Wiki officiel VoxyWatch

Guide d’intégration & Référence technique

VoxyWatch est une plateforme d’observabilité voix et de diagnostic intelligent auto-hébergée pour équipes télécoms et NOC.

Ingestion par défaut : HEPv1/v2/v3 sur UDP/TCP 9060, SIPREC ou Port Mirroring. Portail web : port 443 HTTPS.

Notes de version, binaires et guides sur GitHub : github.com/VoxyWatch/publish

Installation rapide

Une seule commande installe l’ensemble du système (Debian, Ubuntu, Amazon Linux 2023, RHEL/Rocky) :

curl -fsSL https://raw.githubusercontent.com/VoxyWatch/publish/main/install.sh | sudo bash

Après l’installation, ouvrez https://VOTRE-IP. Identifiants par défaut : admin / voxywatch. Le forfait gratuit gère jusqu’à 100 appels simultanés.

Activation de licence

Obtenez votre Hardware ID avec node /opt/voxywatch/get-hwid.js ou dans Paramètres → Licence :

1. Via le portail web : Téléversez votre fichier .key dans Paramètres → Licence.

2. En ligne de commande : Copiez votre fichier .key dans /etc/voxywatch/license.key avec droits 640.

# Terminal activation: Copy your license file into place
cp voxywatch.key /etc/voxywatch/license.key
chown root:voxywatch /etc/voxywatch/license.key
chmod 640 /etc/voxywatch/license.key

Compatibilité SBC et Méthodes d’Ingestion

Compatible avec tous les SBCs et passerelles du marché (Cisco, AudioCodes, Ribbon, Kamailio, Asterisk, etc.).

3 Méthodes Universelles d’Ingestion

Sélectionnez la méthode adaptée à votre réseau :

  • 1. HEP (v1 / v2 / v3) : Protocole d’encapsulation pour SIP et RTCP sur UDP/TCP port 9060.
  • 2. SIPREC (SRS Natif) : Enregistrement de sessions (RFC 7865/7866) avec reconstruction stéréo.
  • 3. Port Mirroring / Traffic Mirroring (SPAN, ERSPAN, Cloud Mirroring) : Copie passive de paquets depuis les commutateurs ou le cloud (Cisco SPAN/RSPAN/ERSPAN, Juniper/MikroTik/Arista Port Mirroring, AWS VPC Traffic Mirroring [VXLAN], GCP Packet Mirroring, VMware vSwitch) via voxywatch-probe, sans modifier le SBC.
Réseau et Pare-feu : Les exigences dépendent du mode : Port Mirror utilise une interface dédiée sans port d’écoute, tandis que HEP et SIPREC utilisent des ports UDP/TCP spécifiques. Consultez le Guide de Validation de Capture sur GitHub ↗

voxywatch-probe — agent léger de capture

Agent de capture (Go + libpcap) analysant le trafic réseau en mode miroir pour le transmettre en HEPv3 à VoxyWatch.

Installation sur le serveur ou le collecteur (passif et lecture seule) :

curl -fsSL https://raw.githubusercontent.com/VoxyWatch/voxywatch-probe/master/install.sh | sudo bash -s -- --server YOUR_VOXYWATCH:9060

Fonctionne en service systemd. Vérifiez avec systemctl status voxywatch-probe.

Guides par modèle et matrice SBC : github.com/VoxyWatch/voxywatch-probe/docs/sbc.

Agent SNMP et traps

Agent SNMP v2c/v3 intégré et traps pour intégration avec PRTG, Zabbix, Nagios et NMS.

Métriques exposées : Plus de 30 OIDs couvrant la santé de l’hôte et les KPIs VoIP (ASR, NER, MOS, gigue, perte).

Traps : Déclenchement sur transition d’état pour perte de capture ou dégradation de qualité.

Téléchargez la MIB dans Paramètres → SNMP. Ports : UDP 161 (agent) / UDP 162 (traps).

Incidents et Diagnostic NOC

Toute anomalie détectée génère un incident avec historique complet et résolution automatique à la stabilisation.

Enquête automatisée par télémétrie

VoxyWatch corrèle les appels en échec, codes SIP et routes IP pour isoler la cause première.

Confiance statistique

Le seuil critique exige un écart confirmé par rapport à la baseline (−92 % de fausses alertes).

Alertes Telegram et Email SMTP

Les alertes critiques arrivent avec diagnostic et boutons d’action (Acquitter · Enquêter).

Configuration rapide en 2 minutes

  1. Créez votre bot Telegram dans Paramètres → Notifications.
  2. Chaque opérateur lie son compte avec un code unique.
  3. Définissez le seuil de criticité par canal.

Chaque action est tracée sous l’utilisateur du portail.

