Aucun site ne vous est affecté
Votre rôle () est cloisonné : vous ne voyez que les sites qui vous sont attribués, et aucun ne l'est pour l'instant. Événements, plans et état du parc resteront vides tant qu'un administrateur ne vous en aura pas affecté — Administration → votre compte → Modifier → Sites accessibles.
Vue globale
Supervision multitechnique en temps réel
Aucun événement à acquitter · un acquittement ne résout pas un défaut.
Choisissez et ordonnez vos indicateurs. Propre à votre compte.
Plans en accès direct. Automatique : les étages qui parlent d'abord, au plus . Cochez pour choisir les vôtres. Choix personnel.
État des métiers
Plan du site
Chargement du plan… Ce plan de site n'a pas d'image de fond.
Événements récents
Aucun événement récent.
| Heure | Métier | Événement | État |
|---|---|---|---|
Parc nominal — aucune alarme en attente, toutes les liaisons répondent.
Aucune alarme en attente. En revanche, centrale(s) déclarée(s) n'ont encore jamais transmis : tant qu'une trame n'est pas arrivée, rien ne prouve qu'elles sont raccordées.
Fil de l'eau
Événements et suivi des alarmes
Photo du matériel
Indicateurs issus du dernier relevé SNMP
Vert : raccordé · Gris : libre · Orange : désactivé · Pointillé : inconnu
| Port | Nom | État | Débit | Adresse MAC | Adresse IP | Équipement | Vu | ||||
|---|---|---|---|---|---|---|---|---|---|---|---|
| — liaison vers un autre switch, ou matériel en cascade | |||||||||||
Aucune adresse remontée par ce switch. C'est normal s'il n'est pas manageable, si sa communauté SNMP ne donne accès qu'à MIB-II, ou s'il a vidé sa table d'adresses faute de trafic récent. L'état des ports, lui, reste relevé.
Synoptique
Aucun étage déclaré sur ce site. Rendez-vous dans Configurateur › Création des plans pour en créer.
Commande des groupes
Page vierge. Allez dans Configurateur › Création des plans pour y dessiner des boutons.
Sans canal de commande sur la centrale, ces boutons enregistrent une demande et mettent l'affichage à jour, ils ne commandent rien.
Chargement de la maquette… le modèle est servi par l'appliance, rien n'est téléchargé d'Internet.
Maquette illisible
Équipements et liaisons · dernier relevé de supervision
Calque réseau masqué.
Liaisons déclarées
Aucune liaison visible sur cette vue.
Ouverture du flux…
Choisissez un lieu dans l'arborescence.
Configurateur /
Sites supervisés
Organisez vos sites et leurs équipements.
-
- Aucun site. Cliquez « + Ajouter un site » pour en créer un.
- Aucun site ne correspond à votre recherche.
Un site peut être configuré sans centrale d’intrusion. En savoir plus
Créez le site ici, puis déclarez ses caméras, lecteurs ou points techniques dans la rubrique du métier concerné. Les centrales d’alarme se rattachent dans « Intrusion ».
Plans et synoptiques
Retrouvez vos vues du site, des bâtiments et des niveaux.
Aucune vue générale sur ce site. Utilisez « Ajouter une vue » pour en créer une.
Chargement de la vue…
Bâtiments et niveaux
Aucun résultat.
Ce site est vide. Créez un bâtiment si le site en compte plusieurs, puis un étage. Un site d'un seul bâtiment n'a pas besoin d'en déclarer : créez directement les étages. Les plans se rattachent ensuite au lieu choisi, dans le panneau de droite.
Naviguer vers une autre vue
Choisissez la vue à atteindre, puis cliquez sur le plan pour poser le bouton. Cliquez ensuite dessus pour le renommer.
Bouton de navigation
Placer des points
Choisissez un métier puis un point ci-dessous, et cliquez sur le plan pour le placer.
-
- Aucun point ne correspond.
-
-
-
- Rien à poser pour ce métier.
Renseignez la largeur que couvre le plan d'un bord à l'autre : les champs de vision des caméras s'afficheront alors en vraies distances (identification, reconnaissance, détection).
Plan à l'échelle : les zones de couverture sont calculées d'après l'angle et la résolution de chaque caméra.
Cliquez sur le plan pour poser « ».
Plans rattachés
Déposez une image de plan ici
PNG, JPEG, WebP ou SVG — 25 Mo au plus. Une maquette 3D .glb se charge après création, dans les réglages de la vue.
— la vue passe au quadrillage, les équipements posés restent en place.
Ouvrez une vue du site en haut, ou choisissez un niveau à gauche. S’il possède plusieurs plans, sélectionnez sa carte.
Choisissez d'abord un lieu dans l'arborescence, à gauche : ses plans s'affichent alors ici, en cartes.
- un étage — ses plans de niveau ;
- le nom du site — les vues d'ensemble : plan de masse, synoptique réseau ;
- Non classé, s'il apparaît — les vues dont l'étage a été supprimé.
