мобильном управлении и постепенном превращении браузера в точку контроля корпоративных данных. Главный технологический риск связан не с российской частью продукта, а с глубокой зависимостью от Chromium и необходимостью быстро переносить изменения большого upstream-проекта. Прогноз пересмотрю, если начнут системно расти задержки с критическими обновлениями или появится сопоставимый по управляемости конкурент с другой браузерной платформой.

Chromium-Gost

7,1 из 10 в общем корпоративном сценарии и значительно выше в собственной нише. Chromium-Gost представляет открытый Chromium с поддержкой российских криптографических алгоритмов при установке защищённых соединений через msspi. Проект выпускает сборки для Windows, Linux и macOS. В сентябре 2026 года продолжают выходить свежие версии, поэтому перед нами не заброшенный форк, а живой проект с регулярным обновлением кодовой базы.

Главное достоинство Chromium-Gost одновременно задаёт его границы. Браузер нужен там, где обычного Chromium недостаточно из-за ГОСТ TLS. Пользователь получает привычный Chromium-интерфейс и веб-совместимость, а российская криптография подключается через соответствующую системную инфраструктуру. Для электронной подписи по-прежнему нужны криптопровайдер, сертификаты и компоненты конкретного сервиса. Сам браузер не заменяет КриптоПро CSP.

Как корпоративная платформа Chromium-Gost намного слабее Яндекс Браузера для организаций. Стандартные Chromium-политики использовать можно, но отдельной зрелой корпоративной консоли, коммерческой редакции с DLP, развитого управления мобильными устройствами или единого продукта для ИБ-службы нет. Проект развивается как open source и распространяется по свободной лицензии. Коммерческая компания «КриптоПро» прямо указывает, что не является правообладателем Chromium-Gost и не гарантирует регулярную поддержку проекта. Для небольшой группы специальных рабочих мест такой формат приемлем. Для десятков тысяч сотрудников вопрос SLA уже становится архитектурным.

Открытый трекер хорошо показывает эксплуатационную реальность. В 2026 году пользователи сообщали о проблемах после обновления с Wayland, сложностях с отдельными сценариями электронной подписи, запросах на Linux ARM64 и несовместимости отдельных сайтов. Одна заявка не превращает конкретный сбой в системный дефект. Сам факт живого трекера полезен, поскольку администратор видит проблемы и их историю, но одновременно напоминает, что совместимость приходится проверять самостоятельно.

Сильной стороной остаётся прозрачность. Исходный код, патчи и сборочные сценарии доступны, архитектурная цель понятна, а число лишних собственных сервисов невелико. Для организаций, которым требуется отдельный браузер только для нескольких ГИС или рабочих мест с ГОСТ, подобная простота может оказаться преимуществом. Я не стал бы автоматически заменять Chromium-Gost универсальным корпоративным браузером, если узкий сценарий уже стабильно работает.

Потенциал оцениваю как умеренный. В ближайшие два-три года Chromium-Gost, скорее всего, сохранит роль технически важного специализированного проекта. Основной риск создаёт готовящийся «КриптоПро-Браузер». Если разработчик КриптоПро выпустит собственный браузер вместе с CSP 6.0, обеспечит коммерческое сопровождение и сохранит широкую совместимость, часть корпоративных заказчиков получит более понятный путь поддержки. Пока готового продукта нет, Chromium-Gost остаётся одним из самых практичных инструментов своей ниши.

Восток

6,3 из 10. «Восток» стал самым интересным новым участником рынка 2026 года. Разработчиком и правообладателем выступает российская компания «Борей Технологии». Браузер внесён в реестр российского ПО под номером 33923 от 18 июня 2026 года. На дату обзора сам разработчик обозначает продукт как Early Access и предлагает организациям коммерческое использование по индивидуальным лицензионным договорам.

Текущая публичная сборка рассчитана на 64-битный Linux и устанавливается через Flatpak. Для массового универсального рабочего места ограничение серьёзное. Нет подтверждённых публичными руководствами версий для Windows и macOS, поэтому даже при хорошем качестве Linux-сборки заменить основной браузер смешанной организации «Восток» пока не может.

Архитектура выглядит особенно интересно. Руководство администратора описывает XPI-расширения, GeckoDriver, WebRender, Fission, Glean, Mozilla-подобные страницы about и параметры конфигурации семейства Firefox. По совокупности компонентов видно происхождение от технологической ветки Firefox, а не Chromium. Для российского рынка такая диверсификация полезна. Организация получает независимый второй браузерный движок, но одновременно должна отдельно проверить сайты, которые разработчики тестировали только в Chromium.

