IXON vs IronFlock: Acesso Remoto e IIoT (2026)
O IXON Cloud é uma plataforma de IoT industrial da IXON B.V. (Holanda), criada para fabricantes de máquinas que querem acesso remoto e serviços de dados de máquinas sem operar a própria infraestrutura. O portfólio combina produtos cloud — Remote Access Cloud, Machine Insights Cloud e Service Portal Cloud — com o hardware de gateway edge da própria IXON: o IXrouter3, o SecureEdge e o SecureEdge Pro, além do agente de software IXagent para Windows, Debian e Raspberry Pi OS. Fundada em 2014, a IXON reporta mais de 100.000 máquinas conectadas e 2.500+ clientes fabricantes de máquinas. Equipes que avaliam uma alternativa à IXON geralmente querem o mesmo acesso remoto self-service com mais liberdade de hardware, computação edge e propriedade dos dados.
O IronFlock é um sistema distribuído vendor-neutral: dispositivos edge autônomos executando apps em contêineres em qualquer hardware Linux ou Windows, conectados a serviços centrais (FleetDB, orquestração de IA, dashboards) através de um WAMP message broker em tempo real.
Ambas as plataformas miram fabricantes de máquinas OEM, ambas oferecem acesso remoto pelo navegador sem configuração de VPN do lado do cliente, e ambas fornecem registro de dados na nuvem e dashboards. As diferenças principais estão na abertura de hardware, nas capacidades de computação edge, em IA, em self-hosting e em como o preço escala.
Esta página fornece uma comparação honesta para ajudar equipes a escolher o sistema certo.
Visão Geral
| Dimensão | IronFlock | IXON |
|---|---|---|
| Aparência | UI web moderna — limpa, responsiva, nativa do navegador | UI web moderna — portal SaaS polido (IXON Studio), opções de white-label |
| Usabilidade | Self-service: cadastre-se, flash um dispositivo, implante apps em minutos | Self-service: compre um IXrouter ou instale o IXagent, registre-o no IXON Cloud e conecte em minutos |
| Colaboração | Multi-usuário com roles, API keys, compartilhamento de dispositivos, controle de acesso por projeto | Multi-usuário com roles, grupos, perfis de acesso, acesso temporário — usuários ilimitados em todos os planos |
| Quão moderno | Cloud-native, conteinerizado, IA em primeiro lugar, projetado nos anos 2020 | SaaS cloud-native, API-first, projetado nos anos 2010–2020 |
| Comunidade | Em crescimento — marketplace de apps aberto, documentação para desenvolvedores | 2.500+ fabricantes de máquinas, IXON Marketplace com 50+ apps, portal do desenvolvedor |
| Estratégia | Ecossistema aberto — IronFlock desenvolve o sistema central (historian de dados, alarmes, dashboards, gestão de dispositivos) e estende através de um marketplace aberto de apps de terceiros | Suíte de produtos — a IXON desenvolve os produtos cloud e o hardware de gateway; extensões via App Engine e um marketplace curado |
| Tradição | Fundado para gerenciamento de frotas IoT e computação edge | Fundada em 2014 na Holanda para acesso remoto de fabricantes de máquinas, evoluiu para uma suíte IIoT |
Arquitetura
IXON: Hardware de Gateway + Suíte Cloud Gerenciada
A arquitetura da IXON combina gateways edge proprietários com uma nuvem totalmente gerenciada:
-
Gateways edge: O IXrouter3 (variantes Ethernet, 4G, Wi-Fi) cuida do acesso remoto e do registro de dados. A linha mais recente SecureEdge adiciona segurança reforçada, e o SecureEdge Pro (ARM quad-core, NPU, TPM) é o único modelo que executa aplicações Docker customizadas. O agente de software IXagent cobre Windows, Debian, Raspberry Pi OS e hosts Docker para acesso sem um gateway IXON.
