Към съдържанието

Управлявайте хиляди индустриални gateway устройства като едно

Регистрация при първо включване, конфигурация, приложения, обновления по въздуха, аларми и отдалечен достъп в една облачна конзола. Без собствени сървъри и без достъп до производствените ви данни.

  • Днес работи с gateway GWU-5
  • Управлявана услуга, нищо за инсталиране
  • Хостване в ЕС
1 000 000+
устройства: мащабът, за който е проектирана архитектурата
0
байта производствени данни минават през платформата
2
напълно отделни канала: управление и данни
< 4 s
до превключване към резервен брокер при отпаднал възел*

* Лабораторно измерване на двувъзлов клъстер.

Илюстрация: флот от 10 000 устройства, по една точка за всяко.

Проблемът

Кой ще се грижи за 10 000 кутии на терен през следващите 10 години?

Свързването на оборудването е лесната част. Трудното започва след монтажа.

01/ 07

Всяко обновяване е командировка

Техник, кола, лаптоп, кабел. При хиляди устройства това не се случва и устройствата остават на стария софтуер с години.

02/ 07

Не знаете какво има на терен

Кое устройство е живо, на коя версия е, кое не се е обаждало от седмица.

03/ 07

Обновяването е хазарт

Всичко наведнъж и се надявате. Една лоша версия спира целия флот.

04/ 07

Командите се губят

Устройство, което е било офлайн точно тогава, никога не разбира, че е трябвало да се промени.

05/ 07

Данните минават през чужда платформа

Това означава такси по обем, договори за обработка на данни и въпроси от отдела по сигурност.

06/ 07

Отдалеченият достъп е дупка

Отворени портове, VPN до всеки обект, споделени пароли и никаква следа кой какво е направил.

07/ 07

Регулаторите вече питат

От декември 2027 г. свързан продукт в ЕС не може да се предлага без сигурни обновявания през целия жизнен цикъл (Cyber Resilience Act). NIS2 изисква от операторите на важна инфраструктура доказуемо управление на риска до полевото устройство.

Отговорът

Вашият флот. Вашите данни. Нашата грижа за устройствата.

Самоактивиране

Сканирайте кода от кутията. Устройството се свързва само.

Желано състояние

Опишете какво трябва да има. Флотът се привежда сам.

Безопасни обновления

На етапи, с автоматично спиране и връщане назад.

Данните са ваши

Производствените данни не минават през платформата.

Отдалечен достъп

Без отворени портове. С разрешение, запис и одит.

Одит

Всяко действие, включително нашите, в неизменяем журнал.

Мащаб

От десет устройства до милион, в една конзола.

Два канала

Управляваме устройствата, не данните

Gateway-ът поддържа две напълно отделни защитени връзки към два различни сървъра. Първата е към GridBit Cloud и пренася само управлението. Втората отива директно към вашия брокер, облак или SCADA система и пренася производствените ви данни. Това не е политика или обещание в договор. Така е направена системата: вашите данни физически не минават през нашата инфраструктура.

GridBit Cloud

Здраве, версии, конфигурация, приложения, аларми

Платформата е недостъпна

GWU-5 на обекта

Две защитени връзки

Вашият брокер, облак или SCADA

Измервания и процесни данни

Каналът за управление: какво е устройството и как трябва да работи.Каналът за данни: директно към вашата система, никога през нашата.Ако платформата спре, данните ви продължават да текат. Управлението догонва при следващото свързване.

0байта производствени данни през платформата

  • Данните остават във вашата инфраструктура, под вашия контрол.
  • Няма такси по обем данни, защото данните не минават през нас.
  • По-прост разговор с отдела по сигурност и по-малко лични данни в обработка.
  • Спиране на платформата не спира потока на данни към вашата система.
Gateway GWU-5
Gateway GWU-5

Как работи

От кутията до края на живота му, без техник на терен

Един gateway минава през четири състояния в GridBit Cloud. Нито едно от тях не иска на терен да се въвеждат ключове, пароли или адреси на сървъри.

01Добавено

Добавено към вашата организация

Сканирате QR кода от кутията с телефона или въвеждате серийния номер и кода за добавяне. За цяла партида качвате CSV файл. Устройството влиза във вашата организация и никой друг не може да го добави след това.

Чака първо свързване

02Активирано

Самоактивиране

При първото включване устройството само създава своя частен ключ, заявява сертификат и се свързва с платформата по взаимно удостоверен защитен канал. Частният ключ никога не напуска устройството. Конзолата показва за всяко устройство дали чака първо свързване, свързано е или има проблем, и защо.

