PotoP Enterprise Suite

Eén bedrijfssuite voor planning, buitendienst, personeel en financiën

Planning, buitendienst, projecten, engineering, personeel, salarisadministratie, inkoop, facturatie en boekhouding in één webapplicatie — voor elk bedrijf dat werk moet plannen en mensen op pad stuurt. De suite staat op zichzelf; voeg PotoP VMS Studio toe en camerastoringen en systeemontwerpen stromen vanzelf binnen.

Gemaakt in de EU Draait op uw eigen servers

Planbord met slepen en neerzetten

Planbord

Sleep opdrachten, ploegen en meerdaags werk op hun plek; iedereen ziet zijn eigen rooster.

Buitendienst & storingen

Werkbonnen, serviceaanvragen met SLA-klokken, uitzending en een livekaart van het team.

Techniek

Een visuele systeemontwerper, herbruikbare bouwstenen, pakketten en bewaking van certificaten.

Personeel, uren & salaris

Verlof, ziekte, urenstaten naast het rooster en salarisruns op basis van goedgekeurde uren.

Verkoop, inkoop & boekhouding

Facturen, goedkeuring van inkoop, bankbetalingen en dubbele boekhouding met rapportages.

Privacy door ontwerp

End-to-end versleutelde chat, een wachtwoordkluis, passkeys en een lokale AI-assistent.

Uw hele bedrijf op één plek

PotoP Enterprise Suite (PES) is een webapplicatie voor bedrijven die werk plannen, mensen op pad sturen en daarvoor factureren. De planner sleept werk op een bord, medewerkers zien hun opdrachten op de telefoon, serviceaanvragen komen binnen met een SLA-klok, en de geboekte uren stromen door naar salarisadministratie en facturen zonder dat iets twee keer hoeft te worden ingetypt. Financiën werkt in dezelfde gegevens met een dubbele boekhouding, btw en bankbetalingen.

Gemaakt voor elk bedrijf met mensen onderweg

  • Installatie-, onderhouds- en servicebedrijven
  • Aannemers en technische vakbedrijven
  • Facilitair management en buitendienstteams
  • Integratoren van beveiliging en brandveiligheid

Elke module heeft een eigen licentie, zodat een bedrijf alleen inschakelt wat het gebruikt — alleen planning en uren, of de hele suite tot en met de boekhouding.

Veilig en privé

De chat is end-to-end versleuteld, wachtwoorden staan in een zero-knowledge-kluis, aanmelden werkt met passkeys, en een lokale AI-assistent beantwoordt vragen over uw eigen gegevens zonder ze ergens heen te sturen. Alles draait op uw eigen server.

Nog beter met PotoP VMS Studio

PES werkt voor elk bedrijf op zichzelf. Installeert of beheert u daarnaast camerasystemen met PotoP VMS Studio, dan praten de twee met elkaar en verdwijnt er veel handwerk.

PotoP VMS Studio

Storingen worden serviceaanvragen

Een camera die uitvalt op de VMS-server van een klant komt in PES binnen als serviceaanvraag bij de juiste klant, locatie en camera — met de naam en het telefoonnummer van de operator — en de operator ziet dat de melding is opgepakt.

Eén keer ontwerpen, de server programmeren

Wat de engineer in de PES-ontwerper tekent — camera's, aanmeldgegevens, opnamemodi, AI-analyse, schema's, werkplekindelingen en cameragroepen — wordt in één stap in de VMS-server geprogrammeerd.

Een installatie teruglezen

Een bestaande VMS-server kan worden teruggelezen in een tekening, zodat de documentatie altijd overeenkomt met wat er echt is geïnstalleerd.

Sneller engineeren en service verlenen

Geen cameralijsten overtypen, geen telefoontjes 's ochtends over zwarte schermen: planning, engineering en service vertrekken vanuit dezelfde gegevens.

Rondleiding

Elk scherm hieronder is een echte screenshot. Zoek een functie of kies een hoofdstuk; klik op een afbeelding om die op ware grootte te zien en blader met de pijltjestoetsen.

01

Projecten & planning 3 schermen

Plan mensen, ploegen en meerdaagse opdrachten op één bord; iedereen ziet zijn eigen week.

Planbord met slepen en neerzetten
Hoogtepunt PES-webapp

Planbord met slepen en neerzetten

Planners zien elke monteur over de hele week en plannen werkbonnen door kaarten naar een dag te slepen. Kleurbalken zetten de geplande uren af tegen de werkdag, en naast het bord staat een wachtrij met nog niet ingeplande opdrachten.

