Коротко
- Что: браузерное расширение + мобильное приложение для защиты от фишинга, скама и утечек данных. $100M ARR 🟢 Verified (ION Crossover Partners due diligence, TechCrunch). 110 человек. 500 000 подписчиков.
- Бюджет входа: высокий — нужна команда с экспертизой в ML/security + инфраструктура обнаружения угроз
- Время до первой версии: 3-6 месяцев (MVP расширения)
- Навык: ML-инженеры + security-аналитики
- Окупаемость: Guardio вышли на прибыльный юнит-экономику после 3 лет бутстрапа
- Вердикт для РФ: применимо с адаптацией (рублёвые платежи + фокус на Telegram-скам + 152-ФЗ)
- Сложность: ●●●●○
Три разведчика, браузер и $100 миллионов
В 2024 году американцы потеряли $12.5 млрд из-за онлайн-мошенничества — на 25% больше, чем годом ранее. 73% атак нацелены на обычных людей, а не на корпорации. При этом весь рынок кибербезопасности за $300+ млрд обслуживает в первую очередь бизнес. Трое выпускников элитного подразделения киберразведки при канцелярии премьер-министра Израиля решили, что это абсурд — и за шесть лет построили компанию с выручкой $100 млн в год.
Что делают
Guardio — это защита для браузера и смартфона, которая работает в режиме реального времени. Расширение для Chrome (и мобильное приложение) сканирует каждую страницу, письмо и ссылку, блокирует фишинговые сайты, предупреждает об утечках данных и мониторит подозрительную активность в аккаунтах.
Модель простая: freemium. Бесплатная версия даёт базовый сканер. Платная подписка — полная защита браузера, почты, мобильного устройства, уведомления об утечках и страховка от кражи личности на $1 млн через TransUnion. Guardio зарабатывает на подписках — 99% выручки идёт от частных лиц, не от компаний.
Основатели — Амос Пелед (CEO), Даниэль Сирота и Михаэль Вайнштейн (CTO). До Guardio они вместе строили Arpeely — платформу для аукционов медийной рекламы на основе ML.
Freemium-модель: кнопка «Start for Free» ведёт к установке расширения. 12 862 отзыва на Trustpilot с рейтингом «Excellent».
Юнит-экономика
| Метрика | Значение | Статус | Источник |
|---|---|---|---|
| ARR 2026 | $100 млн | 🟢 Verified | TechCrunch |
| Платящих пользователей | 500 000 | 🟢 Verified | TechCrunch |
| Всего пользователей | 1 500 000+ | 🟡 по словам основателя | Calcalistech |
| ARPU (годовой) | ~$200 | — расчётно | $100M / 500K |
| Рост ARR | 100%+ три года подряд | 🟡 по словам основателя | Calcalistech |
| Команда | 110 человек | 🟢 Verified | Calcalistech |
| Выручка на сотрудника | ~$909K | — расчётно | $100M / 110 |
| Конверсия free→paid | ~33% | — расчётно | 500K / 1.5M |
| Привлечено инвестиций | $128 млн | 🟢 Verified | Crunchbase |
Два числа выделяются. Первое — выручка на сотрудника почти $910K. Для сравнения: у Cloudflare — $430K, у CrowdStrike — $500K. Guardio обгоняет грандов вдвое. Второе — конверсия из бесплатных в платных 33%. В среднем по рынку freemium-продуктов конвертируется 2-5%. Guardio делает в десять раз больше.
Секрет — в продукте: расширение за первую неделю обнаруживает проблемы у 73% пользователей. Нашёл утечку паролей, заражённое расширение или подозрительный редирект — пользователь видит реальную угрозу и платит за защиту.
Четыре тарифа: Free, Individual ($9.99/мес при годовой подписке), Duo ($7.67 за участника), Family ($4.67 за участника). Семейный тариф — главный рычаг для увеличения ARPU.
Такой разбор с финмоделью — каждый день в @solopreneuro.
Считаем твою экономику
Предположим, ты строишь аналог Guardio для русскоязычного рынка. Средний чек — 500 руб/мес (в РФ потребительский кибербез дешевле). Gross margin SaaS-модели — 80%.
