
Аналоги GitHub в 2026 году: российские, мировые и self-hosted решения
Если нужен российский облачный сервис, начните пилот с SourceCraft, GitVerse и GitFlic; для собственного контура сравните GitLab Self-Managed, GitFlic, Forgejo или Gitea, а крупным компаниям стоит добавить Deckhouse Code и AppSec.Code.

Если нужен российский облачный сервис, начните пилот с SourceCraft, GitVerse и GitFlic; для собственного контура сравните GitLab Self-Managed, GitFlic, Forgejo или Gitea, а крупным компаниям стоит добавить Deckhouse Code и AppSec.Code. GitLab.com остаётся самым близким мировым hosted-аналогом по широте DevSecOps, Bitbucket Cloud подходит экосистеме Atlassian, Azure DevOps — Microsoft-стеку. Полная миграция оправдана только при конкретном ограничении GitHub: локализации данных, недоступной оплате, регуляторных требованиях, необходимости air gap или неприемлемом риске внешней площадки.
Материал актуален на 5 сентября 2026 года. В подборке 17 альтернативных продуктов и 21 вариант размещения: GitFlic, GitVerse, GitLab и Bitbucket показаны отдельно как hosted и self-managed editions. Цены указаны без налогов и скидок, если поставщик не говорит обратного. Для корпоративной закупки их нужно подтвердить вместе с SLA, местом хранения всех категорий данных и составом конкретной редакции.
Что именно должно заменить GitHub
Git-репозиторий — самая переносимая часть GitHub. Реальная платформа разработки включает pull requests, историю ревью, Issues, Projects, Wiki, Releases, Packages, Container Registry, Actions, environments, secrets, правила веток, пользователей и интеграции. Поэтому рейтинг по числу функций почти бесполезен без ответа на три вопроса:
- где должны находиться код, Git LFS, артефакты, резервные копии, логи и данные ИИ-помощника;
- кто будет эксплуатировать платформу и отвечать за восстановление;
- какие процессы команда не готова переписывать: CI/CD, code review, Jira/Entra ID, package flow или open-source collaboration.
Проверяйте возможности в той редакции, которую собираетесь покупать или устанавливать. Надпись «есть SSO» может означать OAuth в бесплатной версии, SAML в Enterprise и отсутствие SCIM вообще. Так же устроены аудит, Code Owners, protected environments, security scanning, Geo/HA и поддержка.
| Блок | Что проверять на пилоте | Почему это влияет на решение |
|---|---|---|
| Git и большие данные | private/public repositories, forks, Git LFS, submodules, monorepo, лимиты push и storage | Один крупный LFS-репозиторий может исчерпать общую квоту организации |
| Review и governance | обязательные reviewers, Code Owners, protected branches/tags, status checks, merge queue, подписанные commits/tags | Без этих механизмов нельзя воспроизвести действующую политику изменений |
| Работа и знания | issues, boards, milestones, wiki, discussions, release notes и вложения | Эти данные редко переносит обычный Git-импорт |
| Поставка | CI minutes, собственные и облачные runners, cache, artifacts, environments, approvals, secrets, OIDC | Похожий YAML не гарантирует совместимость событий, токенов и раннеров |
| Supply chain | packages, container registry, SAST, SCA, DAST, secret scanning, SBOM, подпись артефактов | Часть функций встроена только в старший тариф; часть всё равно потребует внешних инструментов |
| Идентификация | LDAP, OIDC, SAML, SCIM, MFA, RBAC, audit logs, offboarding | Без автоматического удаления доступа остаются «осиротевшие» учётные записи |
| Интеграции | REST/GraphQL API, webhooks, apps, Jira, IDE, chatops | Слабый API превращает миграцию и ежедневную работу в ручной процесс |
| Надёжность | SLA, support hours, backup/export, documented restore, RPO/RTO, HA и DR | «Работает в облаке» не объясняет, как восстановиться после удаления или аварии региона |
| Право и закупка | оператор, реестр российского ПО, лицензия ядра, EULA, место обработки, валюта и доступность поддержки | Русский интерфейс сам по себе не делает сервис российским или доступным российскому юрлицу |
Российские SaaS и облачные платформы
В этом разделе четыре действующих hosted-сервиса. GitFlic и GitVerse также продают версии для собственного контура; их self-hosted-редакции вынесены в отдельный раздел, потому что набор функций, лицензирование и ответственность за отказоустойчивость отличаются.