-
IXON Cloud: Um SaaS gerenciado rodando em 150+ servidores em provedores de nuvem pública (DigitalOcean, Vultr, UpCloud e outros), com dados armazenados na UE. Os gateways conectam-se de saída a servidores VPN; um firewall integrado separa a rede da máquina da rede da fábrica. Não existe versão self-hosted da plataforma.
-
Pipeline de dados: Os gateways leem dados de PLC via Siemens S7, OPC UA, Modbus TCP, EtherNet/IP, MELSEC ou BACnet/IP, fazem buffer local (8 GB no IXrouter3) e registram no armazenamento time-series (“Metrics”) e JSON gerenciado da IXON. Os dados também podem ser transmitidos para o seu próprio broker MQTT (Azure IoT Hub, AWS IoT Core, Mosquitto) sem custo adicional.
-
Apps: O IXON Marketplace oferece 50+ apps (Grafana, Node-RED, ML baseado em TensorFlow, detecção de intrusão) — implantáveis em dispositivos SecureEdge Pro. Extensões cloud customizadas são construídas com o App Engine (componentes de UI e funções cloud).
-
Hardware: Gateways IXON ou IXagent em Windows/Debian/Raspberry Pi OS
-
Acesso remoto: DirectVPN (VPN via navegador), EasyControl (VNC/HTTP), RDP e SSH via add-ons pagos StationAccess, LiveView de câmeras RTSP
-
Cloud: Apenas SaaS hospedado pela IXON, armazenamento de dados na UE
-
Integração: REST API, VPN Client API, webhooks, exportação MQTT, SSO
IronFlock: Edge Distribuído + Serviços Centrais
O IronFlock é um sistema distribuído com duas camadas complementares. Dispositivos edge autônomos executam um agente leve e apps em contêineres Docker no ponto de operação. Serviços centrais — FleetDB (TimescaleDB), o FleetDB Service, orquestração de IA e a UI web — fornecem armazenamento de dados de toda a frota, dashboards e inteligência. Um WAMP message broker conecta tudo com pub/sub e RPC em tempo real.
Você também pode provisionar dispositivos virtuais — nós de computação hospedados na nuvem que se juntam ao seu projeto junto com dispositivos físicos, executando serviços de frota como Grafana, Node-RED, Jupyter ou pipelines de dados customizados.
- Dispositivos edge: Qualquer hardware capaz de rodar Linux ou Windows — Raspberry Pi, PCs industriais, NVIDIA Jetson, IPCs Windows, gateways existentes — executando apps de forma autônoma (no Windows, o agente roda como serviço nativo com reinício automático e self-update)
- Apps: Contêineres Docker em qualquer linguagem de programação, implantados em dispositivos edge ou virtuais de qualquer classe de dispositivo
- Dados: Apps edge publicam telemetria pelo message broker para o FleetDB, que provisiona automaticamente tabelas TimescaleDB por projeto, consultáveis com SQL
- Serviços centrais: O FleetDB Service processa fluxos de dados, avalia alarmes e serve dashboards; o AI Service orquestra conversações multi-agente com acesso direto aos dispositivos
- Implantação: SaaS na nuvem ou on-premises — a plataforma completa pode rodar na sua própria infraestrutura
O Que Isso Significa na Prática
| Cenário | IronFlock | IXON |
|---|---|---|
| Adicionar uma nova máquina | Instale o agente em qualquer dispositivo Linux ou Windows que a máquina já tenha — ou adicione um | Instalar um gateway IXrouter/SecureEdge ou o IXagent (Windows/Debian/RPi) |
| Usar PCs industriais / Jetson existentes | ✅ Qualquer dispositivo Linux ou Windows entra na frota como dispositivo de primeira classe | ⚠️ O IXagent cobre Windows, Debian, Raspberry Pi OS; sem suporte a Linux embarcado arbitrário |