Chaque carte porte ses actions : ouvrir pour l'éditer, Supprimer, et de quoi la ranger dans un étage.
Changer de type ne supprime rien : les éléments posés restent en base et réapparaissent si vous revenez au type d'origine.
Cliquez sur la toile pour poser le bouton.
Choisissez une forme ci-dessus, puis cliquez ici.
Propriétés du bouton
Cliquez sur le plan pour poser « ».
Chargez une maquette .glb ci-dessus.
Cliquez sur la maquette pour poser « ». Choisissez un point ou une caméra à gauche, puis cliquez sur la maquette · glisser un élément posé pour le déplacer · clic pour l'orienter, l'écarter ou le retirer.
Configurateur / Intrusion
Points d’intrusion
Configurez les centrales, les modules et les points de détection.
Aucun site déclaré. Créez-en un dans « Sites » avant d'ajouter une centrale.
Choisissez une centrale : son architecture matérielle s'affiche en dessous.
Architecture matérielle
MATÉRIELSans modèle, les quatre lignes RS485 sont proposées. Le préciser limite l'arbre à ce que la centrale porte réellement.
Seule la gamme Advisor Master est décodée. Sur une Advisor Advanced, une tranche peut aller jusqu'à 32 zones selon la génération du DGP : l'arborescence n'est pas fiable pour ces modèles, déclarez leurs points au tableau.
Plus de zones déclarées que la capacité annoncée du modèle ( pour ). Rien n'est masqué — vérifiez plutôt le modèle saisi.
Sélectionnez une entrée
Parcourez la centrale, le bus et le module dans l’arborescence.
Choisissez une entrée dans l'arborescence. Une entrée libre s'ouvre de la même façon : son adresse est déjà connue, il n'y a pas de numéro à composer.
Ce point est inhibé en exploitation — c'est une action d'exploitation, distincte de l'état de surveillance déclaré ici.
Disponible une fois le point déclaré.
Ce point n'est posé sur aucun plan. Rendez-vous dans Création des plans pour l'implanter.
Choisissez une centrale.
Les zones de cette centrale se déclarent dans l'architecture matérielle, au-dessus : c'est là que leur adresse sur le bus est connue. Ici se déclarent les groupes, qui n'en ont pas.
Diagnostic de liaison
- Dernier signe de vie
- Prochaine échéance
- Chiffrement
Dernière trame reçue
Aucune trame reçue de cette centrale pour l'instant.
- Événement
- —
- Reçue le
- Adresse source
- Trame brute
Dernière anomalie : ()
Trames rejetées par le récepteur (toutes centrales)
Aucune trame rejetée récemment. Si une centrale ne remonte pas malgré une transmission, une trame apparaîtrait ici avec son motif de rejet.
| Reçue le | Source | Motif | Détail | Trame brute |
|---|---|---|---|---|
|
| Type | Numéro | Groupe | Libellé | Équipement | |
|---|---|---|---|---|---|
| Aucun point d'intrusion. | |||||
point(s) technique(s) de cette centrale ne sont pas listés ici : ils relèvent de la GTB / GTC et se configurent dans son sous-menu.
Caméras
Gérez les équipements, les flux et la supervision
Connexion et supervision : ce qu’il faut savoir
Les caméras d'un site. On les connecte par leur adresse IP et un protocole — ONVIF par défaut. Le test vérifie que l'hôte répond ; il n'ouvre pas le flux. Adresse et identifiants sont chiffrés et masqués.
Aucun site déclaré. Créez-en un dans « Sites ».
Enregistreur du site
Déclarez votre enregistreur pour importer ses caméras et accéder à la relecture à l’heure de l’alarme.
| Nom | Adresse | Modèle | Dernier contact | |
|---|---|---|---|---|
|
+ Ajouter un enregistreur
Aucun enregistreur déclaré sur ce site.
| Canal | Nom | Adresse | État |
|---|---|---|---|
L'import crée les caméras manquantes et ne touche pas aux autres : un libellé que vous avez corrigé (« Radar buanderie » plutôt que « Canal 4 ») survit à un réimport.
| Caméra | Site / zone | État | Flux principal | Enregistreur | Dernière vérification | Actions |
|---|---|---|---|---|---|---|
|
|
H.264 imposé
|
NVR du site aucun |
|
Aucune caméra sur ce site.
Aucune caméra ne correspond aux filtres.
Points couverts par « »
Aucun point déclaré sur ce site.
Glissez pour tracer un rectangle à masquer (RGPD) : il sera noirci sur les instantanés et les images conservées. Cliquez ✕ pour retirer.
Chemin d'accès (rarement nécessaire)
Optique — modèle, angle de vue, résolution
Cherchez la référence du constructeur : l'angle, la résolution et la portée infrarouge se remplissent tout seuls. Vous pouvez aussi les saisir à la main, sans modèle.
Distances normalisées EN 62676-4. Elles ne dépendent que de l'angle et de la résolution — la portée infrarouge, elle, dit jusqu'où l'éclairage porte, ce qui est une autre question.
