Passerelle IT, OT et IoT · accès distant Zero Trust (ZTNA) · auto-hébergé

La passerelle qui rassemble vos équipements IT, OT et IoT, et l'accès Zero Trust qui les protège.

Vos équipements se connectent en sortant - 4G, 5G, NAT, pare-feu fermé - vers le hub que vous hébergez. De là, personne n'atteint le réseau : chacun n'ouvre que les machines et les services qu'on lui a autorisés, un par un - terminal, fichiers, écran, automate. Chaque session est journalisée, et enregistrée si vous le voulez.

À partir de 2 900 € HT / an, tout le hub compris · aucun port entrant · aucune donnée de votre parc chez nous

Le parc, connecté en sortant Prise 1
Le parc, connecté en sortant passerelles, bornes, calculateurs : chacun appelle le hub
Vidéo en boucle, 10 s - à capturer
Une session tracée, rejouée Prise 3
Une session tracée, rejouée qui, quand, sur quelle machine - et le curseur de temps
Vidéo en boucle, 12 s - à capturer

Ce que vous y gagnez

Un même hub pour superviser, accéder et prouver

Superviser

Les agents remontent la télémétrie et les métriques des équipements. Vous voyez ce qui répond et ce qui ne répond plus, et vous préparez l'intervention avant de l'ouvrir.

Contrôler

Les droits se donnent par rôle, par parc et par cible. Un prestataire reçoit ce qu'il lui faut pour son chantier, et le perd en un geste quand il est fini.

Prouver

Le journal garde qui est entré, sur quelle machine et combien de temps. Les sessions de terminal et d'écran se rejouent. Vous ne racontez pas ce qui s'est passé : vous le montrez.

Accès distant industriel sans ouvrir de port Bastion OT et ZTNA auto-hébergés Accès distant aux automates et IHM

Ce qu'est le hub

Passerelle et bastion : les deux, c'est le hub

PipeLinker Hub réunit une passerelle, qui rassemble les connexions sortantes des agents, et un bastion, qui décide des accès distants. Ce n'est pas deux logiciels : une seule application et une base PostgreSQL, hébergées chez vous.

1 · La passerelle

Tout le parc vient à vous

L'agent sur chaque machine ouvre une connexion sortante vers le hub et la garde. Rien à ouvrir sur le site, rien à demander à l'opérateur télécom, et un parc entier qui se reconnecte seul après une coupure.

  • Télémétrie, inventaire, nomenclature logicielle
  • Mises à jour signées, déployées progressivement
  • Commandes contrôlées, journalisées
  • Un parc par site ou par client, cloisonné
  • 4G · 5G
  • NAT
  • pare-feu fermé
  • lien chantier
  • Linux · Windows · Android
  • systèmes embarqués compris

2 · Le bastion

Accès distant contrôlé et traçable

Depuis la console, vous rebondissez à travers l'agent vers la machine et vers ce qu'il y a derrière : automate, IHM, caméra, poste Windows. Chaque accès est autorisé par rôle, limité à une destination, et laisse une trace qu'on peut montrer.

  • Terminal, fichiers, SSH, SFTP, VNC, RDP, web
  • Sessions enregistrées et rejouables
  • Journal d'audit : qui, quoi, quand, combien de temps
  • Révocation immédiate, expiration automatique
  • Identifiants des cibles scellés dans le hub, jamais remis à l'intervenant
  • Refus comptés par origine, adresses écartées, alertes
  • RBAC
  • enregistrement
  • rejeu
  • mode supervisé

Sept façons d'atteindre une machine, en détail Héberger le hub

La gamme

Quatre logiciels font le socle, deux facilitent le travail

Le socle, c'est le hub chez vous, un agent par machine, et le portail chez nous dont le hub se passe si vous le voulez. Les deux applications viennent en plus, pour les personnes : elles rendent certaines tâches plus rapides, elles n'en rendent aucune possible qui ne le serait pas depuis la console. La gamme en détail.

