Toutes les capacités, en détail
SecuryTik Active Mikrotik Manager
Noyau AAA, plans et limites, comptabilité, portail administrateur, portail client, Telegram interface utilisateur multilingue en libre-service : le tout dans un seul programme d'installation.
FreeRADIUS au cœur
Authentification basée sur PAP/CHAP avec PostgreSQL sur le hot path — l'évaluation des limites et la mise en file d'attente CoA se produisent dans la base de données à chaque mise à jour intermédiaire.
Authentification & comptabilité
- FreeRADIUS 3 + épine dorsale PostgreSQL
- Authentification PAP, CHAP et MS-CHAPv2
- Prise en charge PPPoE et Hotspot
- Accès IPoE / DHCP — authentifiez chaque bail DHCP par le circuit-id d’Option 82 (le port d’accès physique) ou la MAC de l’appareil ; le radius-password DHCP est simplement le secret RADIUS du routeur, rien d’autre à configurer
- Enregistrement NAS dynamique — pas de redémarrage lors de l'ajout/suppression
IPv6 & adressage
- IPv6 double pile : chaque abonné peut obtenir IPv6 aux côtés d'IPv4 : une adresse WAN plus un préfixe routé (un /56 par défaut) délégué à son réseau local par DHCPv6-PD. Activez-le en option depuis l'assistant du routeur (choisissez la longueur du préfixe et les blocs IPv6); fonctionne avec PPPoE, Hotspot et IPoE et prend en charge un préfixe statique par abonné
- Remplacement IPv4 ou IPv6 statique par utilisateur
Identité & contrôle des appareils
- Noms d'utilisateur insensibles à la casse par défaut — kkk37, KKK37 et Kkk37 sont le même compte, tandis que les mots de passe restent sensibles à la casse. Désactivez-le dans Paramètres pour une correspondance stricte
- MAC persistante — verrouillez éventuellement un abonné PPPoE sur le premier appareil à partir duquel il se connecte et rejetez toute autre MAC. Désactivée par défaut ; les administrateurs peuvent réinitialiser la MAC enregistrée d'un abonné à tout moment
CoA hybride
- File d'attente coa_outbox unique, un draineur
- CoA-Update en premier ; repli automatique vers Disconnect-Request sur NACK
- Provient du rayon samm, pas de FreeRADIUS
- Nombre de tentatives et port par défaut configurables dans samm.settings
Fiabilité des sessions
- Reaper de session obsolète : un arrêt comptable perdu ne peut jamais laisser un utilisateur "en ligne" pour toujours
- Limite de sessions simultanées par forfait — un appareil par abonné par défaut, ou le nombre de votre choix. Les sessions qui ne remontent plus rien sont ignorées, donc une coupure ne bloque jamais personne
- Page de destination captive conviviale pour les abonnés expirés : règles de redirection prêtes à l'emploi, pas de connexion interrompue
- L'épinglage NAS par abonné est appliqué et fermé lors de l'authentification
Évolutivité & haute disponibilité
- Testé en charge auprès de 70 000 utilisateurs RADIUS sur un seul serveur
- Option de haute disponibilité – Réplication en continu PostgreSQL avec une redondance à chaud, un nœud AAA de secours et un runbook de promotion/basculement documenté (pas de point de défaillance unique)
Quatre types de limites, combinaisons infinies
Vitesse (Mbps) + Framed-Pool plus jusqu'à quatre limites indépendantes, chacune avec son propre comportement d'épuisement.
Et un Speed Boost qui augmente ou diminue des forfaits entiers d'un pourcentage - un week-end de vacances à double vitesse ou une limitation d'urgence - mesuré à partir du tarif du forfait, remplaçant toute fenêtre de vitesse jusqu'à son expiration et ne soulevant jamais un abonné qui a épuisé une limite.