Remettez la caméra à l'heure — sur un site fermé, l'hyperviseur peut lui servir de référence de temps.
-
— pas d'instantané annoncé par ce profil
Image affichée à l'alarme (facultatif)
Une URL est déjà enregistrée. Laissez vide pour la conserver.
Détection de mouvement → mosaïque (facultatif)
La caméra appelle une URL de l'hyperviseur quand elle détecte un mouvement ; elle apparaît alors sur la mosaïque d'alarme, seule, pendant une minute. Générez l'URL, puis collez-la dans la caméra — Hikvision « HTTP Listening », Dahua « HTTP Push/Notify », UNV « HTTP alarm ».
Switchs supervisés
Administration du réseau, état des liaisons et inventaire des ports
Découvrir les switchs du réseau
Balayage SNMP d’un sous-réseau, sans ajout automatique.
Seuls les équipements dont le SNMP est activé apparaissent. Un équipement absent n'est pas forcément éteint : sur beaucoup de switchs, le SNMP est désactivé d'usine. Pour tester un équipement précis, saisissez directement son adresse (« 192.168.1.49 »).
Saisissez le sous-réseau à balayer pour activer le bouton.
équipement(s) trouvé(s) sur adresse(s).
· SNMP ·
Photo du matériel
Vert : raccordé · Gris : libre · Orange : désactivé · Pointillé : inconnu
dernier relevé SNMP
Ports
| Port | État | Nom / interface | Débit |
|---|---|---|---|
Lecture des ports…
Switchs supervisés
Un switch se déclare par son adresse et sa communauté SNMP en lecture. Ses ports sont découverts tout seuls — inutile de les saisir : le switch sait les décrire, et une liste tapée à la main serait fausse dès le premier changement de câblage.
Découvrir les switchs du réseau
Interroge chaque adresse du sous-réseau en SNMP et liste ce qui
répond.
🚨 Seuls les équipements dont le SNMP est activé
apparaissent, et seulement avec la bonne communauté de
lecture. Un équipement absent de la liste n'est pas forcément
éteint : sur beaucoup de switchs, le SNMP est désactivé d'usine.
Vérifiez-le dans son interface web, puis relancez. Pour tester un
équipement précis, saisissez directement son adresse
(« 192.168.1.49 ») au lieu du sous-réseau.
Un switch non administrable, lui, n'a aucune
adresse : il n'apparaîtra jamais, et aucune supervision ne pourra
l'atteindre.
Aussi sur ce site :
équipement(s) trouvé(s) sur adresse(s) balayée(s) — .
| Adresse | Nom | SNMP | Description | |
|---|---|---|---|---|
| déjà déclaré |
| Switch | Adresse | Ports | Dernier contact | |
|---|---|---|---|---|
| — en pause | |
actifs | jamais joint |
Aucun switch déclaré pour l'instant.
Ports de
| Port | Nom | Lien | Débit |
|---|---|---|---|
|
Export du parc
Tous les équipements déclarés — intrusion, GTB, vidéo — avec leur programmation : adresse matérielle décodée, type de zone, équilibrage, seuils, lot technique, inhibitions.
Aucun équipement pour ce filtre : le fichier sera vide. Vérifiez le métier et le site avant d'exporter.
Excel et CSV portent la programmation complète, colonnes typées et filtre automatique. Le PDF est un document à remettre : identité de l'équipement et résumé de sa programmation, sur une page paysage.
Délestage de charge
Plans
Dépasser la puissance souscrite ne coupe rien : cela coûte, en pénalités sur la facture — souvent pendant des mois avant que quelqu'un s'en aperçoive. Le superviseur coupe des circuits par ordre de priorité dès le dépassement, puis les remet quand la pointe est passée.
Aucun plan déclaré.
Aucune mesure de puissance rattachée : ce plan ne délestera jamais. Choisissez le point qui porte la puissance appelée.
Plan actif mais sans circuit : rien à couper.
Rang croissant = délesté en premier. Le retour se fait dans l'ordre inverse : le circuit le plus précieux revient d'abord.
Exposition Modbus
Table de registres
Le superviseur peut se laisser interroger par la GTB déjà en place dans le bâtiment : l'automate lit l'état de l'intrusion et l'affiche sur son propre synoptique, sans passerelle ni développement spécifique. Remettez cette table à l'intégrateur.
Exposition éteinte. Modbus n'a
aucune authentification : le port ne s'ouvre
pas parce que le logiciel en est capable. Pour l'activer,
réglez MODBUS_SERVEUR_ACTIF=true dans le
.env — et placez le superviseur sur le VLAN des
équipements, jamais sur le réseau bureautique.
Exposition active sur le port , en lecture seule : toute tentative d'écriture est refusée.
