Przejdź do treści
CamoBook – Strona główna CamoBook

e-PDT · CAMO · Part-ML

Elektroniczny pokładowy dziennik techniczny i CAMO w jednym łańcuchu danych

Pilot podpisuje wpis PDT, a liczniki, resursy i status zdatności przeliczają się same. Nie ma kroku „ktoś przepisuje godziny do drugiego rejestru”, więc nie ma miejsca, w którym oba rejestry mogą się po cichu rozjechać.

  • Podpis: hasło + SHA-256 + czas serwera
  • Wpis bez zasięgu, w hangarze
  • Paczka dla nadzoru jednym kliknięciem
  • Liczniki: block i tach osobno

Wersja 1.0 pracuje na własnej flocie autora i na flocie szkolnej partnera operacyjnego, w dual-runie z dziennikiem papierowym – do czasu akceptacji nadzoru. Nie mamy jeszcze listy referencyjnych klientów i nie zamierzamy jej wymyślać.

PDT · Nowy wpis offline · w kolejce 1
SP-GDM Guimbal Cabri G2
BLOCK przed
1234:30
TACH przed
1198:00

Przegląd 500 h za 20:30 FH · usterek otwartych: brak

Czas blokowy 0:54
Lądowania 6
Uruchomienia 1
Przegląd przedlotowy wykonany
NIL Usterka
Podpisz wpis (wymaga hasła)
Makieta układu ekranu aplikacji – odwzorowanie realnego widoku, nie zrzut ekranu.

Punkt wyjścia

Skąd bierze się ryzyko w obiegu papierowym

Nie z niechlujstwa. Z tego, że ten sam nalot żyje w dwóch miejscach naraz, a spina go człowiek – zwykle wieczorem, zwykle z pamięci.

  • 01

    Dziennik zostaje w statku powietrznym

    PDT leży w kabinie, program obsługi w biurze. Do momentu, w którym ktoś je zestawi, CAMO pracuje na danych sprzed kilku lotów.

  • 02

    Godziny przepisuje człowiek

    Ten sam czas wpisywany drugi raz do arkusza to najczęstsze źródło rozjazdu między nalotem statku a stanem zadań obsługowych.

  • 03

    Terminów pilnuje pamięć

    Przegląd 100 h, ARC, CEN, ubezpieczenie, dyrektywa AD, resurs komponentu. Arkusz nie zadzwoni, a tolerancja wykorzystana bez kotwicy przesuwa cały cykl do przodu.

  • 04

    Kontrola to tydzień pracy

    Zestawienie dla inspektora składa się ręcznie z segregatorów, a każda odręczna poprawka wymaga tłumaczenia, co i dlaczego zostało zmienione.

Co robi system

Sześć rzeczy, które CamoBook robi w całości

Poniżej jest to, co jest zaimplementowane i przetestowane, a nie to, co planujemy. Czego jeszcze nie ma – piszemy niżej, otwartym tekstem.

01

Wpis PDT z podpisem elektronicznym

Podpis to ponowne podanie hasła, skrót SHA-256 zamkniętej listy pól wpisu i czas serwera – nigdy czas urządzenia pilota. Po podpisie wpisu nie da się zmienić ani skasować, także w bazie danych. Pomyłkę koryguje storno z przyrostami kompensującymi i nowy wpis; w rejestrze zostają oba.

  • Niemutowalność wymuszona w bazie
  • Storno zamiast edycji
  • NIL albo usterka – trzeciej opcji nie ma
02

Praca w hangarze bez zasięgu

Aplikacja jest PWA z własnym Service Workerem: trasy pilota działają bez sieci, wpis ląduje w kolejce na urządzeniu i wysyła się sam po powrocie łączności. System nigdy nie nadpisuje wpisu pilota danymi z serwera – konflikt to czytelne zestawienie „Twój wpis / stan wg serwera”, propozycja przeliczenia zachowująca Twój przyrost i wymuszony ponowny podpis.