Hoe het werkt

Het bord houdt geen eigen kopie van het werk bij. Een kaart is een opdracht uit dezelfde tabel die de planning en de telefoon van de monteur gebruiken; zet u hem op een dag neer, dan schrijft de browser de nieuwe datum en de toegewezen persoon naar die regel. De kleurbalken worden op de server berekend uit de geplande uren, de werkdag van de medewerker en de geregistreerde afwezigheid, zodat de bezetting en de opdrachtenlijst elkaar nooit tegenspreken. Ook op touchscreens kunt u slepen, en de wachtrij is simpelweg de verzameling opdrachten die nog geen datum hebben.

Ieders eigen rooster
PES-webapp

Ieders eigen rooster

Monteurs zien hun week met geplande uren, geklokte uren en de tijd die nog beschikbaar is. Elke opdracht toont tijd, adres en status, en het rooster kan aan een persoonlijke agenda-app worden toegevoegd.

Hoe het werkt

Het rooster is een weergave van dezelfde opdracht- en afwezigheidsgegevens die het planbord gebruikt, gegroepeerd per dag, met de geplande uren opgeteld naast de uren die de medewerker heeft geklokt. Er wordt niets extra voor opgeslagen. De agendalink is een privé, intrekbaar adres dat een standaard iCalendar-feed levert, zodat Outlook, Google Agenda of de agenda op een telefoon zich kan abonneren en zelf vernieuwt. Het adres bevat een geheim token en kan op elk moment worden uitgeschakeld, waarna de feed direct stopt.

Projectoverzicht met uren
PES-webapp

Projectoverzicht met uren

Een projectpagina brengt de werkbonnen, geboekte en geplande uren, engineeringpakketten en meerwerk samen. Tabbladen leiden naar materialen, tekeningen en opslag van hetzelfde project.

Hoe het werkt

Een project is het record dat opdrachten groepeert, met een klant en een budget. De pagina telt de geboekte uren uit goedgekeurde urenstaten en de geplande uren van het planbord op, beide uit PostgreSQL gelezen zodra de pagina opent, zodat de totalen altijd overeenkomen met de onderliggende boekingen. Engineeringpakketten, meerwerk en materialen hangen via gewone databaserelaties aan het project, en elk tabblad is een aparte, op de server opgebouwde weergave die alleen verschijnt als het bedrijf die module in licentie heeft en de gebruiker het recht heeft om hem te zien.

02

Buitendienst & storingen 5 schermen

Storingen komen binnen met een SLA-klok, worden werkbonnen en worden op de livekaart gevolgd tot ze zijn opgelost.

Livekaart van de buitendienst
Hoogtepunt PES-webapp

Livekaart van de buitendienst

Planners zien waar het team is en welke werkbonnen waar liggen, met filters voor rijdend, aan het werk en beschikbaar. Een aandachtslijst signaleert apparaten die stil zijn gevallen.

Hoe het werkt

Posities komen van de browser of telefoon van de monteur zelf, die een locatie doorstuurt samen met de status die de medewerker heeft gekozen, zoals rijdend of aan het werk. Van wie geen toestemming heeft gegeven, wordt niets getoond, en het bedrijf moet locatie delen hebben ingeschakeld. De kaart wordt in de browser standaard getekend op OpenStreetMap-tegels, en een bedrijf kan hem op zijn eigen tegelserver laten wijzen voor afgesloten netwerken. De aandachtslijst wordt op de server berekend uit hoe lang elk apparaat al stil is, en oude locatiesporen wissen zichzelf.

Opdrachtenlijst voor de monteur
PES-webapp

Opdrachtenlijst voor de monteur

De weergave Mijn opdrachten toont lopende en komende opdrachten met status, adres en werkbonnummer. Monteurs kunnen tijdens het werk hun locatie delen en vanuit hetzelfde scherm een storing melden.

Hoe het werkt

De lijst is de eigen weergave van de monteur op de gedeelde opdrachtentabel: opdrachten die aan die persoon zijn toegewezen, gegroepeerd per dag, met de status die ze tijdens het werk doorlopen. Locatie delen is een schakelaar die de monteur zelf bedient, en de banner laat zien dat de browser met een vaste tussenpoos een positie verstuurt zolang de schakelaar aan staat. Een storing melden opent hetzelfde storingsformulier dat kantoor gebruikt, zodat de melding direct in de storingswachtrij belandt. De pagina is responsief en is dezelfde die de Android-app toont.

