Concurența îți obligă clienții să sune la un call center și să dicteze o parolă ca să dezarmeze. Barao Guard pune armarea, dezarmarea, alertele live și controlul complet al șantierului direct în buzunarul lor — susținut de o platformă securizată, multi-tenant, pe AWS Londra.
Fiecare BG-1 este un turn CCTV autonom, alimentat solar, cu acoperire ~310°, pentru șantiere. Camerele se conectează prin LAN la un router 4G; un edge agent de la bord vorbește MQTT cu cloud-ul și execută comenzi semnate.
→ Comenzile pleacă prin HTTPS; telemetria, evenimentele și ACK-urile vin printr-o singură subscripție MQTT persistentă. Explorează fiecare conexiune în panourile interactive.
Fără apeluri telefonice, fără parole citite cu voce tare. O atingere protejată de PIN ajunge la unitate și înapoi, cu o garanție criptografică la fiecare pas.
Utilizatorul apasă dezarmare în aplicație pentru o anumită unitate.
PIN-ul de 4 cifre e verificat față de un hash bcrypt; 5 greșeli → blocare 15 min. La succes se emite o capabilitate de ~60s pe care comanda trebuie să o poarte.
Backendul semnează HMAC comanda și o publică în AWS IoT Core prin HTTPS, la QoS 1.
Edge agentul validează semnătura, dezarmează și publică un ACK.
Worker-ul potrivește ACK-ul după correlation_id, actualizează starea și scrie în audit log.
Aplicația arată „DEZARMAT” prin WebSocket; adminii primesc o notificare push.
O intruziune reală nu poate aștepta un upload lent pe 4G — iar dovada nu se poate pierde. Așa că alarma și fotografia merg pe căi separate.
AcuSense detectează; edge agentul salvează o captură full-res în stocarea locală.
Metadate ușoare (tip, zonă, checksum, dimensiune) sunt publicate instant, la QoS 1.
Worker-ul scrie evenimentul și trimite push-ul imediat — alarma nu așteaptă imaginea.
Unitatea încarcă JPEG-ul direct în S3 printr-un URL presemnat de scurtă durată — store-and-forward cu reîncercări până la 24h pe semnal slab.
S3 ObjectCreated → worker-ul verifică dimensiunea + checksum-ul înainte de a accepta.
Imaginea verificată e expusă printr-un URL semnat CloudFront; placeholderul se rezolvă.
Calea de urgență. O apăsare deliberată de 3 secunde previne declanșările accidentale; odată confirmată, fiecare unitate de pe șantier reacționează simultan.
Utilizatorul ține PANICĂ 3s și confirmă dialogul.
Backendul semnează și publică ARM către fiecare unitate de pe șantier.
Unitățile pornesc descurajatoare audio + vizuale pe tot șantierul.
Adaptorul ARC pluggable escaladează către Centrul de Recepție a Alarmelor.
Push CRITIC către toți utilizatorii tenantului și super adminul.
O intrare completă în audit-log înregistrează cine, ce și când.
O singură platformă servește fiecare client. Datele sunt izolate la nivel de bază de date cu Postgres Row-Level Security — un filtru uitat tot nu poate scurge date între tenanți. Brandingul (nume, logo, culoare accent) e servit per-tenant și aplicat în aplicație la login.
Store-and-forward pe unitate + upload-uri S3 atomice + verificare checksum. O conexiune întreruptă pur și simplu reîncearcă — până la 24h pe semnal slab.
Un sweeper de reconciliere marchează orice imagine rămasă în așteptare; heartbeat-urile raportează backlog-ul de upload. Nimic nu eșuează în tăcere.
Heartbeat-urile lipsă ridică un eveniment OFFLINE și anunță adminii — afli că o unitate e oarbă înainte de client.
Faza 1 rulează lean pe o singură instanță cu restart + health checks și un runbook DR. Drumul spre HA multi-AZ e proiectat din start, nu adăugat ulterior.
Trei hărți vii ale backendului. Navighează, mărește și atinge un nod ca să citești exact ce face și cum se conectează.
Ai văzut cum gândește, cum se mișcă și cum protejează platforma. Următoarele două brief-uri arată ce vor atinge efectiv clienții tăi și echipa ta.