Свързано, сертификатът е издаден

03Управлявано

Управлявано

Задавате конфигурация, приложения и версия на фърмуера. Наблюдавате здравето му, получавате аларми и отваряте отдалечена конзола при нужда.

Онлайн, фърмуер 2.4.1, в синхрон

04Край на живота

Прехвърлено, заменено или изведено

Продавате обекта, сменяте дефектен уред или го извеждате от употреба. Платформата пренася или изчиства всичко, отзовава сертификата и пази историята.

Изведено, сертификатът е отзован

Желано състояние

Флотът се поправя сам

В повечето системи "изпращате" конфигурация или приложение. Ако устройството е било офлайн точно тогава, промяната се губи и никой не разбира. В GridBit Cloud описвате как трябва да изглежда устройството, обектът или целият флот. Устройството сравнява това с реалното си състояние и се привежда в съответствие само: след часове или дни без връзка, след смяна на SD картата, след препрограмиране.

  • Нито една промяна не се губи заради прекъсната връзка.
  • Никакви ръчни повторни опити и списъци "кои не са се обновили".
  • Нов уред на обекта автоматично получава всичко, което е зададено за обекта.
GWU5-2607-000187Онлайн
ПриложениеЖеланоРеалноСъстояние
modbus-reader1.4.21.4.2В синхрон
mqtt-bridge2.1.02.1.0В синхрон
lte-watchdog1.0.11.0.1В синхрон
pump-logic

Желаното и реалното съвпадат.Променяте желаното състояние, докато устройството е офлайн. Конзолата показва разликата.Устройството се свързва отново, сравнява и само инсталира липсващото.Отново в синхрон. Никой не е повтарял команда.

Илюстрация с примерни приложения.

Обновления без риск

Лошата версия стига до няколко устройства, не до флота

Обновленията вървят на етапи, например 10 %, 50 % и 100 % от флота. След всеки етап платформата проверява здравето на обновените устройства. Ако грешките надхвърлят прага, разпространението спира само и засегнатите устройства се връщат на предишната версия, без човешка намеса. Преди обновяване на фърмуера платформата проверява кои инсталирани приложения ще станат несъвместими и отказва тихо обновяване, което би спряло приложение.

  • Предишна версия100
  • Нова версия0
  • Грешка след обновяването0
  • Върнато на предишната версия0

Етап 1: една десета от флота получава новата версия.Проверката на здравето минава. Започва етап 2.Грешките надхвърлят прага. Разпространението спира само.Засегнатите устройства се връщат на предишната версия. Останалата част от флота не я е получавала.

Илюстрация на едно разпространение върху флот от 100 устройства.

  • Една лоша версия засяга няколко устройства, не целия флот.
  • Нощно или уикенд обновяване, без някой да седи пред екрана.
  • Доказуема история: какво е обновено, кога и с какъв резултат.

Конзолата

Едно място за целия флот

Целият флот като едно дървоОт добавено до активноЖелано срещу реално за едно устройствоЧастният регистър на организациятаПараметри, ключ по ключТерминал в браузъраКой има достъп до този обект

Целият флот като едно дърво

Организация, региони, обекти и устройства в една таблица. Всеки ред показва състоянието, връзката, фърмуера и кога устройството е видяно последно. Над нея са готовите изгледи като "Офлайн над 24 ч" и "Стар firmware".

От добавено до активно

Опашката за активиране показва докъде е стигнал всеки добавен gateway: чака вас със списък за проверка, взел е сертификата си или е активен. Устройство с проблем казва защо.

Желано срещу реално за едно устройство

Шест пакета са в синхрон, един липсва и се тегли в момента, един още е на старата версия. Значката брои изоставащото, а списъкът под нея показва какво е докладвало устройството току-що.

Частният регистър на организацията

Вашите собствени пакети с техните версии, от чернова през публикуваната до оттеглена, всяка със съвместимост с ядрото, размер и контролна сума.

Параметри, ключ по ключ

Всеки ключ казва откъде идва стойността му: зададена тук, наследена от групата или по подразбиране от схемата. Един клик го връща към наследената стойност, а всеки ключ пази историята си.

Терминал в браузъра

Сесията започва чак след посочена причина, записва се от първия клавиш и се затваря сама след три минути без активност. Обектът няма нужда от отворени портове.

Кой има достъп до този обект

Ролите слизат по дървото, от организацията и от региона, а човек може да получи роля само за един обект. Списъкът показва откъде идва всяко право.

