PotoP OS

Sicurezza. Prestazioni. Controllo.

Un sistema operativo blindato basato su Ubuntu 24.04 LTS che trasforma hardware standard in un’appliance video PotoP pronta all’uso: nessuna password predefinita, aggiornamenti firmati e verificati sotto il tuo controllo, nessuna telemetria e tutte le applicazioni PotoP installate in un colpo solo.

Realizzato nell’UE Funziona sui tuoi server

Il desktop di PotoP OS

Blindato fin da subito

Nessuna password predefinita, chiavi per ogni macchina, SSH blindato con ban automatici, servizi isolati in sandbox.

Aggiornamenti firmati sotto il tuo controllo

Checksum e firme GPG verificati, snapshot preventivo, rollback automatico — e mai un aggiornamento alle tue spalle.

Nessuna telemetria, nessun cloud

Segnalazione dei crash disattivata, nessun phone-home; IA e video restano sull’appliance.

Pronto per il tuo hardware

GPU NVIDIA, AMD e Intel configurate al primo avvio; acceleratori IA Hailo e Axelera supportati.

Installato in pochi minuti

Programma di installazione ibrido BIOS/UEFI da USB e procedura guidata al primo avvio — grafica oppure testuale per le macchine headless.

Tutto incluso

Server e client PotoP, player, suite per ufficio, browser e assistenza remota self-hosted.

Un’appliance, non un progetto

PotoP OS è un sistema Linux completo e blindato per il lavoro video e di sicurezza. È basato su Ubuntu 24.04 LTS con il desktop KDE Plasma e include server PotoP, client desktop, web client, player e driver già installati e collegati tra loro. Installalo da una chiavetta USB, rispondi a qualche domanda nella procedura guidata del primo avvio e la macchina inizia a registrare.

Sicuro fin dal primo avvio

Non c’è nessuna password predefinita da dimenticare di cambiare: il programma di installazione crea un amministratore con nome e una password scelta da te, e l’account root non ne ha alcuna. Segreti come le chiavi di firma e di cifratura vengono generati su ogni macchina al primo avvio — mai inclusi nella ISO. L’SSH è blindato, i tentativi di forza bruta vengono bloccati automaticamente e i servizi in background di PotoP girano con account non privilegiati e isolati in sandbox.

Aggiornamenti di cui fidarti — e che controlli tu

Gli aggiornamenti PotoP arrivano dal nostro portale di distribuzione: prima di installare qualsiasi cosa, ogni file viene verificato con un checksum SHA-256 e una firma GPG, viene creato uno snapshot e un aggiornamento non riuscito viene annullato da solo. Nulla si aggiorna o si riavvia alle tue spalle; decidi tu quando.

Privato by design, made in EU

PotoP OS non invia telemetria e non ha bisogno del cloud. Analisi IA, video e impostazioni restano sul tuo hardware, e l’assistenza remota avviene solo tramite il tuo relay o la tua VPN, da attivare su richiesta. È progettato e sviluppato nell’Unione europea.

Sicuro by design

PotoP OS è costruito per essere messo in rete e lasciato in funzione per anni. Queste protezioni fanno parte di ogni installazione — senza bisogno di un progetto di hardening aggiuntivo.

Nessuna password predefinita

Il programma di installazione crea un amministratore con nome e una password scelta da te (almeno 8 caratteri); l’account root non riceve alcuna password e l’utente della sessione live viene bloccato e rimosso.

Chiavi create sulla tua macchina

Le chiavi di firma, la chiave di cifratura delle password delle telecamere e il certificato WebRTC vengono generati su ogni macchina al primo avvio — mai integrati nella ISO. Le chiavi host SSH sono uniche per ogni appliance.

SSH blindato

Nessun accesso root con password, al massimo 4 tentativi, tempo di accesso ridotto e nessun forwarding; appena viene aggiunta una chiave, passa all’accesso solo con chiave. fail2ban blocca gli aggressori, con tempi di ban che arrivano fino a un giorno.

Servizi isolati in sandbox

I servizi in background di PotoP girano con account non privilegiati sotto il sandboxing di systemd: nessun nuovo privilegio, sistema in sola lettura, file temporanei privati e capability minime.

HTTPS in un solo passaggio

Un’autorità di certificazione integrata emette il certificato del server e lo rende attendibile nel sistema e nei browser; se il server non torna raggiungibile in HTTPS, la modifica si annulla da sola.

Aggiornamenti verificati, alle tue condizioni

Le richieste di aggiornamento sono firmate, ogni file viene controllato con SHA-256 e verificato con GPG, il codice non firmato viene rifiutato e un aggiornamento non riuscito viene annullato. Nulla si aggiorna, e nulla si riavvia, se non lo decidi tu.

