System Operacyjny Edge
Wdrażaj kod na sprzęt edge. My zajmiemy się resztą.
Hurricane OS to niezmienny system operacyjny, który zamienia dowolne urządzenie x86 lub ARM w bezpieczną, zarządzaną z chmury platformę edge. Odporny na zaniki zasilania. Automatyczne provisionowanie. Zryczałtowane ceny.
Projekty przemysłowe zPwC
- Pracuje na STS Kapitan Głowacki
- x86 · ARM · UEFI
- Tworzone w Polsce
Platforma
System operacyjny stworzony dla nienadzorowanego sprzętu
Hurricane OS eliminuje złożoność między Twoim kodem a flotą edge. Pushuj kontenery, nie łatki kernela.
$ hurricane deploy --profile gse-3 --tag v2.4.1
→ resolving profile gse-3...... 1284 devices
→ signing image sha256:9f2c1a4e... ok
→ staging to bank B............ 1284/1284
→ verifying signatures......... ok
→ health probe 30s................ ok
✓ committed in 41s · bank A retained for rollback
$
-
Przetrwanie
Nic, co mu zrobisz, go nie uszkodzi
Wolumen systemowy montowany jest tylko do odczytu, więc nieczyste wyłączenie nie ma czego zepsuć. Aktualizacje zapisywane są na bezczynnym banku i przełączane dopiero po pomyślnej sondzie zdrowia; jeśli zawiedzie, bootloader wraca do banku, który działał. Bez operatora, bez wyjazdu w terenie.
-
Bezpieczeństwo
Weryfikowany rozruch, klucze zapieczętowane w urządzeniu
Measured boot odrzuca niepodpisane i zmodyfikowane obrazy. Klucze szyfrowania dysku są zapieczętowane w sprzęcie, więc wyjęty dysk to szum. Uruchamiają się wyłącznie podpisane kontenery. To standard w Linuksie na brzegu sieci i tak go traktujemy — architektura jest udokumentowana poniżej, zamiast opisana przymiotnikami.
-
Obsługiwane
My prowadzimy platformę. Ty piszesz aplikację.
Łatanie systemu, harmonogram wdrożeń, monitoring stanu i reakcja na awarie są po naszej stronie, a nie w konsoli, którą Ci wręczamy. Twój zespół pushuje kod do repozytorium i ten kod trafia na flotę. Każda porównywalna platforma utrzymuje swój system, ale prowadzenie floty zostawia Tobie — co oznacza zatrudnienie kogoś, kto zna Linuksa wbudowanego, albo odkrycie, że był potrzebny.
-
Suwerenność
Dostawca z UE, dla tych którzy muszą o to pytać
System, płaszczyzna kontrolna i inżynieria są nasze, w Polsce. Dla obronności, infrastruktury krytycznej i podmiotów objętych NIS2 jurysdykcja dostawcy utrzymującego Twój łańcuch rozruchu to pytanie przetargowe — a każda porównywalna platforma odpowiada na nie z Wielkiej Brytanii lub USA.
Osobno: dla zespołów, które potrzebują czegoś więcej niż uruchamiania własnego kodu na brzegu sieci, prowadzimy też projekty zbierania i przetwarzania danych. To odrębna usługa, kontraktowana niezależnie — nie jest częścią subskrypcji systemu.
Raport z Terenu
Pracuje w maszynowni żaglowca, na morzu, od czerwca
Maszynownia to z natury nieprzyjazne miejsce dla komputera. Ciągłe wibracje pracującego diesla, ciepło, które nie ma gdzie ujść, sól w powietrzu i zasilanie, które pojawia się i znika wraz z silnikiem, a nie za czyimś pozwoleniem.
Urządzenie czyta magistralę CAN silnika, drugi czujnik wibracji na CAN zamontowany na bloku oraz dane nawigacyjne NMEA 0183 z przyrządów statku. Buforuje lokalnie i uzgadnia stan z chmurą, gdy jest łącze — a na morzu często go nie ma.
To wdrożenie działa na sprzęcie partnerskim, nie na naszej obudowie. I to jest przypadek typowy: przemysłowy komputer Advantech jest tu w pełni wystarczający, a Hurricane OS nie interesuje, czyj to metal.