Скролирайте

Екрани от конзолата с примерни данни.

Конзолата

Едно място за целия флот

  1. Целият флот като едно дърво

    Целият флот като едно дърво

    Организация, региони, обекти и устройства в една таблица. Всеки ред показва състоянието, връзката, фърмуера и кога устройството е видяно последно. Над нея са готовите изгледи като "Офлайн над 24 ч" и "Стар firmware".

  2. От добавено до активно

    От добавено до активно

    Опашката за активиране показва докъде е стигнал всеки добавен gateway: чака вас със списък за проверка, взел е сертификата си или е активен. Устройство с проблем казва защо.

  3. Желано срещу реално за едно устройство

    Желано срещу реално за едно устройство

    Шест пакета са в синхрон, един липсва и се тегли в момента, един още е на старата версия. Значката брои изоставащото, а списъкът под нея показва какво е докладвало устройството току-що.

  4. Частният регистър на организацията

    Частният регистър на организацията

    Вашите собствени пакети с техните версии, от чернова през публикуваната до оттеглена, всяка със съвместимост с ядрото, размер и контролна сума.

  5. Параметри, ключ по ключ

    Параметри, ключ по ключ

    Всеки ключ казва откъде идва стойността му: зададена тук, наследена от групата или по подразбиране от схемата. Един клик го връща към наследената стойност, а всеки ключ пази историята си.

  6. Терминал в браузъра

    Терминал в браузъра

    Сесията започва чак след посочена причина, записва се от първия клавиш и се затваря сама след три минути без активност. Обектът няма нужда от отворени портове.

  7. Кой има достъп до този обект

    Кой има достъп до този обект

    Ролите слизат по дървото, от организацията и от региона, а човек може да получи роля само за един обект. Списъкът показва откъде идва всяко право.

Екрани от конзолата с примерни данни.

Функции

Какво прави платформата днес и какво следва

Всяка функция носи статуса си, за да не обещае тази страница нещо, което го няма.

78функции са налични днес

21предстоят скоро

Добавянето на ново устройство не изисква техническо обучение.

  • НаличноQR код от кутиятаСканира се от телефона или се въвеждат серийният номер и кодът за добавяне. Кодът е еднократен, а грешните опити са ограничени.
  • НаличноПартидно добавяне с CSVСтотици устройства наведнъж, с отчет ред по ред и файл с неуспешните.
  • НаличноПомощник за първи стъпкиВоди новия клиент от първото добавено устройство до работещ уред: мрежа, конфигурация, първо приложение.
  • НаличноОпашка за активиранеЗа всяко добавено устройство: чака първо свързване, свързано или грешка, с причината.
  • НаличноСамоактивиране при първо включванеУстройството създава ключ, получава сертификат и минава в активно състояние само.

  • НаличноСписък на флота с филтриПо състояние, обект, група, хардуерна ревизия и версия на фърмуера.
  • НаличноГотови изгледиНапример "Офлайн над 24 часа" и "Стар фърмуер".
  • НаличноЗдраве на флота с един погледОбщо, онлайн, офлайн, с аларма.
  • НаличноДетайл на устройствоСамоличност, състояние, версии, последно свързване, техническа телеметрия, история на командите и събитията.
  • НаличноОнлайн и офлайн статус до секунди
  • НаличноСъобщения от устройството на живоВиждате какво изпраща устройството към платформата в момента, в който пристига.
  • НаличноСинхронна работа на екипаКогато колега промени нещо, екранът ви се обновява сам.
  • СкороСобствени имена и тагове на устройствата

Техническата телеметрия е за здравето на самото устройство: време от старта, памет, версии, свързаност. Това не са производствените ви данни.

  • НаличноПод-организацииДружества, градове и обекти в дърво с произволна дълбочина. Всяко устройство е в точно един обект.
  • НаличноГрупи устройстваНезависимо от структурата: по производствена линия, тип съоръжение или произволен признак.
  • НаличноНаследяване надолуКонфигурация, приложения и права, зададени на дружество, важат за всичките му обекти, освен ако обектът не ги промени.
  • НаличноНай-специфичното печелиНастройка на устройството е по-силна от тази на групата, групата е по-силна от обекта, обектът от организацията. Конфликтите се виждат, не се решават мълчаливо.
  • НаличноПревключване между организацииЗа хора, които работят за няколко.