  • Kolejka w IndexedDB, FIFO
  • Kwarantanna brakującego lotu
  • Zero „server wins”
03

Silnik resursów, który nie dryfuje

Limity godzinowe, kalendarzowe i cyklowe, reguła „co nastąpi wcześniej” albo „co nastąpi później”, tolerancje liczone od terminu planowanego, a nie od faktycznej daty wykonania – dzięki temu przeglądy nie uciekają do przodu z każdą obsługą. Prognoza pozostałego czasu bierze ostrożniejsze z dwóch wykorzystań: średniej z 30 i z 90 dni.

  • Block i tach jako osobne bazy nalotu
  • Status „brak danych” zamiast fikcyjnej prognozy
  • Silnik pokryty testami golden i property
04

Usterki, komponenty, dokumenty statku

Każdy wpis wymaga NIL albo opisu usterki; usterka ma status, termin odroczenia i sposób usunięcia. Komponenty mają historię zabudowy – przeniesienie silnika zabiera ze sobą całe poddrzewo osprzętu, a przy demontażu zapisywany jest stan liczników. ARC, CEN, polisa i AFM mają terminy ważności i alerty na 60 oraz 30 dni przed.

  • Historia zabudowy jest nieusuwalna
  • Wycofanie dokumentu = archiwizacja
  • Alerty e-mail raz dziennie
05

Biuletyny producentów i dyrektywy AD

Codzienne zasysanie publikacji Robinson, Extra i Bell oraz dyrektyw zdatności EASA dla typów z Twojej floty. Nowa rewizja automatycznie oznacza poprzednią jako zastąpioną, pliki są odsiewane po sumie SHA-256, a katalog ma filtry, sortowanie i akcje masowe. Ocena stosowalności zostaje po stronie CAMO – system jej nie udaje.

  • Robinson · Extra · Bell · EASA AD
  • Guimbal: ręczne wgrywanie (brak publicznego źródła)
  • Supersedura rewizji
06

Paczka dla nadzoru jednym kliknięciem

Jeden ZIP: rejestr PDT za okres (CSV i PDF, razem z wpisami wystornowanymi), due-lista, historia wykonań, status AD/SB, komponenty z historią zabudowy, usterki, dokumenty statku i manifest z sumami kontrolnymi SHA-256. Wygenerowanie paczki jest odnotowane w rejestrze zdarzeń: kto, kiedy, jaki zakres.

  • Formaty otwarte – czytelne bez tej aplikacji
  • Manifest z sumami SHA-256
  • Awaria generatora PDF nie blokuje eksportu

W środku jest jeszcze

  • Logbook pilota ze statystykami nalotu, eksportem CSV i wydrukiem A4.
  • Bilans otwarcia z dziennika papierowego: wzór CSV z realnymi kodami, dry-run bez zapisu, zatwierdzenie pod podpisem mechanika.
  • Import lotów z systemu szkoleń Best Pilot – bez zakładania kont, z ręcznym potwierdzeniem mapowania osób.
  • Rejestr zdarzeń spięty łańcuchem skrótów: usunięcie albo podmiana wiersza zrywa łańcuch i jest wykrywalna.
  • Wersja do druku A4 każdego dokumentu i PDF na żądanie.
  • Motyw jasny i ciemny – czytelny w słońcu na płycie i o zmroku w hangarze.
Resursy · due-lista floty 2 statki · 6 zadań
Zadanie Statek Limit Termin Pozostało Postęp Status
500H-PLAT Przegląd 500 h płatowca SP-GDM Nalot (block) przy 1255:00 19:36 FH wkrótce
100H-PLAT Przegląd 100 h płatowca SP-GDM Nalot (block) przy 1275:30 40:06 FH dopuszczony
ARC Przegląd zdatności do lotu (ARC) SP-GDM Kalendarz 26.02.2027 214 dni dopuszczony
LLP-MR Łopata wirnika nośnego – resurs SP-DGM Nalot (block) przy 2200:00 612:42 FH dopuszczony
12M-PLAT Przegląd 12-miesięczny płatowca SP-DGM Kalendarz 24.07.2026 27 dni tolerancji w tolerancji
12M-WYP Przegląd 12-miesięczny wyposażenia SP-DGM brak danych
Makieta układu ekranu aplikacji – odwzorowanie realnego widoku, nie zrzut ekranu.

