Docházka a ACS
Průchod turniketem se propíše do docházky; s cizím přístupovým systémem si přes rozhraní vyměníme identity, karty a oprávnění.
Vstupní systém je bezpečnostní prvek ve vaší síti a IT se právem ptá, co nasazení udělá s bezpečností. Tady je odpověď: oddělená síť, lokální databáze, nic vystaveného do internetu — a otevřené API.
Celá vrstva řešení běží na aplikačním serveru platformy PSA: webová administrace, MQTT sběrnice pro kiosky a periferie, lokální databáze a rezervační server pro předregistrace. Prvky spolu komunikují na vyhrazené síti.
Nasazení jsou dvě podle toho, kdo drží perimetr: on-premise ve vaší DMZ za firewallem, který spravujete vy — nebo fyzicky oddělená síť dodavatele s vlastním připojením tam, kde systém do firemní sítě pouštět nechcete vůbec.
Rozhodování běží lokálně: výpadek konektivity znamená nedostupnou vzdálenou správu a webovou předregistraci, ne zavřenou bránu. Průjezdy podle značek a karet jedou dál.
Systém řídí fyzický vstup do areálu, takže s ním zacházíme jako s bezpečnostním prvkem. Segmentace do vyhrazené sítě brání postupu útočníka; MQTT provoz nesmí mimo svůj segment a rezervační data z veřejného portálu tečou dovnitř šifrovaným tunelem, ne přímým přístupem.
Hlasová autorizace vjezdu má vlastní ochranu: GSM modul kiosku umí jen odchozí hovory a hlasový kanál je fyzicky oddělený od datové sítě, takže ho nelze použít jako cestu do vaší LAN. Každé ruční povolení průjezdu má auditní záznam.
Vzdálený dohled SECAPRO REMOTE CARE komunikuje výhradně odchozím směrem přes šifrované spojení s ověřením obou stran — bez veřejné IP adresy, otevřených portů a změn ve firewallu. Je to návrh v souladu s principy NIS2, ne certifikát — směrnici plní provozovatel a my dodáváme technologii, která mu to usnadňuje.
Nejčastější napojení, která stavíme. Vlastní plánování ramp řeší modul Logistika, výčet integrací je na stránce Integrace na systémy.
Průchod turniketem se propíše do docházky; s cizím přístupovým systémem si přes rozhraní vyměníme identity, karty a oprávnění.
Avíza a údaje o závozech řídí, koho vrátnice očekává. Referenční čísla nikdo nepřepisuje ručně.
Vážení navázané na konkrétní průjezd a dodací list; dopravci předaní do systému časových oken.
Nahlášení vjezdu z cizí brány, dotaz na povolení podle značky, řízení průjezdu. Zabezpečeno API klíčem a tokenem (JWT).
Podle vaší IT politiky: na serveru ve vaší síti, v kiosku, nebo v naší vyhrazené infrastruktuře. Databáze je v základním nasazení lokální a není vystavená do internetu.
Výhradně přes zabezpečenou VPN, ne přes otevřené porty. Vzdálené zásahy dohledové služby mají jmenný přístup a auditní záznam — kdo, kdy a co udělal.
Jaký systém a verzi provozujete, jestli má dokumentované rozhraní, kdo je za něj odpovědný, jaká data mají téct kterým směrem a jak často. Vývoj rozhraní vedeme jako samostatnou položku, ne skrytě v ceně.
Přehled portů a služeb je na stránce platformy PSA; kompletní schéma segmentace dodáváme ve fázi projektu. Čtečky dokladů na vrátnici se hlásí jako klávesnice — bez instalace ovladačů.
Ano, základní nasazení je on-premise s lokálním rozhodováním. Cloud není podmínka provozu — venku běží jen veřejná předregistrace, která do systému posílá data šifrovaným tunelem.
Pošlete nám dotazy vašeho IT — topologie, segmentace, rozhraní. Vrátíme se s konkrétními odpověďmi, ne s marketingem.