Secomea vs IronFlock : accès distant sécurisé (2026)
Secomea est une entreprise danoise spécialisée dans l’accès à distance sécurisé (fondée en 2008 à Copenhague), dont la solution connecte les ingénieurs de service aux machines via une architecture relais : une passerelle SiteManager au niveau de la machine, un serveur d’accès central GateManager et des clients LinkManager pour les ingénieurs. La plateforme cloud actuelle, Secomea Prime, y ajoute un accès priorisant le navigateur et la supervision des sessions. Secomea revendique plus de 8 000 entreprises utilisatrices et affiche un solide bilan sécurité — développement certifié IEC 62443-4-1, audits tiers et première CVE Numbering Authority du Danemark. Les équipes qui évaluent une alternative à Secomea veulent généralement le même accès machine sécurisé, plus la plateforme de données, les tableaux de bord et le calcul edge qu’une solution d’accès à distance pure ne fournit pas.
IronFlock est un système distribué agnostique aux fournisseurs : des appareils edge autonomes exécutent des applications conteneurisées sur n’importe quel matériel Linux ou Windows, connectés aux services centraux (FleetDB, orchestration IA, tableaux de bord) via un broker de messages WAMP en temps réel.
Les deux systèmes fournissent un accès à distance sécurisé aux équipements industriels sans ouverture de pare-feu entrante, tous deux offrent un contrôle d’accès granulaire par utilisateur, et tous deux peuvent être auto-hébergés. Les différences clés portent sur le périmètre : Secomea se concentre sur la gestion des accès et le transfert de données, tandis qu’IronFlock est une plateforme complète pour les applications edge, les données de flotte, les tableaux de bord, les alarmes et l’IA — l’accès à distance étant l’une de ses capacités intégrées.
Cette page propose une comparaison honnête pour aider les équipes à choisir le bon système.
En un coup d’œil
| Dimension | IronFlock | Secomea |
|---|---|---|
| Interface | Interface web moderne — épurée, responsive, native navigateur | Secomea Prime — portail navigateur moderne ; la console GateManager classique est fonctionnelle mais datée |
| Facilité d’utilisation | Libre-service : inscrivez-vous, flashez un appareil, déployez des applications en quelques minutes | Accompagnée par les distributeurs : installez SiteManager, enregistrez les agents par appareil, demandez l’accès via LinkManager |
| Collaboration | Multi-utilisateurs avec rôles, clés API, partage d’appareils, contrôle d’accès par projet | Workflows d’accès solides — demande/approbation, sessions conjointes, enregistrement de session, pistes d’audit |
| Modernité | Cloud-native, conteneurisé, IA-first, conçu dans les années 2020 | Architecture relais établie (2008), modernisée via Secomea Prime (2024) |
| Communauté | En croissance — marketplace d’applications ouverte, documentation développeur | Plus de 8 000 entreprises, plus de 70 distributeurs, recommandations de grands fabricants d’automates |
| Stratégie | Écosystème ouvert — IronFlock construit le cœur du système (historisation des données, alarmes, tableaux de bord, gestion des appareils) et l’étend via une marketplace ouverte d’applications tierces | Spécialiste focalisé — la gestion des accès sécurisés, traitée en profondeur ; les données sont collectées puis transférées vers des clouds tiers |
| Héritage | Fondé pour la gestion de flottes IoT et le calcul edge | Spécialiste danois de la sécurité — « Secure communication made easy » depuis 2008 |
Architecture
Secomea : relais SiteManager → GateManager pour la gestion des accès
L’architecture Secomea comprend trois composants plus un module de transfert de données :
-
SiteManager : la passerelle au niveau de la machine — en versions matérielles (SiteManager 15xx/35xx : base ARM, 2 à 4 ports Ethernet, USB et RS-232, supportant 10 ou 100 « agents » d’appareils) ou SiteManager Embedded, une version logicielle pour Windows, Linux, IHM et IPC, qui peut aussi tourner en conteneur Docker. Chaque automate, IHM ou caméra derrière la passerelle est enregistré comme agent, avec des types d’agents pré-configurés pour plus de 50 fabricants OT (Siemens, Rockwell, Mitsubishi, Omron, Beckhoff et plus), plus des agents génériques RDP, VNC, SSH, série et USB.
