Эти элементы относятся к текущему рабочему контуру AWatch-rus.
+
+ implementedBackend
Rust-first серверные helpers, report layer и portal runtime.
+ implementedPortal
Rust server-rendered HTML + HTMX-compatible JSON API.
+ implementedRust Agent
Агентский Rust runtime и Windows telemetry paths в текущей parity-модели.
+ implementedReports
Workforce, Security и Forensics отчеты, включая Markdown export.
+ implementedUEBA v1
Прозрачная rule-based модель без ML, LLM и внешних SaaS.
+ implementedForensics
Карточки расследований, timeline и evidence package.
+ implementedRole gates
Серверные проверки доступа для Pilot v1 ролей.
+
+
+
+
+
Planned Extensions
+
Эти направления предусмотрены архитектурой, но не являются готовой функциональностью без отдельной реализации и тестов.
+
+ plannedPowerShell Provider
Agentless/legacy Windows source после формализации provider contract.
+ plannedSSH Provider
Read-only probes и existing logs для Linux/Unix/network hosts.
+ plannedSyslog Provider
Нормализация событий от внешних log sources.
+ planned1C Provider
Расширение текущего file-based 1C analytics сценария до формального provider.
+ contract_onlypfSense Provider
Readiness contracts и demo fixture без заявления production ingestion.
+ plannedRussian OS validation
Astra Linux, РЕД ОС, Альт и РОСА требуют distro-specific smoke и compatibility matrix.
+
+
+
+
+
Future
+
Эти элементы являются будущими направлениями, а не частью текущего Pilot v1.
+
+ futureSCUD Provider
Сопоставление с физическим доступом после отдельного vendor/source contract.
+ futureVPN Provider
Сетевой контекст для расследований после отдельной реализации.
+ futureReact/TypeScript Enterprise UI
Будущий enterprise UI, не текущий основной portal UI.
+ futureTauri Desktop Forensics
Отдельный desktop-контур для forensic workflows.
+
+
+
+
+
Граница заявления
+
Страница является информационной. Она не добавляет backend API, collectors или ingestion. Planned и future элементы не считаются implemented.
+
+
+
+
+
+
diff --git a/adk-rust/crates/detmir-portal/src/static/index.html b/adk-rust/crates/detmir-portal/src/static/index.html
index c7e68bd..f491887 100644
--- a/adk-rust/crates/detmir-portal/src/static/index.html
+++ b/adk-rust/crates/detmir-portal/src/static/index.html
@@ -22,6 +22,7 @@
+ Архитектура
diff --git a/docs/PRODUCT_POSITIONING_RU.md b/docs/PRODUCT_POSITIONING_RU.md
new file mode 100644
index 0000000..55f396d
--- /dev/null
+++ b/docs/PRODUCT_POSITIONING_RU.md
@@ -0,0 +1,141 @@
+# Product Positioning: AWatch-rus
+
+AWatch-rus позиционируется как рабочая платформа:
+
+- Workforce Analytics;
+- Security Analytics;
+- Forensics.
+
+Это не SIEM, не классический DLP, не EDR/XDR и не сертифицированная СЗИ.
+Интеграции и providers со статусом `planned` или `future` не считаются
+реализованной функциональностью.
+
+## Статусы
+
+- `implemented` - есть код, контракт, документация или проверенный runtime path.
+- `planned` - направление предусмотрено архитектурой и требует реализации или
+ расширения parity.
+- `future` - возможное развитие продукта без текущего готового collector/API.
+
+## Workforce Analytics
+
+Целевая аудитория:
+
+- руководители;
+- руководители подразделений;
+- эксплуатация, отвечающая за качество данных.
+
+Задачи слоя:
+
+- активность сотрудников;
+- подразделения;
+- KPI и управленческие показатели;
+- тренды;
+- нагрузка, перегрузка и недогрузка.
+
+Implemented:
+
+- Executive/Workforce portal views;
+- Workforce reports и Markdown-отчет;
+- role-based Pilot v1 contracts для executive/manager;
+- Rust-first backend helpers для worktime/report layer.
+
+Planned:
+
+- agentless PowerShell/SSH/Syslog providers как источники пилотного обследования;
+- расширение матрицы совместимости agent/server/portal;
+- validation profiles для российских Linux-дистрибутивов.
+
+Future:
+
+- расширенные Enterprise connectors для HR/directory context;
+- React/TypeScript Enterprise UI как отдельный будущий интерфейсный слой;
+- дополнительные отраслевые KPI после отдельного согласования схем данных.
+
+## Security Analytics
+
+Целевая аудитория:
+
+- ИБ;
+- технический аудитор;
+- эксплуатация, отвечающая за контроль отклонений.
+
+Задачи слоя:
+
+- риск-скоринг;
+- UEBA;
+- аномалии;
+- контроль отклонений;
+- кандидаты на проверку.
+
+Implemented:
+
+- UEBA Score v1 как объяснимая rule-based модель без ML/LLM;
+- Security portal view;
+- события безопасности и DLP/evidence как прикладные модули;
+- аудит ручных решений по кандидатам.
+
+Planned:
+
+- PowerShell Provider для legacy/agentless Windows-источников;
+- SSH Provider для read-only probes и existing logs;
+- Syslog Provider для нормализации событий от внешних источников;
+- pfSense readiness остается `contract_only`, без заявления реального ingestion.
+
+Future:
+
+- SIEM interoperability как внешняя интеграция, а не замена SIEM;
+- VPN provider после отдельного контракта и тестов;
+- SCUD provider после отдельного vendor/source contract.
+
+## Forensics
+
+Целевая аудитория:
+
+- ИБ;
+- внутренние расследования;
+- технические ответственные за evidence package.
+
+Задачи слоя:
+
+- расследования;
+- timeline;
+- evidence package;
+- корреляция событий;
+- экспорт отчетов.
+
+Implemented:
+
+- Forensics portal view;
+- карточки расследований и timeline;
+- investigation pack;
+- Markdown export;
+- связка user / host / app / network event там, где такие данные есть в
+ текущих источниках.
+
+Planned:
+
+- расширение bounded EVTX/Hayabusa upload parity;
+- унификация evidence package acceptance для дополнительных источников;
+- расширение Rust validation CLI для полного замещения legacy `.ps1` paths.
+
+Future:
+
+- Tauri Desktop Forensics как отдельный будущий desktop-контур;
+- расширенная корреляция с VPN/SCUD/directory events после появления
+ реализованных providers;
+- offline forensic workbench без изменения Pilot v1 contracts.
+
+## Коммерческая граница заявления
+
+AWatch-rus уже является рабочей платформой Workforce + Security + Forensics.
+Архитектура предусматривает расширение на агентные и agentless-источники
+данных, но каждый новый источник должен отдельно получить:
+
+- контракт данных;
+- реализацию;
+- тесты;
+- документацию;
+- smoke-проверку;
+- честный статус готовности.
+