System Operacyjny Edge

Wdrażaj kod na sprzęt edge. My zajmiemy się resztą.

Hurricane OS to niezmienny system operacyjny, który zamienia dowolne urządzenie x86 lub ARM w bezpieczną, zarządzaną z chmury platformę edge. Odporny na zaniki zasilania. Automatyczne provisionowanie. Zryczałtowane ceny.

Sekwencja rozruchu HurricaneOS
Nagrany rozruch urządzenia z Hurricane OS. Bez montażu, w czasie rzeczywistym.
Projekty przemysłowe zPwC
  • Pracuje na STS Kapitan Głowacki
  • x86 · ARM · UEFI
  • Tworzone w Polsce

Platforma

System operacyjny stworzony dla nienadzorowanego sprzętu

Hurricane OS eliminuje złożoność między Twoim kodem a flotą edge. Pushuj kontenery, nie łatki kernela.

wdrożenie na profil floty
$ hurricane deploy --profile gse-3 --tag v2.4.1

 resolving profile gse-3...... 1284 devices
 signing image sha256:9f2c1a4e... ok
 staging to bank B............ 1284/1284
 verifying signatures......... ok
 health probe 30s................ ok

 committed in 41s · bank A retained for rollback
$ 
  • Przetrwanie

    Nic, co mu zrobisz, go nie uszkodzi

    Wolumen systemowy montowany jest tylko do odczytu, więc nieczyste wyłączenie nie ma czego zepsuć. Aktualizacje zapisywane są na bezczynnym banku i przełączane dopiero po pomyślnej sondzie zdrowia; jeśli zawiedzie, bootloader wraca do banku, który działał. Bez operatora, bez wyjazdu w terenie.

  • Bezpieczeństwo

    Weryfikowany rozruch, klucze zapieczętowane w urządzeniu

    Measured boot odrzuca niepodpisane i zmodyfikowane obrazy. Klucze szyfrowania dysku są zapieczętowane w sprzęcie, więc wyjęty dysk to szum. Uruchamiają się wyłącznie podpisane kontenery. To standard w Linuksie na brzegu sieci i tak go traktujemy — architektura jest udokumentowana poniżej, zamiast opisana przymiotnikami.

  • Obsługiwane

    My prowadzimy platformę. Ty piszesz aplikację.

    Łatanie systemu, harmonogram wdrożeń, monitoring stanu i reakcja na awarie są po naszej stronie, a nie w konsoli, którą Ci wręczamy. Twój zespół pushuje kod do repozytorium i ten kod trafia na flotę. Każda porównywalna platforma utrzymuje swój system, ale prowadzenie floty zostawia Tobie — co oznacza zatrudnienie kogoś, kto zna Linuksa wbudowanego, albo odkrycie, że był potrzebny.

  • Suwerenność

    Dostawca z UE, dla tych którzy muszą o to pytać

    System, płaszczyzna kontrolna i inżynieria są nasze, w Polsce. Dla obronności, infrastruktury krytycznej i podmiotów objętych NIS2 jurysdykcja dostawcy utrzymującego Twój łańcuch rozruchu to pytanie przetargowe — a każda porównywalna platforma odpowiada na nie z Wielkiej Brytanii lub USA.

Osobno: dla zespołów, które potrzebują czegoś więcej niż uruchamiania własnego kodu na brzegu sieci, prowadzimy też projekty zbierania i przetwarzania danych. To odrębna usługa, kontraktowana niezależnie — nie jest częścią subskrypcji systemu.

Raport z Terenu

Pracuje w maszynowni żaglowca, na morzu, od czerwca

STS Kapitan Głowacki pod żaglami na otwartej wodzie z białymi grzywaczami
STS Kapitan Głowacki w drodze. Zbudowany około 1942 roku, żaglowiec szkoleniowy, bandera polska.

