Guide d’intégration & Référence technique
VoxyWatch est une plateforme d’observabilité voix et de diagnostic intelligent auto-hébergée pour équipes télécoms et NOC.
Notes de version, binaires et guides sur GitHub : github.com/VoxyWatch/publish
Installation rapide
Une seule commande installe l’ensemble du système (Debian, Ubuntu, Amazon Linux 2023, RHEL/Rocky) :
curl -fsSL https://raw.githubusercontent.com/VoxyWatch/publish/main/install.sh | sudo bash Après l’installation, ouvrez https://VOTRE-IP. Identifiants par défaut : admin / voxywatch. Le forfait gratuit gère jusqu’à 100 appels simultanés.
Activation de licence
Obtenez votre Hardware ID avec node /opt/voxywatch/get-hwid.js ou dans Paramètres → Licence :
1. Via le portail web : Téléversez votre fichier .key dans Paramètres → Licence.
2. En ligne de commande : Copiez votre fichier .key dans /etc/voxywatch/license.key avec droits 640.
# Terminal activation: Copy your license file into place
cp voxywatch.key /etc/voxywatch/license.key
chown root:voxywatch /etc/voxywatch/license.key
chmod 640 /etc/voxywatch/license.key Compatibilité SBC et Méthodes d’Ingestion
Compatible avec tous les SBCs et passerelles du marché (Cisco, AudioCodes, Ribbon, Kamailio, Asterisk, etc.).
3 Méthodes Universelles d’Ingestion
Sélectionnez la méthode adaptée à votre réseau :
- 1. HEP (v1 / v2 / v3) : Protocole d’encapsulation pour SIP et RTCP sur UDP/TCP port 9060.
- 2. SIPREC (SRS Natif) : Enregistrement de sessions (RFC 7865/7866) avec reconstruction stéréo.
- 3. Port Mirroring / Traffic Mirroring (SPAN, ERSPAN, Cloud Mirroring) : Copie passive de paquets depuis les commutateurs ou le cloud (Cisco SPAN/RSPAN/ERSPAN, Juniper/MikroTik/Arista Port Mirroring, AWS VPC Traffic Mirroring [VXLAN], GCP Packet Mirroring, VMware vSwitch) via voxywatch-probe, sans modifier le SBC.
voxywatch-probe — agent léger de capture
Agent de capture (Go + libpcap) analysant le trafic réseau en mode miroir pour le transmettre en HEPv3 à VoxyWatch.
Installation sur le serveur ou le collecteur (passif et lecture seule) :
curl -fsSL https://raw.githubusercontent.com/VoxyWatch/voxywatch-probe/master/install.sh | sudo bash -s -- --server YOUR_VOXYWATCH:9060 Fonctionne en service systemd. Vérifiez avec systemctl status voxywatch-probe.
Guides par modèle et matrice SBC : github.com/VoxyWatch/voxywatch-probe/docs/sbc.
Agent SNMP et traps
Agent SNMP v2c/v3 intégré et traps pour intégration avec PRTG, Zabbix, Nagios et NMS.
Métriques exposées : Plus de 30 OIDs couvrant la santé de l’hôte et les KPIs VoIP (ASR, NER, MOS, gigue, perte).
Traps : Déclenchement sur transition d’état pour perte de capture ou dégradation de qualité.
Téléchargez la MIB dans Paramètres → SNMP. Ports : UDP 161 (agent) / UDP 162 (traps).
Incidents et Diagnostic NOC
Toute anomalie détectée génère un incident avec historique complet et résolution automatique à la stabilisation.
Enquête automatisée par télémétrie
VoxyWatch corrèle les appels en échec, codes SIP et routes IP pour isoler la cause première.
Confiance statistique
Le seuil critique exige un écart confirmé par rapport à la baseline (−92 % de fausses alertes).
Alertes Telegram et Email SMTP
Les alertes critiques arrivent avec diagnostic et boutons d’action (Acquitter · Enquêter).
Configuration rapide en 2 minutes
- Créez votre bot Telegram dans Paramètres → Notifications.
- Chaque opérateur lie son compte avec un code unique.
- Définissez le seuil de criticité par canal.
Chaque action est tracée sous l’utilisateur du portail.