Storingsafhandeling met SLA-klokken
PES-webapp

Storingsafhandeling met SLA-klokken

Een storing toont haar deadlines voor eerste reactie en oplossing, bijbehorende tekeningen, Whitebook-artikelen en een versleutelde chat. Bezoeken, updates en geschiedenis blijven bij elkaar, zodat de volgende persoon het hele verhaal ziet.

Hoe het werkt

Elke storing wordt gekoppeld aan een service level-beleid voor haar prioriteit; de deadlines voor eerste reactie en oplossing worden daaruit op de server berekend en bij de storing opgeslagen. Tekeningen en Whitebook-artikelen worden gekoppeld via de installatie waar de storing bij hoort. De chat bij de storing is dezelfde end-to-end versleutelde messenger die ook elders wordt gebruikt: versleutelen en ontsleutelen gebeurt in de browser, en de server bewaart alleen versleutelde tekst. Elk bezoek, elke statuswijziging en elke update wordt met naam en tijd in de geschiedenis van de storing vastgelegd.

Werkbon met volledige context
PES-webapp

Werkbon met volledige context

Een werkbon bevat de tekening, documenten, instructies voor op locatie, geschiedenis en de toegewezen monteur. Vaardigheden, materialen en reistijd worden op dezelfde pagina vastgelegd.

Hoe het werkt

Een werkbon is één opdrachtrecord met relaties naar alles eromheen. De tekening en documenten zijn koppelingen naar de installatie en haar opgeslagen bestanden, de instructies zijn tekst die kantoor voor de locatie heeft geschreven, en de geschiedenis is een audittrail van wie wat wanneer heeft gewijzigd. Monteurs registreren tijd als segmenten die gemarkeerd zijn als geklokt met een knop of achteraf ingevoerd, zodat een correctie zichtbaar is in plaats van stilletjes te overschrijven wat de telefoon heeft vastgelegd. Materialen die hier worden geboekt, gaan van de voorraad af en verschijnen bij het project.

Whitebook: oplossingen die het bewaren waard zijn
PES-webapp

Whitebook: oplossingen die het bewaren waard zijn

Opgeloste storingen worden vastgelegd als symptoom, oorzaak en stappen, met foto's en schetsen. Collega's voegen notities toe, en het artikel verwijst terug naar de installatie en naar de mensen die het systeem kennen.

Hoe het werkt

Een artikel wordt ingedeeld onder een systeemtype, in dezelfde terminologie als de engineeringtekeningen, zodat hetzelfde artikel verschijnt bij elke installatie van dat systeem. Foto's worden met de camera van de telefoon of browser gemaakt, en eenvoudige schetsen tekent u met een vinger op een canvas; ze worden als afbeelding naast de tekst opgeslagen. Lezen, bewerken en notities toevoegen zijn aparte rechten. Artikelen kunnen als PDF worden afgedrukt, en de koppeling naar de mensen die het systeem kennen, komt uit de vaardigheidsscores in de personeelsmodule.

03

Techniek 3 schermen

Ontwerp het systeem visueel, hergebruik bouwstenen en bewaar certificaten en documenten bij het project.

Visuele systeemontwerper
Hoogtepunt PES-webapp

Visuele systeemontwerper

Installaties worden getekend als racks, kaarten, poorten en genummerde lijnen, met onderdelen uit een palet per systeem. Controles onderaan signaleren lege adressen en ontbrekende licenties voordat er iets wordt opgeleverd.

Hoe het werkt

De ontwerper bevat geen ingebouwde kennis van één specifiek product. Het systeem van elke fabrikant wordt als data beschreven: welke soorten onderdelen er zijn, welke slots en poorten ze hebben, hoe ze mogen worden verbonden en hoe een geldig adres eruitziet. De editor tekent alles wat die beschrijving definieert, en de controles onderaan zijn regels uit dezelfde beschrijving die over de tekening worden uitgevoerd. Het resultaat wordt in de database opgeslagen, en het engineeringdocument, de adreslijsten en — bij een tekening voor PotoP VMS Studio — de serverconfiguratie worden uit de tekening gegenereerd.