| Executar apps edge customizados | ✅ Apps Docker em todos os dispositivos | ⚠️ Apps Docker apenas no SecureEdge Pro |
| Acessar a HMI de uma máquina remotamente | Clique em “Abrir Túnel” no navegador — HTTP, VNC, SSH, TCP | ✅ EasyControl (VNC/HTTP) no navegador |
| Programar um PLC remotamente | Túnel TCP para TIA Portal, CODESYS, TwinCAT — ou VPN completa via app WireGuard | ✅ DirectVPN a partir do navegador |
| Consultar dados da frota com SQL | ✅ TimescaleDB por projeto | ⚠️ Armazenamento gerenciado, acessado via IXON Studio e APIs |
| Consultar dados em linguagem natural | ✅ IA integrada com orquestração multi-agente | ❌ Não disponível |
| Atualizar 100 dispositivos | OTA em massa com um clique em toda a frota (SO, agente e apps) | Atualizações de firmware de gateway via IXON Cloud; apps para a frota SecureEdge Pro |
| Self-host da plataforma | ✅ Assinatura on-premises | ❌ Apenas SaaS hospedado pela IXON |
| Portal white-label para clientes | ✅ Isolamento de dados por cliente, dashboards incorporáveis | ✅ Service Portal Cloud — domínio próprio, branding, app mobile publicado nas lojas |
Comparação de Funcionalidades
Dados e Conectividade
| Funcionalidade | IronFlock | IXON |
|---|---|---|
| Conectividade PLC | ✅ Industrial Collector — Modbus TCP/RTU, OPC UA, Siemens S7 e Allen-Bradley em um único app, com um catálogo de perfis de equipamento pré-mapeados (S7 e Allen-Bradley em acesso antecipado); além de coletores IO-Link, BACnet e MTConnect (collectors) | ✅ Fontes de dados integradas: S7, OPC UA, Modbus TCP, EtherNet/IP, MELSEC, BACnet/IP |
| Suporte MQTT | ✅ Via apps | ✅ Exportação MQTT para o seu próprio broker incluída gratuitamente |
| Protocolos seriais / legados | ✅ Modbus RTU/ASCII sobre RS-485/RS-232 no Industrial Collector; o restante via apps em contêineres com acesso ao dispositivo | ❌ Apenas fontes de dados baseadas em Ethernet — sem serial documentado |
| Armazenamento time-series automatizado | ✅ TimescaleDB por projeto (auto-provisionado), acesso SQL direto | ✅ Armazenamento gerenciado Metrics + JSON (UE), acessado via Studio/API |
| Isolamento de dados entre projetos | ✅ Separação física de banco + isolamento criptográfico | ⚠️ Separação de tenants SaaS |
| Buffer offline | ✅ Dispositivos operam de forma totalmente autônoma, sincronizam ao reconectar | ✅ Buffer local no gateway (8 GB no IXrouter3) |
| Processamento de dados no edge | ✅ Computação completa em qualquer dispositivo Linux ou Windows | ⚠️ Apenas SecureEdge Pro |
| Integração de sensores LoRaWAN | ✅ ChirpStack em dispositivo virtual — pipeline de dados unificado | ❌ Não oferecido |
Visualização e Dashboards
| Funcionalidade | IronFlock | IXON |
|---|---|---|
| Construtor de dashboards | ✅ Sistema de widgets no-code no navegador | ✅ Dashboards drag-and-drop no IXON Studio |
| Biblioteca de widgets | ✅ Gráficos, medidores, mapas, tabelas, formulários, ações | ⚠️ Widgets de gráficos essenciais; extensões via componentes customizados do App Engine |
| Gráficos HMI industriais (P&ID) | ✅ Biblioteca completa de símbolos SCADA | ❌ Não oferecido |
| Widgets de formulário com armazenamento de dados | ✅ Integrado | ❌ |
| Widgets de ação (controle de máquinas) | ✅ Integrado | ⚠️ Via componentes customizados do App Engine |