Canal Email SMTP

Moteur SMTP intégré pour notifier directement les listes d’astreinte.

Roadmap : Intégrations natives Microsoft Teams et Slack en cours de développement.

Serveur MCP (Model Context Protocol)

Connectez des assistants IA (Claude Desktop, Cursor) à la télémétrie voix sans accès direct au shell ou aux bases.

Sécurité et Isolation

  • 12 Outils de lecture seule : Accès au volume de trafic, scores MOS, incidents et indices de fraude.
  • Aucun accès Shell ou SQL : Passerelle strictement isolée sans capacité de modification du réseau.
  • Authentification granulaire : Clés API MCP dédiées avec journalisation locale.

Documentation de configuration : Guide du Serveur MCP sur GitHub ↗

Flash Call & Détection de Fraude

Détection passive des appels d’authentification instantanés et des dérives de trafic international.

Détecteur de Flash Call

Détecte les appels courts d’authentification (A2P flash calls) via Port Mirror, HEP ou SIPREC en mode Shadow ou Alerte.

Intelligence Antifraude

Alerte précoce sur les destinations à risque et les anomalies de volume international.

Observation 100 % passive : VoxyWatch ne bloque ni ne modifie jamais les appels.

Spécification technique : FLASH_CALL_DETECTION.md sur GitHub ↗

Suppression audio PCI-DSS

Le flux audio RTP pendant la saisie bancaire est supprimé directement à la source par voxywatch-probe.

Fonctionnement

Rechargement dynamique des règles sans interruption de service.

Flux en centre de contact

La pause déclenchée par le CRM interrompt immédiatement l’enregistrement de l’audio sensible.

Spécification technique : Spécification PCI-DSS sur GitHub ↗ avec schémas JSON.

Transcription Audio des Appels

Génération de transcriptions indexées et consultables à partir de l’audio capturé.

Fonctionnalités clés

  • Génération à la demande depuis la vue détaillée de l’appel.
  • Séparation stéréo avec synchronisation temporelle précise.
  • Lecteur interactif synchronisé avec le texte cliquable.
  • Exportation aux formats TXT, JSON et sous-titres SRT.
  • Recherche textuelle par mot-clé dans les appels transcrits.

Confidentialité et Sécurité

Traitement sécurisé en local avec droits 0600 et respect absolu de la suppression PCI-DSS.

Spécification technique : SPEECH_TO_TEXT_BETA.md sur GitHub ↗

Calculateur de dimensionnement

Estimez les ressources serveur selon le volume d’appels et la durée de rétention.

Calculateur de taille de serveur

Dérivé de mesures réelles en production (1104 échantillons). Estimez le matériel en fonction de votre charge.

Options avancées (ACD, codec, % enregistré)

Spécifications recommandées

mesuré
CPU virtuel8
RAM16 GB
Disque
IOPS
Réseau
Appels simultanés
Enregistrement SIP/CDR SSD · Type de disque
Instance AWS
Équivalent GCP

Modèle d'utilisation cible 0,65 (en-tête 35%). Taille au sommet, pas à la moyenne. Contactez-nous pour >300 CPS.

Copilote IA pour NOC

Diagnostic automatisé en langage clair pour identifier les causes des pannes. Strictement en lecture seule.

Utilisez votre propre clé (BYOK) — Paramètres → IA :

Compatible avec OpenAI, Anthropic Claude, Google Gemini et modèles locaux via Ollama.

Les modèles d’IA sont continuellement mis à jour sur la plateforme.

Requêtes en cache local et confidentialité totale des données.

API d’intégration /api/v1

API REST en lecture seule pour la facturation et les outils de supervision tiers.

Points de terminaison : Recherche de CDRs, traces SIP JSON et téléchargement de captures PCAP et audio.

Authentification et sécurité : Clés API avec permissions ciblées et réponses conformes au RFC 9457.

Gérez vos clés dans Paramètres → Clés API. Exemple :

curl -H "Authorization: Bearer YOUR_KEY" \
     https://YOUR-VOXYWATCH/api/v1/cdr?from=2026-06-01&to=2026-06-07&carrier=acme

Facturation, Paiements et Annulation

Les paiements, abonnements et factures sont traités de manière sécurisée par Stripe.

VoxyWatch est l’éditeur du logiciel ; Stripe est notre processeur de paiement.

Gérez votre abonnement ou téléchargez vos factures sur le portail Stripe :

Ouvrir le portail Stripe

Connectez-vous avec votre e-mail d’achat et le code de vérification.

Annulation d’abonnement

Annulez à tout moment en conservant l’accès jusqu’à la fin de la période payée.

Conditions de remboursement

Remboursement intégral sous 14 jours si VoxyWatch ne peut être déployé sur votre réseau.