Czym jest Scanopy?
Scanopy (scanopy.net) to platforma do automatycznej dokumentacji infrastruktury sieciowej, która zastępuje ręcznie rysowane diagramy sieciowe żywym, stale aktualizowanym modelem sieci. Zamiast tworzyć kolejne statyczne pliki Visio, które stają się nieaktualne w ciągu tygodni, Scanopy skanuje sieć, wykrywa hosty, usługi i zależności, po czym generuje cztery interaktywne widoki topologii — bez ingerencji człowieka.
Platforma jest zbudowana na stosie technologicznym Rust + Svelte + TypeScript, co przekłada się na wydajność i nowoczesność interfejsu. Dostępna jest jako rozwiązanie chmurowe (SaaS) oraz bezpłatna, otwartoźródłowa Community Edition (licencja AGPL-3.0) do samodzielnego hostowania.
Problem, który rozwiązuje Scanopy
Każdy administrator sieci zna ten scenariusz: diagram sieciowy istnieje, ale pochodzi z czasów, gdy pracował tu ktoś, kto od dawna odszedł z firmy. Arkusze kalkulacyjne z adresami IP są sprzed sześciu miesięcy. Wiki zawiera „migawki” — dokładne w dniu, kiedy je zapisano, ale fikcja po np. miesiącu.
Tradycyjne podejścia do dokumentacji sieci mają strukturalną wadę: wymagają od ludzi aktualizowania diagramów po każdej zmianie, a żaden człowiek tego nie robi konsekwentnie. Efektem jest:
- Dokumentacja istnieje na papierze, ale nie odzwierciedla rzeczywistości
- Nowy inżynier spędza tygodnie na „pytaniu Kowalskiego”, zanim zrozumie infrastrukturę
- Diagnozowanie awarii odbywa się z pamięci, nie na podstawie wiedzy
- Audyty bezpieczeństwa i zgodności wymagają panicznego zbierania informacji
- Zmiana konfiguracji bez znajomości zależności kończy się nieprzewidywalnymi konsekwencjami
Scanopy eliminuje ten problem, bo dokumentacja jest obserwowana z sieci, a nie wpisywana ręcznie.
Jak działa Scanopy? Architektura i mechanizm działania
Krok 1: Wdrożenie skanera
Użytkownik instaluje lekki daemon (agenta skanującego) na dowolnym segmencie sieci. Nie jest wymagana instalacja agentów na każdym urządzeniu końcowym — jeden skaner na segmencie sieci wystarcza do odkrycia całej topologii.
Krok 2: Automatyczne odkrywanie infrastruktury
Skaner używa protokołów, które urządzenia sieciowe już obsługują:
- ARP (Address Resolution Protocol) — wykrywa wszystkie aktywne hosty w podsieci. Żądanie ARP do każdego adresu IP ujawnia adres MAC i potwierdza obecność urządzenia. Skanowanie podsieci /24 zajmuje sekundy.
- SNMP (Simple Network Management Protocol) — pobiera szczegóły urządzeń: opisy systemowe, modele sprzętu, numery seryjne, czas pracy, status interfejsów i prędkości portów ze switchy, routerów i serwerów.
- LLDP (Link Layer Discovery Protocol) i CDP (Cisco Discovery Protocol) — ujawniają fizyczne połączenia między urządzeniami. Switche rozgłaszają te dane automatycznie; skaner jedynie nasłuchuje.
- Skanowanie portów TCP/UDP — identyfikuje usługi działające na każdym hoście (HTTP na porcie 443, SSH na 22, PostgreSQL na 5432 itd.).
- Tablice ARP i MAC forwarding tables — mapują relacje IP-MAC i śledzą, które urządzenia są dostępne przez które porty switcha.