Przebieg

Jeden lot w czterech ogniwach

Zobacz pełny przebieg →

Ten sam lot widziany z czterech miejsc: 0:54 czasu blokowego, 6 lądowań, brak usterek. Wartość „przed” i „po” stoją obok siebie, żeby było widać, co dokładnie zmienia jeden podpis.

  1. Wpis PDT

    Pilot · tablet w hangarze

    Pilot zamyka lot przy statku: czasy, odczyty liczników z przyrządu, lądowania oraz NIL albo usterka. Podpis to potwierdzenie hasłem, skrót kryptograficzny treści wpisu i czas serwera – nigdy czas urządzenia.

    Statek
    SP-GDM
    Czas lotu
    0:54
    Lądowania
    6
    Usterki
    NIL
    Status wpisu
    szkic zmienia się na podpisany

    podpis: hasło + SHA-256 + czas serwera

  2. Liczniki

    Baza danych · zapis nieusuwalny

    Podpis księguje przyrost na licznikach statku i wszystkich zamontowanych komponentów. Licznik jest strumieniem, do którego się dopisuje – nigdy liczbą, którą się nadpisuje.

    Block
    1234:30 zmienia się na 1235:24
    Tach
    1198:00 zmienia się na 1198:54
    Silnik
    1084:30 zmienia się na 1085:24
    Lądowania
    2898 zmienia się na 2904

    przyrost +0:54 · +6 ldg

  3. Resursy

    Silnik obliczeniowy · bez dryfu

    Z nowego stanu liczników przeliczają się wszystkie limity naraz – godzinowe, kalendarzowe i cyklowe, każdy z własną tolerancją. Prognoza mówi, kiedy statek stanie przy obecnym tempie latania.

    Przegląd 500 h
    za 20:30 zmienia się na za 19:36
    Przegląd 100 h
    za 41:00 zmienia się na za 40:06
    ARC
    214 dni · bez zmian
    Statek stanie za
    ok. 14 dni zmienia się na ok. 13 dni

    tolerancja liczona od terminu planowanego

  4. Zdatność

    Pilot · przed następnym lotem

    Zanim ktokolwiek wystartuje, ten sam łańcuch odpowiada na jedno pytanie: czy ten statek i ten pilot mogą dziś polecieć. Status widać przed lotem, a nie po fakcie.

    Statek
    dopuszczony
    Uprawnienia pilota
    ważne
    Usterki otwarte
    brak

    dopuszczony – przegląd 500 h za 19:36

Schemat przebiegu danych, nie zrzut ekranu. Liczby pochodzą z floty demonstracyjnej (SP-GDM) i służą wyłącznie pokazaniu mechanizmu – nie są danymi żadnego operatora ani stanem realnych liczników. Ten sam lot i te same liczniki stoją za makietą wpisu PDT i za due-listą resursów w pozostałych figurach serwisu.

Zgodność

Part-ML rzeczowo: wymaganie → mechanizm

Nie twierdzimy, że system „jest zgodny z przepisami”. Zgodność wykazuje operator przed swoim nadzorem – my dostarczamy mechanizmy i dowody, które da się pokazać inspektorowi.