Maszynownia to z natury nieprzyjazne miejsce dla komputera. Ciągłe wibracje pracującego diesla, ciepło, które nie ma gdzie ujść, sól w powietrzu i zasilanie, które pojawia się i znika wraz z silnikiem, a nie za czyimś pozwoleniem.

Urządzenie czyta magistralę CAN silnika, drugi czujnik wibracji na CAN zamontowany na bloku oraz dane nawigacyjne NMEA 0183 z przyrządów statku. Buforuje lokalnie i uzgadnia stan z chmurą, gdy jest łącze — a na morzu często go nie ma.

To wdrożenie działa na sprzęcie partnerskim, nie na naszej obudowie. I to jest przypadek typowy: przemysłowy komputer Advantech jest tu w pełni wystarczający, a Hurricane OS nie interesuje, czyj to metal.

Jednostka
STS Kapitan Głowacki — żaglowiec szkoleniowy, zbudowany ok. 1942
Silnik
Volvo Penta D6-300
Źródła danych
Magistrala CAN silnika · dedykowany czujnik wibracji CAN · nawigacja NMEA 0183
Sprzęt
Przemysłowy komputer Advantech UNO-238 — platforma partnerska, nie nasza konstrukcja
Warunki
Wibracje, ciepło, zasolone powietrze, nieplanowane zaniki zasilania, przerywana łączność
W służbie
Od czerwca 2026
Maszynownia statku z silnikiem Volvo Penta D6-300 i panelami sterowania na grodzi
Środowisko: Volvo Penta D6-300 i wszystko inne walczące o tę samą przestrzeń.
Przemysłowy komputer Advantech UNO-238 zamontowany nad przebiegami kabli, dioda zasilania świeci, podłączone złącza CAN
Samo urządzenie — złącza CAN podłączone, wciśnięte w objętość, która została.

Co naprawdę znajduje się na urządzeniu

Cztery partycje, jedna zapisywalna. Wolumen systemowy jest montowany tylko do odczytu, więc zanik zasilania w trakcie zapisu nie jest scenariuszem awarii — nie ma czego uszkodzić.

Co naprawdę znajduje się na urządzeniu Diagram: chmurowa płaszczyzna kontrolna łączy się z urządzeniem zawierającym runtime kontenerów, dwa banki systemu (A aktywny, B przygotowywany), zapisywalną partycję danych i sprzętowy korzeń zaufania. Chmurowa płaszczyzna kontrolna stan floty · podpisywanie obrazów · polityka wdrożeń mutual TLS, inicjowane przez urządzenie URZĄDZENIE EDGE Runtime kontenerów bez demona · wyłącznie podpisane obrazy · szyna in-memory między usługami svc-a svc-b svc-c Bank systemu A wolumen tylko do odczytu · aktualnie uruchomiony aktywny Bank systemu B przyjmuje kolejny obraz · weryfikowany przed przełączeniem przygotowanie przełączenie po sukcesie · powrót po awarii Partycja danych jedyny zapisywalny wolumen Sprzętowy korzeń zaufania measured boot · klucze zapieczętowane w urządzeniu
  • Dlaczego dwa banki. Aktualizacja nigdy nie dotyka działającego systemu. Zapisywana jest na bezczynnym banku, weryfikowana, a potem uruchamiana. Jeśli sonda zdrowia zawiedzie, bootloader wraca do banku, który działał.
  • Dlaczego tylko do odczytu. Awarie w terenie w sprzęcie bez nadzoru zdominowane są przez uszkodzenia systemu plików po nieczystym wyłączeniu. Odebranie prawa zapisu do wolumenu systemowego usuwa całą tę klasę awarii.
  • Dlaczego klucze w sprzęcie. Szyfrowanie dysku zapieczętowane w urządzeniu oznacza, że skradziona jednostka nie wyda danych, a niepodpisany obraz nie uruchomi się nawet przy fizycznym dostępie.