Krok 3: Automatyczne generowanie widoków
Na podstawie zebranych danych Scanopy buduje cztery widoki infrastruktury:
| Widok | Pytanie, na które odpowiada | Zawartość |
|---|---|---|
| Fizyczny (L2) | Jak są podłączone nasze switche? | Każdy switch, każdy port, każde połączenie, VLANy i status portów |
| Logiczny (L3) | Jak jest podzielona nasza sieć? | Podsieci, VLANy, hosty i to, jak między nimi mostkują |
| Workloads | Co działa gdzie? | Od bare metal przez hypervisory do kontenerów — pełny łańcuch zagnieżdżenia |
| Applications | Jak zbudowane są nasze aplikacje? | Usługi i ich zależności, pogrupowane według aplikacji |

Krok 4: Ciągła aktualizacja
Skaner uruchamia się ponownie według harmonogramu — co godzinę, co dobę lub na żądanie. Nowe urządzenia pojawiają się na mapie, usunięte znikają, zmiany konfiguracji są odwzorowywane. Mapa, którą widzisz o 2 w nocy podczas awarii, odpowiada temu, co faktycznie działa.

Cztery widoki topologii — szczegółowy opis
Widok fizyczny (Layer 2)

Widok L2 to mapa fizycznej infrastruktury sieciowej: każdy switch, każdy port, każde połączenie kablowe. Zawiera informacje o VLANach i statusie portów (aktywny/nieaktywny, prędkość, duplex). Jest niezbędny podczas planowania zmian okablowania, lokalizowania błędnie skonfigurowanych portów i weryfikacji segmentacji sieci.
Widok logiczny (Layer 3)

Widok L3 pokazuje, jak sieć jest podzielona logicznie: podsieci, VLANy, routing. Widać, które hosty należą do których podsieci i jak łączą się przez różne segmenty. To kluczowy widok podczas resubnettingu, planowania migracji i weryfikacji polityk firewall.
Widok Workloads

Ten widok prezentuje pełny łańcuch wirtualizacji: od serwerów fizycznych (bare metal), przez hypervisory (VMware, Proxmox, inne), aż po kontenery Docker i Kubernetes. Odpowiada na pytanie „co dokładnie działa na tym serwerze?” bez konieczności logowania się na każdą maszynę z osobna.
Widok Applications

Widok aplikacyjny grupuje usługi według aplikacji i pokazuje zależności między nimi. Zamiast widzieć luźny zbiór serwerów, administrator widzi „aplikację zamówieniową” złożoną z frontendu Nginx, backendu Node.js, bazy danych PostgreSQL i kolejki Redis — razem z połączeniami między nimi.
Wykrywanie usług: ponad 230 typów
Scanopy automatycznie identyfikuje ponad 230 typów usług na każdym hoście. Lista obejmuje:
- Bazy danych: PostgreSQL, MySQL, MongoDB, Redis, Elasticsearch, InfluxDB
- Serwery WWW i proxy: Nginx, Apache, Caddy, HAProxy, Traefik
- Konteneryzacja: Docker (z listą kontenerów), Kubernetes
- Usługi sieciowe: DNS (Pi-hole, Unbound, BIND), DHCP, NTP, SNMP
- Narzędzia DevOps: Gitea, Grafana, Prometheus, Portainer
- NAS i storage: Synology DSM, TrueNAS, Samba, NFS
- Urządzenia sieciowe: routery, switche (Cisco, Mikrotik, Ubiquiti, HP i inne)
- Drukarki i urządzenia IoT
Wykrywanie jest agentless — nic nie jest instalowane na skanowanych urządzeniach.
Dla kogo jest Scanopy?
Działy IT i administratorzy sieci
Scanopy daje administratorom zawsze aktualną mapę architektury sieciowej i fizycznej topologii. Zamiast ręcznie aktualizować Visio po każdej zmianie, diagram aktualizuje się sam. Podczas awarii administrator widzi łańcuch zależności usługi, a nie zgaduje z pamięci.