Accesso protetto

Le password vengono salvate come hash bcrypt, gli account si bloccano dopo 5 tentativi falliti, l’accesso a due fattori è disponibile e gli eventi di sicurezza finiscono in un registro di audit.

Nessuna telemetria

La segnalazione dei crash è disattivata e non c’è alcun phone-home: l’appliance contatta solo il nostro portale di distribuzione per licenze e aggiornamenti, e i mirror di Ubuntu quando aggiorni.

Assistenza remota su richiesta

Il relay RustDesk e la VPN WireGuard sono self-hosted e disattivati finché non li abiliti — le sessioni remote non passano mai per servizi pubblici.

Tour delle funzioni

Ogni schermata qui sotto è uno screenshot reale. Cerca una funzione o scegli un capitolo; clicca su un’immagine per vederla a grandezza piena e scorrile con i tasti freccia.

01

Desktop & applicazioni 5 schermate

Un desktop KDE Plasma familiare con tutte le applicazioni PotoP e gli strumenti di tutti i giorni già installati.

Il desktop di PotoP OS
Punto di forza Desktop PotoP OS

Il desktop di PotoP OS

Un desktop KDE Plasma pulito con il marchio PotoP, una barra delle applicazioni con gli strumenti di cui un operatore ha bisogno e un’area di notifica che mostra a colpo d’occhio server PotoP, aggiornamenti e rete. È lo stesso desktop su ogni appliance che consegni.

Come funziona

PotoP OS è Ubuntu 24.04 LTS con il desktop KDE Plasma e la schermata di accesso SDDM. Il programma di installazione mette al suo posto l’intero stack PotoP, così dopo la procedura guidata del primo avvio la macchina parte direttamente in questo desktop con il server PotoP in esecuzione come servizio di sistema. L’indicatore nell’area di notifica dialoga con il server locale per mostrarne lo stato; nulla qui dipende da un servizio cloud.

Applicazioni PotoP a bordo
Desktop PotoP OS

Applicazioni PotoP a bordo

Il menu Multimedia contiene il PotoP Client (il VMS desktop), il PotoP Server nell’area di notifica, il PotoP VMS Studio Player per le registrazioni esportate e un registratore dello schermo su GPU. Tutto ciò che serve per gestire e rivedere un sistema video è installato fin dal primo avvio.

Come funziona

Il server PotoP gira come servizio in background e si gestisce dalla sua icona nell’area di notifica; il client desktop Qt6 vi si collega come qualsiasi altro client, e il web client è servito dallo stesso server. Il player autonomo apre le esportazioni crittografate e ne verifica la firma prima della riproduzione. Tutto viene installato e collegato dal programma di installazione, quindi non c’è nulla da scaricare o configurare a mano.

Strumenti di sistema per gli installatori
Desktop PotoP OS

Strumenti di sistema per gli installatori

Il menu Sistema offre gli strumenti di cui un installatore ha bisogno: il programma di installazione di PotoP OS, l’adesione a un dominio Active Directory o LDAP, editor di partizioni, un visualizzatore di processi, un terminale, il centro software e un portafoglio di password.

Come funziona

Install PotoP OS avvia il programma di installazione grafico dalla sessione live: crea un amministratore con nome e una password scelta da te, senza alcuna password root predefinita. Join Domain collega la macchina a una directory Active Directory o LDAP esistente, così gli operatori accedono con il proprio account aziendale. Discover installa altro software dagli archivi Ubuntu quando l’operatore lo decide.

Browser e assistenza remota self-hosted
Desktop PotoP OS

Browser e assistenza remota self-hosted

Firefox e Google Chrome per il web client e il lavoro quotidiano, Telegram per gli avvisi e RustDesk per l’assistenza remota — attraverso il tuo relay, mai tramite un servizio pubblico.

Come funziona

Il relay RustDesk fornito con PotoP OS è self-hosted: gira con un proprio account di servizio non privilegiato e isolato in sandbox, ed è disattivato finché non lo abiliti, così le sessioni remote non passano mai per l’infrastruttura pubblica di RustDesk. Per l’accesso tra sedi è integrata anche una VPN WireGuard self-hosted, anch’essa da attivare su richiesta.

Lavoro d’ufficio sulla stessa macchina
Desktop PotoP OS

Lavoro d’ufficio sulla stessa macchina

LibreOffice è incluso: scrivi rapporti, gestisci fogli di calcolo e apri i documenti dei clienti senza installare nient’altro sul computer della sala controllo.

