Scanopy – Platforma do Automatycznej Dokumentacji Infrastruktury Sieciowej. Kompletny Przewodnik 2026

Czym jest Scanopy?

Scanopy (scanopy.net) to platforma do automatycznej dokumentacji infrastruktury sieciowej, która zastępuje ręcznie rysowane diagramy sieciowe żywym, stale aktualizowanym modelem sieci. Zamiast tworzyć kolejne statyczne pliki Visio, które stają się nieaktualne w ciągu tygodni, Scanopy skanuje sieć, wykrywa hosty, usługi i zależności, po czym generuje cztery interaktywne widoki topologii — bez ingerencji człowieka.

Platforma jest zbudowana na stosie technologicznym Rust + Svelte + TypeScript, co przekłada się na wydajność i nowoczesność interfejsu. Dostępna jest jako rozwiązanie chmurowe (SaaS) oraz bezpłatna, otwartoźródłowa Community Edition (licencja AGPL-3.0) do samodzielnego hostowania.

 
Sprawdź szczegóły:
 
 
 
 

Problem, który rozwiązuje Scanopy

Każdy administrator sieci zna ten scenariusz: diagram sieciowy istnieje, ale pochodzi z czasów, gdy pracował tu ktoś, kto od dawna odszedł z firmy. Arkusze kalkulacyjne z adresami IP są sprzed sześciu miesięcy. Wiki zawiera „migawki” — dokładne w dniu, kiedy je zapisano, ale fikcja po np. miesiącu.

Tradycyjne podejścia do dokumentacji sieci mają strukturalną wadę: wymagają od ludzi aktualizowania diagramów po każdej zmianie, a żaden człowiek tego nie robi konsekwentnie. Efektem jest:

  • Dokumentacja istnieje na papierze, ale nie odzwierciedla rzeczywistości
  • Nowy inżynier spędza tygodnie na „pytaniu Kowalskiego”, zanim zrozumie infrastrukturę
  • Diagnozowanie awarii odbywa się z pamięci, nie na podstawie wiedzy
  • Audyty bezpieczeństwa i zgodności wymagają panicznego zbierania informacji
  • Zmiana konfiguracji bez znajomości zależności kończy się nieprzewidywalnymi konsekwencjami

Scanopy eliminuje ten problem, bo dokumentacja jest obserwowana z sieci, a nie wpisywana ręcznie.


Jak działa Scanopy? Architektura i mechanizm działania

Krok 1: Wdrożenie skanera

Użytkownik instaluje lekki daemon (agenta skanującego) na dowolnym segmencie sieci. Nie jest wymagana instalacja agentów na każdym urządzeniu końcowym — jeden skaner na segmencie sieci wystarcza do odkrycia całej topologii.

Krok 2: Automatyczne odkrywanie infrastruktury

Skaner używa protokołów, które urządzenia sieciowe już obsługują:

  • ARP (Address Resolution Protocol) — wykrywa wszystkie aktywne hosty w podsieci. Żądanie ARP do każdego adresu IP ujawnia adres MAC i potwierdza obecność urządzenia. Skanowanie podsieci /24 zajmuje sekundy.
  • SNMP (Simple Network Management Protocol) — pobiera szczegóły urządzeń: opisy systemowe, modele sprzętu, numery seryjne, czas pracy, status interfejsów i prędkości portów ze switchy, routerów i serwerów.
  • LLDP (Link Layer Discovery Protocol) i CDP (Cisco Discovery Protocol) — ujawniają fizyczne połączenia między urządzeniami. Switche rozgłaszają te dane automatycznie; skaner jedynie nasłuchuje.
  • Skanowanie portów TCP/UDP — identyfikuje usługi działające na każdym hoście (HTTP na porcie 443, SSH na 22, PostgreSQL na 5432 itd.).
  • Tablice ARP i MAC forwarding tables — mapują relacje IP-MAC i śledzą, które urządzenia są dostępne przez które porty switcha.