Bouwstenen per systeem
PES-webapp

Bouwstenen per systeem

Een bibliotheek met ondersteunde systemen omvat intercom, toegangscontrole, inbraakdetectie, brandmelding en video, waaronder PotoP VMS Studio. Elke kaart toont wat het systeem bevat en hoeveel soorten onderdelen, verbindingen en tabellen het meebrengt.

Hoe het werkt

Elke kaart is één systeembeschrijving die als data is opgeslagen: de soorten onderdelen, de toegestane verbindingen daartussen en de tabellen met nummers en adressen die het engineeringdocument nodig heeft. Omdat de editor generiek is, betekent ondersteuning voor een nieuwe fabrikant een nieuwe beschrijving toevoegen in plaats van nieuwe code. De aantallen op de kaarten worden bij het laden van de pagina uit die beschrijvingen gehaald. Ook PotoP VMS Studio is zo'n beschrijving, en daardoor kan een tekening worden omgezet in een werkende camera- en opnameconfiguratie op een VMS-server.

Vervaldata van certificaten bewaken
PES-webapp

Vervaldata van certificaten bewaken

Elk certificaat uit alle tekeningen staat in de lijst met het aantal resterende dagen, de eerstvolgende bovenaan. Verlopen en bijna verlopen certificaten springen eruit, zodat vernieuwingen worden gepland in plaats van ontdekt.

Hoe het werkt

Elk onderdeel op elke tekening kan een einddatum van een certificaat hebben, en deze pagina verzamelt ze voor het hele bedrijf met één query, gesorteerd op resterende dagen. Een achtergrondtaak controleert de data dagelijks en waarschuwt zes, drie, twee en één maand van tevoren, daarna twintig, tien en één dag voor het einde, en nog één keer na het verlopen. Waarschuwingen gaan per e-mail, via Telegram en binnen de suite naar mensen die tekeningen mogen bewerken. Elke waarschuwingsstap wordt bij het item zelf vastgelegd, zodat een herstart of tweede run hem nooit herhaalt.

04

Personeel, uren & salaris 3 schermen

Van contract tot loonstrook: roosters, urenstaten, verlof, ziekte en salarisruns op basis van goedgekeurde uren.

Overzicht van team en contracten
Hoogtepunt PES-webapp

Overzicht van team en contracten

Personeelsbestand, ontbrekende contracten, verlofaanvragen en niet-ingediende weken verschijnen als tellers boven de teamlijst. Bij elke medewerker staan functie, contractvorm en uren per week.

Hoe het werkt

De tellers zijn actuele databasetellingen over de personeels-, contract-, verlof- en urenregistraties. Een contract wordt opgeslagen als een periode in plaats van een bewerkbare regel: een wijziging maakt een nieuwe periode aan en de oude blijft bestaan, zodat vast blijft staan wat iemand in een eerder jaar was overeengekomen. Uren per week, contractvorm en functie komen uit de huidige periode. De module brengt uren, contracten en verlof samen, omdat een vraag als 'hoe verliep iemands week' alle drie nodig heeft. De toegang is beperkt via rechten.

Salarisadministratie op basis van goedgekeurde uren
PES-webapp

Salarisadministratie op basis van goedgekeurde uren

Een salarisrun berekent per periode bruto, loonheffing en netto uit goedgekeurde uren, contracten en declaraties. Een voorcontrole noemt iedereen van wie een salarisgegeven ontbreekt, nog voordat de run start.

Hoe het werkt

Een run wordt op de server berekend uit gegevens die al in het product staan: het contract, het loon met ingangsdatum, door een manager goedgekeurde uren verdeeld over de eigen urencodes en factoren van het bedrijf, verlof- en ziektepercentages en goedgekeurde declaraties. Bruto, loonheffing en netto volgen daaruit, en de voorcontrole toont mensen zonder salarisgegevens voordat er iets wordt berekend. Loonstroken worden als PDF aangemaakt, en de betaalbatch kan als SEPA-bestand worden geëxporteerd of aan de betaal-API van een bank worden doorgegeven, waar iemand hem alsnog bij de bank autoriseert.

Weekstaten naast het rooster
PES-webapp

Weekstaten naast het rooster

Uren worden per project of werkbon ingevoerd en vergeleken met het rooster. Gepland maar niet geboekt werk wordt gemarkeerd, en de week wordt in één stap ter goedkeuring ingediend.

