IXON vs IronFlock : accès distant et IIoT (2026)
IXON Cloud est une plateforme IoT industrielle éditée par IXON B.V. (Pays-Bas), conçue pour les constructeurs de machines qui veulent de l’accès à distance et des services de données machine sans exploiter leur propre infrastructure. Le portefeuille combine des produits cloud — Remote Access Cloud, Machine Insights Cloud et Service Portal Cloud — avec les passerelles edge d’IXON : l’IXrouter3, la SecureEdge et la SecureEdge Pro, ainsi que l’agent logiciel IXagent pour Windows, Debian et Raspberry Pi OS. Fondée en 2014, IXON revendique plus de 100 000 machines connectées et plus de 2 500 clients constructeurs de machines. Les équipes qui évaluent une alternative à IXON recherchent généralement le même accès à distance en libre-service, avec davantage de liberté sur le matériel, le calcul edge et la propriété des données.
IronFlock est un système distribué agnostique aux fournisseurs : des appareils edge autonomes exécutent des applications conteneurisées sur n’importe quel matériel Linux ou Windows, connectés aux services centraux (FleetDB, orchestration IA, tableaux de bord) via un broker de messages WAMP en temps réel.
Les deux plateformes ciblent les constructeurs de machines OEM, toutes deux offrent un accès à distance depuis le navigateur sans configuration VPN côté client, et toutes deux fournissent journalisation de données et tableaux de bord dans le cloud. Les différences clés portent sur l’ouverture matérielle, les capacités de calcul edge, l’IA, l’auto-hébergement et la manière dont les prix évoluent à l’échelle.
Cette page propose une comparaison honnête pour aider les équipes à choisir le bon système.
En un coup d’œil
| Dimension | IronFlock | IXON |
|---|---|---|
| Interface | Interface web moderne — épurée, responsive, native navigateur | Interface web moderne — portail SaaS soigné (IXON Studio), options de marque blanche |
| Facilité d’utilisation | Libre-service : inscrivez-vous, flashez un appareil, déployez des applications en quelques minutes | Libre-service : achetez un IXrouter ou installez IXagent, enregistrez-le dans IXON Cloud, connectez-vous en quelques minutes |
| Collaboration | Multi-utilisateurs avec rôles, clés API, partage d’appareils, contrôle d’accès par projet | Multi-utilisateurs avec rôles, groupes, profils d’accès, accès temporaire — utilisateurs illimités sur tous les plans |
| Modernité | Cloud-native, conteneurisé, IA-first, conçu dans les années 2020 | SaaS cloud-native, API-first, conçu dans les années 2010–2020 |
| Communauté | En croissance — marketplace d’applications ouverte, documentation développeur | Plus de 2 500 constructeurs de machines, IXON Marketplace avec plus de 50 applications, portail développeur |
| Stratégie | Écosystème ouvert — IronFlock construit le cœur du système (historisation des données, alarmes, tableaux de bord, gestion des appareils) et l’étend via une marketplace ouverte d’applications tierces | Suite de produits — IXON développe les produits cloud et les passerelles ; extensions via l’App Engine et une marketplace organisée |
| Héritage | Fondé pour la gestion de flottes IoT et le calcul edge | Fondée en 2014 aux Pays-Bas pour l’accès à distance des constructeurs de machines, devenue une suite IIoT |
Architecture
IXON : passerelles matérielles + suite cloud managée
L’architecture d’IXON associe des passerelles edge propriétaires à un cloud entièrement managé :
-
Passerelles edge : l’IXrouter3 (variantes Ethernet, 4G, Wi-Fi) assure l’accès à distance et la journalisation de données. La gamme SecureEdge plus récente ajoute une sécurité renforcée, et la SecureEdge Pro (ARM quatre cœurs, NPU, TPM) est le seul modèle capable d’exécuter des applications Docker personnalisées. L’agent logiciel IXagent couvre Windows, Debian, Raspberry Pi OS et les hôtes Docker pour un accès sans passerelle IXON.
