Перейти до основного вмісту

Операційний статус

Готовність Alvo до демо, пілотів і бойових інтеграцій.

Ця сторінка показує, які частини платформи працюють, що потребує юридичної або запускової перевірки, і який режим безпеки активний зараз.

Версія0.1.0-stage
APIv1
Режимпідтримка рішень
Ліміт запитів120/60с

Режим даних

Поточний шлях ринкових даних без секретів.

Показуємо, чи готовий платформний контур Nest/Postgres/Redis і чи може Next ще брати live OREE як резерв під час міграції.

СтатусПеревірка
Режимgraceful fallback
Postgresпотрібно
Redisпотрібно
DB-читаннявимкнено
Ingestionвимкнено
Live OREE fallbackувімкнено

Режим підходить для демо і перехідного етапу. Для staging/production вимикаємо fallback після перевірки DB-read шляху.

Production gates

Контроль стабільного запуску.

Окремо від базового health ми показуємо, що вже готово до paid pilot, що треба перевірити, і що блокує production-доступ.

0/7ще не готово
блокер

Захищений API

Production API має працювати у закритому режимі з серверним ключем і без витоку секретів.

Власник: безпека
блокер

External auth

Для платних робочих просторів потрібні клієнтський простір, ролі, SSO/MFA-ready auth і аудит доступу.

Власник: безпека
перевірка

Tenant RBAC

Ролі та high-risk permissions мають реально обмежувати API, експорт і майбутній сценарій подачі.

Власник: безпека
перевірка

Свіжість даних

OREE/УЕБ та наступні джерела мають мати контроль актуальності, блокерів і резервної поведінки.

Власник: дані
перевірка

Стійкий журнал дій

Події мають зберігатися з привʼязкою до клієнта і бути придатними для доказів, експорту та розбору інцидентів.

Власник: платформа
перевірка

Нотифікації

Push/alert delivery має мати ключі, провайдера, сховище підписок і майбутні role-based ліміти.

Власник: продукт
перевірка

Trust layer

Дія/КЕП/документи потребують правової підстави, згоди, політики зберігання і UX без зайвих персональних даних.

Власник: legal

Безпека

Потрібен API-ключ: ні

API-ключ налаштованоні
Auth-провайдерне вибрано

PWA-сповіщення

Контур нотифікацій для сигналів, ризиків і майбутніх алертів.

Показуємо, чи готова лише підписка в браузері, чи вже налаштована production-доставка через провайдера, ключі VAPID і сховище клієнта.

СтатусПеревірка
Режимконтракт готовий
Провайдерне вибрано
Public VAPIDпотрібно
Private VAPIDпотрібно
Сховище підписокпотрібно

Наступний крок: додати production private key, вибрати провайдера доставки і підключити сховище підписок клієнта.

Security posture

OWASP, SOC 2, HIPAA scope і auth без зайвих обіцянок.

Показуємо реальний стан контролів: що вже працює в коді, що потребує production review, і який auth-шар має стати наступним фундаментом.

Auth readiness

не вибрано

Обовʼязковий
ні
Налаштований
ні
Режим
публічне демо
Рекомендація
WorkOS
перевірка

OWASP ASVS

Поточна база вже має заголовки, CSP, валідацію, ліміт запитів, список дозволених upstream-джерел і журнал дій.

Перед бойовим запуском потрібно пройти ASVS-мапінг: вимога → тест/власник.
план

SOC 2

Є перші технічні докази для Security: health, audit, контроль доступу API і повторювані CI-перевірки.

Далі потрібні політики, власники доказів, інциденти, перевірка постачальників і керування змінами.
не застосовується

HIPAA

Не в межах продукту, поки Alvo працює з енергоринком і не обробляє PHI/ePHI.

Повернути HIPAA тільки якщо зʼявиться healthcare/PHI сценарій.
план

Auth-провайдер

Нам потрібен незалежний від провайдера OIDC/JWT шар з організаціями, ролями, MFA, SSO і аудитом.

Для B2B пілотів першим кандидатом ставлю WorkOS, але доменний код лишаємо незалежним.
план

RBAC

Ролі та дозволи визначені як кодовий контракт для клієнта, API, трейдера, ризику й аудиту.

Підключити RBAC до auth-адаптера, ідентифікатора клієнта і тестів політик перед платними пілотами.

