Dla dostawców usług zarządzanych (MSP)

Zarządzany MikroTik dla każdego klienta z jednej konsoli

mikroHUB to hostowana, wielodostępna platforma dla MSP obsługujących MikroTik u wielu klientów. Każdy klient ma własną, odizolowaną organizację, wymuszaną przez row-level security w Postgresie — a Ty monitorujesz, tworzysz kopie i raportujesz dla wszystkich flot z jednej konsoli w chmurze.

Jedna konsola, wielu klientów

Każdy klient to osobna organizacja z twardą izolacją, rolami o określonym zakresie i pełnym dziennikiem audytu — zarządzasz dziesiątkami flot bez ryzyka wycieku danych między nimi.

Świadcz usługę

Monitoring, analityka LTE, automatyczne kopie zapasowe, alerty i SLA — operacyjny zestaw narzędzi do świadczenia zarządzanego MikroTik jako płatnej usługi.

Bezpieczeństwo, które pokażesz klientowi

Hasła urządzeń w postaci jawnej nigdy nie trafiają do naszej bazy. Dane uwierzytelniające przechowujemy w zaszyfrowanym sejfie (AES-256-GCM), a w trybie agenta zero-trust router sam wysyła metryki przez HTTPS na zewnątrz — do monitoringu nie jest potrzebne żadne zapisane hasło. Każda flota pozostaje odizolowana we własnej organizacji dzięki row-level security.

W połączeniu z rolami o określonym zakresie, MFA na kontach uprzywilejowanych i pełnym dziennikiem audytu to architektura, którą obronisz w ankiecie bezpieczeństwa — i którą bez zastrzeżeń pokażesz klientowi dbającemu o bezpieczeństwo.

FAQ dla MSP

Jak moi klienci są od siebie odizolowani?

Każdy klient to osobna organizacja, a każdy zasób jest przypisany do org_id. Row-level security w Postgresie wymusza tę granicę na poziomie bazy, więc jeden klient nigdy nie zobaczy urządzeń, kopii ani danych innego.

Czy mogę dać klientowi dostęp tylko do odczytu?

Tak. Zaproś klienta do jego własnej organizacji w roli podglądu, która daje wgląd w jego flotę tylko do odczytu. Twoi technicy zachowują uprawnienia administratora lub właściciela do działania.

Jak chronione są hasła urządzeń?

Hasła w postaci jawnej nigdy nie trafiają do naszej bazy; dane uwierzytelniające przechowujemy w zaszyfrowanym sejfie (AES-256-GCM). W trybie agenta zero-trust router wysyła metryki przez HTTPS na zewnątrz i żadne hasło urządzenia nie jest w ogóle przechowywane.

Czy dotrę do urządzeń za CGNAT?

Tak. mikroHUB potrafi zestawiać tunele WireGuard do routerów za CGNAT lub bez publicznego IP, a tryb agenta działa wyłącznie wychodząco — więc urządzenia LTE bez przekierowania portów pozostają w pełni zarządzalne.

Czy jest dziennik audytu?

Tak. Każda akcja jest zapisywana wraz z użytkownikiem, urządzeniem, adresem IP i znacznikiem czasu, w obrębie danej organizacji. Daje to rozliczalny zapis zarówno dla Twojego zespołu, jak i klientów.

Powiązane

Prowadź zarządzany MikroTik jak platformę

Przenieś flotę pierwszego klienta do mikroHUB w kilka minut. Plan bezpłatny obejmuje 3 urządzenia z pełną izolacją wielodostępną, monitoringiem i kopiami — bez karty kredytowej.