Krok 3: Automatyczne generowanie widoków

Na podstawie zebranych danych Scanopy buduje cztery widoki infrastruktury:

WidokPytanie, na które odpowiadaZawartość
Fizyczny (L2)Jak są podłączone nasze switche?Każdy switch, każdy port, każde połączenie, VLANy i status portów
Logiczny (L3)Jak jest podzielona nasza sieć?Podsieci, VLANy, hosty i to, jak między nimi mostkują
WorkloadsCo działa gdzie?Od bare metal przez hypervisory do kontenerów — pełny łańcuch zagnieżdżenia
ApplicationsJak zbudowane są nasze aplikacje?Usługi i ich zależności, pogrupowane według aplikacji

Krok 4: Ciągła aktualizacja

Skaner uruchamia się ponownie według harmonogramu — co godzinę, co dobę lub na żądanie. Nowe urządzenia pojawiają się na mapie, usunięte znikają, zmiany konfiguracji są odwzorowywane. Mapa, którą widzisz o 2 w nocy podczas awarii, odpowiada temu, co faktycznie działa.


Cztery widoki topologii — szczegółowy opis

Widok fizyczny (Layer 2)

Widok L2 to mapa fizycznej infrastruktury sieciowej: każdy switch, każdy port, każde połączenie kablowe. Zawiera informacje o VLANach i statusie portów (aktywny/nieaktywny, prędkość, duplex). Jest niezbędny podczas planowania zmian okablowania, lokalizowania błędnie skonfigurowanych portów i weryfikacji segmentacji sieci.

Widok logiczny (Layer 3)

Widok L3 pokazuje, jak sieć jest podzielona logicznie: podsieci, VLANy, routing. Widać, które hosty należą do których podsieci i jak łączą się przez różne segmenty. To kluczowy widok podczas resubnettingu, planowania migracji i weryfikacji polityk firewall.

Widok Workloads

Ten widok prezentuje pełny łańcuch wirtualizacji: od serwerów fizycznych (bare metal), przez hypervisory (VMware, Proxmox, inne), aż po kontenery Docker i Kubernetes. Odpowiada na pytanie „co dokładnie działa na tym serwerze?” bez konieczności logowania się na każdą maszynę z osobna.

Widok Applications

Widok aplikacyjny grupuje usługi według aplikacji i pokazuje zależności między nimi. Zamiast widzieć luźny zbiór serwerów, administrator widzi „aplikację zamówieniową” złożoną z frontendu Nginx, backendu Node.js, bazy danych PostgreSQL i kolejki Redis — razem z połączeniami między nimi.


Wykrywanie usług: ponad 230 typów

Scanopy automatycznie identyfikuje ponad 230 typów usług na każdym hoście. Lista obejmuje:

  • Bazy danych: PostgreSQL, MySQL, MongoDB, Redis, Elasticsearch, InfluxDB
  • Serwery WWW i proxy: Nginx, Apache, Caddy, HAProxy, Traefik
  • Konteneryzacja: Docker (z listą kontenerów), Kubernetes
  • Usługi sieciowe: DNS (Pi-hole, Unbound, BIND), DHCP, NTP, SNMP
  • Narzędzia DevOps: Gitea, Grafana, Prometheus, Portainer
  • NAS i storage: Synology DSM, TrueNAS, Samba, NFS
  • Urządzenia sieciowe: routery, switche (Cisco, Mikrotik, Ubiquiti, HP i inne)
  • Drukarki i urządzenia IoT

Wykrywanie jest agentless — nic nie jest instalowane na skanowanych urządzeniach.


Dla kogo jest Scanopy?

Działy IT i administratorzy sieci

Scanopy daje administratorom zawsze aktualną mapę architektury sieciowej i fizycznej topologii. Zamiast ręcznie aktualizować Visio po każdej zmianie, diagram aktualizuje się sam. Podczas awarii administrator widzi łańcuch zależności usługi, a nie zgaduje z pamięci.

