Przejdź do treści
CamoBook – Strona główna CamoBook

Jak to działa

Jeden lot, cztery ogniwa: wpis, licznik, resurs, zdatność

Prowadzimy jeden lot od tabletu w hangarze do odpowiedzi na pytanie, czy statek może polecieć jutro. Przy każdym ogniwie widać, co dostaje na wejściu i co po sobie zostawia – nie ma tu miejsca, w którym ktoś musi cokolwiek przepisać.

  • Czas lotu wpisywany raz, w jednym miejscu
  • Podpis zamyka wpis; korekta wyłącznie przez storno
  • Wszystkie limity przeliczane w tej samej transakcji
  • Status zdatności przed startem, nie po fakcie

Przebieg

Jeden lot w czterech ogniwach

Ten sam lot widziany z czterech miejsc: 0:54 czasu blokowego, 6 lądowań, brak usterek. Wartość „przed” i „po” stoją obok siebie, żeby było widać, co dokładnie zmienia jeden podpis.

  1. Wpis PDT

    Pilot · tablet w hangarze

    Pilot zamyka lot przy statku: czasy, odczyty liczników z przyrządu, lądowania oraz NIL albo usterka. Podpis to potwierdzenie hasłem, skrót kryptograficzny treści wpisu i czas serwera – nigdy czas urządzenia.

    Statek
    SP-GDM
    Czas lotu
    0:54
    Lądowania
    6
    Usterki
    NIL
    Status wpisu
    szkic zmienia się na podpisany

    podpis: hasło + SHA-256 + czas serwera

  2. Liczniki

    Baza danych · zapis nieusuwalny

    Podpis księguje przyrost na licznikach statku i wszystkich zamontowanych komponentów. Licznik jest strumieniem, do którego się dopisuje – nigdy liczbą, którą się nadpisuje.

    Block
    1234:30 zmienia się na 1235:24
    Tach
    1198:00 zmienia się na 1198:54
    Silnik
    1084:30 zmienia się na 1085:24
    Lądowania
    2898 zmienia się na 2904

    przyrost +0:54 · +6 ldg

  3. Resursy

    Silnik obliczeniowy · bez dryfu

    Z nowego stanu liczników przeliczają się wszystkie limity naraz – godzinowe, kalendarzowe i cyklowe, każdy z własną tolerancją. Prognoza mówi, kiedy statek stanie przy obecnym tempie latania.

    Przegląd 500 h
    za 20:30 zmienia się na za 19:36
    Przegląd 100 h
    za 41:00 zmienia się na za 40:06
    ARC
    214 dni · bez zmian
    Statek stanie za
    ok. 14 dni zmienia się na ok. 13 dni

    tolerancja liczona od terminu planowanego

  4. Zdatność

    Pilot · przed następnym lotem

    Zanim ktokolwiek wystartuje, ten sam łańcuch odpowiada na jedno pytanie: czy ten statek i ten pilot mogą dziś polecieć. Status widać przed lotem, a nie po fakcie.

    Statek
    dopuszczony
    Uprawnienia pilota
    ważne
    Usterki otwarte
    brak

    dopuszczony – przegląd 500 h za 19:36

Schemat przebiegu danych, nie zrzut ekranu. Liczby pochodzą z floty demonstracyjnej (SP-GDM) i służą wyłącznie pokazaniu mechanizmu – nie są danymi żadnego operatora ani stanem realnych liczników. Ten sam lot i te same liczniki stoją za makietą wpisu PDT i za due-listą resursów w pozostałych figurach serwisu.

Krok po kroku

Co dokładnie robi każde ogniwo

To samo cztery razy, tylko wolniej: skąd bierze się każda liczba i co ją zamyka.

  1. Wpis PDT

    Pilot · tablet w hangarze

    Pilot zamyka lot przy statku: czasy, odczyty liczników z przyrządu, lądowania oraz NIL albo usterka. Podpis to potwierdzenie hasłem, skrót kryptograficzny treści wpisu i czas serwera – nigdy czas urządzenia.