Kluczowe korzyści:
- Skrócenie czasu reakcji na incydenty — widoczność łańcucha zależności
- Bezpieczniejsze zmiany — przed migracją lub resubnettingiem widać, co zależy od danego hosta
- Uproszczone post-mortemy — wersjonowany stan sieci pokazuje, co zmieniło się przed awarią
MSP (Managed Service Providers)
Dla dostawców zarządzanych usług IT Scanopy to narzędzie do dokumentowania infrastruktury każdego klienta z osobna. Każda „sieć” w platformie odpowiada jednemu środowisku klienta lub lokalizacji.
Kluczowa funkcja dla MSP: udostępnialne linki na żywo — każdy klient może otrzymać link do mapy swojej infrastruktury, bez potrzeby zakładania konta w Scanopy. Mapy można też osadzać na stronach klientów.
Security i Compliance
Scanopy umożliwia walidację segmentacji sieci i generowanie dokumentacji gotowej na audyt. Wyeksportowanie aktualnej topologii jako SVG, PNG, Mermaid lub Confluence markup zajmuje sekundy, a nie godziny przygotowań.
Platform Engineering i DevOps
Dla zespołów DevOps Scanopy ujawnia zależności między usługami i umiejscowienie workloadów bez konieczności instrumentowania kodu przez APM. To przydatne zarówno przy planowaniu migracji do chmury, jak i przy codziennym rozumieniu tego, co działa w środowisku.
Scanopy vs. konkurencja — porównanie narzędzi
Automated network documentation tools
| Narzędzie | Protokoły discovery | Cennik | Dla kogo |
|---|---|---|---|
| Scanopy | SNMP, LLDP, CDP, ARP, TCP/UDP | Flat monthly, bez opłat per-device | Zespoły IT i MSP szukające dedykowanego narzędzia do dokumentacji |
| Auvik | SNMP, CDP, LLDP, ARP | Per-device (kontakt z działem sprzedaży) | MSP potrzebujący monitoringu, alertów i map w jednej platformie |
| Domotz | SNMP, ARP, ICMP, CDP, LLDP, mDNS, NetBIOS | ~1,50 USD/urządzenie/miesiąc | MSP szukający taniego monitoringu z podstawowymi mapami |
| ManageEngine OpManager | SNMP, CDP, LLDP, ARP | Od 95 USD/rok (10 urządzeń) | Średnie organizacje z budżetem na licencje |
| NetDisco | SNMP, CDP, LLDP, ARP | Bezpłatny, open-source | Zespoły preferujące darmowe rozwiązania L2 |
Dokumentacja vs. monitoring vs. asset management
Trzy kategorie narzędzi są często mylone, a każda rozwiązuje inny problem:
Automatyczna dokumentacja sieci (jak Scanopy):
- Pytanie: Co mam i jak to jest połączone?
- Wyjście: Mapy topologiczne, inwentarz urządzeń, rekordy połączeń
- Aktualizacja: Automatyczne odkrywanie według harmonogramu
Network monitoring (Auvik, PRTG, LibreNMS, Zabbix):
- Pytanie: Czy to działa teraz?
- Wyjście: Dashboardy, alerty, wykresy ruchu
- Aktualizacja: Alerty w czasie rzeczywistym
IT Asset Management (Lansweeper, Device42, Snipe-IT):
- Pytanie: Co kupiłem i gdzie to jest?
- Wyjście: Rejestry zasobów, liczniki licencji, amortyzacja
- Aktualizacja: Ręcznie + okresowe skany
Narzędzia do monitoringu (Auvik, PRTG) pokazują widoki topologiczne jako produkt uboczny danych monitorujących — nie jako dedykowany system dokumentacji. Scanopy skupia się na jednym zadaniu: wiedzieć, co jest w sieci i jak jest połączone, z zachowaniem aktualności bez ręcznej pracy.
Cennik Scanopy — transparentne, flat-rate
Scanopy stosuje flat-rate pricing bez opłat per-device — rachunek nie rośnie wraz z liczbą hostów w sieci.