| Atualizações em tempo real | ✅ Sub-segundo via WAMP | ✅ Widgets com dados ao vivo |
| Relatórios PDF agendados | ⚠️ Via apps (Grafana, customizado) | ✅ Relatórios por e-mail integrados |
| Dashboards incorporáveis | ✅ | ⚠️ Via Service Portal white-label |
| Portal OEM white-label | ✅ Dashboards isolados por cliente | ✅ Service Portal Cloud — domínio próprio, app mobile com sua marca (€500/mês) |
Acesso Remoto e Segurança
| Funcionalidade | IronFlock | IXON |
|---|---|---|
| Serviço de túnel integrado | ✅ TCP, HTTP(S), UDP — sem necessidade de cliente VPN | ✅ DirectVPN, EasyControl (VNC/HTTP) a partir do navegador |
| VPN completa para a rede da máquina | ✅ App WireGuard — instale em qualquer projeto, VPN para gateways selecionados; o modelo aberto de apps permite que terceiros ofereçam soluções VPN adicionais | ✅ DirectVPN (via navegador) |
| Acesso remoto a HMI | ✅ Um clique no navegador | ✅ Um clique no navegador |
| Desktop remoto / SSH | ✅ Túnel VNC, SSH no navegador e acesso root ao host | ⚠️ RDP e SSH via StationAccess — add-on pago |
| Streaming de câmeras IP | ✅ Via túnel (HTTP/RTSP) | ✅ LiveView — no plano Plus de €300/mês |
| Autenticação | ✅ OIDC com TOTP 2FA | ✅ 2FA, imposição de SSO |
| Zero portas abertas nos dispositivos | ✅ Agente faz chamada de saída | ✅ Gateway conecta de saída |
| Isolamento de mensagens por tenant | ✅ Isolamento criptográfico por realm | ⚠️ Separação de tenants SaaS |
| Log de auditoria | ✅ Trilha completa de auditoria de dispositivos e usuários | ✅ Audit Trail |
| Certificações de segurança | ⚠️ Arquitetura projetada para conformidade com IEC 62443 / ISO 27001 / SOC 2; certificação em andamento | ✅ Certificada ISO 27001, 27017, 27701, 9001, IEC 62443 (incl. hardware 62443-4-2); conformidade NIS2 |
| Opção self-hosted / air-gapped | ✅ Implantação on-premises | ❌ Apenas SaaS |
Desenvolvimento de Apps
| Funcionalidade | IronFlock | IXON |
|---|---|---|
| Apps edge customizados | ✅ Contêineres Docker em qualquer linguagem, em qualquer dispositivo | ⚠️ Apps Docker apenas no hardware SecureEdge Pro |
| IDE na nuvem integrada | ✅ | ❌ |
| Integração Git | ✅ GitHub, GitLab | ❌ |
| Pipeline de release CI/CD | ✅ Build e release integrados | ⚠️ O Edge App Management implanta imagens pré-construídas |
| Extensões cloud | ✅ Apps empacotam código edge, dashboards, esquema de dados, agentes de IA | ✅ App Engine — componentes de UI customizados + funções cloud |
| Marketplace de apps | ✅ Aberto — publique livremente, com monetização para desenvolvedores terceiros | ✅ IXON Marketplace (50+ apps, curado) |
| REST API | ✅ REST API completa + SDKs Python/JS | ✅ Plataforma API-first (acesso à API é add-on pago) |
IA e Analytics
| Funcionalidade | IronFlock | IXON |
|---|---|---|
| Orquestração de IA multi-agente | ✅ Integrada | ❌ Não disponível |
| Consultas em linguagem natural sobre dados de dispositivos | ✅ | ❌ |
| IA Física (executar funções em dispositivos) | ✅ | ❌ |
| Agentes de IA customizados definidos por app | ✅ Templates de agentes baseados em YAML | ❌ |
| Gráficos em tempo real gerados por IA | ✅ Na conversação | ❌ |
| Inferência ML no edge | ✅ Via apps em contêineres (PyTorch, TensorFlow, ONNX) em qualquer dispositivo | ⚠️ App TensorFlow do marketplace no SecureEdge Pro (com NPU) |
