Коротко

  • Что: браузерное расширение + мобильное приложение для защиты от фишинга, скама и утечек данных. $100M ARR 🟢 Verified (ION Crossover Partners due diligence, TechCrunch). 110 человек. 500 000 подписчиков.
  • Бюджет входа: высокий — нужна команда с экспертизой в ML/security + инфраструктура обнаружения угроз
  • Время до первой версии: 3-6 месяцев (MVP расширения)
  • Навык: ML-инженеры + security-аналитики
  • Окупаемость: Guardio вышли на прибыльный юнит-экономику после 3 лет бутстрапа
  • Вердикт для РФ: применимо с адаптацией (рублёвые платежи + фокус на Telegram-скам + 152-ФЗ)
  • Сложность: ●●●●○

Три разведчика, браузер и $100 миллионов

В 2024 году американцы потеряли $12.5 млрд из-за онлайн-мошенничества — на 25% больше, чем годом ранее. 73% атак нацелены на обычных людей, а не на корпорации. При этом весь рынок кибербезопасности за $300+ млрд обслуживает в первую очередь бизнес. Трое выпускников элитного подразделения киберразведки при канцелярии премьер-министра Израиля решили, что это абсурд — и за шесть лет построили компанию с выручкой $100 млн в год.

Что делают

Guardio — это защита для браузера и смартфона, которая работает в режиме реального времени. Расширение для Chrome (и мобильное приложение) сканирует каждую страницу, письмо и ссылку, блокирует фишинговые сайты, предупреждает об утечках данных и мониторит подозрительную активность в аккаунтах.

Модель простая: freemium. Бесплатная версия даёт базовый сканер. Платная подписка — полная защита браузера, почты, мобильного устройства, уведомления об утечках и страховка от кражи личности на $1 млн через TransUnion. Guardio зарабатывает на подписках — 99% выручки идёт от частных лиц, не от компаний.

Основатели — Амос Пелед (CEO), Даниэль Сирота и Михаэль Вайнштейн (CTO). До Guardio они вместе строили Arpeely — платформу для аукционов медийной рекламы на основе ML.

Главная Guardio Freemium-модель: кнопка «Start for Free» ведёт к установке расширения. 12 862 отзыва на Trustpilot с рейтингом «Excellent».

Юнит-экономика

Метрика Значение Статус Источник
ARR 2026 $100 млн 🟢 Verified TechCrunch
Платящих пользователей 500 000 🟢 Verified TechCrunch
Всего пользователей 1 500 000+ 🟡 по словам основателя Calcalistech
ARPU (годовой) ~$200 — расчётно $100M / 500K
Рост ARR 100%+ три года подряд 🟡 по словам основателя Calcalistech
Команда 110 человек 🟢 Verified Calcalistech
Выручка на сотрудника ~$909K — расчётно $100M / 110
Конверсия free→paid ~33% — расчётно 500K / 1.5M
Привлечено инвестиций $128 млн 🟢 Verified Crunchbase

Два числа выделяются. Первое — выручка на сотрудника почти $910K. Для сравнения: у Cloudflare — $430K, у CrowdStrike — $500K. Guardio обгоняет грандов вдвое. Второе — конверсия из бесплатных в платных 33%. В среднем по рынку freemium-продуктов конвертируется 2-5%. Guardio делает в десять раз больше.

Секрет — в продукте: расширение за первую неделю обнаруживает проблемы у 73% пользователей. Нашёл утечку паролей, заражённое расширение или подозрительный редирект — пользователь видит реальную угрозу и платит за защиту.

Pricing Guardio Четыре тарифа: Free, Individual ($9.99/мес при годовой подписке), Duo ($7.67 за участника), Family ($4.67 за участника). Семейный тариф — главный рычаг для увеличения ARPU.

Такой разбор с финмоделью — каждый день в @solopreneuro.

Считаем твою экономику

Предположим, ты строишь аналог Guardio для русскоязычного рынка. Средний чек — 500 руб/мес (в РФ потребительский кибербез дешевле). Gross margin SaaS-модели — 80%.

Месяц Клиентов Выручка/мес Расход (сервер + ML + эквайринг) В карман
3 200 100 000 руб 80 000 руб 20 000 руб
6 1 500 750 000 руб 250 000 руб 500 000 руб
12 8 000 4 000 000 руб 1 200 000 руб 2 800 000 руб

Чувствительность:

  • Если средний чек 300 руб вместо 500 — выход на прибыль сдвигается на 9-10 месяц
  • Если CAC вдвое выше ($20 вместо $10) — нужен дополнительный капитал на первые 6 месяцев
  • Если отток 10%/мес вместо 5% — потолок базы ~3 000 клиентов при текущем темпе привлечения