Корпоративная часть уже не ограничивается красивой стартовой страницей. Документация описывает policies.json, централизованную установку сертификатов, управление расширениями, прокси, PAC, WPAD, DoH, OCSP, телеметрией, менеджером паролей, WebRTC и множеством параметров безопасности. Администратор может, например, централизованно отключить телеметрию или задать каталог загрузок. Для первой публичной версии набор выглядит серьёзно. Отдельной зрелой консоли уровня Яндекса, интеграции с AD, развитого управления мобильным парком или большого набора готовых ИБ-коннекторов в публичной документации пока не видно.

С российской криптографией я бы пока был осторожен. В сообщениях о запуске «Востока» заявлялась ориентация на российские и международные криптографические механизмы. Текущее подробное руководство администратора хорошо описывает обычные TLS 1.2 и TLS 1.3, хранилища сертификатов, OCSP и корпоративные CA, но прямого описания готовой работы с ГОСТ TLS я в нём не нашёл. До пилота я бы не переносил маркетинговую формулировку в техническое требование закупки. Поддержку конкретной цепочки ГОСТ и ЭП нужно подтверждать на нужной версии продукта.

Самый большой недостаток «Востока» сейчас связан не с отсутствием какой-либо одной функции, а с возрастом продукта. Для корпоративного браузера особенно важны скорость переноса исправлений upstream, продолжительность поддержки версий, качество обновления на тысячах машин и накопленная история реальных внедрений. Публичных данных пока недостаточно, чтобы считать эти вопросы закрытыми. Режим Early Access честно предупреждает о стадии продукта.

Потенциал считаю умеренным, с возможностью быстро перейти в высокий. Для заметного роста «Востоку» нужны Windows, формализованный жизненный цикл версий, измеримый SLA по критическим исправлениям, подтверждённая ГОСТ-цепочка, развитая административная консоль и несколько крупных эксплуатационных историй. Если разработчик выполнит такой набор, через два-три года рынок может получить первого действительно заметного корпоративного конкурента Яндексу на другой браузерной архитектуре. Если продукт останется Linux-сборкой раннего доступа, ниша будет значительно уже.

Частные оценки

Продукт Обновления и ИБ 20% Веб 15% Управление 20% Криптография 15% Платформы 10% Интеграции 10% Зрелость 10% Итог
Яндекс Браузер для организаций 9,3 9,4 9,6 9,3 9,4 9,2 9,3 9,4
Chromium-Gost 8,7 9,0 3,2 9,5 8,6 5,8 5,0 7,1
Восток 7,0 8,0 6,5 6,0 5,0 5,5 4,5 6,3
Низкая оценка отдельного критерия не означает плохого качества продукта вне выбранного сценария. Chromium-Gost особенно показателен в этом отношении.

Что выбрать обычному пользователю

Для личного компьютера критерии меняются. Групповые политики, SIEM и закрытый контур человеку не нужны, зато важны быстрые обновления, совместимость, защита от фишинга, менеджер паролей, синхронизация и понятное управление приватностью. В таком сценарии обычный Яндекс Браузер остаётся самым практичным российским универсальным вариантом. Он работает на основных настольных и мобильных ОС, знает российские сертификаты и при необходимости взаимодействует с КриптоПро.

Российское происхождение не делает браузер автоматически приватным. Проверка опасных сайтов, синхронизация, перевод, ИИ-функции и другие облачные сервисы требуют обмена данными с инфраструктурой поставщика. Яндекс описывает категории обрабатываемых данных и даёт настройки для части функций. Пользователю, которому важна приватность, я бы советовал отключить ненужную синхронизацию и облачные возможности, проверить разрешения сайтов и расширений, а рабочие и личные задачи развести по разным профилям.

Режим «Инкогнито» тоже не обеспечивает анонимность. Браузер главным образом перестаёт сохранять обычную локальную историю и часть данных сеанса. Авторизованный сайт продолжает видеть учётную запись, а сетевые соединения никуда не исчезают. На корпоративном компьютере правила организации действуют и в приватном окне.

Если основная задача связана с одним-двумя ресурсами, требующими ГОСТ, я не вижу необходимости превращать Chromium-Gost в единственный личный браузер. Гораздо рациональнее оставить отдельный профиль или отдельный браузер под криптографический сценарий. Такое разделение одновременно сокращает число расширений и упрощает диагностику проблем с электронной подписью.