Expiration
- Jours depuis l'activation ou l'affectation
- À l'échappement : accélérateur / prochain plan / déconnexion
Quota
- Nombre total d'octets — configurable : les deux, téléchargement uniquement ou téléchargement uniquement
- À l'échappement : accélérateur / prochain plan / déconnexion
Quotidien
- Octets depuis la dernière réinitialisation quotidienne
- Temps de réinitialisation configurable par environnement
- À l'échappement : accélérateur / prochain plan / déconnexion
Disponibilité
- Secondes de session cumulées
- Indépendant des octets consommés
- À l'échappement : accélérateur / prochain plan / déconnexion
Fenêtres de vitesse
- Augmentations de vitesse programmées par jour de la semaine + plage d'horloge
- Traversée de minuit entièrement prise en charge
- Utilisateurs limités / épuisés exclus - la vitesse n'augmente jamais tant qu'une limite est en vigueur
Deux compteurs d'utilisation
- user_limit_state — compteurs par limite réinitialisables
- user_usage_totals / user_usage_daily — compteurs de facturation non réinitialisables, jamais remis à zéro
- L'administrateur réinitialise uniquement l'état de limite tactile : la facturation reste exacte
Comptabilité en partie double, intégrée
Facturez de la même manière qu'un FAI facture réellement : pas de ponts de feuilles de calcul, pas d'outil séparé.
Chaque débit est un choix que vous voyez avant de vous engager : une facture complète sur des périodes entières du plan, une facture segmentée au prorata de l'heure exacte, ou aucune facture du tout - avec les éléments de ligne, les taxes et le total calculés en direct au fur et à mesure que vous les modifiez.
Factures et dépenses
- Facturation basée sur le renouvellement liée aux changements de plan
- Rendu PDF (côté serveur) pour le portail et le robot Telegram
- Groupes de taxes : appliquez plusieurs taux de taxe (TVA/TPS et plus) par plan ou facture, chacun étant enregistré sur son propre compte général.
- Calendrier de relance : jour de facturation configurable, jour d'échéance et jour de blocage automatique, avec frais de retard en option, afin que les comptes en retard se poursuivent et se coupent automatiquement.
- Facturation du portefeuille prépayé : les abonnés conservent un solde qui paie automatiquement les factures lors du renouvellement ; ils le rechargent eux-mêmes par carte ou crypto
- Suivi et catégorisation des dépenses
Revendeurs, actifs, dépréciation
- Comptes revendeurs avec suivi des commissions
- Inventaire des actifs avec plans d'amortissement
- Comptes de trésorerie, bancaires et de capital, relevés clients, rapports P&L
- Exportez les livres vers QuickBooks, Xero ou n'importe quelle feuille de calcul — CSV et API pour le journal général, le plan comptable, les factures, la balance de vérification, le P&L et le bilan (toujours rapprochés avec les rapports)
- Véritable plan comptable, véritable double entrée : chaque transaction solde
Agents et revendeurs — facturation en gros
- Vendez via des agents selon un modèle de gros prépayé — un agent est un compte administrateur à portée limitée doté de son propre solde prépayé, d'une part de commission par agent (p. ex. 60% pour vous / 40% pour l'agent) et d'une limite de crédit.
- À chaque renouvellement, SAMM prélève le prix de gros (net de commission) sur le solde de l'agent et le comptabilise dans vos livres comme un revenu réel ; le client reçoit une vraie facture de détail payable à l'agent, qui reste hors de votre grand livre — c'est la créance propre de l'agent.
- Le recouvrement côté agent (avec son propre interrupteur, activé par défaut, délai de grâce modifiable) suspend automatiquement un client non payeur par une déconnexion CoA ; enregistrez le paiement du client à l'agent et il est réactivé automatiquement.
- Chaque agent ne voit que ses propres clients, le solde de son portefeuille, son relevé et ses ventes — les livres de votre entreprise restent masqués ; la commission est une remise commerciale, jamais comptabilisée comme une charge.
- Fonctionne sans rien changer si vous n'utilisez pas d'agents — c'est un simple module complémentaire à la facturation existante.
Paiements en ligne
- Les abonnés paient eux-mêmes leurs factures depuis le portail – pas de rapprochement manuel
- Recharge de portefeuille prépayé : les abonnés chargent un solde depuis le portail (carte ou crypto) qui règle automatiquement les futures factures
- Stripe et PayPal pour les cartes bancaires, plus Binance / USDT crypto (fonctionne là où les cartes ne le peuvent pas)
- Chaque passerelle utilise votre propre compte : les fonds vous parviennent directement, rien par notre intermédiaire
- Reconnexion automatique lors du paiement ; chaque paiement affiche une écriture comptable équilibrée avec sa méthode
Les erreurs coûtent de l’argent. Ils sont donc réversibles – et les inversions sont examinées.
