Atteignez chaque équipement de votre centrale — en sécurité, où que vous soyez
Mirox donne à votre équipe une voie unique et auditée vers les équipements réels du site : un VPN personnel pour n’importe quel outil et un proxy navigateur sans agent pour les interfaces web des équipements. Fini les accès séparés pour chaque centrale.
Un seul profil personnel pour toutes les centrales
Chaque utilisateur émet un unique certificat personnel qui atteint tous les réseaux de centrale pour lesquels il est autorisé. Les routes accessibles découlent automatiquement de ses rôles : quand l’accès prend fin, la route disparaît.
- Un certificat personnel par utilisateur, émis dans votre profil et valable pour toutes les centrales auxquelles vous êtes autorisé
- Des routes gérées automatiquement à partir de vos rôles et de vos coopérations
- Atteignez les interfaces des onduleurs, trackers, dataloggers et armoires de commande, les outils SSH et Modbus
- Renouvelez ou révoquez votre certificat vous-même, à tout moment
- La double pile IPv6 atteint les centrales sans IPv4 publique utilisable, et les points d’entrée limitent le balayage et le sondage
Votre profil VPN, émis en un clic
L’écran ci-dessous est l’onglet VPN d’un profil utilisateur dans le produit réel. Tout y est : émettre, télécharger, se connecter.
Émettez le certificat
Un clic dans votre profil crée votre certificat WireGuard personnel et télécharge le fichier .conf prêt à l’emploi. Il est affiché exactement une fois : à l’émission et à chaque renouvellement.
Ouvrez-le dans WireGuard
Importez le fichier de configuration dans le client WireGuard de votre ordinateur. Rien d’autre à configurer : aucun point d’entrée à saisir, aucun profil séparé à maintenir par centrale.
Chaque sous-réseau autorisé est déjà routé
Les sous-réseaux accessibles suivent vos autorisations de centrale — listés par organisation, portefeuille et centrale, avec un état par route. Deux centrales partageant la même plage LAN sont signalées comme un conflit, et un seul commutateur décide vers quel parc pointe cette route. Rien à demander, rien à saisir à la main.
Gardez le contrôle
Les connexions récentes montrent quand, depuis où et avec quel trafic votre certificat a été utilisé. Vous voyez quelque chose que vous ne reconnaissez pas ? Renouvelez-le : l’ancienne clé cesse de fonctionner à la synchronisation suivante.
Les interfaces web des équipements sans client VPN
Ouvrez l’interface web d’origine d’un onduleur ou d’un datalogger directement depuis votre navigateur, via une adresse unique <id>.proxy.mirox.io. Pas de client VPN, pas de rebond, rien à installer : le tunnel vers l’équipement existe déjà grâce à l’agent installé sur le site.
- Sans agent : votre identifiant Mirox et un navigateur suffisent
- L’interface d’origine de l’équipement : l’interface par défaut détectée automatiquement, plus les cibles web supplémentaires que l’équipe technique de votre centrale expose
- La double authentification est imposée à la passerelle : sans elle, le bouton du proxy reste inerte
- Les identifiants des équipements vivent dans un coffre chiffré : stockés une fois, renouvelés de façon centralisée, jamais remis en clair, et chaque utilisation est auditée
- Chaque cible web peut être activée ou désactivée individuellement
VPN ou proxy navigateur — lequel utiliser quand
| VPN personnel | Proxy navigateur | |
|---|---|---|
| Idéal pour | SSH, Modbus, scripts, n’importe quel outil | Ouvrir rapidement l’interface web d’un équipement |
| Mise en place | Installer un profil VPN | Aucune : juste un navigateur |
| Depuis n’importe quelle machine | Votre propre appareil | Tout navigateur avec votre identifiant |
| Contrôle de sécurité | Votre certificat personnel, des routes issues de vos autorisations | Double authentification obligatoire, chaque session dans le journal d’audit |
Audité et conforme par défaut
L’accès distant fait partie des tâches que Mirox prend en charge pour vous — et il est conçu pour résister à un contrôle.
Piste d’audit complète
Chaque session VPN et proxy arrive dans un flux chronologique unique : qui s’est connecté, à quel équipement, par quel canal, combien de temps et quel volume de données — les paramètres de requête secrets étant masqués.
Prêt pour KRITIS et NIS2
Des enregistrements inaltérables conservés au moins 730 jours, visibles uniquement par l’exploitant de la centrale.
Accès basé sur les rôles
L’accès suit les mêmes autorisations d’organisation, de rôle métier et de coopération que le reste de la plateforme.
Lecture seule par conception
Mirox n’écrit jamais dans vos équipements : l’accès sert au diagnostic et à la configuration via l’authentification propre à l’équipement.
Un résumé de chaque session
Au-delà de l’enregistrement brut de la connexion, chaque session d’accès reçoit un court résumé écrit de ce qui s’est réellement passé sur l’équipement — un changement de configuration sur un onduleur, et pas seulement un horodatage et un volume d’octets. Une revue se lit comme un journal de bord.
Joignable quand il le faut
Les points d’entrée VPN tournent dans plusieurs régions indépendantes, avec plus d’un serveur chacune : si l’un devient indisponible, votre connexion se rattache à un point sain, et les agents sur site se surveillent et se redémarrent eux-mêmes.
Questions fréquentes
Puis-je ouvrir l’interface web d’un onduleur sans rien installer ?
Oui. Le proxy navigateur sans agent ouvre l’interface web d’origine de l’équipement via une URL unique *.proxy.mirox.io, avec votre seul identifiant Mirox.
L’accès distant est-il conforme à KRITIS et NIS2 ?
Chaque session VPN et proxy est consignée dans une piste d’audit inaltérable conservée au moins 730 jours et accessible uniquement à l’exploitant de la centrale.
Que devient l’accès quand un collègue s’en va ?
L’accès suit les autorisations. Quand un rôle ou une coopération prend fin, la route disparaît automatiquement et les connexions ouvertes tombent à la synchronisation suivante.
Ai-je besoin d’un profil VPN distinct par centrale ?
Non. Un seul certificat personnel atteint toutes les centrales auxquelles vous êtes autorisé. Sa configuration est affichée une seule fois — à l’émission du certificat et à chaque renouvellement — et vous pouvez le renouveler ou le révoquer vous-même à tout moment.
Prêt à simplifier vos opérations ?
Découvrez comment Mirox peut réunir votre équipe et vous faire économiser. Phase pilote gratuite disponible — connectez votre première centrale sans frais.