Jak to działa
Jeden lot, cztery ogniwa: wpis, licznik, resurs, zdatność
Prowadzimy jeden lot od tabletu w hangarze do odpowiedzi na pytanie, czy statek może polecieć jutro. Przy każdym ogniwie widać, co dostaje na wejściu i co po sobie zostawia – nie ma tu miejsca, w którym ktoś musi cokolwiek przepisać.
- Czas lotu wpisywany raz, w jednym miejscu
- Podpis zamyka wpis; korekta wyłącznie przez storno
- Wszystkie limity przeliczane w tej samej transakcji
- Status zdatności przed startem, nie po fakcie
Przebieg
Jeden lot w czterech ogniwach
Ten sam lot widziany z czterech miejsc: 0:54 czasu blokowego, 6 lądowań, brak usterek. Wartość „przed” i „po” stoją obok siebie, żeby było widać, co dokładnie zmienia jeden podpis.
-
Wpis PDT
Pilot · tablet w hangarze
Pilot zamyka lot przy statku: czasy, odczyty liczników z przyrządu, lądowania oraz NIL albo usterka. Podpis to potwierdzenie hasłem, skrót kryptograficzny treści wpisu i czas serwera – nigdy czas urządzenia.
- Statek
- SP-GDM
- Czas lotu
- 0:54
- Lądowania
- 6
- Usterki
- NIL
- Status wpisu
- szkic zmienia się na podpisany
podpis: hasło + SHA-256 + czas serwera
-
Liczniki
Baza danych · zapis nieusuwalny
Podpis księguje przyrost na licznikach statku i wszystkich zamontowanych komponentów. Licznik jest strumieniem, do którego się dopisuje – nigdy liczbą, którą się nadpisuje.
- Block
- 1234:30 zmienia się na 1235:24
- Tach
- 1198:00 zmienia się na 1198:54
- Silnik
- 1084:30 zmienia się na 1085:24
- Lądowania
- 2898 zmienia się na 2904
przyrost +0:54 · +6 ldg
-
Resursy
Silnik obliczeniowy · bez dryfu
Z nowego stanu liczników przeliczają się wszystkie limity naraz – godzinowe, kalendarzowe i cyklowe, każdy z własną tolerancją. Prognoza mówi, kiedy statek stanie przy obecnym tempie latania.
- Przegląd 500 h
- za 20:30 zmienia się na za 19:36
- Przegląd 100 h
- za 41:00 zmienia się na za 40:06
- ARC
- 214 dni · bez zmian
- Statek stanie za
- ok. 14 dni zmienia się na ok. 13 dni
tolerancja liczona od terminu planowanego
-
Zdatność
Pilot · przed następnym lotem
Zanim ktokolwiek wystartuje, ten sam łańcuch odpowiada na jedno pytanie: czy ten statek i ten pilot mogą dziś polecieć. Status widać przed lotem, a nie po fakcie.
- Statek
- dopuszczony
- Uprawnienia pilota
- ważne
- Usterki otwarte
- brak
dopuszczony – przegląd 500 h za 19:36
Krok po kroku
Co dokładnie robi każde ogniwo
To samo cztery razy, tylko wolniej: skąd bierze się każda liczba i co ją zamyka.
-
Wpis PDT
Pilot · tablet w hangarze
Pilot zamyka lot przy statku: czasy, odczyty liczników z przyrządu, lądowania oraz NIL albo usterka. Podpis to potwierdzenie hasłem, skrót kryptograficzny treści wpisu i czas serwera – nigdy czas urządzenia.
Do momentu podpisu wpis jest szkicem: leży na urządzeniu, można go poprawiać i nie rusza żadnego licznika. Podpis robi trzy rzeczy naraz – weryfikuje hasło po stronie serwera, liczy skrót SHA-256 z zamkniętej listy pól wpisu i przybija czas serwera. Czas tabletu nie ma tu znaczenia, bo urządzenie w hangarze bywa ustawione na cokolwiek. Sprawdzana jest też ciągłość: odczyt „przed” musi zgadzać się co do minuty z ostatnim zaksięgowanym stanem, więc lot, którego nikt nie wpisał, ujawnia się od razu, a nie przy najbliższym przeglądzie.
Pola wpisu, podpis, niemutowalność, storno i praca bez zasięgu mają własną stronę: Elektroniczny PDT
-
Liczniki
Baza danych · zapis nieusuwalny
Podpis księguje przyrost na licznikach statku i wszystkich zamontowanych komponentów. Licznik jest strumieniem, do którego się dopisuje – nigdy liczbą, którą się nadpisuje.