Une fenêtre d'annulation de cinq minutes pour chaque action qui déplace de l'argent ou un état, et une porte de super-administrateur pour celles qui restituent de l'argent.
Annuler et refaire
- Cinq minutes pour reprendre un renouvellement, un paiement, un changement de forfait ou une suppression — depuis la barre supérieure ou en accédant à n'importe quel point de l'historique des actions
- Refuse plutôt que réécrit : une annulation s'arrête si l'enregistrement a été supprimé, recréé ou modifié par quelqu'un d'autre entre-temps
- Une annulation, pas une suppression : l'action d'origine et son annulation restent toutes deux dans le journal d'audit.
Porte d'approbation des agents
- Un agent paie un abonné avec son propre solde prépayé. L'annulation est donc un moyen de récupérer de l'argent et un moyen de tricher.
- Les actions qui COÛTENT de l’argent à l’agent restent immédiates ; les actions qui restituent de l'argent sont garées pour un superadministrateur
- L'approbation rejoue la demande via le même code que l'agent aurait exécuté - jamais une seconde implémentation qui pourrait dériver
- Les agents voient leur propre file d'attente et peuvent retirer une demande ; le droit de décider peut être délégué sans céder le compte superadmin
Coffre-fort par défaut
- La suppression groupée n'affiche rien jusqu'à ce que vous ayez choisi un filtre - aucune liste à confirmer accidentellement
- Chaque champ du routeur indique sa forme avant que vous le soumettiez et refuse un nom que l'appareil porte déjà.
- Ne rien facturer est une autorisation, pas une case à cocher : les nouveaux rôles ne peuvent pas ignorer la facturation tant que vous ne l'autorisez pas.
Gérez l'ensemble du réseau à partir d'un seul écran
Clients, forfaits, appareils, bons, tickets, piste d'audit : tous sont sensibles aux rôles afin que chaque administrateur ne voie que ce dont il a besoin.
Clients & forfaits
- Créer, modifier, suspendre, réactiver des clients
- Gestion de forfait avec configuration multi-limites
- Changement de plan (mis en file d'attente via le journal d'audit ; actualisation du CoA en direct)
- Crédit, solde et historique de paiement par client
- Recherche globale — trouvez un abonné par identifiant, MAC, IP, téléphone ou e-mail, ainsi que les cartes, routeurs, forfaits, factures, réglages et chaque page. Commencez à taper n'importe où : chaque résultat respecte les droits de l'opérateur
- Pages récentes et épinglées par opérateur, pour que les écrans du quotidien restent à un clic
- Créez un lot numéroté d'abonnés en un seul passage : choisissez le nombre, l'endroit où commence la numérotation et la largeur de son étendue ; l'aperçu montre le vrai nom et prénom, en ignorant ceux déjà pris
- Dupliquer un plan ou un groupe de cartes entier : chaque paramètre copié exactement, les cartes régénérées avec de nouveaux codes
- Vérifications en double en direct : un nom d'utilisateur, un forfait, un groupe de cartes, une connexion administrateur, une adresse d'agent ou de routeur indique Existe ou Disponible au fur et à mesure que vous tapez.
Inventaire MikroTik
- Surveillance ping en direct de chaque routeur
- RouterOS synchronisation des versions et des identités
- Statistiques et historique de l'interface, ainsi que politiques de quota et de planification par interface
- Éditeur de pare-feu complet avec renforcement de la sécurité automatique : sauvegarde et restauration planifiée comme filet de sécurité
- Gestion WiFi / CapsMAN
- Filtre d'applications et de sites Web DNS piloté par un catalogue organisé et continuellement mis à jour
- Choisissez précisément quelles applications chaque routeur surveille, et dans quel sens — le routeur ne porte que les règles de votre sélection, pas tout le catalogue
- Mode moniteur uniquement pour les MikroTiks non NAS
Approvisionnement sans contact
- Assistant de routeur NAS : génère et diffuse la configuration complète RADIUS + PPPoE / Hotspot / IPoE, avec une étape facultative de double pile IPv6 (choisissez la longueur et les blocs du préfixe délégué)
- La saisie semi-automatique pré-remplit l'assistant à partir de l'état du routeur en direct
- Importez une exportation RouterOS .rsc existante pour pré-amorcer l'assistant à partir de la configuration actuelle d'un routeur.
