PotoP OS

Sécurité. Performance. Contrôle.

Un système d’exploitation renforcé basé sur Ubuntu 24.04 LTS, qui transforme du matériel standard en une appliance vidéo PotoP prête à l’emploi : aucun mot de passe par défaut, des mises à jour signées et vérifiées que vous maîtrisez, aucune télémétrie, et toutes les applications PotoP installées en une seule fois.

Fabriqué dans l’UE Fonctionne sur vos propres serveurs

Le bureau PotoP OS

Sécurisé dès l’installation

Aucun mot de passe par défaut, des clés propres à chaque machine, un SSH renforcé avec bannissement automatique et des services isolés.

Des mises à jour signées, sous votre contrôle

Sommes de contrôle et signatures GPG vérifiées, instantané préalable, retour arrière automatique — et jamais de mise à jour dans votre dos.

Ni télémétrie, ni cloud

Rapports de plantage désactivés, aucune communication vers l’extérieur ; l’IA et la vidéo restent sur l’appliance.

Prêt pour votre matériel

GPU NVIDIA, AMD et Intel configurés au premier démarrage ; accélérateurs IA Hailo et Axelera pris en charge.

Installé en quelques minutes

Installateur hybride BIOS/UEFI depuis une clé USB et assistant de premier démarrage — graphique, ou en mode texte pour les machines sans écran.

Tout est inclus

Serveur et clients PotoP, lecteur, suite bureautique, navigateurs et assistance à distance auto-hébergée.

Une appliance, pas un projet

PotoP OS est un système Linux complet et renforcé pour la vidéo et la sécurité. Basé sur Ubuntu 24.04 LTS avec le bureau KDE Plasma, il est livré avec le serveur PotoP, le client de bureau, le client web, le lecteur et les pilotes déjà installés et interconnectés. Installez-le depuis une clé USB, répondez à quelques questions dans l’assistant de premier démarrage, et la machine commence à enregistrer.

Sécurisé dès le premier démarrage

Aucun mot de passe par défaut que l’on oublierait de changer : l’installateur crée un administrateur nominatif avec le mot de passe de votre choix, et le compte root n’en a aucun. Les secrets, comme les clés de signature et de chiffrement, sont générés sur chaque machine au premier démarrage — jamais livrés dans l’ISO. SSH est renforcé, les tentatives de force brute sont bannies automatiquement, et les services d’arrière-plan de PotoP s’exécutent sous des comptes non privilégiés et isolés.

Des mises à jour fiables — et maîtrisées

Les mises à jour de PotoP proviennent de notre propre portail de distribution : chaque fichier est vérifié par une somme de contrôle SHA-256 et une signature GPG avant toute installation, un instantané est pris au préalable, et une mise à jour qui échoue est annulée d’elle-même. Rien ne se met à jour ni ne redémarre à votre insu ; c’est vous qui décidez quand.

Confidentiel par conception, fabriqué dans l’UE

PotoP OS n’envoie aucune télémétrie et n’a besoin d’aucun cloud. L’analyse IA, la vidéo et les paramètres restent sur votre matériel, et l’assistance à distance passe uniquement par votre propre relais ou VPN, activé à votre initiative. Il est conçu et développé dans l’Union européenne.

Cybersécurisé par conception

PotoP OS est conçu pour être installé sur un réseau et fonctionner pendant des années. Ces protections font partie de chaque installation — aucun chantier de durcissement supplémentaire n’est nécessaire.

Aucun mot de passe par défaut

L’installateur crée un administrateur nominatif avec le mot de passe de votre choix (8 caractères minimum) ; le compte root ne reçoit aucun mot de passe, et l’utilisateur de la session live est verrouillé puis supprimé.

Des clés créées sur votre machine

Les clés de signature, la clé de chiffrement des mots de passe des caméras et le certificat WebRTC sont générés sur chaque machine au premier démarrage — jamais intégrés à l’ISO. Les clés d’hôte SSH sont uniques à chaque appliance.

SSH renforcé

Pas de connexion root par mot de passe, 4 tentatives au maximum, délai de connexion court et aucune redirection ; dès qu’une clé est ajoutée, seule l’authentification par clé est acceptée. fail2ban bannit les attaquants, avec des durées de bannissement allant jusqu’à une journée.

Services isolés

Les services d’arrière-plan de PotoP s’exécutent sous des comptes non privilégiés, dans le bac à sable de systemd : aucun nouveau privilège, système en lecture seule, fichiers temporaires privés et capacités minimales.

HTTPS en une étape

Une autorité de certification intégrée émet le certificat du serveur et installe la confiance dans le système et les navigateurs ; si le serveur ne revient pas en HTTPS, la modification s’annule d’elle-même.

