Energie · Fernwartung

ALConnect

Gesicherter Fernzugriff auf Anlagen über einen eigenen Server — getrennt je Kunde und Anlage, ohne Portfreigaben im Kundennetz. Grundlage für Wartung, Störungsbehebung und Erweiterungen.

Eigener Server Getrennt je Anlage Ohne Portfreigabe Verschlüsselt

Beispiel-Oberfläche

Alle Anlagen an einer Stelle

Schematisches Beispiel der Verwaltungsoberfläche: Benutzer sind nach Organisationen — je Kunde — gegliedert. Der grüne Punkt zeigt, wer gerade verbunden ist, samt Anlage und Adresse; Kunden und Anlagen bleiben sauber voneinander getrennt.

Prinzip

Sicher heißt: getrennt und ohne offene Tür

Fernwartung darf kein Einfallstor sein. ALConnect setzt deshalb auf einen eigenen Server, strikte Trennung und einen Verbindungsaufbau, der keine Ports im Kundennetz öffnet.

  1. 01

    Eigener Server

    Der Zugang läuft über einen selbst betriebenen Server — nicht über einen fremden Cloud-Dienst mit Zugriff auf Ihre Anlagen.

  2. 02

    Getrennt je Kunde und Anlage

    Jede Anlage liegt in einer eigenen, abgeschotteten Umgebung. Ein Zugang führt nie versehentlich zu einer anderen Anlage.

  3. 03

    Keine Portfreigaben

    Die Anlage baut die Verbindung von innen nach außen auf. Im Kundennetz muss dafür kein Port geöffnet werden.

  4. 04

    Verschlüsselte Verbindung

    Der gesamte Verkehr läuft verschlüsselt über WireGuard oder OpenVPN — Stand der Technik, quelloffen und geprüft.

  5. 05

    Benutzer & Rechte

    Zugänge werden je Person vergeben und lassen sich jederzeit entziehen — abgesichert mit Zwei-Faktor-Authentifizierung.

  6. 06

    Nachvollziehbar

    Verbindungen werden protokolliert — wer wann auf welche Anlage zugegriffen hat, bleibt nachvollziehbar.

Technische Basis

Worauf ALConnect aufbaut

Grundlage
Eine etablierte, quelloffene VPN-Serverlösung mit Verwaltung von Organisationen, Servern und Benutzern.
Protokolle
WireGuard und OpenVPN — moderne, verschlüsselte Tunnel nach dem Stand der Technik.
Betrieb
Auf einem eigenen, dedizierten Server statt auf einem geteilten Fremddienst.
Trennung
Eigene Organisation und eigenes Netz je Kunde und Anlage — sauber voneinander isoliert.
Verbindungsaufbau
Ausgehend aus dem Anlagennetz — ohne eingehende Portfreigaben und ohne feste öffentliche IP beim Kunden.
Zugangsschutz
Benutzerbezogene Zugänge mit Zwei-Faktor-Authentifizierung und Protokollierung.
Wofür
Fernzugriff auf ALEms, ALEnergy sowie Anlagen der Gebäudetechnik und Sondermaschinen.

Fernwartung, die nicht zum Risiko wird?

Sagen Sie mir, welche Anlagen erreichbar sein sollen — Sie bekommen eine fachliche Einschätzung.

Anfrage stellen →