Les adresses sont stables : elles suivent l'identifiant des sites, jamais leur nom. Renommer une agence ne déplace aucun bloc. Chaque bloc commence par l'identifiant du site, pour vérifier le câblage plutôt que de se fier à l'ordre.
| Adresse | Bloc | Grandeur | Description |
|---|---|---|---|
Installation KNX
Passerelles
Une passerelle IP donne accès au bus. Le projet ETS est la seule source de vérité d'une installation KNX : rien sur le bus ne dit ce que signifie un octet, c'est le projet qui associe une adresse à un nom et à un type de point.
Aucune passerelle déclarée.
Adresses de groupe —
Import en cours…
— . ⚠️ sans type de point : elles ne peuvent être ni lues ni écrites tant qu'il n'est pas renseigné.
L'import ne donne aucun droit d'écriture : sur KNX, écrire allume, ouvre ou chauffe. Le droit se donne adresse par adresse.
Une adresse rattachée à un point de GTB alimente les courbes, les seuils et les règles — le superviseur écoute le bus, il ne l'interroge pas : un bus KNX ne supporterait pas d'être sondé.
| Adresse | Nom | Type | Point de GTB | Valeur | Écriture | |
|---|---|---|---|---|---|---|
|
|
… |
Aucune adresse — importez le projet ETS de l'installation.
Sorties commandables
Sorties
Un relais qu'on peut fermer ou ouvrir depuis l'écran : gâche, portail, éclairage de sécurité, sirène. En contact maintenu, l'état est relu après chaque geste ; en impulsion, le relais retombe seul et il n'y a pas d'état à lire. Chaque commande est tracée nominativement.
Aucune sortie déclarée.
-
· porte — ouverture soumise à ressaisie du mot de passedésactivée
Dernières commandes
| Quand | Sortie | Geste | Par | Résultat |
|---|---|---|---|---|
GTB / GTC
Supervision technique (chauffage, ventilation, énergie, ascenseurs…). Les équipements Modbus TCP se déclarent ici : le superviseur les relève à leur période et dépose les valeurs sur les points techniques. Les valeurs et courbes se consultent dans le menu GTB / GTC.
Équipements Modbus TCP
Aucun équipement déclaré. Un équipement, c'est une adresse IP, un port (502 par défaut) et une table de registres.
| Équipement | Site | Adresse | Période | Registres | État | |
|---|---|---|---|---|---|---|
Équipements BACnet/IP
Aucun automate déclaré. Contrairement à Modbus, un équipement BACnet se présente lui-même : lancez la découverte pour voir qui répond sur le réseau.
| N° d'équipement | Adresse | Fabricant | |
|---|---|---|---|
| Équipement | Site | Adresse | Période | Objets | COV | État | |
|---|---|---|---|---|---|---|---|
Chaque objet relevé alimente un point technique. Cochez COV pour que l'automate prévienne des changements au lieu d'être interrogé en boucle — la valeur arrive alors au moment où elle change. Tous les objets ne le supportent pas : le superviseur retombe seul sur la lecture périodique.
| Libellé | Point | Objet | COV | Échelle | |
|---|---|---|---|---|---|
Aucun objet relevé. Ajoutez-en un ci-dessous.
Ajouter un objet
Chaque registre relevé alimente un point technique. L'échelle convertit la valeur brute en unité physique (un registre en dixièmes de degré : échelle 0,1). Pour les grandeurs sur 32 bits, « mots inversés » corrige l'ordre des mots des compteurs qui transmettent le poids faible d'abord.
| Libellé | Point | Adresse | Type | Échelle | |
|---|---|---|---|---|---|
| · mots inversés |
Aucun registre. Ajoutez-en un ci-dessous.
Ajouter un registre
Aucune mesure sur cette période.
■ moyenne · ■ plage min–max · seuils en pointillés. Agrégé en paliers.
⚠ Dérive de consommation significative — à vérifier.
GTB / GTC
Consommations
compteur(s)
Les valeurs et courbes des équipements de GTB / GTC — pour le technicien devant l'équipement. Tapez un nom pour retrouver le point.
Aucun point technique déclaré pour l'instant.
Aucun point ne correspond à « ».
| Équipement | Site | Dernière valeur | État | |
|---|---|---|---|---|
Contrôle d'accès
Badges, lecteurs et portes ; journal des passages. À venir.
Mur d'images
Votre mur est vide. Cliquez « Choisir les caméras » pour le composer.
À chaque alarme, la ou les caméras qui regardent le point viennent s'y poser d'elles-mêmes, la plus récente en premier. En arrivant sur cette vue, les alarmes de la dernière demi-heure sont reprises. L'image reste après la fin de l'alarme — seule l'arrivée d'une nouvelle caméra chasse la plus ancienne. L'accès aux images est tracé au registre.
Aucune alarme dans la dernière demi-heure. La mosaïque se remplit ensuite en temps réel ; laissez-la ouverte.
Historique
Rechercher et exporter les événements
Filtres non appliqués : cliquez sur Rechercher. Les exports seront disponibles après la recherche.