Kluczowe korzyści:

  • Skrócenie czasu reakcji na incydenty — widoczność łańcucha zależności
  • Bezpieczniejsze zmiany — przed migracją lub resubnettingiem widać, co zależy od danego hosta
  • Uproszczone post-mortemy — wersjonowany stan sieci pokazuje, co zmieniło się przed awarią

MSP (Managed Service Providers)

Dla dostawców zarządzanych usług IT Scanopy to narzędzie do dokumentowania infrastruktury każdego klienta z osobna. Każda „sieć” w platformie odpowiada jednemu środowisku klienta lub lokalizacji.

Kluczowa funkcja dla MSP: udostępnialne linki na żywo — każdy klient może otrzymać link do mapy swojej infrastruktury, bez potrzeby zakładania konta w Scanopy. Mapy można też osadzać na stronach klientów.

Security i Compliance

Scanopy umożliwia walidację segmentacji sieci i generowanie dokumentacji gotowej na audyt. Wyeksportowanie aktualnej topologii jako SVG, PNG, Mermaid lub Confluence markup zajmuje sekundy, a nie godziny przygotowań.

Platform Engineering i DevOps

Dla zespołów DevOps Scanopy ujawnia zależności między usługami i umiejscowienie workloadów bez konieczności instrumentowania kodu przez APM. To przydatne zarówno przy planowaniu migracji do chmury, jak i przy codziennym rozumieniu tego, co działa w środowisku.


Scanopy vs. konkurencja — porównanie narzędzi

Automated network documentation tools

NarzędzieProtokoły discoveryCennikDla kogo
ScanopySNMP, LLDP, CDP, ARP, TCP/UDPFlat monthly, bez opłat per-deviceZespoły IT i MSP szukające dedykowanego narzędzia do dokumentacji
AuvikSNMP, CDP, LLDP, ARPPer-device (kontakt z działem sprzedaży)MSP potrzebujący monitoringu, alertów i map w jednej platformie
DomotzSNMP, ARP, ICMP, CDP, LLDP, mDNS, NetBIOS~1,50 USD/urządzenie/miesiącMSP szukający taniego monitoringu z podstawowymi mapami
ManageEngine OpManagerSNMP, CDP, LLDP, ARPOd 95 USD/rok (10 urządzeń)Średnie organizacje z budżetem na licencje
NetDiscoSNMP, CDP, LLDP, ARPBezpłatny, open-sourceZespoły preferujące darmowe rozwiązania L2

Dokumentacja vs. monitoring vs. asset management

Trzy kategorie narzędzi są często mylone, a każda rozwiązuje inny problem:

Automatyczna dokumentacja sieci (jak Scanopy):

  • Pytanie: Co mam i jak to jest połączone?
  • Wyjście: Mapy topologiczne, inwentarz urządzeń, rekordy połączeń
  • Aktualizacja: Automatyczne odkrywanie według harmonogramu

Network monitoring (Auvik, PRTG, LibreNMS, Zabbix):

  • Pytanie: Czy to działa teraz?
  • Wyjście: Dashboardy, alerty, wykresy ruchu
  • Aktualizacja: Alerty w czasie rzeczywistym

IT Asset Management (Lansweeper, Device42, Snipe-IT):

  • Pytanie: Co kupiłem i gdzie to jest?
  • Wyjście: Rejestry zasobów, liczniki licencji, amortyzacja
  • Aktualizacja: Ręcznie + okresowe skany

Narzędzia do monitoringu (Auvik, PRTG) pokazują widoki topologiczne jako produkt uboczny danych monitorujących — nie jako dedykowany system dokumentacji. Scanopy skupia się na jednym zadaniu: wiedzieć, co jest w sieci i jak jest połączone, z zachowaniem aktualności bez ręcznej pracy.


