Ajax Systems офіційно пішла з ринку рф 2 березня 2022, ліквідувавши ТОВ «Аджакс Системс». Офіс і продажі закрилися одночасно в Росії та Білорусі.
Компанія приховала мобільні застосунки з App Store і Google Play для росіян. Але, як пишуть на російських форумах, пауза тривала лише один день — після цього доступ відновили. Сьогодні застосунок можна скачати в усіх регіонах Росії.
Станом на липень 2026 сайт ajaxstore ru працює, Telegram-канал «Ajax Россия Unofficial» веде техпідтримку, а розслідування фіксують схему паралельного імпорту через ОАЕ та Казахстан. Компанія це заперечує і говорить про блокування реєстрації пристроїв із російськими SIM.
Тобто коректне формулювання — не «Ajax проданий у Росію», а: обладнання Ajax залишається доступним на російському ринку; на території РФ працює велика встановлена база хабів, які продовжують взаємодіяти з хмарою; питання про ступінь контролю Ajax над цим сегментом залишається відкритим.
Від Москви до Новосибірська: як обладнання Ajax працює в Росії
«Труха» (28 липня 2026) детально задокументувало, що продукція Ajax Systems продається від Москви до Новосибірська. Обладнання постачається переважно з Казахстану. Його зафіксували щонайменше у п’яти регіонах РФ: Москва, Санкт-Петербург, Краснодар, Тульська область, Єкатеринбург.
На великих маркетплейсах (Wildberries, Ozon) є брендові розділи «Охранная система Ajax». Там продають Hub з прошивкою версії 2.15 (після 2024 року), SpaceControl, Relay, системи захисту від протікань, сенсори руху, стартові комплекти. Деякі продавці пропонують доставку «по всій Росії». На Wildberries окремі позиції (акумулятори, блоки живлення, сигналізації) мають термін постачання до 1 серпня — ймовірно, через проблеми зі складами.
Регіональні компанії активно працюють з українським обладнанням. Краснодарська «Авантеко» заявляє про один із найповніших асортиментів у РФ і спеціалізується саме на Ajax. StarterKit White у Москві коштує близько 25 844 ₽, uartBridge — 2 390 ₽. Деякі компанії (наприклад, SapsanSPB.ru зі Санкт-Петербурга) навіть називають себе «авторизованими продавцями» і заявляють про наявність сервісного центру — хоча офіційно Ajax не може мати чинних партнерів у Росії після виходу з ринку.
Окремий сегмент — охоронні компанії. Федеральний холдинг «Дельта» пропонує встановлення та обслуговування систем Ajax в Уфі, Пермі, Самарі, Санкт-Петербурзі та навіть Новосибірську. ЧОП «Царьград» з Волгограда продає обладнання «за цінами виробника», підключає його до власного пульта централізованого спостереження, обіцяє техпідтримку 24/7 і активує два канали зв’язку (GSM і Ethernet). На виклики, за їхніми словами, виїжджають росгвардійці.
Усі хаби обслуговує серверна інфраструктура Ajax
Обладнання Ajax — не автономний пристрій. Охоронний хаб постійно тримає зв’язок через Ethernet, Wi-Fi або SIM-карти (2G/3G/LTE) з Ajax Cloud — віддаленими серверами, які адмініструє материнська компанія. Система працює на власній OS Malevich і залежить від оновлень прошивки.
Якщо хаби в Росії відображаються в мобільному застосунку як Online (а вони відображаються, бо обладнання працює), то з технічної точки зору їх обслуговують сервери Ajax Systems. Російські користувачі отримують серверну сесію, синхронізацію стану, передачу тривог на пульт, push-повідомлення. Фото та відео через хмарний сервіс також проходять через цю інфраструктуру. На сайті Ajax Systems досі функціонує повноцінний російськомовний портал підтримки з інструкціями, відповідями на запитання та розділом пошуку несправностей.
На форумах росіяни обговорюють процедури оновлення прошивки після скидання хаба до заводських налаштувань (з версії 2.12). Тобто станом на 2024 рік вони мали фактичний доступ до механізму оновлення ПЗ через хмару.
Важлива технічна деталь: радіомодуль Jeweller налаштований «з заводу» на певні частоти. Для Росії це були 868,7–869,2 МГц («RU-частоти»). На цих самих частотах працює й Казахстан, що зручно для постачань. У Росії зафіксовано продаж обладнання з позначкою «RU частоты» — MotionProtect, Hub (прошивка 2.15), SpaceControl тощо. Якщо це обладнання виготовлене після березня 2022 року, це вже не «складські залишки».
Як Казахстан став транзитною зоною
Після виробництва в Україні (ТОВ «НВП «Аякс») обладнання потрапляє до ЄС (Польща), далі через транзитну зону Jebel Ali в ОАЕ (Ajax Systems Trading DMCC та Ajax Systems Trading FZE) — до Казахстану, на митний пост «Астана-ЦТО». Отримувачі там — ТОО «Торговый Дом Intant» та ТОО «Сафети Эксперт». У рф кінцевим отримувачем фігурує індивідуальний підприємець Євген Валерійович Єршов.
