Arsitektur sistem

Bagaimana Enerzyz terhubung ke gedung Anda.

Satu platform cloud, tiga jalur koneksi, dan protokol industri standar. Ditulis untuk pihak yang harus menyetujuinya: TI, keamanan, pengadaan, dan teknik.

01

Arsitektur sekilas

Lima lapisan, dari kiri ke kanan: aset fasilitas Anda, sistem kendali dan lapangan Anda, jalur koneksi, cloud Enerzyz, dan orang-orang yang menggunakannya. BMS, SCADA, sensor IoT, dan jaringan metering Anda tetap di tempatnya — Enerzyz membacanya melalui protokol standar. Jalur perintah bersifat dua arah: telemetri mengalir ke atas, set-point supervisori mengalir kembali ke bawah melalui BMS Anda, dan setiap tindakan dicatat beserta alasannya.

Arsitektur sekilas

Geser diagram ke samping untuk membacanya secara utuh.

02

Tiga cara menghubungkan fasilitas

Cloud Enerzyz yang sama, dijangkau melalui jalur yang paling sesuai untuk lokasi tersebut. Unified API tidak memerlukan perangkat keras dan terhubung cloud-to-cloud jika BMS Anda sudah menyediakan API. Edge Mini adalah dongle seukuran telapak tangan pada jaringan BMS Anda yang memakai internet fasilitas yang sudah ada. Edge Max adalah gateway mandiri dengan koneksi 4G sendiri, untuk lokasi tanpa internet atau dengan kebijakan TI yang ketat. Facility Readiness Assessment Anda menentukan jalur mana yang berlaku.

Tiga cara menghubungkan fasilitas

Geser diagram ke samping untuk membacanya secara utuh.

03

Pendekatan Unified API

Jalur tanpa perangkat keras. Enerzyz terhubung langsung ke cloud vendor BMS, portal OEM, atau platform IoT Anda melalui API aman menggunakan REST, MQTT, atau OPC-UA over TLS, dengan autentikasi kunci API atau OAuth. Tidak ada yang dipasang di properti, tidak perlu kunjungan lokasi, dan tidak ada ketergantungan pada TI fasilitas. Biasanya aktif dalam hitungan jam. Ini jalur yang tepat ketika BMS atau aset Anda sudah terhubung ke cloud.

Pendekatan Unified API

Geser diagram ke samping untuk membacanya secara utuh.

04

Enerzyz Edge Mini

Dongle seukuran telapak tangan yang dipasang di samping panel BMS atau switch jaringan Anda — tanpa ruang rak dan tanpa pekerjaan enklosur. Satu RJ45 ke jaringan BMS/OT, ditenagai USB-C atau PoE lewat kabel yang sama, dan otomatis menemukan perangkat BACnet/IP serta Modbus TCP pada segmen tersebut. Konektivitas hanya keluar melalui TLS 443: tidak ada aturan masuk yang diperlukan di firewall Anda, tanpa VPN. Jika koneksi terputus, lokasi tetap berjalan dan Mini menyinkronkan ulang saat tersambung kembali.

Enerzyz Edge Mini

Geser diagram ke samping untuk membacanya secara utuh.

05

Enerzyz Edge Max

Gateway industri mandiri dengan modul 4G LTE dan SIM sendiri, dipasang pada DIN rail atau dinding, dan berada di VLAN OT. Perangkat ini berjalan tanpa ketergantungan sama sekali pada TI fasilitas — berguna jika tidak ada internet, jika kebijakan melarang penambahan perangkat, atau di lokasi terpencil dan kritis. Ia menjangkau perangkat lapangan melalui Ethernet dan RS-485, serta menyangga data secara lokal lalu mengirimkannya setelah koneksi pulih.

Enerzyz Edge Max

Geser diagram ke samping untuk membacanya secara utuh.

06

Perbandingan opsi konektivitas

Satu tabel yang membandingkan ketiga jalur pada kriteria yang benar-benar ditimbang peninjau: perangkat keras di lokasi, koneksi fisik, catu daya, jalur internet, ketergantungan TI fasilitas, ketahanan offline, waktu pemasangan tipikal, dan kecocokan terbaik. Unified API hanya butuh kredensial dan aktif dalam hitungan jam; Edge Mini terpasang dalam hitungan menit; Edge Max sekitar setengah hari termasuk pengabelan panel. Gunakan ini untuk memetakan diskusi yang perlu dilakukan tim TI dan teknik Anda.