| Платформа | Репозитории и совместная работа | CI/CD, packages, LFS | Security, identity, API | Цена и главный вопрос |
|---|---|---|---|---|
| GitFlic | Public/private, issues, merge requests, wiki, Code Owners и правила согласования | Встроенный CI/CD, свои агенты, LFS, container registry и много package formats | SAST/DAST/SCA-интеграции; API/webhooks; SAML и аудит зависят от редакции | Free — до 5 участников в приватном контуре и 4 ГБ на репозиторий; Company — от 750 ₽/польз./мес. Уточнить SLA, общие квоты и полный экспорт |
| GitVerse | Public/private, issues, wiki, code review; Codeowners с Pro | Actions-подобный CI/CD, облачные и собственные runners, packages/releases, LFS | GigaCode; security modules, SAML/SSO/LDAP и расширенный аудит в Enterprise; API/webhooks | Free; Pro — 399 ₽, Enterprise — 1666 ₽/польз./мес. при годовой оплате. Проверить полноту импорта GitHub и SLA |
| SourceCraft | Public/private, PR, issues, forks, code navigation; расширенный первичный импорт GitHub | CI/CD, пользовательские workers, packages, Sites, LFS | SSO; SCA, secret scanning и AI assistant; публичный API пока расширяется | Free; Pro — 250 ₽ за активного пользователя/мес. Security для private — отдельная существенная доплата. Проверить AI data flow и RPO/RTO |
| Мос.Хаб | Репозитории, совместная работа с кодом, задачи, доски, документация и организации | CI/CD и хранение артефактов заявлены; публичных детальных квот мало | Сканирование уязвимостей и вирусов, КоДИТ; данные заявлены в ЦОД РФ | Бесплатно. Для бизнеса сначала подтвердить private repos, LFS, API/export, SSO, SLA и договорную поддержку |
GitFlic: наиболее понятный российский SaaS плюс собственный контур
GitFlic развивает ООО «РеСолют»; продукт внесён в Единый реестр российского ПО под номером 15861. Это сильное подтверждение происхождения продукта, но не замена проверке договора и инфраструктуры SaaS. Платформа закрывает базовый цикл разработки: review, issues, CI/CD, окружения, package/container registry, LFS, API и webhooks. В документации есть работа с GPG-ключами, защищёнными ветками, Code Owners, Vault и интеграциями с российскими системами.
Главная развилка проходит между редакциями. Облачный Free подходит open source и приватной команде до пяти человек. Company снимает ограничение на число участников и добавляет расширенную поддержку. Self-hosted Free даёт LDAP/OIDC, админ-панель, CI/CD и wiki, но платные Pro/Enterprise содержат более строгие approval rules, protected environments, расширенный RBAC, SAML, аудит и security-интеграции.
Бесплатный self-hosted-дистрибутив нельзя автоматически считать open source: доступность установочного пакета и открытая документация не равны лицензии, разрешающей изучать, модифицировать и распространять исходный код. Это важно для оценки vendor lock-in.
Обычный импорт из GitHub переносит Git-данные: файлы, историю, ветки и теги. Расширенный массовый перенос пользователей, merge requests, issues, pipelines и части настроек документирован прежде всего для миграции из GitLab в self-hosted-редакции. Команде, переезжающей с GitHub, нужен собственный inventory и отдельный тест метаданных.
GitVerse: удобный переход для команд с GitHub Actions-подобным CI
GitVerse принадлежит АО «СберТех» и размещает Git-репозитории в России. У платформы есть публичный SaaS и коммерческий OnPrem. В облаке доступны public/private repositories, review, issues, Wiki, packages, releases, Pages и CI/CD. Free включает 5 ГБ LFS, 1 ГБ общего хранилища packages/artifacts/releases и 2000 минут CI/CD в месяц; для публичных проектов действуют более щедрые условия. Pro увеличивает LFS и артефакты до 10 ГБ, CI до 5000 минут, добавляет Codeowners и больше собственных runners. Enterprise расширяет лимиты и даёт SAML/SSO/LDAP, аудит, security modules и премиальную поддержку.
GitVerse обрабатывает workflow-файлы из .github/workflows и ориентируется на совместимость с GitHub Actions. Это снижает стоимость пилота, но не отменяет проверки reusable workflows, permissions, OIDC, service containers, runner labels и каждого стороннего action. Особенно важно проверить, откуда скачивается action: формально локальный CI может продолжать зависеть от github.com.
Встроенный импорт уверенно обещает файлы, историю, commits и branches. Публичная документация не даёт такого же обещания для issues, pull requests, reviews и comments. Зеркало помогает пережить переход, однако CI/CD для репозитория, оставленного в режиме зеркала, отключён. Поэтому GitVerse стоит оценивать как сильную российскую forge с удобным CI-переходом, а не как гарантированно полный архив GitHub.
SourceCraft: самый интересный hosted-импорт GitHub и заметные расходы на Security
SourceCraft — сервис Яндекса, вышедший из preview в General Availability в 2025 году и активно обновляющийся в 2026-м. Он объединяет Git, pull requests, issues, CI/CD, packages, навигацию по коду, Sites и Code Assistant. Для организации доступны федеративный вход и пользовательские CI-workers.
Импорт из GitHub переносит больше, чем голое зеркало: репозиторий, branches, pull requests, issues, labels, comments и связанные метаданные. Но расширенные сущности импортируются при первом переносе. Последующая синхронизация зеркала обновляет Git-ветки, а не превращается в постоянную двустороннюю синхронизацию задач и ревью. Для других источников набор переносимых данных может быть уже.
На Free организация получает суммарно 2 ГБ Git, 2 ГБ LFS и 1000 CI-минут. Pro за 250 ₽ в месяц на активного пользователя увеличивает квоты до 10 ГБ Git, 10 ГБ LFS и 3000 CI-минут. Важно считать дополнительные статьи: расширенная безопасность приватных репозиториев стоит около 3000 ₽ на активного коммитера в месяц, дополнительные CI-минуты и storage тоже тарифицируются. Для команды с интенсивными сборками цена места может оказаться менее значимой, чем цена security tier.
ИИ-помощник требует отдельной проверки governance. В договоре и настройках организации нужно зафиксировать, передаются ли запросы и фрагменты закрытого кода для улучшения моделей, можно ли это отключить и где хранятся prompts, telemetry и результаты. Российская юрисдикция сервиса не отвечает на эти вопросы автоматически.
Мос.Хаб: рабочая бесплатная площадка, но пока не очевидная корпоративная закупка
Мос.Хаб работает при городской инфраструктуре Москвы, заявляет хранение данных в защищённом ЦОД на территории России и показывает десятки тысяч пользователей и проектов. В сервисе есть код, задачи, документация, CI/CD, артефакты, сканирование уязвимостей и вирусов, а также ИИ-помощник КоДИТ.