Plany Cloud
| Plan | Cena miesięczna (billing roczny) | Sieci | Miejsca | Dla kogo |
|---|---|---|---|---|
| Starter | $11,99/miesiąc | 1 | 1 | Homelabberzy automatyzujący dokumentację |
| Pro | $39,99/miesiąc | 3 (+$8/sieć) | 1 | Specjaliści IT zarządzający wieloma sieciami |
| Business | $79,99/miesiąc | 15 (+$6/sieć) | 5 (+$8/miejsce) | MSP dokumentujące infrastrukturę klientów |
| Enterprise | Cena indywidualna | Custom | Custom | Organizacje wymagające custom deployment |
Wszystkie plany płatne: 14-dniowy bezpłatny trial, bez karty płatniczej. Billing roczny daje ~20% rabatu.
Community Edition (bezpłatna, self-hosted)
Community Edition jest dostępna bezpłatnie na GitHubie (licencja AGPL-3.0) i nie ma limitu hostów. Idealna dla homelabberów i organizacji chcących pełnej kontroli nad danymi i konfiguracją.
Plan On-Premise
Dla organizacji wymagających uruchamiania całego stosu Scanopy na własnej infrastrukturze dostępny jest plan On-Premise z komercyjną licencją i zaawansowanymi funkcjami.
Eksport danych i integracje
Scanopy umożliwia eksport aktualnej topologii w formatach gotowych do użycia w różnych kontekstach:
- SVG i PNG — do raportów, prezentacji, dokumentacji technicznej
- Mermaid diagram — do osadzenia w plikach Markdown, wiki i repozytoriach Git (plan Pro+)
- Confluence markup — bezpośredni eksport do Confluence (plan Business+)
- Embeddable iframes — osadzanie map na żywo na stronach klientów lub intranetach (plan Pro+)
- Shareable links — publiczne, live linki do map bez wymagania logowania
- API — dostęp programistyczny do danych infrastruktury (plan Pro+)
- Webhooks — automatyczne powiadomienia o zmianach w topologii (plan Business+)
Przykład wersji darmowej (self-hosted):

Bezpieczeństwo i prywatność danych
Scanopy dokumentuje dane infrastruktury, które ze swojej natury są wrażliwe. Platforma podchodzi do tego poważnie:
- Komunikacja między skanerem a chmurą jest szyfrowana
- Skaner wysyła tylko wyniki odkrywania, nie ruch sieciowy
- Self-hosted Community Edition i On-Premise dają pełną kontrolę — dane nigdy nie opuszczają własnej infrastruktury
- Szczegółowe informacje o praktykach bezpieczeństwa dostępne są w oficjalnej dokumentacji pod adresem scanopy.net/docs/reference/security
Wdrożenie krok po kroku
Opcja A: Cloud (najszybsza)
- Załóż konto na app.scanopy.net (14-dniowy trial, bez karty)
- Pobierz i uruchom lekki daemon skanera na dowolnym hoście w sieci (dostępne wersje dla Linux, Docker, Synology)
- Uruchom pierwsze odkrycie — cztery widoki generują się automatycznie w ciągu minut
- Ustaw harmonogram automatycznego ponownego skanowania
Opcja B: Self-hosted Community Edition
- Sklonuj repozytorium z GitHub (github.com/scanopy/scanopy)
- Uruchom stos według instrukcji w dokumentacji
- Wdróż skaner na segmencie sieci
- Skonfiguruj harmonogram skanowania
Scanopy jest dostępny na Synology NAS (pełny poradnik instalacji opublikował Marius Hosting), co czyni go atrakcyjnym wyborem dla homelabberów z urządzeniami Synology.
Opinie użytkowników i recenzje w mediach branżowych
Scanopy zebrało uwagę zarówno społeczności homelabbingowej, jak i mediów branżowych:
Media techniczne:
- VirtualizationHowto: „Wizualizacje są czyste i nowoczesne — nie wyglądają jak szkice ani diagramy Mermaid.”
