Saltar al contenido

CONECTAR

Alcanza cualquier cosa. No expongas nada.

Suma un escritorio, una base de datos, una cámara, un PLC de planta o un clúster entero a tu malla privada con un solo comando saliente. Sin VPN, sin tickets de firewall, sin puertos abiertos, y negado por defecto hasta que digas quién lo alcanza.

CONECTA ALGO

Tres pasos, sin ticket de red.

Elige qué vas a conectar, corre un solo comando saliente en el host (o escanea un QR) y decide quién puede alcanzarlo. Ninguna regla de entrada cambia jamás.

  1. 1

    Elige una intención

    Escritorio, VM en la nube, base de datos, cámara, OT de planta, Kubernetes, o cualquier cosa con host y puerto.

  2. 2

    Corre un comando

    Un conector saliente hace contacto. Escanea el QR para enrolar desde un dispositivo.

  3. 3

    Elige quién lo alcanza

    Mapea el acceso a tus roles existentes. Todo lo demás queda negado.

  1. Recurso
  2. Ubicación
  3. 3Alcance
Prueba de alcance de extremo a extremo Alcanzable · guardia aplicada
Ubicación alcanzableok
El servicio resuelveok
El endpoint respondeok
Guardia aplicadaok
ENROLAMIENTO · EN VIVO
conector · leaf-04
Ubicación conectada
  • 1 Ubicación alcanzable ok
  • 2 El servicio resuelve ok
  • 3 El endpoint responde ok
  • 4 Guardia aplicada ok

EL MOMENTO DE ENROLAMIENTO EN VIVO

Mira al host hacer contacto.

En cuanto arranca el conector, la consola espera a que se comunique, y luego pasa a conectado. Una prueba integrada recorre todo el camino de extremo a extremo, cuatro saltos en verde, para que sepas que funciona antes de que alguien dependa de ello.

PRIVADO POR DEFECTO

Privado en la malla, o público a propósito.

Mantén una conexión solo en la malla para que sea alcanzable exclusivamente dentro de tu red, o publica un enlace HTTPS al frente de una guardia de login con Keycloak. Los grupos de acceso se mapean a los roles que ya tienes, y todo empieza negado.

Acceso
Privado

Solo malla. Alcanzable exclusivamente desde dentro de la malla.

Enlace público Recomendado

HTTPS, al frente de una guardia de login con Keycloak.

Grupos de acceso

rol: operadoresrol: analistasgrupo: planta-a
Todos los demás · negado
Red de Confianza Cero

Sitios

hub-central Hub
leaf-04 Leaf
planta-a-ot Conector
edge-cam-12 Dispositivo

Puentes

postgres · 5432
rdp · 3389
rtsp · 554
k8s-api · 6443
Reconciliar ahora Convergido · intención = viva

UNA MALLA QUE SE AUTORREPARA

Una consola. Una red que se mantiene fiel.

Mira cada sitio, su estado y sus puentes en un solo lugar. Un reconciliador corre de forma continua, convergiendo la red viva de vuelta a la intención que declaraste: reenrolando, atrapando rutas obsoletas y limpiando huérfanos por su cuenta.

CONFIANZA CERO POR CONSTRUCCIÓN

Nada queda expuesto para alcanzarlo.

Los conectores marcan hacia afuera; nunca abres un puerto de entrada ni cambias un firewall. El acceso es negado por defecto y acotado a tus roles existentes. Una conexión es alcanzable solo por exactamente quien nombraste.

Solo saliente
Los hosts hacen contacto. Sin regla de entrada, sin port forward, sin VPN.
Negado por defecto
Una conexión nueva no alcanza a nadie hasta que otorgas acceso.
Mapeado a tus roles
Los grupos de acceso se resuelven a los roles de Keycloak que ya administras.

CONECTA ALGO

Alcanza cualquier cosa. No expongas nada.

Corre un solo comando saliente, elige quién puede acceder, y mira los cuatro saltos en verde confirmarlo de extremo a extremo.