TUDOR COSTINCONSULTANTA
Hai să vorbim

Studiu de caz

Olstral · Aplicație CNC de precizie (B2B) — studiu de caz

Client
Olstral
Industrie
Industrial / CNC precision manufacturing
Rol
Consultant & intermediar (hub model)
An
2024 – 2025

B2B (proiect intermediat — fără demo public)

tudor-costincase-studyolstralcncindustrialmanufacturingsecurityprecisionhub-modelintermediated

Aplicație custom pentru utilaje CNC de rectificare la micron, plus consultanță de securitate. Eu am intermediat proiectul: am preluat nevoia clientului, am ales echipa potrivită, am coordonat execuția și am rămas single point of contact. Clientul nu a căutat el furnizori — i-am adus oamenii la masă.

Sumar

Olstral este un client industrial care operează utilaje CNC de rectificare la precizie de micron. Au avut nevoie de o aplicație specializată care să orchestreze rețetele, să urmărească toleranțele și să țină un audit trail complet — plus consultanță de securitate, pentru că pe linia de producție IP-ul de proces valorează la fel de mult ca utilajul. Am intermediat proiectul de la cap la coadă: am făcut discovery-ul, am ales echipa potrivită pentru execuție și am coordonat livrarea. Clientul a avut un singur punct de contact — eu — pe tot parcursul.

Contextul clientului

Vorbim de un client industrial pe rectificare CNC de precizie, cu utilaje care produc piese unde toleranța se măsoară în microni. La acel nivel, nu e suficient ca operatorul să apese „start" — fiecare ciclu trebuie să pornească dintr-o rețetă validată, să fie urmărit pe parcurs și să lase în urmă dovada că piesa a respectat specificația.

Mediul: hală de producție, operatori care lucrează în schimburi, calculatoare industriale lângă mașini, conectivitate care uneori cade, și o cerință foarte clară — software-ul nu are voie să oprească linia. Dacă aplicația cade, mașina trebuie să continue în siguranță, iar datele să se sincronizeze ulterior.

Problema

Prima problemă — rețetele de rectificare circulau ca fișiere libere între ingineri și operatori. Nimeni nu putea spune cu certitudine ce versiune de rețetă a produs ce piesă. La un audit de calitate, asta înseamnă răspunsuri vagi într-o industrie care nu acceptă răspunsuri vagi.

A doua problemă — operatorul vede mașina, nu vede istoricul. Dacă o piesă iese în afara toleranței, nu există un loc unde să te uiți rapid și să vezi: ce recipe rulează acum, ce ajustări s-au făcut în ultimele 10 cicluri, dacă scula s-a uzat mai repede decât media.

A treia problemă — securitate. Rețetele de rectificare reprezintă IP de proces. Un USB lăsat pe biroul nepotrivit sau o stație neactualizată poate scoate know-how de zeci de mii de ore din fabrică. Pentru o linie B2B serioasă, asta nu e un risc teoretic.

Rolul meu

Consultant & intermediar — hub model în acțiune. Olstral este exemplul textbook al modelului meu: clientul a venit cu o problemă industrială serioasă, eu am preluat-o de la cap la coadă, am ales echipa potrivită din rețea și am coordonat tot. Clientul nu a căutat un singur furnizor — am adus eu oamenii potriviți la masă.

  • Discovery cu inginerii de proces — am stat lângă mașini, am cerut să-mi explice fiecare câmp dintr-o rețetă, ce înseamnă „bună" și ce înseamnă „rebut" în limbajul lor. Am tradus între business și tehnic.
  • Selecția echipei — am identificat partenerii potriviți pentru fiecare componentă (aplicația de operator, integrarea cu utilajul, stratul de securitate) și i-am adus în echipă.
  • Coordonare livrare — am ținut sincronizate echipa tehnică cu inginerii de proces ai clientului, prin ședințe scurte și decizii clare. Clientul a avut update-uri săptămânale fără să caute pe nimeni.
  • Single point of contact — orice întrebare, orice ajustare, orice problemă: la mine. Clientul nu a trebuit să țină evidența cui ce a făcut.
  • Strat de consultanță de securitate — analiza suprafeței de atac, recomandări de hardening, plan de acces pe roluri pe shop floor. Asta am livrat-o direct.

