Ce que vous voyez ci-dessus

Atteignez chaque équipement de votre centrale — en sécurité, où que vous soyez

Mirox donne à votre équipe une voie unique et auditée vers les équipements réels du site : un VPN personnel pour n’importe quel outil et un proxy navigateur sans agent pour les interfaces web des équipements. Fini les accès séparés pour chaque centrale.

VPN personnel

Un seul profil personnel pour toutes les centrales

Chaque utilisateur émet un unique certificat personnel qui atteint tous les réseaux de centrale pour lesquels il est autorisé. Les routes accessibles découlent automatiquement de ses rôles : quand l’accès prend fin, la route disparaît.

  • Un certificat personnel par utilisateur, émis dans votre profil et valable pour toutes les centrales auxquelles vous êtes autorisé
  • Des routes gérées automatiquement à partir de vos rôles et de vos coopérations
  • Atteignez les interfaces des onduleurs, trackers, dataloggers et armoires de commande, les outils SSH et Modbus
  • Renouvelez ou révoquez votre certificat vous-même, à tout moment
  • La double pile IPv6 atteint les centrales sans IPv4 publique utilisable, et les points d’entrée limitent le balayage et le sondage

Votre profil VPN, émis en un clic

L’écran ci-dessous est l’onglet VPN d’un profil utilisateur dans le produit réel. Tout y est : émettre, télécharger, se connecter.

1

Émettez le certificat

Un clic dans votre profil crée votre certificat WireGuard personnel et télécharge le fichier .conf prêt à l’emploi. Il est affiché exactement une fois : à l’émission et à chaque renouvellement.

2

Ouvrez-le dans WireGuard

Importez le fichier de configuration dans le client WireGuard de votre ordinateur. Rien d’autre à configurer : aucun point d’entrée à saisir, aucun profil séparé à maintenir par centrale.

3

Chaque sous-réseau autorisé est déjà routé

Les sous-réseaux accessibles suivent vos autorisations de centrale — listés par organisation, portefeuille et centrale, avec un état par route. Deux centrales partageant la même plage LAN sont signalées comme un conflit, et un seul commutateur décide vers quel parc pointe cette route. Rien à demander, rien à saisir à la main.

4

Gardez le contrôle

Les connexions récentes montrent quand, depuis où et avec quel trafic votre certificat a été utilisé. Vous voyez quelque chose que vous ne reconnaissez pas ? Renouvelez-le : l’ancienne clé cesse de fonctionner à la synchronisation suivante.

Proxy navigateur

Les interfaces web des équipements sans client VPN

Ouvrez l’interface web d’origine d’un onduleur ou d’un datalogger directement depuis votre navigateur, via une adresse unique <id>.proxy.mirox.io. Pas de client VPN, pas de rebond, rien à installer : le tunnel vers l’équipement existe déjà grâce à l’agent installé sur le site.

  • Sans agent : votre identifiant Mirox et un navigateur suffisent
  • L’interface d’origine de l’équipement : l’interface par défaut détectée automatiquement, plus les cibles web supplémentaires que l’équipe technique de votre centrale expose
  • La double authentification est imposée à la passerelle : sans elle, le bouton du proxy reste inerte
  • Les identifiants des équipements vivent dans un coffre chiffré : stockés une fois, renouvelés de façon centralisée, jamais remis en clair, et chaque utilisation est auditée
  • Chaque cible web peut être activée ou désactivée individuellement

VPN ou proxy navigateur — lequel utiliser quand

VPN personnelProxy navigateur
Idéal pourSSH, Modbus, scripts, n’importe quel outilOuvrir rapidement l’interface web d’un équipement
Mise en placeInstaller un profil VPNAucune : juste un navigateur
Depuis n’importe quelle machineVotre propre appareilTout navigateur avec votre identifiant
Contrôle de sécuritéVotre certificat personnel, des routes issues de vos autorisationsDouble authentification obligatoire, chaque session dans le journal d’audit

Audité et conforme par défaut

L’accès distant fait partie des tâches que Mirox prend en charge pour vous — et il est conçu pour résister à un contrôle.

Piste d’audit complète

Chaque session VPN et proxy arrive dans un flux chronologique unique : qui s’est connecté, à quel équipement, par quel canal, combien de temps et quel volume de données — les paramètres de requête secrets étant masqués.

Prêt pour KRITIS et NIS2

Des enregistrements inaltérables conservés au moins 730 jours, visibles uniquement par l’exploitant de la centrale.

Accès basé sur les rôles

L’accès suit les mêmes autorisations d’organisation, de rôle métier et de coopération que le reste de la plateforme.

Lecture seule par conception

Mirox n’écrit jamais dans vos équipements : l’accès sert au diagnostic et à la configuration via l’authentification propre à l’équipement.

Un résumé de chaque session

Au-delà de l’enregistrement brut de la connexion, chaque session d’accès reçoit un court résumé écrit de ce qui s’est réellement passé sur l’équipement — un changement de configuration sur un onduleur, et pas seulement un horodatage et un volume d’octets. Une revue se lit comme un journal de bord.

Joignable quand il le faut

Les points d’entrée VPN tournent dans plusieurs régions indépendantes, avec plus d’un serveur chacune : si l’un devient indisponible, votre connexion se rattache à un point sain, et les agents sur site se surveillent et se redémarrent eux-mêmes.

Questions fréquentes

Puis-je ouvrir l’interface web d’un onduleur sans rien installer ?

Oui. Le proxy navigateur sans agent ouvre l’interface web d’origine de l’équipement via une URL unique *.proxy.mirox.io, avec votre seul identifiant Mirox.

L’accès distant est-il conforme à KRITIS et NIS2 ?

Chaque session VPN et proxy est consignée dans une piste d’audit inaltérable conservée au moins 730 jours et accessible uniquement à l’exploitant de la centrale.

Que devient l’accès quand un collègue s’en va ?

L’accès suit les autorisations. Quand un rôle ou une coopération prend fin, la route disparaît automatiquement et les connexions ouvertes tombent à la synchronisation suivante.

Ai-je besoin d’un profil VPN distinct par centrale ?

Non. Un seul certificat personnel atteint toutes les centrales auxquelles vous êtes autorisé. Sa configuration est affichée une seule fois — à l’émission du certificat et à chaque renouvellement — et vous pouvez le renouveler ou le révoquer vous-même à tout moment.

Prêt à simplifier vos opérations ?

Découvrez comment Mirox peut réunir votre équipe et vous faire économiser. Phase pilote gratuite disponible — connectez votre première centrale sans frais.

welcome@mirox.de
+49 (0) 40 76619191
Hamburg, Germany

60%

Économies1

<24h

Pour la connexion2

60 jours

Essai gratuit3