Что нужно, чтобы повторить

Нужно Конкретика
Бюджет старта от $50-100K (инфраструктура ML + разработка расширения)
Время до MVP 3-4 месяца
Время до продаваемого 6-8 месяцев (нужна база угроз)
Навыки ML-инженер, security-аналитик, фронтенд (расширение + лендинг)
Главная сложность база данных угроз и скорость реакции на новые фишинговые домены

Альтернативы и почему не взять готовое

  • Norton / Avast / BitDefender — тяжёлые антивирусы «старой школы». Сканируют систему, а не браузер. Для пользователя — оверкилл: VPN, файрвол, менеджер паролей в одном пакете за $60-100/год. Guardio бьёт по конкретной боли — защита в браузере, где происходит 90% атак.
  • Kaspersky — крупнейший потребительский антивирус из РФ, но забанен в США с 2024 года. В России по-прежнему лидер.
  • Aura — прямой конкурент в B2C-защите личности. Но Aura фокусируется на мониторинге кредитной истории (нерелевантно за пределами США).

Щель для нового игрока: браузерная защита с фокусом на Telegram-скам, фишинг через мессенджеры и российские платёжные системы. Ни один из перечисленных продуктов этого не закрывает.

Точка дизрапта

Старые антивирусы защищали от вирусов в файлах. Guardio защищает от мошенников в браузере — и это принципиально другая архитектура.

Традиционный антивирус устанавливается на уровне ОС, сканирует файловую систему и сетевой трафик. Это тяжело, медленно и бесполезно против фишинговой ссылки в письме или поддельной страницы банка. Guardio работает внутри браузера — там, где пользователь проводит 80% времени. Расширение анализирует DOM страницы, проверяет SSL-сертификаты, сопоставляет URL с базой фишинговых доменов и отслеживает поведение JavaScript в реальном времени.

Машинное обучение — ядро продукта. Модели обучены на миллионах мошеннических страниц и обновляются в реальном времени. Когда появляется новый вид скама — например, поддельная страница техподдержки Microsoft или клон сайта банка — система обнаруживает его по паттернам, а не по подписи.

Технология Guardio Block, Notify, Protect — три уровня защиты. Работает внутри браузера, без установки тяжёлого софта на устройство.

Воронка монетизации Guardio Freemium-воронка: 1.5 млн бесплатных пользователей, 500 тысяч платящих, три тарифа. Итого — $100M ARR при 110 сотрудниках.

Конкурентное преимущество

Главная защита Guardio — данные. 1.5 млн активных пользователей генерируют поток сигналов о новых угрозах. Каждая заблокированная страница, каждое подозрительное расширение, каждая утечка — всё уходит в обучение моделей. Чем больше пользователей, тем точнее обнаружение, тем выше конверсия, тем больше пользователей. Классический сетевой эффект.

Второй барьер — бренд доверия. 12 800+ отзывов на Trustpilot с рейтингом «Excellent». В кибербезопасности доверие — главная валюта: пользователь даёт расширению доступ ко всему трафику в браузере. Построить такой уровень доверия с нуля — задача на годы.

Как выходили на рынок — и как выходить тебе

Как росла Guardio

Три года бутстрапа (2018-2021) — ни рубля внешних денег. Основатели сами писали код, сами привлекали пользователей. К моменту первого раунда в декабре 2021 года у продукта был 1 млн пользователей и 100 000 платящих.

Ключевой канал — Chrome Web Store. Расширение распространялось органически: пользователь ставил, получал первый отчёт об угрозах за неделю, конвертировался в платного. Виральность была встроена в продукт — если Guardio обнаружил утечку паролей, пользователь рассказывал об этом окружению.

После раунда Tiger Global ($47M, 2021) основатели не стали заливать деньги в рекламу. Амос Пелед описал стратегию как «строить реальный бизнес четыре года подряд» — фокус на удержании и конверсии, а не на количестве регистраций. Результат: три года удвоения выручки при команде, которая выросла до 110 человек.

Отдельная находка — автоматизация поддержки. Guardio обрабатывает 20 000 тикетов в неделю с помощью AI-платформы Notch, без расширения команды саппорта. Это позволяет расти по выручке, не раздувая штат.

Что публично не сработало — неизвестно. Основатели не делились провалами в интервью.

Как выходить билдеру с похожим продуктом

Кому продавать первым: фрилансерам и микробизнесу (1-5 человек), которые работают в браузере и хранят там всё — пароли, платёжные данные, доступы к клиентским аккаунтам. У них нет IT-отдела, нет бюджета на корпоративный антивирус и нет времени разбираться в настройках.

Почему им: триггер покупки — конкретный инцидент. Получил фишинговое письмо. Обнаружил, что пароль утёк. Увидел подозрительное списание. ЛПР — сам фрилансер. Бюджет — 500-1000 руб/мес, берётся из «расходов на инструменты».