Des mises à jour vérifiées, selon vos conditions

Les demandes de mise à jour sont signées, chaque fichier est contrôlé par SHA-256 et vérifié par GPG, le code non signé est refusé et une mise à jour qui échoue est annulée. Rien ne se met à jour ni ne redémarre sans votre décision.

Connexion protégée

Les mots de passe sont stockés sous forme de hachages bcrypt, les comptes se verrouillent après 5 échecs, la connexion à deux facteurs est disponible et les événements de sécurité sont consignés dans un journal d’audit.

Aucune télémétrie

Les rapports de plantage sont désactivés et rien n’est renvoyé à l’éditeur : l’appliance ne contacte que notre portail de distribution pour les licences et les mises à jour, et les miroirs d’Ubuntu lorsque vous effectuez une mise à jour.

Assistance à distance sur demande

Le relais RustDesk et le VPN WireGuard sont auto-hébergés et désactivés jusqu’à ce que vous les activiez — les sessions à distance ne transitent jamais par des services publics.

Visite des fonctionnalités

Chaque écran ci-dessous est une vraie capture d'écran. Recherchez une fonctionnalité ou choisissez un chapitre ; cliquez sur une image pour l'afficher en taille réelle et parcourez-les avec les touches fléchées.

01

Bureau & applications 5 écrans

Un bureau KDE Plasma familier, avec toutes les applications PotoP et les outils du quotidien déjà installés.

Le bureau PotoP OS
Point fort Bureau de PotoP OS

Le bureau PotoP OS

Un bureau KDE Plasma épuré aux couleurs de PotoP, une barre des tâches avec les outils dont un opérateur a besoin et une zone de notification qui montre d’un coup d’œil le serveur PotoP, les mises à jour et le réseau. C’est le même bureau sur chaque appliance que vous livrez.

Comment ça marche

PotoP OS, c’est Ubuntu 24.04 LTS avec le bureau KDE Plasma et l’écran de connexion SDDM. L’installateur met en place la pile PotoP complète : après l’assistant du premier démarrage, la machine démarre directement sur ce bureau, avec le serveur PotoP en service système. L’indicateur de la barre des tâches interroge le serveur local pour afficher son état ; rien ici ne dépend d’un service cloud.

Les applications PotoP embarquées
Bureau de PotoP OS

Les applications PotoP embarquées

Le menu Multimédia contient le PotoP Client (le VMS de bureau), le PotoP Server dans la barre des tâches, le PotoP VMS Studio Player pour les enregistrements exportés et un enregistreur d’écran accéléré par GPU. Tout ce qu’il faut pour exploiter et examiner un système vidéo est installé dès le premier démarrage.

Comment ça marche

Le serveur PotoP tourne comme service d’arrière-plan et se gère depuis son icône dans la barre des tâches ; le client de bureau Qt6 s’y connecte comme n’importe quel autre client, et le client web est servi par ce même serveur. Le lecteur autonome ouvre les exports chiffrés et vérifie leur signature avant la lecture. Tout est installé et raccordé par l’installateur : rien à télécharger ni à configurer à la main.

Outils système pour les installateurs
Bureau de PotoP OS

Outils système pour les installateurs

Le menu Système regroupe les outils dont un installateur a besoin : l’installateur PotoP OS, la jonction à un domaine Active Directory ou LDAP, des éditeurs de partitions, un visualiseur de processus, un terminal, la logithèque et un portefeuille de mots de passe.

Comment ça marche

Install PotoP OS lance l’installateur graphique depuis la session live : il crée un administrateur nommé avec le mot de passe de votre choix, sans mot de passe root par défaut. Join Domain relie la machine à un annuaire Active Directory ou LDAP existant, pour que les opérateurs se connectent avec leur compte d’entreprise. Discover installe des logiciels supplémentaires depuis les dépôts Ubuntu lorsque l’opérateur le décide.

Navigateurs et assistance à distance auto-hébergée
Bureau de PotoP OS

Navigateurs et assistance à distance auto-hébergée

Firefox et Google Chrome pour le client web et le travail quotidien, Telegram pour les alertes, et RustDesk pour l’assistance à distance — via votre propre relais, jamais via un service public.

Comment ça marche

Le relais RustDesk fourni avec PotoP OS est auto-hébergé : il tourne sous son propre compte de service non privilégié et isolé, et reste désactivé tant que vous ne l’activez pas, de sorte que les sessions à distance ne transitent jamais par l’infrastructure publique de RustDesk. Pour l’accès entre sites, un VPN WireGuard auto-hébergé est également intégré, lui aussi sur activation.

La bureautique sur la même machine
Bureau de PotoP OS

La bureautique sur la même machine

LibreOffice est inclus : rédigez des rapports, tenez des tableurs et ouvrez les documents de vos clients sans rien installer d’autre sur l’ordinateur de la salle de contrôle.