Cennik Scanopy — transparentne, flat-rate

Scanopy stosuje flat-rate pricing bez opłat per-device — rachunek nie rośnie wraz z liczbą hostów w sieci.

Plany Cloud

PlanCena miesięczna (billing roczny)SieciMiejscaDla kogo
Starter$11,99/miesiąc11Homelabberzy automatyzujący dokumentację
Pro$39,99/miesiąc3 (+$8/sieć)1Specjaliści IT zarządzający wieloma sieciami
Business$79,99/miesiąc15 (+$6/sieć)5 (+$8/miejsce)MSP dokumentujące infrastrukturę klientów
EnterpriseCena indywidualnaCustomCustomOrganizacje wymagające custom deployment

Wszystkie plany płatne: 14-dniowy bezpłatny trial, bez karty płatniczej. Billing roczny daje ~20% rabatu.

Community Edition (bezpłatna, self-hosted)

Community Edition jest dostępna bezpłatnie na GitHubie (licencja AGPL-3.0) i nie ma limitu hostów. Idealna dla homelabberów i organizacji chcących pełnej kontroli nad danymi i konfiguracją.

Plan On-Premise

Dla organizacji wymagających uruchamiania całego stosu Scanopy na własnej infrastrukturze dostępny jest plan On-Premise z komercyjną licencją i zaawansowanymi funkcjami.


Eksport danych i integracje

Scanopy umożliwia eksport aktualnej topologii w formatach gotowych do użycia w różnych kontekstach:

  • SVG i PNG — do raportów, prezentacji, dokumentacji technicznej
  • Mermaid diagram — do osadzenia w plikach Markdown, wiki i repozytoriach Git (plan Pro+)
  • Confluence markup — bezpośredni eksport do Confluence (plan Business+)
  • Embeddable iframes — osadzanie map na żywo na stronach klientów lub intranetach (plan Pro+)
  • Shareable links — publiczne, live linki do map bez wymagania logowania
  • API — dostęp programistyczny do danych infrastruktury (plan Pro+)
  • Webhooks — automatyczne powiadomienia o zmianach w topologii (plan Business+)

Przykład wersji darmowej (self-hosted):


Bezpieczeństwo i prywatność danych

Scanopy dokumentuje dane infrastruktury, które ze swojej natury są wrażliwe. Platforma podchodzi do tego poważnie:

  • Komunikacja między skanerem a chmurą jest szyfrowana
  • Skaner wysyła tylko wyniki odkrywania, nie ruch sieciowy
  • Self-hosted Community Edition i On-Premise dają pełną kontrolę — dane nigdy nie opuszczają własnej infrastruktury
  • Szczegółowe informacje o praktykach bezpieczeństwa dostępne są w oficjalnej dokumentacji pod adresem scanopy.net/docs/reference/security

Wdrożenie krok po kroku

Opcja A: Cloud (najszybsza)

  1. Załóż konto na app.scanopy.net (14-dniowy trial, bez karty)
  2. Pobierz i uruchom lekki daemon skanera na dowolnym hoście w sieci (dostępne wersje dla Linux, Docker, Synology)
  3. Uruchom pierwsze odkrycie — cztery widoki generują się automatycznie w ciągu minut
  4. Ustaw harmonogram automatycznego ponownego skanowania

Opcja B: Self-hosted Community Edition

  1. Sklonuj repozytorium z GitHub (github.com/scanopy/scanopy)
  2. Uruchom stos według instrukcji w dokumentacji
  3. Wdróż skaner na segmencie sieci
  4. Skonfiguruj harmonogram skanowania

Scanopy jest dostępny na Synology NAS (pełny poradnik instalacji opublikował Marius Hosting), co czyni go atrakcyjnym wyborem dla homelabberów z urządzeniami Synology.


