Funzione Pro · accesso non presidiato

Accesso non presidiato — gestire dispositivi senza nessuno davanti

Con l'accesso non presidiato (unattended access) ti connetti a server, sistemi kiosk e PC dei clienti senza che nessuno debba confermare la connessione. Protetto da token dispositivo legati all'hardware, doppia autenticazione obbligatoria e audit trail completo — peer-to-peer, hosting in Svizzera.

Cos'è l'accesso non presidiato?

L'accesso non presidiato indica l'accesso remoto a un dispositivo davanti al quale non è seduto nessuno per confermare la connessione. L'host viene installato come servizio e accetta le connessioni non appena un tecnico autorizzato e autenticato si presenta — 24 ore su 24. La relazione di fiducia nasce una sola volta durante la configurazione ed è protetta da un token dispositivo legato all'hardware.

La controparte è l'accesso attended: lì una persona presente conferma attivamente ogni connessione in entrata. Entrambi i modelli hanno il loro posto — non presidiato per la manutenzione pianificabile e i parchi di dispositivi, attended per l'aiuto spontaneo. Di più sul contesto generale nella pagina manutenzione remota.

A cosa serve l'accesso non presidiato

  • Manutenzione di server — sistemi headless nella sala server o nel data center, senza tastiera né nessuno davanti allo schermo. Vedi caso d'uso amministratori di sistema.
  • Parchi & flotte di dispositivi — fornitori IT che di notte applicano patch a decine di PC dei clienti e distribuiscono software. Vedi caso d'uso fornitori IT.
  • Kiosk & digital signage — sistemi di visualizzazione, terminali informativi e installazioni Raspberry Pi gestiti da remoto.
  • Manutenzione fuori dall'orario d'ufficio — applicare gli aggiornamenti quando nessuno lavora, invece di disturbare l'attività.
  • Il PC di famiglia senza richieste — concedere una volta l'autorizzazione al dispositivo dei genitori e aiutare in futuro senza che nessuno debba leggere un codice.

Sicurezza: non presidiato non significa non protetto

Un dispositivo senza nessuno davanti è un bersaglio interessante — per questo l'accesso non presidiato in WinDesk è protetto su più livelli:

Token dispositivo legati all'hardware

Ogni host riceve un token cifrato con TPM 2.0 (Windows/Linux) o Secure Enclave (Apple Silicon). Copiare il file del token su un'altra macchina lo rende invalido — il replay del token è escluso.

Doppia autenticazione obbligatoria

Obbligatoria per i ruoli admin: TOTP o passkey (WebAuthn/FIDO2). I nuovi utenti devono configurare la MFA al primo accesso; le azioni sensibili richiedono una conferma fresca.

Indicatore di sessione visibile

Un banner sempre visualizzato sull'host mostra che una connessione è attiva — non nascondibile dal tecnico. Le autorizzazioni come il trasferimento file e gli appunti sono disattivate per impostazione predefinita.

Audit trail & kill switch

Ogni connessione viene registrata in modo immutabile (chi, quando, quanto a lungo, quale host), esportabile come CSV. Un admin può disconnettere immediatamente qualsiasi sessione tramite kill switch remoto e revocare dispositivi.

Inoltre i token dispositivo ruotano automaticamente ogni 90 giorni. Il quadro completo nella pagina sicurezza.

Come configurare l'accesso non presidiato

  • 1. Installare l'host come servizio. Installare l'host WinDesk sul dispositivo di destinazione — gira in background, anche quando nessuno è connesso.
  • 2. Autorizzare il dispositivo. Durante la configurazione il token dispositivo legato all'hardware viene generato e associato all'account.
  • 3. Gestire nel portale. Tutti gli host compaiono in modo centralizzato con stato online e ultima connessione, ordinabili in gruppi e dotati di ruoli.
  • 4. Connettersi. Come tecnico autenticato ti connetti in qualsiasi momento — senza che nessuno debba confermare sul posto.

Tutte le funzioni in panoramica nella pagina Funzionalità.

Una funzione Pro — con prezzo chiaro

L'accesso non presidiato fa parte di WinDesk Pro (CHF 29.90/mese). Sono inclusi 100 host, la gestione centralizzata degli host, gruppi e ruoli, log di audit e autenticazione con passkey. Ogni ulteriori 100 host costano CHF 10/mese — lineare, senza livelli bundle. Solo la parte che aiuta ha bisogno di una licenza; gli host consumano dal contingente host. Free e Light offrono l'accesso attended. Tutti i prezzi a confronto.

Domande frequenti — accesso non presidiato

Cos'è l'accesso non presidiato (unattended access)?

L'accesso non presidiato significa connettersi a un dispositivo davanti al quale non è seduto nessuno per confermare la connessione — come un server, un sistema kiosk o il PC di un cliente fuori dall'orario d'ufficio. La relazione di fiducia viene stabilita una sola volta durante la configurazione (token dispositivo legato all'hardware, autorizzato dal proprietario); dopodiché il tuo accesso autenticato basta per connetterti.

In cosa si differenzia dall'accesso attended?

Con l'accesso attended una persona è presente al dispositivo di destinazione e conferma attivamente ogni connessione in entrata — tipico del supporto spontaneo. Con l'accesso non presidiato il dispositivo accetta le connessioni senza questa conferma manuale, purché il tecnico sia autenticato — tipico della manutenzione di server e dei parchi di dispositivi che devono essere raggiungibili 24 ore su 24.

L'accesso non presidiato è sicuro?

Sì — non presidiato non significa non protetto. Ogni host porta un token dispositivo legato all'hardware (TPM 2.0 su Windows/Linux, Secure Enclave su Apple Silicon); copiare il file del token su un'altra macchina lo rende invalido. L'autenticazione a due fattori è obbligatoria per i ruoli admin (TOTP o passkey), ogni sessione viene registrata e le autorizzazioni come il trasferimento file sono disattivate per impostazione predefinita. Dettagli nella pagina sicurezza.

Il proprietario del dispositivo deve approvare ogni connessione?

Il consenso viene dato una sola volta durante la configurazione: il proprietario installa l'host come servizio e autorizza il dispositivo. Dopodiché non serve alcuna nuova conferma per sessione — è esattamente lo scopo dell'accesso non presidiato. Un indicatore di sessione sempre visibile mostra comunque quando una connessione è attiva, e l'accesso può essere revocato in qualsiasi momento nel portale.

L'accesso non presidiato è incluso nel piano gratuito?

No. L'accesso non presidiato è una funzione Pro (CHF 29.90/mese) e include 100 host oltre alla gestione centralizzata degli host. I piani Free e Light offrono l'accesso attended. Un confronto di tutti i piani è sulla pagina prezzi.

Quanti dispositivi posso gestire in modo non presidiato?

Pro include 100 host. Ogni ulteriori 100 host costano CHF 10/mese in più — scalabile in modo lineare, senza livelli bundle. Gli host possono essere ordinati in gruppi (clienti, sedi, server) nel portale e dotati di ruoli (admin, supporter, sola lettura).

Cosa succede quando un collaboratore lascia l'azienda?

Un admin può revocare gli utenti e i loro token dispositivo in qualsiasi momento nel portale — l'accesso termina in pochi minuti. Esiste inoltre un kill switch remoto che disconnette immediatamente una sessione connessa e rimuove l'host dall'account. I token dispositivo ruotano inoltre automaticamente ogni 90 giorni.

Configurare l'accesso non presidiato

Prova Pro 30 giorni gratis — senza carta di credito. Server, sistemi kiosk e PC dei clienti raggiungibili 24 ore su 24.