Для обучения, личных проектов и публичного российского сообщества это реальный кандидат. Для критичного корпоративного кода публичного лендинга недостаточно: до пилота нужно получить ответы о private repositories, LFS, API/webhooks, полном export, SSO/SCIM, журнале аудита, SLA, поддержке, резервном копировании и порядке прекращения сервиса. Бесплатность не является договорной гарантией доступности или сохранности.
Мировые hosted-платформы
Иностранный SaaS может быть технически доступен из России, но это не доказывает возможность заключить договор, оплатить его российской картой или получить поддержку. Atlassian и Microsoft публично прекращали новые продажи в России; у GitLab платные услуги и Enterprise попадают под trade-control ограничения. Для российского юрлица procurement-проверка должна предшествовать миграции.
| Платформа | Лучший сценарий | DevOps и governance | Data/support status | Цена и ограничение для РФ |
|---|---|---|---|---|
| GitLab.com | Единая hosted DevSecOps-платформа | SCM, review, issues/boards/wiki, CI/CD, packages/registry; продвинутая security/compliance в Ultimate | Размещение GitLab.com — США; сильные API и enterprise controls | Free: 5 пользователей в private top-level group, 400 compute minutes, 10 GiB. Premium — $29/польз./мес. Платная доступность для РФ не гарантирована |
| Bitbucket Cloud | Команды на Jira и Confluence | PR, branch permissions, Pipelines, deployments, packages через Atlassian ecosystem; audit/controls в Premium | Hosted Atlassian; оплачиваемые SLA на старших условиях | Free до 5 пользователей, 1 ГБ LFS и 50 build minutes; Standard $3,65, Premium $7,25. Продажи и продления для РФ остановлены |
| Azure DevOps Services | Microsoft/Entra/Azure estate | Repos, Boards, Pipelines, Artifacts, Test Plans, approvals, extensions; security — отдельные GitHub Advanced Security charges | Paid-user SLA 99,9%; нет российского региона данных | Первые 5 Basic users free, затем $6; 1800 hosted CI min и один self-hosted parallel job. Новые продажи Microsoft в РФ приостановлены |
| Codeberg | Публичное свободное ПО в европейской некоммерческой среде | Hosted Forgejo, issues, PR, packages; CI выдаётся по запросу и общим ресурсам | Codeberg e.V., donation-funded, без коммерческого SLA | Бесплатно для FOSS. Не предназначен для закрытых коммерческих репозиториев; private content обычно около 100 МБ для FOSS-участников |
| SourceHut | Email/patch-first проекты, Linux/BSD-сообщество | Git, mailing lists, tickets, builds на VM, API; GitHub-подобных PR нет | Всё ещё public alpha; часть API и функций меняется | $/€4, 8 или 12 в месяц с одинаковыми функциями. Оплата из РФ и новая политика по LLM могут исключить сценарий |
| AWS CodeCommit | Репозитории внутри существующего AWS estate | Git, pull requests/approval rules, IAM/VPC/CloudTrail; CI, issues и packages собираются из других AWS-сервисов | AWS объявил возврат в General Availability, но некоторые официальные страницы сохранили старое сообщение о freeze | Первые 5 active users free, далее $1/user/mo. Для нового российского клиента регистрация и оплата — высокий риск |
GitLab.com: самый широкий hosted-аналог, но не устойчивый контракт для России
GitLab.com покрывает разработку от issues и review до pipelines, environments, package/container registry и security. Его импортер GitHub умеет переносить issues, pull requests, comments, releases, wiki и часть вложений, хотя организации, соответствие пользователей, approvals и внешние ссылки требуют отдельной сверки.
С 15 августа 2026 года ограничение Free в пять пользователей применяется ко всем приватным top-level namespaces. Free включает 400 compute minutes и 10 GiB регулируемого storage. Premium стоит $29 на пользователя в месяц при годовой оплате и добавляет advanced CI/CD, team project management, SLA management и priority support. Ultimate с продвинутыми security/compliance-функциями оценивается индивидуально.
Для российской компании решающим может стать не feature set. GitLab.com хранит данные в США, а платные EE-технологии и услуги подпадают под американские экспортные ограничения для России. Бесплатный доступ сегодня нельзя превращать в обещание будущей покупки, поддержки или непрерывности.
Bitbucket Cloud: сильный выбор только при действующей иностранной схеме закупки
Bitbucket особенно удобен, когда Jira и Confluence уже задают процесс разработки: ветку можно связать с задачей, статусы deployments видны в Atlassian-потоке, а Pipelines использует компактный YAML. Premium добавляет обязательные merge checks, IP allowlisting, deployment permissions, аудит и административные ограничения.
Сервис бесплатен для пяти пользователей; квоты Free — 1 ГБ LFS и 50 build minutes на workspace. Standard и Premium стоят $3,65 и $7,25 за пользователя в месяц. Build minutes и LFS разделяются всем workspace, поэтому при росте команды нужно считать общий профиль нагрузки.
Atlassian прекратила новые продажи и продления клиентам в России и Беларуси с 31 октября 2022 года. Bitbucket Cloud остаётся технически сильным выбором для международного юрлица с действующим договором, но не является устойчивой новой закупкой для российского заказчика.
