N3XRemote – zdalna pomoc
Autorska aplikacja na Windows i macOS do zdalnej pomocy i pulpitu zdalnego. Połącz się po ID i haśle przez szyfrowane WebRTC (P2P) albo zarządzaj własnymi komputerami unattended z self-hosted Control Center. Alternatywa dla TeamViewer, AnyDesk i RustDesk. Pobierz za darmo.
N3XRemote — zdalna pomoc nowej generacji
Lekka, natywna aplikacja na Windows i macOS do zdalnej pomocy i pulpitu zdalnego. Udostępnij ekran po 9-cyfrowym ID i haśle jednorazowym, przejmij kontrolę albo bezpiecznie przekaż plik. Obraz, sterowanie i zaakceptowane pliki płyną szyfrowanym połączeniem WebRTC bezpośrednio między urządzeniami (P2P) — bez zakładania kont i bez magazynu w chmurze.
Windows 11 (.exe) i macOS (.dmg) · szyfrowane P2P, własny serwer, bez chmury
Wersje i wydania
Cały stos N3XRemote w jednym miejscu
Aplikacja, serwer self-hosted i agent unattended mają niezależne cykle wydań. Tutaj zawsze znajdziesz aktualne numery opublikowanych składników.
Aplikacja desktopowa
v1.8.5
Pomoc jednorazowa, ekran i sterowanie na Windows.
Serwer self-hosted
v1.15.6
Control Center, sygnalizacja i API w obrazie Docker.
Agent unattended
v0.17.2
Stały agent N3XAgent dla zarządzanych komputerów Windows i Linux.
Co potrafi N3XRemote
Połączenie po ID i haśle
Każdy komputer ma stałe 9-cyfrowe ID i losowe hasło sesji. Podaj je osobie pomagającej — model znany z TeamViewera i AnyDesk, tylko szybszy.
Pełne sterowanie
Zdalna mysz, klawiatura, przewijanie i skróty klawiszowe. Kontroler steruje pulpitem tak, jakby siedział przy komputerze.
Szyfrowane P2P (WebRTC)
Obraz i sterowanie idą bezpośrednio między urządzeniami, szyfrowane end-to-end (DTLS/SRTP). Serwer pośredniczy tylko przy nawiązaniu połączenia.
Bezpieczny transfer plików
Wysyłaj pliki w obie strony osobnym, szyfrowanym kanałem WebRTC. Host najpierw włącza tę funkcję, a każdy plik wymaga osobnej zgody, jest weryfikowany SHA-256 i trafia do Pobrane\N3XRemote.
Sprzętowe kodowanie wideo
Nowoczesne kodeki (H.264/VP9/AV1) z akceleracją sprzętową dają płynny obraz przy niskich opóźnieniach i małym zużyciu łącza.
Własny serwer, bez chmury
Wskazujesz własny serwer sygnalizacji (i opcjonalnie TURN). Żadne dane sesji nie trafiają do zewnętrznej chmury — pełna kontrola i prywatność.
Zgoda po stronie hosta
Host widzi wyraźny baner, że jest sterowany, i w każdej chwili może zakończyć sesję jednym kliknięciem.
Control Center, unattended i terminal
Na własnym serwerze dodajesz agentów Windows i Linux. Z panelu uruchomisz pulpit albo ograniczoną polityką sesję PowerShell, CMD, Bash lub SH z prawdziwym PTY, jawną tożsamością usługi i audytem metadanych bez zapisywania treści poleceń.
Jak zainstalować
- 1Wybierz instalator dla Windows (.exe) albo obraz dla macOS (.dmg).
- 2Uruchom instalator .exe albo otwórz plik .dmg i przenieś N3XRemote do folderu Aplikacje.
- 3Nie musisz konfigurować serwera — aplikacja automatycznie korzysta z remote.n3x.pl. Udostępnij ekran (podaj ID i hasło) albo połącz się z innym komputerem.