Doświadczenie Deweloperskie

Od commita do edge w jednym potoku

Twój zespół pushuje kod. Platforma zajmuje się budowaniem, walidacją i wdrożeniem na całą flotę.

  1. Push

    Klient commituje kod

    Mikroserwisy aplikacyjne są pushowane do wyznaczonego repozytorium źródłowego. Standardowy workflow Git, bez dodatkowych narzędzi.

    git push
  2. Build

    Chmura kompiluje i waliduje

    Infrastruktura kompiluje, skanuje pod kątem podatności i pakuje izolowane obrazy kontenerów podpisane wobec Twojego rejestru.

    podpisany obraz
  3. Deploy

    Flota otrzymuje aktualizację

    Płaszczyzna kontrolna dostarcza aktualizację over-the-air na docelowe urządzenia, zapisuje ją na nieaktywnym banku i zachowuje poprzedni do wycofania.

    atomowe · odwracalne

Płaszczyzna Kontrolna

Każde urządzenie, każda wersja, jeden widok

Stan floty jest źródłem prawdy w chmurze i uzgadniany przez urządzenie. Wdrażaj na profil, obserwuj przełączanie banków i wycofuj zmiany bez wysyłania kogokolwiek w terenie.

flota / profile / gse-3 1284 urządzenia
Na wersji docelowej 1276
Przygotowanie 6
Wycofane 2
Nieosiągalne 0
Widok floty: urządzenie, profil, wersja systemu, bank rozruchu, stan i ostatni kontakt.
UrządzenieProfilWersja OSBank rozruchuStanOstatni kontakt
gs-3f9a21c4 gse-3 2.4.1 A sprawne 12 s temu
gs-8b7e04d1 gse-3 2.4.1 A sprawne 34 s temu
gs-1c55ba90 gse-3 2.4.2 B przygotowanie 8 s temu
gs-d024e7f6 gse-3-marine 2.4.1 A sprawne 2 min temu
gs-47ab9e02 gse-3-marine 2.3.8 A wycofane 1 min temu
Reprezentatywny widok floty. Identyfikatory urządzeń są przykładowe.

Sprzęt

Trzy drogi do sprzętu pod spodem

Hurricane OS działa na standardowych platformach x86 i ARM, więc większość projektów nie potrzebuje nowego sprzętu. Gdy środowisko staje się trudniejsze, pokrywają to nasi partnerzy. Gdy staje się naprawdę brutalne, budujemy sami.

Twój

Wykorzystaj sprzęt, który już wysyłasz

Dowolna 64-bitowa platforma Intel, AMD lub ARM z firmware UEFI. Certyfikujemy ją jako profil i od tego momentu utrzymujemy.

Istniejące bramy x86 · ARM SBC · przemysłowe komputery z półki

Partnerski

Z katalogu Advantech

Bramy przemysłowe, węzły wizyjne, komputery na szynę DIN, jednostki pojazdowe. Katalog Advantech pokrywa praktycznie każde komercyjne wymaganie, już zwalidowane z systemem.

Komputery przemysłowe i bramy edge Advantech

Nasz

Budowany przez nas, na warunki które niszczą inny sprzęt

Obudowy klasy wojskowej na zasolenie, długotrwałe wibracje, udary i skrajne temperatury. Tu projektujemy i produkujemy sami, bo nic z półki tego nie wytrzyma. Fizyczne wykrywanie naruszenia obudowy powiązane z wymazaniem kluczy jest dostępne w tych konstrukcjach — specyfikowane per projekt, nie z katalogu.

Platforma wizyjna edge GSE-3
GSE-3.0 · Specyfikacja

Aluminium IP68 · udary/wibracje MIL-STD · obudowy z detekcją naruszenia

Alternatywy

Czym różnimy się od platform, które też rozważasz

Ubuntu Core, balenaOS i Torizon są w tym dobre. Nie będziemy udawać inaczej ani przypisywać sobie funkcji bezpieczeństwa, które ma każda z tych czterech platform. Oto gdzie wybór faktycznie się rozstrzyga.