- La découverte de voisin (MNDP) trouve MikroTiks sur le fil ; le bootstrap en un clic adopte un périphérique frais d'usine
- RouterOS gestion des mises à jour : vérifiez, téléchargez, installez et redémarrez par routeur à partir du panneau
QoS par application
- Faites glisser les applications et les sites qu'utilisent vos abonnés dans huit emplacements de priorité de téléchargement
- Plafonds de vitesse facultatifs par application et plafond de téléchargement total
- Répartition automatique par catégorie — messagerie, conférences, réseaux sociaux, streaming, téléchargements et plus encore
- Compilé en un arbre de files d'attente MikroTik avec des règles de marquage de paquets et envoyé en un seul clic
- Reposant sur le même filtre Sites web et applications qui alimente la surveillance
Cartes de bons Hotspot
- Générez des lots de cartes de bons prépayées
- Feuilles PDF imprimables avec le logo de votre FAI
- Plan par lot, expiration, tarification et épinglage NAS par lot
- Concepteur visuel de page de connexion au point d'accès : choisissez un design, marquez-le, poussez-le vers le routeur, revenez à tout moment
- Les ventes de cartes sont enregistrées directement dans le grand livre comptable
Libre-service : les invités se connectent eux-mêmes
- Un visiteur appuie sur S'inscrire sur la page de votre point d'accès, saisit son nom et son numéro de portable, et SAMM lui envoie un code d'accès par SMS, WhatsApp ou par e-mail : pas de personnel, pas de bons imprimés.
- Vous conservez un enregistrement nommé et exportable de toutes les personnes ayant utilisé le réseau invité, avec le périphérique MAC tel que le routeur l'a signalé.
- La validité compte à partir du moment où le mot de passe est envoyé, donc un code inutilisé ne reste pas actif pendant une semaine
- Un code d'accès en direct par numéro, une période d'attente après son expiration et une limite quotidienne : la portée radio ne constitue donc pas un chèque en blanc sur votre crédit SMS.
- Licence distincte de votre forfait, par code d'accès par jour, avec sa propre date de renouvellement - fonctionne sur n'importe quel forfait, y compris Gratuit
Où le libre-service est-il utilisé
Conçu pour les restaurants, cafés et cafés, hôtels et maisons d'hôtes, expositions et foires commerciales, conférences et centres de conférence, centres commerciaux et magasins de détail, cliniques, cabinets dentaires et salles d'attente d'hôpitaux, gymnases et studios de fitness, espaces de coworking et bureaux partagés, salons de coiffure et salons de beauté, aéroports et salons aériens, gares routières et ferroviaires, stades et clubs sportifs, campus universitaires et scolaires, bibliothèques, salles d'exposition automobiles, stations-service, lieux de mariage et d'événements, centres de villégiature, camping et emplacements pour caravanes, ferries et bus touristiques, et Wi-Fi public municipal
Tickets de support
- File d'attente des tickets de support client avec suivi du statut
- Devoir, commentaires, pièces jointes, historique
- Telegram intégration de robots : les clients peuvent ouvrir des tickets depuis le chat
Autorisations basées sur les rôles
- Rôles personnalisés avec autorisations Afficher / Modifier / Aucune par page
- Portée By-NAS : les administrateurs de succursale ne voient que les abonnés de leurs routeurs
- Attribution d'administrateur par abonné — confiez un client individuel à un administrateur, quel que soit le routeur derrière lequel il se trouve
- Les administrateurs à portée limitée obtiennent un tableau de bord, une liste de factures et des soldes clients couvrant uniquement leurs propres clients ; les comptes de l'entreprise restent masqués
- Épinglage NAS par abonné, fermeture en cas d'échec forcée lors de l'authentification RADIUS
- Sessions de cookies signés avec SameSite strict
Sessions en direct et rapports
- Vue de session en direct – utilisateurs en ligne actuels par NAS
- État de connexion sur chaque abonné — En ligne depuis, Hors ligne depuis ou Jamais connecté, avec des filtres Hors ligne et Jamais connecté et une carte de tableau de bord "Offline now"
- Colonnes MAC, IP, adresse et numéro de série triables avec un sélecteur de colonnes qui mémorise votre disposition
- Journal d'accès — chaque session signalée par les routeurs via la comptabilité RADIUS (PPPoE / Hotspot / IPoE), filtrable par période, routeur ou utilisateur, avec un export CSV qui respecte le filtre actif
- Rapports d'utilisation par client, forfait ou NAS
- Graphiques de trafic en séries chronologiques
Tendances du trafic et principaux consommateurs. Sans aucune requête.