Własny serwer i Control Center — gotowy Docker Compose
Aplikacja domyślnie łączy się z naszym serwerem i działa od razu po pobraniu. Firmy mogą uruchomić u siebie stack signaling, TURN, bazy urządzeń, audytu i panelu zarządzania. Stack nie narzuca konkretnego rozwiązania — możesz użyć dowolnego reverse proxy obsługującego WebSockets. Sekrety są losowane lokalnie w przeglądarce, a dane nie opuszczają Twojego serwera.
TURN wymaga osobnej publikacji portów — reverse proxy HTTP(S) nie wystarczy
Przekieruj TCP 3478, UDP 3478 oraz UDP 49160–49200 bezpośrednio na host Dockera albo obsłuż je przez proxy lub load balancer warstwy 4 z obsługą TCP/UDP. Zezwól na ten ruch w zaporze hosta. Bez tego logowanie i wybór ekranu mogą działać, ale obraz i sterowanie zakończą się błędem P2P/TURN. Nie konfiguruj tych portów jako zwykłego hosta HTTP(S).
Subdomena wskazująca na serwer, np. remote.twojafirma.pl
Losowany w Twojej przeglądarce. Zostaje na serwerze — nie wpisujesz go w aplikacji.
127.0.0.1 dla proxy na hoście. Dla proxy w osobnym kontenerze lub na innym serwerze użyj adresu hosta albo 0.0.0.0 i ogranicz dostęp zaporą.
Compose utrzymuje to chronione konto właściciela. Kolejnych operatorów i role dodasz później w Control Center.
Zapisz je w menedżerze haseł. To konto służy także do awaryjnego odzyskania dostępu do Control Center.
Użyj od 16 do 64 liter, cyfr, myślników lub podkreśleń.