Статистика показова: до 2022 казахстанців українські системи майже не цікавили (нуль відправлень). У березні–грудні 2022-го було вже 159 партій. За неповний 2023 рік кількість зросла у 6,4 раза — до 1025 партій. З вересня 2025-го по березень 2026-го — близько 59 тисяч одиниць систем, елементів та інфраструктури. Казахстан став очевидною транзитною територією.
Що далі?
Обладнання Ajax залишається доступним на російському ринку; на території рф працює велика встановлена база хабів, які продовжують взаємодіяти з хмарою; питання про ступінь контролю Ajax над цим сегментом залишається відкритим.
Хаби тримають постійне з’єднання з Ajax Cloud. Хмара знає:
✔️серійники, геолокацію та конфігурації хабів;
✔️журнали подій (постановки/зняття з охорони, рух, тривоги — фактично графік присутності людей на об’єкті);
✔️акаунти власників, монтажників, охоронних компаній із телефонами та email;
✔️ фото з MotionCam і відео з IP-камер.
Усе це лежить на AWS в Ірландії, Німеччині та Франції, під управлінням кіпрської Ajax Systems CH, шифрування AES-256 at rest і AES-128 у каналі «хаб–хмара» з сертифікацією NIST. Ані російська, ні американська спецслужба не має прямого доступу до бази Ajax Cloud — вона в юрисдикції ЄС під GDPR.
☑️ Сценарії загроз
🔸 Російські користувачі Ajax — ризик існує за замовчуванням.. Не через Ajax, а через СОРМ і «закон Ярової». Провайдери зобов’язані давати ФСБ прямий доступ до трафіку без відома оператора, зберігання метаданих — 3 роки. Навіть при AES-128 всередині каналу видно IP хаба, IP AWS-регіону, обсяг і час сесій. Цього вистачає, щоб побудувати графік життя об’єкта. SMS- і email-сповіщення через Twilio/SendGrid теж проходять через російську «останню милю» і осідають у операторів.
🔸 Компрометація монтажного каналу. У монтажних фірм і охоронних компаній у PRO Desktop — розширені права: події, конфігурація хабів, додавання користувачів. Один обліковий запис = огляд сотень-тисяч об’єктів. У РФ такі фірми юридично зобов’язані розкривати дані за запитом ФСБ. Це класика supply-chain surveillance — як у кейсах Hikvision і Huawei.
🔸 «Російський слід» у базі українських клієнтів — це гіпотеза, а не факт. У рф немає легального механізму запросити дані українських клієнтів у Ajax чи AWS Ireland. Але якщо паралельний імпорт у РФ іде через юрособи Ajax в ОАЕ та Казахстані, а підтримка — через Telegram-канал, виникає законне питання: як саме всередині групи розділений доступ співробітників до клієнтських сегментів різних юрисдикцій?
🔸 Американський периметр. Ajax у США з 2022, дистриб’ютори SS&Si, SES, DAP. Ризик тут не «стеження», а санкційний: якщо історія з ОАЕ та Казахстаном підтвердиться документально, американські дистриб’ютори отримують вторинний compliance-ризик за правилом facilitation аж до уваги OFAC. Плюс — CFIUS усе уважніше ставиться до охоронних IoT-виробників із ланцюгами в юрисдикціях підвищеного ризику.
Кому і що реально загрожує
✔️Російський користувач Ajax: високий ризик, але не від Ajax, а від російської правової рамки.
✔️ Монтажник у РФ: високий ризик компрометації облікового запису = витік клієнтської бази.
✔️ Український користувач: при штатній архітектурі — низький; відкрите питання — розділення доступу всередині групи.
✔️Українські чиновники та об’єкти критичної інфраструктури з Ajax: середній OPSEC-ризик — не техніка, а концентрація даних про режим об’єкта в одній комерційній системі.
✔️Американський користувач: сьогодні — низький; у перспективі — санкційний, якщо історія розвинеться.
✔️Американські дистриб’ютори: compliance-ризик, репутаційний ризик.
⚙️ Питання, на які Ajax Systems і НАБУ зобов’язані відповісти
✔️ Чи є всередині групи Ajax технічне розділення доступу співробітників між клієнтськими сегментами Україна / РФ / ЄС / США?
✔️Через яку юрособу обробляються звернення російських клієнтів, чиє обладнання продовжує працювати з Ajax Cloud?
✔️Що конкретно означає «блокування російських IP» — реєстрація, оновлення чи весь трафік хаба? Чи є незалежна верифікація?
✔️Чи проводився незалежний аудит firmware хабів на предмет недокументованих функцій, ініційованих за геолокацією чи IP?
✔️Чи повідомляли американських дистриб’юторів SS&Si, SES, DAP про розслідування паралельного імпорту Ajax у РФ?