Perbandingan opsi konektivitas

Geser diagram ke samping untuk membacanya secara utuh.

07

Jenis koneksi dan protokol

Detail protokol yang dibutuhkan insinyur kendali Anda: protokol industri apa saja yang didukung Enerzyz, dan melalui transport apa. Inilah halaman yang menjawab "apakah ia bisa berkomunikasi dengan yang sudah kami punya" tanpa perlu rapat. Enerzyz hanya membaca telemetri operasional gedung — status peralatan, jam operasi, variabel proses, dan pembacaan meter — dan tidak mengumpulkan data pribadi tamu, pasien, atau sistem manajemen properti.

Jenis koneksi dan protokol

Geser diagram ke samping untuk membacanya secara utuh.

08

Satu arsitektur, tiga belas vertikal

Arsitektur yang sama berlaku untuk setiap jenis fasilitas yang didukung Enerzyz, dari hotel dan rumah sakit hingga pusat data, cold storage, dan bandara. Yang berbeda antar vertikal adalah metodologi baseline dan beban mana yang paling penting, bukan cara platform terhubung. Jika Anda mengelola portofolio campuran, diagram inilah yang menunjukkan satu pendekatan integrasi untuk semuanya.

Satu arsitektur, tiga belas vertikal

Geser diagram ke samping untuk membacanya secara utuh.

Apa artinya ini bagi jaringan Anda

Konektivitas hanya keluar

Edge hanya memerlukan konektivitas keluar melalui port 443. Tidak ada aturan masuk yang diperlukan di firewall Anda.

Tidak ada jalur dari TI korporat

Tidak ada rute antara jaringan TI korporat Anda dan Enerzyz Edge; pemisahan ditegakkan oleh VLAN ACL Anda sendiri dan diverifikasi saat serah terima.

Mutual TLS, sertifikat per perangkat

TLS 1.2/1.3 dengan autentikasi dua arah. Setiap perangkat memiliki sertifikat X.509 sendiri, dirotasi saat pengikatan cloud pertama dan setiap tahun setelahnya.

Enkripsi saat transit dan saat disimpan

Telemetri dienkripsi ujung ke ujung dan ditandatangani; data tersimpan dienkripsi dengan derivasi kunci per tenant di penyimpanan yang terisolasi per pelanggan.

BMS Anda tetap berwenang

Jika write-back diaktifkan, set-point supervisori ditulis melalui BMS Anda, yang tetap menjadi lapisan kendali yang berwenang. Operator tetap memegang wewenang override setiap saat.

Single sign-on dan jejak audit

Akses konsol melalui penyedia identitas Anda sendiri (SAML 2.0 atau OIDC) dengan kontrol akses berbasis peran; tindakan istimewa memunculkan peristiwa audit yang terlacak pelakunya.

Bersertifikat dan diuji secara independen

Bersertifikat ISO/IEC 27001:2022 dan dirancang dengan merujuk IEC 62443, dengan pengujian penetrasi pihak ketiga setiap tahun.

Residensi data

Backend multi-cloud aktif-aktif di AWS Singapura, AWS US East (Northern Virginia), dan Google Cloud Singapura. Kecuali ada konfigurasi residensi tertentu yang disepakati, data dapat diproses baik di Singapura maupun di Amerika Serikat; region dapat dikonfigurasi untuk memenuhi kebutuhan residensi jika didukung.

Data ditangani berdasarkan DPA ENZ-LEGAL-DPA-001 v3.3

Security & Data Protection White Paper lengkap tersedia bagi pelanggan enterprise berdasarkan NDA, beserta laporan pengujian penetrasi pihak ketiga.

Lihat apa yang ditemukan asesmen independen pada gedung Anda.

We always use essential cookies to keep this site secure and working. With your consent we also use privacy-friendly analytics (Google Analytics) to understand how the site is used. Choosing Reject keeps the site fully functional. See our Privacy Policy.