Architektur
Von der SPS ins Portal, mit klarer OT/IT-Grenze.
Wie Daten vom Sensor an der Linie auf den Schreibtisch der Werksleitung wandern. Sechs Komponenten, ein veröffentlichter Pfad, keine proprietären Protokolle.
DATENFLUSS
Vom Sensor bis ins Portal
Fünf Stationen, jede eine dokumentierte Komponente, die in der offenen Referenzimplementierung nachlesbar ist. Keine Black-Box-Schritte zwischen Steuerung und Diagramm.
Feldgeräte
SPS, Sensoren, Gateways und Historians. Die Protokolle, die Sie ohnehin sprechen.
Edge-Agent
Ein Linux-Prozess neben Ihren Maschinen. Liest OPC UA, Modbus TCP, CSV- und JSON-Dateien.
Lokaler Puffer
SQLite-gestützte Beständigkeit. Übersteht Wochen WAN-Ausfall und flusht automatisch, sobald die Verbindung zurückkehrt.
Haltless-Cloud
PostgreSQL mit Row-Level Security pro Mandant. Standardmäßig EU-gehostet; US-Region beim Provisioning wählbar.
Portal & API
Dashboards für Menschen, REST und Webhooks für Maschinen. Dieselben Daten über zwei Oberflächen.
OT / IT-GRENZE
Wo die Daten die Linie kreuzen
Der Edge-Agent sitzt im IT-Netz oder in einer DMZ. Er holt Daten aus dem OT-Netz über eine einseitige Verbindung, die Sie kontrollieren. Ausgehende TCP-Verbindungen zu den Steuerungen, keine eingehenden zum Agent, keine Reverse-Tunnel. Rohframes verlassen Ihr Werk nicht, es sei denn, Sie wollen sie weiterleiten.
- Nur ausgehend, vom Agent zu den Steuerungen
- Keine Reverse-Tunnel, keine Remote-Shells, keine Haltless-Eingänge ins OT
- TLS 1.3 in die Cloud, optional Mutual TLS
- Rohframes bleiben lokal; nur normalisierte Metriken gehen raus
KOMPONENTEN
Wo was läuft
Edge-Agent
Zustandsloser Linux-Prozess. Vier Eingangsprotokolle, JSON-Konfiguration, journald-Logs. Konfiguration über Flat Files oder pro Maschine als YAML mit Hot Reload.
Ingest-API
TLS-Endpunkt, der die normalisierten Daten des Agents annimmt und in die mandantenspezifische Time-Series-Tabelle schreibt.
Deterministische Detektoren
Drei Detektoren pro Metrik: statischer Z-Score, EWMA und Änderungsrate. Kein Training, keine Drift, keine intransparente Bewertung.
Health-Score-Engine
Setzt Alarm- und Anomaliewerte zur veröffentlichten 0-bis-100-Health-Zahl zusammen, mit dokumentiertem Abzugskatalog pro Ereignistyp.
Audit-Kette
HMAC-SHA256-verkettete Aufzeichnung jeder Score-Änderung, Meldung, Arbeitsauftrags und jeder Abzeichnung. Durchgängig reproduzierbar.
Portal & Integrationen
Dashboards, rollenbasierte Zugriffe, Mandantenfähigkeit und zehn ausgehende Benachrichtigungskanäle inklusive E-Mail, SMS, Slack, Teams und Webhooks.
Die vollständige Referenz steht auf docs.haltless.io
Netzdiagramme, Portlisten, Deployment-Vorlagen und der Agent-Installationsleitfaden. Vor dem Pilot lesen.
Doku öffnen