Как достать первых 10-50:

  • Chrome Web Store / каталог расширений — основной канал. Бесплатная версия расширения с первым сканом как WOW-эффект
  • Telegram-каналы о безопасности и приватности (200+ каналов с аудиторией 50-200K)
  • Партнёрства с банками и платёжными системами (банк рекомендует расширение клиентам — win/win)
  • Контент-маркетинг: разборы свежих мошеннических схем с демонстрацией, как расширение их блокирует

Последовательность:

  1. Первые 10 — из личных контактов + Telegram-чаты. Бесплатно, за обратную связь.
  2. Первые 100 — Chrome Web Store + посевы в профильных чатах. Freemium, конверсия через отчёт об угрозах.
  3. Первые 1000 — партнёрство с одним нишевым банком или провайдером (тот даёт расширение своим клиентам).
  4. Масштаб — SEO на запросы «проверить безопасность браузера», «защита от фишинга», performance-маркетинг.

Оффер первого разговора: «Поставьте бесплатно — за 7 дней покажем, сколько ваших паролей утекло и какие расширения в браузере опасны». Снимает главное возражение «а зачем мне это» — за неделю продукт покажет конкретные проблемы.

С кем не начинать: крупные корпорации (длинный цикл, свой SOC), госсектор (тендеры, сертификация ФСТЭК), пожилые пользователи без техграмотности (высокий CAC поддержки).

Применение в России и СНГ

Локальные аналоги:

  • Kaspersky — лидер рынка, но продукт заточен под классический антивирус, не под браузерную защиту. Подписка от 1 399 руб/год
  • Dr.Web — второй игрок, тоже классический антивирус. Основная аудитория — корпоративный сегмент и госсектор
  • Яндекс Protect — встроенная защита в Яндекс.Браузере, но ограничена только пользователями одного браузера
  • Прямого аналога Guardio (browser-first подписка на защиту от скама) в России нет

Регуляторика:

  • 152-ФЗ — расширение обрабатывает персональные данные (URL, email-адреса). Нужна регистрация как оператор ПД и хранение данных на территории РФ
  • ФСТЭК — сертификация средств защиты информации. Для B2C-продукта не обязательна, но даёт преимущество при работе с банками
  • 187-ФЗ (КИИ) — не применим к потребительскому продукту

Стек под РФ:

  • Платежи: YooKassa, Tinkoff Acquiring
  • Хостинг: Yandex Cloud, Selectel (данные в РФ по 152-ФЗ)
  • ML: YandexGPT для текстового анализа, собственные модели для URL-классификации
  • Мониторинг утечек: интеграция с Have I Been Pwned + собственная база утечек .ru-доменов

Каналы:

  • Telegram — основной. Каналы о кибербезопасности, ИТ-новостях, цифровой грамотности
  • Яндекс.Директ — запросы «проверить безопасность», «защита от мошенников онлайн»
  • Партнёрства с банками (Тинькофф, Сбер) — браузерное расширение как дополнение к банковскому приложению

Вердикт: применимо с адаптацией. В России рынок потребительской кибербезопасности занят «тяжёлыми» антивирусами, но ниша browser-first защиты от скама пуста. Telegram-мошенничество — острая проблема, которую никто не закрывает продуктом уровня Guardio.

Риски

  • Зависимость от Chrome Web Store. Google может изменить политику расширений (и уже ограничивает Manifest V2). Потеря дистрибуции через Chrome — потеря основного канала
  • Конкуренция от браузеров. Google Chrome и Microsoft Edge встраивают собственную защиту от фишинга. Чем лучше встроенная защита — тем меньше мотивация ставить расширение
  • Ценовое давление. Norton и Avast продают полные пакеты безопасности за $30-50/год. Guardio берёт $120/год только за браузерную защиту. При масштабировании за пределы early adopters ценовое сравнение будет работать против
  • Регуляторные барьеры в разных юрисдикциях. GDPR, 152-ФЗ, CCPA — каждый рынок требует локального хранения данных и комплаенса. Масштабирование вне США затратно

Вердикт

Guardio доказала, что потребительская кибербезопасность — не мёртвая ниша, а рынок на $48 млрд, где старые антивирусы не закрывают главную боль: мошенничество в браузере. В РФ аналога нет — Telegram-скам, фишинг через Госуслуги и утечки из российских сервисов создают пустую нишу для browser-first продукта с подпиской 500 руб/мес.


Ещё разборы компаний, которые зарабатывают на безопасности и автоматизации: Podium (AI-сотрудник для локального бизнеса), Kodesage (модернизация банковских мейнфреймов), Inflectra (SaaS для тестирования ПО).

Такие разборы с цифрами и финмоделью — каждый день в @solopreneuro.