Bezpieczeństwo
Sieciowy system kontroli dostępu i rejestracji czasu pracy MicroMade opiera się na bardzo zaawansowanym podsystemie bezpieczeństwa, który wykorzystuje rozwiązania sprzętowe. Klucze szyfrujące i hasła dostępu przechowuje wyłącznie klucz sprzętowy podłączany do portu USB, co uniemożliwia ich odczytanie. Każda nowa instalacja generuje swój własny, 24-bajtowy klucz instalacji (to daje ok. 10 do potęgi 57 kombinacji), służący do dynamicznego zarządzania kluczami szyfrującymi. Każdy strumień dyskowy jak i każda forma komunikacji wewnątrz systemu jest szyfrowania z siłą nie mniejszą niż 168 bitów (szyfrowanie symetryczne np.3DES). Dostęp do systemu posiadają tylko uprawnieni operatorzy o ściśle nadanych uprawnieniach dotyczących zakresu sterowania systemem oraz obsługiwanych grup użytkowników. Każda operacja wiąże się z nadaniem dostępu do pomieszczeń, wydaniem/usunięciem karty, zmianą regulaminów itp. Jest zapisywania w wewnętrznym dzienniku zdarzeń systemu.
Przechowywanie danych
Przechowywanie danych w systemie kontroli dostępu narzuca bardzo wygórowane wymagania. Instalacja w 10-tysięcznym zakładzie rocznie generuje min. 30 milionów zdarzeń. Dlatego system bibinet posiada specjalny format zapisu danych o znacznie bardziej zaawansowanej strukturze niż te, które oferują relacyjne systemy bazodanowe. Dzięki temu dane zajmują znacznie mniej miejsca na dysku i dostęp do nich jest kilkakrotnie (!) szybszy. Dysk przechowuje dane strukturalnie z wysokim stopniem sprawdzania integralności oraz silnym szyfrowaniem. Dzięki temu dostęp do danych możliwy jest wyłącznie z systemu bibinet wraz z odpowiednim kluczem instalacji.
Architektura
System bibinet to rozproszona, trzywarstwowa architektura z mechanizmem samoczynnego równoważenia się danych pomiędzy węzłami. Dzięki temu można tworzyć instalacje obejmujące wiele, oddalonych od siebie oddziałów firmy z wykorzystaniem łącz internetowych o niekoniecznie najwyższych parametrach. Specjalnie dobrana ziarnistość powoduje, że węzły nie generują nadmiernego ruchu w sieci.
Węzeł komunikuje się z terminalami, wykorzystując standardowy mechanizm DCOM z dodanym, rozszerzonym modelem bezpieczeństwa. System stosuje między innymi najwyższy poziom uwierzytelniania i przejmowania tożsamości przez specjalnego, systemowego użytkownika, którego generuje instalacja.
Niezawodność
Sieciowy system kontroli dostępu i rejestracji czasu pracy MicroMade był zaprojektowany do pracy w najwyższym poziomie dostępności, dzięki czemu system zbiera i udostępnia wszystkie rejestracje i zdarzenia zawsze na bieżąco (terminale są informowane o zmianach asynchronicznie przez serwer, nie zaś metodą przepytywania jak w bazach pracujących w systemie klient-server).
Specjalna usługa nadzorca kontroluje węzeł, monitorując przez cały czas pracę serwera oraz w nocy przeprowadzając konserwację systemu. Kopia zapasowa danych tworzy się raz dziennie, na każdym węźle. W przypadku awarii pliku dyskowego nadzorca systemu samoczynnie przywraca poprzednie dane oraz pobiera najnowsze dane z archiwów kontrolerów systemu. System posiada rozbudowany system diagnostyki błędów i ostrzeżeń. Dane zapisują się w oddzielnym pliku tekstowym, dzięki czemu łatwe jest wyszukiwanie ewentualnych problemów w instalacji.
Wymiana danych
Firma MicroMade udostępnia narzędzia do przenoszenia danych pracowniczych oraz specjalną bibliotekę programistyczną DLL, dzięki czemu można integrować system bibinet z innymi systemami np. kadrowo-płacowymi. Z powodów bezpieczeństwa biblioteka ta jednak nie pozwala na konfigurowanie parametrów związanych z pracą systemu, urządzeń i praw dostępu do pomieszczeń.