- Jednostka
- STS Kapitan Głowacki — żaglowiec szkoleniowy, zbudowany ok. 1942
- Silnik
- Volvo Penta D6-300
- Źródła danych
- Magistrala CAN silnika · dedykowany czujnik wibracji CAN · nawigacja NMEA 0183
- Sprzęt
- Przemysłowy komputer Advantech UNO-238 — platforma partnerska, nie nasza konstrukcja
- Warunki
- Wibracje, ciepło, zasolone powietrze, nieplanowane zaniki zasilania, przerywana łączność
- W służbie
- Od czerwca 2026
Co naprawdę znajduje się na urządzeniu
Cztery partycje, jedna zapisywalna. Wolumen systemowy jest montowany tylko do odczytu, więc zanik zasilania w trakcie zapisu nie jest scenariuszem awarii — nie ma czego uszkodzić.
- Dlaczego dwa banki. Aktualizacja nigdy nie dotyka działającego systemu. Zapisywana jest na bezczynnym banku, weryfikowana, a potem uruchamiana. Jeśli sonda zdrowia zawiedzie, bootloader wraca do banku, który działał.
- Dlaczego tylko do odczytu. Awarie w terenie w sprzęcie bez nadzoru zdominowane są przez uszkodzenia systemu plików po nieczystym wyłączeniu. Odebranie prawa zapisu do wolumenu systemowego usuwa całą tę klasę awarii.
- Dlaczego klucze w sprzęcie. Szyfrowanie dysku zapieczętowane w urządzeniu oznacza, że skradziona jednostka nie wyda danych, a niepodpisany obraz nie uruchomi się nawet przy fizycznym dostępie.
Doświadczenie Deweloperskie
Od commita do edge w jednym potoku
Twój zespół pushuje kod. Platforma zajmuje się budowaniem, walidacją i wdrożeniem na całą flotę.
-
Push
Klient commituje kod
Mikroserwisy aplikacyjne są pushowane do wyznaczonego repozytorium źródłowego. Standardowy workflow Git, bez dodatkowych narzędzi.
-
Build
Chmura kompiluje i waliduje
Infrastruktura kompiluje, skanuje pod kątem podatności i pakuje izolowane obrazy kontenerów podpisane wobec Twojego rejestru.
-
Deploy
Flota otrzymuje aktualizację
Płaszczyzna kontrolna dostarcza aktualizację over-the-air na docelowe urządzenia, zapisuje ją na nieaktywnym banku i zachowuje poprzedni do wycofania.
Płaszczyzna Kontrolna
Każde urządzenie, każda wersja, jeden widok
Stan floty jest źródłem prawdy w chmurze i uzgadniany przez urządzenie. Wdrażaj na profil, obserwuj przełączanie banków i wycofuj zmiany bez wysyłania kogokolwiek w terenie.
flota / profile / gse-3
1284 urządzenia
Na wersji docelowej
1276
Przygotowanie
6
Wycofane
2
Nieosiągalne
0
| Urządzenie | Profil | Wersja OS | Bank rozruchu | Stan | Ostatni kontakt |
|---|---|---|---|---|---|
| gs-3f9a21c4 | gse-3 | 2.4.1 | A | sprawne | 12 s temu |
| gs-8b7e04d1 | gse-3 | 2.4.1 | A | sprawne | 34 s temu |
| gs-1c55ba90 | gse-3 | 2.4.2 | B | przygotowanie | 8 s temu |
| gs-d024e7f6 | gse-3-marine | 2.4.1 | A | sprawne | 2 min temu |
| gs-47ab9e02 | gse-3-marine | 2.3.8 | A | wycofane | 1 min temu |
Reprezentatywny widok floty. Identyfikatory urządzeń są przykładowe.
Sprzęt
Trzy drogi do sprzętu pod spodem
Hurricane OS działa na standardowych platformach x86 i ARM, więc większość projektów nie potrzebuje nowego sprzętu. Gdy środowisko staje się trudniejsze, pokrywają to nasi partnerzy. Gdy staje się naprawdę brutalne, budujemy sami.
