Проект 01 · Enterprise mobility

Nexronik MDM:
устройства и поле под единым управлением.

Корпоративная Android-система, которая объединяет управление терминалами, защищённый рабочий экран, маршруты, заявки, мерчендайзинг и обмен с 1С.

  • Flutter
  • Kotlin
  • PHP 8.2
  • MySQL 8
  • Android DPC
  • REST API
Формат
Корпоративная платформа
Контур
Android · Web · Backend
Задача
MDM + автоматизация поля
Роль Nexronik
Архитектура и разработка

01 / Контекст

Не просто MDM.
Рабочая система целиком.

Корпоративный планшет должен одновременно оставаться управляемым устройством и удобным рабочим инструментом сотрудника в поле.

Обычный лаунчер решает только вопрос интерфейса, а стандартный MDM — только вопрос политик. Здесь требовался единый контур: безопасно ограничивать устройство, доставлять обновления, назначать роли и при этом поддерживать ежедневную работу без стабильного интернета.

01

Управляемость

Политики, киоск-режим, разрешённые приложения, Wi‑Fi и удалённые обновления.

02

Полевая работа

Маршруты, клиенты, каталог, заявки, мерчендайзинг и автономная очередь.

03

Единые данные

Собственная серверная модель, админ-панель, отчёты и контролируемый обмен с 1С.

02 / Архитектура

Три самостоятельных слоя.
Один защищённый контур.

Системные привилегии отделены от пользовательского интерфейса, а рабочие процессы — от интеграции с внешними системами. Core и Launcher версионируются отдельно и обновляются по согласованным контрактам.

01Kotlin
CORE

Device Policy Controller

Нативный Android Device Owner отвечает за системные политики и доверенную установку приложений.

  • Persistent HOME и kiosk mode
  • Lock-task allowlist
  • Wi‑Fi и геолокация
  • Проверенная OTA-установка
02Flutter
APP

Рабочий Launcher

Домашний экран устройства и прикладные кабинеты для разных ролей выездной команды.

  • Маршруты и клиенты
  • Заявки и личный план
  • Чек-листы и фото
  • Работа без сети
03PHP + MySQL
BACK

Сервер и управление

Административная панель, API и собственное рабочее состояние без зависимости от доступности 1С.

  • Устройства и политики
  • Роли, команды и маршруты
  • Заказы и телеметрия
  • Отчёты и аудит действий
Android CoreСистемные политики
Flutter LauncherРабочие сценарии
PHP BackendУправление и API
Контролируемый обмен

03 / Возможности

От политики устройства
до завершённого визита.

MDM-функции и бизнес-сценарии работают как одна система, но остаются разделёнными на уровне ответственности и данных.

01POLICY

Корпоративный киоск

Постоянный рабочий экран, запрет удаления критичных компонентов и запуск только разрешённых приложений.

02OTA

Безопасные обновления

Тихая установка APK после проверки package name, версии и сертификата подписи.

03FIELD

Маршруты и заявки

План визитов, карточка клиента, каталог, остатки, заказ и личный план торгового.

04MERCH

Мерчендайзинг

Чек-листы, проблемы по товарам, фото «до/после», пропуски с причиной и история визитов.

05OFFLINE

Автономная работа

Закешированные рабочие данные и поддерживаемые действия остаются доступны без связи и отправляются через управляемую очередь после восстановления сети.

06GPS

Телеметрия

Геолокация, батарея, соединение и состояние устройства с фильтрацией недостоверных координат.

07RBAC

Роли и команды

Рабочий кабинет назначается сервером, а данные сотрудника изолируются при переназначении устройства.

081C

Независимый обмен

Основной сервис продолжает работу при недоступности 1С, а синхронизация запускается отдельно и контролируемо.

04 / Рабочие роли

Один терминал.
Разные сценарии.

Кабинет назначается должностью на сервере. Пользователь не переключает роль вручную, а видит только свой рабочий контекст.

Торговый представитель

  • Маршрут на день и карточки клиентов
  • Каталог, цены, остатки и задолженность
  • Новые заявки и история заказов
  • Личный план и рабочие показатели
Рабочий экран Nexronik Launcher: маршруты, заявки, личный план и каталоги
Реальный экран приложения

05 / Безопасность

Защита встроена
в архитектуру.

Системные привилегии не смешаны с интерфейсом, доверие между компонентами проверяется подписью, а критичные действия закрываются строгими контрактами.

01

Разделение привилегий

Device Owner сосредоточен в отдельном Core-приложении, а Launcher получает только защищённый IPC-контракт.

BOUNDARY
02

Проверка обновлений

Перед установкой сверяются пакет, versionCode и сертификат; сервер связывает обновление с конкретным устройством.

VERIFY
03

Безопасное восстановление

Политики возвращаются после перезагрузки и обновления, а временное обслуживание автоматически закрывается.

RECOVER
04

Изоляция рабочих данных

Офлайн-очереди привязаны к назначенному сотруднику и не переходят новому пользователю устройства.

ISOLATE

06 / Проверка

Результат зафиксирован
контрольными прогонами.

Публичные цифры относятся к четырём основным тестовым наборам и perimeter/pre-auth прогону в изолированном контуре. Это не бизнес-метрики, SLA или формальная сертификация.

Четыре основных набора 226 / 226

тестов успешно пройдено

49 Backend 107 Flutter 54 Core unit 16 Launcher native
Perimeter / pre-auth прогон 29 200

неавторизованных запросов в контролируемой среде

Стабильность HTTP 0

транспортных ошибок и ответов 5xx в том же прогоне

Задержка p95 12–40 мс

при concurrency 8–32 в perimeter/pre-auth прогоне

Контрольный прогон зафиксирован 4 августа 2026 года после security-review и устранения критичных серверных дефектов. Он не моделирует смешанную авторизованную нагрузку бизнес-сценариев.

07 / Стек

Под задачу,
а не ради моды.

  • Mobile UIFlutter · Dart
  • Device controlKotlin · Android DPC
  • BackendPHP 8.2 · MySQL 8
  • IntegrationREST API · 1С
  • InfrastructureLinux · Nginx · Apache
  • QualityUnit · Contract · Load

Есть похожая задача?

Спроектируем систему,
которая держит нагрузку и развитие.

CRM, мобильное приложение, API, серверная платформа или сложная интеграция — соберём решение вокруг вашего процесса.

Обсудить проект Вернуться в портфолио