Architektur
Von der SPS ins Portal, mit klarer OT/IT-Grenze.
Wie Daten vom Sensor an der Linie auf den Schreibtisch der Werksleitung wandern. Sechs Komponenten, ein veröffentlichter Pfad, keine proprietären Protokolle.
DATENFLUSS
Vom Sensor bis ins Portal
Fünf Stationen, jede eine dokumentierte Komponente, die in der offenen Referenzimplementierung nachlesbar ist. Keine Black-Box-Schritte zwischen Steuerung und Diagramm.
Feldgeräte
SPS, Sensoren, Gateways und Historians. Die Protokolle, die Sie ohnehin sprechen.
Edge-Agent
Ein Linux-Prozess neben Ihren Maschinen. Liest OPC UA, Modbus TCP, CSV- und JSON-Dateien.
Lokaler Puffer
SQLite-gestützte Beständigkeit. Übersteht Wochen WAN-Ausfall und flusht automatisch, sobald die Verbindung zurückkehrt.
Haltless-Cloud
PostgreSQL mit Row-Level Security pro Mandant. US-gehostet.
Portal & API
Dashboards für Menschen, REST und Webhooks für Maschinen. Dieselben Daten über zwei Oberflächen.
OT / IT-GRENZE
Wo die Daten die Linie kreuzen
Der Edge-Agent sitzt im IT-Netz oder in einer DMZ. Er holt Daten aus dem OT-Netz über eine einseitige Verbindung, die Sie kontrollieren. Ausgehende TCP-Verbindungen zu den Steuerungen, keine eingehenden zum Agent, keine Reverse-Tunnel. Rohframes verlassen Ihr Werk nicht, es sei denn, Sie wollen sie weiterleiten.
- Nur ausgehend, vom Agent zu den Steuerungen
- Keine Reverse-Tunnel, keine Remote-Shells, keine Haltless-Eingänge ins OT
- TLS 1.3 in die Cloud, optional Mutual TLS
- Rohframes bleiben lokal; nur normalisierte Metriken gehen raus
KOMPONENTEN
Wo was läuft
Edge-Agent
Zustandsloser Linux-Prozess. Vier Eingangsprotokolle, JSON-Konfiguration, journald-Logs. Konfiguration über Flat Files oder pro Maschine als YAML mit Hot Reload.
Ingest-API
TLS-Endpunkt, der die normalisierten Daten des Agents annimmt und in die mandantenspezifische Time-Series-Tabelle schreibt.
Deterministische Detektoren
Drei Detektoren pro Metrik: statischer Z-Score, EWMA und Änderungsrate. Kein Training, keine Drift, keine intransparente Bewertung.
Health-Score-Engine
Setzt Alarm- und Anomaliewerte zur veröffentlichten 0-bis-100-Health-Zahl zusammen, mit dokumentiertem Abzugskatalog pro Ereignistyp.
Audit-Kette
HMAC-SHA256-verkettete Aufzeichnung jeder Score-Änderung, Meldung, Arbeitsauftrags und jeder Abzeichnung. Durchgängig reproduzierbar.
Portal & Integrationen
Dashboards, rollenbasierte Zugriffe, Mandantenfähigkeit und zehn ausgehende Benachrichtigungskanäle inklusive E-Mail, SMS, Slack, Teams und Webhooks.
Die vollständige Referenz steht auf docs.haltless.io
Netzdiagramme, Portlisten, Deployment-Vorlagen und der Agent-Installationsleitfaden. Vor dem Pilot lesen.
Doku öffnenHÄUFIGE FRAGEN
Fragen zum Datenfluss
Wo genau überschreiten Daten die OT/IT-Grenze?
Am Edge-Agenten. Er sitzt im OT-Netz, liest von den Steuerungen, normalisiert die Nutzlasten und ist die einzige Komponente, die nach außen spricht. Die Grenzüberschreitung ist eine ausgehende TLS-Verbindung aus einem Prozess, den Sie kontrollieren, und kein Loch ins Werk hinein.
Was läuft im Werk und was in der Cloud?
Im Werk: der Edge-Agent und sein lokaler SQLite-Puffer. In der Cloud: der mandantengetrennte Zeitreihenspeicher in PostgreSQL mit Row Level Security, die drei Detektoren, der Health Score, der Alarmlebenszyklus und die Audit-Kette.
Werden Telemetriedaten dauerhaft gespeichert?
Nein, und die beiden Aufbewahrungsfristen sind bewusst getrennt. Die Audit-Kette wird 2.555 Tage gehalten, also sieben Jahre, um ein SOC-2-CC2.2-Nachweisfenster abzudecken. Operative Mandantendaten haben ihren eigenen, konfigurierbaren Zeitplan, sodass Maschinentelemetrie früher gelöscht werden kann.