Opinie użytkowników i recenzje w mediach branżowych

Scanopy zebrało uwagę zarówno społeczności homelabbingowej, jak i mediów branżowych:

Media techniczne:

  • VirtualizationHowto: „Wizualizacje są czyste i nowoczesne — nie wyglądają jak szkice ani diagramy Mermaid.”
  • IT-Connect (fr): „Narzędzie, które samo tworzy diagram sieci i utrzymuje go aktualne — chyba wszyscy o tym marzyli.”
  • Korben (fr): „Kombinacja skanowania sieci z wykrywaniem Dockera sprawia, że jest użyteczny — większość narzędzi robi jedno albo drugie, ale nigdy oba.”
  • Marius Hosting: „Zbudowany w Rust, Svelte i TypeScript — nowoczesna alternatywa dla przestarzałych ręcznych diagramów jak pliki Visio.”
  • Gigazine (jp): „Bardzo użyteczne narzędzie dla administratorów sieci korporacyjnych. Im większa sieć, tym mniej wysiłku potrzeba na stworzenie diagramu.”

Społeczność Reddit (r/selfhosted):

  • „Naprawdę pomogło mi wykryć kilka suboptimalnych rzeczy i zapytać się 'dlaczego to tam jest’ — i posprzątałem.”
  • „To jest chore. Właśnie to wypróbowałem na mojej sieci i odkrycie robi swoje.”
  • „Robisz dokładnie to, o czym marzyłem od lat.”
  • „Tyle funkcji — nie spodziewałem się niczego więcej niż prostego skanera i UI.”

Przypadki użycia — praktyczne scenariusze

Scenariusz 1: Dziedziczenie undokumentowanej sieci

Junior admin przejął sieć po odejściu poprzedniego administratora. Brak aktualnej dokumentacji, błędne hasła, niekompletne diagramy. Wdrożenie Scanopy w ciągu kilku minut daje pełny obraz: każdy host, każde połączenie, każda usługa. Tygodnie researchu skracają się do godzin.

Scenariusz 2: Diagnozowanie awarii o 2 w nocy

Usługa webowa przestała działać. Bez dokumentacji: gdzie jest baza danych? Jaki load balancer obsługuje ten ruch? Które hosty należą do tego VLANu? Z Scanopy: widok aplikacyjny pokazuje łańcuch zależności, widok L3 potwierdza routing, widok L2 lokalizuje fizyczne połączenie.

Scenariusz 3: Planowanie migracji do nowej podsieci

Przed resubnettingiem segmentu sieci administrator musi wiedzieć, co zależy od hostów w tej podsieci. Scanopy pokazuje wszystkie zależności — bez niespodzianek po migracji.

Scenariusz 4: Audyt bezpieczeństwa

Audytor wymaga aktualnej dokumentacji topologii sieciowej. Zamiast tworzyć dokumenty od zera, eksport aktualnej mapy jako SVG lub Confluence markup zajmuje sekundy.

Scenariusz 5: Onboarding nowego inżyniera

Nowy członek zespołu dostaje link do aktualnej mapy infrastruktury pierwszego dnia. Cztery widoki dają pełny obraz sieci bez planowania sześciu walkthroughów z doświadczonymi kolegami.

Scenariusz 6: MSP z 20 klientami

Każdy klient ma własną „sieć” w Scanopy. MSP ma przegląd całego portfolio z jednej platformy. Każdy klient otrzymuje live link do mapy swojego środowiska — bez konieczności tworzenia kont.


Scanopy a Infrastructure as Code

Warto odnieść się do często cytowanego argumentu: „Mamy Terraform/Ansible/IaC — dokumentacja jest w kodzie.”

IaC dokumentuje zadeklarowany stan infrastruktury — to, co powinno być. Scanopy dokumentuje obserwowany stan — to, co jest. Różnica ma znaczenie:

  • Drift konfiguracji (ręczne zmiany poza pipeline’m) nie jest widoczny w IaC
  • Zmiany wykonane bezpośrednio na urządzeniach sieciowych (np. dodanie portu do VLANu przez innego administratora) nie trafiają do repozytorium
  • Legacy systemy sprzed wprowadzenia IaC
  • Urządzenia sieciowe, których konfiguracja nie jest zarządzana przez IaC

Scanopy i IaC rozwiązują różne problemy i dobrze się uzupełniają. IaC zarządza tym, co powinno być; Scanopy dokumentuje, co faktycznie działa.