Résultats
| Horodatage | Équipement / site | Métier | Événement | Criticité | Acquittement |
|---|---|---|---|---|---|
| Simulé | |||||
| Aucun résultat. | |||||
Défauts des centrales
Un défaut voyage en couple : le défaut, puis sa restauration quand la cause disparaît. Tant qu'une restauration manque, la cause est encore là — réinitialiser effacerait l'alarme sans rien régler.
Aucune cause en cours : la remise à zéro est possible.
Santé du serveur
| Grandeur | Valeur | Seuil | Détail |
|---|---|---|---|
| non mesurable |
|
||
| Relevé indisponible. | |||
Le relevé est repris toutes les 5 minutes par le service d'acquisition. Un seuil franchi part vers les destinations de notification — une seule fois, puis une seconde fois au retour à la normale. Une alerte répétée cesse d'être lue.
État du parc
Aucun équipement supervisé sur ce site.
Aucun site accessible.
Réglages
Préférences d’exploitation et paramètres du système
Points bavards
Un capteur défectueux qui bat peut à lui seul remplir le fil de l'eau. Au-delà du seuil, les répétitions sont regroupées — elles n'escaladent plus et ne notifient plus — mais elles restent au journal.
| Point | Site | Événement | Répétitions | Regroupées | Dernière |
|---|---|---|---|---|---|
|
|
|||||
| Aucune répétition sur la dernière heure. | |||||
Durées de conservation
Le journal est en écriture seule : l'application ne peut rien effacer, et c'est ce qui le rend opposable. La purge de rétention est une opération d'administration distincte, bornée par les durées ci-dessous et tracée. Elle passe une fois par jour.
Rien n'est purgé tant qu'une durée n'est pas activée. Un événement cité dans la main courante n'est jamais supprimé : elle est le récit d'exploitation, produit pour être opposable.
| Nature | Portée | Conservation | Active | Modifiée |
|---|---|---|---|---|
| jours |
Purges passées
Aucune purge n'a encore eu lieu.
| Passage | Nature | Antérieur au | Supprimés | Conservés |
|---|---|---|---|---|
File différée
Une GTB produit cent fois plus d'événements qu'une centrale intrusion, et la quasi-totalité n'appelle aucune réaction immédiate. Ce qui entre ici ne notifie pas et n'escalade pas — mais reste au journal et attend d'être traité. La sûreté et les alarmes critiques ne peuvent jamais y entrer : c'est garanti par la base, pas par un réglage.
| Reçu | Site | Point | Événement | Métier |
|---|---|---|---|---|
| Rien en attente. | ||||
Horloges des équipements
Une centrale dont l'horloge a dérivé produit un journal qui paraît cohérent : c'est ce qui rend le défaut dangereux. Tout ce qui repose sur l'ordre des événements — frise chronologique, rapprochement avec une image, réquisition — devient faux sans que rien ne le signale.
| Centrale | Site | Écart | Constaté |
|---|---|---|---|
|
|
|
||
| Aucune dérive au-delà du seuil. Détection désactivée — les écarts ne sont plus mesurés. | |||
Interventions planifiées
Pendant une intervention déclarée, les alarmes du périmètre sont marquées « maintenance » : elles n'escaladent pas et ne partent vers aucune destination. Elles restent au journal — un technicien qui ouvre un coffret produit de vraies autoprotections, et les perdre effacerait la preuve qu'il est passé.
| Intervention | Périmètre | Du | Au | État | |
|---|---|---|---|---|---|
|
🧪 essai
|
en cours close hors plage | ||||
| Aucune intervention déclarée. | |||||
Valider la clôture
— laissez une trace de l'intervention. Les alarmes du périmètre recommenceront ensuite à alerter.
Notifications sortantes
Chaque alarme est postée en JSON aux destinations actives qui la concernent — un workflow n8n, par exemple. Un filtre vide signifie « tout ». Comptez jusqu'à 30 secondes pour qu'une modification atteigne le service d'acquisition.
| Destination | Canal | Filtres | Dernier envoi | |
|---|---|---|---|---|
|
inactive
|
|
· simulations incluses
|
||
| Aucune destination : les alarmes ne sont notifiées nulle part. | ||||
Serveur d'envoi de courriel
Un seul serveur pour toute l'appliance : le paramétrer par destination multiplierait les endroits où un mot de passe se périme.
Envoyez-vous un courriel d'essai pour valider ce serveur — à faire dès l'installation. Sur un site coupé d'Internet, un relais SMTP local fait sortir l'alarme là où un webhook n'aboutit pas : c'est le canal à vérifier ici.
Règles de corrélation
« Si un événement remplit ces conditions, alors déclenche cette action. » C'est ce qui relie les métiers : une intrusion peut notifier une astreinte ou capturer des images. Les actions matérielles (préposition PTZ, sortie GTB) viendront avec le canal descendant.
| Règle | Si… | Alors… | État | |
|---|---|---|---|---|
Aucune règle définie.