-
IXON Cloud : un SaaS managé fonctionnant sur plus de 150 serveurs chez des fournisseurs de cloud public (DigitalOcean, Vultr, UpCloud et autres), avec des données stockées dans l’UE. Les passerelles se connectent en sortie vers des serveurs VPN ; un pare-feu intégré sépare le réseau machine du réseau usine. Il n’existe pas de version auto-hébergée de la plateforme.
-
Pipeline de données : les passerelles lisent les données automate via Siemens S7, OPC UA, Modbus TCP, EtherNet/IP, MELSEC ou BACnet/IP, mettent en tampon localement (8 Go sur l’IXrouter3) et journalisent vers le stockage séries temporelles managé (« Metrics ») et JSON d’IXON. Les données peuvent aussi être diffusées vers votre propre broker MQTT (Azure IoT Hub, AWS IoT Core, Mosquitto) sans surcoût.
-
Applications : l’IXON Marketplace propose plus de 50 applications (Grafana, Node-RED, ML basé sur TensorFlow, détection d’intrusion) — déployables sur les appareils SecureEdge Pro. Les extensions cloud personnalisées se construisent avec l’App Engine (composants d’interface et fonctions cloud).
-
Matériel : passerelles IXON ou IXagent sur Windows/Debian/Raspberry Pi OS
-
Accès à distance : DirectVPN (VPN depuis le navigateur), EasyControl (VNC/HTTP), RDP et SSH via les modules payants StationAccess, LiveView pour caméras RTSP
-
Cloud : SaaS hébergé par IXON uniquement, stockage des données dans l’UE
-
Intégration : API REST, API VPN Client, webhooks, export MQTT, SSO
IronFlock : Edge distribué + Services centraux
IronFlock est un système distribué composé de deux couches complémentaires. Les appareils edge autonomes exécutent un agent léger et des applications conteneurisées Docker au plus près du terrain. Les services centraux — FleetDB (TimescaleDB), le service FleetDB, l’orchestration IA et l’interface web — assurent le stockage des données à l’échelle de la flotte, les tableaux de bord et l’intelligence. Un broker de messages WAMP relie l’ensemble avec pub/sub et RPC en temps réel.
Vous pouvez également provisionner des appareils virtuels — des nœuds de calcul hébergés dans le cloud qui rejoignent votre projet aux côtés des appareils physiques et exécutent des services à l’échelle de la flotte comme Grafana, Node-RED, Jupyter ou des pipelines de données personnalisés.
- Appareils edge : tout matériel Linux ou Windows — Raspberry Pi, PC industriels, NVIDIA Jetson, IPC Windows, passerelles existantes — exécutant des applications de manière autonome (sous Windows, l’agent fonctionne comme service natif avec redémarrage automatique et auto-mise à jour)
- Applications : conteneurs Docker en tout langage de programmation, déployés sur appareils edge ou virtuels, sur toute classe d’appareil
- Données : les applications edge publient la télémétrie via le broker de messages vers FleetDB, qui provisionne automatiquement des tables TimescaleDB par projet, interrogeables en SQL
- Services centraux : le service FleetDB traite les flux de données, évalue les alarmes et sert les tableaux de bord ; le service IA orchestre des conversations multi-agents avec accès direct aux appareils
- Déploiement : SaaS cloud ou on-premises — la plateforme complète peut fonctionner dans votre propre infrastructure
Ce que cela signifie en pratique
| Scénario | IronFlock | IXON |
|---|---|---|
| Ajouter une nouvelle machine | Installez l’agent sur n’importe quel appareil Linux ou Windows déjà présent dans la machine — ou ajoutez-en un | Installez une passerelle IXrouter/SecureEdge ou IXagent (Windows/Debian/RPi) |