    Do momentu podpisu wpis jest szkicem: leży na urządzeniu, można go poprawiać i nie rusza żadnego licznika. Podpis robi trzy rzeczy naraz – weryfikuje hasło po stronie serwera, liczy skrót SHA-256 z zamkniętej listy pól wpisu i przybija czas serwera. Czas tabletu nie ma tu znaczenia, bo urządzenie w hangarze bywa ustawione na cokolwiek. Sprawdzana jest też ciągłość: odczyt „przed” musi zgadzać się co do minuty z ostatnim zaksięgowanym stanem, więc lot, którego nikt nie wpisał, ujawnia się od razu, a nie przy najbliższym przeglądzie.

    Pola wpisu, podpis, niemutowalność, storno i praca bez zasięgu mają własną stronę: Elektroniczny PDT

  2. Liczniki

    Baza danych · zapis nieusuwalny

    Podpis księguje przyrost na licznikach statku i wszystkich zamontowanych komponentów. Licznik jest strumieniem, do którego się dopisuje – nigdy liczbą, którą się nadpisuje.

    Block i tach idą osobno, bo mierzą co innego: czas od ruszenia z miejsca do zatrzymania i czas pracy zespołu napędowego. Licznika komponentu nikt nie prowadzi ręcznie – to jego stan z chwili zabudowy plus przyrost płatowca od tego momentu. Godziny są trzymane w minutach całkowitych; godziny dziesiętne to najprostszy sposób na to, żeby po roku brakowało kilkunastu minut. Pomyłki nie da się „poprawić”: stan koryguje wpis kompensujący, a w rejestrze zostają oba zapisy razem z uzasadnieniem.

  3. Resursy

    Silnik obliczeniowy · bez dryfu

    Z nowego stanu liczników przeliczają się wszystkie limity naraz – godzinowe, kalendarzowe i cyklowe, każdy z własną tolerancją. Prognoza mówi, kiedy statek stanie przy obecnym tempie latania.

    Przeliczenie dzieje się w tej samej transakcji co podpis, więc nie ma stanu „przeliczy się w nocy”. Oś kalendarzowa po tym locie nie drgnęła: ARC jest ważny do konkretnej daty i nalot niczego tu nie zmienia – to jedyna oś, która biegnie także wtedy, gdy statek stoi w hangarze. Prognoza bierze tempo wykorzystania z dwóch okien, 30 i 90 dni, i wybiera ostrożniejsze z nich, bo ma wypadać wcześniej niż rzeczywistość, nigdy później.

    Typy limitów, tolerancje, statusy, prognoza i komponenty mają własną stronę: Resursy i CAMO

  4. Zdatność

    Pilot · przed następnym lotem

    Zanim ktokolwiek wystartuje, ten sam łańcuch odpowiada na jedno pytanie: czy ten statek i ten pilot mogą dziś polecieć. Status widać przed lotem, a nie po fakcie.

    Ekran przed lotem czyta dokładnie te same dane, co due-lista CAMO – nie ma osobnego „widoku pilota” z własną kopią prawdy. Statusów jest pięć i znaczą to samo w każdym miejscu systemu: dopuszczony, wkrótce, w tolerancji, przekroczony, brak danych. Zadanie przekroczone oznacza, że statek nie lata do czasu jego wykonania, a pozycja bez historii jest pokazana jako „brak danych”, a nie jako zielony haczyk.

Zasady

Cztery rzeczy, które trzymają ten łańcuch

Bez nich zostaje ładny diagram. Każda z tych zasad jest wymuszona w kodzie albo w bazie danych, a nie zapisana w instrukcji dla użytkownika.

  • Bez przepisywania

    Czas lotu wpisuje się raz i dalej wędruje ta sama liczba: do liczników statku, do liczników komponentów, do zapasu przed przeglądem i na ekran pilota. Nie ma drugiego rejestru, w którym mogłaby wyglądać inaczej, więc nie ma czego uzgadniać.

  • Podpis = zamknięcie

    Po podpisie wpisu nie da się zmienić ani skasować – blokada jest w bazie danych, nie w interfejsie. Pomyłkę koryguje storno z obowiązkowym uzasadnieniem, które księguje przyrosty kompensujące, a potem wprowadza się wpis poprawny. W rejestrze zostają oba.

  • Bez zasięgu

    Wpis powstaje na urządzeniu i czeka w kolejce, aż wróci łączność; wysyła się sam, w kolejności zapisania. Serwer nigdy nie nadpisuje wpisu pilota po cichu – konflikt jest pokazywany jako zestawienie „Twój wpis / stan wg serwera” i wymaga ponownego podpisu.

