Acquisition
De véritables piles protocolaires interrogeant à 1 Hz. Un tag en mode LIVE tire sa valeur d’une lecture d’équipement ou signale non connecté — il n’y a aucun repli silencieux vers un modèle.
OPC-UA · Modbus TCP · Sparkplug B
DjiniousCCExploitation et SCADADjiniousCC est un système SCADA complet — acquisition, historien, IHM, alarmes et commandes — avec un jumeau physique de votre installation intégré. Ce qui signifie qu’un changement peut être prouvé sur le jumeau avant de toucher le terrain. Une licence par site. Tout illimité.

Ce que c’est
Tout ce qu’un système de supervision doit faire, dans un seul produit avec un seul modèle de données — pour qu’il n’y ait aucune couture d’intégration entre le tag que vous acquérez, l’alarme qu’il déclenche et la commande que vous renvoyez.
De véritables piles protocolaires interrogeant à 1 Hz. Un tag en mode LIVE tire sa valeur d’une lecture d’équipement ou signale non connecté — il n’y a aucun repli silencieux vers un modèle.
OPC-UA · Modbus TCP · Sparkplug BChaque tag historisé et interrogé via la même API qui sert la valeur en direct. Si l’historien est indisponible, une tendance le signale plutôt que de tracer un graphique vide.
TimescaleDBDessinez un synoptique dans le Builder et le Runner rend les mêmes composants à partir du même enregistrement d’écran. Synoptiques 2D et scènes 3D orbitables, sans second jeu de dessins susceptible de diverger.
ISA-101Priorité, mise en attente, suppression, hors service et acquittement par une seconde personne — le cycle de vie de la gestion, pas seulement une liste rouge.
ISA-18.2Chaque écriture passe les verrouillages de l’actif et un jalon de politique, puis se confirme par un écho indépendant de la consigne appliquée plutôt que par le registre qu’elle vient d’écrire.
Vérifiées par relectureDes procédures d’exploitation en tant qu’artefacts versionnés, validés statiquement et exécutés par un moteur à jetons — avec un rapport de validation et un enregistrement de qui, ou de quoi, les a rédigées.
BPMN 2.0Dans le produit
Chaque capture ci-dessous est le produit en fonctionnement.
01 · Réplique numérique
Chaque déploiement DjiniousCC exécute un modèle physique de l’installation qu’il supervise, lié aux mêmes tags, piloté par la même configuration. Chaque famille d’équipements — turbine, onduleur, batterie, pompe, échangeur, compresseur, remplisseuse — porte un modèle comportemental qui calcule son état à partir de ses entrées. La réplique n’est pas un dessin parallèle de l’installation : c’est le registre d’actifs et l’espace de noms de tags de l’installation elle-même, calculés au lieu d’être mesurés.

02 · Sur une installation en direct
La réplique n’est pas un bac à sable vers lequel on se tourne quand l’installation est à l’arrêt. Elle fonctionne sur le déploiement qui supervise votre installation en ce moment même. Chaque actif porte indépendamment un mode de source de données — une lecture réelle de l’équipement, ou le modèle — et quel qu’il soit, l’écran l’indique. Une installation peut être entièrement en direct avec une réplique fonctionnant en parallèle.

03 · L’étape de preuve
Une procédure d’exploitation est testée à blanc sur la réplique avant que quiconque ne l’approuve. Le même scénario est exécuté deux fois — une fois sans la procédure, une fois avec. Si la référence réussit, la procédure n’a rien prouvé, et DjiniousCC vous le montre. Les commandes qu’elle émettrait sont interceptées et listées, ses assertions sont évaluées par rapport à ce que la réplique a réellement mesuré, et le verdict est enregistré pour cette version de la procédure.

04 · Isolation
Un essai à blanc ne peut pas atteindre le terrain parce qu’il n’existe aucun chemin qui le relie à un connecteur — pas parce qu’un indicateur dit qu’il ne le devrait pas. L’exécution maintient ses propres cartes de consignes et d’états, et chaque commande qu’une procédure en test émet est interceptée et enregistrée avant qu’aucun pilote ne la voie. C’est l’approbation qui rendrait ces commandes réelles.
05 · Surfaces
Un réseau de quartier n’est pas un P&ID — ce sont des rues. Quand l’installation est un quartier, la réplique est le quartier : le géo-jumeau extrude les empreintes de bâtiments réelles IGN BD TOPO® sur une orthophotographie IGN en direct et relie les bâtiments instrumentés à leurs actifs de sous-station. Il fonctionne entièrement sur la Géoplateforme ouverte de la France : aucun compte Cesium ion, aucun jeton, rien qui n’appelle l’extérieur.