La criticité retenue est figée dans le journal à l'arrivée de l'événement : un réglage s'applique aux alarmes à venir, jamais au passé. Comptez jusqu'à 30 secondes pour qu'il atteigne le service d'acquisition.
| Code | Libellé | Par défaut | Criticité retenue | |
|---|---|---|---|---|
inconnu
|
||||
| Catalogue indisponible. | ||||
| Aucun code ne correspond aux filtres. | ||||
Les changements de criticité sont enregistrés immédiatement.
Escalade des alarmes non acquittées
Passé le délai, l'alarme est marquée escaladée et republiée vers les canaux de notification. Une alarme n'escalade qu'une fois, et une simulation n'escalade jamais.
| Criticité | Délai (minutes) | Armée | |
|---|---|---|---|
Retransmission vers un télésurveilleur
Le superviseur réémet en DC-09 chaque événement reçu vers un centre de télésurveillance tiers. Une file d'attente garantit qu'une coupure du centre ne perd rien : les événements patientent et sont réémis dès son retour.
| Événement | Compte | État | Tentatives | Dernière erreur |
|---|---|---|---|---|
Registre des traitements
Le RGPD impose de tenir le registre des traitements de données personnelles. Il est pré-rempli des traitements que ce logiciel opère ; ajustez durées et destinataires à votre installation. L'export PDF est présentable en cas de contrôle CNIL.
- Finalité
- Base légale
- Personnes concernées
- Données
- Destinataires
- Conservation
- Sécurité
Demandes d'accès et réquisitions
Le suivi encadré d'un droit d'accès (RGPD) ou d'une réquisition : pièce justificative, délai de réponse, et export scellé (empreinte SHA-256) des événements concernés, dont l'intégrité est prouvable.
Aucune demande enregistrée.
En retard
- Organisme
- Référence
- Reçue le
- Échéance
- Objet
- Traitée le
- Réponse
- Export scellé
Accès aux images
La vidéo est une donnée personnelle : chaque consultation d'une caméra est tracée ici — qui, quelle caméra, quand et pourquoi. Le registre est en ajout seul (append-only) et exportable pour un contrôle.
Aucun accès aux images enregistré.
| Date | Opérateur | Site | Caméra | Motif |
|---|---|---|---|---|
Rapports automatiques
Une extraction périodique par site, sur la période close précédente — la veille, la semaine ou le mois écoulé. Deux usages, deux formats : le PDF porte une synthèse et se lit ; le CSV et le tableur portent le journal ligne à ligne et se retrient. Le fichier part par courriel, se range sur l'appliance, ou les deux.
Déclarez d'abord un site.
Indiquez au moins un destinataire, ou cochez l'archivage : sans l'un ni l'autre, ce programme ne produirait rien.
Archives sur l'appliance
Les extractions conservées ici sont sauvegardées avec la base : elles suivent une restauration, contrairement à un fichier posé à côté. Supprimer une archive n'efface que le FICHIER — le journal reste en base.
Aucune archive pour l'instant. Cochez « Archiver sur l'appliance » sur un site, puis attendez la prochaine période — ou utilisez « Envoyer maintenant » pour en produire une tout de suite.
| Produite | Site | Période | Format | Lignes | Taille | |
|---|---|---|---|---|---|---|
| tronquée |
Recette d'installation
À la réception, testez chaque point (déclenchement → remontée) et cochez-le. Le dossier — points, résultat, date, opérateur — s'exporte en PDF, procès-verbal remis au client.
| Ouverte | Intitulé | Site | Avancement | État | |
|---|---|---|---|---|---|
| Aucune recette. Créez-en une pour commencer. | |||||
· close le par
| Compte | Point | Résultat | Observation | Testé |
|---|---|---|---|---|
Santé des connecteurs
L'état de chaque canal sortant : dernier échange, taux d'erreur et latence. Un connecteur qui enchaîne les échecs — ou qui reste muet au-delà de son délai quand il est surveillé — lève un défaut « connecteur » dans le fil de l'eau.
Aucun connecteur n'a encore échangé. Dès qu'une notification, une retransmission ou un appel n8n part, il apparaît ici.
| Connecteur | État | Dernier échange | Taux d'erreur | Latence | Échecs conséc. | Surveiller le silence |
|---|---|---|---|---|---|---|
Démarrer avec n8n (workflow prêt à l'emploi)
Le superviseur envoie chaque événement à l'URL d'un webhook déclaré en destination. Importez le workflow d'exemple dans n8n, copiez l'URL de son webhook, puis ajoutez-la en destination (Notifications). Le workflow filtre les alarmes critiques et laisse deux étapes à raccorder (notification, bon de travail).
Champs envoyés
| Champ | Description |
|---|---|
|
Exemple de charge utile
Sauvegarde de la base
Une sauvegarde contient tout : sites, points, codes et journal d'exploitation. Elle est chiffrée avec la phrase de l'appliance, et porte le même format que les sauvegardes automatiques — l'une se restaure à la place de l'autre.
