Jedes Gerät deiner Anlage erreichen — sicher, von überall
Mirox gibt deinem Team einen einzigen, auditierten Weg zu den echten Geräten vor Ort: ein persönliches VPN für beliebige Werkzeuge und einen agentenlosen Browser-Proxy für die Geräte-Weboberflächen. Schluss mit separaten Einwahlen je Anlage.
Ein persönliches Profil für jede Anlage
Jeder Nutzer erstellt ein einziges persönliches Zertifikat, das jedes Anlagennetz erreicht, für das er berechtigt ist. Die erreichbaren Routen ergeben sich automatisch aus den Rechten — endet der Zugriff, verschwindet die Route.
- Ein persönliches Zertifikat pro Nutzer — im Profil ausgestellt, gültig für jede Anlage, für die du berechtigt bist
- Routen automatisch aus Rollen und Kooperationen abgeleitet
- Web-Oberflächen von Wechselrichtern, Trackern, Loggern, Schaltschrank-PCs, dazu SSH und Modbus
- Zertifikat jederzeit selbst rotieren oder widerrufen
- Dual-Stack-IPv6 erreicht auch Anlagen ohne nutzbares öffentliches IPv4, und die Zugangspunkte begrenzen Scan- und Probe-Versuche per Rate-Limit
Dein eigenes VPN-Profil — mit einem Klick ausgestellt
Die Ansicht unten ist der VPN-Bereich eines Nutzerprofils im echten Produkt. Alles Nötige steckt darin: ausstellen, herunterladen, verbinden.
Zertifikat ausstellen
Ein Klick im Profil erzeugt dein persönliches WireGuard-Zertifikat und lädt die fertige .conf-Datei herunter. Sie wird genau einmal angezeigt — beim Ausstellen und bei jeder Rotation.
In WireGuard öffnen
Konfigurationsdatei in den WireGuard-Client auf dem Notebook importieren. Mehr ist nicht einzurichten: keine Endpunkte eintippen, kein eigenes Profil je Anlage pflegen.
Alle berechtigten Subnetze sind bereits geroutet
Die erreichbaren Subnetze folgen deinen Anlagen-Berechtigungen — aufgelistet nach Organisation, Portfolio und Anlage, mit Status je Route. Nutzen zwei Anlagen denselben LAN-Bereich, wird die Route als Konflikt markiert — ein Schalter entscheidet, auf welchen Park sie zeigt. Nichts zu beantragen, nichts von Hand einzutragen.
Die Kontrolle bleibt bei dir
Die letzten Verbindungen zeigen, wann, von wo und mit welchem Datenvolumen dein Zertifikat genutzt wurde. Kommt dir eine Verbindung fremd vor, rotiere es — der alte Schlüssel verliert beim nächsten Abgleich seine Gültigkeit.
Geräte-Weboberflächen ganz ohne VPN-Client
Öffne die Original-Weboberfläche eines Wechselrichters oder Loggers direkt im Browser über eine eindeutige Adresse <id>.proxy.mirox.io. Kein VPN-Client, kein Sprungserver, nichts zu installieren — der Tunnel zum Gerät besteht bereits über den Agenten vor Ort.
- Agentenlos — nur dein Mirox-Login und ein Browser
- Die echte Geräte-Oberfläche — die automatisch erkannte Standard-UI plus jedes weitere Web-Ziel, das vom technischen Team deiner Anlage freigegeben wird
- Die Zwei-Faktor-Authentifizierung wird am Gateway erzwungen — ohne sie bleibt die Proxy-Schaltfläche inaktiv
- Geräte-Logins liegen in einem verschlüsselten Tresor — einmal hinterlegt, zentral rotiert, nie im Klartext verteilt, jede Nutzung auditiert
- Jedes Web-Ziel lässt sich einzeln frei- oder abschalten
VPN oder Browser-Proxy — wann was
| Persönliches VPN | Browser-Proxy | |
|---|---|---|
| Ideal für | SSH, Modbus, Skripte, beliebige Werkzeuge | Schnell eine Geräte-Oberfläche öffnen |
| Einrichtung | Ein VPN-Profil installieren | Nichts — nur ein Browser |
| Von jedem Rechner | Dein eigenes Gerät | Jeder Browser mit deinem Login |
| Sicherheits-Hürde | Dein persönliches Zertifikat, Routen aus deinen Rechten | Zwei-Faktor-Pflicht, jede Sitzung im Audit-Log |
Auditiert und konform — von Haus aus
Fernzugriff ist eine der Aufgaben, die Mirox für dich übernimmt — und sie hält der Prüfung stand.
Lückenloses Audit
Jede VPN- und Proxy-Sitzung landet in einem chronologischen Verlauf: wer, welches Gerät, über welchen Kanal, wie lange und welches Datenvolumen — geheime Query-Parameter werden dabei geschwärzt.
KRITIS & NIS2
Manipulationssichere Aufzeichnungen, mindestens 730 Tage aufbewahrt, nur für den Anlagenbetreiber einsehbar.
Rollenbasierter Zugriff
Der Zugriff folgt denselben Organisations-, Job- und Kooperationsrechten wie der Rest der Plattform.
Nur lesend
Mirox schreibt nie auf deine Geräte — der Zugriff dient Diagnose und Konfiguration über den geräteeigenen Login.
Zusammenfassung je Sitzung
Zusätzlich zum reinen Verbindungsprotokoll entsteht zu jeder Zugriffssitzung eine kurze Zusammenfassung dessen, was am Gerät passiert ist — etwa eine Konfigurationsänderung am Wechselrichter statt nur Zeitstempel und Datenvolumen. Eine Prüfung liest sich damit wie ein Logbuch.
Erreichbar, wenn es zählt
Die VPN-Zugangspunkte laufen in mehreren unabhängigen Regionen mit je mehreren Servern: Fällt einer aus, verbindet sich dein Zugang automatisch mit einem gesunden Zugangspunkt — und die Agenten vor Ort überwachen und starten sich selbst neu.
Häufige Fragen
Kann ich eine Wechselrichter-Oberfläche ohne Installation öffnen?
Ja. Der agentenlose Browser-Proxy öffnet die Original-Oberfläche des Geräts über eine eindeutige *.proxy.mirox.io-Adresse — nur mit deinem Mirox-Login.
Ist der Fernzugriff KRITIS- und NIS2-konform?
Jede VPN- und Proxy-Sitzung wird in einem manipulationssicheren Audit-Trail erfasst, mindestens 730 Tage aufbewahrt und nur dem Anlagenbetreiber zugänglich.
Was passiert mit dem Zugriff, wenn jemand ausscheidet?
Der Zugriff folgt den Rechten. Endet eine Rolle oder Kooperation, verschwindet die Route automatisch und offene Verbindungen werden beim nächsten Abgleich getrennt.
Brauche ich pro Anlage ein eigenes VPN-Profil?
Nein. Ein persönliches Zertifikat erreicht jede Anlage, für die du berechtigt bist. Die Konfiguration wird genau einmal angezeigt — beim Ausstellen und bei jeder Rotation — und du kannst das Zertifikat jederzeit selbst rotieren oder widerrufen.
Bereit, deine Abläufe zu vereinfachen?
Sieh, wie Mirox dein Team zusammenbringen und dir Geld sparen kann. Kostenlose Pilotphase verfügbar — binde deine erste Anlage kostenfrei an.