# N3XRemote — complete self-hosted remote support stack
#
# signaling WebSocket relay, Control API and browser Control Center
# postgres private device inventory, policy and audit database
# coturn TURN relay for restrictive/symmetric NATs
#
# Before you start:
# 1. point remote.example.com at this server (DNS A/AAAA record)
# keep it DNS-only when the same hostname is also used for TURN
# 2. configure any reverse proxy to forward https://remote.example.com to http://127.0.0.1:8788
# with WebSocket upgrades enabled; TLS/proxy is not part of this stack
# 3. when binding to 0.0.0.0, restrict port 8788 to your proxy/firewall
# 4. REQUIRED: publish TURN on your router/firewall or through a TCP/UDP layer 4 proxy
# (not as a regular HTTP(S) proxy host):
# 3478/tcp, 3478/udp and 49160-49200/udp -> this Docker host
# without these rules signaling works, but remote video/control cannot connect
# for a second stack on the same host, set N3X_TURN_PORT and a separate
# N3X_TURN_MIN_PORT/N3X_TURN_MAX_PORT range in Portainer or .env
#
# IMPORTANT — keep this file for future stack updates.
# POSTGRES_PASSWORD initializes only an empty postgres_data volume. Replacing
# it later requires changing the n3xremote database role password first, or
# removing postgres_data (which permanently deletes the Control Center data).
#
# Then run: docker compose up -d
# Control Center: https://remote.example.com/control-GENERATING/
services:
signaling:
image: ghcr.io/nexitpl/n3xremote-signaling:latest
restart: unless-stopped
depends_on:
postgres:
condition: service_healthy
environment:
PORT: 8787
TURN_SECRET: GENERATING_TURN_SECRET
TURN_URL: turn:remote.example.com:${N3X_TURN_PORT:-3478}?transport=udp,turn:remote.example.com:${N3X_TURN_PORT:-3478}?transport=tcp
DATABASE_URL: postgresql://n3xremote:GENERATING_DATABASE_PASSWORD@postgres:5432/n3xremote
ADMIN_USERNAME: admin
ADMIN_PASSWORD: GENERATING_ADMIN_PASSWORD
ADMIN_PATH: /control-GENERATING
SESSION_SECRET: GENERATING_SESSION_SECRET
ports:
- "127.0.0.1:8788:8787"
networks:
frontend:
backend:
postgres:
image: postgres:17-alpine
restart: unless-stopped
environment:
POSTGRES_DB: n3xremote
POSTGRES_USER: n3xremote
POSTGRES_PASSWORD: GENERATING_DATABASE_PASSWORD
volumes:
- postgres_data:/var/lib/postgresql/data
healthcheck:
test: ["CMD-SHELL", "PGPASSWORD=$$POSTGRES_PASSWORD psql -h 127.0.0.1 -U $$POSTGRES_USER -d $$POSTGRES_DB -c 'SELECT 1' >/dev/null"]
interval: 5s
timeout: 5s
retries: 10
start_period: 10s
networks:
- backend
coturn:
image: coturn/coturn:4-alpine
restart: unless-stopped
network_mode: host
environment:
DETECT_EXTERNAL_IP: "yes"
DETECT_RELAY_IP: "yes"
command: >
-n
--log-file=stdout
--realm=remote.example.com
--use-auth-secret
--static-auth-secret=GENERATING_TURN_SECRET
--listening-port=${N3X_TURN_PORT:-3478}
--min-port=${N3X_TURN_MIN_PORT:-49160}
--max-port=${N3X_TURN_MAX_PORT:-49200}
--no-tls
--no-dtls
--fingerprint
--no-multicast-peers
--no-cli
tmpfs:
- /var/lib/coturn
networks:
frontend:
backend:
internal: true
volumes:
postgres_data:
mkdir -p n3xremote && cd n3xremote nano docker-compose.yml # paste the file above docker compose up -d # Verify N3XRemote before configuring the proxy: curl http://127.0.0.1:8788/healthz # Configure your own reverse proxy (WebSockets required): http://127.0.0.1:8788 -> https://remote.example.com # REQUIRED TURN rules (direct NAT/firewall or a TCP/UDP layer 4 proxy): # TCP 3478 -> DOCKER_HOST:3478 # UDP 3478 -> DOCKER_HOST:3478 # UDP 49160-49200 -> DOCKER_HOST:49160-49200 # Verify that coturn listens on the Docker host: sudo ss -lntup | grep ':3478' # Test TCP 3478 from a DIFFERENT internet connection, not this LAN: nc -vz remote.example.com 3478 # Verify through the public proxy: curl https://remote.example.com/healthz # Open and bookmark the private Control Center address: https://remote.example.com/control-GENERATING/
Co wpisać w ustawieniach aplikacji
- Nasłuch backendu
127.0.0.1:8788- Cel reverse proxy
http://127.0.0.1:8788- Serwer sygnalizacji
wss://remote.example.com- Control Center
https://remote.example.com/control-GENERATING/- Właściciel awaryjny
admin- Hasło właściciela
…
Pobrana aplikacja ma już ustawiony remote.n3x.pl. Adres własnej instancji zmieniasz tylko w Ustawienia → Zaawansowane. Zachowaj prywatny adres Control Center i nie publikuj go. Agenty unattended rejestrujesz gotowym poleceniem wygenerowanym w panelu; danych TURN ani bazy nie wpisujesz w klientach.
N3XRemote nie instaluje ani nie konfiguruje reverse proxy. Skieruj wybraną domenę na pokazany cel HTTP, włącz WebSockets i certyfikat SSL. Domyślny adres 127.0.0.1 działa z proxy uruchomionym na hoście; dla proxy w osobnym kontenerze ustaw adres hosta lub 0.0.0.0 i ogranicz port zaporą. TURN wymaga publikacji portu 3478 (UDP i TCP) oraz zakresu 49160-49200 (UDP) na routerze i zaporze albo przez warstwę 4 — nie jako zwykły host HTTP(S). Jeśli ta sama domena obsługuje TURN, w Cloudflare pozostaw ją jako DNS only.