06 · Ce qu’il ne fait pas
C’est un logiciel de contrôle, aussi les limites sont-elles énoncées plutôt que cachées. Si l’un de ces deux points est ce dont vous avez besoin, dites-le lors d’un appel et nous vous dirons franchement où nous en sommes.
IA et agents
Le copilote peut lire l’installation, rédiger une procédure et demander qu’elle soit exécutée. Ce qu’il ne peut pas faire, c’est décider jusqu’où il est autorisé à aller — cela lui est accordé, par écrit, avec un plafond et une expiration, et imposé côté serveur à chaque requête. L’IA est un accélérateur, jamais une dépendance : l’ancrage, la rédaction, la compilation, la validation, l’essai à blanc et l’exécution fonctionnent tous sans aucun modèle externe dans le chemin, si bien que l’installation ne s’arrête pas quand une API s’arrête. Un modèle de langage peut être connecté pour élargir ce que le copilote comprend. Rien de porteur ne repose derrière lui.
L’intention est résolue par rapport au jumeau en direct : quels actifs, quels tags, quelles limites, ce qui est vrai actuellement. Une intention qui ne peut pas être ancrée est rejetée ici, pas à mi-chemin de l’exécution.
Une représentation d’intention de processus est émise et compilée en BPMN. La validation statique rapporte les capacités requises, la classe d’autorité dont la procédure aurait besoin, et son rayon d’impact.
La procédure est testée à blanc sur un jumeau isolé. Les commandes sont interceptées. Les assertions du scénario et les critères d’acceptation propres à la procédure sont tous deux évalués par rapport aux agrégats mesurés.
Un humain voit la proposition, la preuve et la classe d’autorité dont elle a besoin, puis approuve ou rejette. C’est l’approbation qui transforme les commandes interceptées en commandes réelles.
C0 lire la configuration · C1 lire les données · C2 proposer · C3 modification de configuration réversible · C4 action opérationnelle · C5 action à conséquences importantes · C6 action liée à la sécurité. Vérifié sur le serveur à chaque commande — un client ne peut pas s’en affranchir par la parole.
L0 consultatif uniquement · L1 propose, un humain exécute · L2 exécute sur approbation · L3 autonome, notifie · L4 autonome, revue a posteriori. Le copilote réseau inclus est accordé en C4 / L1, avec une justification et une expiration.
Chaque commande est vérifiée par rapport au jeu de verrouillages de l’actif avant d’être émise. Une vérification échouée déclenche un incident ; elle n’est jamais contournée par une nouvelle tentative.
La confirmation lit un écho de consigne appliquée écrit par le modèle d’installation ou l’équipement, pas le registre que la commande vient d’écrire. Un acquittement tautologique n’est pas un acquittement.
Les actions classées sécurité exigent qu’une personne différente de celle qui a fait la demande donne son approbation. Le demandeur ne peut pas s’auto-approuver.
Une seule commande arrête l’exécution d’origine agent sur tout le déploiement, sans entraîner l’arrêt de la supervision ni de l’acquisition.

Capacités
Acquisition, historien, IHM, jumeau, automatisation de procédés et politique ne sont pas six intégrations ici — c’est un seul système avec un seul modèle de données. C’est pourquoi une procédure peut être ancrée dans le jumeau, prouvée face à lui, et exécutée via le même tag pour lequel elle a été écrite.
Supervision en temps réel sur des écrans ISA-101 haute performance, appuyée par un jumeau numérique synchronisé en continu. Le gris neutre est l’état de repos ; la couleur signifie qu’il y a un problème.
Un opérateur énonce ce qu’il veut. Le copilote l’ancre dans le jumeau en direct et émet une représentation d’intention de processus, qui se compile en BPMN exécutable et est validée statiquement avant que quiconque ne la voie.
La procédure est testée à blanc sur un jumeau de simulation isolé, avec une horloge virtuelle et un générateur pseudo-aléatoire à graine. Les commandes de terrain sont interceptées. Les assertions sont évaluées par rapport à ce que le jumeau a réellement mesuré.
L’approbation émet de vraies commandes via les verrouillages, la politique et la relecture. Les classes d’autorité bornent ce qu’un agent peut jamais demander ; les niveaux d’autonomie bornent s’il peut même exécuter.
Un client node-opcua, un maître Modbus TCP et un abonné MQTT Sparkplug B côté terrain ; côté système, un serveur OPC-UA avec 693 AnalogItems, un accès historique depuis TimescaleDB et Alarms & Conditions. Une écriture OPC-UA externe passe par les mêmes verrouillages et la même relecture qu’un opérateur.
Site, zones et actifs portent un type d’ontologie, des aspects, une criticité et une classification de sécurité. Les nœuds du jumeau se lient aux tags spécifiques qui expriment leur état, avec un niveau de confiance de la liaison — ce qui permet à une procédure d’être ancrée plutôt que devinée.
