Alcance cada equipamento da sua central — com segurança, de onde estiver
A Mirox dá à sua equipa um único caminho auditado até aos equipamentos reais da central: uma VPN pessoal para qualquer ferramenta e um proxy de navegador sem agente para as interfaces web dos equipamentos. Acabaram as ligações separadas para cada central.
Um único perfil pessoal para todas as centrais
Cada utilizador emite um único certificado pessoal que alcança todas as redes de central para as quais está autorizado. As rotas acessíveis derivam automaticamente dos seus papéis: quando o acesso termina, a rota desaparece.
- Um certificado pessoal por utilizador, emitido no seu perfil e válido para todas as centrais em que esteja autorizado
- Rotas geridas automaticamente a partir dos seus papéis e cooperações
- Alcance interfaces de inversores, seguidores solares, dataloggers e quadros de comando, ferramentas SSH e Modbus
- Rode ou revogue o seu certificado, a qualquer momento
- A pilha dupla IPv6 alcança centrais sem IPv4 pública utilizável, e os pontos de entrada limitam varrimentos e sondagens
O seu próprio perfil VPN, emitido num clique
O ecrã abaixo é o separador VPN de um perfil de utilizador no produto real. Tem tudo o que precisa: emitir, transferir, ligar.
Emita o certificado
Um clique no seu perfil cria o seu certificado WireGuard pessoal e transfere o ficheiro .conf pronto a usar. É mostrado exatamente uma vez: na emissão e em cada rotação.
Abra-o no WireGuard
Importe o ficheiro de configuração para o cliente WireGuard do seu portátil. Nada mais a configurar: nenhum endpoint a escrever, nenhum perfil separado a manter por central.
Cada sub-rede autorizada já está encaminhada
As sub-redes acessíveis seguem as suas permissões de central — listadas por organização, carteira e central, com um estado por rota. Duas centrais que partilhem a mesma gama de LAN são assinaladas como conflito, e um único interruptor decide para que parque aponta essa rota. Nada a pedir, nada a introduzir à mão.
Mantenha o controlo
As ligações recentes mostram quando, de onde e com que tráfego o seu certificado foi usado. Vê algo que não reconhece? Rode-o: a chave antiga deixa de funcionar na sincronização seguinte.
Interfaces web dos equipamentos sem cliente VPN
Abra a interface web original de um inversor ou datalogger diretamente do seu navegador através de um endereço único <id>.proxy.mirox.io. Sem cliente VPN, sem máquina de salto, sem instalar nada: o túnel até ao equipamento já existe através do agente instalado na central.
- Sem agente: basta a sua conta Mirox e um navegador
- A interface original do equipamento: a interface predefinida detetada automaticamente mais quaisquer destinos web adicionais que a equipa técnica da sua central exponha
- A autenticação em dois fatores é exigida no gateway: sem ela, o botão do proxy fica inerte
- As credenciais dos equipamentos vivem num cofre cifrado: guardadas uma vez, rodadas centralmente, nunca entregues em texto simples, e cada utilização é auditada
- Cada destino web pode ser ativado ou desativado individualmente
VPN ou proxy de navegador — quando usar cada um
| VPN pessoal | Proxy de navegador | |
|---|---|---|
| Ideal para | SSH, Modbus, scripts, qualquer ferramenta | Abrir rapidamente a interface web de um equipamento |
| Configuração | Instalar um perfil VPN | Nenhuma: apenas um navegador |
| A partir de qualquer máquina | O seu próprio dispositivo | Qualquer navegador com a sua conta |
| Controlo de segurança | O seu certificado pessoal, rotas a partir das suas permissões | Dois fatores obrigatórios, cada sessão no registo de auditoria |
Auditado e conforme por definição
O acesso remoto é uma das tarefas que a Mirox assume por si — e foi construído para resistir a escrutínio.
Trilho de auditoria completo
Cada sessão de VPN e de proxy chega a um único registo cronológico: quem se ligou, a que equipamento, por que canal, durante quanto tempo e com que volume de dados — com os parâmetros de consulta secretos ocultados.
Preparado para KRITIS e NIS2
Registos à prova de adulteração conservados durante pelo menos 730 dias, visíveis apenas para o operador da central.
Acesso baseado em papéis
O acesso segue as mesmas permissões de organização, papel profissional e cooperação que o resto da plataforma.
Só de leitura por conceção
A Mirox nunca escreve nos seus equipamentos: o acesso serve para diagnóstico e configuração através da própria autenticação do equipamento.
Um resumo de cada sessão
Além do registo bruto da ligação, cada sessão de acesso recebe um breve resumo escrito do que realmente aconteceu no equipamento — uma alteração de configuração num inversor, e não apenas uma marca temporal e uma contagem de bytes. Uma revisão lê-se como um livro de registo.
Alcançável quando importa
Os pontos de entrada da VPN correm em várias regiões independentes, com mais do que um servidor cada: se um ficar indisponível, a sua ligação volta a fixar-se num ponto saudável, e os agentes na central supervisionam-se e reiniciam-se sozinhos.
Perguntas frequentes
Posso abrir a interface web de um inversor sem instalar nada?
Sim. O proxy de navegador sem agente abre a interface web original do equipamento através de um URL único *.proxy.mirox.io, usando apenas a sua conta Mirox.
O acesso remoto cumpre KRITIS e NIS2?
Cada sessão de VPN e de proxy fica registada num trilho de auditoria à prova de adulteração, conservado durante pelo menos 730 dias e acessível apenas ao operador da central.
O que acontece ao acesso quando um colega sai?
O acesso segue as permissões. Quando um papel ou uma cooperação termina, a rota desaparece automaticamente e as ligações abertas caem na sincronização seguinte.
Preciso de um perfil VPN diferente para cada central?
Não. Um único certificado pessoal alcança todas as centrais para as quais esteja autorizado. A sua configuração é mostrada uma só vez — na emissão do certificado e em cada rotação — e pode rodá-lo ou revogá-lo a qualquer momento.
Pronto para Simplificar as Suas Operações?
Veja como a Mirox pode unir a sua equipa e poupar-lhe dinheiro. Fase piloto gratuita disponível — ligue a sua primeira central sem qualquer custo.