Soluția

Rețete cu versionare strictă. Fiecare rețetă are versiune, autor, aprobator și un hash. Pe utilaj rulează doar rețete semnate; orice modificare creează o versiune nouă, nu suprascrie. La audit, pentru orice piesă produsă există răspunsul exact: rețeta X.Y, validată de Z, la data T.

Audit trail per piesă. Pentru fiecare ciclu — recipe rulată, parametrii de proces măsurați, abateri detectate, intervențiile operatorului. Stocat local, sincronizat în backend când rețeaua e disponibilă. La toleranțe de micron, dovada că procesul a fost respectat e la fel de importantă ca piesa în sine.

UI de operator gândit pentru shop floor. Ecran mare, atins cu mănuși, contrast ridicat, fără submeniuri adânci. Operatorul vede starea utilajului, rețeta curentă, ultimele cicluri, alertele active. Atât. Restul e ascuns în spatele unui rol cu drepturi mai mari.

Comportament offline-first. Aplicația continuă să funcționeze și să înregistreze chiar dacă rețeaua cade. La revenire, reconciliază datele cu backend-ul. Linia nu se oprește pentru că un switch a clipit.

Strat de securitate construit pentru fabrică, nu pentru birou. Recomandările de hardening au inclus: code-signing pe binarele aplicației, rețete criptate la repaus și în tranzit, segmentare de rețea între stațiile de producție și rețeaua de birou, autentificare pe roluri pentru operatori vs ingineri vs administratori, plus un plan de actualizare care nu presupune oprirea liniei.

Rezultat

Olstral a câștigat trasabilitatea pe care un audit serios o cere și a redus riscul ca un ciclu să plece dintr-o rețetă greșită. Pe partea de securitate, suprafața de atac s-a strâns vizibil — fără ca operatorul de pe linie să simtă vreo frecare în plus.

Indicatorii care contează:

cifră de confirmat

reducere a procentului de piese rebutate / lot, înainte vs după implementare

cifră de confirmat

timp de la „piesă în afara toleranței" la „cauză identificată", înainte vs după audit trail

cifră de confirmat

număr de stații de producție cu acces pe rol implementat, vs acces partajat anterior

Lecții învățate

Două lecții. Prima — într-un mediu industrial, software-ul bun e cel pe care operatorul îl uită. Dacă utilizatorul de pe linie observă aplicația, ceva îl încurcă. Toată complexitatea — versionare, audit, telemetrie, securitate — stă în spate; în față rămâne utilajul. Pe shop floor nu vinzi feature-uri, vinzi încrederea că fluxul nu se oprește.

A doua, mai importantă pentru modelul meu — clientul industrial nu vrea (și nu are timp) să caute trei firme: una de software, una de securitate, una de integrare cu utilajul. Vrea un om căruia să-i spună „rezolvă-mi asta" și să se întoarcă la fabrică. Olstral m-a confirmat în asta: rolul de intermediar care alege echipa potrivită valorează la fel de mult ca livrarea în sine.

Tehnologii

Tech direction — confirmabil cu clientul / to be confirmed with client.
  • Aplicația de operator: desktop / industrial PC, framework cu suport offline solid (de ex. .NET pe Windows industrial sau Electron + Node, în funcție de hardware-ul utilajului)
  • Integrare cu utilajul: protocol industrial pe stratul de control (Modbus / OPC-UA sau echivalent, ales împreună cu echipa de mentenanță)
  • Stocare locală: bază de date embedded pentru audit trail offline
  • Backend de sincronizare: API care primește loturi de telemetrie, validează semnături și reconciliază rețetele
  • Securitate: code-signing pe binare, criptare a rețetelor la repaus și în tranzit, segmentare de rețea VLAN între producție și birou
  • Autentificare & roluri: operator / inginer / administrator cu permisiuni separate; opțional cititor de card pentru schimburi
  • Monitorizare: logging structurat pe ciclu, alerte pe abateri de toleranță