Azure DevOps Services: зрелая система для Microsoft-ландшафта
Azure DevOps объединяет Repos, Boards, Pipelines, Artifacts и Test Plans. Первые пять пользователей Basic бесплатны, затем цена начинается с $6 в месяц. Организация получает один Microsoft-hosted parallel job с 1800 минутами и один self-hosted parallel job без поминутного лимита; дополнительные parallel jobs оплачиваются отдельно. Artifacts включает 2 GiB, security scanning и secret protection тарифицируются по активным committers.
Платформа хорошо сочетается с Entra ID, Azure и Visual Studio, поддерживает API и большую экосистему extensions. Она менее естественна как публичная социальная площадка open source. Российского региона Azure DevOps нет, а Microsoft сохраняет публичную позицию о приостановке новых продаж в России. Технически работающий старый tenant и возможность новой корпоративной покупки — разные условия.
Codeberg: этичный hosted Forgejo для FOSS, не бесплатное облако компании
Codeberg управляется немецкой некоммерческой ассоциацией Codeberg e.V. и работает на Forgejo. Сервис подходит свободному ПО, которому нужны публичные репозитории, issues, pull requests и европейская community governance без рекламной модели.
Закрытую коммерческую разработку переносить туда нельзя. Private repositories допускаются в ограниченном объёме для участников FOSS — обычно около 100 МБ — и для временной подготовки security fixes или releases. Запросы свыше примерно 750 MiB Git, 1,5 GiB packages/LFS/attachments и значительной CI-нагрузки рассматриваются администраторами. Купить исключение из миссии сервиса нельзя.
SourceHut: зрелый инженерный подход внутри формального public alpha
SourceHut строится вокруг git send-email, mailing lists и patchsets. Это осознанно иной процесс: привычного GitHub-style pull request с inline review в веб-интерфейсе нет. Взамен доступны компактные сервисы, открытый код и builds на полноценных виртуальных машинах, включая BSD-сценарии.
Платформа всё ещё называет себя public alpha: данные резервируются, но часть функций, groups и API остаётся незавершённой или может измениться. Тарифы $/€4, 8 и 12 в месяц дают одинаковый доступ; автор проекта платит по возможностям, контрибьютор может участвовать бесплатно.
27 августа 2026 года SourceHut объявил изменение правил: с 10 сентября сервис планирует запретить новые оригинальные проекты, где LLM использовались для создания кода, assets, tickets или email. На дату этой статьи правило ещё не вступило в силу, но для AI-assisted команды это стоп-сигнал, который нужно проверить перед регистрацией.
AWS CodeCommit: вернувшийся сервис репозиториев, а не полный GitHub
AWS сначала закрыл CodeCommit для новых клиентов в июле 2024 года, а 24 ноября 2025 года объявил возврат в General Availability и возобновление регистрации. При этом его pricing page на дату проверки всё ещё показывает старое сообщение «не доступен новым клиентам». Такое противоречие официальных страниц требует реального теста создания репозитория в нужном AWS account и регионе до планирования миграции.
CodeCommit полезен существующей AWS-организации благодаря IAM, VPC endpoints, CloudTrail, CodeBuild и CodePipeline. Он не даёт цельной замены Issues, Projects, Packages и публичному сообществу. Git LFS был заявлен в roadmap на 2026 год, но его фактическую доступность тоже нужно проверить в целевом регионе. Для российского клиента остаются ограничения AWS signup, оплаты и поддержки.
Self-hosted, open-source и коммерческие платформы
Self-hosted означает контроль над размещением и ответственность за эксплуатацию. Даже бесплатное ядро требует базы данных, object storage, runners, резервных копий, мониторинга, обновлений и дежурства. В таблице отдельно показана лицензия: open source, open-core и проприетарный продукт — разные модели выхода из зависимости.
| Решение | Лицензия и модель | Что есть в контуре | Где начинаются доплаты или интеграции | Основной эксплуатационный риск |
|---|---|---|---|---|
| GitFlic Self-hosted | Бесплатная и платные Pro/Enterprise; не считать open source без текста лицензии | Git, review, issues/wiki, CI/CD, packages, LFS, LDAP/OIDC | SAML, audit, advanced RBAC, approvals, security и support — в старших редакциях | Vendor-specific backup/restore и обновления нужно испытать до закупки |
| GitVerse OnPrem | Коммерческая российская поставка | Git, review, issues/wiki, Actions-подобный CI, registry, security modules | Цена и точный состав по запросу; SSO/audit/support зависят от договора | Проверить полный export, восстановление после истечения лицензии и автономность actions |
| GitLab Self-Managed | Open-core: Community Edition и платные Premium/Ultimate | Самый полный all-in-one: SCM, planning, CI/CD, registry, environments | Enterprise security/compliance, Geo и support зависят от tier; EE/услуги для РФ ограничены | Высокая ресурсоёмкость, частые upgrades, сложные backup/Geo/runner operations |
| Gitea | MIT core; коммерческий Enterprise | Git, PR, issues/projects/wiki, Actions, packages, LFS | Enterprise добавляет SAML, audit, autoscaling runners, SLA/support | Actions совместимы не полностью; HA, DR и security stack собирает оператор |
| Forgejo | GPLv3+, governance Codeberg e.V. | Лёгкая forge: Git, PR/issues/projects, packages, LFS, Actions/runners | Коммерческий SLA, SCIM, HA и расширенный AppSec обычно внешние | Нужно контролировать runners, backups, upgrades и совместимость actions |