Доступи і ролі

Модель мінімальних прав для команди, API і майбутнього сценарію подачі.

Фіксуємо ролі до підключення auth-провайдера, щоб WorkOS/Clerk/Auth0 лише видавали ідентичність, а доменна політика лишалась у Alvo.

Режимплан
Ролі6
Дозволи14
Високий ризик4
Роль

Власник

Керує клієнтським простором, API, ролями, налаштуваннями і критичними підтвердженнями.

14 дозволів
Роль

Трейдер

Працює з ринковими даними, планом, AI-висновком, BESS і експортом.

8 дозволів
Роль

Аналітик

Готує дані, сценарії, бектести й пояснення без адміністративних дій.

6 дозволів
Роль

Ризик-контроль

Переглядає ризики, аудит і майбутні високоризикові підтвердження.

5 дозволів
Роль

API-клієнт

Сервісний доступ до розрахунків і експорту без керування клієнтським простором.

6 дозволів
Роль

Аудитор

Доступ лише для читання до журналу, ризиків і доказів дій.

3 дозволів

Підключити RBAC до зовнішнього auth-адаптера, ідентифікатора клієнта і журналу дій перед платними пілотами.

Джерела даних

Реєстр інтеграцій, які живлять торгове рішення.

Показуємо, що вже підключено до продукту, які джерела потребують токена або узгодження, і що піде в наступні версії.

ринок

Оператор ринку

підключено

Офіційний контур РДН/ВДР: погодинні ціни, індекси та результати торгів.

Використовується як основний торговий шар для рекомендацій РДН і перевірки ринкового дня.
Свіжість: очікує моніторингуОстанні дані: н/дВікно: 36 год
API: /api/oree/prices, /api/oree/indexes, /api/oree/trading-resultsДжерело
Наступний крок: Узгодити бойовий формат, SLA і права використання даних.
орієнтир

Українська енергетична біржа

перевірка

Публічні індекси РДД BASE для довшого цінового орієнтира.

Допомагає порівнювати РДН-спреди з довшими контрактними індикаторами.
Свіжість: очікує моніторингуОстанні дані: н/дВікно: 45 дн.
API: /api/ueex/electricity-indexesДжерело
Наступний крок: розширити історію і додати алерти відхилення РДН проти РДД.
система

ENTSO-E Transparency Platform

підключено

Попит, генерація, перетоки і системний фон для прогнозу ціни.

Цей шар потрібен для якіснішого прогнозування та пояснення цінових рухів.
Свіжість: очікує моніторингуОстанні дані: н/дВікно: 4 год
API: підключеноДжерело
Наступний крок: отримати API-токен і додати контроль якості часових рядів.
система

Укренерго

перевірка

Баланс системи, споживання, генерація, мережеві обмеження і аварійні сигнали.

Дає AI контекст для пікових годин, дефіциту/профіциту, ремонтів і мережевих обмежень.
Свіжість: очікує моніторингуОстанні дані: н/дВікно: 6 год
API: перевіркаДжерело
Наступний крок: описати дозволені набори, періодичність, формат історії та резервний сценарій для відсутніх публікацій.
погода

Погодний шар даних

потрібен токен

Температура, вітер, сонце, хмарність і опади для прогнозу генерації та споживання.

Погодні дані критичні для виробітку сонця/вітру, стрибків споживання і пояснення волатильності.
Свіжість: заблокованоОстанні дані: н/дВікно: 3 год
API: потрібен токенДжерело
Наступний крок: порівняти ECMWF, Meteostat, OpenWeather і Tomorrow.io за ціною, ліцензією та затримкою.
macro

Паливо та CO2-орієнтири

потрібен токен

Газ, вугілля, нафта і EU ETS як макродрайвери ціни електроенергії.

Допомагає пояснювати довші цінові режими і ризики для теплової генерації та імпорту.
Свіжість: заблокованоОстанні дані: н/дВікно: 36 год
API: потрібен токенДжерело
Наступний крок: вибрати джерела орієнтирів і визначити, які показники потрібні для прогнозної моделі.
система

Energy Map

потрібен токен

Українські агреговані енергетичні набори для ширшої ринкової картини.

Може доповнювати модель даними про генерацію, споживання, регіони і довідники.
Свіжість: заблокованоОстанні дані: н/дВікно: 1 дн.
API: потрібен токенДжерело
Наступний крок: перевірити умови доступу та зібрати список наборів для V2.
регулятор

НКРЕКП

перевірка

Регуляторні рішення, тарифи, ліцензійні та контрольні сигнали.