Graphiques de tendances des abonnés et des sessions, trafic quotidien par NAS et classement des N premières bandes passantes – le tout précalculé, sans SQL manuel.
Tendances des abonnés et des sessions
- Période paramétrable : Aujourd'hui / 7j / 14j / 30j / 90j
- Courbes des utilisateurs actifs, en ligne et expirés au fil du temps
- Instantané de série chronologique stocké toutes les heures pour l'historique
Trafic et principaux consommateurs
- Graphique quotidien des octets haut/bas par NAS
- Top 10 des téléchargements/uploads aujourd'hui et ce mois-ci
- Répartition de l'utilisation par forfait et par NAS
Un libre-service qui décharge réellement le travail
Les abonnés voient leur forfait, leur utilisation, leurs factures et leurs tickets, sans contacter l'assistance.
Compte et utilisation
- Forfait actuel, expiration, quota quotidien et total
- Jauges d'utilisation en temps réel
- Modification du profil et changement du mot de passe (texte clair requis pour PAP)
Factures et assistance
- Afficher et télécharger les PDF des factures
- Ouvrir des tickets d'assistance, répondre, joindre des fichiers
- Historique des tickets avec piste d'audit complète
Libre-service depuis le chat
Les clients /start le bot, vérifient une fois avec leurs SAMM informations d'identification, puis font presque tout côté portail depuis Telegram .
Libre-service interactif
- Vérification unique avec SAMM nom d'utilisateur + mot de passe
- Message de mot de passe supprimé automatiquement à la réception
- Vérifier le plan, le quota, l'utilisation, l'expiration
- Modifier le profil, changer le mot de passe
- Afficher et télécharger les PDF des factures dans le chat
- Gérer les tickets d'assistance - menus du clavier en ligne
Architecture
- Sondeur unique getUpdates – aucune condition de concurrence
- État de la conversation dans tg_bot_session (verrouillé par chat)
- Réutilise les requêtes du portail ; ne bifurque jamais l'accès aux données
- Les envois de fichiers ont lieu après la validation de la transaction, hors du verrouillage du répartiteur
Une file d'attente, plusieurs canaux
Tous les messages clients sortants transitent par une seule notification_outbox limitée, avec une priorité de canal par client.
Types d'événements
- Rappel de renouvellement, avis d'expiration
- Avertissement de quota, reçu de renouvellement du plan
- Reçu de paiement
- Diffusions administratives manuelles
Canaux et routage
- Canaux E-mail, Telegram , SMS et WhatsApp : SMS via une passerelle HTTP générique ou Twilio ; WhatsApp via l'API Meta Cloud officielle (créée dans Meta for Developers) ou un pont non officiel lié à un code QR
- Priorité de canal par client avec repli
- Configuration du canal avec secrets cryptés par Fernet
- Livraison limitée – pas de factures SMTP surprises
Une vraie API REST — incluse, pas un module payant
Tout ce que fait le portail d'administration, vos propres systèmes peuvent le faire aussi : une API documentée, authentifiée par jeton, avec webhooks signés, sur toutes les offres.
