HOLOSCOPE

Microscope 3D de l'infrastructure IT — Biotech Infrastructure · 0DATA

L'Holoscope est l'interface de supervision 3D temps réel de l'écosystème 0DATA. Il scanne, cartographie et visualise l'infrastructure réseau sous forme de topologie interactive dans un espace tridimensionnel, avec gestion de fenêtres, authentification SSH, et système immunitaire Clone.

Three.js 3D Window Manager Clone Engine SSH Access Dock Mobile-First Dark Theme

1. Vue Principale

Holoscope — Vue principale
Fig 1. Topologie 3D en thème sombre — nœuds réseau, minimap, barre de navigation [OB][OP][ORG][SY]

L'interface s'articule autour d'une toile 3D (Three.js) représentant les nœuds du réseau sous forme de sphères orbitant dans l'espace. Chaque nœud correspond à un équipement scanné (serveur, routeur, device IoT).

Composants de la vue principale :

Toile 3D Interactive

Drag = orbite · Scroll = zoom · Double-clic = DIVE dans un nœud. La grille polaire et le fog donnent la profondeur.

Minimap [M]

Vue schématique 2D en bas à droite. Positionne les nœuds détectés dans un aperçu compact.

Barre de navigation

3 orbites : [OB] OBSERVE, [OP] OPERATE, [SY] SYSTEM + bouton central ORG. Flyout au survol sur desktop, grille tactile sur mobile.

Recherche [F]

Filtre les nœuds par nom, IP, fabricant ou type. La frappe réduit la topologie aux correspondances.

2. Window Manager

Holoscope — Window Manager
Fig 2. Fenêtres flottantes avec titlebar [—][□][✕] — drag, resize, règle des 3

Le Window Manager (WM) permet d'ouvrir des modules dans des fenêtres flottantes draggable, resizable et minimizable, à la manière d'un OS dans le navigateur.

Modules disponibles :

[NW] NETWORK

Topologie live : nœuds actifs, niveau de zoom, mode LIVE/DEMO.

[TL] TIMELINE

Chronologie des événements réseau. planifié

[EC] ECOSYSTEM

Vue globale de l'écosystème 0DATA : agents, services, dépendances. planifié

[AU] AUDIT

Tableau des devices scannés : NAME, IP, TYPE, PROTO, READY, STATUS.

[GR] GRAFT

Greffe SSH/SNMP/HTTP vers un équipement cible.

[JN] JOURNAL

Journal quotidien : synthèse, actions admin, événements système en temps réel.

[CL] CLONE

Système immunitaire : processus non autorisés, snapshots, white-listing.

[CH] CHAT

Discussion avec EKO, l'agent IA 0DATA.

[ST] SETTINGS

Visibilité des couches 3D : HALOS, RINGS, ARCS, SYNAPSES, LABELS, GRID, STARS, IP.

[EX] EXPORT

Export des données de scan (JSON, CSV). planifié

[LP] LAUNCHPAD

Interfaces web détectées sur le réseau (ports HTTP/HTTPS ouverts).

Raccourcis clavier :

EscMinimiser la fenêtre active
Ctrl+WFermer la fenêtre active
FFocus sur la barre de recherche
MToggle minimap

Règle des 3 :

Si plus de 3 fenêtres sont ouvertes simultanément, la plus ancienne inactive est automatiquement minimisée. Évite la surcharge visuelle.

Persistance :

L'état des fenêtres (position, taille, ouverture) est sauvegardé dans localStorage et restauré entre les sessions.

3. Access Dock — Authentification SSH

Holoscope — Access Dock SSH
Fig 3. Panneau d'accès SSH — HOST, UTILISATEUR, MOT DE PASSE, bouton TESTER LA CONNEXION

L'Access Dock est le panneau d'authentification qui s'ouvre lorsqu'on clique sur un device verrouillé (lock-queue). Il permet de déverrouiller les équipements pour le scan profond (DEEP SCAN).

Fonctionnalités :

Profils enregistrés

Le Credential Vault stocke les profils d'authentification (RAM-only, jamais persistés). Réutilisation automatique par fingerprint.

Nouveaux identifiants

Saisie manuelle HOST / UTILISATEUR / MOT DE PASSE avec toggle de visibilité du password.

Test de connexion

Vérifie l'authentification SSH avant de lancer le scan. Affiche l'OS détecté si succès.

Deep Scan

Une fois authentifié : scan approfondi (Docker, PostgreSQL, processus, interfaces web).

4. Clone Engine — Système Immunitaire

Le Clone Engine est la couche 3 du système immunitaire 0DATA. Il surveille les processus en cours d'exécution et détecte les clones non autorisés (processus suspects, fork bombs, binaires inconnus).

Architecture :

ScanLecture périodique de /proc (pas inotify) — rate-limit anti fork-bomb
Base SQLite/opt/holoscope/clone.db — snapshot de 923 binaires whitelistés
Auto-authPaquets Debian signés automatiquement autorisés (dpkg -S)
APIEndpoints REST sur :5220 — snapshot, blocked, authorize, reject
TokenAuthentification par Bearer token dans localStorage.clone-token

5. Architecture Technique

index.html (218 Ko) → holo-wm.js (27 Ko externe)
├── View Registry — 14 vues (11 modules utilisateur + 3 DIVE)
├── Window Manager — drag, resize, minimize, règle des 3
├── Orbit Nav — 3 orbites [OB][OP][SY] + flyout/survol
├── Taskbar — chips de fenêtres + HUD stats (EQ/GR/AT)
├── Surface Adapter — responsive mobile/desktop
├── Content Renderers — NETWORK, AUDIT, GRAFT, JOURNAL, CLONE, CHAT, SETTINGS
│   └── DIVE Renderers — Docker [DG], PostgreSQL [PG], Processus [PR]
├── Planifié — TIMELINE [TL], ECOSYSTEM [EC], EXPORT [EX]
├── State Manager — localStorage persistence
└── Keyboard — Esc minimize, Ctrl+W close

6. Déploiement

URLhttps://0data.fr/holoscope/
Serveurnginx reverse proxy → /opt/web/holoscope/
API Scanner:5217 — POST /scan (5 types de cibles)
Clone API:5220 — GET /snapshot, POST /authorize, POST /reject
ThèmeDark par défaut (data-theme="dark") — toggle ◉ LIGHT / ◉ DARK
LogoFibonacci spiral + DATA wordmark (identique à 0data.fr)
MobileBottom-bar [OB][OP][ORG][SY] · touch targets 44px · swipe · safe-area

7. Accès & Sécurité

SSLLet's Encrypt ECDSA · HSTS · X-Frame-Options: SAMEORIGIN
CSPContent-Security-Policy strict sur le cockpit
API AuthBearer token transmis par nginx (proxy_set_header Authorization)
Credential VaultRAM-only · TTL-based · jamais persisté · jamais re-affiché