| Utiliser des PC industriels / Jetson existants | ✅ Tout appareil Linux ou Windows rejoint la flotte comme citoyen de premier rang | ⚠️ IXagent couvre Windows, Debian, Raspberry Pi OS ; pas de Linux embarqué arbitraire |
| Exécuter des applications edge personnalisées | ✅ Applications Docker sur chaque appareil | ⚠️ Applications Docker uniquement sur SecureEdge Pro |
| Accéder à distance à l’IHM d’une machine | Cliquez sur « Open Tunnel » dans le navigateur — HTTP, VNC, SSH, TCP | ✅ EasyControl (VNC/HTTP) dans le navigateur |
| Programmer un automate à distance | Tunnel TCP vers TIA Portal, CODESYS, TwinCAT — ou VPN complet via l’application WireGuard | ✅ DirectVPN depuis le navigateur |
| Interroger les données de flotte en SQL | ✅ TimescaleDB par projet | ⚠️ Stockage managé, accessible via IXON Studio et les API |
| Interroger les données en langage naturel | ✅ IA intégrée avec orchestration multi-agents | ❌ Non disponible |
| Mettre à jour 100 appareils | OTA en masse en un clic sur toute la flotte (OS, agent et applications) | Mises à jour du firmware des passerelles via IXON Cloud ; applications vers la flotte SecureEdge Pro |
| Auto-héberger la plateforme | ✅ Abonnement on-premises | ❌ SaaS hébergé par IXON uniquement |
| Portail en marque blanche pour vos clients | ✅ Isolation des données par client, tableaux de bord embarquables | ✅ Service Portal Cloud — domaine personnalisé, branding, application mobile publiée sur les stores |
Comparaison des fonctionnalités
Données et connectivité
| Fonctionnalité | IronFlock | IXON |
|---|---|---|
| Connectivité automates | ✅ Industrial Collector — Modbus TCP/RTU, OPC UA, Siemens S7 et Allen-Bradley dans une seule app, avec un catalogue de profils d’équipements pré-mappés (S7 et Allen-Bradley en accès anticipé) ; plus les collecteurs IO-Link, BACnet et MTConnect (collectors) | ✅ Sources de données intégrées : S7, OPC UA, Modbus TCP, EtherNet/IP, MELSEC, BACnet/IP |
| Support MQTT | ✅ Via des applications | ✅ Export MQTT vers votre propre broker inclus gratuitement |
| Protocoles série / legacy | ✅ Modbus RTU/ASCII sur RS-485/RS-232 dans l’Industrial Collector ; le reste via des applications conteneurisées avec accès aux périphériques | ❌ Sources de données Ethernet uniquement — pas de série documenté |
| Stockage séries temporelles automatisé | ✅ TimescaleDB par projet (provisionné automatiquement), accès SQL direct | ✅ Stockage managé Metrics + JSON (UE), accessible via Studio/API |
| Isolation des données entre projets | ✅ Séparation physique des bases + isolation cryptographique | ⚠️ Séparation de tenants SaaS |
| Tampon hors ligne | ✅ Les appareils fonctionnent de manière totalement autonome, synchronisation à la reconnexion | ✅ Tampon local sur la passerelle (8 Go sur l’IXrouter3) |
| Traitement des données en edge | ✅ Calcul complet sur tout appareil Linux ou Windows | ⚠️ SecureEdge Pro uniquement |
| Intégration de capteurs LoRaWAN | ✅ ChirpStack sur appareil virtuel — pipeline de données unifié | ❌ Non proposé |
Visualisation et tableaux de bord
| Fonctionnalité | IronFlock | IXON |
|---|---|---|
| Constructeur de tableaux de bord | ✅ Système de widgets sans code dans le navigateur | ✅ Tableaux de bord en drag-and-drop dans IXON Studio |
| Bibliothèque de widgets | ✅ Graphiques, jauges, cartes, tableaux, formulaires, actions | ⚠️ Widgets graphiques de base ; extensions via des composants personnalisés App Engine |
| Graphiques HMI industriels (P&ID) | ✅ Bibliothèque complète de symboles SCADA | ❌ Non proposé |
| Widgets de formulaire avec stockage de données | ✅ Intégré | ❌ |
| Widgets d’action (pilotage machine) | ✅ Intégré | ⚠️ Via des composants App Engine personnalisés |