Hoe het werkt

Uren worden op een project of werkbon ingevoerd en als tijdsegmenten in de database opgeslagen. De pagina vergelijkt ze met de geplande opdrachten en het rooster van dezelfde week, zodat gepland maar niet geboekt werk wordt gemarkeerd. Indienen vergrendelt de week voor beoordeling door een manager, en alleen goedgekeurde weken stromen door naar de salarisadministratie en de urentotalen van projecten. Segmenten leggen vast of ze met een knop zijn geklokt of achteraf zijn ingevoerd, zodat correcties zichtbaar blijven en aan een persoon met naam toe te schrijven zijn.

05

Verkoop, inkoop & boekhouding 4 schermen

Uitgaande en inkomende facturen, betaalbatches en een dubbele boekhouding die zichzelf bijhoudt.

Verkoopfacturen en herinneringen
Hoogtepunt PES-webapp

Verkoopfacturen en herinneringen

Openstaande, achterstallige en conceptfacturen worden bovenaan geteld, met tabbladen voor elke status. Met één knop stuurt u een herinnering naar elke klant die te laat is.

Hoe het werkt

Facturen beginnen als concept met een werktitel. Het wettelijke nummer wordt pas toegekend op het moment dat de factuur wordt verstuurd, uit één doorlopende reeks, en vanaf dan kan de factuur niet meer worden gewijzigd. De tellers en tabbladen zijn query's op factuurstatus en vervaldatum. De herinneringsknop selecteert elke achterstallige factuur, verstuurt een e-mail via de ingestelde mailserver van het bedrijf en legt vast wat er is verstuurd. Het versturen van een factuur boekt haar automatisch in de dubbele boekhouding, zodat het debiteurensaldo meeloopt zonder overtypen.

Inkoopfacturen en betaalbatches
PES-webapp

Inkoopfacturen en betaalbatches

Leveranciersfacturen worden met hun PDF ingevoerd, gecontroleerd, goedgekeurd en in één bankbatch betaald. Tellers tonen wat nog gecontroleerd moet worden, wat vervalt en wat achterstallig is.

Hoe het werkt

Een leveranciersfactuur wordt ingevoerd met de gescande PDF als bijlage en doorloopt daarna de statussen gecontroleerd, goedgekeurd en betaald, waarbij elke stap wordt vastgelegd met de persoon die hem zette. Goedkeuring maakt de boeking in het grootboek aan, zodat de boekhouding de schuld direct laat zien. Goedgekeurde facturen kunnen in één betaalbatch worden verzameld en als SEPA-overboekingsbestand voor internetbankieren worden geëxporteerd, of naar de betaalinitiatie-interface van een bank worden gestuurd, waar iemand de betaling bij de bank autoriseert. De tellers voor te betalen en achterstallige facturen worden berekend uit de betalingstermijnen.

Dubbele boekhouding in één oogopslag
PES-webapp

Dubbele boekhouding in één oogopslag

Resultaat, debiteuren, crediteuren en btw-status staan boven een reeks controles op het grootboek. De laatste boekingen laten zien waar elke boeking vandaan komt, zoals salarisadministratie, afschrijving of een inkoopfactuur.

Hoe het werkt

De boekhouding is een grootboek met dubbel boekhouden in PostgreSQL. Elk bedrag op deze pagina is een som over geboekte regels, berekend wanneer de pagina wordt opgevraagd, zodat een opgeslagen totaal nooit kan afwijken van de onderliggende boekingen. Andere modules boeken automatisch, bijvoorbeeld de salarisadministratie, de afschrijving van vaste activa of een goedgekeurde inkoopfactuur, en elke boeking houdt een verwijzing naar haar bron. De controles boven de lijst testen het grootboek zelf, bijvoorbeeld of debet gelijk is aan credit. Een correctie van een brondocument boekt het opnieuw, in plaats van een verweesde boeking achter te laten.

Financiële rapporten op verzoek
PES-webapp

Financiële rapporten op verzoek

Balans, winst- en verliesrekening, proefbalans en dagboeken worden elke keer opnieuw uit de boekingen berekend. Rapporten exporteren naar CSV, en de jaarrekening en het auditbestand zijn één klik verwijderd.