Jetons et portées
- Jetons Bearer créés dans le panneau — secret affiché une seule fois, seul un condensat est stocké
- Portées lecture/écriture par ressource, limites de débit par jeton
- Préréglages d'expiration (30–360 jours ou jamais) et révocation en un clic
- Swagger UI interactif sur votre propre installation — autorisez-vous avec un jeton et exécutez n'importe quel point de terminaison en direct
- Schémas de requête et de réponse entièrement typés ; générez un client à partir de la spécification OpenAPI
Surface complète
- Abonnés : création, renouvellement, suspension, changement d'offre, réinitialisation des limites, consommation
- Offres, factures avec PDF, sessions en direct et déconnexion à distance
- Cartes Hotspot : générer des groupes, ajouter des cartes, prolonger, imprimer des bons en PDF
- Les modifications passent par la même file de commandes auditée que le portail d'administration
Webhooks
- Poussez les événements vers vos systèmes : abonné créé/renouvelé/expiré, limite épuisée, facture créée/payée
- Chaque livraison est signée (HMAC) pour que les récepteurs vérifient l'authenticité
- Reprises automatiques avec délai croissant ; les points de terminaison défaillants se désactivent automatiquement
- Événement de test en un clic depuis le panneau
Multilingue et thématique
i18n basée sur Babel avec un éditeur intégré au portail, plus seize thèmes livrés — chaque utilisateur choisit le sien.
Langues
- Anglais, arabe (RTL), russe, persan (RTL), turc, français, espagnol, allemand
- Préférence de langue par utilisateur enregistrée dans le compte
- Ajouter de nouvelles langues au moment de l'exécution via l'interface utilisateur d'administration
- Éditeur Live /admin/translations — pas de redémarrage
- Exporter/importer des classeurs .xlsx pour les traducteurs
Thèmes
- 16 thèmes d'expédition – variantes claires et sombres
- Un axe de thème de données, 26 propriétés personnalisées CSS par palette
- Propriétés logiques CSS — RTL fonctionne automatiquement
- Préférence enregistrée par compte utilisateur
Exécutez SAMM n'importe où : système d'exploitation nu, Docker , MikroTik ou dans le cloud
Un seul produit, cinq méthodes d'installation. Choisissez celle qui convient à votre réseau — toutes exécutent le même SAMM, dialoguent avec le même serveur de licences et proviennent de la même version.
Bare OS : une commande, un serveur
- Ubuntu 22.04/24.04/26.04 ou Debian 12/13, script shell idempotent unique
- Mot de passe de base de données généré automatiquement et clés de signature lors de la première exécution
- Les réexécutions appliquent les mises à niveau en toute sécurité : aucun état perdu, aucune reconfiguration
- Serveur WireGuard intégré et tunnel Zero Trust Cloudflare en option
ISO serveur — démarrez l'installateur, répondez à un seul écran
- Une image d'appliance amorçable : écrivez-la sur une clé USB, démarrez le serveur, et SAMM s'installe tout seul sans intervention
- Assistant réseau en un écran — IP statique ou DHCP — puis il récupère et installe automatiquement la dernière version de SAMM
- Console personnalisée, bannière d'accueil et lanceur samm-tools pour les tâches quotidiennes du serveur
- Télécharger depuis dl.securytik.com — aucun système d'exploitation à installer au préalable
Docker – Ubuntu , Windows, n'importe où
- Image multi-arch (linux/amd64 + linux/arm64) — une balise, chaque processeur
- Programme d'installation en une ligne sur Ubuntu /Debian ou Docker Desktop sous Windows/MacOS
- Composer un ensemble épinglé à un résumé d'image sha256 par version - mises à niveau immuables
- Mise à jour automatique Cron intégrée : extraction quotidienne, aucun temps d'arrêt lorsqu'il n'y a rien de nouveau
MikroTik conteneurs – directement sur le routeur
- Collez le même docker-compose.yml dans RouterOS Container → Apps → New → YAML — terminé
- Un fichier multi-arch pour toutes les plateformes : RouterOS 7.23+ télécharge le bon build CPU depuis les tags d'image automatiquement (arm64 sur le matériel routeur, amd64 sur x86/CHR) — pas de fichier par architecture, rien à choisir
- Pas de boîtier Linux externe, pas d'hébergement séparé : SAMM fonctionne là où votre réseau
- Chemin de déploiement expérimental : le système d'exploitation nu ou Docker restent les itinéraires de production recommandés
Cloud — Hetzner, DigitalOcean, AWS, partout avec une IP publique
- Même programme d'installation en une seule commande ; fonctionne sur n'importe quelle VM Ubuntu /Debian chez n'importe quel fournisseur cloud
- Cloudflare Tunnel publie le portail administrateur/client sans ouvrir les ports du pare-feu
- Le WireGuard intégré atteint MikroTik routeurs derrière NAT : aucune adresse IP publique n'est nécessaire sur le routeur.