| OneDev | MIT core плюс коммерческие условия/support | Git, review, issues/Kanban, CI/CD, packages, code search, scans, workspaces, clustering | Enterprise identity/support и условия для РФ уточняются у OneDev Pty | Меньшая экосистема и число готовых интеграций, чем у GitLab |
| Gerrit | Apache 2.0, community open source | Patchset review, тонкие ACL, signed/verified flow, REST, plugins, replication/HA patterns | Issues, planning, packages, registry и CI подключаются отдельно | Это центр review, а не all-in-one forge; интеграционный контур сложнее |
| Bitbucket Data Center | Проприетарный коммерческий self-managed | Git/PR, permissions, audit, smart mirroring, Atlassian integrations | CI обычно Bamboo/внешний; новые условия — Hybrid License | Bitbucket Server EOL; закупка/продление для РФ закрыты политикой Atlassian |
| Deckhouse Code | Российский коммерческий модуль на базе GitLab CE | GitLab-подобный SCM/CI и миграция существующего GitLab-контура | Нужна коммерческая редакция Deckhouse и договор поддержки | Зависимость от Kubernetes, PostgreSQL, Redis, S3 и платформы Deckhouse увеличивает TCO |
| AppSec.Code | Российская коммерческая on-prem DevSecOps | Git, collaboration, CI/CD и встроенный security flow, включая offline-сценарии | Цена, модули AppSec, support/SLA и мигратор — по запросу | Enterprise-внедрение требует нагрузочного и миграционного PoC, а не только demo |
| Gitlife Enterprise | Российская коммерческая модульная платформа, реестр ПО №29396 | Git, project management, CI/CD, code scanning и analytics | Цена и состав модулей — индивидуально | Меньше публичной технической документации; exit/export и DR нужно зафиксировать договором |
Полный DevSecOps: GitLab Self-Managed и российские enterprise-поставки
GitLab Self-Managed остаётся самым функционально полным вариантом для команды, которая хочет перенести GitHub и одновременно сократить число Jenkins, registry, issue tracker и отдельных scanners. Community Edition можно использовать бесплатно и без лимита SaaS на пять пользователей. Платные Premium/Ultimate добавляют enterprise governance, security/compliance и поддержку. Читать полный обзор сервиса GitLab
У этой полноты есть цена. GitLab состоит из нескольких сервисов, требует дисциплины upgrades, отдельного object storage, резервного копирования базы и репозиториев, планирования runners, мониторинга и restore drills. Geo не отменяет backup, а реплика не защищает от логического удаления. Для России Community Edition и платные EE/услуги имеют разный trade-compliance статус: доступность CE не гарантирует возможность законно купить лицензию и поддержку Enterprise.
Deckhouse Code особенно интересен организациям, которые уже используют self-managed GitLab и Kubernetes-платформу Deckhouse. Продукт ориентирован на сохранение проектов, репозиториев, CI variables, настроек и учётных записей при миграции. Но это не компактный Git-сервер: нужны Kubernetes, PostgreSQL, Redis, S3 и ресурсы для HA. Экономия на переписывании GitLab-процессов может быть больше стоимости инфраструктуры, если Deckhouse уже принят как стандарт; в другом случае появляется новый platform lock-in.
AppSec.Code делает ставку на закрытый контур, масштаб крупных организаций и встроенный DevSecOps, включая работу без интернета. Он подходит regulated/air-gapped-сценарию, где российский договор и security workflow важнее публичного сообщества. До покупки нужно проверить migration matrix, состав отдельно лицензируемых модулей, поддержку SBOM и подписания, system requirements, RPO/RTO и реальные 5000-user load tests.
Gitlife Enterprise добавляет к Git-хостингу project management, высоконагруженные pipelines, scanning и аналитику эффективности. Это shortlist для enterprise-тендера, а не сервис, который разработчик выберет по бесплатному тарифу. Ограниченная публичная документация повышает роль PoC и договора: в нём должны быть export format, доступ к данным после окончания лицензии, сроки security fixes, поддерживаемые версии ОС/СУБД и процедура аварийного восстановления.
Компактная forge: Gitea, Forgejo и OneDev
Gitea и Forgejo легче GitLab и подходят небольшим и средним командам, которым нужны репозитории, review, issues, packages и Actions без большой платформенной обвязки. Gitea использует MIT-лицензию и предлагает коммерческий Enterprise: на опубликованной странице есть базовая цена $19 за пользователя в месяц и скидка до $9,5 при годовом обязательстве. Enterprise добавляет SAML, audit logs, autoscaling runners и поддержку. Читать полный обзор сервиса Gitea
Forgejo вырос из Gitea, перешёл на GPLv3+ и управляется некоммерческой Codeberg e.V. Его выбирают ради общественного governance и гарантированно свободного ядра. Это не означает бесплатную эксплуатацию: HA, SCIM, круглосуточную поддержку, AppSec и DR придётся построить или купить отдельно.
У Gitea Actions и Forgejo Actions знакомый GitHub-style YAML, но совместимость неполная. События, expressions, reusable workflows, permission scopes, OIDC, services и runner labels проверяются тестами. Короткая ссылка вроде actions/checkout может по умолчанию скачивать action с GitHub. В изолированном контуре требуется локальное зеркало actions и base images.
OneDev занимает промежуточное место: он компактнее GitLab, но из коробки даёт Git, review, гибкий issue workflow, CI/CD, packages, code search, security scans, workspaces и clustering. Это сильный технический кандидат для команды, которой возможностей Gitea мало. Риск — меньшая экосистема, иностранный вендор OneDev Pty и необходимость отдельно подтвердить SSO/support/оплату для российского заказчика.