  • НаличноКонфигурация като желано състояниеПрилага се, запазва се и преживява рестарт. Устройство, което е било офлайн, я получава при следващото свързване.
  • НаличноЧетири ниваОрганизация, обект, група и устройство.
  • НаличноФормуляр за параметрите на устройствотоWiFi, Bluetooth LE, Ethernet, LTE модем, телеметрия, логове, NTP, захранване.
  • НаличноВалидация преди изпращанеНевалидна конфигурация се отказва в конзолата, преди да стигне до устройство.
  • НаличноВерсии и връщане назадВсяка промяна е версия с автор и дата. Връщане към предишна с едно действие.
  • НаличноЗащитени секретиПароли и токени се пазят криптирани и никога не се показват обратно в конзолата.

Приложенията на GridBit са WebAssembly пакети. Те работят в изолирана среда на устройството и имат достъп само до разрешеното им.

  • НаличноДекларативни приложенияЗадавате кои приложения и версии трябва да има на организация, обект, група или устройство. Устройството инсталира, обновява и премахва само.
  • НаличноЖелано срещу реалноЛипсващо, различна версия, излишно, в синхрон.
  • НаличноЗаключване и параметри на приложението по ниво
  • НаличноЗащита от самоизключванеАгентът за управление и системните приложения не могат да бъдат премахнати по грешка, дори с грешен списък. Устройството отказва.
  • НаличноЧастен регистър на организациятаКачвате собствени приложения от конзолата. Преди качване виждате какво ще получи устройството: име, версия, разрешения, памет, състояние на подписа.
  • НаличноВерсииЧернова, публикувана, остаряла. Групите могат да се закачат към конкретна версия.
  • НаличноКаталог със системни пакети от GridBitЗадължителните се доставят автоматично. Допълнителните се включват от собственика или администратора, на ниво организация, обект или устройство.
  • НаличноСъвместимост с ядротоВсяко приложение декларира с кои версии на фърмуера работи.
  • СкороЗависимости между пакетиПриложение, което изисква библиотека или драйвер, ги получава автоматично.

  • НаличноИздания на ядротоВсяко издание се проверява при качване (размер, поредност на версиите) и изисква изрично одобрение, преди да тръгне.
  • НаличноИндивидуално криптиран образ за всяко устройство
  • НаличноВъзобновимо изтеглянеПрекъсната връзка не започва тегленето отначало.
  • НаличноПроверка на хардуерната ревизияОбраз за друга ревизия не стига до устройството.
  • НаличноПроверка на съвместимостта с приложениятаОбновяване, което би спряло инсталирано приложение, се отказва, освен ако не го приемете съзнателно.
  • НаличноОтчет за резултатаУспешни, неуспешни и върнати назад устройства, с причина.
  • СкороБезопасно обновяване през recoveryОтделен дял за възстановяване записва новото ядро. При проблем устройството остава в recovery и докладва, вместо да се превърне в тухла.
  • СкороЗадължителна проверка на подписа за secure boot при качване
  • СкороКанали stable и beta
  • СкороВаш прозорец за поддръжкаЗадавате кога устройствата могат да се рестартират, по организация, обект или устройство. Извън прозореца няма рестарт.
  • СкороОтлагане с таванМожете да отложите обновление. Изданията за сигурност имат твърд краен срок, за да не остане флотът незащитен.

  • НаличноЕтапиНапример 10 %, 50 %, 100 %, с пауза между тях.
  • НаличноИзбор на обхватОрганизация, регион, хардуерна ревизия, версия на фърмуера или изричен списък устройства.
  • НаличноАвтоматично спиране при грешкиЗдравето се проверява след всеки етап.
  • НаличноАвтоматично връщане назадПри спиране засегнатите устройства се връщат на предишната версия. Ако връщането не успее, получавате аларма.
  • НаличноУстойчивостРазпространението продължава оттам, докъдето е стигнало, дори след рестарт на услугата.
  • НаличноУправление от конзолатаПауза, продължаване, прекратяване.
  • НаличноПланиран стартВ зададен времеви прозорец.
  • СкороЧасовата зона на всяко устройство се взима предвид

  • НаличноКоманди към устройствоРестарт, диагностика, стартиране и спиране на приложение, списък на процесите.
  • НаличноПотвърждение за всяка командаВиждате дали е изпълнена, отказана или е изтекла без отговор. Нищо не изчезва мълчаливо.
  • НаличноИстория на командитеКакво, от кого, кога и с какъв резултат.
  • НаличноГрупови командиКъм група или филтър, с прогрес по устройство, обобщение и повторен опит само за неуспелите.