Le socle - un seul à héberger

Chez vous · sur un serveur

PipeLinker Hub

La passerelle et le bastion : un binaire avec sa console web, adossé à PostgreSQL. C'est ce que vous achetez et ce que vous hébergez.

  • paquet Debian
  • Linux
  • x64 · ARM64
Héberger le hub

Chez vous · sur chaque machine

PipeLinker Agent

Sur la passerelle, la borne, le calculateur. Il appelle le hub en sortant, remonte l'état, reçoit les mises à jour signées, et ouvre ce qui vit derrière lui.

  • Linux
  • Windows
  • x64 · ARM64
Ce qu'il fait, et ce qu'il refuse

Chez vous · sur Android

PipeLinker Agent Android

Le même agent pour les bornes, terminaux durcis et tablettes de production : télémétrie, inventaire, commandes, un terminal et des fichiers dans les limites du système.

  • Android
Ce qu'il fait sur Android

Chez nous · optionnel

PipeLinker Portal

Votre licence et les binaires signés. Le hub ne s'y connecte que si vous l'activez - c'est un réglage, désactivé au départ - et sur un réseau coupé, les fichiers se déposent à la main.

  • désactivé au départ
  • aucune donnée du parc
Les mises à jour

Deux applications, pour aller plus vite

Chez vous · sur le poste de travail

PipeLinker Desktop

Vos logiciels habituels - client d'automate, base de données, bureau distant - joignent les équipements par leur nom, à travers le hub. La clé vit dans le TPM.

  • Windows
  • Linux
Dans quelles offres

Chez vous · dans la poche

PipeLinker Mobile

La flotte, la carte et les alertes dans la poche. Et sur une machine : terminal, fichiers, écran, bureau distant, pages web internes. Le mot de passe du hub n'y entre jamais.

  • Android
Dans quelles offres

Comment ça marche

Trois étapes, et votre parc est dans la console

Un seul hub à héberger, et il est chez vous. Pas de VPN par site, pas de règle de pare-feu à négocier.

  1. Le hub installé, sa console répond Prise 0
    Le hub installé, sa console répondla porte, à votre adresse, avant tout parc et tout agent

    Installez le hub chez vous

    Un paquet Debian, sept questions, une base PostgreSQL. Une adresse publique et deux noms. Sur votre serveur, dans votre réseau.

  2. Un agent enrôlé depuis la console Prise 12
    Un agent enrôlé depuis la consolela fiche, la plateforme, puis la commande à coller sur la machine

    Posez l'agent sur vos machines

    Linux, Windows ou Android. Il appelle le hub en sortant, une seule fois, et garde le canal ouvert. Aucun port à ouvrir sur le site, rien à demander à l'opérateur.

  3. Un terminal sur une machine distante Prise 2
    Un terminal sur une machine distantedu clic à l'invite, sans rien avoir ouvert

    Intervenez depuis la console

    Terminal, fichiers, écran, bureau distant, interfaces web des automates derrière l'agent. Chaque session est tracée, enregistrée si vous le voulez, et révocable en un geste.

Pour qui

Vous vous reconnaîtrez dans l'un de ces cas

Trois façons d'exploiter un parc, et trois raisons de vouloir un bastion. Le hub a été construit pour les six, et la page « Pour qui » dit ce qu'il fait dans chacun.

Vous exploitez plusieurs sites

Des usines, des installations, des dépôts. Un parc par site, cloisonné, et un seul écran pour tous. Le technicien intervient depuis le siège au lieu de prendre la route.

Ce que le hub fait pour vous

Vous tenez les parcs de vos clients

Intégrateur, mainteneur, infogéreur industriel. Un parc par client sur une seule instance, des droits par personne, et un journal que vous pouvez montrer.

Ce que le hub fait pour vous

Vous fabriquez des machines

Vos équipements sont chez vos clients. L'agent sur la machine remonte son état, reçoit ses mises à jour signées, et vous ouvre un accès sans toucher au réseau du client.

