Jetons d'appareil liés au matériel
Chaque hôte reçoit un jeton chiffré avec TPM 2.0 (Windows/Linux) ou Secure Enclave (Apple Silicon). Copier le fichier de jeton sur une autre machine le rend invalide — le rejeu de jeton est exclu.
Avec l'accès non surveillé (unattended access) vous vous connectez à des serveurs, des systèmes kiosque et des PC clients sans que personne n'ait à confirmer la connexion. Sécurisé par des jetons d'appareil liés au matériel, une double authentification obligatoire et une piste d'audit complète — peer-to-peer, hébergement en Suisse.
L'accès non surveillé désigne l'accès à distance à un appareil devant lequel personne n'est assis pour confirmer la connexion. L'hôte est installé comme service et accepte les connexions dès qu'un technicien autorisé et authentifié se connecte — 24h/24. La relation de confiance naît une seule fois lors de la configuration et est sécurisée par un jeton d'appareil lié au matériel.
Le pendant est l'accès attended : là, une personne présente confirme activement chaque connexion entrante. Les deux modèles ont leur place — non surveillé pour la maintenance planifiable et les parcs d'appareils, attended pour l'aide spontanée. Plus sur le contexte global sur la page maintenance à distance.
Un appareil sans personne devant est une cible attrayante — c'est pourquoi l'accès non surveillé chez WinDesk est sécurisé à plusieurs niveaux :
Chaque hôte reçoit un jeton chiffré avec TPM 2.0 (Windows/Linux) ou Secure Enclave (Apple Silicon). Copier le fichier de jeton sur une autre machine le rend invalide — le rejeu de jeton est exclu.
Obligatoire pour les rôles admin : TOTP ou passkey (WebAuthn/FIDO2). Les nouveaux utilisateurs doivent configurer la MFA à la première connexion ; les actions sensibles exigent une confirmation fraîche.
Une bannière affichée en permanence sur l'hôte indique qu'une connexion est active — non dissimulable par le technicien. Les autorisations comme le transfert de fichiers et le presse-papiers sont désactivées par défaut.
Chaque connexion est journalisée de façon inaltérable (qui, quand, combien de temps, quel hôte), exportable en CSV. Un admin peut déconnecter immédiatement toute session via un kill switch à distance et révoquer des appareils.
De plus, les jetons d'appareil tournent automatiquement tous les 90 jours. La vue d'ensemble complète sur la page sécurité.
Toutes les fonctions en aperçu sur la page Fonctionnalités.
L'accès non surveillé fait partie de WinDesk Pro (CHF 29.90/mois). Sont inclus 100 hôtes, la gestion centralisée des hôtes, les groupes et rôles, les journaux d'audit et l'authentification par passkey. Chaque tranche de 100 hôtes supplémentaires coûte CHF 10/mois — linéaire, sans paliers de bundle. Seule la partie qui aide a besoin d'une licence ; les hôtes consomment le quota d'hôtes. Free et Light offrent l'accès attended. Tous les prix comparés.
L'accès non surveillé signifie se connecter à un appareil devant lequel personne n'est assis pour confirmer la connexion — comme un serveur, un système kiosque ou le PC d'un client en dehors des heures de bureau. La relation de confiance est établie une seule fois lors de la configuration (jeton d'appareil lié au matériel, autorisé par le propriétaire) ; ensuite, votre connexion authentifiée suffit pour vous connecter.
Avec l'accès attended, une personne est présente à l'appareil cible et confirme activement chaque connexion entrante — typique du support spontané. Avec l'accès non surveillé, l'appareil accepte les connexions sans cette confirmation manuelle, à condition que le technicien soit authentifié — typique de la maintenance de serveurs et des parcs d'appareils qui doivent être joignables 24h/24.
Oui — non surveillé ne veut pas dire non protégé. Chaque hôte porte un jeton d'appareil lié au matériel (TPM 2.0 sur Windows/Linux, Secure Enclave sur Apple Silicon) ; copier le fichier de jeton sur une autre machine le rend invalide. L'authentification à deux facteurs est obligatoire pour les rôles admin (TOTP ou passkey), chaque session est journalisée, et les autorisations comme le transfert de fichiers sont désactivées par défaut. Détails sur la page sécurité.
Le consentement est donné une seule fois lors de la configuration : le propriétaire installe l'hôte comme service et autorise l'appareil. Ensuite, aucune confirmation renouvelée par session n'est nécessaire — c'est exactement le but de l'accès non surveillé. Un indicateur de session visible en permanence montre malgré tout qu'une connexion est active, et l'accès peut être révoqué à tout moment dans le portail.
Non. L'accès non surveillé est une fonction Pro (CHF 29.90/mois) et comprend 100 hôtes ainsi que la gestion centralisée des hôtes. Les plans Free et Light offrent l'accès attended. Une comparaison de tous les plans se trouve sur la page des tarifs.
Pro comprend 100 hôtes. Chaque tranche de 100 hôtes supplémentaires coûte CHF 10/mois en plus — évolutif de façon linéaire, sans paliers de bundle. Les hôtes peuvent être triés en groupes (clients, sites, serveurs) dans le portail et dotés de rôles (admin, support, lecture seule).
Un admin peut révoquer les utilisateurs et leurs jetons d'appareil à tout moment dans le portail — l'accès prend fin en quelques minutes. Il existe en plus un kill switch à distance qui déconnecte immédiatement une session connectée et retire l'hôte du compte. Les jetons d'appareil tournent en outre automatiquement tous les 90 jours.
Essayer Pro 30 jours gratuitement — sans carte de crédit. Serveurs, systèmes kiosque et PC clients joignables 24h/24.