Aucune phrase de chiffrement n'est configurée : la sauvegarde est
refusée. Posez SAUVEGARDE_PHRASE dans
le fichier .env de l'appliance, puis redémarrez-la.
Sauvegarde automatique
Il est sur l'appliance — c'est cette heure-là qui compte, pas celle de votre poste. Au-delà de la durée de conservation, les anciennes sauvegardes sont effacées ; la plus récente est toujours gardée.
Dernier passage : —
Le dernier passage a échoué. Tant qu'il échoue, vous n'êtes pas couvert : corrigez la cause, puis sauvegardez à la main pour vérifier.
Dossier : —
base .
| Sauvegarde | Taille | Date | |
|---|---|---|---|
|
Aucune sauvegarde dans ce dossier pour l'instant.
Restaurer
Cette opération écrase la base en service : l'exploitation revient à l'état de cette sauvegarde, et tout ce qui s'est passé depuis est perdu. Une sauvegarde de sécurité est prise automatiquement juste avant, et le service redémarre après.
Licence
Une licence encadre le nombre de centrales et d'utilisateurs de cette instance. Un plafond atteint bloque la création et l'explique. Laissez un plafond vide pour ne pas le limiter. Sans licence active, l'instance n'a aucun plafond.
Identifiant de cette installation :
Communiquez-le à votre fournisseur pour obtenir une licence.
Licence fournie par l'éditeur
Licence signée en vigueur —
série ,
émise le .
Métiers ouverts :
.
Ses plafonds ne se modifient pas ici : ils sont scellés par la
signature de l'éditeur. Pour les changer, importez une nouvelle
licence.
Vous avez reçu un fichier .licence ? Importez-le :
l'hyperviseur vérifie qu'il vient bien de votre fournisseur, puis
applique les plafonds convenus.
La licence est expirée depuis le .
Aucune licence n'est en vigueur : cette instance n'a aucun plafond. Importez le fichier fourni par l'éditeur pour appliquer ceux de votre abonnement.
Émettre une licence
Réservé au poste de l'éditeur. Le fichier produit est signé : il s'envoie au client, qui l'importe ci-dessus.
✅ — téléchargé.
Modules souscrits
L'hyperviseur se compose de cinq modules, activables en option. Désactiver un module masque ses surfaces (menu, sous-menus, cartes métier, filtres) — sans rien effacer. Intrusion est le socle : toujours actif.
Les métiers ouverts sont fixés par la licence en vigueur. Pour en ouvrir un autre, demandez une licence à votre fournisseur.
-
Intrusion socle — alarmes, centrales, pointstoujours actif
-
Vidéo caméras, mur d'images, levée de doute
-
Contrôle d'accès badges, lecteurs, portes
-
GTB / GTC technique, mesures, courbes
-
Réseau switchs, ports, PoE — la panne qui coupe six caméras est souvent UN port
Mise à jour
Deux chemins, le même filet de sécurité : la version installée et la base sont sauvegardées, les migrations appliquées, puis le démarrage contrôlé. Si la nouvelle version ne répond pas, la précédente est rétablie automatiquement — image et base. L'installation ne reste jamais sur une version qui ne démarre pas.
L'agent de mise à jour n'est pas actif sur ce poste : rien ne
ramasserait la demande. Lancez-le sur la machine qui héberge
l'hyperviseur —
./exploitation/agent-mise-a-jour.sh — ou reportez-vous
à INSTALLATION.md pour le démarrer automatiquement à l'ouverture de
session.
État indisponible.
Version installée : (aucune mise à jour appliquée depuis l'installation)
Demande enregistrée () — l'agent la prend en charge dans un instant.
Mise à jour en cours depuis . La supervision est interrompue quelques minutes.
Le serveur ne répond plus : c'est attendu pendant le remplacement. Cet écran se remettra à jour tout seul.
Une mise à jour lancée le ne s'est pas terminée — poste éteint ou agent arrêté en cours de route. Consultez le journal, puis relancez.
Version disponible :
Réservé à l'administrateur.
Dernière mise à jour (, demandée par ) le :
Journal de la dernière mise à jour
Cloisonnement réseau
| Métier | Sens | Interlocuteur | Protocole | Port / transport | Actifs |
|---|---|---|---|---|---|
Les règles de pare-feu correspondantes se posent dans la chaîne
DOCKER-USER (voir exploitation/cloisonnement-reseau.md) ;
tout flux inter-VLAN absent de cette matrice doit être refusé.
Fonctionnalités
Le superviseur porte beaucoup de fonctions ; toutes ne servent pas
à toutes les installations. Décochez celles que vous n'utilisez
pas — elles disparaissent du menu et des réglages,
sans rien effacer. Vous pouvez les réactiver à tout moment.
Les surfaces essentielles (réception des alarmes, mise en
production, notifications, comptes) ne figurent pas ici : elles ne
se masquent pas.