Gerrit: когда важнее контроль review, чем GitHub-подобный интерфейс
Gerrit строит процесс вокруг patchsets и обязательных голосов reviewers. Тонкие ACL, REST API, плагины и репликация позволяют обслуживать крупные monorepo и тысячи разработчиков. Он хорош там, где изменение не должно попасть в ветку до формального review и проверок, а команды готовы к refs/for/* и иной модели работы.
Gerrit не заменяет GitHub целиком. Issues, boards, wiki, package/container registry и CI/CD обычно предоставляют Jira, Jenkins, Zuul, artifact repository и другие системы. Такой best-of-breed стек гибок, но увеличивает число интеграций, резервных копий и точек отказа.
Bitbucket Data Center: не путать с умершим Bitbucket Server
Поддержка Bitbucket Server закончилась 15 февраля 2024 года; новые установки на этой редакции небезопасны. Bitbucket Data Center — другой коммерческий продукт. Atlassian исключила его из общего Data Center EOL 2029 и переводит существующих клиентов к Hybrid License, объединяющей Data Center и Cloud.
Для российского заказчика эта оговорка мало меняет практику: Atlassian прекратила продажи и продления в России. Bitbucket Data Center стоит сохранять в shortlist только существующему международному клиенту с действующим контрактом, которому нужны Atlassian integrations и self-managed code. Новую архитектуру в РФ на нём начинать неразумно.
Как выбрать платформу по сценарию
| Сценарий | Короткий список | Что решить на пилоте |
|---|---|---|
| Российский SaaS для небольшой команды | SourceCraft, GitVerse, GitFlic | Полный импорт issues/PR, квоты CI/LFS, собственные runners, рублёвая цена с Security |
| Российская компания с требованиями реестра и on-prem | GitFlic, Deckhouse Code, AppSec.Code, Gitlife Enterprise, GitVerse OnPrem | Лицензия, импортозамещённый стек, SSO/audit, offline upgrades, backup/restore, support SLA |
| Максимально полный self-hosted DevSecOps | GitLab Self-Managed | Ресурсы, редакция, upgrade cadence, runners, registry, Geo/DR и юридическая доступность EE |
| Лёгкий self-hosted для 5–100 разработчиков | Forgejo, Gitea, OneDev | Actions/OIDC, SSO, restore, HA, packages и поддержка |
| Строгое review крупного monorepo | Gerrit | Обучение workflow, CI/Jira/artifact integrations, replication и audit |
| Международная команда на Jira | Bitbucket Cloud | Договор, data residency, Pipelines minutes, Premium controls |
| Microsoft/Entra/Azure estate | Azure DevOps Services | Регион данных, лицензии, parallel jobs, security charges и доступность закупки |
| Публичное свободное ПО | GitHub с российским зеркалом, GitLab.com, Codeberg | Где останется canonical repo, contribution flow, redirects, CI и зеркало |
| AWS-only regulated estate | CodeCommit плюс CodeBuild/CodePipeline | Фактический signup, LFS, полная стоимость соседних сервисов и отсутствие issues/community |
Когда GitHub лучше оставить
GitHub остаётся рациональным, если команда поддерживает международный open source, зависит от Marketplace Actions, Copilot, GHCR, GitHub Apps и привычного потока внешних contributors, а регуляторных требований к размещению нет. Переезд ради абстрактной «независимости» может потерять stars, forks, watchers, поисковую видимость, ссылки на issues и пользователей, а также заменить небольшой SaaS-счёт скрытыми расходами на инфраструктуру.
Есть промежуточные стратегии:
- оставить GitHub каноническим для public open source, а российскую площадку использовать как зеркало и резервную точку чтения;
- хранить закрытую разработку в российском контуре, а публичные SDK и examples публиковать на GitHub;
- вынести CI на собственные runners и держать критичные packages в независимом registry, не меняя forge;
- регулярно делать проверяемый export Git, LFS, issues, releases и конфигурации, чтобы снизить lock-in без срочного переезда.
Полная миграция оправдана, когда ограничение можно записать в проверяемом виде: «код и backups должны находиться в РФ», «сервис должен работать без внешнего интернета», «нужен российский договор и SLA», «платёж и поддержка зарубежного SaaS недоступны» или «риск блокировки превышает стоимость эксплуатации».
Безопасность и governance: что сравнить кроме SAST
Security scanner не делает платформу безопасной автоматически. Главные риски возникают в идентификации, правилах merge, runner infrastructure и цепочке поставки.
Минимальный корпоративный профиль выглядит так:
- SSO с MFA, SCIM или формальный автоматизированный offboarding, отдельные emergency admin accounts;
- защищённые branches/tags, Code Owners, минимум два независимых approval для критичного кода, обязательные status checks;
- проверка GPG/SSH signing для release tags, защита ключей и журналирование изменения правил;
- короткоживущие credentials через OIDC или Vault вместо постоянных cloud keys в secrets;
- ephemeral runners, отдельные pools для trusted branches и pull requests из forks, запрет доступа к Docker socket и production network для untrusted jobs;
- локальные или разрешённые mirrors actions, base images и packages; dependency pinning по digest/commit;
- SAST, SCA, secret scanning, container/IaC scanning, SBOM и подпись build artifacts в одном release policy;
- immutable audit export во внешнее хранилище, чтобы администратор forge не мог тихо удалить следы;
- регулярная проверка восстановления базы, Git, LFS, registry, artifacts, attachments, encryption keys и конфигурации.
Для ИИ-помощника добавьте отдельную анкету: какие данные отправляются модели, где они обрабатываются, используются ли для обучения/улучшения, можно ли отключить функцию для private groups, как удаляются prompts и кто видит журнал запросов. Кодовая локализация и AI processing — разные контуры.