Другие актуальные российские браузеры

Аврора Браузер

«Аврора Браузер» я обязательно включаю в обзор, но не в настольный рейтинг. Современная версия предназначена для устройств с ОС Аврора 5 и развивается самим поставщиком платформы. В 2026 году вышли релизы 2.0, 2.1 и 2.2, а сентябрьский выпуск получил централизованную настройку через «Аврора Центр».

Современная ветка основана на Chromium. Поддерживаются ГОСТ-соединения, пользовательские сертификаты, PWA, WebRTC, 2TLS и корпоративные сценарии управления. Сильная сторона продукта состоит в тесной интеграции с самой ОС. Ограничение столь же очевидно. «Аврора Браузер» нельзя предлагать владельцу обычного Android-смартфона как самостоятельную альтернативу Яндекс Браузеру. Продукт нужно оценивать как компонент рабочего места на Авроре. Потенциал в пределах этой экосистемы считаю высоким, на общем рынке браузеров - ограниченным платформой.

Тау Браузер

«Тау Браузер» представляет отдельный класс промышленного браузинга. Продукт рассчитан на терминалы сбора данных, киоски и управляемые мобильные устройства. Разработчик заявляет Android, iOS, Windows, Linux, Аврору и российские Linux-системы. Есть киоск-режим, удалённое администрирование, JavaScript API для сканеров штрихкодов и RFID, а также механизмы адаптации старых веб-интерфейсов.

Продукт особенно интересен предприятиям, которые заменяют промышленные браузеры Zebra, Honeywell и Ivanti, но сохраняют старые веб-приложения и SAP-сценарии. Публично доступны сведения о промышленных внедрениях и совместимости с российскими платформами. В единый рейтинг с обычным корпоративным браузером «Тау» не попадает, поскольку решает принципиально другую задачу. В своей нише потенциал оцениваю как умеренно высокий.

S.Браузер

S.Браузер разработан компанией «Вайт Код» и внесён в реестр российского ПО. Основной сценарий мобильный и семейный. Разработчик делает акцент на блокировке рекламы, вредоносных ссылок, мошеннических мобильных подписок и разделении пользователей по профилям.

Проект выглядит скорее потребительским, чем корпоративным. Дополнительный повод для осторожности даёт темп публичных обновлений. В RuStore в сентябре 2026 года доступна версия 1.0.6 от февраля 2025 года. При этом официальный сайт продолжает работать и продукт остаётся доступен. Для браузера, который позиционируется через безопасность, полуторагодичный разрыв в публичном канале обновлений требует отдельного объяснения разработчика. Без понимания механизма обновления движка я не рекомендовал бы использовать S.Браузер как основной браузер для чувствительных операций.

Элис.Браузер

«Элис.Браузер», ранее KOO Browser, построен на Chromium и предназначен прежде всего для доступа сотрудников к удалённым ресурсам организации через автоматически применяемые настройки прокси. Доступны сборки для Windows и Linux, а продукт присутствует в реестре российского ПО.

Узкая специализация не означает низкого качества, но сравнивать «Элис.Браузер» с полноценной платформой корпоративного браузинга неправильно. Его сильная сторона состоит именно в преднастроенном доступе к ресурсам конкретной организации. Рыночную распространённость и актуальный темп развития по публичным данным оценить сложно, поэтому числовой балл не ставлю.

КиоскБраузер

«КиоскБраузер» существует для терминалов самообслуживания и других киосковых сценариев. В продукте есть крупная экранная клавиатура и режимы, ориентированные на использование без обычной физической клавиатуры. Современная версия построена на Electron и распространяется по коммерческой лицензии.

Продукт полезен там, где обычный браузер пришлось бы долго запирать политиками и дописывать под интерфейс терминала. Для стандартного рабочего места преимуществ почти нет, поэтому отдельная нишевая категория выглядит честнее общей оценки.

Браузер 2.0 и АС СберБраузер

В реестре российского ПО присутствуют также «Браузер 2.0» ГК «Иннотех» и АС СберБраузер. Публичных технических материалов для полноценного сопоставления с рыночными продуктами недостаточно. Для «Браузера 2.0» доступны общие сведения о браузере приложений и партнёрских сервисах, но не раскрыт достаточный набор данных о движке, поддерживаемых ОС, управлении и жизненном цикле. АС СберБраузер встречается в документации экосистемы Сбера, но публичного предложения полноценного внешнего корпоративного продукта я не нашёл. Баллы обоим решениям без дополнительной информации ставить не считаю корректным.

