Skip to Content
ComparisonsSecomea vs IronFlock

Secomea vs IronFlock: Sicherer Fernzugriff (2026)

Secomea ist ein dänischer Spezialist für sichere Fernwartung (gegründet 2008, Kopenhagen), dessen Lösung Serviceingenieure über eine Relay-Architektur mit Maschinen verbindet: ein SiteManager-Gateway an der Maschine, ein zentraler GateManager-Zugriffsserver und LinkManager-Clients für die Ingenieure. Die aktuelle Cloud-Plattform Secomea Prime ergänzt browserbasierten Zugriff und Session-Monitoring. Secomea meldet über 8.000 Unternehmen auf der Plattform und hat eine starke Sicherheitsbilanz — IEC 62443-4-1-zertifizierte Entwicklung, Audits durch Dritte und Dänemarks erste CVE Numbering Authority. Wer eine Secomea-Alternative sucht, wünscht sich meist denselben sicheren Maschinenzugriff plus die Datenplattform, die Dashboards und das Edge Computing, die eine reine Fernwartungslösung nicht bietet.

IronFlock ist ein herstellerunabhängiges verteiltes System: autonome Edge-Geräte, die containerisierte Apps auf beliebiger Linux- oder Windows-Hardware ausführen, verbunden mit zentralen Diensten (FleetDB, KI-Orchestrierung, Dashboarding) über einen Echtzeit-WAMP-Message-Broker.

Beide Systeme bieten sicheren Fernzugriff auf Industrieanlagen ohne eingehende Firewall-Öffnungen, beide bieten granulare Zugriffskontrolle pro Benutzer, und beide lassen sich selbst hosten. Der wesentliche Unterschied liegt im Umfang: Secomea konzentriert sich auf Zugriffsmanagement und Datenweiterleitung, während IronFlock eine vollständige Plattform für Edge-Apps, Flottendaten, Dashboards, Alarme und KI ist — mit Fernwartung als einer integrierten Fähigkeit.

Diese Seite bietet einen ehrlichen Vergleich, um Teams bei der Wahl des richtigen Systems zu unterstützen.

Auf einen Blick

DimensionIronFlockSecomea
ErscheinungsbildModerne Web-Oberfläche — klar, responsiv, browsernativSecomea Prime — modernes Browserportal; die klassische GateManager-Konsole ist funktional, aber in die Jahre gekommen
BenutzerfreundlichkeitSelf-Service: Anmelden, Gerät flashen, Apps in Minuten bereitstellenBegleitet durch Distributoren: SiteManager installieren, Agents pro Gerät registrieren, Zugriff über LinkManager anfordern
ZusammenarbeitMehrbenutzer mit Rollen, API-Schlüsseln, Gerätefreigabe, projektbasierter ZugriffskontrolleStarke Zugriffs-Workflows — Anfrage/Freigabe, gemeinsame Sitzungen, Session-Aufzeichnung, Audit-Trails
ModernitätCloud-nativ, containerisiert, KI-zuerst, entworfen in den 2020ernEtablierte Relay-Architektur (2008), modernisiert durch Secomea Prime (2024)
CommunityWachsend — offener App-Marktplatz, EntwicklerdokumentationÜber 8.000 Unternehmen, 70+ Distributoren, Empfehlungen großer SPS-Hersteller
StrategieOffenes Ökosystem — IronFlock entwickelt das Kernsystem (Datenhistorian, Alarme, Dashboards, Gerätemanagement) und erweitert über einen offenen Drittanbieter-App-MarktplatzFokussierter Spezialist — Zugriffsmanagement konsequent in der Tiefe; Daten werden erfasst und an Dritt-Clouds weitergeleitet
TraditionGegründet für IoT-Flottenmanagement und Edge ComputingDänischer Sicherheitsspezialist — „Secure communication made easy” seit 2008

Architektur

Secomea: SiteManager → GateManager-Relay für das Zugriffsmanagement

Secomeas Architektur besteht aus drei Komponenten plus einem Datenweiterleitungsmodul:

  • SiteManager: Das Gateway an der Maschine — als Hardware (SiteManager 15xx/35xx: ARM-basiert, 2–4 Ethernet-Ports, USB und RS-232, für 10 bzw. 100 Geräte-„Agents”) oder als SiteManager Embedded, eine Softwareversion für Windows, Linux, HMIs und IPCs, die auch als Docker-Container laufen kann. Jede SPS, jedes HMI und jede Kamera hinter dem Gateway wird als Agent registriert, mit vorkonfigurierten Agent-Typen für über 50 OT-Hersteller (Siemens, Rockwell, Mitsubishi, Omron, Beckhoff und mehr) plus generischen RDP-, VNC-, SSH-, Seriell- und USB-Agents.

  • GateManager: Der zentrale Zugriffsmanagement-Server — verwaltet Berechtigungen, vermittelt verschlüsselte Verbindungen und führt Audit-Logs. Verfügbar Secomea-gehostet (geteilter oder privater Server) oder selbst gehostet („GateManager Own”) auf dem eigenen Linux-Server oder einer Azure-VM.

  • LinkManager: Der Client des Ingenieurs. Der vollwertige VPN-Client ist Windows-only; LinkManager Mobile und Secomea Prime bieten browserbasierten Zugriff (RDP, VNC, SSH, Telnet, Web) von jedem Gerät ohne Installation.

  • Data Collection Module (DCM): In den SiteManager integriert — fragt Maschinendaten über OPC UA, Modbus TCP, Siemens S7, EtherNet/IP oder MQTT ab, aggregiert sie mit Store-and-Forward-Pufferung und leitet sie an Dritt-Clouds weiter: Azure IoT Hub, AWS IoT Core, Cumulocity, Aveva Insight oder einen beliebigen MQTT-Broker. Secomea selbst bietet keine Zeitreihenspeicherung und keine Dashboards — die Analyse findet in der Cloud statt, an die Sie weiterleiten.

  • Hardware: SiteManager-Appliances oder SiteManager Embedded auf eigener Hardware

  • Zugriff: Verbindungen pro Agent, Anfrage-/Freigabe-Workflows, Session-Aufzeichnung

  • Cloud: Secomea-gehosteter GateManager/Prime oder selbst gehosteter GateManager Own

  • Daten: Vom DCM erfasst, an Ihre separate Cloud-Plattform geliefert

IronFlock: Verteiltes Edge + Zentrale Dienste

IronFlock ist ein verteiltes System mit zwei komplementären Schichten. Autonome Edge-Geräte führen einen leichtgewichtigen Agenten und Docker-containerisierte Apps direkt am Einsatzort aus. Zentrale Dienste — FleetDB (TimescaleDB), der FleetDB Service, KI-Orchestrierung und die Web-Oberfläche — bieten flottenweite Datenspeicherung, Dashboarding und Intelligenz. Ein WAMP Message Broker verbindet alles mit Echtzeit-Pub/Sub und RPC.

Sie können auch virtuelle Geräte bereitstellen — Cloud-gehostete Rechenknoten, die Ihrem Projekt neben physischen Geräten beitreten und flottenweite Dienste wie Grafana, Node-RED, Jupyter oder benutzerdefinierte Datenpipelines ausführen.

  • Edge-Geräte: Beliebige Linux- oder Windows-fähige Hardware — Raspberry Pi, Industrie-PCs, NVIDIA Jetson, Windows-IPCs, vorhandene Gateways — die Apps autonom ausführen (unter Windows läuft der Agent als nativer Dienst mit automatischem Neustart und Self-Update)
  • Apps: Docker-Container in jeder Programmiersprache, bereitgestellt auf Edge- oder virtuellen Geräten
  • Daten: Edge-Apps veröffentlichen Telemetrie über den Message Broker an FleetDB, das automatisch pro Projekt TimescaleDB-Tabellen bereitstellt, die Sie per SQL abfragen können — keine separate Cloud-Plattform nötig
  • Fernzugriff: Verwaltete Reverse-Proxy-Tunnel für HTTP(S), TCP und UDP — HMIs, VNC, SSH, SPS-Programmierung — plus browserbasierter Root-Host-Zugriff
  • Bereitstellung: Cloud-SaaS oder On-Premises, auch in Air-Gapped-Umgebungen