| Analytics na nuvem | ✅ Integrado via FleetDB + AI Service | ⚠️ Dashboards e relatórios; analytics mais profundo via exportação por API |
Gerenciamento de Dispositivos e Frota
| Funcionalidade | IronFlock | IXON |
|---|---|---|
| Atualizações OTA em massa (SO, agente, apps) | ✅ | ⚠️ Firmware de gateway via IXON Cloud; sem controle do SO pelo cliente |
| Controle total do SO no edge | ✅ Qualquer distribuição Linux (acesso root) ou Windows | ❌ Firmware de gateway gerenciado |
| Agrupamento e gerenciamento de dispositivos | ✅ Grupos de dispositivos, configurações, resiliência | ✅ Gestor de frota, grupos hierárquicos |
| Logs ao vivo de todos os apps | ✅ Streaming no navegador | ⚠️ Diagnósticos do gateway |
| Gerenciamento de localização e mapa | ✅ | ✅ Cartões de localização de máquinas |
| Dispositivos virtuais (computação na nuvem) | ✅ Execute Grafana, Node-RED, Jupyter junto com a frota física | ❌ |
| Pré-registro de dispositivos OEM | ✅ Plug & play | ✅ Gateways pré-configurados |
| Usuários ilimitados | ✅ | ✅ Em todos os planos, incluindo o gratuito |
Alarmes e Notificações
| Funcionalidade | IronFlock | IXON |
|---|---|---|
| Regras de alarme configuráveis | ✅ Em qualquer fluxo de telemetria | ✅ Alarmes de limiar em tags registradas |
| Notificações por e-mail | ✅ | ✅ |
| Notificações push | ⚠️ Via integrações | ✅ Push do app mobile |
| Notificações por SMS | ✅ Integradas | ❌ Via webhooks de terceiros (IFTTT, PagerDuty, SIGNL4) |
| Níveis de severidade | ✅ Crítico, Maior, Menor | ⚠️ Um único limiar por alarme |
| Auto-resolução | ✅ | ⚠️ Notificação única por disparo |
Comparação de Preços
IXON: Acesso Remoto Gratuito + Produtos por Assinatura + Hardware
O preço da IXON (publicado em EUR) combina hardware e assinaturas cloud:
- Remote Access Cloud Free: genuinamente gratuito — DirectVPN, EasyControl, usuários e máquinas ilimitados, 2FA, SSO, exportação MQTT. É um plano gratuito forte para acesso remoto puro.
- Remote Access Cloud Plus: €300/mês, adiciona LiveView de câmeras IP.
- Machine Insights Cloud (registro de dados + dashboards): a partir de €160/mês (25 GB), níveis maiores sob consulta.
- Service Portal Cloud (white-labeling): €500/mês.
- Add-ons sob consulta: acesso à API, App Engine, StationAccess (RDP/SSH), SLA, integração IAM.
- Hardware: os gateways IXrouter3, SecureEdge e SecureEdge Pro são vendidos apenas sob orçamento; cada máquina conectada precisa de um gateway (ou licença do IXagent, também sob orçamento).
- Condições: contrato mínimo de 1 ano, faturamento trimestral ou anual.
O custo total escala com o número de gateways mais os níveis de assinatura para dados, white-labeling e módulos adicionais.
IronFlock: Cloud Gratuito + Assinatura para On-Premises
A versão cloud do IronFlock é gratuita — todas as funcionalidades principais (gerenciamento de dispositivos, dashboards, armazenamento de dados, atualizações OTA, alarmes, acesso remoto, implantação de apps) estão incluídas sem custo. O IronFlock cobra com base no uso de recursos: armazenamento, sessões de acesso remoto, dispositivos virtuais e uso de IA. Não há contrato mínimo. Veja a página de preços para detalhes.
O hardware não é restrito — qualquer dispositivo Linux ou Windows funciona, de placas Raspberry Pi aos PCs industriais que suas máquinas talvez já tenham. Não há compra obrigatória de gateway.