| Mises à jour en temps réel | ✅ Inférieur à la seconde via WAMP | ✅ Widgets de données en direct |
| Rapports PDF planifiés | ⚠️ Via des applications (Grafana, personnalisé) | ✅ Rapports par e-mail intégrés |
| Tableaux de bord embarquables | ✅ | ⚠️ Via le Service Portal en marque blanche |
| Portail OEM en marque blanche | ✅ Tableaux de bord isolés par client | ✅ Service Portal Cloud — domaine personnalisé, application mobile à votre marque (500 €/mois) |
Accès à distance et sécurité
| Fonctionnalité | IronFlock | IXON |
|---|---|---|
| Service de tunneling intégré | ✅ TCP, HTTP(S), UDP — aucun client VPN requis | ✅ DirectVPN, EasyControl (VNC/HTTP) depuis le navigateur |
| VPN complet vers le réseau machine | ✅ Application WireGuard — installable sur tout projet, VPN vers les passerelles choisies ; le modèle d’applications ouvert permet à des tiers de proposer d’autres solutions VPN | ✅ DirectVPN (depuis le navigateur) |
| Accès distant à l’IHM | ✅ En un clic depuis le navigateur | ✅ En un clic depuis le navigateur |
| Bureau à distance / SSH | ✅ Tunneling VNC, SSH et accès root à l’hôte depuis le navigateur | ⚠️ RDP et SSH via StationAccess — module payant |
| Streaming de caméras IP | ✅ Via tunnel (HTTP/RTSP) | ✅ LiveView — dans le plan Plus à 300 €/mois |
| Authentification | ✅ OIDC avec 2FA TOTP | ✅ 2FA, imposition du SSO |
| Zéro port ouvert sur les appareils | ✅ L’agent appelle vers l’extérieur | ✅ La passerelle se connecte en sortie |
| Isolation des messages par tenant | ✅ Isolation cryptographique par realm | ⚠️ Séparation de tenants SaaS |
| Journalisation d’audit | ✅ Piste d’audit complète des appareils et utilisateurs | ✅ Audit Trail |
| Certifications de sécurité | ⚠️ Architecture conçue pour la conformité IEC 62443 / ISO 27001 / SOC 2 ; certification en cours | ✅ Certifié ISO 27001, 27017, 27701, 9001, IEC 62443 (dont 62443-4-2 pour le matériel) ; conforme NIS2 |
| Option auto-hébergée / air-gapped | ✅ Déploiement on-premises | ❌ SaaS uniquement |
Développement d’applications
| Fonctionnalité | IronFlock | IXON |
|---|---|---|
| Applications edge personnalisées | ✅ Conteneurs Docker en tout langage, sur tout appareil | ⚠️ Applications Docker sur le matériel SecureEdge Pro uniquement |
| IDE cloud intégré | ✅ | ❌ |
| Intégration Git | ✅ GitHub, GitLab | ❌ |
| Pipeline de release CI/CD | ✅ Build et release intégrés | ⚠️ Edge App Management déploie des images pré-construites |
| Extensions cloud | ✅ Les applications regroupent code edge, tableaux de bord, schéma de données, agents IA | ✅ App Engine — composants d’interface personnalisés + fonctions cloud |
| Marketplace d’applications | ✅ Ouverte — publiez librement, avec monétisation pour les développeurs tiers | ✅ IXON Marketplace (plus de 50 applications, organisée) |
| API REST | ✅ API REST complète + SDK Python/JS | ✅ Plateforme API-first (l’accès API est un module payant) |
IA et analytique
| Fonctionnalité | IronFlock | IXON |
|---|---|---|
| Orchestration IA multi-agents | ✅ Intégrée | ❌ Non disponible |
| Requêtes en langage naturel sur les données des appareils | ✅ | ❌ |
| IA physique (exécuter des fonctions sur les appareils) | ✅ | ❌ |
| Agents IA personnalisés définis par application | ✅ Modèles d’agents en YAML | ❌ |
| Graphiques temps réel générés par l’IA | ✅ Au fil de la conversation | ❌ |
| Inférence ML en edge | ✅ Via des applications conteneurisées (PyTorch, TensorFlow, ONNX) sur tout appareil | ⚠️ Application TensorFlow de la marketplace sur SecureEdge Pro (avec NPU) |
| Analytique cloud | ✅ Intégrée via FleetDB + service IA | ⚠️ Tableaux de bord et rapports ; analytique avancée via export API |