Was das in der Praxis bedeutet

SzenarioIronFlockSecomea
Serviceingenieur greift auf ein Maschinen-HMI zu„Tunnel öffnen” im Browser klicken✅ LinkManager Mobile / Prime im Browser, Zugriff pro Agent
SPS aus der Ferne programmierenTCP-Tunnel zu TIA Portal, CODESYS, TwinCAT — oder Voll-VPN über die WireGuard-App✅ LinkManager-VPN (Windows) mit herstellerspezifischen Agents
Auf serielle Legacy-Anlagen zugreifen✅ Modbus RTU/ASCII über RS-485/RS-232 im Industrial Collector; andere serielle Protokolle über eine containerisierte Brücken-App✅ Native Seriell- und USB-Agents
Flottentelemetrie auf einem Dashboard sehen✅ Integrierte Dashboards auf FleetDB-Daten❌ Daten an Azure/AWS/Cumulocity weiterleiten und Dashboards dort bauen
Maschinendaten historisch speichern✅ TimescaleDB pro Projekt, automatisch bereitgestellt❌ Nur Store-and-Forward-Puffer — Speicherung ist Aufgabe Ihrer Cloud
Eigene Analytik am Edge ausführen✅ Docker-App auf jedes Gerät ausrollen — Linux oder Windows❌ SiteManager ist eine geschlossene Appliance
Alarm bei Telemetrie-SchwellenwertAlarmregeln für jeden Datenstrom mit Schweregraden⚠️ DCM-Trigger-Bedingungen; E-Mail-/SMS-Alarme bei Geräteausfall
100 Geräte aktualisierenEin-Klick-Massen-OTA für die gesamte Flotte (OS, Agent und Apps)Gateway-Firmware-Updates über GateManager
Nachvollziehen, wer worauf zugegriffen hatVollständiges Audit-Trail✅ Audit-Logs, Session-Aufzeichnung, Live-Session-Monitoring
Plattform selbst hosten✅ Vollständige Plattform On-Premises✅ GateManager Own (nur Zugriffsserver — keine Datenplattform)

Funktionsvergleich

Daten & Konnektivität

FunktionIronFlockSecomea
SPS-DatenerfassungIndustrial Collector — Modbus TCP/RTU, OPC UA, Siemens S7 und Allen-Bradley in einer einzigen App, mit einem Katalog vorgemappter Geräteprofile (S7 und Allen-Bradley im Early Access); dazu IO-Link-, BACnet- und MTConnect-Collectors✅ DCM: OPC UA, Modbus TCP, S7, EtherNet/IP, MQTT
Automatisierte Zeitreihenspeicherung✅ TimescaleDB pro Projekt (automatisch bereitgestellt), direkter SQL-Zugriff❌ Keine — Daten werden an Azure IoT Hub, AWS IoT Core, Cumulocity, Aveva oder MQTT weitergeleitet
Dashboards auf erfassten Daten✅ Integriert❌ In Ihrer Dritt-Cloud
Serielle / USB-Legacy-Anlagen⚠️ Modbus RTU/ASCII über RS-485/RS-232 im Industrial Collector; anderes Seriell und USB über containerisierte Bridge-Apps✅ Native Seriell- und USB-Adapter-Agents
Herstellerspezifische Geräteprofile✅ Industrial Collector Profile Packs — Anlage aus einem Katalog wählen, Tags, Einheiten und Semantik sind vorgemappt (wachsende Auswahl)✅ 50+ vorkonfigurierte Hersteller-Agent-Typen
Offline-Pufferung✅ Geräte arbeiten vollständig autonom, synchronisieren bei Wiederverbindung✅ Store-and-Forward mit SD-Karten-Erweiterung
Datenisolierung zwischen Projekten✅ Physische Datenbanktrennung + kryptografische Isolation✅ Domänentrennung auf dem GateManager
LoRaWAN-SensorintegrationChirpStack auf virtuellem Gerät❌ Nicht verfügbar