Des empreintes de bâtiments réels sur une orthophotographie ouverte, liées à leurs actifs de sous-station. Mêmes tags, mêmes alarmes, même historien que toute autre surface — le défileur rejoue le quartier depuis TimescaleDB.
Une palette et un canevas avec un inspecteur de liaison de tags. Des symboles d’équipements par famille, des conduites et départs animés, du 2D et du 3D à partir d’un seul enregistrement d’écran, et de la CAO importée tessellée dans un worker et normalisée en glTF-binaire.
Rédigée comme une intention, compilée en BPMN, validée statiquement, publiée et exécutée par un moteur à jetons. Une étape ne se termine que lorsque la relecture de sa commande se stabilise ; un écart est un échec d’étape.
Des nuages de points PLY, PCD, XYZ et PTS rendus dans le navigateur, colorés par relevé ou par hauteur, avec des annotations d’équipements placées au clic. Utile quand l’état réel et le plan divergent.
Les actifs, tags, écrans, définitions d’alarmes, connexions et processus s’instantanéisent en un projet signé et versionné, avec un mode de déploiement production, simulation ou mixte. Exportez-le, importez-le ailleurs, activez-le pour restaurer.
OPC-UA · Modbus TCP · MQTT Sparkplug B
Tick à 1 Hz, cadence de scrutation par connexion
TimescaleDB (PostgreSQL 16), agrégats continus
Serveur OPC-UA — AnalogItems, HA, Alarms & Conditions, méthodes, événements d’audit
ISA-101 haute performance, 2D et 3D, rédigée dans le produit
ISA-18.2 — priorité, mise en attente, suppression, hors service, acquittement par une seconde personne
Verrouillages, jalon de politique, écho de relecture indépendant
Anglais, français, allemand, italien, roumain
PIR → BPMN 2.0, validé statiquement, moteur à jetons
Jumeau isolé, horloge virtuelle, générateur pseudo-aléatoire à graine, commandes interceptées
Classes C0–C6, accordées par agent et par portée, avec une expiration
L0 consultatif → L4 autonome avec revue
Bun · React 19 · TypeScript
SurrealDB 3.x (graphe, vecteurs, texte intégral) + TimescaleDB
JWT (HMAC-SHA256) + Argon2id, contrôles de rôle côté serveur
Serveur MCP + REST, avec portée par clé API
Confiance
DjiniousCC est API-first et auto-hébergé. Il parle les protocoles que votre parc parle déjà, stocke sa configuration comme un artefact signé, et enregistre qui a fait quoi sur quel tag, quand, et sous quelle autorité. Et parce qu’il fonctionne face à une installation réelle, il refuse de faire semblant.
Un tag en mode LIVE tire sa valeur d’une lecture d’équipement ou signale l’absence de données ; la simulation est étiquetée SIM sur chaque actif qui la porte ; une fonctionnalité non implémentée est affichée comme non implémentée plutôt que simulée ; et une connexion perdue fait passer un voyant au gris, jamais au vert.
HonnêtetéVotre SCADA, historien ou MES se connecte à DjiniousCC comme à un serveur OPC-UA : des nœuds AnalogItem avec unités d’ingénierie et plage EU, un accès historique servi depuis TimescaleDB, et Alarms & Conditions avec un aller-retour d’acquittement.
InteropérabilitéLes rôles DjiniousCC se mappent sur les rôles bien connus d’OPC-UA. Les nœuds inscriptibles portent des permissions d’écriture explicites, si bien qu’une session anonyme est en lecture seule et qu’une session opérateur n’est pas celle d’un ingénieur.
InteropérabilitéUne écriture arrivant via OPC-UA devient une commande : verrouillages, politique et relecture, attribuée à l’utilisateur de la session. Les systèmes externes bénéficient des mêmes garanties que l’opérateur à la console.
InteropérabilitéUn serveur MCP intégré expose la plateforme aux agents IA via du JSON-RPC à portée définie par clé API, aux côtés de la même API REST qu’utilise le front-end du produit lui-même.
InteropérabilitéChaque commande porte son demandeur, sa valeur antérieure, sa valeur demandée, le résultat de ses verrouillages, son enregistrement d’approbation et sa relecture — y compris les commandes originaires d’un agent ou d’une session externe.
GouvernerUne procédure publiée enregistre son mode de rédaction, son enregistrement de génération, son rapport de validation et sa version — de sorte que « qui a écrit ceci et par rapport à quoi a-t-il été vérifié » trouve une réponse.
GouvernerLes écritures gouvernées et les appels de méthode déclenchent des événements d’audit OPC-UA portant l’identifiant de l’utilisateur client, si bien qu’un SIEM ou un historien existant peut s’y abonner plutôt que d’analyser des journaux.