  • НаличноТерминал към устройството от браузъра
  • НаличноБез отворени портовеУстройството само набира навън, затова достъпът работи зад CGNAT, корпоративна защитна стена и мобилен LTE оператор.
  • НаличноСамо за администраториПотребителите с ограничени права не могат да отварят сесия. Всяка сесия изисква причина.
  • НаличноИзключване по организация или обектЗа критични обекти отдалеченият достъп може да бъде забранен изцяло. Забраната се налага от сървъра, не само скрива бутон.
  • НаличноДостъп на GridBit само с ваше разрешениеЗаявка, ваше одобрение за период до 7 дни, автоматично изтичане и прекратяване по всяко време. Всичко е в одитния журнал.
  • НаличноЗапис на сесиитеВходът и изходът на всяка сесия се записват и пазят 90 дни.
  • СкороПреглед и сваляне на записите от конзолата

  • НаличноПравила за алармиПо метрика, условие, праг и времеви прозорец, с ниво на сериозност, за цялата организация или конкретно устройство. Алармата се затваря сама, когато стойността се нормализира.
  • НаличноWebhook за всяко правилоС повторни опити при неуспех.
  • НаличноSlack и Microsoft TeamsЧрез webhook, с тестово съобщение.
  • СкороSlack и Teams с няколко клика
  • НаличноИмейл известияГрупиран бюлетин с алармите, резултати от разпространения, покани. Всеки потребител избира какво получава.
  • НаличноЗаглушаванеЗа период, устройство или група по време на планирана работа.

  • НаличноПрехвърляне на собственостКонфигурацията, приложенията и данните на предишния собственик се изчистват. Двете страни виждат следа в одита.
  • НаличноЗамяна на дефектно устройство (RMA)Новото наследява обекта и приложенията на старото. Старото се отзовава.
  • НаличноИзвеждане от употребаСертификатът се отзовава, историята остава четима.
  • НаличноЗагубено или откраднатоУстройството получава отказ от мрежата и по избор се изтрива при следващото свързване. Ако бъде намерено, състоянието се връща.
  • НаличноОтзоваванеОтзовано устройство не може да се свърже.
  • СкороПолитика за задържане на данни по организация

  • НаличноРегистрация на самообслужванеС потвърждение по имейл. Организацията се създава автоматично.
  • НаличноПокани по имейл с роляПоканата изтича. Никой не може да покани някого с повече права от своите.
  • НаличноРолиСобственик, администратор, оператор, наблюдател. Наблюдателят не може да промени нищо.
  • НаличноПрава с обхват до под-организацияНаследявани надолу по дървото.
  • СкороПрава с обхват до група
  • НаличноДвуфакторна автентикация (TOTP)С резервни кодове. Собственикът може да я направи задължителна за цялата организация.
  • НаличноВход с корпоративен акаунт (OpenID Connect)Например Microsoft Entra ID, Google или Okta, с автоматично създаване на потребител и роля според групата в доставчика на самоличност.
  • СкороSAML
  • НаличноЗащита на входаПрогресивно забавяне и временно блокиране при опити за налучкване.
  • НаличноИзход от всички устройстваС едно действие.

  • НаличноПълен одитен журналВсяко действие, което променя нещо или чете чувствителни данни: кой, кога, от какъв IP адрес, върху какво, с какъв резултат. Отказаните опити също се записват.
  • НаличноНеизменяемЗаписите не могат да се редактират или изтриват, дори от приложението. Това се налага на ниво база данни.
  • НаличноДействията на GridBit са видими за вас
  • НаличноФилтриране и експорт в CSVЗа собственика на организацията.
  • СкороЕкспорт в CSV за администраторите
  • НаличноВерсионирано приемане на условиятаКонзолата записва коя версия на условията и на договора за обработка на данни е приета, от кого и кога. При нова версия се иска ново приемане.
  • НаличноИзтриване на организацията (GDPR)С гратисен период.

Единна верига на доверие за всичко, което се изпълнява на устройството: приложения, драйвери, ядро, recovery.

  • СкороСобствен ключ за подписване на организациятаРегистриран от конзолата. Клиентът подписва сам своите непривилегировани приложения.
  • СкороПривилегированият код се подписва само от GridBitДрайвери, системни приложения и ядро, с изрично човешко одобрение, проверявано извън платформата.
  • СкороКлючовете на GridBit в хардуерен модул за сигурностВ дейта център в ЕС.
  • СкороОтзоваване на ключ за цялата организация с един подписОтзованият ключ остава отзован на устройството. Връщането на доверие изисква одобрение от двама различни души.
  • СкороОфлайн политикаОрганизацията решава колко дълго устройствата изпълняват приложенията ѝ без връзка с платформата. Фърмуерът гарантира поне 72 часа, така че дори грешна настройка не спира обект през уикенда.
  • СкороКоманден редСъс същите права и същия одит като конзолата.
  • СкороСервизни акаунти с API токениС обхват по организация, ротация и отзоваване.

