Planul de control pe care flota ta industrială îl merită cu adevărat.
Conectează OPC-UA, Sparkplug B, Modbus și MQTT la o singură platformă suplă. Fiecare dispozitiv are propria identitate. Fiecare tenant, propria lume sigilată. Rulezi platforma la edge sau în propriul centru de date.
Vorbește protocoalele uzinei tale din prima zi.
Modbus/TCP, OPC-UA și Sparkplug B sunt conectori izolați. Fiecare poartă autoritatea unui singur dispozitiv. Un gateway Unified Namespace transformă un singur nod Sparkplug edge în multe identități izolate. Nu există nicio credențială de gateway partajată care să poată fi compromisă.
- Modbus/TCP, OPC-UA și Sparkplug B stau pe un SDK de conectori înghețat. Un protocol nou nu adaugă nicio suprafață de atac în nucleu.
- Verificăm scrierile către dispozitive (southbound) împotriva a 15+ vectori ostili: injecție, null-byte, nume supradimensionate, confuzie de tipuri. Le blocăm pe toate direct pe fir.
Separare pe care auditorul tău o vede, nu doar o crede.
Baza de date impune izolarea între tenant-uri prin Row-Level Security. O impune și sistemul de tipuri: dacă uiți filtrul de tenant, codul pur și simplu nu compilează. A rezistat la un RLS-drop, la compresia Timescale și la nouă încercări de evadare.
- PostgreSQL RLS ENABLE + FORCE de la prima migrare, dovedit pe un rol real non-superuser, NOBYPASSRLS. Zero rânduri se scurg între tenant-uri.
- Izolarea Grafana per tenant a rezistat la 9 vectori de evadare pe un login real, doar-citire.
Dispozitivele continuă să se conecteze, chiar și când planul de control clipește.
Autentificarea are loc în interiorul broker-ului, la CONNECT. Folosește un set de chei ultim-valid-cunoscut și nu sună deloc planul de control pe calea critică. La zece mii de dispozitive concurente am măsurat un p99 de 49.7 ms. O furtună completă de reconectări a recuperat fiecare client în parte.
- 10,000 de dispozitive concurente la ~5,400 msg/s QoS1 → p99 49.7 ms, de 20x sub ținta de sub o secundă.
- O furtună de reconectări cu 10,000 de clienți a recuperat 10,000 / 10,000; rotația cheilor la cald nu pierde nicio sesiune stabilită.
Fiecare dispozitiv este o identitate de scurtă durată, revocabilă.
Fiecare dispozitiv are un JWT propriu. Unde ai nevoie, adaugi și mTLS cu CA internă. Amândouă leagă dispozitivul de tenant-ul său prin construcție, niciodată din corpul unei cereri. Revoci un dispozitiv compromis în mult sub o milisecundă, fără fereastră de acces rezidual și fără OpenSSL pe calea de transport.
- Revocare cu latență mărginită: am măsurat eliminarea unui dispozitiv la 601 µs, mult sub ținta de 30 s.
- TLS sigur la nivel de memorie prin rustls + aws-lc-rs, zero OpenSSL. Eliminăm prin design o întreagă clasă de CVE-uri de transport din calea dispozitivului.
O platformă, nu un proiect de centru de date.
Binare Rust unice, un broker încorporat, un motor de reguli în proces. Fără procesor de flux extern, fără magistrală de mesaje suplimentară. Creezi un tip nou de dispozitiv doar din documentație, în sub o zi, și rulezi totul pe hardware modest.
- Tipurile de dispozitiv sunt YAML declarativ. Creezi un tip nou plus conectorul lui din documentație, în sub o zi, fără compilare, fără tabel per tip, fără deploy de plugin.
- Imagine de rulare distroless, non-root, ~20 MB (uid 65532, fără shell). Un exercițiu complet de restaurare a bazei de date s-a terminat în ~391 ms.
Tot ce are nevoie o flotă industrială, într-un singur binar suplu.
Fără procesor de flux extern, fără magistrală de mesaje suplimentară, fără proiect de centru de date. Un plan de control pe care chiar îl poți rula.
Protocoale industriale native
Modbus/TCP, OPC-UA și Sparkplug B, conectori izolați cu câte un singur dispozitiv fiecare, pe un SDK înghețat.
Gateway Unified Namespace
Un singur nod Sparkplug edge, multe identități izolate criptografic. Fără principal de gateway partajat.
Izolare impusă de baza de date
RLS FORCE pe un rol non-superuser. Accesul între tenant-uri este o eroare de compilare, nu o verificare la execuție.
Autentificare a dispozitivelor local în broker
JWT + mTLS cu CA internă, validate în proces. Zero apeluri către planul de control la fiecare CONNECT.
Motor de reguli în proces
Prag, fereastră, absență și geofence peste date persistate fără pierderi. Fără CEP extern.
Telemetrie + tablouri de bord incluse
Hypertabele TimescaleDB cu Grafana per tenant provizionat automat.
Adu-ți flota într-un singur plan de control.
Spune-ne protocoalele, siturile și scara ta. Îți arătăm Spectors în condițiile tale.
Hai să discutăm →