Сборки Chromium-Gost в российских Linux

Некоторые российские Linux-дистрибутивы поставляют или поддерживают собственные пакеты Chromium-Gost. Я не считаю каждую такую сборку отдельным браузером. Для заказчика различие всё равно существенно, поскольку сопровождение пакета, версия Chromium и набор патчей могут отличаться от сборки на странице основного проекта. На пилоте нужно проверять именно пакет конкретного дистрибутива, а не абстрактное название Chromium-Gost.

Что я не включил в актуальный рынок

Atom от VK перестал распространяться и обновляться в сентябре 2024 года. Поддержка «Спутника» завершилась ещё раньше. Venator Browser имеет публичные сборки 2023 года, а свежей подтверждённой линии выпусков я не нашёл. Такие продукты я не считаю актуальными браузерами 2026 года. Для браузера отсутствие свежих исправлений безопасности критичнее большинства функциональных достоинств.

«Защищённый браузер Экзамус» тоже не включён в сравнение. Несмотря на слово «браузер» в названии, продукт относится к специализированной образовательной среде для контроля экзаменов, а не к универсальным средствам веб-доступа.

Объявленный в сентябре 2026 года «КриптоПро-Браузер» пока не является готовым рыночным продуктом. Из опубликованной информации следует, что приложение планируют включить в КриптоПро CSP 6.0 и дать ему поддержку российской криптографии. Срок релиза пока публично не определён. В текущий рейтинг обещание будущего продукта я не включаю.

Что проверить на пилоте

Выбор браузера по таблице характеристик я считаю рискованным. Пилот должен воспроизводить реальные рабочие сценарии, а результат каждой проверки должен быть наблюдаемым.

  1. Проверить скорость обновления. Зафиксировать версию браузерного движка и дату появления критического исправления upstream. Результат пилота - измеренный лаг в днях и подтверждение, что обновление доходит до рабочих мест выбранным способом.
  2. Прогнать критичные веб-приложения. Собрать не случайные сайты, а 50-100 реально используемых внутренних и внешних систем. Результат - перечень работающих функций и воспроизводимых несовместимостей с номером версии браузера.
  3. Проверить НУЦ, ГОСТ TLS и электронную подпись отдельно. Сначала открыть сайт с российской цепочкой доверия, затем ресурс с ГОСТ TLS, затем подписать документ реальным сертификатом и токеном. Результат - три независимо подтверждённых сценария.
  4. Проверить политики. Запретить расширение, изменить стартовую страницу, отключить менеджер паролей и применить правило доступа. Результат - политика появляется на тестовом рабочем месте без ручного вмешательства и пользователь не может обойти обязательное ограничение.
  5. Проверить закрытый контур. Развернуть браузер, политики и обновления без прямого доступа компьютера в интернет. Результат - документированный рабочий процесс без случайных обращений к внешнему облаку, если закрытый контур входит в требования.
  6. Проверить журналы ИБ. Создать контролируемое событие, например запрещённую загрузку или установку расширения. Результат - событие появляется в нужной системе мониторинга с идентификатором пользователя, устройства и временем.
  7. Проверить утечки данных через браузер. Попробовать загрузить тестовый конфиденциальный файл, вставить защищённый фрагмент в веб-форму и отправить его на разрешённый и запрещённый ресурс. Результат - политика работает именно в тех направлениях, которые описаны в модели угроз.
  8. Измерить миграцию профиля. Перенести закладки, сертификаты, нужные расширения, прокси-настройки и рабочие профили. Результат - понятное время миграции одного рабочего места и список данных, которые придётся переносить отдельно.
  9. Проверить откат. Установить новую версию на тестовую группу, воспроизвести проблему и вернуть рабочую конфигурацию. Результат - подтверждённый порядок восстановления, а не надежда на то, что обновления никогда ничего не сломают.
  10. Проверить фактическую телеметрию. Запустить браузер через контролируемый шлюз и посмотреть сетевые обращения в состоянии по умолчанию и после применения корпоративных политик. Результат - список внешних соединений, который можно сопоставить с требованиями организации.