TCO self-hosting и lock-in
Self-hosted без лицензионного счёта не бывает бесплатным. Считайте стоимость минимум на три года:
TCO = лицензии + compute/storage/traffic + runners + backup/DR + администрирование и дежурство + upgrades и тестовый стенд + security/compliance + миграция и обучение − стоимость выведенных из эксплуатации инструментов.
| Статья | Что включить в расчёт |
|---|---|
| Лицензии | Все users/active users/committers, SSO, audit, security tier, support, database/OS и backup software |
| Платформа | Production и staging, PostgreSQL/Redis/object storage, load balancers, certificates, monitoring, log storage |
| CI/CD | CPU/GPU runners, autoscaling, cache, egress, Windows/macOS executors, isolated pools и idle capacity |
| Данные | Git, LFS, packages, container layers, artifacts, logs, retention и межрегиональная копия |
| Люди | Platform engineer, DBA/SRE доля, on-call, vulnerability patching, incident response, user support |
| Изменения | Ежемесячные/квартальные upgrades, миграции схемы, compatibility tests, rollback и downtime |
| Переезд | Инвентаризация, конвертация Actions, перенос identities/metadata, обучение, двойная эксплуатация |
Lock-in есть и у open source. Он перемещается из лицензии в CI syntax, внутренние IDs, API, runner protocol, package URLs и operational knowledge. До выбора выполните обратный тест: экспортируйте проект из кандидата и восстановите его на чистой установке или в независимом формате. Если процедура требует действующей Enterprise-лицензии или ручной помощи вендора, это договорный риск.
Безопасный план миграции с GitHub
git clone --mirror копирует refs и Git objects. Он не переносит Issues, Pull Requests и reviews, Projects, Discussions, Actions, environments, secrets, permissions, webhooks, apps, Packages, container images, Releases assets, audit logs и пользователей. Git LFS хранит большие объекты отдельно; наличие pointer-файлов в Git ещё не доказывает, что сами объекты перенесены.
Mirror push также способен удалить refs в непустом destination, если их нет в источнике. Поэтому его применяют только к заранее сохранённому источнику и пустому тестовому репозиторию, а не как безобидную команду поверх рабочего проекта.
Инвентаризация без изменений
Сначала соберите read-only inventory:
- repositories, default branches, refs, tags, submodules, LFS objects и размеры;
- issues, PR/reviews, comments, attachments, releases/assets, wiki, Projects и Discussions;
- branch/tag rules, environments, approvals, deploy keys, teams и permissions;
- Actions workflows, reusable workflows, runners, caches, artifacts, secrets names и OIDC trust policies;
- packages, container tags/digests, Pages, webhooks, GitHub Apps и внешние ссылки;
- подписанные commits/tags, required checks, audit retention и legal holds.
Секреты не экспортируйте в отчёт открытым текстом. Достаточно имени, owner, назначения, срока ротации и места, где будет создан новый credential.
Пилот самого сложного репозитория
Выберите не маленький учебный репозиторий, а типичный сложный: LFS, release assets, packages, matrix/reusable Actions, OIDC deployment, protected environment и несколько команд доступа. Импортируйте его в пустое test namespace.
После импорта сравните число branches/tags, Git object integrity, default branch, LFS fetch всех объектов, issues/PR/comments/attachments, releases и package digests. Склонируйте результат на чистую машину и соберите release без доступа к исходному GitHub, если целевой контур должен быть автономным.
Перевод CI/CD и цепочки поставки
Не ограничивайтесь успешным парсингом YAML. Проверьте triggers, expressions, matrix, reusable workflows, permissions, concurrency, caches, service containers, artifacts, environments, manual approvals и timeouts. Замените или отзеркальте github.com/actions/*, GHCR images и внешние package sources.
Создайте новые secrets в целевой системе и выполните ротацию в провайдерах. Для OIDC заранее измените issuer, audience и subject conditions. Старые GitHub secrets после cutover отзовите; копирование их значений увеличивает окно компрометации.
Identity, integrations и подписанные релизы
Сопоставьте пользователей с корпоративным IdP, команды с группами, bots с service accounts. Настройте SAML/OIDC, SCIM или процедуру deprovisioning, затем проверьте least privilege. Пересоздайте webhooks и apps с новыми tokens и replay protection.
Перенесите signing policy и публичные ключи, проверьте подписи существующих tags и нового test release. Не переписывайте исторические commits ради «красивого» авторства: это ломает hashes и подписи. Таблица соответствия старых и новых URL безопаснее.
Cutover, rollback и архив
Перед переключением сделайте полный backup источника и destination, зафиксируйте контрольные суммы и успешный restore test. Назначьте короткое окно read-only на GitHub, выполните финальную delta-синхронизацию Git и доступных metadata, переключите DNS/remote URLs/webhooks/runners, затем запустите smoke tests clone → build → scan → package → deploy.
Rollback должен иметь владельца, срок и числовые критерии: потерянные refs, невозможный release, неполный LFS или ошибка доступа. Пока критерии не закрыты, GitHub остаётся read-only. После стабилизации не удаляйте его сразу: сохраните архив, карту redirects и инструкции, как читать старые issues/PR. Удаление возможно только по отдельному решению после проверки backup retention и требований законодательства.
Антикейсы и устаревшие рекомендации
- Не выбирайте площадку только потому, что у неё русский интерфейс. Проверяйте оператора, реестр ПО, договор, фактические регионы code/LFS/backups/logs и AI data flow.