Block i tach idą osobno, bo mierzą co innego: czas od ruszenia z miejsca do zatrzymania i czas pracy zespołu napędowego. Licznika komponentu nikt nie prowadzi ręcznie – to jego stan z chwili zabudowy plus przyrost płatowca od tego momentu. Godziny są trzymane w minutach całkowitych; godziny dziesiętne to najprostszy sposób na to, żeby po roku brakowało kilkunastu minut. Pomyłki nie da się „poprawić”: stan koryguje wpis kompensujący, a w rejestrze zostają oba zapisy razem z uzasadnieniem.
-
Resursy
Silnik obliczeniowy · bez dryfu
Z nowego stanu liczników przeliczają się wszystkie limity naraz – godzinowe, kalendarzowe i cyklowe, każdy z własną tolerancją. Prognoza mówi, kiedy statek stanie przy obecnym tempie latania.
Przeliczenie dzieje się w tej samej transakcji co podpis, więc nie ma stanu „przeliczy się w nocy”. Oś kalendarzowa po tym locie nie drgnęła: ARC jest ważny do konkretnej daty i nalot niczego tu nie zmienia – to jedyna oś, która biegnie także wtedy, gdy statek stoi w hangarze. Prognoza bierze tempo wykorzystania z dwóch okien, 30 i 90 dni, i wybiera ostrożniejsze z nich, bo ma wypadać wcześniej niż rzeczywistość, nigdy później.
Typy limitów, tolerancje, statusy, prognoza i komponenty mają własną stronę: Resursy i CAMO
-
Zdatność
Pilot · przed następnym lotem
Zanim ktokolwiek wystartuje, ten sam łańcuch odpowiada na jedno pytanie: czy ten statek i ten pilot mogą dziś polecieć. Status widać przed lotem, a nie po fakcie.
Ekran przed lotem czyta dokładnie te same dane, co due-lista CAMO – nie ma osobnego „widoku pilota” z własną kopią prawdy. Statusów jest pięć i znaczą to samo w każdym miejscu systemu: dopuszczony, wkrótce, w tolerancji, przekroczony, brak danych. Zadanie przekroczone oznacza, że statek nie lata do czasu jego wykonania, a pozycja bez historii jest pokazana jako „brak danych”, a nie jako zielony haczyk.
Zasady
Cztery rzeczy, które trzymają ten łańcuch
Bez nich zostaje ładny diagram. Każda z tych zasad jest wymuszona w kodzie albo w bazie danych, a nie zapisana w instrukcji dla użytkownika.
-
Bez przepisywania
Czas lotu wpisuje się raz i dalej wędruje ta sama liczba: do liczników statku, do liczników komponentów, do zapasu przed przeglądem i na ekran pilota. Nie ma drugiego rejestru, w którym mogłaby wyglądać inaczej, więc nie ma czego uzgadniać.
-
Podpis = zamknięcie
Po podpisie wpisu nie da się zmienić ani skasować – blokada jest w bazie danych, nie w interfejsie. Pomyłkę koryguje storno z obowiązkowym uzasadnieniem, które księguje przyrosty kompensujące, a potem wprowadza się wpis poprawny. W rejestrze zostają oba.
-
Bez zasięgu
Wpis powstaje na urządzeniu i czeka w kolejce, aż wróci łączność; wysyła się sam, w kolejności zapisania. Serwer nigdy nie nadpisuje wpisu pilota po cichu – konflikt jest pokazywany jako zestawienie „Twój wpis / stan wg serwera” i wymaga ponownego podpisu.
-
Tolerancja bez dryfu
Wykonanie w oknie tolerancji nie przesuwa kolejnego terminu. Kotwicą jest wcześniejsze z dwóch: faktyczne wykonanie albo termin planowany – bez tej reguły przegląd „100 h” po kilku latach wypadałby realnie co 115 godzin.
Skąd to się wzięło
Ten przebieg nie powstał przy tablicy
Kolejność ogniw wzięła się z papierowego obiegu, w którym każde z nich było osobnym miejscem: dziennik w kabinie, arkusz u mechanika, terminy w głowie, status maszyny znany dopiero po fakcie. CamoBook powstał po to, żeby te cztery miejsca były jednym łańcuchem – najpierw na własnej flocie autora, potem na flocie szkolnej partnera operacyjnego.