  • Tolerancja bez dryfu

    Wykonanie w oknie tolerancji nie przesuwa kolejnego terminu. Kotwicą jest wcześniejsze z dwóch: faktyczne wykonanie albo termin planowany – bez tej reguły przegląd „100 h” po kilku latach wypadałby realnie co 115 godzin.

Skąd to się wzięło

Ten przebieg nie powstał przy tablicy

Kolejność ogniw wzięła się z papierowego obiegu, w którym każde z nich było osobnym miejscem: dziennik w kabinie, arkusz u mechanika, terminy w głowie, status maszyny znany dopiero po fakcie. CamoBook powstał po to, żeby te cztery miejsca były jednym łańcuchem – najpierw na własnej flocie autora, potem na flocie szkolnej partnera operacyjnego.

FAQ

Najczęstsze pytania

Ile razy trzeba wpisać czas lotu?

Raz. Pilot podaje czasy block off i block on oraz odczyty liczników z przyrządu, a wszystko dalej – liczniki statku, liczniki komponentów, zapas do przeglądu, prognoza postoju – jest z tej jednej liczby wyliczane. Nie ma arkusza, do którego ktoś przepisuje godziny wieczorem, więc nie ma miejsca, w którym dwa rejestry mogą pokazać co innego.

Co się dzieje, gdy w hangarze nie ma zasięgu?

Wpis powstaje normalnie i czeka w kolejce na urządzeniu – trasy pilota działają bez sieci, bo aplikacja jest PWA z własnym Service Workerem. Po powrocie łączności wpisy wysyłają się same, w kolejności zapisania. Podpis wymaga sieci, bo hasło weryfikuje serwer; do tego czasu wpis jest kompletnym szkicem i nie rusza żadnego licznika.

Co, jeśli pilot pomyli się w podpisanym wpisie?

Podpisanego wpisu nie da się edytować ani skasować – blokada jest w bazie danych, a nie w aplikacji. Mechanik albo administrator wykonuje storno z obowiązkowym uzasadnieniem; storno księguje przyrosty kompensujące, więc liczniki wracają do stanu sprzed pomyłki, po czym wprowadza się wpis poprawny. W rejestrze zostają oba wpisy i nadzór widzi pełną ścieżkę.

Skąd bierze się „przegląd 500 h za 19:36”?

Z odejmowania, a nie z zapisanej liczby. Termin zadania to ostatnie wykonanie plus interwał z programu obsługi, a zapas to termin minus bieżący stan licznika. Dlatego wartość zmienia się w tej samej chwili, w której podpis podniósł licznik, i niczego nie trzeba odświeżać – liczba powstaje w momencie, w którym na nią patrzysz.

Czy wykonanie przeglądu w tolerancji przesuwa następny termin?

Nie. Kolejny termin liczy się od wcześniejszego z dwóch: faktycznego wykonania albo terminu planowanego. Wykonanie przed terminem liczy się od wykonania, a wykonanie w oknie tolerancji – od terminu planowanego. Tryb kumulatywny istnieje, ale włącza się go świadomie na zadaniu. Części o ograniczonej żywotności i zadania z dyrektyw AD mają tolerancję zero.

Czy pilot widzi status przed lotem, czy dopiero CAMO po fakcie?

Przed lotem, na tym samym zestawie danych, z którego korzysta due-lista CAMO. Nie ma osobnego „widoku pilota” z własną kopią prawdy: statusy – dopuszczony, wkrótce, w tolerancji, przekroczony, brak danych – znaczą to samo na każdym ekranie. Zadanie przekroczone oznacza, że statek nie lata do czasu jego wykonania.

Dalej

Najbliższe tematy – na stronie i w bazie wiedzy.

Na stronie

  • Elektroniczny PDT

    Wpis per lot, podpis elektroniczny, niemutowalność i praca bez zasięgu.

  • Resursy i CAMO

    Limity godzinowe, kalendarzowe i cyklowe, tolerancje bez dryfu, prognoza terminów.

  • Bezpieczeństwo

    Kopie zapasowe, łańcuch audytu, role, retencja i plan na awarię.

W bazie wiedzy

Zobacz CamoBook na swojej flocie

Trzydzieści minut na żywo: wpis PDT z podpisem, due-lista Twojego typu statku i paczka dla urzędu. Bez prezentacji handlowej – rozmawiamy o Twoim programie obsługi.