-
GateManager : le serveur central de gestion des accès — il administre les permissions, relaie les connexions chiffrées et tient les journaux d’audit. Disponible hébergé par Secomea (serveur mutualisé ou privé) ou auto-hébergé (« GateManager Own ») sur votre propre serveur Linux ou VM Azure.
-
LinkManager : le client de l’ingénieur. Le client VPN complet est réservé à Windows ; LinkManager Mobile et Secomea Prime fournissent un accès depuis le navigateur (RDP, VNC, SSH, Telnet, web) sur tout appareil, sans installation.
-
Data Collection Module (DCM) : intégré au SiteManager — il interroge les données machine via OPC UA, Modbus TCP, Siemens S7, EtherNet/IP ou MQTT, les agrège avec un tampon store-and-forward, et les transfère vers des clouds tiers : Azure IoT Hub, AWS IoT Core, Cumulocity, Aveva Insight ou tout broker MQTT. Secomea ne fournit par lui-même ni stockage de séries temporelles ni tableaux de bord — l’analyse a lieu dans le cloud de destination.
-
Matériel : appliances SiteManager ou SiteManager Embedded sur votre matériel
-
Accès : connexions par agent, workflows de demande/approbation, enregistrement de session
-
Cloud : GateManager/Prime hébergé par Secomea ou GateManager Own auto-hébergé
-
Données : collectées par le DCM, livrées à votre plateforme cloud séparée
IronFlock : Edge distribué + Services centraux
IronFlock est un système distribué composé de deux couches complémentaires. Les appareils edge autonomes exécutent un agent léger et des applications conteneurisées Docker au plus près du terrain. Les services centraux — FleetDB (TimescaleDB), le service FleetDB, l’orchestration IA et l’interface web — assurent le stockage des données à l’échelle de la flotte, les tableaux de bord et l’intelligence. Un broker de messages WAMP relie l’ensemble avec pub/sub et RPC en temps réel.
Vous pouvez également provisionner des appareils virtuels — des nœuds de calcul hébergés dans le cloud qui rejoignent votre projet aux côtés des appareils physiques et exécutent des services à l’échelle de la flotte comme Grafana, Node-RED, Jupyter ou des pipelines de données personnalisés.
- Appareils edge : tout matériel Linux ou Windows — Raspberry Pi, PC industriels, NVIDIA Jetson, IPC Windows, passerelles existantes — exécutant des applications de manière autonome (sous Windows, l’agent fonctionne comme service natif avec redémarrage automatique et auto-mise à jour)
- Applications : conteneurs Docker en tout langage de programmation, déployés sur appareils edge ou virtuels
- Données : les applications edge publient la télémétrie via le broker de messages vers FleetDB, qui provisionne automatiquement des tables TimescaleDB par projet, interrogeables en SQL — aucune plateforme cloud séparée nécessaire
- Accès à distance : tunnels reverse-proxy managés pour HTTP(S), TCP et UDP — IHM, VNC, SSH, programmation d’automates — plus accès root à l’hôte depuis le navigateur
- Déploiement : SaaS cloud ou on-premises, y compris en environnement air-gapped
Ce que cela signifie en pratique
| Scénario | IronFlock | Secomea |
|---|---|---|
| Un ingénieur de service accède à l’IHM d’une machine | Cliquez sur « Open Tunnel » dans le navigateur | ✅ LinkManager Mobile / Prime dans le navigateur, accès par agent |
| Programmer un automate à distance | Tunnel TCP vers TIA Portal, CODESYS, TwinCAT — ou VPN complet via l’application WireGuard | ✅ VPN LinkManager (Windows) avec agents spécifiques au fabricant |
