MDO

MDO OS

CONTROL CENTER

Acceso de administrador

Gestión privada de dispositivos, configuraciones y diagnósticos.

Conexión privada y acceso autenticado.

MDO

MDO OS

SEGURIDAD DE LA CUENTA

Elegí una contraseña nueva

Estás utilizando una contraseña temporal. Por seguridad, es obligatorio reemplazarla antes de administrar las placas.

La nueva contraseña se guarda mediante un hash protegido. Las sesiones anteriores se cerrarán automáticamente.

MDO

MDO OS Control Center

DEVICE MANAGEMENT PLATFORM · v0.1
● VPS MDO
ADMINISTRACIÓN PLATAFORMA
ESP32-C3 · ESP32-S3 · Pico W

MDO OS Control Center
Versión piloto 0.1

Centro de operaciones

Estado de la flota de dispositivos MDO.

PLACAS REGISTRADAS
0
DISPOSITIVOS EN LÍNEA
0
COMANDOS PENDIENTES
0

Últimos dispositivos

DISPOSITIVOCLIENTEPLACAESTADOFIRMWARE

Esquema de comunicación

VPS MDO ↔ API segura ↔ ESP32 / Pico W. Las placas se comunican mediante conexiones salientes. La red MDOar está prevista como conexión secundaria de mantenimiento.

El panel ya permite dar de alta dispositivos y preparar sus perfiles. Para que aparezcan como conectados, necesitaremos instalar el firmware cliente MDO OS en cada placa.

Dispositivos

Inventario, módulos y configuraciones individuales.

IDENTIFICACIÓNCLIENTE / UBICACIÓNPLACAESTADOÚLTIMA SEÑALACCIONES

Dispositivo

Configuración remota

SIN CONEXIÓN
TEMPERATURA
—
RAM LIBRE
—
TIEMPO ENCENDIDO
—

Mediciones de los sensores

DS18B20 · GPIO4
—
DS18B20 · GPIO5
—
AHT10 · TEMP. AMBIENTE
—
AHT10 · HUMEDAD
—
CONTACTO · GPIO10
—

«—» indica que no se recibieron datos válidos del sensor.

Identificación

Funciones habilitadas

Wi-Fi y recuperación

Red secundaria de servicio: MDOar · Contraseña guardada fuera del código fuente · Usar solamente como recuperación.

La clave del cliente se cifra antes de almacenarse en el servidor y se transmite a la placa autenticada por HTTPS.

Los cambios quedarán disponibles para la próxima sincronización de la placa.

Diagnóstico y comandos

Los comandos se ponen en cola. Solo se ejecutarán cuando la placa se conecte y su firmware los admita.

Actividad y auditoría

Sin datos

Firmware y actualizaciones OTA

Versiones, compatibilidad y despliegues seguros.

Preparación del repositorio de firmware

La estructura de dispositivos y comunicación está lista para incorporar un manifiesto de firmware firmado, imágenes por modelo y despliegue escalonado.

Pendiente: compilar el firmware ESP-IDF, implementar verificación de firmas, descarga HTTPS y rollback. Ninguna actualización automática está activada.

Conectividad

Red principal, red de recuperación y asistencia en campo.

RED DE RESCATE

MDOar

Red de la camioneta de servicio. Credencial reservada al servidor y las placas autorizadas.

POLÍTICA DE CONEXIÓN

Cliente → MDOar → configuración local

El firmware priorizará la red habitual, luego la de recuperación disponible, y ofrecerá alta local si ambas fallan.

Diagnóstico de red

En cada dispositivo podremos consultar intensidad de señal, última reconexión y reinicios. El túnel Tailscale protege el panel; cada placa deberá usar HTTPS para comunicarse con la API pública cuando esté habilitada.

Seguridad

Accesos y protección de la plataforma.

Controles activos

✓ Panel privado con autenticación

✓ Token individual para cada placa, almacenado como hash

✓ Contraseñas de Wi-Fi cifradas en la base de datos

✓ Comandos limitados a acciones autorizadas

✓ Auditoría de cambios y eventos

Pendiente para producción: rotación de credenciales, identidades por certificado, firmware firmado, control de roles y copias automatizadas.

Incorporar dispositivo

Dispositivo creado. La credencial siguiente se mostrará una sola vez: guardala de forma segura para incorporarla al firmware de esa placa.

ID

TOKEN