Dans le menu principal
Sur les alarmes et incidents
Dans les réglages
Documentation des centrales
Déposez les notices de vos centrales : le superviseur en indexe le
texte et vous rend le passage exact avec sa page.
Rien n'est reformulé — sur une installation de sûreté, une
paraphrase infidèle fait manœuvrer de travers, et une paraphrase
fidèle fait perdre le contexte de la page voisine.
⚠️ Une notice numérisée (photocopie en images) est
refusée : elle serait dans la liste et muette à toute question.
| Titre | Matériel | Pages | Déposée par | |
|---|---|---|---|---|
Aucune notice déposée. La recherche ne peut rien rendre tant qu'il n'y a pas de source.
Interroger les notices
Adresses autorisées au récepteur
Le récepteur écoute un port ouvert. Sans filtre, n'importe quelle
machine peut lui envoyer une trame : le numéro de compte voyage
en clair et ne constitue pas un secret.
⚠️ Armer le filtre sans avoir déclaré les bonnes adresses rend les
centrales muettes, et rien ne sonne pour le dire.
La liste ci-dessous montre d'où les trames arrivent réellement :
partez de là.
Dernier changement par , le .
Sources observées
Aucune trame réelle reçue : rien à proposer tant qu'une centrale n'a pas parlé.
| Adresse | Comptes | Trames | Dernière | État | |
|---|---|---|---|---|---|
|
Refusées récemment
⚠️ Une centrale derrière une box résidentielle change d'adresse sans prévenir. Si l'une des vôtres apparaît ici, elle est muette depuis : autorisez sa nouvelle adresse.
| Adresse | Refus | Dernier | |
|---|---|---|---|
|
autorisée depuis |
Liste blanche
| Site | Réseau | Libellé | Déclarée par | |
|---|---|---|---|---|
|
Aucune adresse déclarée. Le filtre ne peut pas être armé tant que la liste est vide.
Mise en production
L'application vérifie ce qu'elle peut constater avant qu'une instance quitte le banc pour la production. Elle ne corrige rien : la bascule reste une décision. Les points bloquants laisseraient l'instance dans un état dangereux ; les points en attention demandent une confirmation humaine.
Simulateur de points
Simulateur désactivé sur cette appliance (SIMULATEUR_ACTIF=false).
La lecture des états reste possible.
Forcez l'état d'un équipement pour vérifier la chaîne : criticité
remontée, marqueur animé sur le plan, fil de l'eau.
Repos · Défaut · Alarme. Le défaut
émet une autoprotection (majeur, orange) ; l'alarme
le code d'alarme de l'équipement (critique, rouge). Le code SIA émis
dépend de la nature de l'équipement — un détecteur de fumée produit
FA, pas BA.
Les événements produits ici entrent dans le journal marqués « simulé ». Ils n'en sortent jamais, mais restent reconnaissables et filtrables dans l'historique.
| État | Point | Équipement | Adresse | Site | Plan | Dernier événement |
|---|---|---|---|---|---|---|
|
|
|
simulé | ||||
| Aucun point déclaré sur ce périmètre. | ||||||
Programmes horaires
Programmes
-
- Aucun programme. Créez-en un pour armer automatiquement un groupe.
Prochaine échéance :
Aucun canal de commande sur cette centrale : les déclenchements seront journalisés mais n'armeront rien. Configurez-le dans la fiche de la centrale.
Plages hebdomadaires
| Jour | Heure | Action | |
|---|---|---|---|
| Aucune plage. | |||
Jours d'exception
Jour férié, congés : le programme est suspendu ce jour-là sans être démonté.
-
- Aucune exception.
Tolérance : min. Passé ce délai, si la centrale n'a pas confirmé la mise en service, un défaut de fermeture est levé.
Incidents
Regroupements d’événements par site
Fiches incident ouvertes
| Ouverte | Titre | Site | Criticité | Sources | Événements |
|---|---|---|---|---|---|
Même site · moins de min entre deux événements. Les filtres de recherche de l’Historique s’appliquent également.
Regroupements
| Début | Durée | Site | Criticité | Événements | À traiter |
|---|---|---|---|---|---|
| ✓ sans attente | |||||
| Aucun incident sur la période. | |||||
Main courante
Consigner une observation
Historique
| Horodatage | Site | Opérateur | Alarme | Observation |
|---|---|---|---|---|
| Aucune entrée. | ||||
Administration des comptes
| Nom | Identifiant | Rôle | Périmètre | État | Dernier accès | |
|---|---|---|---|---|---|---|
| · mdp à changer verrouillé | ||||||
| Aucun compte. | ||||||
Journal des connexions
Un compte est verrouillé minutes après échecs consécutifs. Une suite d'échecs sur des identifiants différents, depuis une même adresse, est le signe d'un balayage.
| Horodatage | Identifiant | Adresse | Résultat | Détail |
|---|---|---|---|---|
| Aucune connexion enregistrée. | ||||
Ce que chaque rôle peut faire
| Rôle | Périmètre | Droits |
|---|---|---|