Fonction Pro · accès non surveillé

Accès non surveillé — entretenir des appareils sans personne devant

Avec l'accès non surveillé (unattended access) vous vous connectez à des serveurs, des systèmes kiosque et des PC clients sans que personne n'ait à confirmer la connexion. Sécurisé par des jetons d'appareil liés au matériel, une double authentification obligatoire et une piste d'audit complète — peer-to-peer, hébergement en Suisse.

Qu'est-ce que l'accès non surveillé ?

L'accès non surveillé désigne l'accès à distance à un appareil devant lequel personne n'est assis pour confirmer la connexion. L'hôte est installé comme service et accepte les connexions dès qu'un technicien autorisé et authentifié se connecte — 24h/24. La relation de confiance naît une seule fois lors de la configuration et est sécurisée par un jeton d'appareil lié au matériel.

Le pendant est l'accès attended : là, une personne présente confirme activement chaque connexion entrante. Les deux modèles ont leur place — non surveillé pour la maintenance planifiable et les parcs d'appareils, attended pour l'aide spontanée. Plus sur le contexte global sur la page maintenance à distance.

À quoi sert l'accès non surveillé

  • Maintenance de serveurs — systèmes headless dans la salle serveur ou le centre de données, sans clavier ni personne devant l'écran. Voir cas d'usage administrateurs système.
  • Parcs & flottes d'appareils — prestataires IT qui patchent la nuit des dizaines de PC clients et déploient des logiciels. Voir cas d'usage prestataires IT.
  • Kiosque & affichage dynamique — systèmes d'affichage, bornes d'information et installations Raspberry Pi entretenus à distance.
  • Maintenance en dehors des heures de bureau — appliquer les mises à jour quand personne ne travaille, plutôt que de perturber l'activité.
  • Le PC familial sans redemander — accorder une fois l'autorisation à l'appareil des parents et aider à l'avenir sans que personne ait à lire un code.

Sécurité : non surveillé ne veut pas dire non protégé

Un appareil sans personne devant est une cible attrayante — c'est pourquoi l'accès non surveillé chez WinDesk est sécurisé à plusieurs niveaux :

Jetons d'appareil liés au matériel

Chaque hôte reçoit un jeton chiffré avec TPM 2.0 (Windows/Linux) ou Secure Enclave (Apple Silicon). Copier le fichier de jeton sur une autre machine le rend invalide — le rejeu de jeton est exclu.

Double authentification obligatoire

Obligatoire pour les rôles admin : TOTP ou passkey (WebAuthn/FIDO2). Les nouveaux utilisateurs doivent configurer la MFA à la première connexion ; les actions sensibles exigent une confirmation fraîche.

Indicateur de session visible

Une bannière affichée en permanence sur l'hôte indique qu'une connexion est active — non dissimulable par le technicien. Les autorisations comme le transfert de fichiers et le presse-papiers sont désactivées par défaut.

Piste d'audit & kill switch

Chaque connexion est journalisée de façon inaltérable (qui, quand, combien de temps, quel hôte), exportable en CSV. Un admin peut déconnecter immédiatement toute session via un kill switch à distance et révoquer des appareils.

De plus, les jetons d'appareil tournent automatiquement tous les 90 jours. La vue d'ensemble complète sur la page sécurité.

Comment configurer l'accès non surveillé

  • 1. Installer l'hôte comme service. Installer l'hôte WinDesk sur l'appareil cible — il s'exécute en arrière-plan, même quand personne n'est connecté.
  • 2. Autoriser l'appareil. Lors de la configuration, le jeton d'appareil lié au matériel est généré et rattaché au compte.
  • 3. Gérer dans le portail. Tous les hôtes apparaissent de façon centralisée avec statut en ligne et dernière connexion, triables en groupes et dotés de rôles.
  • 4. Se connecter. En tant que technicien authentifié, vous vous connectez à tout moment — sans que personne ait à confirmer sur place.

Toutes les fonctions en aperçu sur la page Fonctionnalités.

Une fonction Pro — au prix clair

L'accès non surveillé fait partie de WinDesk Pro (CHF 29.90/mois). Sont inclus 100 hôtes, la gestion centralisée des hôtes, les groupes et rôles, les journaux d'audit et l'authentification par passkey. Chaque tranche de 100 hôtes supplémentaires coûte CHF 10/mois — linéaire, sans paliers de bundle. Seule la partie qui aide a besoin d'une licence ; les hôtes consomment le quota d'hôtes. Free et Light offrent l'accès attended. Tous les prix comparés.

Questions fréquentes — accès non surveillé

Qu'est-ce que l'accès non surveillé (unattended access) ?

L'accès non surveillé signifie se connecter à un appareil devant lequel personne n'est assis pour confirmer la connexion — comme un serveur, un système kiosque ou le PC d'un client en dehors des heures de bureau. La relation de confiance est établie une seule fois lors de la configuration (jeton d'appareil lié au matériel, autorisé par le propriétaire) ; ensuite, votre connexion authentifiée suffit pour vous connecter.

En quoi cela diffère-t-il de l'accès attended ?

Avec l'accès attended, une personne est présente à l'appareil cible et confirme activement chaque connexion entrante — typique du support spontané. Avec l'accès non surveillé, l'appareil accepte les connexions sans cette confirmation manuelle, à condition que le technicien soit authentifié — typique de la maintenance de serveurs et des parcs d'appareils qui doivent être joignables 24h/24.

L'accès non surveillé est-il sûr ?

Oui — non surveillé ne veut pas dire non protégé. Chaque hôte porte un jeton d'appareil lié au matériel (TPM 2.0 sur Windows/Linux, Secure Enclave sur Apple Silicon) ; copier le fichier de jeton sur une autre machine le rend invalide. L'authentification à deux facteurs est obligatoire pour les rôles admin (TOTP ou passkey), chaque session est journalisée, et les autorisations comme le transfert de fichiers sont désactivées par défaut. Détails sur la page sécurité.

Le propriétaire de l'appareil doit-il approuver chaque connexion ?

Le consentement est donné une seule fois lors de la configuration : le propriétaire installe l'hôte comme service et autorise l'appareil. Ensuite, aucune confirmation renouvelée par session n'est nécessaire — c'est exactement le but de l'accès non surveillé. Un indicateur de session visible en permanence montre malgré tout qu'une connexion est active, et l'accès peut être révoqué à tout moment dans le portail.

L'accès non surveillé est-il inclus dans le plan gratuit ?

Non. L'accès non surveillé est une fonction Pro (CHF 29.90/mois) et comprend 100 hôtes ainsi que la gestion centralisée des hôtes. Les plans Free et Light offrent l'accès attended. Une comparaison de tous les plans se trouve sur la page des tarifs.

Combien d'appareils puis-je gérer en non surveillé ?

Pro comprend 100 hôtes. Chaque tranche de 100 hôtes supplémentaires coûte CHF 10/mois en plus — évolutif de façon linéaire, sans paliers de bundle. Les hôtes peuvent être triés en groupes (clients, sites, serveurs) dans le portail et dotés de rôles (admin, support, lecture seule).

Que se passe-t-il quand un collaborateur quitte l'entreprise ?

Un admin peut révoquer les utilisateurs et leurs jetons d'appareil à tout moment dans le portail — l'accès prend fin en quelques minutes. Il existe en plus un kill switch à distance qui déconnecte immédiatement une session connectée et retire l'hôte du compte. Les jetons d'appareil tournent en outre automatiquement tous les 90 jours.

Configurer l'accès non surveillé

Essayer Pro 30 jours gratuitement — sans carte de crédit. Serveurs, systèmes kiosque et PC clients joignables 24h/24.