Aller au contenu

Accueil / La solution / Sécurité & architecture

SÉCURITÉ & ARCHITECTURE

Deux modes de déploiement, une sécurité pensée dès la conception

Cloud Monixo par défaut, ou infrastructure hébergée chez vous : dans les deux cas, la donnée circule sur des canaux chiffrés et indépendants de votre réseau industriel.

COMMENT CIRCULE LA DONNÉE

De l'usine au tableau de bord, en trois sauts

USINE

Moniteur

Collecte les données capteurs. Chiffrement dynamique et checksum embarqué vers le Bridge, en radio 868 MHz.

PASSERELLE

Bridge

NUC industriel, jusqu'à 300 moniteurs. Envoi HTTPS/MQTTS vers le cloud, avec mise en tampon en cas de coupure.

PARTOUT

Wiserun

Tableau de bord accessible depuis n'importe où, via API sécurisée.

PAR DÉFAUT

Architecture Cloud

La très grande majorité de nos déploiements utilisent le Cloud Monixo : le plus rapide à mettre en œuvre, avec le même niveau d'exigence de sécurité.

  • Cloud principal : Monixo Cloud
  • Réplication optionnelle : Azure Cloud pour les déploiements hybrides
  • Base de données privée par client, avec redondance active entre centres de données
  • Accès par clé SSH, détection d'intrusion et protection anti-force-brute
  • Pare-feu et contrôle des ports, journalisation et traçabilité des accès
  • Conformité RGPD (traitement des données personnelles et droits des utilisateurs)
SUR DEMANDE

Architecture On-Premise

Pour les organisations qui l'exigent (données sensibles, contraintes réglementaires), Monixo peut héberger le traitement de la donnée directement sur votre infrastructure, avec un accès distant strictement encadré pour notre équipe de support.

  • Serveur local : collecteur central hébergeant une VM Monixo (agrégation, dashboard, intégration SCADA/MES si besoin)
  • Authentification SSH, pare-feu local, détection d'intrusion, VLAN isolé pour les équipements IIoT
  • Bastion host : unique point d'accès VPN vers le réseau local
  • Accès conditionné à une IP whitelistée, des identifiants VPN, une authentification à deux facteurs (SMS) et une clé publique SSH
RGPD

La conformité, pas une option

Chiffrement de bout en bout

Du capteur au cloud, chaque saut de communication est chiffré.

Traçabilité des accès

Journalisation complète des connexions, détection d'intrusion et protection anti-force-brute.

Droits des utilisateurs

Traitement des données personnelles conforme au RGPD, accès et suppression sur demande.

Un questionnaire sécurité à faire remplir ?

Notre équipe technique répond directement aux exigences de vos équipes IT et conformité.

Contacter l'équipe technique