| Accéder à des équipements legacy en série uniquement | ✅ Modbus RTU/ASCII sur RS-485/RS-232 dans l’Industrial Collector ; les autres protocoles série via une application conteneurisée faisant pont vers le port série | ✅ Agents série et USB natifs |
| Visualiser la télémétrie de la flotte sur un tableau de bord | ✅ Tableaux de bord intégrés sur les données FleetDB | ❌ Transférez les données vers Azure/AWS/Cumulocity et construisez-y les tableaux de bord |
| Stocker l’historique des données machine | ✅ TimescaleDB par projet, provisionné automatiquement | ❌ Tampon store-and-forward uniquement — le stockage est l’affaire de votre cloud |
| Exécuter de l’analytique personnalisée en edge | ✅ Déployez une application Docker sur tout appareil — Linux ou Windows | ❌ SiteManager est une appliance fermée |
| Déclencher une alarme sur un seuil de télémétrie | ✅ Règles d’alarme sur tout flux de données avec niveaux de sévérité | ⚠️ Conditions de déclenchement du DCM ; alertes e-mail/SMS d’appareil hors ligne |
| Mettre à jour 100 appareils | OTA en masse en un clic sur toute la flotte (OS, agent et applications) | Mises à jour du firmware des passerelles via GateManager |
| Auditer qui a accédé à quoi | ✅ Piste d’audit complète | ✅ Journaux d’audit, enregistrement de session, supervision de session en direct |
| Auto-héberger la plateforme | ✅ Plateforme complète on-premises | ✅ GateManager Own (serveur d’accès uniquement — pas de plateforme de données) |
Comparaison des fonctionnalités
Données et connectivité
| Fonctionnalité | IronFlock | Secomea |
|---|---|---|
| Collecte de données automates | ✅ Industrial Collector — Modbus TCP/RTU, OPC UA, Siemens S7 et Allen-Bradley dans une seule app, avec un catalogue de profils d’équipements pré-mappés (S7 et Allen-Bradley en accès anticipé) ; plus les collecteurs IO-Link, BACnet et MTConnect (collectors) | ✅ DCM : OPC UA, Modbus TCP, S7, EtherNet/IP, MQTT |
| Stockage séries temporelles automatisé | ✅ TimescaleDB par projet (provisionné automatiquement), accès SQL direct | ❌ Aucun — les données sont transférées vers Azure IoT Hub, AWS IoT Core, Cumulocity, Aveva ou MQTT |
| Tableaux de bord sur les données collectées | ✅ Intégrés | ❌ Dans votre cloud tiers |
| Équipements legacy série / USB | ⚠️ Modbus RTU/ASCII sur RS-485/RS-232 dans l’Industrial Collector ; les autres liaisons série et l’USB via des applications pont conteneurisées | ✅ Agents natifs série et adaptateur USB |
| Profils d’appareils par fabricant | ✅ Profile packs de l’Industrial Collector — choisissez l’équipement dans un catalogue et ses tags, unités et sémantique sont déjà mappés (catalogue en expansion) | ✅ Plus de 50 types d’agents fabricant pré-configurés |
| Tampon hors ligne | ✅ Les appareils fonctionnent de manière totalement autonome, synchronisation à la reconnexion | ✅ Store-and-forward avec extension sur carte SD |
| Isolation des données entre projets | ✅ Séparation physique des bases + isolation cryptographique | ✅ Séparation par domaines sur GateManager |
| Intégration de capteurs LoRaWAN | ✅ ChirpStack sur appareil virtuel | ❌ Non proposé |
Visualisation et tableaux de bord
| Fonctionnalité | IronFlock | Secomea |
|---|---|---|
| Constructeur de tableaux de bord | ✅ Système de widgets sans code dans le navigateur | ❌ Non proposé — données transférées vers des clouds tiers |