Historia zmian
- WydanieAplikacja desktopowa jest dostępna także jako uniwersalny obraz macOS (.dmg), a strona produktu prowadzi przez bezpieczne pierwsze uruchomienie w Gatekeeperze.
- PoprawkaNaprawiono sterowanie komputerem uruchamianym z zablokowanym Windowsem. N3XAgent rozpoznaje teraz stan LOCK przez oficjalne WTS API i uruchamia uprzywilejowany helper na zabezpieczonym pulpicie Winlogon zamiast helpera użytkownika, którego wejście blokował UIPI.
- PoprawkaMysz i klawiatura działają na ekranie blokady, a po zalogowaniu sesja przełącza się na zwykły pulpit bez ręcznego odblokowywania komputera lokalnie. Włączone polityki schowka lub plików nie odrzucają już całego połączenia rozpoczynanego na Winlogon.
- UlepszenieUchwyt aktywnego pulpitu otrzymuje pełny, jawny zestaw praw wymagany do niezawodnego przełączania Default/Winlogon, zgodnie z mechanizmem stosowanym przez dojrzałe agenty zdalnego dostępu.
- UlepszenieN3XAgent 0.17.2 dodaje testy regresyjne stanów LOCK, UNLOCK, nieznanej flagi i niezgodnego identyfikatora sesji.
- PoprawkaN3XRemote Server 1.15.6 przywraca bezpieczny restart po ponownej rejestracji agenta. Akcja nie jest już bez wyjaśnienia wyszarzana: panel pokazuje dokładny powód niedostępności i pozwala jawnie włączyć politykę serwisową dla nowej tożsamości hosta przed zleceniem restartu.
- PoprawkaNaprawiono regresję połączeń unattended, przez którą N3XAgent zatrzymywał się na etapie „Przygotowywanie pulpitu” i nie dołączał do sesji przeglądarki.
- PoprawkaZwykły pulpit jest ponownie uruchamiany w kontekście wybranego użytkownika Windows; uprzywilejowany LocalSystem pozostaje ograniczony do zabezpieczonego ekranu logowania.
- UlepszenieAgent toleruje odmowę OpenInputDesktop na utwardzonych systemach i wykrywa natychmiastowe zakończenie helpera, zamiast pozostawiać operatora na nieskończonym oczekiwaniu.
- UlepszenieW Control Center wszystkie zwykłe listy wyboru — między innymi statusy, grupy, dyski, role, dostawcy pakietów, powłoki terminala, monitory i kanały aktualizacji — korzystają teraz ze wspólnego selektora N3X zamiast systemowych menu przeglądarki.
- NowośćNowy selektor zapewnia spójny wygląd na desktopie i telefonie, wyszukiwanie w długich listach, czytelny stan aktywnej opcji oraz pełną obsługę klawiatury, Escape i fokusów.
- PoprawkaSesja unattended nie rozłącza się już podczas odblokowywania Windows ani przejścia pomiędzy ekranem logowania i pulpitem użytkownika.
- UlepszenieN3XAgent przełącza przechwytywanie obrazu i sterowanie na aktualny pulpit Windows w ramach tej samej sesji, a krótkie przerwy przejścia pokazuje jako zmianę pulpitu zamiast utraty połączenia.
- UlepszenieSchowek i transfer plików są automatycznie ukrywane i blokowane na zabezpieczonym ekranie logowania, po czym wracają po przejściu na pulpit użytkownika.
- PoprawkaN3XRemote Server 1.15.5 wymusza świeże pobranie podpisanego manifestu agenta po ręcznym odświeżeniu i po „Sprawdź teraz”. Panel nie pokazuje już przez pięć minut poprzedniej wersji jako „Najnowsza podpisana”, a kafel podaje czas pobrania manifestu.
- PoprawkaNaprawiono zaznaczanie w terminalu WWW: przeciąganie po tekście podświetla teraz właściwe komórki bez fałszywej ramki i poziomej linii na dole terminala.
- NowośćProfil Windows w Inwentaryzacji pokazuje teraz bieżący czas działania systemu w dniach, godzinach i minutach obok dokładnej daty ostatniego uruchomienia.