Gestion des appareils et de la flotte
| Fonctionnalité | IronFlock | IXON |
|---|---|---|
| Mises à jour OTA en masse (OS, agent, apps) | ✅ | ⚠️ Firmware des passerelles via IXON Cloud ; pas de contrôle de l’OS par le client |
| Contrôle complet de l’OS en edge | ✅ Toute distribution Linux (accès root) ou Windows | ❌ Firmware de passerelle managé |
| Groupement et gestion des appareils | ✅ Groupes d’appareils, paramètres, résilience | ✅ Fleet manager, groupes hiérarchiques |
| Logs en direct de toutes les applications | ✅ Streaming dans le navigateur | ⚠️ Diagnostics de la passerelle |
| Gestion des localisations et vue carte | ✅ | ✅ Fiches de localisation des machines |
| Appareils virtuels (calcul cloud) | ✅ Exécutez Grafana, Node-RED, Jupyter aux côtés de la flotte physique | ❌ |
| Pré-enregistrement d’appareils OEM | ✅ Plug & play | ✅ Passerelles pré-configurées |
| Utilisateurs illimités | ✅ | ✅ Sur tous les plans, y compris le gratuit |
Alarmes et notifications
| Fonctionnalité | IronFlock | IXON |
|---|---|---|
| Règles d’alarme configurables | ✅ Sur tout flux de télémétrie | ✅ Alarmes à seuil sur les tags journalisés |
| Notifications par e-mail | ✅ | ✅ |
| Notifications push | ⚠️ Via des intégrations | ✅ Push de l’application mobile |
| Notifications SMS | ✅ Intégrées | ❌ Via des webhooks tiers (IFTTT, PagerDuty, SIGNL4) |
| Niveaux de sévérité | ✅ Critique, Majeur, Mineur | ⚠️ Un seul seuil par alarme |
| Résolution automatique | ✅ | ⚠️ Notification unique par déclenchement |
Comparaison des prix
IXON : accès distant gratuit + produits par abonnement + matériel
La tarification d’IXON (publiée en EUR) combine matériel et abonnements cloud :
- Remote Access Cloud Free : réellement gratuit — DirectVPN, EasyControl, utilisateurs et machines illimités, 2FA, SSO, export MQTT. C’est un niveau gratuit solide pour de l’accès à distance pur.
- Remote Access Cloud Plus : 300 €/mois, ajoute LiveView pour les caméras IP.
- Machine Insights Cloud (journalisation de données + tableaux de bord) : à partir de 160 €/mois (25 Go), paliers supérieurs sur demande.
- Service Portal Cloud (marque blanche) : 500 €/mois.
- Modules sur demande : accès API, App Engine, StationAccess (RDP/SSH), SLA, intégration IAM.
- Matériel : les passerelles IXrouter3, SecureEdge et SecureEdge Pro sont sur devis uniquement ; chaque machine connectée nécessite une passerelle (ou une licence IXagent, également sur devis).
- Conditions : contrat d’un an minimum, facturation trimestrielle ou annuelle.
Le coût total évolue avec le nombre de passerelles plus les paliers d’abonnement pour les données, la marque blanche et les modules additionnels.
IronFlock : cloud gratuit + abonnement pour l’on-premises
La version cloud d’IronFlock est gratuite — toutes les fonctionnalités de base (gestion des appareils, tableaux de bord, stockage de données, mises à jour OTA, alarmes, accès à distance, déploiement d’applications) sont incluses sans frais. IronFlock facture selon la consommation de ressources : stockage, sessions d’accès à distance, appareils virtuels et usage de l’IA. Il n’y a pas d’engagement minimum. Consultez la page des tarifs pour plus de détails.
Le matériel n’est pas imposé — n’importe quel appareil Linux ou Windows convient, des cartes Raspberry Pi aux PC industriels déjà présents dans vos machines. Aucun achat de passerelle n’est obligatoire.
Des capacités supplémentaires peuvent être ajoutées en achetant des applications sur la marketplace — développées par IronFlock ou par des développeurs tiers.
