Funzionalità

Tutto ciò che serve al supporto remoto — niente di superfluo.

Ogni funzionalità è stata sviluppata chiedendosi: « I provider IT e i team di supporto in Svizzera ne hanno davvero bisogno? » Niente feature inutili, niente limiti nascosti. Versione corrente: 0.5.2.

Connessione e architettura

Peer-to-peer (P2P)

Connessione diretta tra client e host. I dati di sessione non passano per la nostra infrastruttura. Se il P2P fallisce per un NAT restrittivo, WinDesk ripiega automaticamente su un relay TURN svizzero — con la stessa cifratura end-to-end.

AES-256-GCM, end-to-end

Ogni sessione utilizza una chiave AES-256 effimera, eliminata al termine. Lo scambio di chiavi avviene tramite ECDH (Curve25519) con autenticazione reciproca.

NAT traversal (UDP hole punching)

Funziona in oltre il 95 % delle reti domestiche e aziendali senza apertura di porte. IPv4 e IPv6 vengono provati in parallelo (Happy Eyeballs).

Codec adattivo

Lo schermo viene trasmesso con un codec ottimizzato su LiteNetLib. Il bitrate si adatta automaticamente a banda e CPU (20–80 FPS).

Produttività

Multi-monitor

Fino a 4 monitor contemporaneamente o uno alla volta. Cambio tramite scorciatoia da tastiera o menu a tendina.

Sessioni multiple in parallelo

Più host aperti contemporaneamente in tab, ciascuna connessione con il proprio monitor, audio e file manager. I tab si staccano in finestra indipendente.

Trasferimento file

Drag-and-drop tra desktop locale e remoto. Trasferimenti riprendibili per file grandi, integrità verificata con SHA-256.

Sincronizzazione appunti

Testo e immagini sincronizzati bidirezionalmente — disattivabile per scenari di compliance.

Audio di sistema

L'audio del dispositivo remoto viene trasmesso nello stream (musica, conferenze, suoni di sistema) — Windows WASAPI loopback e macOS ScreenCaptureKit.

Cronologia sessioni

Tutte le connessioni sono registrate (chi, quando, quanto a lungo, quale host). Esportabile in CSV per la fatturazione.

Pannello chat

Durante la sessione: messaggi di testo, link, snippet di codice.

Accesso non presidiato (Pro)

Host sempre connessi

Installa l'host come servizio — accesso anche senza nessuno sul posto, 24/7.

Token di dispositivo legati all'hardware

Ogni dispositivo riceve un token legato all'hardware (TPM su Windows, Secure Enclave su Apple Silicon, TPM 2.0 su Linux con tpm2-tools). Copiare il file token su un'altra macchina lo rende invalido.

Gestione host

Vista centralizzata di tutti i dispositivi nel portale: stato online, ultima connessione, versione OS, IP. Drag-and-drop in cartelle.

Gruppi e ruoli

Ordina gli host in gruppi logici (clienti, sedi, server). Ruoli: admin, supporter, sola lettura.

Supporto passkey

Autenticazione legata all'hardware al posto delle password (WebAuthn/FIDO2).

Rotazione token a 90 giorni

I token di dispositivo si rinnovano automaticamente senza azione utente. Auditabili nel portale.

Piattaforme

Windows 10/11

Installer firmato EV, aggiornamenti automatici, token legati all'hardware via TPM.

macOS (Apple Silicon)

Firmato Apple Developer ID + notarizzato Apple. ScreenCaptureKit per immagine e audio di sistema. Dettagli.

Linux & Pi

.deb per Ubuntu/Debian, .rpm per Fedora/RHEL, arm64 per Raspberry Pi 4/5. Wayland e X11. Dettagli.

Portale web

Fatture, gestione host, gestione team — moderno e mobile-friendly.

Domande frequenti

I dati di schermo passano mai per i server WinDesk?

Solo se non si riesce a stabilire una connessione P2P diretta (circa il 5 % dei casi, p.es. dietro NAT simmetrico). In quel caso WinDesk ripiega su un relay TURN svizzero. Il relay vede solo byte cifrati — il contenuto dello schermo è illeggibile per noi.

Posso disattivare funzioni come il trasferimento file?

Sì. Nel portale Pro gli amministratori possono disattivare trasferimento file, sync appunti e chat per host o per gruppo.

Esiste un'API?

Un'API REST per la gestione degli host e i log di sessione è in roadmap Pro. I webhook per gli eventi di sessione sono già disponibili.

Pronti a provare WinDesk?

14 giorni gratis — senza carta di credito.