Capacidades adicionais podem ser adquiridas comprando apps do marketplace — criados pelo IronFlock ou por desenvolvedores terceiros.
Para implantações on-premises (infraestrutura air-gapped ou privada), o IronFlock oferece uma licença baseada em assinatura.
Quando Escolher a IXON
A IXON pode ser a melhor escolha se:
- Você quer hardware de gateway turnkey certificado — a linha SecureEdge é certificada IEC 62443-4-2 com TPM, e a IXON gerencia o ciclo de vida do firmware para você.
- Sua equipe de segurança exige certificações formais do fornecedor hoje — a IXON possui certificados ISO 27001/27017/27701/9001 e IEC 62443 e declara conformidade com a NIS2.
- Você precisa apenas de acesso remoto e o plano gratuito do Remote Access Cloud cobre suas necessidades — VPN via navegador e acesso VNC/HTTP com usuários ilimitados é difícil de superar por esse preço.
- Você quer um app mobile white-label publicado nas lojas de aplicativos com a sua marca — o Service Portal Cloud inclui isso como serviço gerenciado.
- Você prefere um SaaS no-code totalmente gerenciado, em que o fornecedor entrega hardware, firmware e nuvem como um pacote único e suportado.
- VPN via navegador para programação de PLCs é seu fluxo de trabalho principal — o DirectVPN é maduro e não exige instalação de cliente.
Quando Escolher o IronFlock como Alternativa à IXON
O IronFlock é a escolha mais forte quando:
- Você quer usar seu próprio hardware — máquinas que já contêm um PC industrial Windows ou Linux, Jetson ou placa embarcada não precisam de uma caixa de gateway adicional por máquina.
- Você precisa de computação edge em todos os dispositivos — o IronFlock executa apps Docker em qualquer dispositivo Linux ou Windows, não apenas em um modelo premium de gateway.
- Você quer seus dados em um banco aberto — TimescaleDB por projeto com acesso SQL direto, não um armazenamento gerenciado atrás de APIs do fornecedor.
- Você precisa de IA integrada — consultas em linguagem natural, orquestração multi-agente, execução de IA física em dispositivos.
- Você precisa de gráficos HMI industriais — a biblioteca de símbolos SCADA cobre dashboards no estilo P&ID que o IXON Studio não contempla.
- Você quer self-hosting — o IXON Cloud não pode ser implantado on-premises; o IronFlock pode, incluindo setups air-gapped.
- Você quer SSH e desktop remoto incluídos, e não como módulos pagos, além de acesso root ao host a partir do navegador.
- Você quer VPN como capacidade aberta — o app WireGuard instala-se em qualquer projeto para VPN completa a gateways selecionados, e como a VPN é um app e não uma funcionalidade fixa da plataforma, terceiros podem oferecer soluções VPN adicionais no marketplace.
- Você precisa de alertas por SMS integrados com níveis de severidade e auto-resolução, sem configurar serviços de webhook de terceiros.
- Flexibilidade de preços importa — sem prazo mínimo de contrato, sem exigência de um gateway por máquina e registro de dados sem mensalidade fixa por nível.
- Você quer construir e monetizar apps — empacote sua expertise de domínio como serviços digitais OEM e venda-os em um marketplace aberto.
Caminho de Migração
O IronFlock pode rodar lado a lado com a IXON. Como o agente do IronFlock instala-se em qualquer dispositivo Linux ou Windows, as equipes normalmente começam adicionando o IronFlock às máquinas que já têm computação a bordo — ganhando dashboards de frota, telemetria acessível via SQL e IA por cima do setup de acesso remoto IXON existente. A exportação MQTT gratuita da IXON pode inclusive alimentar os dados já registrados em um pipeline IronFlock durante a transição. Com o tempo, o tunelamento do IronFlock substitui o acesso VPN baseado em gateway máquina a máquina, e as novas gerações de máquinas saem de fábrica sem uma caixa de gateway dedicada.
Pronto para experimentar? Comece grátis — conecte um dispositivo e veja seu primeiro dashboard em minutos.