GouvernerUne pile Docker Swarm : l’application Bun, SurrealDB et TimescaleDB, derrière votre proxy inverse. Les données restent sur votre infrastructure.
ExploiterLe serveur refuse de démarrer avec un secret JWT par défaut ou des identifiants de base de données par défaut, ne reflétera aucune origine CORS arbitraire, et ne dispose d’aucun mot de passe administrateur par défaut préconfiguré en dehors du développement.
ExploiterSi l’historien est indisponible, les vues de tendance le signalent plutôt que de tracer un graphique vide. Si une connexion se coupe, ses tags signalent non connecté et les voyants passent au gris.
ExploiterAnglais, français, allemand, italien et roumain, y compris les libellés pilotés par les données tels que les types d’actifs et les statuts opérationnels.
ExploiterDans le fil numérique
DjiniousCC assure sa part de la boucle d’ingénierie et transmet ses preuves — et fonctionne tout aussi bien seule.
DjiniousCCExploitation et SCADADjiniousCC est à lui seul un système SCADA complet : acquisition, historien, IHM, alarmes, commandes et la Réplique numérique, auto-hébergé et sous licence par site, sur les protocoles que votre installation parle déjà.
Modèle commercial
DjiniousCC est sous licence par site — une installation physique — sans rien mesuré à l’intérieur de ce site. Pas de facturation par tag, pas de sièges clients, pas de compte d’écrans, pas de charge pour la Réplique numérique. Il n’y a pas de grille tarifaire, car le montant dépend de votre installation : parlez-nous-en et nous vous ferons un devis.
Un site signifie une installation physique. Tout ce dont cette installation a besoin pour être supervisée, historisée, alarmée, dessinée, automatisée et répliquée est inclus dans la licence.
Plusieurs installations sous un même exploitant font l’objet d’un devis groupé, et non de l’arithmétique de licences séparées. Un seul déploiement peut faire fonctionner tous les sites qui le composent — un registre d’actifs unique, un espace de noms de tags unique et une liste d’alarmes unique sur tout le parc.
Trois choses ne sont pas incluses dans le prix par site, et nous préférons le dire ici plutôt qu’au troisième mois d’un processus d’achat.
Le tarif se travaille lors de l’appel où nous mettons DjiniousCC face à vos propres tags — apportez le nombre de sites, une estimation du nombre de tags, les protocoles présents sur le terrain et ce dont vous avez besoin en matière de support.
Cas d’usage
5 cas documentés.
Chauffage urbainRéseau de chaleur urbain EuroméditerranéeUn réseau de chauffage urbain à source d’eau de mer : deux pompes de prise d’eau et deux échangeurs d’eau de mer alimentant trois pompes à chaleur, deux chaudières d’appoint et un stockage thermique stratifié, distribuant via deux pompes de réseau et une vanne de pression différentielle vers trente sous-stations consommatrices. Le réseau est simulé ; la ville en dessous ne l’est pas — chaque sous-station repose sur son empreinte de bâtiment IGN BD TOPO® réelle dans le quartier Euroméditerranée. C’est un réseau de démonstration sur données ouvertes, pas l’installation d’un exploitant.
Eau et assainissementStation de traitement d’eau du VaucluseUne usine municipale d’eau potable de 42 Ml/j : prise d’eau brute, coagulation, trois skids d’ultrafiltration, désinfection UV et au chlore, stockage en bâche claire et distribution à pression gérée.
Pétrole et gaz — midstreamSkid de traitement de gaz de CamargueUn skid midstream de conditionnement et d’export : vanne d’arrêt d’urgence, deux séparateurs de production triphasiques, régulation de pression, deux compresseurs d’export, refroidissement inter-étage et export, export de condensat et un système torche/évent.
Fabrication agroalimentaireBellini Foods — Ligne d’embouteillage aseptique 3Une ligne PET aseptique de 24 000 bouteilles/heure : soufflage, remplissage aseptique, bouchage, étiquetage, encaissage et palettisation, avec un TRS en direct sur chaque machine et son propre bloc utilités et NEP.
Production renouvelableCentrale hybride de ProvenceUne centrale hybride de 120 MW : six éoliennes, quatre blocs onduleurs photovoltaïques, deux baies de batteries, le transformateur principal 33/225 kV, le point de raccordement au réseau et un mât météorologique.Réserver une démo
Une session de travail, pas un jeu de diapositives. Quatre-vingt-dix minutes. Apportez une liste de tags et une procédure que vous exécutez réellement. Nous la mettrons en place et la prouverons — ou vous dirons franchement quelle partie DjiniousCC ne fait pas encore.
Le long du fil numérique
L’ingénieur système IA : il prend la mission et porte tout le projet à travers un System Ledger traçable.
Une automatisation en graphe que chaque étape peut solliciter : construisez un processus, exécutez-le, surveillez-le et auditez-le.