Мой выбор для разных задач

Задача Что я бы рассматривал первым Почему
Большая организация с Windows и Linux Яндекс Браузер для организаций Самый зрелый набор управления, платформ и ИБ-интеграций
Рабочие места с ГОСТ и ограниченным числом специальных сервисов Chromium-Gost или Яндекс Браузер Выбор зависит от необходимости централизованного управления и сопровождения
Пилот независимой браузерной платформы на Linux Восток Интересная архитектурная альтернатива Chromium, но пока Early Access
Устройства на ОС Аврора Аврора Браузер Нативная интеграция с платформой, ГОСТ и «Аврора Центром»
ТСД, склад, производство, киоск Тау Браузер Специализированные API, сканеры, RFID и промышленное управление
Обычный домашний компьютер Яндекс Браузер Максимальная зрелость среди актуальных российских универсальных браузеров
Максимальная личная приватность Нужен отдельный сравнительный выбор Российское происхождение само по себе не доказывает более высокий уровень приватности
Выбор отражает сценарии, а не универсальный порядок качества всех существующих браузеров.

Прогноз на два-три года

Я ожидаю, что Яндекс Браузер для организаций сохранит первое место в универсальном корпоративном сегменте. Разрыв создаёт не сам движок и не поддержка ГОСТ, а инфраструктура вокруг браузера. Политики, консоль, мобильные устройства, закрытые контуры, DLP и ИБ-интеграции сложно воспроизвести за один-два релиза.

Самая интересная интрига связана с «Востоком». Российскому рынку действительно полезен второй современный браузерный стек, а не ещё одна сборка Chromium с другой стартовой страницей. Если «Восток» выйдет из Early Access, добавит Windows, подтвердит быстрый перенос исправлений, российскую криптографию и полноценное корпоративное управление, позиция продукта может заметно усилиться. Пока я вижу перспективный проект, но не готовую замену действующему лидеру.

Chromium-Gost, вероятно, останется важным специализированным инструментом. Проект слишком полезен для ГОСТ-сценариев, чтобы исчезнуть только из-за появления корпоративных альтернатив. Главный вопрос возникнет после выхода «КриптоПро-Браузера». Коммерческое сопровождение непосредственно от разработчика криптопровайдера способно изменить баланс именно в узком сегменте защищённого доступа.

«Аврора Браузер» будет развиваться вместе с ОС Аврора и вряд ли станет самостоятельным массовым браузером вне платформы. «Тау Браузер» имеет хорошие шансы расти в промышленной нише, где универсальные браузеры изначально неудобны. S.Браузеру для серьёзной конкуренции прежде всего нужно показать прозрачный и быстрый цикл обновления движка.

В результате к 2028-2029 году я скорее ожидаю не пять равнозначных российских аналогов Chrome, а разделение рынка. Один-два универсальных корпоративных браузера, отдельный слой ГОСТ-решений, мобильный браузер Авроры и несколько сильных вертикальных продуктов для ТСД, киосков и специальных рабочих мест. Для заказчика такой рынок даже полезнее искусственного соревнования одинаковых Chromium-сборок.

Главный вывод остаётся простым. Надпись «российский браузер» почти ничего не говорит о том, подходит ли продукт конкретной организации. Я бы сначала проверял скорость обновлений, управляемость и реальную рабочую цепочку сертификатов и электронной подписи. Только после этого имеет смысл смотреть на дополнительные функции, ИИ, перевод страниц и красивую стартовую страницу. В браузере 2026 года исправленный вовремя критический баг обычно ценнее ещё десяти пунктов в меню.

браузеры Яндекс Chromium ГОСТ Восток Аврора безопасность приватность криптография сертификаты подпись Linux
Alt text
Обращаем внимание, что все материалы в этом блоге представляют личное мнение их авторов. Редакция SecurityLab.ru не несет ответственности за точность, полноту и достоверность опубликованных данных. Вся информация предоставлена «как есть» и может не соответствовать официальной позиции компании.
Москва • 15 октября • Москва • 15 октября • Москва • 15 октября • Москва • 15 октября • Москва • 15 октября • Москва • 15 октября • Москва • 15 октября • Москва • 15 октября • ● 15.1015.10Большая играЕжегодная IT-конференция Orion SoftРегистрация→Реклама. 18+ ООО «Орион» ИНН 9704113582

RUIB

Делаю обзоры РФ рынка ИБ

Рекламодатель
Реклама. АО «Позитив Текнолоджиз». ИНН 7718668887. 18+
Сайт рекламодателя: ptsecurity.com↗️
АО «Позитив Текнолоджиз»