Lorika is built in public — every Sunday we publish a digest of what landed in the product that week. Features, integrations, fixes, and the occasional postmortem. No hype, no roadmap promises — just what's already live in production.
Lorika будується відкрито — щонеділі ми публікуємо дайджест того, що додалося в продукт за тиждень. Фічі, інтеграції, виправлення, іноді post-mortem. Без хайпу та обіцянок із roadmap — лише те, що вже працює у production.
Nothing new shipped to customers this week. We finished and published the architecture for Conditional Access — service gating that blocks SSH hosts, web services, and network resources from devices that don't pass Lorika posture checks.
Нових фіч цього тижня немає. Ми завершили й опублікували архітектуру для Conditional Access — блокування доступу до SSH-хостів, вебсервісів і мережевих ресурсів із пристроїв, що не проходять перевірку стану Lorika.
Several upstream security advisories closed in our frontend and backend libraries. The CI security gate now separates production dependencies from build-time tooling, so posture reports reflect only what ships to customers.
Закрито кілька upstream security advisories у frontend- і backend-бібліотеках. CI security gate тепер відрізняє продуктові залежності від інструментів збірки — звіти про стан безпеки відображають лише те, що потрапляє до замовників.
No new features this week. The frontend and backend libraries shipping inside Lorika got their monthly minor-and-patch refresh, which also closes a handful of upstream security advisories. Routine maintenance, nothing customer-affecting.
Нових фіч цього тижня немає. Frontend- і backend-бібліотеки, з яких складається Lorika, отримали свій щомісячний minor-and-patch апдейт, що за компанію закриває кілька upstream-вразливостей. Рутинне обслуговування, без впливу на користувачів.
The entire Trust Bridge interface is now translated to Ukrainian — tabs, wizards, drawers, and confirmation dialogs. The software inventory publisher table also shows correct install counts again after a recent regression.
Весь інтерфейс Trust Bridge тепер перекладено українською — вкладки, майстри, шторки та діалоги підтвердження. Таблиця видавців у software-інвентарі також знову показує правильну кількість встановлень після нещодавньої регресії.
Active-device counts now match reality, the vulnerability math finally adds up (including a new "Unknown" bucket), the Programs analysis counters match their labels, and new accounts see a real maturity tier on day one.
Лічильник активних пристроїв тепер відповідає реальності, математика вразливостей нарешті сходиться (з новою категорією «Невідомо»), лічильники «Аналіз ризиків» означають саме те, що написано на лейблах, а нові акаунти бачать реальний рівень зрілості з першого дня.
winget install on Windows, sharper macOS findingsThe dashboard re-flows for phone and tablet, Windows users can install with one command, and the agent stopped raising "not code-signed" alarms on signed Mac apps. Publisher names now show up directly in macOS software inventory.
winget install для Windows, точніші знахідки на macOSДашборд переформатовується під телефон і планшет, Windows-користувачі ставлять агент однією командою, а агент перестав хибно тривожити на підписаних Mac-додатках. Ім'я видавця тепер видно прямо в інвентарі ПЗ для macOS.
Apple ID joins Google and Microsoft as a sign-in option. Every macOS download is now signed with our Developer ID certificate and notarized by Apple — first-install Gatekeeper warnings are gone.
Apple ID приєднується до Google і Microsoft як спосіб входу. Кожне macOS-завантаження тепер підписане нашим сертифікатом Developer ID і нотаризоване Apple — попередження Gatekeeper при першій установці зникли.
Accurate publisher and version data now flows for the whole long tail of less-common applications. And every deploy now runs through a load-test gate that catches slowdowns before customers do.
Точні дані про видавця й версію тепер приходять для всього довгого хвоста менш поширених застосунків. А кожен деплой проходить через ворота навантажувального тесту, що ловить сповільнення раніше за замовників.
Send a magic-link to a partner; they see your live, cryptographically signed device-trust score. No raw telemetry crosses the boundary — only the score. Plus dashboard honesty for new accounts and a noticeably faster heartbeat path.
Надішліть партнеру magic-link — він побачить ваш живий криптографічно підписаний рівень довіри пристроїв. Жодної сирої телеметрії — лише оцінка. Плюс чесний дашборд для нових акаунтів і помітно швидший heartbeat.