Twój
Wykorzystaj sprzęt, który już wysyłasz
Dowolna 64-bitowa platforma Intel, AMD lub ARM z firmware UEFI. Certyfikujemy ją jako profil i od tego momentu utrzymujemy.
Istniejące bramy x86 · ARM SBC · przemysłowe komputery z półki
Partnerski
Z katalogu Advantech
Bramy przemysłowe, węzły wizyjne, komputery na szynę DIN, jednostki pojazdowe. Katalog Advantech pokrywa praktycznie każde komercyjne wymaganie, już zwalidowane z systemem.
Komputery przemysłowe i bramy edge Advantech
Nasz
Budowany przez nas, na warunki które niszczą inny sprzęt
Obudowy klasy wojskowej na zasolenie, długotrwałe wibracje, udary i skrajne temperatury. Tu projektujemy i produkujemy sami, bo nic z półki tego nie wytrzyma. Fizyczne wykrywanie naruszenia obudowy powiązane z wymazaniem kluczy jest dostępne w tych konstrukcjach — specyfikowane per projekt, nie z katalogu.
Aluminium IP68 · udary/wibracje MIL-STD · obudowy z detekcją naruszenia
Alternatywy
Czym różnimy się od platform, które też rozważasz
Ubuntu Core, balenaOS i Torizon są w tym dobre. Nie będziemy udawać inaczej ani przypisywać sobie funkcji bezpieczeństwa, które ma każda z tych czterech platform. Oto gdzie wybór faktycznie się rozstrzyga.
| Hurricane OS | Ubuntu Core | balenaOS | Torizon | |
|---|---|---|---|---|
| Niezmienny wolumen systemowy | Tylko do odczytu z założenia | Oparty na snapach | Tylko do odczytu | Oparty na OSTree |
| Automatyczny powrót po nieudanej aktualizacji | Na poziomie bootloadera, bez operatora | Wycofanie snapa, nie całego obrazu | Aktualizacje systemu hosta | Rollback OSTree |
| Weryfikowany rozruch z kluczami w sprzęcie | Measured boot, klucze zapieczętowane | TPM 2.0, powiązany ze stanem EFI | Niestandardowy | Wspierany |
| Działa na sprzęcie, który już wysyłasz | Dowolny x86_64 lub aarch64 z UEFI | Płyty certyfikowane; poza nimi opłata | Lista wspieranych typów urządzeń | Zbudowany wokół modułów Toradex |
| Sprzęt na ekstremalne warunki od tego samego dostawcy | Projektujemy i produkujemy sami | Tylko oprogramowanie | Tylko oprogramowanie | Dostawca modułów, nie konstrukcji wzmocnionych |
| Kto prowadzi flotę na co dzień | My — łatanie, wdrożenia, monitoring, reakcja | Ty, we własnym store i narzędziach | Ty, w ich dashboardzie | Ty, w ich chmurze |
| Co rośnie wraz z wielkością floty | Tylko komponent floty — opłata za OS jest za profil | Za urządzenie, za każde urządzenie | Za urządzenie powyżej darmowego limitu | Za urządzenie, taniej przy wolumenie |
| Jurysdykcja dostawcy | Polska — UE | Wielka Brytania | Stany Zjednoczone | Szwajcaria — poza UE |
Opracowane na podstawie publicznej dokumentacji każdego dostawcy na dzień publikacji. Nasze stawki wyceniamy indywidualnie, dlatego ta tabela porównuje zachowanie kosztu, a nie ceny katalogowe. Wszystkie cztery platformy są solidne i każda poprawnie realizuje niezmienność oraz weryfikowany rozruch — to standard, nie wyróżnik. Różnice, które wytrzymują analizę, to niezależność sprzętowa, kto dostarczy sprzęt na trudne warunki, jak zachowuje się koszt wraz ze wzrostem floty i gdzie siedzi dostawca.
Model Komercyjny
Subskrybujesz prowadzoną flotę. Nie licencjonujesz oprogramowania.