Ползи по роля

Какво получава всеки

01

Ръководител експлоатация

  • Един екран за целия флот: колко устройства са онлайн, кои не са, на коя версия.
  • Устройствата са подредени по вашата структура: дружества, градове, обекти, групи.
  • Обновления на целия флот за часове, без командировки.
  • Аларми по имейл, Slack или Teams, преди клиентът да се обади.
02

Техник на терен

  • Монтира устройството, сканира QR кода от кутията с телефона и толкова.
  • Не въвежда ключове, пароли и адреси на сървъри.
  • При проблем има отдалечена конзола към устройството, без VPN и без отворени портове.
03

ИТ и ОТ сигурност

  • Самоличност на устройството, родена в чипа, и взаимно удостоверени връзки.
  • Роли, обхват до обект, двуфакторна автентикация, която може да е задължителна за организацията, вход с корпоративен акаунт.
  • Неизменяем одитен журнал, в който се вижда и всяко действие на доставчика.
  • Отдалечен достъп само за администратори, с причина и запис на сесията, и възможност да се изключи за критични обекти.
  • Производствените данни не минават през платформата.
04

Разработчик и интегратор

  • Собствени приложения на Rust, C или Go, компилирани до WebAssembly и изпълнявани в изолирана среда с изрични разрешения.
  • Частен регистър за приложенията на организацията, без чакане за одобрение от GridBit.
  • Версии, закачане към конкретна версия и параметри на приложението по обект.
  • Команден ред със същите права и одит като конзолата (скоро).
05

Финанси и управление

  • Без разходи за собствена инфраструктура и администриране на сървъри.
  • Без такси по обем данни.
  • По-малко посещения на терен.
  • Подкрепа за това, което Cyber Resilience Act и NIS2 искат за обновления, инвентар и одит.
06

OEM производител

  • Свързаност, управление на флота и обновления по въздуха наготово, вместо да ги разработвате сами.
  • Всеки клиент в собствена организация, с изолирани устройства и данни.
  • Прехвърляне на собственост при продажба, заявки за замяна (RMA) и извеждане от употреба.

Сигурност и доверие

Откраднат GridBit е тухла. Подправен GridBit не стартира. Подслушан GridBit не издава нищо.

От чипа до облака, звено по звено

Самоличност

  • Частният ключ се създава в устройството и никога не го напуска.
  • GridBit издава сертификата на устройството при първото свързване.
  • Серийният номер, сертификатът и идентификаторът за връзка трябва да съвпадат. Иначе връзката се отказва.
  • Клонирано устройство, което не е в списъка на произведените, не може да се активира.

Комуникация

  • TLS 1.3 с взаимно удостоверяване.
  • Устройството проверява сървъра по закачен публичен ключ, затова не зависи от часовник и от външни удостоверителни органи.
  • Всяко устройство има достъп само до собствените си канали.

Код на устройството

  • Secure Boot: при включване чипът проверява подписа на ядрото.
  • Криптирана флаш памет с уникален ключ за всяко устройство.
  • Приложенията работят в изолирана WebAssembly среда и достъпват само разрешеното им.
  • Устройството отказва неподписан или променен пакет.
  • Устройството има последната дума. Проектирано е с допускането, че облакът може да сгреши, затова проверява подписа и разрешенията и отказва да премахне сам себе си.

Платформа

  • Всяка организация вижда само своите устройства и данни. Ограничението е в самите заявки към базата данни, не в интерфейса.
  • Секретите в конфигурациите и записите на сесиите се пазят криптирани.
  • Неизменяем одитен журнал.
  • Отдалеченият достъп не изисква отворени портове на обекта.

Пълна прозрачност, включително за нас

GridBit не може да влезе във ваше устройство без вашето изрично разрешение. Заявката идва при вас, вие одобрявате достъп за определен период, най-много 7 дни, и можете да го прекратите по всяко време. Всяко действие, наше или ваше, остава в неизменяем одитен журнал, който виждате.

  • Знаете кой, кога, от къде и какво е направил с всяко устройство.
  • Контролът върху флота остава у вас, не у доставчика.
  • Готова одитна следа за проверки и регулатори.