| Bibliothèque de widgets | ✅ Graphiques, jauges, cartes, tableaux, formulaires, actions | ❌ |
| Graphiques HMI industriels (P&ID) | ✅ Bibliothèque complète de symboles SCADA | ❌ |
| Mises à jour en temps réel | ✅ Inférieur à la seconde via WAMP | ❌ (tableaux de supervision de sessions uniquement) |
| Tableaux de bord embarquables | ✅ | ❌ |
| Branding personnalisé | ✅ Tableaux de bord isolés par client | ⚠️ Branding personnalisé dans le palier Premium |
Accès à distance et sécurité
| Fonctionnalité | IronFlock | Secomea |
|---|---|---|
| Accès depuis le navigateur (sans installation de client) | ✅ Tunnels HTTP(S), VNC, SSH depuis le navigateur | ✅ LinkManager Mobile / Prime : RDP, VNC, SSH, Telnet, web |
| Client VPN complet | ✅ Application WireGuard — installable sur tout projet, VPN vers les passerelles choisies ; clients WireGuard standard sur tout OS | ✅ LinkManager (Windows uniquement) |
| Granularité d’accès par appareil | ✅ Permissions de tunnel par port | ✅ Accès par agent — un point fort central |
| Workflow de demande/approbation d’accès | ⚠️ Permissions basées sur les rôles | ✅ Demande + approbation/refus en un clic |
| Enregistrement de session et sessions conjointes | ❌ | ✅ Paliers Professional/Premium |
| Transfert de fichiers sécurisé avec analyse antimalware | ⚠️ Via des tunnels | ✅ Paliers Professional/Premium |
| Authentification | ✅ OIDC avec 2FA TOTP | ✅ MFA (SMS), SSO via Entra ID/Okta (Professional et plus) |
| Zéro port ouvert sur les appareils | ✅ L’agent appelle vers l’extérieur | ✅ SiteManager se connecte en sortie |
| Journalisation d’audit | ✅ Piste d’audit complète des appareils et utilisateurs | ✅ Journaux d’audit + supervision de sessions ; export SIEM (Splunk, Syslog) |
| Certifications de sécurité | ⚠️ Architecture conçue pour la conformité IEC 62443 / ISO 27001 / SOC 2 | ✅ Certifié IEC 62443-4-1 ; conforme 62443-3-3/-4-2 (audité) ; ISAE 3402 Type 2 ; CNA danoise |
| Option auto-hébergée | ✅ Plateforme complète on-premises | ✅ GateManager Own (serveur d’accès) |
Développement d’applications
| Fonctionnalité | IronFlock | Secomea |
|---|---|---|
| Applications edge personnalisées | ✅ Conteneurs Docker en tout langage, sur tout appareil | ❌ SiteManager est une appliance fermée |
| IDE cloud intégré | ✅ | ❌ |
| Intégration Git + CI/CD | ✅ GitHub, GitLab, build et release intégrés | ❌ |
| Marketplace d’applications | ✅ Ouverte — publiez librement, avec monétisation | ❌ |
| API REST | ✅ API REST complète + SDK Python/JS | ⚠️ API JSON de SiteManager Embedded ; API de la plateforme dans le palier Premium uniquement |
IA et analytique
| Fonctionnalité | IronFlock | Secomea |
|---|---|---|
| Orchestration IA multi-agents | ✅ Intégrée | ❌ Non disponible |
| Requêtes en langage naturel sur les données des appareils | ✅ | ❌ |
| IA physique (exécuter des fonctions sur les appareils) | ✅ | ❌ |
| Inférence ML en edge | ✅ Via des applications conteneurisées (PyTorch, TensorFlow, ONNX) | ❌ Pas d’environnement d’exécution d’applications sur la passerelle |
| Analytique cloud | ✅ Intégrée via FleetDB + service IA | ❌ Dans votre cloud tiers |
Gestion des appareils et de la flotte
| Fonctionnalité | IronFlock | Secomea |
|---|---|---|
| Mises à jour OTA en masse (OS, agent, apps) | ✅ | ⚠️ Firmware des passerelles via GateManager |
| Contrôle complet de l’OS en edge | ✅ Toute distribution Linux (accès root) ou Windows | ❌ Firmware d’appliance fermé |