SP-GDM · eksport dla urzędu ZIP · 01.01–27.07.2026
  • rejestr-pdt.csv sha256 2f1c…9ab4
  • rejestr-pdt.pdf sha256 8d70…13ec
  • due-lista.csv sha256 c4a9…7f21
  • wykonania.csv sha256 5be2…0d88
  • ad-status.csv sha256 a017…c53f
  • komponenty.csv sha256 9e4d…6b02
  • usterki.csv sha256 31fa…8e7d
  • dokumenty/ sha256 –
  • manifest.txt sha256 –
Makieta układu ekranu aplikacji – odwzorowanie realnego widoku, nie zrzut ekranu.
Wymaganie (skrót) Mechanizm w systemie
ML.A.305(b)(1) – zapis każdego lotu Wpis PDT per lot: czasy, lądowania i odczyty liczników zapisywane w minutach całkowitych, bez zaokrągleń w drugą stronę.
ML.A.305(b)(2) – zapis obsługi z odniesieniem do CRS Rejestracja wykonania zadania: data prac, stan liczników na moment wykonania, numer CRS, kto wykonał. Zapis wyłącznie dopisywany.
ML.A.305(b)(3) – status AMP, AD i części o ograniczonej żywotności Silnik resursów liczy termin każdego zadania z historii wykonań i bieżących liczników; osobna lista statusu AD/SB; komponenty z resursem LLP.
ML.A.305(c) – zapisy dokładne i aktualne Podpis od razu księguje liczniki. Nie ma drugiego rejestru do ręcznego przepisania, a ciągłość odczytów jest sprawdzana przy każdym podpisie.
ML.A.305(e) – brak edycji po zatwierdzeniu Niemutowalność wymuszona w bazie danych; korekta wyłącznie przez storno z przyrostami kompensującymi i nowy wpis.
ML.A.305(h) – okresy przechowywania System nie kasuje zapisów; usunięcie jest technicznie zablokowane. Raport retencji pokazuje, co jest w systemie i od kiedy.
AMC1 ML.A.305 – system skomputeryzowany Kopia zapasowa dobowa na nośniku odrębnym od danych roboczych, zapisy czytelne (A4/PDF/CSV), łańcuch skrótów SHA-256, kontrola dostępu i ograniczenie prób logowania, procedura na czas awarii.
CAMO.A.220 – prowadzenie zapisów przez CAMO Rejestr zdarzeń obejmuje czynności CAMO: wykonanie zadania, korektę licznika, zmianę programu obsługi, ocenę biuletynu, wygenerowanie paczki dla urzędu.

Treść wymagań podano w skrócie, własnymi słowami, jako wskazanie miejsca w przepisie. Wiążący jest aktualny tekst skonsolidowany rozporządzenia (UE) nr 1321/2014 oraz procedury operatora. Wdrożenie prowadzimy w dual-runie z dziennikiem papierowym do czasu akceptacji nadzoru.

Odbiorcy

Dla kogo to jest

  • Aerokluby i szkoły ATO/DTO

    Wielu pilotów, jeden tablet w hangarze i konta z rozdzielonymi rolami. Pilot podpisze wyłącznie własny wpis; czynności obsługowe są zamknięte po stronie serwera i bazy, nie ukrytym przyciskiem.

  • Operatorzy śmigłowcowi

    Cabri G2, R44, UH-1: licznik block i tach jako osobne bazy nalotu, komponenty z resursem i historią zabudowy, biuletyny producenta zasysane codziennie.

  • Właściciele pojedynczych statków

    Bez etatu w CAMO. Terminy pilnują alerty e-mail i due-lista, a nie kalendarz w telefonie. Bilans otwarcia przepisuje się z papieru raz, pod podpisem mechanika.

  • Operatorzy w Part-ML z własną CAMO

    Cały łańcuch – od wpisu pilota po paczkę dla urzędu – w jednym systemie. Warsztat i nadzór dostają dziś kompletną paczkę zamiast konta; dostęp wielopodmiotowy jest na mapie drogowej.

Uczciwie

Czego CamoBook jeszcze nie robi

Ta lista jest w dokumentacji dla nadzoru i jest też tutaj. Operator, który dowiaduje się o ograniczeniu po wdrożeniu, ma prawo czuć się oszukany.

  • Nie wystawia CRS ani nie prowadzi zleceń obsługowych. Poświadczenie wystawia się poza systemem, a jego numer i skan trafiają do rejestracji wykonania.
  • Nie ocenia stosowalności dyrektyw AD i biuletynów za CAMO. Katalog jest pobierany automatycznie, decyzja i jej udokumentowanie należą do człowieka.
  • Wersja 1.0 obsługuje jedną organizację. Warsztat i nadzór dostają paczkę dla urzędu, a nie konto w systemie.
  • Podpis wymaga sieci – hasło weryfikuje serwer. Wpis zrobiony bez zasięgu jest kompletny, ale zostaje szkicem do powrotu łączności.
  • Nie mamy listy wdrożeń ani referencji do pokazania – jesteśmy na początku. Cennik jest za to jawny, a wdrożenie zaczyna się od 90 dni dual-runu z papierem.