FAQ
Najczęstsze pytania
Ile razy trzeba wpisać czas lotu?
Raz. Pilot podaje czasy block off i block on oraz odczyty liczników z przyrządu, a wszystko dalej – liczniki statku, liczniki komponentów, zapas do przeglądu, prognoza postoju – jest z tej jednej liczby wyliczane. Nie ma arkusza, do którego ktoś przepisuje godziny wieczorem, więc nie ma miejsca, w którym dwa rejestry mogą pokazać co innego.
Co się dzieje, gdy w hangarze nie ma zasięgu?
Wpis powstaje normalnie i czeka w kolejce na urządzeniu – trasy pilota działają bez sieci, bo aplikacja jest PWA z własnym Service Workerem. Po powrocie łączności wpisy wysyłają się same, w kolejności zapisania. Podpis wymaga sieci, bo hasło weryfikuje serwer; do tego czasu wpis jest kompletnym szkicem i nie rusza żadnego licznika.
Co, jeśli pilot pomyli się w podpisanym wpisie?
Podpisanego wpisu nie da się edytować ani skasować – blokada jest w bazie danych, a nie w aplikacji. Mechanik albo administrator wykonuje storno z obowiązkowym uzasadnieniem; storno księguje przyrosty kompensujące, więc liczniki wracają do stanu sprzed pomyłki, po czym wprowadza się wpis poprawny. W rejestrze zostają oba wpisy i nadzór widzi pełną ścieżkę.
Skąd bierze się „przegląd 500 h za 19:36”?
Z odejmowania, a nie z zapisanej liczby. Termin zadania to ostatnie wykonanie plus interwał z programu obsługi, a zapas to termin minus bieżący stan licznika. Dlatego wartość zmienia się w tej samej chwili, w której podpis podniósł licznik, i niczego nie trzeba odświeżać – liczba powstaje w momencie, w którym na nią patrzysz.
Czy wykonanie przeglądu w tolerancji przesuwa następny termin?
Nie. Kolejny termin liczy się od wcześniejszego z dwóch: faktycznego wykonania albo terminu planowanego. Wykonanie przed terminem liczy się od wykonania, a wykonanie w oknie tolerancji – od terminu planowanego. Tryb kumulatywny istnieje, ale włącza się go świadomie na zadaniu. Części o ograniczonej żywotności i zadania z dyrektyw AD mają tolerancję zero.
Czy pilot widzi status przed lotem, czy dopiero CAMO po fakcie?
Przed lotem, na tym samym zestawie danych, z którego korzysta due-lista CAMO. Nie ma osobnego „widoku pilota” z własną kopią prawdy: statusy – dopuszczony, wkrótce, w tolerancji, przekroczony, brak danych – znaczą to samo na każdym ekranie. Zadanie przekroczone oznacza, że statek nie lata do czasu jego wykonania.
Dalej
Najbliższe tematy – na stronie i w bazie wiedzy.
Na stronie
- Elektroniczny PDT
Wpis per lot, podpis elektroniczny, niemutowalność i praca bez zasięgu.
- Resursy i CAMO
Limity godzinowe, kalendarzowe i cyklowe, tolerancje bez dryfu, prognoza terminów.
- Bezpieczeństwo
Kopie zapasowe, łańcuch audytu, role, retencja i plan na awarię.
W bazie wiedzy
- Wpis do dziennika pokładowego: co musi zawierać
Anatomia jednego wpisu PDT: czasy blokowe, odczyty liczników, lądowania, przegląd przedlotowy, NIL albo usterka i podpis. Z listą błędów, które widać dopiero w danych.
- Tolerancje bez dryfu: jak liczyć terminy przeglądów
Dlaczego przeglądy „uciekają” do przodu, jak działa kotwiczenie terminu planowanego i co zrobić z zadaniem, które ma limit godzinowy i kalendarzowy naraz.
- Z papieru na system elektroniczny bez utraty historii
Bilans otwarcia, dual-run i lista rzeczy do uzgodnienia z nadzorem. Co naprawdę trzeba przepisać, czego nie wolno importować i ile to zajmuje.
Zobacz CamoBook na swojej flocie
Trzydzieści minut na żywo: wpis PDT z podpisem, due-lista Twojego typu statku i paczka dla urzędu. Bez prezentacji handlowej – rozmawiamy o Twoim programie obsługi.
albo napisz na [email protected]