Un hub à héberger, un agent par machine, des accès contrôlés sur vos équipements IT, OT et IoT
Superviser le parc, intervenir dessus à distance et garder la trace de qui y est entré,
sans ouvrir un port entrant. Six logiciels pour cela, et un seul à héberger : le hub
est chez vous ; l'agent est sur chaque machine, Linux, Windows ou Android ;
Desktop et Mobile sont pour les gens qui exploitent ; le portail est chez nous, et le
hub s'en passe si vous le voulez.
PipeLinker Hub réunit une passerelle, qui rassemble les connexions sortantes des
agents, et un bastion, qui décide des accès distants. Ce n'est pas deux logiciels :
une seule application et une base PostgreSQL, hébergées chez vous.
1 · La passerelle
Tout le parc vient à vous
L'agent sur chaque machine ouvre une connexion sortante vers le hub et la garde. Rien
à ouvrir sur le site, rien à demander à l'opérateur télécom, et un parc entier qui se
reconnecte seul après une coupure.
Télémétrie, inventaire, nomenclature logicielle
Mises à jour signées, déployées progressivement
Commandes contrôlées, journalisées
Un parc par site ou par client, cloisonné
4G · 5G
NAT
pare-feu fermé
lien chantier
Linux · Windows · Android
systèmes embarqués compris
→
2 · Le bastion
Accès distant contrôlé et traçable
Depuis la console, vous rebondissez à travers l'agent vers la machine et vers ce qu'il
y a derrière : automate, IHM, caméra, poste Windows. Chaque accès est autorisé par
rôle, limité à une destination, et laisse une trace qu'on peut montrer.
Terminal, fichiers, SSH, SFTP, VNC, RDP, web
Sessions enregistrées et rejouables
Journal d'audit : qui, quoi, quand, combien de temps
Révocation immédiate, expiration automatique
Identifiants des cibles scellés dans le hub, jamais remis à l'intervenant
Refus comptés par origine, adresses écartées, alertes
Superviser l'état et les métriques de vos équipements IT, OT et IoT, sur tous vos sites.
Donner un accès à une équipe, à un intégrateur ou à un prestataire, pour un chantier ou pour de bon.
Atteindre les automates, les IHM, les postes et les interfaces web sans ouvrir un port entrant.
Journaliser chaque intervention, et enregistrer celles qui le méritent.
Héberger le cœur de tout cela chez vous, sur une machine que vous choisissez.
Le socle
Quatre logiciels, un seul à héberger
Ce qu'on installe, où, et chez qui.
Chez vous · sur un serveur
PipeLinker Hub
La passerelle et le bastion : un binaire qui porte le serveur et sa console web, adossé à PostgreSQL, sur la machine de votre choix. C'est lui qui tient les droits, les journaux, les sessions enregistrées et, quand vous le voulez, les identifiants des cibles, scellés. C'est ce que vous achetez et ce que vous hébergez. Une instance sépare vos parcs les uns des autres, sans en installer une par site ou par client.
Il s'installe par le paquet Debian, qui pose tout en sept questions, ou par le binaire et un service à écrire. Il est dimensionné pour quarante mille équipements sur une instance.
Sur la passerelle, la borne, le calculateur. Il appelle le hub en sortant, une seule fois, et garde le canal ouvert : il remonte l'état et l'inventaire, reçoit les mises à jour signées, exécute les commandes déclarées, et ouvre ce qui vit derrière lui - automate, IHM, caméra.
Un binaire natif, le même sur les deux systèmes, en x64 et en ARM64. Il refuse ce qu'il ne doit pas faire, même quand l'ordre vient du serveur.
Le même agent pour les bornes, terminaux durcis et tablettes de production : télémétrie, inventaire des applications, commandes, mises à jour signées, un terminal et des fichiers dans les limites qu'Android laisse à une application non rootée, et les tunnels vers le réseau local.
Il ne sert pas son propre écran : voir et reprendre l'écran d'un téléphone suppose une autorisation qu'on ne lui demande pas. L'écran d'un équipement derrière lui, en revanche, s'atteint par le tunnel comme depuis n'importe quel agent.
Votre licence et les binaires signés - les agents, Desktop, Mobile, et les versions du hub. Le hub ne s'y connecte que si vous l'activez : c'est un réglage, désactivé au départ, avec un rythme que vous choisissez.
Sur un réseau coupé d'Internet, cette liaison n'existe pas et les fichiers se déposent à la main. Aucune donnée du parc n'y passe.
Elles rendent certaines tâches plus rapides, elles n'en rendent aucune possible qui ne le
serait pas depuis la console. C'est ce qui fait qu'elles sont des options, portées par
les offres du haut.
Chez vous · sur le poste de travail
PipeLinker Desktop
Prise 14
Ce qu'une machine laisse joindre, depuis le Desktopson terminal, ses fichiers, un port pour vos outils, l'écran de l'équipement derrière elle
Vidéo en boucle, 12 s - à capturer
Vos logiciels habituels - client d'automate, client de base de données, outil du constructeur - joignent les équipements par leur nom, à travers le hub, sans qu'on réécrive une adresse : un mandataire local pour le navigateur, une redirection de port pour les outils natifs. Un bureau distant s'ouvre dans le client du poste, en un bouton. Quand l'identifiant de la cible est scellé dans le hub, l'intervenant ouvre sa session sans jamais le recevoir.
Il s'inscrit auprès du hub par un code à usage unique obtenu dans la console, et sa clé vit dans le TPM - le magasin de clés sous Windows, la puce sous Linux -, à défaut dans un fichier scellé.
Pour le navigateur, deux façons : un profil isolé, lancé pour l'accès et effacé quand il se ferme, qui ne mêle rien à vos onglets ni à vos sessions ; ou votre navigateur habituel, avec l'extension PipeLinker Desktop (Chrome, Edge, Firefox), qui n'y envoie que les adresses du périmètre - sa politique de confidentialité.
Le téléphone s'inscrit avec un code de la consolel'adresse du hub, le code, et l'appareil qui porte ensuite son identité
Vidéo en boucle, 12 s - à capturer
La flotte dans la poche : l'état des machines et la fiche de chacune, la carte avec les trajets, qu'on rejoue, et les alertes du hub, reçues en notification.
Et sur une machine, ce qui a un sens depuis un téléphone : un terminal, les fichiers, un écran VNC - avec un pavé tactile pour les cibles trop petites pour un doigt -, un bureau RDP ouvert dans le client du téléphone, et les pages web internes derrière un agent, à leur adresse d'origine.
Inscrit par un code à usage unique obtenu dans la console ; le mot de passe du hub n'y entre jamais, et la clé de l'appareil est liée à son déverrouillage. Le téléphone est un appareil de son porteur, pas une machine du parc : il ne compte pas dans les équipements de la licence, et il se met à jour depuis le hub, comme les agents. Android seulement, pour l'instant.