Hoe het werkt

Rapporten schrijven nooit iets weg. De balans, winst- en verliesrekening, proefbalans en dagboeken zijn query's op de geboekte grootboekregels van de gekozen periode, zodat ze altijd actueel zijn en elk bedrag naar zijn boekingen te herleiden is. Resultaten kunnen als CSV worden gedownload, en spreadsheetexports gebruiken de huisstijl van de suite. De jaarrekening wordt als PDF aangemaakt, en het auditbestand is een standaard XML-bestand dat een accountant of de software van de Belastingdienst kan lezen. Voor het inzien van rapporten is een apart recht nodig.

06

Voorraad & materieel 2 schermen

Weet wat er in het magazijn ligt en wanneer elke ladder of meter weer gekeurd moet worden.

Magazijn met bestelmeldingen
Hoogtepunt PES-webapp

Magazijn met bestelmeldingen

Aantallen op voorraad, gereserveerd, geïnstalleerd en defect staan naast de voorraadwaarde. Artikelen op hun bestelniveau worden gemarkeerd, en serienummers worden vanaf de goederenontvangst gevolgd.

Hoe het werkt

Er worden twee dingen apart geteld. Bulkartikelen zoals kabelwartels zijn hoeveelheden, terwijl artikelen met een identiteit, zoals een intercompost met een serienummer, afzonderlijke exemplaren zijn van een model uit de catalogus. Het model bevat wat voor elk exemplaar geldt en het exemplaar alleen zijn serienummer, plaats en toestand, zodat opgeslagen, gereserveerd, geïnstalleerd en defect uit de toestand van de exemplaren worden geteld. De voorraadwaarde wordt berekend uit de inkoopprijzen. Een artikel op of onder zijn bestelniveau wordt gemarkeerd, en bij goederenontvangst worden de exemplaren met hun serienummers aangemaakt.

Gereedschap met keuringsdata
PES-webapp

Gereedschap met keuringsdata

Een gereedschapspagina toont de volgende keuring, de vervaldatum van de verzekering en het dagtarief. Keuringen en reparaties worden met hun kosten vastgelegd, en reserveringen voor werkbonnen staan in een lijst.

Hoe het werkt

Een stuk gereedschap is een record met een eigen keuringsinterval, vervaldatum van de verzekering en dagtarief. Keuringen en reparaties worden vastgelegd als regels met hun kosten, en de volgende keuringsdatum wordt berekend uit de laatst vastgelegde. Reserveringen zijn regels die het gereedschap koppelen aan een werkbon en data, zodat twee opdrachten niet ongemerkt dezelfde ladder kunnen claimen. De dagelijkse achtergrondtaak die vervaldata bewaakt, kan per e-mail en binnen de suite waarschuwen, en het dagtarief telt mee in de projectkosten.

07

Chat, kluis & assistent 3 schermen

Praat en deel geheimen veilig, en stel de assistent vragen over uw eigen bedrijfsgegevens.

End-to-end versleutelde chat
Hoogtepunt PES-webapp

End-to-end versleutelde chat

Berichten, foto's en bestanden worden op het apparaat versleuteld voordat ze het verlaten. De server bewaart alleen versleutelde tekst, en dankzij een back-up met wachtwoordzin kan een nieuwe telefoon de geschiedenis lezen.

Hoe het werkt

De versleuteling gebruikt Olm voor gesprekken tussen twee personen en Megolm voor groepen, dezelfde ratchet-ontwerpen als bij Signal en Matrix, geïmplementeerd door een geaudite opensourcebibliotheek die als WebAssembly in de browser draait. Er is geen Matrix-server: PES slaat alleen versleutelde tekst op en stuurt die door, zodat beheerders en de exploitant geen berichten kunnen lezen. Sleutels staan op het apparaat. De optionele back-up met wachtwoordzin slaat sleutels versleuteld op met een sleutel die uit de wachtwoordzin is afgeleid; zo kan een nieuwe telefoon de geschiedenis lezen. Bijlagen worden op het apparaat versleuteld voordat ze worden geüpload.

Wachtwoordkluis met gezondheidscontrole
PES-webapp

Wachtwoordkluis met gezondheidscontrole

Wachtwoorden voor beheerde systemen worden in de browser versleuteld, en de server kan ze niet openen. Items zijn gesorteerd op groep en label, en een gezondheidscontrole telt zwakke, hergebruikte en verouderde wachtwoorden.