Hurricane OS w porównaniu z typowymi podejściami do Linuksa na brzegu sieci.
Hurricane OS Ubuntu Core balenaOS Torizon
Niezmienny wolumen systemowy Tylko do odczytu z założenia Oparty na snapach Tylko do odczytu Oparty na OSTree
Automatyczny powrót po nieudanej aktualizacji Na poziomie bootloadera, bez operatora Wycofanie snapa, nie całego obrazu Aktualizacje systemu hosta Rollback OSTree
Weryfikowany rozruch z kluczami w sprzęcie Measured boot, klucze zapieczętowane TPM 2.0, powiązany ze stanem EFI Niestandardowy Wspierany
Działa na sprzęcie, który już wysyłasz Dowolny x86_64 lub aarch64 z UEFI Płyty certyfikowane; poza nimi opłata Lista wspieranych typów urządzeń Zbudowany wokół modułów Toradex
Sprzęt na ekstremalne warunki od tego samego dostawcy Projektujemy i produkujemy sami Tylko oprogramowanie Tylko oprogramowanie Dostawca modułów, nie konstrukcji wzmocnionych
Kto prowadzi flotę na co dzień My — łatanie, wdrożenia, monitoring, reakcja Ty, we własnym store i narzędziach Ty, w ich dashboardzie Ty, w ich chmurze
Co rośnie wraz z wielkością floty Tylko komponent floty — opłata za OS jest za profil Za urządzenie, za każde urządzenie Za urządzenie powyżej darmowego limitu Za urządzenie, taniej przy wolumenie
Jurysdykcja dostawcy Polska — UE Wielka Brytania Stany Zjednoczone Szwajcaria — poza UE

Opracowane na podstawie publicznej dokumentacji każdego dostawcy na dzień publikacji. Nasze stawki wyceniamy indywidualnie, dlatego ta tabela porównuje zachowanie kosztu, a nie ceny katalogowe. Wszystkie cztery platformy są solidne i każda poprawnie realizuje niezmienność oraz weryfikowany rozruch — to standard, nie wyróżnik. Różnice, które wytrzymują analizę, to niezależność sprzętowa, kto dostarczy sprzęt na trudne warunki, jak zachowuje się koszt wraz ze wzrostem floty i gdzie siedzi dostawca.

Model Komercyjny

Subskrybujesz prowadzoną flotę. Nie licencjonujesz oprogramowania.

Wszyscy inni na tym rynku sprzedają Ci system operacyjny i konsolę, a potem zostawiają Cię z ich prowadzeniem. My bierzemy subskrypcję za prowadzenie tego za Ciebie. Bez licencji wieczystej, bez nakładu inwestycyjnego, bez opłat za stanowisko — dopóki subskrypcja jest aktywna, Twoje urządzenia są łatane, monitorowane i odzyskiwalne, a gdy się skończy, to ustaje.

Rozliczane rocznie, za profil sprzętowy i za urządzenie. Po rezygnacji nadal działasz na ostatnio otrzymanym obrazie; przestajesz dostawać nowe.

Jak obie subskrypcje zachowują się wraz ze wzrostem floty Diagram: subskrypcja systemu to linia płaska, niezmienna dla wszystkich wielkości floty. Subskrypcja floty rośnie proporcjonalnie do liczby urządzeń. Subskrypcja floty — proporcjonalna, za urządzenie Subskrypcja systemu — płaska, za profil sprzętowy 10 250 2.5k 25k 100k+ urządzenia na jednym profilu sprzętowym
Subskrypcja systemu za profil sprzętowy

Utrzymanie kernela i BSP, backporty CVE, podpisane buildy i QA wydań na Twoim konkretnym sprzęcie. Profil, który już certyfikowaliśmy, kosztuje mniej niż własny krzem, bo jego utrzymanie dzieli się na wszystkich, którzy go używają.

