Управляемость
Политики, киоск-режим, разрешённые приложения, Wi‑Fi и удалённые обновления.
Проект 01 · Enterprise mobility
Корпоративная Android-система, которая объединяет управление терминалами, защищённый рабочий экран, маршруты, заявки, мерчендайзинг и обмен с 1С.
01 / Контекст
Корпоративный планшет должен одновременно оставаться управляемым устройством и удобным рабочим инструментом сотрудника в поле.
Обычный лаунчер решает только вопрос интерфейса, а стандартный MDM — только вопрос политик. Здесь требовался единый контур: безопасно ограничивать устройство, доставлять обновления, назначать роли и при этом поддерживать ежедневную работу без стабильного интернета.
Политики, киоск-режим, разрешённые приложения, Wi‑Fi и удалённые обновления.
Маршруты, клиенты, каталог, заявки, мерчендайзинг и автономная очередь.
Собственная серверная модель, админ-панель, отчёты и контролируемый обмен с 1С.
02 / Архитектура
Системные привилегии отделены от пользовательского интерфейса, а рабочие процессы — от интеграции с внешними системами. Core и Launcher версионируются отдельно и обновляются по согласованным контрактам.
Нативный Android Device Owner отвечает за системные политики и доверенную установку приложений.
Домашний экран устройства и прикладные кабинеты для разных ролей выездной команды.
Административная панель, API и собственное рабочее состояние без зависимости от доступности 1С.
03 / Возможности
MDM-функции и бизнес-сценарии работают как одна система, но остаются разделёнными на уровне ответственности и данных.
Постоянный рабочий экран, запрет удаления критичных компонентов и запуск только разрешённых приложений.
Тихая установка APK после проверки package name, версии и сертификата подписи.
План визитов, карточка клиента, каталог, остатки, заказ и личный план торгового.
Чек-листы, проблемы по товарам, фото «до/после», пропуски с причиной и история визитов.
Закешированные рабочие данные и поддерживаемые действия остаются доступны без связи и отправляются через управляемую очередь после восстановления сети.
Геолокация, батарея, соединение и состояние устройства с фильтрацией недостоверных координат.
Рабочий кабинет назначается сервером, а данные сотрудника изолируются при переназначении устройства.
Основной сервис продолжает работу при недоступности 1С, а синхронизация запускается отдельно и контролируемо.
04 / Рабочие роли
Кабинет назначается должностью на сервере. Пользователь не переключает роль вручную, а видит только свой рабочий контекст.
05 / Безопасность
Системные привилегии не смешаны с интерфейсом, доверие между компонентами проверяется подписью, а критичные действия закрываются строгими контрактами.
Device Owner сосредоточен в отдельном Core-приложении, а Launcher получает только защищённый IPC-контракт.
Перед установкой сверяются пакет, versionCode и сертификат; сервер связывает обновление с конкретным устройством.
Политики возвращаются после перезагрузки и обновления, а временное обслуживание автоматически закрывается.
Офлайн-очереди привязаны к назначенному сотруднику и не переходят новому пользователю устройства.
06 / Проверка
Публичные цифры относятся к четырём основным тестовым наборам и perimeter/pre-auth прогону в изолированном контуре. Это не бизнес-метрики, SLA или формальная сертификация.
тестов успешно пройдено
неавторизованных запросов в контролируемой среде
транспортных ошибок и ответов 5xx в том же прогоне
при concurrency 8–32 в perimeter/pre-auth прогоне
Контрольный прогон зафиксирован 4 августа 2026 года после security-review и устранения критичных серверных дефектов. Он не моделирует смешанную авторизованную нагрузку бизнес-сценариев.
07 / Стек
Есть похожая задача?
CRM, мобильное приложение, API, серверная платформа или сложная интеграция — соберём решение вокруг вашего процесса.