PapaTramp 927948d646 docs: initial Seaca repo — README and mobile roadmap
Kotlin Android client for SAC with FCM push and admin enrollment codes.

Co-authored-by: Cursor <cursoragent@cursor.com>
2026-06-10 12:34:00 +10:00

Seaca

Seaca (Security Event Alert Center App) — нативный мобильный клиент Security Alert Center (SAC) для Android.

Оператор видит те же данные, что и в веб-интерфейсе SAC: обзор, события, отчёты, проблемы и хосты. Push-уведомления приходят по тем же правилам severity и cooldown, что Telegram/email/webhook на сервере. Управление пользователями, каналами оповещений и привязкой устройств — только в веб-SAC (раздел «Настройки»).

Связанные репозитории

Репозиторий Роль
security-alert-center Сервер SAC: API, UI, оповещения, управление мобильными устройствами
ssh-monitor Агент Linux
RDP-login-monitor Агент Windows

Стек

Слой Технология
UI Kotlin, Jetpack Compose, Material 3
Сеть Retrofit / OkHttp, Kotlin Serialization
Хранение DataStore + Android Keystore (токены, URL сервера)
Push Firebase Cloud Messaging (FCM)
Минимум SDK Android 8.0 (API 26)

FCM — бесплатно?

Да. Firebase Cloud Messaging — бесплатный сервис Google для доставки push на Android (и не только). Платный тариф Firebase нужен для других продуктов (Analytics, Crashlytics на больших объёмах и т.д.); для стандартных data/notification push лимиты практически не ограничивают типичный SAC. Данные событий формируются на вашем SAC-сервере; через FCM уходит только компактный payload (заголовок, id, deep link).

Альтернатива без Google (UnifiedPush) в этом проекте не планируется.

Что есть в приложении

  • Обзор, события, отчёты, проблемы, хосты (списки и карточки)
  • Ack / Resolve для роли operator и выше
  • Push с переходом в карточку события или problem
  • Биометрическая блокировка при открытии (локально)
  • Первичная привязка к серверу по коду регистрации, который выдаёт администратор в веб-SAC

Чего нет в приложении (только веб)

  • Управление пользователями SAC
  • Настройки каналов (Telegram, SMTP, webhook), severity, policy
  • Выдача и отзыв кодов регистрации, список устройств, способ входа на устройство — всё это в Настройки → Мобильные устройства на сервере

Привязка телефона к серверу

  1. Администратор в веб-SAC включает «Разрешать подключение мобильных устройств».
  2. Создаёт код регистрации для пользователя (срок действия, одноразовый или с лимитом использований).
  3. Оператор в Seaca: URL сервера (или из QR) + код + логин/пароль (если код не привязан к предварительной сессии).
  4. Приложение регистрирует FCM-токен; устройство появляется в списке на сервере.
  5. Администратор может отключить устройство, сменить разрешённый способ входа, переименовать.

Подробный план — docs/ROADMAP.md.

Статус

Версия: 0.1.0 (документация и план; код приложения — в разработке)

Лицензия

Как у остальных репозиториев семейства SAC (уточняется владельцем проекта).

S
Description
No description provided
Readme 490 KiB
Languages
Kotlin 98.1%
Shell 1.9%