Visualisierung & Dashboards

FunktionIronFlockSecomea
Dashboard-Builder✅ No-Code-Widget-System im Browser❌ Nicht verfügbar — Daten werden an Dritt-Clouds weitergeleitet
Widget-Bibliothek✅ Diagramme, Anzeigen, Karten, Tabellen, Formulare, Aktionen
Industrielle HMI-Grafiken (P&ID)Vollständige SCADA-Symbolbibliothek
Echtzeit-Updates✅ Unter einer Sekunde über WAMP❌ (nur Session-Monitoring-Dashboards)
Einbettbare Dashboards
Eigenes Branding✅ Kundenbezogen isolierte Dashboards⚠️ Custom Branding im Premium-Tarif

Fernzugriff & Sicherheit

FunktionIronFlockSecomea
Browserbasierter Zugriff (ohne Client-Installation)✅ HTTP(S)-, VNC-, SSH-Tunnel aus dem Browser✅ LinkManager Mobile / Prime: RDP, VNC, SSH, Telnet, Web
Vollwertiger VPN-Client✅ WireGuard-App — in jedem Projekt installierbar, VPN zu ausgewählten Gateways; Standard-WireGuard-Clients auf jedem OS✅ LinkManager (nur Windows)
Zugriffsgranularität pro Gerät✅ Tunnel-Berechtigungen pro Port✅ Zugriff pro Agent — eine Kernstärke
Anfrage-/Freigabe-Workflow für Zugriffe⚠️ Rollenbasierte Berechtigungen✅ Anfrage + Freigabe/Ablehnung mit einem Klick
Session-Aufzeichnung & gemeinsame Sitzungen✅ Professional-/Premium-Tarife
Sichere Dateiübertragung mit Malware-Scan⚠️ Über Tunnel✅ Professional-/Premium-Tarife
Authentifizierung✅ OIDC mit TOTP 2FA✅ MFA (SMS), SSO über Entra ID/Okta (ab Professional)
Keine offenen Ports auf Geräten✅ Agent verbindet nach außen✅ SiteManager verbindet sich ausgehend
Audit-ProtokollierungVollständiges Geräte- und Benutzer-Audit-Trail✅ Audit-Logs + Session-Monitoring; SIEM-Export (Splunk, Syslog)
Sicherheitszertifizierungen⚠️ Architektur ausgelegt auf Konformität mit IEC 62443 / ISO 27001 / SOC 2✅ IEC 62443-4-1-zertifiziert; 62443-3-3/-4-2-konform (auditiert); ISAE 3402 Typ 2; dänische CNA
Self-Hosting-Option✅ Vollständige Plattform On-Premises✅ GateManager Own (Zugriffsserver)

App-Entwicklung

FunktionIronFlockSecomea
Benutzerdefinierte Edge-Apps✅ Docker-Container in jeder Sprache, auf jedem Gerät❌ SiteManager ist eine geschlossene Appliance
Integrierte Cloud-IDE
Git-Integration + CI/CD✅ GitHub, GitLab, integrierter Build und Release
App-Marktplatz✅ Offen — frei veröffentlichen, mit Monetarisierung
REST API✅ Vollständige REST API + Python/JS SDKs⚠️ SiteManager Embedded JSON API; Plattform-API nur im Premium-Tarif

KI & Analytik

FunktionIronFlockSecomea
Multi-Agenten-KI-Orchestrierung✅ Integriert❌ Nicht verfügbar
Datenabfragen in natürlicher Sprache
Physical AI (Funktionen auf Geräten ausführen)
Edge ML-Inferenz✅ Über containerisierte Apps (PyTorch, TensorFlow, ONNX)❌ Keine App-Laufzeitumgebung auf dem Gateway
Cloud-Analytik✅ Integriert über FleetDB + KI-Service❌ In Ihrer Dritt-Cloud