Comment ça marche

La suite LibreOffice provient des dépôts d’Ubuntu 24.04 et reste à jour par le même circuit de mises à jour, piloté par l’opérateur, que le reste du système. Tout étant local, les documents contenant des détails d’incidents restent sur l’appliance.

02

Paramètres & contrôle 4 écrans

Pare-feu, alimentation, écrans et apparence — réglés machine par machine pour un service 24 h/24.

Paramètres rapides et pare-feu
Point fort Bureau de PotoP OS

Paramètres rapides et pare-feu

La Configuration du système s’ouvre sur les pages les plus utilisées, avec le pare-feu à un clic. Apparence, comportement, imprimantes, économie d’énergie et effets de bureau se règlent tous d’ici.

Comment ça marche

Le pare-feu est UFW, celui d’Ubuntu. Ses règles se gèrent ici, depuis le client de bureau PotoP et depuis le client web ; côté PotoP, seuls des ports et protocoles strictement validés sont acceptés, et uniquement pour les administrateurs. Les modifications nécessitant root passent par un petit ensemble de scripts d’assistance validés, appartenant à root, plutôt que par un shell root généraliste pour le compte de service.

Réglages d’énergie pour un service 24 h/24, 7 j/7
Bureau de PotoP OS

Réglages d’énergie pour un service 24 h/24, 7 j/7

L’économie d’énergie de l’écran, le bouton d’alimentation et les profils d’énergie se règlent par machine : un enregistreur ne se met jamais en veille, tandis qu’un mur vidéo peut toujours éteindre ses écrans la nuit.

Comment ça marche

Ce sont les réglages d’énergie standard de Plasma. Le serveur PotoP tourne comme service système avec un chien de garde et une protection mémoire : s’il se bloque ou fuit de la mémoire, il est redémarré automatiquement sans faire tomber le reste de l’appliance, indépendamment de ce que fait le bureau.

Des affichages pour les salles de contrôle
Bureau de PotoP OS

Des affichages pour les salles de contrôle

Résolution, orientation, fréquence de rafraîchissement et mise à l’échelle pour chaque écran connecté — la base des murs vidéo multi-écrans pilotés depuis le client PotoP.

Comment ça marche

La configuration d’affichage de Plasma installe les moniteurs ; le client PotoP reconnaît ensuite chaque écran grâce à un code permanent, pour qu’une disposition de mur vidéo s’affiche toujours sur le même moniteur physique. Les pilotes GPU NVIDIA, AMD et Intel sont choisis pour la carte réellement présente au premier démarrage.

Clair ou sombre, à vous de choisir
Bureau de PotoP OS

Clair ou sombre, à vous de choisir

Les thèmes globaux font passer tout le bureau en clair, sombre ou crépuscule en un clic — un thème sombre est plus reposant pour les yeux dans une salle de contrôle tamisée.

Comment ça marche

Les thèmes sont des thèmes globaux KDE Plasma standard : polices, couleurs, icônes et décorations de fenêtres changent ensemble. Les réglages sont enregistrés par compte utilisateur, afin que chaque opérateur garde l’apparence qui lui convient le mieux.

Sous le capot

Comment PotoP OS est construit, où il s'exécute et comment il protège vos données.

01

Une base Ubuntu LTS

Ubuntu 24.04 LTS avec le noyau HWE (hardware enablement) et le bureau KDE Plasma. Les pilotes extérieurs au noyau sont recompilés automatiquement via DKMS à chaque mise à jour du noyau.

02

Installateur et premier démarrage

Une ISO hybride BIOS et UEFI avec un installateur graphique à l’image de la marque. Au premier démarrage, un assistant configure la machine — en mode graphique, ou en mode texte sur les enregistreurs sans écran — et génère les clés propres à la machine.

03

GPU et accélérateurs IA

Au premier démarrage, la carte graphique est détectée et la pile correspondante — NVIDIA CUDA, AMD ROCm ou Intel — est installée. Les pilotes des accélérateurs Hailo et Axelera sont inclus ; une ISO hors ligne peut être construite pour les sites isolés du réseau.

04

Services réseau intégrés

DHCP, RADIUS, téléphonie SIP, TURN et passerelle WebRTC tournent sur l’appliance elle-même : un site n’a besoin d’aucun serveur supplémentaire pour ses caméras, ses interphones ou la vidéo dans le navigateur.

05

Trois façons d’administrer

Le client web PotoP, le client de bureau avec son indicateur dans la barre des tâches, et une console texte pour les machines sans écran. La console web Cockpit ajoute la gestion du système d’exploitation, exclusivement via TLS.

06

Prêt pour le basculement

Une appliance de secours peut récupérer en continu une sauvegarde complète des bases de données et de la configuration du serveur en production, et reprendre le service avec l’état actuel.

Vous voulez voir PotoP OS sur votre propre site ?

Parlez-nous de votre installation — nous serons heureux de vous faire une démonstration ou de mettre en place un essai.