Hoe het werkt

De kluis is zero-knowledge. Elke gebruiker heeft een sleutel die met PBKDF2 uit een wachtwoordzin wordt afgeleid, en een P-256-sleutelpaar; elk item heeft een eigen willekeurige sleutel, en de inhoud wordt in de browser met AES-GCM verzegeld voordat hij wordt verstuurd. De server slaat versleutelde tekst en verpakte sleutels op en kan opsommen, tellen en delen, maar niets openen. De gezondheidscontrole draait daarom na het ontsleutelen in de browser, waar zwakke, hergebruikte en oude wachtwoorden lokaal worden geteld. Bij delen wordt de sleutel van een item verpakt voor een verzameling, en het bedrijf kan een herstelsleutel bewaren.

Een assistent die het bedrijf kent
PES-webapp

Een assistent die het bedrijf kent

Medewerkers vragen in gewone woorden waar een apparaat is, wat er vandaag gepland staat of wie een systeem kent. Voorbeeldvragen en een lijst met mogelijkheden laten zien wat de assistent kan opzoeken en welke acties gegevens wijzigen.

Hoe het werkt

De assistent is een verzameling acties, geen vrij draaiend model. Vragen zoals waar een apparaat is, wat er vandaag gepland staat of wie een systeem kent, worden beantwoord met databasequery's die de rechten van de vraagsteller respecteren. Acties die gegevens wijzigen, zijn als zodanig gelabeld en vragen om bevestiging. Een taalmodel is optioneel: het bedrijf kan elk OpenAI-compatibel endpoint koppelen, ook een lokaal zoals Ollama op eigen hardware, en alles werkt ook zonder. Antwoorden worden op de achtergrond gegenereerd, zodat lange antwoorden niet in een time-out lopen.

08

Beheer 4 schermen

Eén dashboard voor het bedrijf, bewaking van de bedrijfsvoering en controle over wie wat mag.

Eén dashboard voor het bedrijf
Hoogtepunt PES-webapp

Eén dashboard voor het bedrijf

De startpagina brengt openstaand werk, naderende deadlines, de stand van de boekhouding en de salarisrun samen in één overzicht. Tegels linken direct naar de schermen erachter, en de modulelijst laat zien wat het bedrijf in licentie heeft.

Hoe het werkt

De startpagina wordt op de server opgebouwd uit live query's op de eigen PostgreSQL-gegevens van het bedrijf, zodat elke tegel een actuele telling is en geen rapport uit een cache. Elke tegel is een gewone link naar het scherm met de onderliggende records. Wat iemand ziet, hangt van twee dingen af: de modules die het bedrijf in licentie heeft en de rechten van de aangemelde gebruiker, zodat onderdelen zonder licentie en schermen die de gebruiker niet mag openen gewoon worden weggelaten. De scheiding tussen tenants wordt in de database zelf afgedwongen met row-level security, zodat het dashboard van het ene bedrijf nooit regels van een ander bedrijf kan bevatten.

Bewaking van de hele bedrijfsvoering
PES-webapp

Bewaking van de hele bedrijfsvoering

Grafieken tonen per dag afgeronde opdrachten, storingen, geklokte uren en het gebruik van PES. Waarschuwingen zoals mislukte e-mailbezorging of overschreden SLA's verschijnen bovenaan.

Hoe het werkt

De grafieken worden op de server samengevat uit dezelfde operationele tabellen die de rest van de suite gebruikt: afgeronde opdrachten, storingen, geklokte uren en aanmeldactiviteit per dag. De waarschuwingen komen uit gezondheidscontroles, zoals mislukte e-mailbezorging en overschreden serviceniveaus. Voor infrastructuurbewaking biedt PES ook een tekstueel metrics-endpoint in het Prometheus-formaat, dat Grafana, Zabbix of Uptime Kuma kunnen uitlezen. Operators kunnen daarnaast per e-mail en Telegram worden gewaarschuwd bij een nieuwe fout of een beveiligingsgebeurtenis.

SLA-rapporten automatisch verstuurd
PES-webapp

SLA-rapporten automatisch verstuurd

De prestaties op reactie- en oplostijd worden gerapporteerd per prioriteit, klant en team. Rapporten worden als PDF, Excel of CSV geëxporteerd en kunnen wekelijks volgens schema worden gemaild.