- Не называйте GitFlic Free Self-hosted open source без подтверждённой лицензии на исходный код.
- Не предлагайте Bitbucket Server: его поддержка закончилась в 2024 году. Bitbucket Data Center — отдельная редакция и отдельная закупка.
- Не предлагайте GitHub Enterprise Server как способ получить «локальный GitHub» в России: экспортные ограничения GitHub распространяются на продажу и передачу этой редакции в РФ.
- Не предлагайте Google Cloud Source Repositories новым пользователям: сервис закрыт для новых клиентов с 17 июня 2024 года и находится в режиме миграции существующих пользователей.
- Не включайте РТК-Феникс в список GitHub-подобных платформ: это доверенный репозиторий open-source пакетов и библиотек, а не forge для исходного кода, issues и review.
- Не считайте AWS CodeCommit навсегда закрытым: freeze отменили в ноябре 2025 года. Одновременно не доверяйте одному анонсу — официальные страницы всё ещё противоречат друг другу.
- Не используйте Codeberg как бесплатное private cloud для компании: это нарушает его FOSS-миссию.
- Не переносите GitHub Actions YAML без проверки OIDC, permission scopes и источников actions/images.
- Не ставьте self-hosted forge на один сервер без off-site backup и restore drill: контроль над сервером без восстановления лишь меняет вид единой точки отказа.
- Не начинайте массовую миграцию с простого репозитория и зелёного clone: самый сложный pipeline и LFS выявят реальную стоимость раньше.
Вывод
В 2026 году выбор альтернативы GitHub начинается с модели эксплуатации. Российский SaaS даёт локальную оплату и снижает геополитический риск, но требует проверки SLA, export и зрелости enterprise-функций. Мировые hosted-платформы функционально сильны, однако для российского заказчика договор и поддержка часто становятся стоп-фактором. Self-hosted возвращает контроль, одновременно передавая команде всю ответственность за безопасность, обновления и восстановление.
Практичный путь — выбрать два-три кандидата под свой сценарий, рассчитать трёхлетний TCO, импортировать самый сложный репозиторий, отключить внешние зависимости на тесте и выполнить аварийное восстановление. Только после этого можно назначать окно read-only и переносить портфель проектов.
Автор статьи

Финансовый аналитик
Ведёт разделы интернет-банков и платёжных решений. Экономист по образованию, сравнивает тарифы, анализирует условия и проверяет актуальность данных.
Вопросы и ответы
Для hosted-пилота наиболее содержательный shortlist — SourceCraft, GitVerse и GitFlic. SourceCraft силён расширенным импортом GitHub и AI/code navigation, GitVerse — Actions-подобным CI и экосистемой СберТеха, GitFlic — зрелой связкой SaaS и self-hosted. Регулируемому enterprise дополнительно нужны Deckhouse Code, AppSec.Code и Gitlife Enterprise.
Нет. Он переносит Git refs и objects. LFS, issues, pull requests, reviews, Actions, secrets, packages, release assets, permissions, webhooks и Projects требуют отдельных средств и сверки. Mirror push выполняйте только в пустой destination после backup, потому что он синхронизирует и удаления refs.
Иногда простой workflow заработает, но обещать полную совместимость нельзя. Проверяйте triggers, expressions, permissions, OIDC, reusable workflows, service containers, runner labels и сторонние actions. Изолированному контуру нужны локальные копии actions и images.
Только если команда умеет его защищать и восстанавливать. Self-hosted даёт контроль над сетью и данными, но добавляет patching, backups, ключи шифрования, monitoring, runner isolation и incident response. Слабая одиночная установка может быть опаснее зрелого SaaS с аудитом и SLA.
Нет. Его миссия — поддержка свободного ПО. Небольшие private repositories разрешены участникам FOSS и для временных задач проекта, но коммерческий private hosting не продаётся. Для похожего интерфейса разверните Forgejo самостоятельно.
Azure DevOps Services не объявлен закрывающимся. AWS CodeCommit пережил freeze для новых клиентов в 2024 году и вернулся в General Availability в ноябре 2025-го, хотя часть страниц AWS ещё содержит старое предупреждение. Google Cloud Source Repositories, напротив, закрыт для новых пользователей.
Технический доступ не равен юридической и платёжной доступности. Atlassian остановила продажи и продления в РФ, Microsoft — новые продажи, а GitLab применяет экспортные ограничения к платным EE-технологиям и услугам. Нужны проверка санкций, договора, billing entity, региона данных и плана выхода; обход ограничений не является стратегией непрерывности.
Восстановите копию в чистом изолированном окружении. Сверьте repositories и refs, LFS, database entities, attachments, package/container registries, artifacts, permissions, audit logs, encryption keys и конфигурацию. Отчёт «backup completed» без restore не подтверждает восстановимость.
Не всегда. Для public open source часто разумнее сохранить GitHub как canonical или зеркало, а критичный private code и CI разместить в контролируемом контуре. Полный уход нужен, когда локализация, договор, air gap или риск недоступности важнее международной аудитории и экосистемы.
Смотрите также

Лучшие сервисы для проведения вебинаров в 2026 году: преимущественно российские
16 сентября 2026 г.

Лучшие managed Kubernetes в России в 2026 году: сравнение кластеров как сервиса
15 сентября 2026 г.

Лучшие сервисы для скрапинга данных в России и мире
14 сентября 2026 г.

Лучшие бесплатные тарифы российских виртуальных хостингов
14 сентября 2026 г.
Комментарии(0)
Оставьте комментарий
Войдите, чтобы присоединиться к обсуждению