Canal Email SMTP
Moteur SMTP intégré pour notifier directement les listes d’astreinte.
Roadmap : Intégrations natives Microsoft Teams et Slack en cours de développement.
Serveur MCP (Model Context Protocol)
Connectez des assistants IA (Claude Desktop, Cursor) à la télémétrie voix sans accès direct au shell ou aux bases.
Sécurité et Isolation
- 12 Outils de lecture seule : Accès au volume de trafic, scores MOS, incidents et indices de fraude.
- Aucun accès Shell ou SQL : Passerelle strictement isolée sans capacité de modification du réseau.
- Authentification granulaire : Clés API MCP dédiées avec journalisation locale.
Documentation de configuration : Guide du Serveur MCP sur GitHub ↗
Flash Call & Détection de Fraude
Détection passive des appels d’authentification instantanés et des dérives de trafic international.
Détecteur de Flash Call
Détecte les appels courts d’authentification (A2P flash calls) via Port Mirror, HEP ou SIPREC en mode Shadow ou Alerte.
Intelligence Antifraude
Alerte précoce sur les destinations à risque et les anomalies de volume international.
Spécification technique : FLASH_CALL_DETECTION.md sur GitHub ↗
Suppression audio PCI-DSS
Le flux audio RTP pendant la saisie bancaire est supprimé directement à la source par voxywatch-probe.
Fonctionnement
Rechargement dynamique des règles sans interruption de service.
Flux en centre de contact
La pause déclenchée par le CRM interrompt immédiatement l’enregistrement de l’audio sensible.
Spécification technique : Spécification PCI-DSS sur GitHub ↗ avec schémas JSON.
Transcription Audio des Appels
Génération de transcriptions indexées et consultables à partir de l’audio capturé.
Fonctionnalités clés
- Génération à la demande depuis la vue détaillée de l’appel.
- Séparation stéréo avec synchronisation temporelle précise.
- Lecteur interactif synchronisé avec le texte cliquable.
- Exportation aux formats TXT, JSON et sous-titres SRT.
- Recherche textuelle par mot-clé dans les appels transcrits.
Confidentialité et Sécurité
Traitement sécurisé en local avec droits 0600 et respect absolu de la suppression PCI-DSS.
Spécification technique : SPEECH_TO_TEXT_BETA.md sur GitHub ↗
Calculateur de dimensionnement
Estimez les ressources serveur selon le volume d’appels et la durée de rétention.
Calculateur de taille de serveur
Dérivé de mesures réelles en production (1104 échantillons). Estimez le matériel en fonction de votre charge.
Options avancées (ACD, codec, % enregistré)
Spécifications recommandées
mesuréModèle d'utilisation cible 0,65 (en-tête 35%). Taille au sommet, pas à la moyenne. Contactez-nous pour >300 CPS.
Copilote IA pour NOC
Diagnostic automatisé en langage clair pour identifier les causes des pannes. Strictement en lecture seule.
Utilisez votre propre clé (BYOK) — Paramètres → IA :
Compatible avec OpenAI, Anthropic Claude, Google Gemini et modèles locaux via Ollama.
Requêtes en cache local et confidentialité totale des données.
API d’intégration /api/v1
API REST en lecture seule pour la facturation et les outils de supervision tiers.
Points de terminaison : Recherche de CDRs, traces SIP JSON et téléchargement de captures PCAP et audio.
Authentification et sécurité : Clés API avec permissions ciblées et réponses conformes au RFC 9457.
Gérez vos clés dans Paramètres → Clés API. Exemple :
curl -H "Authorization: Bearer YOUR_KEY" \
https://YOUR-VOXYWATCH/api/v1/cdr?from=2026-06-01&to=2026-06-07&carrier=acme Facturation, Paiements et Annulation
Les paiements, abonnements et factures sont traités de manière sécurisée par Stripe.
Gérez votre abonnement ou téléchargez vos factures sur le portail Stripe :
Connectez-vous avec votre e-mail d’achat et le code de vérification.
Annulation d’abonnement
Annulez à tout moment en conservant l’accès jusqu’à la fin de la période payée.
Conditions de remboursement
Remboursement intégral sous 14 jours si VoxyWatch ne peut être déployé sur votre réseau.