Arquitectura

Del PLC al portal, con la frontera OT/IT a la vista.

Cómo viajan los datos desde un sensor en la línea hasta el informe en la mesa del director de planta. Seis componentes, una ruta publicada, ningún protocolo propietario.

FLUJO DE DATOS

Del sensor al portal

Cinco etapas, cada una un componente documentado que puede leerse en la implementación de referencia abierta. Ningún paso de caja negra entre el controlador y el gráfico.

01

Equipos de campo

PLC, sensores, gateways e historiadores. Los protocolos que ya habla.

02

Agente edge

Un proceso Linux junto a sus máquinas. Lee OPC UA, Modbus TCP, archivos CSV y archivos JSON.

03

Buffer local

Durabilidad respaldada por SQLite. Sobrevive semanas de caída WAN y vacía automáticamente al volver la conectividad.

04

Nube de Haltless

PostgreSQL con Row-Level Security por inquilino. Alojado en EE. UU.

05

Portal y API

Paneles para humanos, REST y webhooks para máquinas. Los mismos datos por dos interfaces.

FRONTERA OT / IT

Por dónde cruzan los datos

El agente edge se sitúa en la red IT o en una DMZ. Lee de la red OT a través de una conexión unidireccional que usted controla: TCP saliente desde el agente a los controladores, ninguna entrada al agente, ningún túnel inverso. Las tramas crudas no salen de la planta a menos que usted las reenvíe.

  • Solo saliente, del agente a los controladores
  • Sin túneles inversos, sin shells remotos, sin entrada de Haltless al OT
  • TLS 1.3 a la nube, mTLS opcional
  • Las tramas crudas se quedan locales; solo viajan las métricas normalizadas

COMPONENTES

Dónde corre cada cosa

01

Agente edge

Proceso Linux sin estado. Cuatro protocolos de entrada, configuración JSON, logs en journald. Configuración por archivo plano o YAML por máquina con recarga en caliente.

02

API de ingesta

Endpoint TLS que acepta las cargas normalizadas del agente y las escribe en la tabla de series temporales por inquilino.

03

Detectores deterministas

Tres detectores por métrica: z-score con línea base estática, EWMA y tasa de cambio. Sin entrenamiento, sin deriva, sin puntuación opaca.

04

Motor de puntuación de salud

Compone las puntuaciones de alerta y anomalía en la cifra publicada de 0 a 100, con un calendario de deducciones documentado por tipo de evento.

05

Cadena de auditoría

Registro encadenado HMAC-SHA256 de cada cambio de puntuación, alerta, orden de trabajo y firma. Reproducible de extremo a extremo.

06

Portal e integraciones

Paneles, acceso basado en roles, multi-inquilino y diez canales de notificación de salida incluidos email, SMS, Slack, Teams y webhooks.

La referencia completa está en docs.haltless.io

Diagramas de red, listas de puertos, plantillas de despliegue y la guía de instalación del agente. Léala antes del piloto.

Abrir la documentación

PREGUNTAS FRECUENTES

Preguntas sobre el flujo de datos

¿Dónde cruzan exactamente los datos la frontera OT/IT?

En el agente de borde. Está en la red OT, lee de los controladores, normaliza las cargas y es el único componente que habla hacia fuera. El cruce es una conexión TLS saliente desde un proceso que usted controla, no un agujero abierto hacia la planta.

¿Qué corre dentro de la planta y qué en la nube?

En la planta: el agente de borde y su búfer SQLite local. En la nube: el almacén de series temporales por inquilino en PostgreSQL con row-level security, los tres detectores, la puntuación de salud, el ciclo de vida de alertas y la cadena de auditoría.

¿La telemetría se guarda para siempre?

No, y las dos retenciones son deliberadamente distintas. La cadena de auditoría se conserva 2.555 días, siete años, para cubrir una ventana de evidencia SOC 2 CC2.2. Los datos operativos del inquilino tienen su propio calendario configurable, de modo que la telemetría de máquina puede purgarse antes.

DEJA DE REACCIONAR.COMIENZA A PREDECIR.

Conecte Haltless con sus PLC existentes, valide la puntuación de salud explicable en sus propios equipos, y volvemos con un presupuesto a medida. Sin hardware nuevo, sin sensores propietarios, sin consultores.