CRA, NIS2, GDPR

Готови за регулациите, които изтласкват старите gateway устройства от пазара

  1. ДнесNIS2 и GDPR вече се прилагат
  2. 09.2026CRA: започва докладването на уязвимости
  3. 12.2027CRA: сигурни обновявания през целия жизнен цикъл
01

Cyber Resilience Act: сигурни обновявания през целия жизнен цикъл (от декември 2027 г.)

Обновления по въздуха на ядрото и приложенията, етапно разпространение, автоматично връщане назад.

02

Cyber Resilience Act: реакция при уязвимост (докладване от септември 2026 г.)

Поправката стига бързо до целия флот, на етапи и с отчет за резултата.

03

NIS2: управление на риска до полевото устройство

Инвентар на флота с версии, неизменяем одитен журнал, контрол на отдалечения достъп, роли и двуфакторна автентикация.

04

GDPR

Производствените данни не минават през платформата. Хостване в ЕС. Версионирано приемане на договор за обработка на данни. Изтриване на организацията.

Мащаб и надеждност

Проектирано за милион устройства. Измерено, не предположено.

1 000 000+
устройства е целта, около която е избрана цялата архитектура
20 000
едновременни защитени връзки на един възел на брокера, при 2 000 нови връзки в секунда, без нито една грешка (лабораторно измерване)
< 4 s
до превключване на устройствата към резервен възел при отпадане на брокер (лабораторно измерване, двувъзлов клъстер)
Брокер AВъзелът отпадаБрокер B< 4 sУстройства със защитени връзки

Два възела на брокера си делят устройствата.Единият възел отпада.Устройствата му са на резервния възел за под 4 секунди (лабораторно измерване).

  • Висока наличност на всяко ниво

    Клъстер на брокера, база данни в три копия със синхронна репликация и услуги без състояние, които се скалират хоризонтално.

  • Резервни копия

    С непрекъснат архив на промените, пазени 30 дни.

  • Икономичен трафик

    Лек постоянен канал за мигновени команди и групирана телеметрия. По проектна оценка това намалява броя съобщения 10 до 100 пъти.

  • Конзола за всеки мащаб

    При 12 устройства гледате списъка. При 50 000 работите с обобщения, търсене и готови изгледи.

  • Хостване в ЕС

    Данните за управление остават в Европейския съюз.

  • Управлявана услуга

    Не инсталирате нищо и не поддържате сървъри, бази данни и брокери.

Сравнение

Собствени скриптове, обща IoT платформа или GridBit Cloud

Собствени скриптовеОбща IoT платформаGridBit Cloud
Добавяне на ново устройствоРъчно, по списъкПрез API, с ръчно въведени ключовеQR код от кутията, самоактивиране
Самоличност на устройствотоСподелени пароли или ключовеСертификат, качен при производствоКлюч, създаден в чипа, който никога не напуска устройството
Смяна на приложениеФайл, копиран ръчноКоманда, която се губи при офлайн устройствоЖелано състояние, устройството се привежда само
ОбновяванеВсичко наведнъжРъчно по групиНа етапи, с автоматично спиране и връщане назад
Обновяване на ядротоТехник на мястоРядко поддържаноПо въздуха, криптирано за всяко устройство
Данни на клиентаПрез вашата инфраструктураПрез платформата, често с такса по обемНе минават през платформата
Отдалечен достъпVPN, отворени портовеЗависи от доставчикаБез отворени портове, с одобрение, запис и одит
Кой изпълнява чужд кодВсеки с достъпЗависи от устройствотоСамо подписан код, проверен от устройството
Сървъри за поддръжкаВашитеНямаНяма

Индустрии

Къде живее един флот от gateway устройства

  • Енергетика

    Трафопостове, фотоволтаични паркове, измервателни точки. Стотици обекти без персонал, в сектор под NIS2. Обновления за сигурност на целия флот без командировки.

  • ВиК

    Помпени станции и резервоари в отдалечени райони, често само с LTE. Отдалечен достъп без публичен IP адрес и без VPN.

  • Отопление и сгради

    Котелни, ОВК системи, зарядни станции. Хиляди устройства, подредени по градове и сгради, с конфигурация на ниво обект.

  • Производство

    Стари машини, свързани към съвременни системи. Собствена логика на ръба на мрежата, разпространена до всички линии за часове.

  • Земеделие

    Оранжерии, напоителни системи, силози. Ниска консумация, LTE свързаност и устройства, които продължават да работят при прекъсната връзка.