| Месяц | Клиентов | Выручка/мес | Расход (сервер + ML + эквайринг) | В карман |
|---|---|---|---|---|
| 3 | 200 | 100 000 руб | 80 000 руб | 20 000 руб |
| 6 | 1 500 | 750 000 руб | 250 000 руб | 500 000 руб |
| 12 | 8 000 | 4 000 000 руб | 1 200 000 руб | 2 800 000 руб |
Чувствительность:
- Если средний чек 300 руб вместо 500 — выход на прибыль сдвигается на 9-10 месяц
- Если CAC вдвое выше ($20 вместо $10) — нужен дополнительный капитал на первые 6 месяцев
- Если отток 10%/мес вместо 5% — потолок базы ~3 000 клиентов при текущем темпе привлечения
Что нужно, чтобы повторить
| Нужно | Конкретика |
|---|---|
| Бюджет старта | от $50-100K (инфраструктура ML + разработка расширения) |
| Время до MVP | 3-4 месяца |
| Время до продаваемого | 6-8 месяцев (нужна база угроз) |
| Навыки | ML-инженер, security-аналитик, фронтенд (расширение + лендинг) |
| Главная сложность | база данных угроз и скорость реакции на новые фишинговые домены |
Альтернативы и почему не взять готовое
- Norton / Avast / BitDefender — тяжёлые антивирусы «старой школы». Сканируют систему, а не браузер. Для пользователя — оверкилл: VPN, файрвол, менеджер паролей в одном пакете за $60-100/год. Guardio бьёт по конкретной боли — защита в браузере, где происходит 90% атак.
- Kaspersky — крупнейший потребительский антивирус из РФ, но забанен в США с 2024 года. В России по-прежнему лидер.
- Aura — прямой конкурент в B2C-защите личности. Но Aura фокусируется на мониторинге кредитной истории (нерелевантно за пределами США).
Щель для нового игрока: браузерная защита с фокусом на Telegram-скам, фишинг через мессенджеры и российские платёжные системы. Ни один из перечисленных продуктов этого не закрывает.
Точка дизрапта
Старые антивирусы защищали от вирусов в файлах. Guardio защищает от мошенников в браузере — и это принципиально другая архитектура.
Традиционный антивирус устанавливается на уровне ОС, сканирует файловую систему и сетевой трафик. Это тяжело, медленно и бесполезно против фишинговой ссылки в письме или поддельной страницы банка. Guardio работает внутри браузера — там, где пользователь проводит 80% времени. Расширение анализирует DOM страницы, проверяет SSL-сертификаты, сопоставляет URL с базой фишинговых доменов и отслеживает поведение JavaScript в реальном времени.
Машинное обучение — ядро продукта. Модели обучены на миллионах мошеннических страниц и обновляются в реальном времени. Когда появляется новый вид скама — например, поддельная страница техподдержки Microsoft или клон сайта банка — система обнаруживает его по паттернам, а не по подписи.
Block, Notify, Protect — три уровня защиты. Работает внутри браузера, без установки тяжёлого софта на устройство.
Freemium-воронка: 1.5 млн бесплатных пользователей, 500 тысяч платящих, три тарифа. Итого — $100M ARR при 110 сотрудниках.
Конкурентное преимущество
Главная защита Guardio — данные. 1.5 млн активных пользователей генерируют поток сигналов о новых угрозах. Каждая заблокированная страница, каждое подозрительное расширение, каждая утечка — всё уходит в обучение моделей. Чем больше пользователей, тем точнее обнаружение, тем выше конверсия, тем больше пользователей. Классический сетевой эффект.
Второй барьер — бренд доверия. 12 800+ отзывов на Trustpilot с рейтингом «Excellent». В кибербезопасности доверие — главная валюта: пользователь даёт расширению доступ ко всему трафику в браузере. Построить такой уровень доверия с нуля — задача на годы.
Как выходили на рынок — и как выходить тебе
Как росла Guardio
Три года бутстрапа (2018-2021) — ни рубля внешних денег. Основатели сами писали код, сами привлекали пользователей. К моменту первого раунда в декабре 2021 года у продукта был 1 млн пользователей и 100 000 платящих.
Ключевой канал — Chrome Web Store. Расширение распространялось органически: пользователь ставил, получал первый отчёт об угрозах за неделю, конвертировался в платного. Виральность была встроена в продукт — если Guardio обнаружил утечку паролей, пользователь рассказывал об этом окружению.
После раунда Tiger Global ($47M, 2021) основатели не стали заливать деньги в рекламу. Амос Пелед описал стратегию как «строить реальный бизнес четыре года подряд» — фокус на удержании и конверсии, а не на количестве регистраций. Результат: три года удвоения выручки при команде, которая выросла до 110 человек.
Отдельная находка — автоматизация поддержки. Guardio обрабатывает 20 000 тикетов в неделю с помощью AI-платформы Notch, без расширения команды саппорта. Это позволяет расти по выручке, не раздувая штат.
Что публично не сработало — неизвестно. Основатели не делились провалами в интервью.
Как выходить билдеру с похожим продуктом
Кому продавать первым: фрилансерам и микробизнесу (1-5 человек), которые работают в браузере и хранят там всё — пароли, платёжные данные, доступы к клиентским аккаунтам. У них нет IT-отдела, нет бюджета на корпоративный антивирус и нет времени разбираться в настройках.
