Llega a cada equipo de tu planta: con seguridad, desde donde estés
Mirox da a tu equipo una única vía auditada hasta los equipos reales de la planta: una VPN personal para cualquier herramienta y un proxy de navegador sin agente para las interfaces web de los equipos. Se acabaron las conexiones separadas para cada planta.
Un único perfil personal para todas las plantas
Cada usuario emite un único certificado personal que alcanza todas las redes de planta para las que está autorizado. Las rutas accesibles se derivan automáticamente de sus roles: cuando el acceso termina, la ruta desaparece.
- Un certificado personal por usuario, emitido en tu perfil y válido para todas las plantas en las que estés autorizado
- Rutas gestionadas automáticamente a partir de tus roles y cooperaciones
- Alcanza interfaces de inversores, seguidores, dataloggers y armarios de control, herramientas SSH y Modbus
- Rota o revoca tu certificado tú mismo, en cualquier momento
- La doble pila IPv6 alcanza plantas sin IPv4 pública utilizable, y los puntos de entrada limitan el escaneo y el sondeo
Tu propio perfil VPN, emitido con un clic
La pantalla de abajo es la pestaña VPN de un perfil de usuario en el producto real. Todo lo que necesitas está ahí: emitir, descargar, conectar.
Emite el certificado
Un clic en tu perfil crea tu certificado WireGuard personal y descarga el archivo .conf listo para usar. Se muestra exactamente una vez: al emitirlo y en cada rotación.
Ábrelo en WireGuard
Importa el archivo de configuración en el cliente WireGuard de tu portátil. Nada más que configurar: ningún endpoint que escribir, ningún perfil separado por planta.
Cada subred autorizada ya está enrutada
Las subredes accesibles siguen tus permisos de planta, listadas por organización, cartera y planta, con un estado por ruta. Dos plantas que comparten el mismo rango LAN se marcan como conflicto, y un único interruptor decide a qué parque apunta esa ruta. Nada que solicitar, nada que introducir a mano.
Mantén el control
Las conexiones recientes muestran cuándo, desde dónde y con cuánto tráfico se usó tu certificado. ¿Ves algo que no reconoces? Rótalo: la clave antigua deja de funcionar en la siguiente sincronización.
Interfaces web de los equipos sin cliente VPN
Abre la interfaz web original de un inversor o un datalogger directamente desde tu navegador a través de una dirección única <id>.proxy.mirox.io. Sin cliente VPN, sin host de salto, sin instalar nada: el túnel hasta el equipo ya existe a través del agente instalado en la planta.
- Sin agente: solo tu acceso a Mirox y un navegador
- La interfaz original del equipo: la interfaz por defecto detectada automáticamente más los destinos web adicionales que el equipo técnico de tu planta publique
- El doble factor se exige en la pasarela: sin él, el botón de proxy queda inerte
- Las credenciales de los equipos viven en una bóveda cifrada: se guardan una vez, se rotan de forma centralizada, nunca se entregan en texto plano y cada uso queda auditado
- Cada destino web puede habilitarse o deshabilitarse de forma individual
VPN o proxy de navegador: cuándo usar cada uno
| VPN personal | Proxy de navegador | |
|---|---|---|
| Ideal para | SSH, Modbus, scripts, cualquier herramienta | Abrir rápido la interfaz web de un equipo |
| Configuración | Instalar un perfil VPN | Ninguna: solo un navegador |
| Desde cualquier máquina | Tu propio dispositivo | Cualquier navegador con tu acceso |
| Control de seguridad | Tu certificado personal, rutas según tus permisos | Doble factor obligatorio, cada sesión en el registro de auditoría |
Auditado y conforme desde el principio
El acceso remoto es una de las tareas que Mirox asume por ti, y está construido para resistir un escrutinio.
Registro de auditoría completo
Cada sesión de VPN y de proxy llega a un único registro cronológico: quién se conectó, a qué equipo, por qué canal, cuánto tiempo y cuántos datos, con los parámetros de consulta secretos ocultados.
Preparado para KRITIS y NIS2
Registros a prueba de manipulación conservados durante al menos 730 días y visibles solo para el operador de la planta.
Acceso basado en roles
El acceso sigue los mismos permisos de organización, rol profesional y cooperación que el resto de la plataforma.
Solo lectura por diseño
Mirox nunca escribe en tus equipos: el acceso sirve para diagnóstico y configuración a través del propio inicio de sesión del equipo.
Un resumen de cada sesión
Además del registro técnico de conexión, cada sesión de acceso recibe un breve resumen escrito de lo que realmente ocurrió en el equipo: un cambio de configuración en un inversor, no solo una marca de tiempo y un recuento de bytes. Una revisión se lee como un libro de registro.
Accesible cuando importa
Los puntos de entrada VPN funcionan en varias regiones independientes con más de un servidor cada una: si uno deja de estar disponible, tu conexión se reengancha a un punto sano, y los agentes de la planta se supervisan y se reinician solos.
Preguntas frecuentes
¿Puedo abrir la interfaz web de un inversor sin instalar nada?
Sí. El proxy de navegador sin agente abre la interfaz web original del equipo a través de una URL única *.proxy.mirox.io usando únicamente tu acceso a Mirox.
¿El acceso remoto cumple con KRITIS y NIS2?
Cada sesión de VPN y de proxy queda recogida en un registro de auditoría a prueba de manipulación conservado durante al menos 730 días y accesible solo para el operador de la planta.
¿Qué ocurre con el acceso cuando un compañero se va?
El acceso sigue a los permisos. Cuando termina un rol o una cooperación, la ruta desaparece automáticamente y las conexiones abiertas caen en la siguiente sincronización.
¿Necesito un perfil VPN distinto para cada planta?
No. Un único certificado personal alcanza todas las plantas para las que estés autorizado. Su configuración se muestra una sola vez —al emitir el certificado y en cada rotación— y puedes rotarlo o revocarlo tú mismo en cualquier momento.
¿Listo para simplificar sus operaciones?
Descubra cómo Mirox puede unir a su equipo y ahorrarle dinero. Fase piloto gratuita disponible: conecte su primera planta sin coste alguno.