Newsletter Leden 2025

ASSET 2

Automatické CI/CD pipeliny
pro ASSET 2

Naše oddělení DevOps ve spolupráci s vývojem úspěšně nasadilo na build server tzv. CI/CD pipeliny – plně automatizovaný proces, který krok za krokem zajišťuje přeměnu kódu na funkční aplikaci.

V jednotlivých fázích (Stages) těchto pipeline probíhá kompilace nových binárních souborů, spouštění automatizovaných testů a následné sestavení instalátoru nové verze aplikace.

Jakmile vývojář ASSET 2 přidá novou funkci nebo opraví chybu a odešle kód na server, pipeline se automaticky spustí. Pro představu, sestavení nové verze firmware pro řídicí jednotku ASSET 2 zabere přibližně 18 minut.

Tato automatizace otevírá dveře širšímu využití agilního a iterativního vývoje. Nové funkce i opravy chyb se tak k našim zákazníkům dostanou rychleji než kdy dříve.

Integrace biometrické čtečky SAFR – rozpoznání obličejů

ASSET 2 rozšiřuje své možnosti. K současným řešením od společností ZKTeco a TBS (biometrie otisku prstu) jsme přidali technologii rozpoznávání obličejů od společnosti SAFR. Díky tomu mohou uživatelé využívat pro průchod přístupovým bodem identifikaci biometrií obličeje.

Navíc jsme implementovali podporu pro vícefaktorové ověřování. Zákazníci, kteří tuto funkci aktivují, mohou zajistit vyšší bezpečnost – uživatelé budou při vstupu do objekt povinni kromě přiložení identifikátoru použít i další způsob ověření identity.

Pro lepší představu jsme připravili ukázkové video z našeho ASSET 2 simulátoru.

Identifikace pomocí eDokladů

Přicházíme s novou integrační službou, která je plně kompatibilní s ASSET 1 i ASSET 2. Tato služba umožňuje implementaci nových funkcí a scénářů pro identifikaci uživatelů pomocí eDokladů. Integrace v ASSET 1 bude dokončena v následujících dnech, zatímco v ASSET 2 je již plně funkční. Jak to celé funguje?

  1. Vytvoření virtuální přepážky
    Zákazník si vytvoří virtuální přepážku, která generuje unikátní QR kód platný po dobu 30 dní. Tento QR kód lze umístit na veřejně dostupné místo poblíž přepážky nebo vrátnice.
  2. Nahrání dokumentu při nové návštěvě
    Obsluha přepážky má možnost při zakládání nové návštěvy zvolit nahrání dokumentu, například přes službu eDoklady.
  3. Generování transakce
    Po kliknutí na příslušné tlačítko se automaticky vytvoří transakce a návštěvník je vyzván k načtení QR kódu.
  4. Zpracování přes mobilní aplikaci
    Návštěvník použije aplikaci eDoklady ke splnění potřebných kroků a potvrdí přenos osobních údajů.
  5. Automatické vyplnění údajů
    Přenesené údaje se zobrazí v ASSET Webovém klientovi, kde obsluha může nechat automaticky vyplnit příslušná pole formuláře.

Bezpečnostní certifikáty pro komunikaci serveru a řídicí jednotky

Bezpečnostní certifikáty zajišťují šifrování a důvěryhodnost komunikace mezi ASSET 2 Serverem (server) a řídicí jednotkou (klient). Díky tomu je chráněna před odposlechem nebo neoprávněnou manipulací. V systému ASSET 2 pracujeme se dvěma typy certifikátů:

  1. Certifikát pro ověření serveru
    Řídicí jednotka ověřuje, že komunikuje se správným ASSET 2 Serverem, a teprve poté naváže spojení.
  2. Certifikát pro ověření klienta
    Server ověřuje, že může komunikovat s danou řídicí jednotkou.

Obě strany sdílejí důvěru ke společné certifikační autoritě (CA), která tyto certifikáty vydává.

Instalace a konfigurace certifikátů
Certifikáty lze spravovat pomocí ASSET Web Clienta, kde je možné nahrát vlastní certifikační autoritu (CA) nebo vytvořit novou přímo v systému. Tato CA se následně používá k vydávání certifikátů pro server i klienta. Pokud zákazník preferuje použití vlastních certifikátů, podporujeme i jejich nahrání.

Instalace serverového certifikátu
Serverový certifikát je nainstalován při prvotní instalaci aplikace ASSET 2 Server. Tento krok stačí provést pouze jednou.

Automatická instalace klientského certifikátu
Instalace certifikátů pro řídicí jednotku probíhá prostřednictvím ASSET Configu. Config obsahuje nástroje pro nahrání CA certifikátu a klientského certifikátu jednotky. Při aktualizaci konfigurace se CA certifikát přidá do důvěryhodných certifikačních autorit a klientský certifikát je nastaven jako součást zabezpečeného komunikačního kanálu s ASSET Serverem.