- IT-Connect (fr): „Narzędzie, które samo tworzy diagram sieci i utrzymuje go aktualne — chyba wszyscy o tym marzyli.”
- Korben (fr): „Kombinacja skanowania sieci z wykrywaniem Dockera sprawia, że jest użyteczny — większość narzędzi robi jedno albo drugie, ale nigdy oba.”
- Marius Hosting: „Zbudowany w Rust, Svelte i TypeScript — nowoczesna alternatywa dla przestarzałych ręcznych diagramów jak pliki Visio.”
- Gigazine (jp): „Bardzo użyteczne narzędzie dla administratorów sieci korporacyjnych. Im większa sieć, tym mniej wysiłku potrzeba na stworzenie diagramu.”
Społeczność Reddit (r/selfhosted):
- „Naprawdę pomogło mi wykryć kilka suboptimalnych rzeczy i zapytać się 'dlaczego to tam jest’ — i posprzątałem.”
- „To jest chore. Właśnie to wypróbowałem na mojej sieci i odkrycie robi swoje.”
- „Robisz dokładnie to, o czym marzyłem od lat.”
- „Tyle funkcji — nie spodziewałem się niczego więcej niż prostego skanera i UI.”
Przypadki użycia — praktyczne scenariusze
Scenariusz 1: Dziedziczenie undokumentowanej sieci
Junior admin przejął sieć po odejściu poprzedniego administratora. Brak aktualnej dokumentacji, błędne hasła, niekompletne diagramy. Wdrożenie Scanopy w ciągu kilku minut daje pełny obraz: każdy host, każde połączenie, każda usługa. Tygodnie researchu skracają się do godzin.
Scenariusz 2: Diagnozowanie awarii o 2 w nocy
Usługa webowa przestała działać. Bez dokumentacji: gdzie jest baza danych? Jaki load balancer obsługuje ten ruch? Które hosty należą do tego VLANu? Z Scanopy: widok aplikacyjny pokazuje łańcuch zależności, widok L3 potwierdza routing, widok L2 lokalizuje fizyczne połączenie.
Scenariusz 3: Planowanie migracji do nowej podsieci
Przed resubnettingiem segmentu sieci administrator musi wiedzieć, co zależy od hostów w tej podsieci. Scanopy pokazuje wszystkie zależności — bez niespodzianek po migracji.
Scenariusz 4: Audyt bezpieczeństwa
Audytor wymaga aktualnej dokumentacji topologii sieciowej. Zamiast tworzyć dokumenty od zera, eksport aktualnej mapy jako SVG lub Confluence markup zajmuje sekundy.
Scenariusz 5: Onboarding nowego inżyniera
Nowy członek zespołu dostaje link do aktualnej mapy infrastruktury pierwszego dnia. Cztery widoki dają pełny obraz sieci bez planowania sześciu walkthroughów z doświadczonymi kolegami.
Scenariusz 6: MSP z 20 klientami
Każdy klient ma własną „sieć” w Scanopy. MSP ma przegląd całego portfolio z jednej platformy. Każdy klient otrzymuje live link do mapy swojego środowiska — bez konieczności tworzenia kont.
Scanopy a Infrastructure as Code
Warto odnieść się do często cytowanego argumentu: „Mamy Terraform/Ansible/IaC — dokumentacja jest w kodzie.”
IaC dokumentuje zadeklarowany stan infrastruktury — to, co powinno być. Scanopy dokumentuje obserwowany stan — to, co jest. Różnica ma znaczenie:
- Drift konfiguracji (ręczne zmiany poza pipeline’m) nie jest widoczny w IaC
- Zmiany wykonane bezpośrednio na urządzeniach sieciowych (np. dodanie portu do VLANu przez innego administratora) nie trafiają do repozytorium
- Legacy systemy sprzed wprowadzenia IaC
- Urządzenia sieciowe, których konfiguracja nie jest zarządzana przez IaC
Scanopy i IaC rozwiązują różne problemy i dobrze się uzupełniają. IaC zarządza tym, co powinno być; Scanopy dokumentuje, co faktycznie działa.
