Aller au contenu

OCTOPUS 4.0 — canal stable

L'hypervision de sûreté, centralisée sans être dépossédée.

OCTOPUS réunit dans une seule main la vidéo, le contrôle d'accès, la gestion des visiteurs, la main courante et le dispatching radio. L'administration est centralisée ; les données d'exploitation, elles, ne quittent jamais le site du client.

La plateforme

Deux niveaux, une seule raison d'être.

Un poste de sûreté doit continuer à fonctionner quand la ligne Internet tombe. Un éditeur, lui, doit savoir quelles versions tournent où. Ces deux exigences ne se négocient pas l'une contre l'autre : elles se séparent.

Niveau central

OCTOPUS Central

L'identité des clients et des sites, les versions autorisées, les licences, les modules activés, les politiques de mise à jour et l'état de santé de la flotte. C'est la mémoire de l'installation, pas son moteur.

Niveau site

OCTOPUS Edge

Le logiciel qui tourne chez le client, sa base de données, ses connecteurs et ses équipements. Il exécute, il enregistre, il alerte — y compris coupé du monde. Le central lui dit quoi installer, jamais quoi faire.

OCTOPUS CENTRAL Versions · Licences · Modules · Supervision HTTPS — CONNEXION SORTANTE Site client A OCTOPUS Agent Base locale · Équipements Site client B OCTOPUS Agent Base locale · Équipements Site client C OCTOPUS Agent Base locale · Équipements
Les liaisons partent toujours du site vers le central. Aucun accès entrant permanent n'est ouvert depuis Internet vers le réseau d'un client.

Modules et connecteurs

Un référentiel unique, jamais une version par client.

Les besoins particuliers se traitent par configuration, par workflow, par plugin ou par connecteur — jamais en dupliquant le cœur. C'est ce qui permet de corriger une faille une fois pour tout le parc.

Core

Le socle : utilisateurs, rôles, journalisation, événements, tableaux de bord et supervision temps réel.

Gestion des visiteurs

Préenregistrement, accueil, badges, validation de sécurité et traçabilité des présences.

Main courante

Le registre des événements du poste : consignes, mains courantes, rondes et comptes rendus horodatés.

Vidéo

Murs d'images, levées de doute et relecture, adossés aux systèmes de vidéosurveillance en place.

Radio et dispatching

La phonie et les fonctions critiques restent locales. Un serveur de média central relaie les postes qui travaillent hors de l'établissement, chaque client dans ses propres canaux.

Plugins clients

Les spécificités d'un site deviennent un composant distinct, versionné et distribué séparément.

Connecteurs et intégrations :

Genetec Hikvision Dahua Avigilon Contrôle d'accès Passerelles radio MQTT Modbus

Mise à jour et déploiement

Une mise à jour qui sait revenir en arrière.

L'agent installé sur le site compare son état au manifeste publié, et n'applique que ce qui est autorisé pour ce client. Chaque étape est vérifiable, et la dernière ne l'est jamais à moitié.

  1. Lecture du manifeste

    L'agent récupère l'état cible du site : version du cœur, modules, connecteurs, plugins.

  2. Contrôle de compatibilité

    Les versions sont confrontées entre elles avant tout téléchargement.

  3. Vérification d'intégrité

    Chaque artefact publié porte son empreinte SHA-256, contrôlée avant d'être ouvert.

  4. Sauvegarde

    Base et configuration sont sauvegardées avant que quoi que ce soit ne change.

  5. Installation et migrations

    Le schéma de données évolue par migrations versionnées. Aucun script appliqué à la main en production.

  6. Contrôle de santé, ou retour arrière

    Les composants critiques sont testés. En cas d'échec, le site revient à la version précédente.

Canaux

Pilot · Stable · LTS

Chaque site est rattaché à un canal. Les sites critiques suivent un rythme de changement volontairement lent.

Modes

En ligne, proxy, air-gapped

Un site sans accès Internet s'installe et se met à jour par paquet hors ligne, avec les mêmes contrôles.

Principe

Idempotence

Relancer une installation sur un site sain ne le casse pas. C'est ce qui rend une intervention rejouable.

Espace technique

Le canal de distribution.

Ces adresses servent les intégrateurs et les équipes techniques. Elles ne diffusent que des fichiers statiques : aucun code ne s'exécute côté serveur.

registry.octopuscentral.com
Le registre : manifeste de canal, paquets du cœur et agent de déploiement, chacun accompagné de son empreinte SHA-256.
install.octopuscentral.com
L'amorce d'installation, à exécuter sur un serveur client neuf. Elle récupère l'agent, vérifie son empreinte, puis lui rend la main.
Intégrité
Chaque artefact publié porte un fichier .sha256 vérifié avant installation. La signature cryptographique des paquets est en cours de mise en place.

Vérifier la version publiée sur le canal stable :

PS> (Invoke-RestMethod https://registry.octopuscentral.com/channels/stable.json).core
4.6.0

Plateforme en cours de déploiement. Le canal de distribution et le Control Plane sont en service : un site se déclare, s'enrôle et reçoit sa configuration sans intervention manuelle. Les licences et la supervision de flotte sont en cours de développement ; cette page sera complétée à leur mise en service.