Internet non entra nell’impianto.
Da remoto programmi e usi Nexo Hub come in sede. L’impianto però non viene pubblicato su Internet: è l’hub a farsi vivo sul cloud.
Due canali cifrati. HTTPS per app e browser, MQTT su TLS per l’hub, aperto soltanto in uscita.
Per lavorare da lontano non serve aprire porte sul router, né un indirizzo pubblico, né una VPN. Dalla rete di campo l’hub apre da solo un canale verso i server Nexo Labs.
Dall’esterno l’impianto non offre un servizio da interrogare. Chi sonda la rete di campo non trova l’hub in ascolto su Internet.
App e dispositivo non condividono il filo. Il cloud inoltra, l’impianto decide, i dati restano dove sono nati.
App e browser parlano soltanto in HTTPS con il portale. Non hanno le credenziali di trasporto del dispositivo e non aprono un canale diretto verso l’hub. L’hub, per conto suo, tiene un canale cifrato aperto in uscita, con autenticazione reciproca.
Da remoto programmi l’hub dalle stesse schermate che usi in sede. Il cloud non riscrive l’interfaccia: inoltra le richieste fino all’hub, cifrate, e si ferma lì. Il resto della LAN resta fuori dal percorso.
Ogni Nexo Hub riceve un certificato proprio, emesso da Nexo Labs. Non è una chiave uguale per tutta la flotta. Gli impianti condividono i server, non i dati: un hub non vede lo stato di un altro.
Quando accedi da remoto, il cloud non decide se la password è giusta. La inoltra all’hub e attende il verdetto. Chi può vedere o comandare lo decide sempre il dispositivo.
I tentativi di ingresso sono limitati. Dopo una serie di errori l’accesso si chiude per un periodo, sul cloud e sull’hub. Le sessioni scadono se non le usi.
Le password delle telecamere non escono dall’hub. L’hub le usa in sede e fa da ponte; il cloud non le conserva e non le passa all’app. Il live da remoto passa da un relay, sul tratto verso il player può viaggiare cifrato.
Sull’hub il firmware è cifrato sulla flash, con una chiave diversa per ogni scheda. L’identità resta nel dispositivo: non è un file da copiare su un’altra scheda per presentarsi al cloud al suo posto.
Le logiche se-allora girano sull’hub. Se il cloud non è raggiungibile l’impianto continua: stati, regole e comandi in sede restano lì.
Parlano soltanto con il portale, in HTTPS. Non aprono un canale verso l’impianto e non tengono le credenziali di trasporto del dispositivo.
Non riscrive l’interfaccia e non decide gli accessi. Porta le richieste fino all’hub e restituisce la risposta.
Apre il canale da solo, verifica password e permessi, tiene video e logiche in campo. Se il cloud manca, l’impianto resta in funzione.
Il cloud è il canale per programmare e usare da lontano, non il posto dove vive l’impianto. In sede restano le buone pratiche dell’installazione: password, utenti, rete di campo.
Stesso dispositivo, stessa applicazione, stesse logiche. Da remoto cambi solo il percorso, non il modo di lavorare.
Se stai valutando Nexo Hub e vuoi usarlo anche da lontano, partiamo da come è fatta la rete di campo.
Ti rispondiamo personalmente. Se ha senso, vediamo insieme come il cloud Nexo Labs si inserisce nel tuo impianto.
Preferisci una risposta rapida? Scrivici su WhatsApp
Inviando questo modulo dichiari di aver letto e accettato la nostra Privacy Policy.