Płaska. Taka sama przy 10 i przy 100 000 urządzeń.

Subskrypcja floty za urządzenie

Płaszczyzna kontrolna, orkiestracja wdrożeń, monitoring stanu i reakcja na awarie — część prowadzona przez nas. To jedyny składnik, który rośnie, bo to jedyne miejsce, gdzie rośnie nasz koszt: rozliczenie chmury i obsługa incydentów skalują się na sztukę. Wyceniamy go blisko tego kosztu.

Proporcjonalna. Ta sama stawka przy 100 i przy 100 000 urządzeń.

Poziom wsparcia opcjonalnie

Docelowe czasy reakcji, wyznaczona osoba kontaktowa i obecność na miejscu tam, gdzie wdrożenie tego wymaga. Wyceniane osobno, żebyś nie płacił za czas reakcji, którego nie potrzebujesz.

Wybierany, nie skalowany.

Co zastępuje ta subskrypcja

  • Inżyniera Linuksa wbudowanego na etacie, odpowiadającego za kernel, CVE i QA wydań
  • Licencję systemu za urządzenie, rosnącą z każdą wysłaną sztuką
  • Dyżur monitorujący urządzenia, do których nie masz fizycznego dostępu
  • Osobne pozycje na aktualizacje, wycofania i pasmo dostarczania
  • Pracę integracyjną, żeby secure boot, szyfrowanie i aktualizacje A/B faktycznie ze sobą współdziałały

Nigdy nie doliczamy

  • Systemu operacyjnego za urządzenie — ta opłata jest za profil
  • Drugiego profilu na sprzęcie, który już utrzymujemy, w pełnej stawce
  • Dostępu do konsoli za stanowisko lub użytkownika
  • Aktualizacji wersji systemu, także tych głównych
  • Wycofań, ponownego provisionowania i wymiany uszkodzonej sztuki
  • Pasma na dostarczanie aktualizacji

Ten model pasuje do flot z wieloma identycznymi sztukami. Jeśli masz pięćdziesiąt urządzeń na sześciu różnych typach sprzętu, opłaty za profile zdominują rachunek i prawdopodobnie nie jesteśmy dobrym wyborem — wolimy powiedzieć to na rozmowie niż po fakturze.

Poproś o wycenę

Podaj typy sprzętu i orientacyjną liczbę sztuk. Te dwie liczby wystarczą nam do wyceny.

Firma

Zbudowany przez inżynierów, którzy wdrażają w terenie

Projektujemy pełen stos — niezmienny system operacyjny, chmurową płaszczyznę kontrolną i frezowaną obudowę, w której to działa. Dwóch założycieli, jedna baza kodu, rdzeń bez outsourcingu.

Siedziba
Warszawa, Polska — zarejestrowana w listopadzie 2023
Partnerstwo
PwC — wspólne projekty przemysłowe
W terenie
Czyta CAN silnika i NMEA 0183 w maszynowni żaglowca szkoleniowego od czerwca 2026
Specjalizacja
Systemy wbudowane · bezpieczeństwo OS · dostarczanie cloud-native
Wojtek

Wojtek

Współzałożyciel & Architekt Systemów

Prowadzi architekturę platformy i strategię wdrożeń edge w środowiskach przemysłowych.

Mohsen

Mohsen

Współzałożyciel & Lider Sprzętu

Projektuje wytrzymałe platformy wbudowane do wymagających zastosowań edge.

Rozpocznij

Zobacz Hurricane OS w akcji

Umów 30-minutowe demo lub zamów jednostkę pilotażową dla Twojego środowiska. Bez zobowiązań.

Wykorzystujemy te dane wyłącznie do odpowiedzi na Twoje zapytanie. Przechowujemy je 24 miesiące, potem usuwamy. Polityka Prywatności