- Les sauvegardes quotidiennes sont chiffrées dans une seule archive protégée par une phrase secrète – restaurez n'importe où
Cinq services système
- samm-api — portails administrateur + clients (FastAPI)
- samm-radius — Répartiteur CoA, balayages d'expiration
- samm-worker — MikroTik Synchronisation API + ping
- samm-notification — agent de distribution par canal
- samm-telegram — robot interactif
Accédez à tous les routeurs, même depuis le cloud
Host SAMM anywhere. Un serveur WireGuard intégré et un tunnel Cloudflare géré comblent l'écart entre un serveur cloud et les routeurs MikroTik situés derrière NAT : pas d'adresse IP publique, pas de redirection de port.
Serveur WireGuard
- SAMM crée un serveur WireGuard en un clic : paire de clés, interface et port d'écoute générés pour vous
- SAMM hébergé dans le cloud atteint MikroTik routeurs derrière CGNAT via un tunnel chiffré
- Chaque routeur reçoit une configuration homologue prête à coller : tunnelez sans adresse IP publique ni redirection de port.
- RouterOS Le trafic API, RADIUS et CoA emprunte tous le même lien privé
- Liste de pairs avec statut de dernière poignée de main dans le panneau d'administration
Tunnel Cloudflare
- Collez votre jeton de tunnel Cloudflare : SAMM installe et exécute Cloudflared en tant que service géré
- Apportez votre propre domaine ; les portails administrateur et client sont mis en ligne via HTTPS
- Le tunnel appelle – pas de règles de pare-feu entrant, pas d'adresse IP publique exposée
- Démarrez, arrêtez et vérifiez l'état du tunnel à partir de l'onglet Système
- S'associe à WireGuard : contrôlez SAMM depuis n'importe où pendant que SAMM atteint les routeurs
Opérations groupées et contrôle des données.
Nettoyage de l'historique, modifications groupées du plan, importation/exportation et sauvegardes de bases de données, le tout depuis le panneau d'administration, sans ligne de commande.
Opérations en masse
- Changement de forfait groupé : réaffectez N abonnés en une seule action
- Suppression groupée : supprimez les abonnés inactifs avec confirmation
- Nettoyeur d'historique - élaguer les anciennes lignes de session/audit par âge
Portabilité des données
- Exporter/importer des abonnés et des forfaits via un fichier structuré
- Migrez depuis SAS4 / Radius Manager, Super Speed Radius ou Pro Radius — lisez la sauvegarde MySQL de l'ancien système (compressée gzip ou brute), ou pour Pro Radius sa liste d'abonnés exportée, associez les forfaits et utilisateurs à leurs équivalents SAMM et prévisualisez le résultat avant toute écriture
- Sauvegarde et restauration de la base de données à partir du panneau d'administration
Compatible avec la pile complète SecuryTik
SAMM est la plate-forme opérationnelle que SecuryTik utilise pour ses propres déploiements de FAI. Utilisez-le seul ou demandez-nous de vous livrer tout l'environnement qui l'entoure.
Services réseau & FAI
- Intégration complète d'un FAI — sans fil + fibre FTTH/GPON
- MikroTik installation, configuration, routage principal du FAI
- Portail captif + conception d'authentification RADIUS
- Configuration du NOC et fonctionnement continu 24h/24 et 7j/7
- SecuryTik services réseau →
Infrastructure serveur
- Déploiements SAMM sur système nu ou virtualisés
- Conception HA & DR avec VMware / Proxmox
- Politiques de sauvegarde et de conservation
- SecuryTik services de serveur →
Durcissement de la sécurité
- SAMM fonctionnant derrière une infrastructure défendue
- Intégration SIEM (Wazuh / ELK) pour l'ingestion d'événements AAA
- Audits de sécurité et tests d'intrusion périodiques
- SecuryTik cybersécurité →
Opérations gérées
- Surveillance NOC 24h/24 et 7j/7 de votre déploiement SAMM
- Gestion des correctifs, sauvegardes, planification des capacités
- Rapports SLA
- SecuryTik informatique gérée →