Token dispositivo legati all'hardware
Ogni host riceve un token cifrato con TPM 2.0 (Windows/Linux) o Secure Enclave (Apple Silicon). Copiare il file del token su un'altra macchina lo rende invalido — il replay del token è escluso.
Con l'accesso non presidiato (unattended access) ti connetti a server, sistemi kiosk e PC dei clienti senza che nessuno debba confermare la connessione. Protetto da token dispositivo legati all'hardware, doppia autenticazione obbligatoria e audit trail completo — peer-to-peer, hosting in Svizzera.
L'accesso non presidiato indica l'accesso remoto a un dispositivo davanti al quale non è seduto nessuno per confermare la connessione. L'host viene installato come servizio e accetta le connessioni non appena un tecnico autorizzato e autenticato si presenta — 24 ore su 24. La relazione di fiducia nasce una sola volta durante la configurazione ed è protetta da un token dispositivo legato all'hardware.
La controparte è l'accesso attended: lì una persona presente conferma attivamente ogni connessione in entrata. Entrambi i modelli hanno il loro posto — non presidiato per la manutenzione pianificabile e i parchi di dispositivi, attended per l'aiuto spontaneo. Di più sul contesto generale nella pagina manutenzione remota.
Un dispositivo senza nessuno davanti è un bersaglio interessante — per questo l'accesso non presidiato in WinDesk è protetto su più livelli:
Ogni host riceve un token cifrato con TPM 2.0 (Windows/Linux) o Secure Enclave (Apple Silicon). Copiare il file del token su un'altra macchina lo rende invalido — il replay del token è escluso.
Obbligatoria per i ruoli admin: TOTP o passkey (WebAuthn/FIDO2). I nuovi utenti devono configurare la MFA al primo accesso; le azioni sensibili richiedono una conferma fresca.
Un banner sempre visualizzato sull'host mostra che una connessione è attiva — non nascondibile dal tecnico. Le autorizzazioni come il trasferimento file e gli appunti sono disattivate per impostazione predefinita.
Ogni connessione viene registrata in modo immutabile (chi, quando, quanto a lungo, quale host), esportabile come CSV. Un admin può disconnettere immediatamente qualsiasi sessione tramite kill switch remoto e revocare dispositivi.
Inoltre i token dispositivo ruotano automaticamente ogni 90 giorni. Il quadro completo nella pagina sicurezza.
Tutte le funzioni in panoramica nella pagina Funzionalità.
L'accesso non presidiato fa parte di WinDesk Pro (CHF 29.90/mese). Sono inclusi 100 host, la gestione centralizzata degli host, gruppi e ruoli, log di audit e autenticazione con passkey. Ogni ulteriori 100 host costano CHF 10/mese — lineare, senza livelli bundle. Solo la parte che aiuta ha bisogno di una licenza; gli host consumano dal contingente host. Free e Light offrono l'accesso attended. Tutti i prezzi a confronto.
L'accesso non presidiato significa connettersi a un dispositivo davanti al quale non è seduto nessuno per confermare la connessione — come un server, un sistema kiosk o il PC di un cliente fuori dall'orario d'ufficio. La relazione di fiducia viene stabilita una sola volta durante la configurazione (token dispositivo legato all'hardware, autorizzato dal proprietario); dopodiché il tuo accesso autenticato basta per connetterti.
Con l'accesso attended una persona è presente al dispositivo di destinazione e conferma attivamente ogni connessione in entrata — tipico del supporto spontaneo. Con l'accesso non presidiato il dispositivo accetta le connessioni senza questa conferma manuale, purché il tecnico sia autenticato — tipico della manutenzione di server e dei parchi di dispositivi che devono essere raggiungibili 24 ore su 24.
Sì — non presidiato non significa non protetto. Ogni host porta un token dispositivo legato all'hardware (TPM 2.0 su Windows/Linux, Secure Enclave su Apple Silicon); copiare il file del token su un'altra macchina lo rende invalido. L'autenticazione a due fattori è obbligatoria per i ruoli admin (TOTP o passkey), ogni sessione viene registrata e le autorizzazioni come il trasferimento file sono disattivate per impostazione predefinita. Dettagli nella pagina sicurezza.
Il consenso viene dato una sola volta durante la configurazione: il proprietario installa l'host come servizio e autorizza il dispositivo. Dopodiché non serve alcuna nuova conferma per sessione — è esattamente lo scopo dell'accesso non presidiato. Un indicatore di sessione sempre visibile mostra comunque quando una connessione è attiva, e l'accesso può essere revocato in qualsiasi momento nel portale.
No. L'accesso non presidiato è una funzione Pro (CHF 29.90/mese) e include 100 host oltre alla gestione centralizzata degli host. I piani Free e Light offrono l'accesso attended. Un confronto di tutti i piani è sulla pagina prezzi.
Pro include 100 host. Ogni ulteriori 100 host costano CHF 10/mese in più — scalabile in modo lineare, senza livelli bundle. Gli host possono essere ordinati in gruppi (clienti, sedi, server) nel portale e dotati di ruoli (admin, supporter, sola lettura).
Un admin può revocare gli utenti e i loro token dispositivo in qualsiasi momento nel portale — l'accesso termina in pochi minuti. Esiste inoltre un kill switch remoto che disconnette immediatamente una sessione connessa e rimuove l'host dall'account. I token dispositivo ruotano inoltre automaticamente ogni 90 giorni.
Prova Pro 30 giorni gratis — senza carta di credito. Server, sistemi kiosk e PC dei clienti raggiungibili 24 ore su 24.