Платформа Waliot спроектирована как современная высоконагруженная информационная система для круглосуточного контроля транспорта, мобильных объектов и любой другой телематики в масштабах от малого бизнеса до федеральных инфраструктур. Все компоненты разрабатываются и обслуживаются на территории Российской Федерации. Программное обеспечение включено в Единый реестр российского ПО и не содержит компонентов с закрытым кодом, что гарантирует технологическую независимость и прозрачность архитектуры.
В основе Waliot лежит микросервисная архитектура — современный подход к построению информационных систем, при котором каждый компонент (сервис) выполняет строго определенную функцию и взаимодействует с другими по защищенным каналам связи. В отличие от традиционных монолитных решений, где сбой в одной части может нарушить работу всей платформы, микросервисная структура обеспечивает:
Сервисы Waliot выполняются в распределенной среде и размещаются на разных физических серверах или контейнерных средах. Это критически важно для телематических платформ, где необходима непрерывная обработка событий в реальном времени и отсутствие задержек в критических цепочках принятия решений.
Waliot доступна по модели SaaS (Software as a Service) — платформа предоставляется в аренду с полной ответственностью вендора за ее работу, обновление, безопасность и резервирование данных. Серверная часть платформы развернута в трех независимых дата-центрах уровня Tier III, расположенных в Москве, Санкт-Петербурге и Новосибирске. Такое распределение обеспечивает:
Дата-центры оснащены дублирующими системами электропитания, связи и климатического контроля. Облачная инфраструктура обеспечивает непрерывную работу системы даже в случае аварии на одном из узлов. Такое решение соответствует требованиям к размещению и защите информации, предусмотренным для критически важных объектов инфраструктуры, а также федеральным законам № 152-ФЗ, № 187-ФЗ и № 149-ФЗ. Это делает Waliot подходящим решением для промышленного, муниципального и государственного применения.
Безопасность данных в Waliot реализована на всех уровнях:
Waliot соответствует требованиям информационной безопасности, включая защиту критической инфраструктуры, и полностью хранит данные в пределах территории Российской Федерации. За безопасность отвечают дипломированные специалисты по ТЗКИ и ИБ, входящие в штат компании-разработчика. Платформа проходит регулярные внутренние аудиты безопасности, включая проверку на проникновение (пентест), контроль соответствия политике ИБ и анализ уязвимостей по методикам OWASP.
Данные автопарка коммерчески чувствительны: маршруты, контрагенты, расход топлива, выработка техники. Ниже — конкретные механизмы, которыми доступ к ним ограничивается внутри платформы, и разделы, где каждый из них можно проверить самостоятельно.
Пользователь привязан к организации и видит объекты своей организации и ее дочерних; соседние организации и их транспорт недоступны в принципе. Дерево организаций строит владелец аккаунта, поэтому филиал, подрядчик или арендатор техники получают собственный срез данных, не видя остальной парк (см. Организации).
Внутри организации доступ определяется ролью и набором прав пользователя. Если доступ нужно выдать в обход иерархии — например, показать один автомобиль стороннему диспетчеру, — используется ссылка на объект: она открывает ровно один объект, а состав полномочий в ней задается набором из 49 разрешений (19 на просмотр, 18 на редактирование, 12 на администрирование). Это не косметика интерфейса: каждое разрешение проверяется на стороне сервера, поэтому обойти его через API нельзя (см. Ссылки и дубликаты).
Журнал аудита в WALIOT.Админ ведется по восьми категориям: действия с сущностями, построенные отчеты, ретрансляция, устройства, команды трекерам, импорт, проблемы настройки и трекеры. По нему видно, кто и когда менял настройки объекта или оборудования, кто выгружал отчеты и кто отправлял команды на технику (см. Аудит).
При увольнении сотрудника или смене подрядчика администратор отключает учетную запись либо меняет ее права — и это действует сразу: смена пароля, логина, роли или прав завершает текущую сессию, а у заблокированной учетной записи отклоняется каждый следующий запрос. Отдельно доступно удаление токенов авторизации — для одного пользователя или сразу для всей организации (см. Пользователи).
Пароль хранится только на запись: узнать существующий пароль нельзя даже администратору, его можно лишь сменить. Перебор ограничен на трех уровнях — капча после 3 неверных попыток за час, автоматическая блокировка учетной записи после 10 попыток за час и временный бан IP-адреса при 10 попытках за минуту (см. FAQ, раздел «Авторизация и доступ»).
API-ключ привязан к конкретному пользователю и работает строго в границах его прав: запрос к чужим данным вернет ошибку доступа даже с валидным ключом. Ключ не позволяет войти в веб-интерфейс и отключается администратором в любой момент (см. Интеграционные возможности).
Для заказчиков с особыми требованиями к изоляции и автономности системы, включая оборонную промышленность, энергетику и государственные структуры, платформа Waliot доступна в исполнении On-Premise. Такой вариант обеспечивает полный контроль над системой и позволяет работать без подключения к внешним сетям.
Возможны два режима установки:
Оба варианта совместимы с используемым оборудованием, отраслевыми протоколами и обеспечивают полный набор функций, доступных в облачной версии. Поставка обновлений производится через контейнерные сборки, установка которых возможна без нарушения бизнес-процессов.
Подробнее о Системных требованиях On-Premise.