Geräte- & Flottenmanagement

FunktionIronFlockSecomea
Massen-OTA-Updates (OS, Agent, Apps)⚠️ Gateway-Firmware über GateManager
Volle OS-Kontrolle am Edge✅ Jede Linux-Distribution (Root-Zugriff) oder Windows❌ Geschlossene Appliance-Firmware
Gerätegruppierung und -verwaltungGerätegruppen, Einstellungen, Resilienz✅ Domänen und Anlagengruppierung
Live-Logs aller Apps✅ Streaming im Browser⚠️ Gateway-Diagnose
Virtuelle Geräte (Cloud-Compute)✅ Grafana, Node-RED, Jupyter neben physischer Flotte betreiben
Gerätekapazität pro GatewayEntfällt — der Agent läuft auf der Maschine selbst10 Agents (15xx) bzw. 100 Agents (35xx) pro SiteManager
Unbegrenzte Benutzer❌ Limits für gleichzeitige Benutzer pro Tarif (z. B. 5/10/30 für Maschinenbauer)

Alarme & Benachrichtigungen

FunktionIronFlockSecomea
Konfigurierbare Alarmregeln auf TelemetrieFür jeden Datenstrom⚠️ DCM-Trigger-Bedingungen
Geräte-Offline-Alarme✅ E-Mail-/SMS-Heartbeat-Alarme
E-Mail-Benachrichtigungen
SMS-Benachrichtigungen
Schweregrade✅ Kritisch, Schwerwiegend, Gering
Automatische Auflösung
Alarmhistorie und -analytik

Preisvergleich

Secomea: Angebotsbasierte Abo-Stufen

Secomea veröffentlicht keine Preise. Das Abonnement gibt es in drei Stufen — Essential, Professional, Premium — differenziert nach Support-Level (8/5 bis 24/7), Hosting (geteilter vs. privater Server, 1–3 Regionen) und Funktionen: SSO, Session-Aufzeichnung, sichere Dateiübertragung und gemeinsame Sitzungen beginnen bei Professional; API-Zugriff und Custom Branding gibt es nur in Premium.

Die Abrechnung bemisst sich nach aktiven SiteManagern, aktiven Endpunkten und gleichzeitigen Benutzern (z. B. 5/10/30 gleichzeitige Benutzer über die Stufen hinweg für Maschinenbauer) — wer das Abo-Kontingent überschreitet, riskiert einen höheren Preis im Folgejahr. SiteManager-Hardware wird zusätzlich gekauft. Ein kostenloser Tarif wird nicht beworben.

IronFlock: Kostenlose Cloud + Abonnement für On-Premises

Die Cloud-Version von IronFlock ist kostenlos — alle Kernfunktionen (Gerätemanagement, Dashboards, Datenspeicherung, OTA-Updates, Alarme, Fernwartung, App-Bereitstellung) sind ohne Kosten enthalten, mit unbegrenzten Benutzern. IronFlock berechnet basierend auf Ressourcennutzung: Speicher, Fernzugriffssitzungen, virtuelle Geräte und KI-Nutzung. Es gibt keine Mindestlaufzeit und keine Lizenzierung nach gleichzeitigen Benutzern. Details finden Sie auf der Preisseite.

Die Hardware ist nicht eingeschränkt — jedes Linux- oder Windows-Gerät funktioniert, und Maschinen mit vorhandenem Industrie-PC benötigen kein zusätzliches Gateway.

Zusätzliche Funktionen können durch den Kauf von Apps aus dem Marktplatz hinzugefügt werden — entwickelt von IronFlock oder Drittanbietern.

Für On-Premises-Bereitstellungen (Air-Gapped oder private Infrastruktur) bietet IronFlock ein abonnementbasiertes Lizenzmodell.

Wann Sie Secomea wählen sollten

Secomea kann die bessere Wahl sein, wenn:

  • Zugriffs-Governance Ihre Kernanforderung ist — Berechtigungen pro Agent, Anfrage-/Freigabe-Workflows, Session-Aufzeichnung, gemeinsame Sitzungen und SIEM-Export bilden einen der ausgereiftesten Zugriffsmanagement-Stacks der industriellen Fernwartung.
  • Ihr Sicherheitsteam formale Testate durch Dritte schon heute verlangt — IEC 62443-4-1-Zertifizierung, auditierte 62443-3-3/-4-2-Konformität und ein ISAE 3402 Typ 2-Bericht.
  • Sie Legacy-Anlagen über Seriell oder USB warten — native Seriell-/USB-Agents decken Anlagen ab, die reine Ethernet-Lösungen nicht erreichen.
  • Sie auf herstellerspezifische Zugriffsprofile setzen — 50+ vorkonfigurierte Agent-Typen für Siemens, Rockwell, Mitsubishi, Omron, Beckhoff und andere reduzieren Einrichtungsfehler.
  • Sie bereits eine Datenplattform betreiben (Azure IoT Hub, AWS IoT Core, Cumulocity, Aveva) und nur Erfassung und Weiterleitung benötigen, keine weitere Speicherschicht.
  • Sie den Zugriffsserver auf eigener Infrastruktur möchten, ohne eine breitere Plattform einzuführen — genau das deckt GateManager Own ab.

Wann Sie IronFlock als Secomea-Alternative wählen sollten

IronFlock ist die stärkere Wahl, wenn:

  • Sie mehr als Zugriff benötigen — Dashboards, historische Daten, Alarme und Analytik, ohne eine separate Cloud-Plattform für weitergeleitete Daten aufbauen und bezahlen zu müssen.
  • Sie Ihre Daten in einer offenen Datenbank möchten — TimescaleDB pro Projekt mit direktem SQL-Zugriff, automatisch bereitgestellt.
  • Sie Edge Computing benötigen — Docker-Apps in jeder Sprache direkt auf den Maschinen, vom Protokollkonverter bis zur ML-Inferenz.
  • Sie integrierte KI benötigen — Abfragen in natürlicher Sprache, Multi-Agenten-Orchestrierung, Physical AI-Ausführung auf Geräten.
  • Sie echtes Alarmmanagement benötigen — Schweregrade, automatische Auflösung und Alarmhistorie für jeden Telemetriedatenstrom, nicht nur Geräteausfall-Benachrichtigungen und Trigger-Bedingungen.
  • Sie Self-Hosting der gesamten Plattform möchten — der komplette Stack (Zugriff, Daten, Dashboards, KI) On-Premises, nicht nur der Zugriffsserver.
  • Transparente Preise zählen — eine kostenlose Cloud mit unbegrenzten Benutzern und nutzungsbasierten Ressourcen statt Angebots-Stufen, die nach gleichzeitigen Benutzern und aktiven Gateways bemessen werden.
  • Sie OTA-Updates für alles möchten — OS, Agent und Apps über die gesamte Flotte, mit voller OS-Kontrolle auf eigener Hardware.
  • Sie VPN als offene Fähigkeit möchten — die WireGuard-App lässt sich in jedem Projekt installieren (Voll-VPN zu ausgewählten Gateways), funktioniert mit Standard-WireGuard-Clients auf jedem OS (kein Windows-only-Client), und der offene Marktplatz erlaubt Drittanbietern zusätzliche VPN-Lösungen.
  • Sie als OEM digitale Dienste über den Service hinaus aufbauen — verpacken Sie Monitoring, Analytik und KI als verkaufsfähige Apps für Ihre Kunden.

Migrationspfad

IronFlock kann parallel zu Secomea betrieben werden. Ein gängiges Muster: Secomea bleibt für die etablierten Zugriffs-Workflows der Serviceingenieure im Einsatz, während der IronFlock-Agent auf den Maschinen (oder deren Industrie-PCs) ausgerollt wird, um Flotten-Dashboards, historische Daten und Alarme zu ergänzen — Fähigkeiten, die Secomea an Dritt-Clouds weiterleitet. Da Secomeas DCM MQTT spricht, kann die bestehende Datenerfassung während der Umstellung sogar eine IronFlock-Pipeline speisen. Sobald Teams mit IronFlocks Tunneling und Host-Zugriff vertraut sind, konsolidiert sich die Fernwartung auf derselben Plattform, die bereits die Daten hält, und neue Maschinen werden ohne separate Gateway-Appliance ausgeliefert.

Bereit zum Ausprobieren? Kostenlos starten — verbinden Sie ein Gerät und sehen Sie Ihr erstes Dashboard in Minuten.

Last updated on