| Groupement et gestion des appareils | ✅ Groupes d’appareils, paramètres, résilience | ✅ Domaines et groupement d’équipements |
| Logs en direct de toutes les applications | ✅ Streaming dans le navigateur | ⚠️ Diagnostics de la passerelle |
| Appareils virtuels (calcul cloud) | ✅ Exécutez Grafana, Node-RED, Jupyter aux côtés de la flotte physique | ❌ |
| Capacité d’appareils par passerelle | Sans objet — l’agent tourne sur la machine elle-même | 10 agents (15xx) ou 100 agents (35xx) par SiteManager |
| Utilisateurs illimités | ✅ | ❌ Limites d’utilisateurs simultanés par palier (par ex. 5/10/30 pour les constructeurs de machines) |
Alarmes et notifications
| Fonctionnalité | IronFlock | Secomea |
|---|---|---|
| Règles d’alarme configurables sur la télémétrie | ✅ Sur tout flux de données | ⚠️ Conditions de déclenchement du DCM |
| Alertes d’appareil hors ligne | ✅ | ✅ Alertes heartbeat par e-mail/SMS |
| Notifications par e-mail | ✅ | ✅ |
| Notifications SMS | ✅ | ✅ |
| Niveaux de sévérité | ✅ Critique, Majeur, Mineur | ❌ |
| Résolution automatique | ✅ | ❌ |
| Historique et analytique des alarmes | ✅ | ❌ |
Comparaison des prix
Secomea : paliers d’abonnement sur devis
Secomea ne publie pas ses prix. L’abonnement se décline en trois paliers — Essential, Professional, Premium — différenciés par le niveau de support (8/5 à 24/7), l’hébergement (serveur mutualisé ou privé, 1 à 3 régions) et les fonctionnalités : SSO, enregistrement de session, transfert de fichiers sécurisé et sessions conjointes démarrent avec Professional ; l’accès API et le branding personnalisé sont réservés à Premium.
La tarification est mesurée sur les SiteManagers actifs, les endpoints actifs et les utilisateurs simultanés (par ex. 5/10/30 utilisateurs simultanés selon le palier pour les constructeurs de machines) — dépasser l’allocation de l’abonnement peut faire monter le prix de l’année suivante. Le matériel SiteManager s’achète en supplément. Aucun niveau gratuit n’est annoncé.
IronFlock : cloud gratuit + abonnement pour l’on-premises
La version cloud d’IronFlock est gratuite — toutes les fonctionnalités de base (gestion des appareils, tableaux de bord, stockage de données, mises à jour OTA, alarmes, accès à distance, déploiement d’applications) sont incluses sans frais, avec des utilisateurs illimités. IronFlock facture selon la consommation de ressources : stockage, sessions d’accès à distance, appareils virtuels et usage de l’IA. Il n’y a ni engagement minimum ni licence par utilisateur simultané. Consultez la page des tarifs pour plus de détails.
Le matériel n’est pas imposé — n’importe quel appareil Linux ou Windows convient, et les machines qui embarquent déjà un PC industriel n’ont besoin d’aucune passerelle supplémentaire.
Des capacités supplémentaires peuvent être ajoutées en achetant des applications sur la marketplace — développées par IronFlock ou par des développeurs tiers.
Pour les déploiements on-premises (air-gapped ou infrastructure privée), IronFlock propose une licence par abonnement.
Quand choisir Secomea
Secomea peut être le meilleur choix si :
- La gouvernance des accès est votre exigence première — permissions par agent, workflows de demande/approbation, enregistrement de session, sessions conjointes et export SIEM forment l’une des piles de gestion des accès les plus matures de l’accès à distance industriel.