Come funziona

La suite LibreOffice proviene dall’archivio di Ubuntu 24.04 e resta aggiornata attraverso lo stesso canale di aggiornamento, controllato dall’operatore, del resto del sistema. Poiché tutto è locale, i documenti con i dettagli degli incidenti restano sull’appliance.

02

Impostazioni & controllo 4 schermate

Firewall, alimentazione, display e aspetto — impostati per ogni macchina per un servizio continuo, giorno e notte.

Impostazioni rapide e firewall
Punto di forza Desktop PotoP OS

Impostazioni rapide e firewall

Le Impostazioni di sistema si aprono sulle pagine più usate, con il firewall a un clic. Aspetto, comportamento, stampanti, risparmio energetico ed effetti del desktop si impostano tutti da qui.

Come funziona

Il firewall è UFW di Ubuntu. Le sue regole si gestiscono da qui, dal client desktop PotoP e dal web client; il lato PotoP accetta solo porte e protocolli rigorosamente validati e soltanto per gli amministratori. Le modifiche che richiedono root passano per un piccolo insieme di script di supporto validati e di proprietà di root, anziché per una shell root generica concessa all’account di servizio.

Impostazioni energetiche per il servizio 24/7
Desktop PotoP OS

Impostazioni energetiche per il servizio 24/7

Risparmio energetico dello schermo, pulsante di accensione e profili energetici si impostano per ogni macchina, così un registratore non va mai in sospensione mentre un videowall può comunque spegnere gli schermi di notte.

Come funziona

Sono le impostazioni energetiche standard di Plasma. Il server PotoP gira come servizio di sistema con watchdog e protezione della memoria: se dovesse bloccarsi o perdere memoria, viene riavviato automaticamente senza fermare il resto dell’appliance, indipendentemente da ciò che sta facendo il desktop.

Display per sale controllo
Desktop PotoP OS

Display per sale controllo

Risoluzione, orientamento, frequenza di aggiornamento e scala per ogni schermo collegato — la base per i videowall multimonitor gestiti dal client PotoP.

Come funziona

La configurazione dei display di Plasma imposta i monitor; il client PotoP riconosce poi ogni schermo con un codice permanente, così il layout di un videowall finisce sempre sullo stesso monitor fisico. I driver GPU per NVIDIA, AMD e Intel vengono scelti al primo avvio in base alla scheda effettivamente presente.

Chiaro o scuro, scegli tu
Desktop PotoP OS

Chiaro o scuro, scegli tu

I temi globali passano l’intero desktop da chiaro a scuro a crepuscolo con un clic — un tema scuro affatica meno gli occhi in una sala controllo in penombra.

Come funziona

I temi sono temi globali standard di KDE Plasma, quindi caratteri, colori, icone e decorazioni delle finestre cambiano insieme. Le impostazioni vengono salvate per ogni account utente, così ogni operatore mantiene l’aspetto con cui lavora meglio.

Sotto il cofano

Come è costruito PotoP OS, dove funziona e come protegge i tuoi dati.

01

Fondamenta Ubuntu LTS

Ubuntu 24.04 LTS con il kernel HWE (hardware enablement) e il desktop KDE Plasma. I driver esterni al kernel vengono ricompilati automaticamente tramite DKMS a ogni aggiornamento del kernel.

02

Installazione e primo avvio

Una ISO ibrida BIOS e UEFI con un programma di installazione grafico personalizzato. Al primo avvio una procedura guidata configura la macchina — in modalità grafica, oppure testuale sui registratori headless — e genera le chiavi proprie della macchina.

03

GPU e acceleratori IA

Al primo avvio la scheda grafica viene rilevata e viene installato lo stack corrispondente NVIDIA CUDA, AMD ROCm o Intel. I driver per gli acceleratori Hailo e Axelera sono inclusi; per i siti isolati dalla rete si può creare una ISO offline.

04

Servizi di rete integrati

DHCP, RADIUS, telefonia SIP, TURN e gateway WebRTC girano sull’appliance stessa, così un sito non ha bisogno di server aggiuntivi per telecamere, citofoni o video nel browser.

05

Tre modi di gestirlo

Il web client PotoP, il client desktop con il suo indicatore nell’area di notifica e una console testuale per le macchine headless. La console web Cockpit aggiunge la gestione a livello di sistema operativo, solo tramite TLS.

06

Pronto per il failover

Un’appliance di standby può prelevare di continuo un backup completo di database e configurazione dal server live e subentrare con lo stato attuale.

Vuoi vedere PotoP OS nel tuo sito?

Raccontaci della tua installazione — saremo lieti di mostrarti il prodotto o di attivare una prova.