Arquitectura
Del PLC al portal, con la frontera OT/IT a la vista.
Cómo viajan los datos desde un sensor en la línea hasta el informe en la mesa del director de planta. Seis componentes, una ruta publicada, ningún protocolo propietario.
FLUJO DE DATOS
Del sensor al portal
Cinco etapas, cada una un componente documentado que puede leerse en la implementación de referencia abierta. Ningún paso de caja negra entre el controlador y el gráfico.
Equipos de campo
PLC, sensores, gateways e historiadores. Los protocolos que ya habla.
Agente edge
Un proceso Linux junto a sus máquinas. Lee OPC UA, Modbus TCP, archivos CSV y archivos JSON.
Buffer local
Durabilidad respaldada por SQLite. Sobrevive semanas de caída WAN y vacía automáticamente al volver la conectividad.
Nube de Haltless
PostgreSQL con Row-Level Security por inquilino. Hospedaje UE por defecto; región US disponible al aprovisionar.
Portal y API
Paneles para humanos, REST y webhooks para máquinas. Los mismos datos por dos interfaces.
FRONTERA OT / IT
Por dónde cruzan los datos
El agente edge se sitúa en la red IT o en una DMZ. Lee de la red OT a través de una conexión unidireccional que usted controla: TCP saliente desde el agente a los controladores, ninguna entrada al agente, ningún túnel inverso. Las tramas crudas no salen de la planta a menos que usted las reenvíe.
- Solo saliente, del agente a los controladores
- Sin túneles inversos, sin shells remotos, sin entrada de Haltless al OT
- TLS 1.3 a la nube, mTLS opcional
- Las tramas crudas se quedan locales; solo viajan las métricas normalizadas
COMPONENTES
Dónde corre cada cosa
Agente edge
Proceso Linux sin estado. Cuatro protocolos de entrada, configuración JSON, logs en journald. Configuración por archivo plano o YAML por máquina con recarga en caliente.
API de ingesta
Endpoint TLS que acepta las cargas normalizadas del agente y las escribe en la tabla de series temporales por inquilino.
Detectores deterministas
Tres detectores por métrica: z-score con línea base estática, EWMA y tasa de cambio. Sin entrenamiento, sin deriva, sin puntuación opaca.
Motor de puntuación de salud
Compone las puntuaciones de alerta y anomalía en la cifra publicada de 0 a 100, con un calendario de deducciones documentado por tipo de evento.
Cadena de auditoría
Registro encadenado HMAC-SHA256 de cada cambio de puntuación, alerta, orden de trabajo y firma. Reproducible de extremo a extremo.
Portal e integraciones
Paneles, acceso basado en roles, multi-inquilino y diez canales de notificación de salida incluidos email, SMS, Slack, Teams y webhooks.
La referencia completa está en docs.haltless.io
Diagramas de red, listas de puertos, plantillas de despliegue y la guía de instalación del agente. Léala antes del piloto.
Abrir la documentación