  • OEM производители

    Gateway, вграден в машината, с управление на флота, обновления и прехвърляне на собственост при продажба, без собствен облак.

Как започвате

Пет стъпки до управляван флот

  1. 01Създайте организацияРегистрация с имейл, без да чакате някой от GridBit.
  2. 02Добавете устройстватаСканирайте QR кода от кутията или качете CSV за партидата.
  3. 03Включете гиУстройствата се активират и се появяват в конзолата сами.
  4. 04Опишете как трябва да работятКонфигурация и приложения на ниво организация, обект или група.
  5. 05Поканете екипаВсеки с ролята и обхвата, които му трябват.

Какво предстои

Планът, на открито

Скоро11

  • Подписване на приложения с ключ на организацията
  • Ключове на GridBit в хардуерен модул за сигурност
  • Ваш прозорец за поддръжка и отлагане на обновления
  • Канали stable и beta за фърмуера
  • Преглед на записите от отдалечени сесии
  • Тагове и собствени имена на устройствата
  • Зависимости между пакети
  • SAML вход
  • Slack и Teams с няколко клика
  • Обновяване на ядрото през recovery
  • Команден ред и API токени за клиенти

Планирано10

  • Магазин за приложения и програма за издатели
  • Публичен REST API и webhooks за събития от флота
  • Карта на флота
  • Настройка на канала за данни през конзолата
  • Експорт на всички данни на организацията
  • Конзола на английски
  • Визуален редактор на логиката
  • Партньори и дистрибутори
  • Тикети за поддръжка и страница за състоянието
  • Квоти за частния регистър

Хардуер

Създадена заедно с gateway-а

GridBit Cloud не е обща платформа за произволни устройства. Създадена е заедно с операционната система на gateway-а на GridBit и затова стига там, където общите платформи не могат: самоличност, родена в чипа, код, който устройството само проверява, и флот, който се поправя сам след дни без връзка. Днес управлява gateway GWU-5.

Въпроси

Често задавани въпроси

Вижда ли GridBit производствените ни данни?

Не. Gateway-ът изпраща данните ви по отделна връзка директно към вашата система. Платформата вижда само техническото състояние на устройството: дали е онлайн, какви версии има, колко памет е свободна.

Какво става, ако платформата е недостъпна?

Устройствата продължават да работят и да изпращат данни към вашата система, защото този канал не минава през нас. Управлението се възстановява само при следващото свързване, а устройствата догонват всички промени, направени междувременно.

Може ли GridBit да влезе в наше устройство?

Само с ваше изрично разрешение, за период, който вие определяте (до 7 дни), и с пълна следа в одитния журнал. Можете да прекратите достъпа по всяко време.

Какво става, ако обновление се окаже проблемно?

Обновленията вървят на етапи. Ако грешките след етап надхвърлят прага, разпространението спира само и засегнатите устройства се връщат на предишната версия.

Нужни ли са ни публичен IP адрес, VPN или отворени портове?

Не. Устройството само набира навън. Управлението и отдалеченият достъп работят зад CGNAT, защитни стени и мобилни мрежи.

Какво става, ако устройство бъде откраднато?

Маркирате го като загубено. То получава отказ при свързване и по ваш избор се изтрива при следващия опит. Самото устройство е с криптирана памет и уникални ключове, така че откраднатата кутия не издава нищо.

Можем ли да пишем собствени приложения?

Да. Приложенията се пишат на Rust, C или Go и се компилират до WebAssembly. Качвате ги в частния регистър на организацията и ги разпространявате по флота си без одобрение от GridBit, стига да не изискват привилегирован достъп.

Работи ли платформата с устройства на други производители?

Не. GridBit Cloud е създаден заедно с операционната система на gateway-а на GridBit и днес управлява GWU-5. Точно тази дълбока интеграция дава самоличност, родена в чипа, и проверка на кода от самото устройство.

За какъв размер флот е подходяща?

Същата конзола работи за 10 устройства и за 50 000. Архитектурата е проектирана за над милион.

Къде се хостват данните за управление?

В Европейския съюз.

Трябва ли да инсталираме нещо?

Не. Платформата е управлявана услуга. Нужен ви е браузър.

Може ли да автоматизираме работата?

Команден ред и сервизни акаунти за клиенти предстоят скоро. Публичен REST API е в плана.

На какъв език е конзолата?

На български. Английска версия е в плана.

Вашият флот. Вашите данни. Нашата грижа за устройствата.

Покажете ни обектите си и ще ви покажем как изглежда флотът ви в GridBit Cloud.