FAQ — najczęściej zadawane pytania
Czy Scanopy wymaga agentów na każdym urządzeniu?
Nie. Scanopy jest agentless — jeden lekki daemon skanera na segmencie sieci odkrywa wszystkie urządzenia przez protokoły SNMP, LLDP, ARP i skanowanie portów.
Czy Community Edition naprawdę jest bezpłatna?
Tak. Community Edition jest bezpłatna i otwartoźródłowa (AGPL-3.0) bez limitu hostów. Dostępna na GitHubie.
Jak często Scanopy aktualizuje mapy?
Harmonogram jest konfigurowalny — co godzinę, co dobę lub na żądanie. Można też uruchomić skanowanie ręcznie w dowolnej chwili.
Czy Scanopy działa z sieciami Cisco, Mikrotik, Ubiquiti?
Tak. Scanopy używa standardowych protokołów (SNMP, LLDP, CDP, ARP) obsługiwanych przez urządzenia wszystkich głównych producentów.
Jak Scanopy radzi sobie z wieloma sieciami VPN lub VLAN?
Każda sieć/VLAN może być odkryta przez osobny skaner wdrożony w tym segmencie. Plan Pro obsługuje do 3 sieci, Business do 15.
Czy mogę podzielić się mapą z klientem bez dawania mu dostępu do konta?
Tak. Scanopy generuje publiczne live linki i embeddable mapy — bez potrzeby logowania. Idealne dla MSP.
Jakie są wymagania systemowe dla skanera?
Skaner jest lekki i działa na dowolnym hoście Linux, jako kontener Docker lub na Synology NAS.
Czy Scanopy wykrywa kontenery Docker?
Tak — i to jest jedna z funkcji, która wyróżnia Scanopy na tle konkurencji. Wykrywa Dockera i listuje uruchomione kontenery jako część widoku Workloads.
Podsumowanie — czy Scanopy warto wybrać?
Scanopy adresuje realny problem: dokumentacja infrastruktury sieciowej jest zawsze nieaktualna, bo opiera się na ludzkiej dyscyplinie, której żaden zespół nie utrzymuje konsekwentnie długoterminowo.
Automatyczne odkrywanie oparte na protokołach sieciowych (SNMP, LLDP, ARP) eliminuje potrzebę ręcznej aktualizacji diagramów. Cztery widoki (L2, L3, Workloads, Applications) dają kompletny obraz infrastruktury z różnych perspektyw. Flat-rate pricing bez opłat per-device sprawia, że koszt jest przewidywalny niezależnie od rozmiaru sieci.
Scanopy jest szczególnie wartościowe dla:
- Organizacji, które nie odziedziczyły udokumentowanej sieć
- MSP zarządzających infrastrukturą wielu klientów
- Zespołów IT, które chcą skrócić czas diagnozowania awarii
- Organizacji przechodzących audyty bezpieczeństwa lub zgodności
- Homelabberów chcących profesjonalnej dokumentacji własnej sieci
Bezpłatna Community Edition i 14-dniowy trial planów płatnych (bez karty) pozwalają przetestować platformę bez ryzyka.
Zasoby i linki
- Strona główna: scanopy.net
- Demo na żywo: demo.scanopy.net
- Dokumentacja: scanopy.net/docs
- Cennik: scanopy.net/pricing
- GitHub (Community Edition): github.com/scanopy/scanopy
- Community Discord: discord.gg/b7ffQr8AcZ
- Reddit: reddit.com/r/scanopy
- Blog: scanopy.net/blog
- Bezpłatny trial: app.scanopy.net/onboarding
Artykuł powstał na podstawie publicznych informacji dostępnych na scanopy.net. Ceny i funkcje mogą ulec zmianie — aktualne informacje zawsze dostępne są na oficjalnej stronie platformy.