Pour les déploiements on-premises (air-gapped ou infrastructure privée), IronFlock propose une licence par abonnement.
Quand choisir IXON
IXON peut être le meilleur choix si :
- Vous voulez des passerelles clé en main certifiées — la gamme SecureEdge est certifiée IEC 62443-4-2 avec TPM, et IXON gère le cycle de vie du firmware pour vous.
- Votre équipe sécurité exige des certifications fournisseur formelles dès aujourd’hui — IXON détient les certificats ISO 27001/27017/27701/9001 et IEC 62443 et déclare sa conformité NIS2.
- Vous n’avez besoin que d’accès à distance et que le niveau gratuit Remote Access Cloud couvre vos besoins — VPN navigateur et accès VNC/HTTP avec utilisateurs illimités, difficile à battre à ce prix.
- Vous voulez une application mobile en marque blanche publiée sur les stores sous votre marque — Service Portal Cloud l’inclut comme service managé.
- Vous préférez un SaaS sans code entièrement managé où le fournisseur livre matériel, firmware et cloud en un seul package supporté.
- Le VPN depuis le navigateur pour la programmation d’automates est votre workflow principal — DirectVPN est mature et ne nécessite aucune installation de client.
Quand choisir IronFlock comme alternative à IXON
IronFlock est le choix le plus solide quand :
- Vous voulez utiliser votre propre matériel — les machines qui embarquent déjà un PC industriel Windows ou Linux, un Jetson ou une carte embarquée n’ont pas besoin d’un boîtier passerelle supplémentaire par machine.
- Vous avez besoin de calcul edge sur chaque appareil — IronFlock exécute des applications Docker sur tout appareil Linux ou Windows, pas seulement sur un unique modèle de passerelle premium.
- Vous voulez vos données dans une base ouverte — TimescaleDB par projet avec accès SQL direct, et non un stockage managé derrière les API du fournisseur.
- Vous avez besoin d’IA intégrée — requêtes en langage naturel, orchestration multi-agents, exécution d’IA physique sur les appareils.
- Vous avez besoin de graphiques HMI industriels — la bibliothèque de symboles SCADA couvre les tableaux de bord de type P&ID qu’IXON Studio ne cible pas.
- Vous voulez de l’auto-hébergement — IXON Cloud ne peut pas être déployé on-premises ; IronFlock si, y compris en environnement air-gapped.
- Vous voulez SSH et bureau à distance inclus plutôt qu’en modules payants, avec accès root à l’hôte depuis le navigateur.
- Vous voulez le VPN comme capacité ouverte — l’application WireGuard s’installe sur tout projet pour un VPN complet vers les passerelles choisies, et comme le VPN est une application plutôt qu’une fonctionnalité figée de la plateforme, des tiers peuvent proposer d’autres solutions VPN sur la marketplace.
- Vous avez besoin d’alertes SMS intégrées avec niveaux de sévérité et résolution automatique, sans câbler des services webhook tiers.
- La flexibilité tarifaire compte — pas de durée d’engagement minimale, pas d’obligation de passerelle par machine, et une journalisation de données sans palier mensuel fixe.
- Vous voulez développer et monétiser des applications — packagez votre expertise métier en services numériques OEM et vendez-les sur une marketplace ouverte.
Chemin de migration
IronFlock peut fonctionner aux côtés d’IXON. Comme l’agent IronFlock s’installe sur n’importe quel appareil Linux ou Windows, les équipes commencent généralement par ajouter IronFlock aux machines qui disposent déjà de capacité de calcul embarquée — gagnant tableaux de bord de flotte, télémétrie accessible en SQL et IA par-dessus l’accès à distance IXON existant. L’export MQTT gratuit d’IXON peut même alimenter un pipeline IronFlock avec les données déjà journalisées pendant la transition. Avec le temps, le tunneling d’IronFlock remplace machine par machine l’accès VPN par passerelle, et les nouvelles générations de machines sont livrées sans boîtier passerelle dédié.
Prêt à essayer ? Commencez gratuitement — connectez un appareil et visualisez votre premier tableau de bord en quelques minutes.