SECURITY_ARCHITECTURE_V2

Tus datos no salen de tu planta.
A menos que tú lo ordenes.

Diseñado para entornos hostiles y auditores paranoicos. iGromi OS implementa una arquitectura Zero-Trust desde el sensor hasta la nube.

NIVEL 0-1

Red OT (Planta)

PLCs, Sensores, SCADA local.
SIN ACCESO A INTERNET

iGromi Edge Gateway
NIVEL 4-5

Nube / IT

Dashboard Remoto, ERP, Alertas.
SOLO DATOS ENCRIPTADOS

Invisibilidad de Red (Stealth Mode)

iGromi OS no abre puertos de entrada (Inbound Ports). Todo el tráfico es saliente. Esto significa que tu planta es invisible para escáneres como Shodan o bots de ataque. No se puede atacar lo que no se puede ver.

Túneles WireGuard®

Utilizamos WireGuard, el protocolo VPN más moderno y ligero, para establecer túneles cifrados punto a punto. Funciona incluso detrás de redes celulares 4G con CGNAT estricto, sin necesidad de IPs públicas fijas.

Soberanía de Datos (Local-First)

Tus datos históricos se almacenan primero en el disco SSD del dispositivo Edge (Retention Policy configurable). Si decides cortar internet, el sistema sigue operando y guardando datos localmente por años.

Aislamiento de Contenedores

Cada aplicación (Node-RED, Base de Datos, IA) corre en su propio contenedor Docker aislado. Si un proceso falla o es comprometido, no afecta al resto del sistema operativo ni a la red de control.

Lo que revisa riesgos antes de aprobar un proveedor

IEC 62443

Ciberseguridad industrial

Comunicaciones cifradas con TLS 1.2, el gateway solo abre conexiones salientes (no hay puertos de entrada en tu firewall) y túneles WireGuard para el acceso remoto. Segmentación OT/IT según el modelo Purdue.

Ley 21.719

Datos personales en planta

Cámaras y relojes de huella tratan datos biométricos. El procesamiento ocurre en la planta, los datos no salen y cada acceso queda auditado. Vigencia: diciembre de 2026.

SLA

99,9 % de disponibilidad mensual

Garantía de disponibilidad para paneles y APIs en la modalidad SaaS. En instalaciones locales la operación no depende de internet ni de nuestra nube.

Ver el SLA completo y las condiciones de soporte

¿Necesitas validar esto con tu equipo de TI/Ciberseguridad?

Descarga nuestro Whitepaper técnico de arquitectura de seguridad para presentarlo a tu CISO.

Leer Whitepaper de Seguridad