Ce que le hub fait pour vous

Vos machines n'ont pas d'adresse publique

Derrière une box 4G ou 5G, un NAT, un pare-feu qui ne laisse rien entrer. L'agent appelle le hub en sortant, et vous entrez par ce canal : sans connaître l'adresse publique du site, sans y ouvrir un port, sans VPN à déployer.

Ce que le hub fait pour vous

Vous devez savoir qui a fait quoi

Les droits se donnent par rôle et par parc, les sessions se journalisent et s'enregistrent, et les identifiants des machines peuvent rester scellés dans le hub : l'intervenant ouvre sa session sans jamais recevoir le mot de passe de la cible.

Ce que le hub fait pour vous

Vous faites intervenir des prestataires

Un compte qui s'arrête à la date que vous fixez, un accès limité à une destination, révocable en un geste, avec un second facteur exigible par rôle. Ni compte sur la machine, ni VPN à leur ouvrir, et une trace de ce qu'ils ont fait.

Ce que le hub fait pour vous
  • 0port entrant à ouvrir sur vos sites. L'agent sort, rien ne rentre.
  • 1binaire à héberger, avec une base PostgreSQL. Rien d'autre à administrer.
  • 7protocoles, tous journalisés : shell, SSH, SFTP, VNC, RDP, port brut, mandataire.
  • 3systèmes pour l'agent : Linux, Windows, Android - en x64 comme en ARM64.

Auto-hébergé

Votre hub, dans votre environnement

La plupart des solutions d'accès distant passent par une plateforme tenue par l'éditeur. Ici, le hub s'installe chez vous : vous choisissez où il vit, vos données de parc et vos journaux d'accès restent là, et une panne chez nous ne ferme pas vos sites. C'est ce que demandent l'autonomie d'un site industriel, un réseau qui n'a pas toujours Internet, et une gouvernance qui doit savoir dire où sont ses traces.

Tarifs

Un Hub auto-hébergé à la mesure de votre parc

Trois offres et un sur mesure. Tout le hub dans chaque offre ; ce qui varie, c'est le nombre de machines, de comptes et de parcs - et les deux applications, PipeLinker Desktop sur le poste et PipeLinker Mobile sur le téléphone. Prix annuels, sans coût par session ni par connexion.

À partir de 2 900 € HT / an, tout le hub compris

La licence est annuelle, et à l'échéance vous ne devenez jamais aveugle sur votre parc : la surveillance continue, seules les actions s'arrêtent.

Voir les trois offres

Avant de nous écrire

Les quatre questions qu'on nous pose d'abord

Faut-il ouvrir un port sur nos sites ?

Non. L'agent ouvre une connexion sortante vers votre hub et la garde. Rien n'écoute sur le site.

Nos données passent-elles chez vous ?

Non. Le hub est chez vous ; nous ne voyons ni vos machines, ni vos sessions, ni vos journaux. Le portail ne sert que la licence et les binaires, et seulement si vous l'activez.

Que se passe-t-il si la licence expire ?

La console s'ouvre, la télémétrie remonte, les alertes arrivent. Seules les actions s'arrêtent, et vous êtes prévenu trente jours avant.

Et les automates qui ne peuvent pas porter d'agent ?

Un agent sur une machine du réseau leur sert de passerelle : interface web, VNC, RDP, SSH, port brut. Rien à installer sur l'automate.

Toutes les questions fréquentes

Parlons de votre parc

Dites-nous quels équipements vous gérez, en quelle quantité et derrière quels réseaux. Nous répondons avec un dimensionnement concret (processeur, mémoire, stockage), une démonstration sur un cas proche du vôtre, et ce qu'il faudrait adapter pour votre matériel.

Ou écrivez-nous directement : contact@pipelinker.fr
Une interrogation d'abord ? Les questions que l'on nous pose