Hoe het werkt

Elk rapport is een alleen-lezen query op storingen en hun vastgelegde deadlines, gegroepeerd per prioriteit, klant en team. Percentages worden getoond met de aantallen erachter, zoals 47 van 50, zodat een cijfer te verantwoorden is. Het gebruikte tijdvak en de filters staan op het rapport. PDF-bestanden worden op de server opgemaakt, Excel en CSV worden als bestanden gegenereerd, en het wekelijkse schema draait als achtergrondtaak die het voltooide rapport via de mailinstellingen van het bedrijf naar de gekozen ontvangers stuurt.

Gebruikers, groepen en tweestapsverificatie
PES-webapp

Gebruikers, groepen en tweestapsverificatie

Filters tonen beheerders, accounts zonder tweestapsverificatie en mensen die zich nooit hebben aangemeld. Gebruikers zijn gegroepeerd, doorzoekbaar en kunnen worden geïmporteerd of geëxporteerd.

Hoe het werkt

Wachtwoorden worden opgeslagen als Argon2id-hashes en sessies worden op de server bijgehouden, zodat een beheerder ze kan intrekken. Tweestapsverificatie gebruikt standaard tijdgebonden codes met herstelcodes, passkeys gebruiken WebAuthn, en een bedrijf kan tweestapsverificatie voor iedereen verplicht stellen. Gebruikers horen bij groepen die de rechten dragen. Accounts kunnen in bulk worden aangemaakt vanuit een spreadsheet, met een gegenereerd wachtwoord per e-mail, of worden gesynchroniseerd vanuit Active Directory of LDAP, waarbij mensen die vertrekken worden uitgeschakeld in plaats van verwijderd. Elke wijziging wordt in de audittrail vastgelegd.

Onder de motorkap

Hoe PotoP Enterprise Suite is gebouwd, waar het draait en hoe het uw gegevens veilig houdt.

01

Een eenvoudige webstack

Python 3.12 met FastAPI, op de server opgebouwde pagina's en vanilla JavaScript, dus zonder front-end-buildstap. Het draait op PostgreSQL 16 achter gunicorn en een reverse proxy, geleverd als Docker-image. Dezelfde pagina's bedienen desktop, tablet en de Android-app.

02

Veel bedrijven, modules met licentie

Eén installatie bedient veel klantbedrijven, elk op een eigen hostnaam. De scheiding wordt afgedwongen met row-level security van PostgreSQL op elke tenanttabel, zodat een vergeten filter niets oplevert. Modules worden per bedrijf in licentie gegeven en bepalen de menu's en rechten.

03

Eén database, volledige audittrail

Alles staat in PostgreSQL, en rapporten worden uit de boekingen berekend in plaats van uit opgeslagen totalen. Wijzigingen in records, rechten en instellingen worden met persoon en tijd in een audittrail vastgelegd, en factuurnummers, grootboekboekingen en contracten blijven als geschiedenis bewaard.

04

Ingebouwde beveiliging

Argon2id-wachtwoorden, tijdgebonden codes voor tweestapsverificatie, WebAuthn-passkeys en sessies die op de server kunnen worden ingetrokken. Een strikte content security policy laat alleen scripts met een nonce toe. De chat is end-to-end versleuteld en de wachtwoordkluis is zero-knowledge, zodat de server alleen versleutelde tekst bewaart.

05

Lokale AI, optioneel

De assistent antwoordt uit bedrijfsgegevens via acties waarbij de rechten worden gecontroleerd. Een taalmodel is optioneel: koppel elk OpenAI-compatibel endpoint, of draai Ollama op uw eigen hardware. Niets heeft internet nodig, en elke functie werkt ook met het model uitgeschakeld.

06

Redundantie en back-ups

Complete stacks kunnen op meerdere locaties draaien, met één primaire en standby-servers die actueel worden gehouden via streaming replicatie van PostgreSQL en het kopiëren van bestanden. Standby-servers zijn alleen-lezen totdat ze worden gepromoveerd. Dumps van het hele platform en exports per bedrijf dekken noodherstel en het verhuizen van een klant.

07

Koppeling met PotoP VMS Studio

De suite wordt los verkocht en draait zelfstandig; de videokoppeling is één optionele integratie. Een camerasysteem dat in de ontwerper is getekend, kan naar een VMS-server worden gestuurd, en storingen die in het VMS worden gemeld, kunnen in PES binnenkomen als serviceaanvragen.

Wilt u PotoP Enterprise Suite op uw eigen locatie zien?

Vertel ons over uw installatie — we laten u graag alles zien of richten een proefversie in.