End-to-end Ukrainian B2B billing pipeline: legal-entity requisites, public-offer acceptance, NBU-rate-locked invoices, PDF generation, automated email delivery, and bank-statement payment matching that flips invoices to "paid" with no human in the loop.
Повний B2B-білінг для українського ринку: реквізити юр.особи, акцепт публічної оферти, рахунки з курсом НБУ, генерація PDF, автоматична розсилка та звірка банківських виписок — рахунок «оплачено» проставляється без людини.
At-rest encryption for the customer database, signed and verified container images on every deploy, and a public Software Bill of Materials. Plus daily encrypted off-site backups with a verified weekly restore drill.
Шифрування БД клієнтів на дисках, підпис і перевірка контейнерних образів при кожному деплої, публічний SBOM. Плюс щоденний шифрований офсайт-бекап з реальним тестовим відновленням раз на тиждень.
A dedicated documentation hub at docs.lorika.dev goes live, and the Windows agent now ships as an Authenticode-signed MSI — no more SmartScreen warnings on first install for IT teams.
Окремий портал документації docs.lorika.dev вже на проді, а Windows-агент тепер постачається як MSI з Authenticode-підписом — попередження SmartScreen більше не з'являється у IT-команд при першій установці.
Two big risk-scoring upgrades: a curated library of compensating controls you can apply with one click, and EPSS-based auto-defer for unpatched CVEs that exploits-in-the-wild data confirms are low-likelihood.
Два великі апгрейди оцінки ризику: курована бібліотека компенсуючих контролів з one-click застосуванням, і автоматичне відкладення невиправлених CVE з низькою ймовірністю експлуатації за даними EPSS.
Microsoft 365 joins Google Workspace as a fully audited cloud platform — 86 CIS v6.0.0 Level-1 checks. Settings page splits into four logical tabs, and the sidebar gets a 6-section regrouping for the 24 nav items.
Microsoft 365 приєднується до Google Workspace як повністю аудійована хмарна платформа — 86 перевірок CIS v6.0.0 Level-1. Сторінка налаштувань поділена на 4 логічні вкладки, а сайд-бар отримує 6-секційне групування для 24 пунктів навігації.
A unified Risk & Threats view with NIST CSF 2.0 coverage, STRIDE + MITRE ATT&CK threat catalogue with remediation guidance, and a 5×5 Risk Matrix builder. The Workforce / Roadmap / RICE / Budget toolkit also lands.
Об'єднаний Risk & Threats з покриттям NIST CSF 2.0, каталог загроз STRIDE + MITRE ATT&CK з порадами щодо мітигації, і будівник 5×5 Risk Matrix. Тулкіт Workforce / Roadmap / RICE / Budget теж приземлюється.
The first cloud-platform audit ships — a complete CIS v1.4.0 control set against Google Workspace, with rich findings + step-by-step remediation. 25+ checks fully automated through Admin SDK and Alert Center APIs.
Перший аудит хмарної платформи: повний набір контролів CIS v1.4.0 для Google Workspace, з детальними знахідками й покроковими інструкціями. 25+ перевірок автоматизовано через Admin SDK та Alert Center API.
Every piece of software detected on a fleet is now scored by its publisher (0–100) — a fast way to spot supply-chain risk without staring at version strings. New Publisher and Certificate registry tabs land alongside.
Кожне ПЗ, виявлене на флоті, тепер отримує оцінку видавця (0–100) — швидкий спосіб помітити ризик ланцюжка постачання, не вчитуючись у версії. Поряд з'являються нові вкладки Publisher і Certificate registry.
A privacy-respecting behavioural-telemetry pipeline plus a built-in feedback widget with screenshots make it easy for early customers to tell us where the product friction is — and easy for us to fix it the same day.
Pipeline поведінкової телеметрії з повагою до приватності + вбудований feedback-віджет зі скріншотами роблять простим для ранніх клієнтів сказати нам, де у продукті тертя — і простим для нас полагодити це того ж дня.
Lorika Systems is officially building in public. The Device Trust Platform MVP is live, Personal-tier sign-ups are open, and from this week on every Sunday brings a release digest.
Lorika Systems офіційно будується відкрито. MVP платформи Device Trust на проді, реєстрація на Personal-тарифі відкрита, і з цього тижня щонеділі — дайджест релізів.