Kto za tym stoi

Napisane przez operatora, nie przez software house

CamoBook jest autorstwa mamcarz.com – Pawła Mamcarza – i wydaje go jego działalność, Doradztwo Paweł Mamcarz. Powstał, bo prowadzenie ciągłej zdatności na własnej Extra 300L w arkuszu i segregatorze przestało się spinać, a potem musiał wytrzymać tempo floty szkolnej u partnera. Pierwszym użytkownikiem systemu jest jego autor – i to on ponosi konsekwencje każdego skrótu w kodzie.

Autor i wydawca

mamcarz.com

CamoBooka pisze i rozwija Paweł Mamcarz (mamcarz.com), a wydaje jego działalność Doradztwo Paweł Mamcarz. Ten sam podmiot prowadzi operacje lotnicze Akrobacja.com – czyli pierwszym użytkownikiem systemu jest jego autor i to on ponosi konsekwencje każdego skrótu w kodzie.

Doradztwo Paweł Mamcarz · NIP 7122188089 · ul. Jesionowa 18, 05-825 Grodzisk Mazowiecki

Praktyka operacyjna, z której to wyszło

  • Własna działalność lotnicza autora

    Akrobacja.com

    Loty akrobacyjne i szkolenia na Extra 300L z lotniska Radom-Piastów, prowadzone przez tę samą działalność, która wydaje CamoBooka. Samolot o wymagającym programie obsługi – stąd nacisk na resursy i biuletyny producenta. Za sterami mistrz świata Maciej Kulaszewski.

  • Partner operacyjny – ośrodek szkolenia śmigłowcowego

    Heli Solution

    Odrębna firma, nie współwydawca systemu. Szkolenie PPL(H), uprawnienia na typ, wynajem i loty widokowe w Jedlińsku, na lotnisku Piastów. Flota szkolna – Guimbal Cabri G2 i Robinson R44 – lata dużo, krótkimi lotami, z częstą zmianą załóg. To na niej CamoBook prowadzi dziennik techniczny na co dzień.

    Lotnicza 25, 26-660 Jedlińsk · ATO/DTO PL/DTO-105 · +48 797 105 105

Akrobacja.com to własna działalność lotnicza autora; Heli Solution jest odrębną firmą i partnerem operacyjnym. Żadna z nich nie jest wydawcą ani współwłaścicielem systemu – to flota, na której CamoBook pracuje na co dzień.

  • Guimbal Cabri G2
  • Robinson R44
  • Bell UH-1
  • Extra 300L

Historia

Skąd to się wzięło

CamoBook zaczął się od papierowego dziennika w kabinie i arkusza u mechanika – dwóch miejsc, w których ten sam nalot żył własnym życiem. Najgorsze nie było przepisywanie liczników, tylko niepewność: czy stan, z którego liczę termin przeglądu, jest na pewno aktualny. Przegląd dostępnych systemów niczego nie zamknął – jedne dobrze prowadzą dziennik, inne dobrze liczą resursy, żaden nie prowadził całej drogi od wpisu pilota po odpowiedź, czy maszyna może polecieć jutro. Dlatego ta droga została zbudowana od zera: najpierw na własnej flocie, potem na flocie szkolnej partnera.

Przeczytaj całą historię →

Baza wiedzy

Baza wiedzy: e-PDT, Part-ML i resursy

Wszystkie opracowania →

FAQ

Najczęstsze pytania

Czy elektroniczny dziennik pokładowy jest dopuszczalny w Part-ML?

Przepis wymaga systemu zapisów ciągłej zdatności – nie wymaga, żeby był papierowy. AMC1 ML.A.305 opisuje wprost warunki dla systemu skomputeryzowanego: kopia zapasowa aktualizowana w ciągu 24 godzin i trzymana odrębnie od danych roboczych, czytelność zapisów przez cały okres przechowywania, ochrona przed nieautoryzowaną zmianą, kontrola dostępu i procedura na czas niedostępności systemu. CamoBook realizuje każdy z tych punktów, ale akceptację systemu wydaje nadzór operatora – dlatego wdrożenie prowadzimy w dual-runie z dziennikiem papierowym.

Czy pilot może wpisać lot bez zasięgu w hangarze?