Почему им: триггер покупки — конкретный инцидент. Получил фишинговое письмо. Обнаружил, что пароль утёк. Увидел подозрительное списание. ЛПР — сам фрилансер. Бюджет — 500-1000 руб/мес, берётся из «расходов на инструменты».
Как достать первых 10-50:
- Chrome Web Store / каталог расширений — основной канал. Бесплатная версия расширения с первым сканом как WOW-эффект
- Telegram-каналы о безопасности и приватности (200+ каналов с аудиторией 50-200K)
- Партнёрства с банками и платёжными системами (банк рекомендует расширение клиентам — win/win)
- Контент-маркетинг: разборы свежих мошеннических схем с демонстрацией, как расширение их блокирует
Последовательность:
- Первые 10 — из личных контактов + Telegram-чаты. Бесплатно, за обратную связь.
- Первые 100 — Chrome Web Store + посевы в профильных чатах. Freemium, конверсия через отчёт об угрозах.
- Первые 1000 — партнёрство с одним нишевым банком или провайдером (тот даёт расширение своим клиентам).
- Масштаб — SEO на запросы «проверить безопасность браузера», «защита от фишинга», performance-маркетинг.
Оффер первого разговора: «Поставьте бесплатно — за 7 дней покажем, сколько ваших паролей утекло и какие расширения в браузере опасны». Снимает главное возражение «а зачем мне это» — за неделю продукт покажет конкретные проблемы.
С кем не начинать: крупные корпорации (длинный цикл, свой SOC), госсектор (тендеры, сертификация ФСТЭК), пожилые пользователи без техграмотности (высокий CAC поддержки).
Применение в России и СНГ
Локальные аналоги:
- Kaspersky — лидер рынка, но продукт заточен под классический антивирус, не под браузерную защиту. Подписка от 1 399 руб/год
- Dr.Web — второй игрок, тоже классический антивирус. Основная аудитория — корпоративный сегмент и госсектор
- Яндекс Protect — встроенная защита в Яндекс.Браузере, но ограничена только пользователями одного браузера
- Прямого аналога Guardio (browser-first подписка на защиту от скама) в России нет
Регуляторика:
- 152-ФЗ — расширение обрабатывает персональные данные (URL, email-адреса). Нужна регистрация как оператор ПД и хранение данных на территории РФ
- ФСТЭК — сертификация средств защиты информации. Для B2C-продукта не обязательна, но даёт преимущество при работе с банками
- 187-ФЗ (КИИ) — не применим к потребительскому продукту
Стек под РФ:
- Платежи: YooKassa, Tinkoff Acquiring
- Хостинг: Yandex Cloud, Selectel (данные в РФ по 152-ФЗ)
- ML: YandexGPT для текстового анализа, собственные модели для URL-классификации
- Мониторинг утечек: интеграция с Have I Been Pwned + собственная база утечек .ru-доменов
Каналы:
- Telegram — основной. Каналы о кибербезопасности, ИТ-новостях, цифровой грамотности
- Яндекс.Директ — запросы «проверить безопасность», «защита от мошенников онлайн»
- Партнёрства с банками (Тинькофф, Сбер) — браузерное расширение как дополнение к банковскому приложению
Вердикт: применимо с адаптацией. В России рынок потребительской кибербезопасности занят «тяжёлыми» антивирусами, но ниша browser-first защиты от скама пуста. Telegram-мошенничество — острая проблема, которую никто не закрывает продуктом уровня Guardio.
Риски
- Зависимость от Chrome Web Store. Google может изменить политику расширений (и уже ограничивает Manifest V2). Потеря дистрибуции через Chrome — потеря основного канала
- Конкуренция от браузеров. Google Chrome и Microsoft Edge встраивают собственную защиту от фишинга. Чем лучше встроенная защита — тем меньше мотивация ставить расширение
- Ценовое давление. Norton и Avast продают полные пакеты безопасности за $30-50/год. Guardio берёт $120/год только за браузерную защиту. При масштабировании за пределы early adopters ценовое сравнение будет работать против
- Регуляторные барьеры в разных юрисдикциях. GDPR, 152-ФЗ, CCPA — каждый рынок требует локального хранения данных и комплаенса. Масштабирование вне США затратно
Вердикт
Guardio доказала, что потребительская кибербезопасность — не мёртвая ниша, а рынок на $48 млрд, где старые антивирусы не закрывают главную боль: мошенничество в браузере. В РФ аналога нет — Telegram-скам, фишинг через Госуслуги и утечки из российских сервисов создают пустую нишу для browser-first продукта с подпиской 500 руб/мес.
Ещё разборы компаний, которые зарабатывают на безопасности и автоматизации: Podium (AI-сотрудник для локального бизнеса), Kodesage (модернизация банковских мейнфреймов), Inflectra (SaaS для тестирования ПО).
Такие разборы с цифрами и финмоделью — каждый день в @solopreneuro.


