Ответсообщение недоступно
Да, это стандартная процедура при подаче заявки в Реестр российского ПО (или при прохождении аудита Экспертного совета Минцифры).
Главная задача экспертов — убедиться в архитектурной независимости продукта. Им важно увидеть, что ключевая бизнес-логика выполняется на ваших мощностях и вашем стеке, а не представляет собой легкий клиент (wrapper), который просто пересылает запросы на зарубежный SaaS или закрытый API.
Что обычно проверяют и как передавать код
1. Какой именно кусок кода показывать
Не нужно отдавать весь репозиторий. Достаточно предоставить фрагмент, закрывающий ядро системы (core logic):
Backend / Service Layer: Контроллеры и сервисные модули, отвечающие за обработку данных, бизнес-правила и логику приложения.
Работа с БД: Модели и миграции, подтверждающие, что данные хранятся и обрабатываются локально (например, на PostgreSQL), а не уходят во внешний сервис.
Модули интеграций: Если используются внешние API, покажите, что они выполняют исключительно вспомогательную роль, а сервис сохраняет работоспособность без них (или имеет фолбэки).
2. В каком виде передавать
Архив с исходным кодом: Очищенный от секретов, API-ключей и .env-файлов проект (или конкретные модули).
Сборочные скрипты: Файлы сборки и развертывания (Dockerfile, docker-compose.yml, package.json, composer.json и т.д.). Эксперты должны видеть, что проект можно собрать «из исходников» с нуля.
Доступ к тестовому стенду / репозиторию: Иногда эксперты просят временный доступ (Read-Only) к закрытому Git-репозиторию или проводят демонстрацию экрана.
3. Как доказать, что это не «прокладка»
Помимо самого кода, решающую роль играет документация, которую вы прикладываете к заявке:
Архитектурная схема (Data Flow Diagram): Четко покажите, где находятся клиенты, где находится ваш backend, как устроена база данных и какие внешние сервисы задействованы.
Инструкция по развертыванию: Пошаговое описание того, как запустить сервис на суверенной инфраструктуре (на базе ОС из реестра, например, Astra/ALT Linux) и открытом стеке.
Анализ зависимостей: Убедитесь, что используемые библиотеки распространяются под открытыми лицензиями (MIT, Apache 2.0, BSD, GPL) и не завязаны на коммерческие облачные сервисы (AWS SDK, Google Cloud Services, проприетарные вендорские API).
Важный нюанс: Если в сервисе всё же используется зарубежный API (например, AI-модели или картографические сервисы), важно позиционировать его в документации как опциональный интеграционный модуль, а не как сердце продукта. Основная ценность и база должны жить в вашем коде.