Tak. Aplikacja jest PWA z własnym Service Workerem, więc trasy pilota otwierają się bez sieci nawet wtedy, gdy nigdy wcześniej na nich nie był. Wpis zapisuje się w kolejce na urządzeniu i wysyła sam po powrocie łączności, w kolejności zapisania. Podpis wymaga sieci, bo hasło weryfikuje serwer – do tego czasu wpis jest kompletnym szkicem.

Co się dzieje, gdy pilot pomyli się w podpisanym wpisie?

Podpisanego wpisu nie da się edytować – blokada jest w bazie danych, a nie w aplikacji. Mechanik albo administrator wykonuje storno z obowiązkowym uzasadnieniem, które księguje przyrosty kompensujące na licznikach, po czym wprowadza się wpis poprawny. W rejestrze zostają oba wpisy: pierwotny ze znacznikiem wystornowania i korygujący. Nic nie znika, a nadzór widzi pełną ścieżkę.

Jak przenieść dane z papierowego dziennika?

Przez bilans otwarcia: trzy pliki CSV – liczniki, program obsługi i ostatnie wykonania zadań. Wzory generują się na żywo, z prawdziwymi kodami liczników i zadań danego statku. Dry-run pokazuje pozycja po pozycji, co się stanie, i niczego nie zapisuje; zatwierdzenie liczników wymaga hasła mechanika i notatki o źródle danych, na przykład „PDT papierowy nr 3, strona 41”. Historii lotów nie migrujemy – wprowadza się stan startowy.

Skąd system bierze biuletyny i dyrektywy zdatności?

Codzienny proces pobiera publikacje ze stron Robinson, Extra i Bell oraz dyrektywy zdatności z bazy EASA – frazy wyszukiwania wynikają z typów statków w Twojej flocie, więc nowy typ automatycznie poszerza zasysanie. Guimbal nie publikuje biuletynów publicznie, a portalu za logowaniem nie scrapujemy: te dokumenty wgrywa się ręcznie w tym samym katalogu. Ocena stosowalności do konkretnego egzemplarza należy do CAMO.

Co dostaje inspektor podczas kontroli?

Jedno archiwum ZIP z ekranu „Statek → Eksport dla urzędu”: rejestr PDT za wybrany okres w CSV i PDF (razem z wpisami wystornowanymi i korygującymi), due-listę, historię wykonań, status AD/SB, komponenty z historią zabudowy, usterki, dokumenty statku oraz manifest z sumami kontrolnymi SHA-256 wszystkich plików. Formaty są otwarte, więc dane da się odczytać bez naszej aplikacji. Wygenerowanie paczki jest odnotowane w rejestrze zdarzeń.

Kto ma dostęp do danych operatora?

Konto należy do dokładnie jednej organizacji i widzi wyłącznie jej dane – podmiana identyfikatora w adresie nie odsłania cudzego statku ani wpisu, a izolacja ma automatyczne testy negatywne uruchamiane przy każdej zmianie w systemie. Role są trzy: pilot, mechanik, administrator. Podpisującym jest zawsze osoba zalogowana; nie istnieje sposób wskazania, „w czyim imieniu” składany jest podpis.

Ile to kosztuje?

Rozliczenie idzie za statek powietrzny, a nie za użytkownika – konta pilotów, mechaników i administratorów są w cenie. Stawka jest krańcowa, czyli każdy kolejny statek kosztuje mniej: pierwszy statek silnikowy to 149 PLN netto miesięcznie przy rozliczeniu rocznym, pierwszy szybowiec 49 PLN, a od szesnastego jest to odpowiednio 59 PLN i 27 PLN. Minimum organizacyjne wynosi 149 PLN miesięcznie, wdrożenie jest jednorazowe (samodzielne 0 PLN, prowadzone od 1 900 PLN za pierwszy statek), a start to 90 dni dual-runu pilotażowego bez abonamentu. Cała tabela, z przykładami dla typowych flot, jest na stronie „Cennik”.

Zobacz CamoBook na swojej flocie

Trzydzieści minut na żywo: wpis PDT z podpisem, due-lista Twojego typu statku i paczka dla urzędu. Bez prezentacji handlowej – rozmawiamy o Twoim programie obsługi.