Потрібно для ризик-контролю, пояснень, готових до аудиту, і юридичного шару продукту.
Свіжість: очікує моніторингуОстанні дані: н/дВікно: 7 дн.
API: перевіркаДжерело
Наступний крок: описати, які документи автоматично моніторимо і як версіонуємо правила.
регулятор

Антимонопольний комітет України

перевірка

Моніторинг ринку, конкуренція, концентрація і антимонопольні сигнали.

Корисно для регуляторних пояснень, ринкових обмежень і майбутнього шару протидії маніпуляціям.
Свіжість: очікує моніторингуОстанні дані: н/дВікно: 14 дн.
API: перевіркаДжерело
Наступний крок: визначити перелік публікацій для моніторингу і правила ескалації ризиків.

Довіра і підтвердження

Дія, підпис і документи як майбутній trust-шар.

Це не бойове підключення зараз. Ми фіксуємо, де Дія може допомогти з онбордингом, підписом і підтвердженням відповідальної особи перед пілотом або сценарієм подачі.

підпис

Дія.Підпис

legal review

Електронний підпис для підписання документів або авторизації через Дію.

Підписання договору, заявки на пілот, пакета рішення або критичного підтвердження трейдера.
Договір/узгодження: такДжерело
Наступний крок: Зібрати правову підставу, договірні вимоги Дії, UX-сценарій і формат підписаного пакета рішення.
документи

Шеринг документів Дія

legal review

Отримання цифрових копій документів і метаданих після підтвердження користувача.

Онбординг української компанії, перевірка представника, заповнення KYC/KYB полів.
Договір/узгодження: такДжерело
Наступний крок: Визначити мінімальний перелік документів і політику зберігання перед будь-яким запитом персональних даних.
ідентифікація

Валідація Дія

план

Перевірка цифрових документів і захист від фейкових скринів.

Підтвердження відповідальної особи перед доступом до платного пілоту або сценарію подачі.
Договір/узгодження: такДжерело
Наступний крок: Порівняти з WorkOS/SSO та КЕП, щоб не дублювати ідентифікацію без потреби.
підпис

КЕП / qualified e-signature

план

Перевірка підписаних документів і сумісність із КЕП-процесами.

Окремий резервний варіант для юридично значущих документів, якщо Дія-сценарій недоступний.
Договір/узгодження: ніДжерело
Наступний крок: Описати формат архіву, перевірку підпису і зберігання доказів у журналі дій.

Перевірки готовності

7 Пройдено · 3 Перевірка · 0 Блокер

Пройдено

Next.js застосунок

Маркетинг, робочий простір, PWA-оболонка і двомовні маршрути доступні.

Пройдено

API-поверхня

API-методи стратегії, BESS, бектестингу, AI-висновку, ризику, аудиту, цін/індексів/результатів торгів OREE, індексів УЕБ, статусу і OpenAPI зареєстровані.

Перевірка

Режим API-ключа

Поточний стан захисту API-ключем показано вище; перед бойовим доступом потрібен закритий режим.

Пройдено

Ліміт запитів

Запити обмежуються за маршрутом і відбитком клієнта.

Перевірка

Ринкові дані

Адаптери OREE та індексів-орієнтирів УЕБ доступні; ENTSO-E, Укренерго, погоду, паливо/carbon, Energy Map, НКРЕКП і АМКУ ведемо в реєстрі джерел.

Пройдено

Рушій рішень

Планування спредів РДН і бектестинг виконуються у детермінованому серверному коді з валідацією.

Пройдено

BESS-рушій

Планування заряду/розряду підтримує місткість, потужність, ефективність, цикли і вартість деградації.

Пройдено

AI-висновок

V1 використовує детерміновану генерацію висновків українською та англійською.

Пройдено

Журнал дій

Дії робочого простору і події API-аудиту створюються через типізовану модель подій.

Перевірка

PWA-сповіщення

Web Push контракт підключено; production-доставка потребує VAPID private key, provider і сховище підписок клієнта.

Потрібна технічна інтеграція?

Сторінка статусу дає операційний сигнал, OpenAPI описує контракт, а робочий простір дозволяє швидко перевірити сценарій на РДН-даних.