Návštěvní kniha v ASSET 2

Do webového klienta první verze ASSET 2 byl úspěšně přidán modul návštěvní knihy. Uživatelé tak nyní mohou jednoduše spravovat návštěvníky i navštívené osoby, a to včetně detailních informací.

Návštěvní kniha umožňuje:

  • Vytvářet nové návštěvníky i jejich návštěvy.
  • Zadávat identifikátory, vozidla, časové období návštěvy a další informace.
  • Vyhledávat mezi existujícími či expirovanými záznamy.

ASSET Hadrware

Kryty ústředen: ASSET Rack Box 2U a 5U

Dokončili jsme návrh nových krytů ústředen, které jsou ideální i pro menší nástěnné rack skříně.

  • Kryt 2U: Určený pro ústřednu, vhodný pro varianty
    ASSET 801 M a ASSET 804 M.
  • Kryt 5U: Navržený pro napájecí zdroj a záložní akumulátor.

Oba kryty jsou kompatibilní s rack skříněmi o hloubce 400 a 600 mm. Pro snadnější manipulaci při výměně nebo servisu jsme je vybavili výsuvnými pojezdy.

Kromě toho jsme v pokročilé fázi návrhu krytů pro větší serverové rack skříně s hloubkou 800 mm a více. Finalizace návrhu a jeho ověření proběhne v následujících týdnech. Plánujeme také vyvinout kryty pro optické a metalické moduly, které bude možné rovněž montovat do rack skříní.

Certifikace HW modulů ASSET

Blížící se expirace certifikátů nás přivedla k recertifikaci veškerého aktuálního hardwaru pro metalické sběrnice. Moduly byly odvezeny do TestAlarmu, kde probíhá kompletní testování. Oddělení TP a výroby připravilo schéma i fyzické zapojení těchto komponent:

  • Řídicí jednotky: ASSET 8xx včetně variant MZ
  • Univerzální a I/O moduly: ASSET 6.20, ASSET 8, ASSET 16.20
  • Reléové moduly: ASSET OUT
  • Opakovače a převodníky: ASSET OP, ASSET OPT485
  • Čtečky identifikátorů: ASSET 6xx
  • Ovládací panely: KMU4N, KMU8

Další moduly: ASSET Info, ASSET TEM a další
Současně s těmito komponenty probíhá certifikace nových krytů pro ústředny ASSET, instalačních krytů pro univerzální moduly a rackových krytů pro nástěnné rack skříně.

V dalším kroku plánujeme certifikaci optických modulů ASSET, čímž rozšíříme portfolio certifikovaných zařízení.

PZL v2: Modulární zařízení nové generace

O připravovaném zařízení PZL v2 už jste pravděpodobně slyšeli, a nyní vám přinášíme podrobnější pohled na jeho podobu. PZL v2 bude modulární zařízení, skládající se z následujících komponent:

  1. PZL Base Module
    Základní modul, který je nutný pro fungování celé sestavy. Slouží jako centrální jednotka pro připojení ostatních modulů v libovolném pořadí. Oproti stávajícímu PZL obsahuje:
    - 3× 1Gb LAN port
    - Wi-Fi modul umožňující vzdálené připojení a možnost konfigurace bez nutnosti připojení kabelů
    - další drobné úpravy
  2. PZL GSM Module
    Modul zajišťující přenos dat v pásmu LTE. Díky oddělenému řešení bude snadné v budoucnu přejít na výkonnější technologie, například 5G.
  3. PZL Expansion Module
    Rozšiřující modul s 8 vstupy a 2 relátky, který umožňuje standardní použití vstupů, podobně jako na stávajícím PZL-10.
  4. PZL LoRa Module
    Modul pro komunikaci prostřednictvím LoRa WAN. Tento způsob přenosu je energeticky úsporný, odolný proti rušení a ideální pro dlouhý dosah.
  5. Další moduly: Sargos a GSM Camera
    Sargos: Umožňuje připojení bezdrátových čidel Sargos.
    GSM Camera: Modul pro přenos kamerového obrazu bezdrátovou technologií.

Tyto moduly jsou vyvíjeny na základě požadavků Policie ČR, která se na jejich vývoji bude podílet i finančně.

Pokud vás zajímá více o PZL v2, neváhejte nás kontaktovat nebo navštivte oddělení vývoje, kde vám zařízení rádi představíme i s ukázkou prototypů.

LATIS

Vývoj LATIS nezaostává a verze LATIS 3.0.39 vyjde kolem Vánoc 2024. Bude obsahovat například:

  • Integrace Sound Event Detectorů
  • Možnost šifrování spojení mezi dvěma Universal interface
  • Doplnění událostí, možností připojení a rozšíření práce s ASSET 2
  • Možnost odhlásit klienty přímo z LATIS admin
  • Možnost odložení akce o nastavený čas
  • Integrace systému Milestone
  • Podpora Avigilon Unity 8
  • Možnost vynucené změny hesla
  • Možnost stahování logů z jednotky LatisCar a zadávání uživatelských bodů podle adresy