Wszyscy inni na tym rynku sprzedają Ci system operacyjny i konsolę, a potem zostawiają Cię z ich prowadzeniem. My bierzemy subskrypcję za prowadzenie tego za Ciebie. Bez licencji wieczystej, bez nakładu inwestycyjnego, bez opłat za stanowisko — dopóki subskrypcja jest aktywna, Twoje urządzenia są łatane, monitorowane i odzyskiwalne, a gdy się skończy, to ustaje.
Rozliczane rocznie, za profil sprzętowy i za urządzenie. Po rezygnacji nadal działasz na ostatnio otrzymanym obrazie; przestajesz dostawać nowe.
- Subskrypcja systemu za profil sprzętowy
-
Utrzymanie kernela i BSP, backporty CVE, podpisane buildy i QA wydań na Twoim konkretnym sprzęcie. Profil, który już certyfikowaliśmy, kosztuje mniej niż własny krzem, bo jego utrzymanie dzieli się na wszystkich, którzy go używają.
Płaska. Taka sama przy 10 i przy 100 000 urządzeń.
- Subskrypcja floty za urządzenie
-
Płaszczyzna kontrolna, orkiestracja wdrożeń, monitoring stanu i reakcja na awarie — część prowadzona przez nas. To jedyny składnik, który rośnie, bo to jedyne miejsce, gdzie rośnie nasz koszt: rozliczenie chmury i obsługa incydentów skalują się na sztukę. Wyceniamy go blisko tego kosztu.
Proporcjonalna. Ta sama stawka przy 100 i przy 100 000 urządzeń.
- Poziom wsparcia opcjonalnie
-
Docelowe czasy reakcji, wyznaczona osoba kontaktowa i obecność na miejscu tam, gdzie wdrożenie tego wymaga. Wyceniane osobno, żebyś nie płacił za czas reakcji, którego nie potrzebujesz.
Wybierany, nie skalowany.
Co zastępuje ta subskrypcja
- Inżyniera Linuksa wbudowanego na etacie, odpowiadającego za kernel, CVE i QA wydań
- Licencję systemu za urządzenie, rosnącą z każdą wysłaną sztuką
- Dyżur monitorujący urządzenia, do których nie masz fizycznego dostępu
- Osobne pozycje na aktualizacje, wycofania i pasmo dostarczania
- Pracę integracyjną, żeby secure boot, szyfrowanie i aktualizacje A/B faktycznie ze sobą współdziałały
Nigdy nie doliczamy
- Systemu operacyjnego za urządzenie — ta opłata jest za profil
- Drugiego profilu na sprzęcie, który już utrzymujemy, w pełnej stawce
- Dostępu do konsoli za stanowisko lub użytkownika
- Aktualizacji wersji systemu, także tych głównych
- Wycofań, ponownego provisionowania i wymiany uszkodzonej sztuki
- Pasma na dostarczanie aktualizacji
Ten model pasuje do flot z wieloma identycznymi sztukami. Jeśli masz pięćdziesiąt urządzeń na sześciu różnych typach sprzętu, opłaty za profile zdominują rachunek i prawdopodobnie nie jesteśmy dobrym wyborem — wolimy powiedzieć to na rozmowie niż po fakturze.
Poproś o wycenęPodaj typy sprzętu i orientacyjną liczbę sztuk. Te dwie liczby wystarczą nam do wyceny.
Firma
Zbudowany przez inżynierów, którzy wdrażają w terenie
Projektujemy pełen stos — niezmienny system operacyjny, chmurową płaszczyznę kontrolną i frezowaną obudowę, w której to działa. Dwóch założycieli, jedna baza kodu, rdzeń bez outsourcingu.
- Siedziba
- Warszawa, Polska — zarejestrowana w listopadzie 2023
- Partnerstwo
- PwC — wspólne projekty przemysłowe
- W terenie
- Czyta CAN silnika i NMEA 0183 w maszynowni żaglowca szkoleniowego od czerwca 2026
- Specjalizacja
- Systemy wbudowane · bezpieczeństwo OS · dostarczanie cloud-native
Rozpocznij
Zobacz Hurricane OS w akcji
Umów 30-minutowe demo lub zamów jednostkę pilotażową dla Twojego środowiska. Bez zobowiązań.