FAQ — najczęściej zadawane pytania

Czy Scanopy wymaga agentów na każdym urządzeniu?
Nie. Scanopy jest agentless — jeden lekki daemon skanera na segmencie sieci odkrywa wszystkie urządzenia przez protokoły SNMP, LLDP, ARP i skanowanie portów.

Czy Community Edition naprawdę jest bezpłatna?
Tak. Community Edition jest bezpłatna i otwartoźródłowa (AGPL-3.0) bez limitu hostów. Dostępna na GitHubie.

Jak często Scanopy aktualizuje mapy?
Harmonogram jest konfigurowalny — co godzinę, co dobę lub na żądanie. Można też uruchomić skanowanie ręcznie w dowolnej chwili.

Czy Scanopy działa z sieciami Cisco, Mikrotik, Ubiquiti?
Tak. Scanopy używa standardowych protokołów (SNMP, LLDP, CDP, ARP) obsługiwanych przez urządzenia wszystkich głównych producentów.

Jak Scanopy radzi sobie z wieloma sieciami VPN lub VLAN?
Każda sieć/VLAN może być odkryta przez osobny skaner wdrożony w tym segmencie. Plan Pro obsługuje do 3 sieci, Business do 15.

Czy mogę podzielić się mapą z klientem bez dawania mu dostępu do konta?
Tak. Scanopy generuje publiczne live linki i embeddable mapy — bez potrzeby logowania. Idealne dla MSP.

Jakie są wymagania systemowe dla skanera?
Skaner jest lekki i działa na dowolnym hoście Linux, jako kontener Docker lub na Synology NAS.

Czy Scanopy wykrywa kontenery Docker?
Tak — i to jest jedna z funkcji, która wyróżnia Scanopy na tle konkurencji. Wykrywa Dockera i listuje uruchomione kontenery jako część widoku Workloads.


Podsumowanie — czy Scanopy warto wybrać?

Scanopy adresuje realny problem: dokumentacja infrastruktury sieciowej jest zawsze nieaktualna, bo opiera się na ludzkiej dyscyplinie, której żaden zespół nie utrzymuje konsekwentnie długoterminowo.

Automatyczne odkrywanie oparte na protokołach sieciowych (SNMP, LLDP, ARP) eliminuje potrzebę ręcznej aktualizacji diagramów. Cztery widoki (L2, L3, Workloads, Applications) dają kompletny obraz infrastruktury z różnych perspektyw. Flat-rate pricing bez opłat per-device sprawia, że koszt jest przewidywalny niezależnie od rozmiaru sieci.

Scanopy jest szczególnie wartościowe dla:

  • Organizacji, które nie odziedziczyły udokumentowanej sieć
  • MSP zarządzających infrastrukturą wielu klientów
  • Zespołów IT, które chcą skrócić czas diagnozowania awarii
  • Organizacji przechodzących audyty bezpieczeństwa lub zgodności
  • Homelabberów chcących profesjonalnej dokumentacji własnej sieci

Bezpłatna Community Edition i 14-dniowy trial planów płatnych (bez karty) pozwalają przetestować platformę bez ryzyka.


Zasoby i linki


Artykuł powstał na podstawie publicznych informacji dostępnych na scanopy.net. Ceny i funkcje mogą ulec zmianie — aktualne informacje zawsze dostępne są na oficjalnej stronie platformy.

 
Sprawdź szczegóły:
 
 
 
 

Promocja na kursy n8n, Terraform i Anisble + AI dla Administratora 800 zł taniej

X