- Votre équipe sécurité exige des attestations tierces formelles dès aujourd’hui — certification IEC 62443-4-1, conformité 62443-3-3/-4-2 auditée et rapport ISAE 3402 Type 2.
- Vous maintenez des équipements legacy en série ou USB — les agents série/USB natifs couvrent des équipements que les solutions Ethernet uniquement ne peuvent atteindre.
- Vous comptez sur des profils d’accès par fabricant — plus de 50 types d’agents pré-configurés pour Siemens, Rockwell, Mitsubishi, Omron, Beckhoff et d’autres réduisent les erreurs de configuration.
- Vous exploitez déjà une plateforme de données (Azure IoT Hub, AWS IoT Core, Cumulocity, Aveva) et n’avez besoin que de la collecte et du transfert, pas d’une couche de stockage supplémentaire.
- Vous voulez le serveur d’accès sur votre propre infrastructure sans adopter une plateforme plus large — GateManager Own couvre exactement ce besoin.
Quand choisir IronFlock comme alternative à Secomea
IronFlock est le choix le plus solide quand :
- Vous avez besoin de plus que de l’accès — tableaux de bord, données historiques, alarmes et analytique, sans assembler et payer une plateforme cloud séparée pour recevoir les données transférées.
- Vous voulez vos données dans une base ouverte — TimescaleDB par projet avec accès SQL direct, provisionnée automatiquement par projet.
- Vous avez besoin de calcul edge — exécutez des applications Docker en tout langage sur les machines elles-mêmes, du convertisseur de protocole à l’inférence ML.
- Vous avez besoin d’IA intégrée — requêtes en langage naturel, orchestration multi-agents, exécution d’IA physique sur les appareils.
- Vous avez besoin d’une vraie gestion des alarmes — niveaux de sévérité, résolution automatique et historique des alarmes sur tout flux de télémétrie, pas seulement des notifications d’appareil hors ligne et des conditions de déclenchement.
- Vous voulez un auto-hébergement de la plateforme complète — toute la pile (accès, données, tableaux de bord, IA) on-premises, pas uniquement le serveur d’accès.
- La transparence des prix compte — un niveau cloud gratuit avec utilisateurs illimités et paiement à l’usage des ressources, plutôt que des paliers sur devis mesurés en utilisateurs simultanés et passerelles actives.
- Vous voulez des mises à jour OTA pour tout — OS, agent et applications sur toute la flotte, avec contrôle complet de l’OS sur votre propre matériel.
- Vous voulez le VPN comme capacité ouverte — l’application WireGuard s’installe sur tout projet pour un VPN complet vers les passerelles choisies, fonctionne avec les clients WireGuard standard sur tout OS (pas de client réservé à Windows), et la marketplace ouverte permet à des tiers de proposer d’autres solutions VPN.
- Vous êtes un OEM qui construit des services numériques au-delà du SAV — packagez surveillance, analytique et IA en applications vendables pour vos clients.
Chemin de migration
IronFlock peut fonctionner aux côtés de Secomea. Un schéma courant : conserver Secomea pour les workflows d’accès établis des ingénieurs de service, tout en déployant l’agent IronFlock sur les machines (ou leurs PC industriels) pour ajouter tableaux de bord de flotte, données historiques et alarmes — les capacités que Secomea transfère vers des clouds tiers. Comme le DCM de Secomea parle MQTT, la collecte de données existante peut même alimenter un pipeline IronFlock pendant la transition. À mesure que les équipes prennent confiance avec le tunneling et l’accès hôte d’IronFlock, le service à distance se consolide sur la plateforme qui détient déjà les données, et les nouvelles machines sont livrées sans appliance passerelle séparée.
Prêt à essayer ? Commencez gratuitement — connectez un appareil et visualisez votre premier tableau de bord en quelques minutes.