ЗалВизит · ZalVisit
Бриф для закупки и оценки ИБ
Учёт посещений залов на мероприятиях по штрихкоду EAN-13 на бейдже
Назначение
Фиксация входа и выхода участника в зал, расчёт времени в каждом зале, отчёты и выгрузка для организатора. Участникам личный кабинет не требуется — только бейдж и оператор у прохода.
EAN-13
- Штрихкод на бейдже — стандарт EAN-13 (13 цифр с контрольной суммой).
- Внутренний диапазон с префиксом 20000000000X; код уникален в рамках одного мероприятия.
- Генерация при создании участника; печать PDF-этикеток и бейджей 58×40 мм (веб, Windows).
- При сканировании проверяется формат и принадлежность к активному мероприятию оператора.
Роли и доступ
| Роль | Возможности |
|---|---|
| Администратор | Веб-админка: мероприятия, залы, участники, отчёты, API, этикетки. Полный доступ к данным мероприятий. |
| Оператор | Android-приложение: сканирование входа/выхода только в назначенных мероприятиях (JWT). Без доступа к админке и чужим событиям. |
| Участник | Не входит в систему; идентификация по бейджу. Статусы: участник, спикер, организатор, VIP, партнёр, пресса, персонал, гость. |
Безопасность и данные
- Доступ к API и админке по HTTPS; операторы — JWT (срок жизни токена настраивается).
- Разделение данных по мероприятиям; оператор видит только назначенные события.
- Журнал сканирований: время, зал, тип события (вход/выход), учётная запись оператора, идентификатор устройства.
- Персональные данные участников (ФИО, телефон, компания) — в контуре организатора; минимизация полей по согласованию.
- Резервное копирование и политики хранения — по договору и регламенту заказчика.
On-premise
- Развёртывание на инфраструктуре заказчика (VM, bare metal, частное облако).
- Стек: Django, Gunicorn, Nginx; БД PostgreSQL (рекомендуется для прода) или SQLite для пилота.
- Облачные сервисы не обязательны; исходящий трафик — по необходимости (почта, интеграции CRM).
- Интеграция: REST API, OpenAPI; webhook/API для регистрации участников.
Состав поставки
- Веб-админка, Android для операторов, отчёт по залам, экспорт CSV.
- Документация API: https://zalvisit.event-tracking.ru/api/docs/