- UlepszenieUptime jest obliczany lokalnie z już zbieranej daty startu systemu, więc nie rozszerza zakresu danych agenta i aktualizuje się wraz z automatycznym odświeżaniem widoku.
- WydanieWydanie zawiera uniwersalny obraz instalacyjny macOS (.dmg), a strona produktu prowadzi przez bezpieczne pierwsze uruchomienie w Gatekeeperze.
- NowośćInwentaryzacja działa teraz automatycznie po włączeniu polityki: pierwszy odczyt jest zlecany po pojawieniu się hosta online, a kolejne co 24 godziny przez serwer, bez otwartego Control Center.
- UlepszenieHosty offline są pomijane i pobierane po ponownym połączeniu. Ręczne „Odśwież teraz” pozostaje dostępne, ale notatka operatora jest opcjonalna.
- UlepszenieHistoria i audyt rozróżniają odczyty automatyczne oraz ręczne i zachowują każdy przebieg, także wtedy, gdy profil sprzętu nie uległ zmianie.
- NowośćPełny profil zasobu rozszerza inwentaryzację w stylu GLPI o UUID urządzenia, identyfikator systemu, domenę lub workgroup, aktywnego użytkownika oraz numery seryjne BIOS-u, płyty, obudowy, pamięci, dysków i monitorów.
- NowośćProfil sieci pokazuje MAC, adresy IP, bramy, DNS, DHCP i serwer DHCP, a moduł sprzętowy dodaje monitory, poziom i kondycję baterii oraz liczbę i datę ostatniej poprawki Windows.
- UlepszenieDla istniejących hostów pełny profil można włączyć jednym przyciskiem bez opuszczania Inwentaryzacji. Nowo włączana polityka inwentaryzacji zaznacza go domyślnie, a każdy odczyt nadal wymaga powodu i pozostawia ślad w audycie.
- UlepszenieZakres pozostaje ograniczony: agent nie enumeruje wszystkich kont i nie zbiera treści plików, historii aktywności, danych przeglądarki, haseł, sekretów ani kluczy prywatnych.
- UlepszenieW Inwentaryzacji, Plikach i Centrum oprogramowania surowe listy wyboru hosta zastąpiono wspólnym selektorem urządzeń. Pokazuje on nazwę komputera, użytkownika lub hostname, stan połączenia i wersję N3XAgent.
- NowośćSelektor pozwala przeszukiwać większą flotę po nazwie, użytkowniku, hostname, adresie IP i wersji agenta, a także obsługuje klawiaturę, Escape oraz czytelne oznaczenie aktualnie wybranego hosta.
- PoprawkaOgólna etykieta „Serwis oczekuje” została zastąpiona konkretną nazwą aktywnego zadania i jego stanem. Kliknięcie statusu prowadzi teraz bezpośrednio do operacji oprogramowania, inwentaryzacji albo audytu.
- PoprawkaOdświeżanie listy programów, wyszukiwanie pakietów i inwentaryzacja sprzętu nie są już błędnie traktowane jak blokująca operacja serwisowa. Pulpit i terminal pozostają dostępne; nadal blokują je restart, odinstalowanie agenta oraz operacje zmieniające oprogramowanie.
- UlepszenieAudyt Control Center tłumaczy pełny cykl operacji oprogramowania na czytelne opisy, pokazuje pakiet i dostawcę oraz zachowuje techniczny identyfikator zdarzenia tylko jako podpowiedź diagnostyczną.
- UlepszenieWyniki wyszukiwania w Centrum oprogramowania mają teraz własny, ograniczony obszar przewijania, dzięki czemu długa lista pakietów nie spycha inwentarza zainstalowanych aplikacji o kilka ekranów.
- NowośćNad wynikami widoczny jest ich licznik oraz szybki przycisk przejścia bezpośrednio do zainstalowanych programów. Układ zachowuje krótszą wysokość również na telefonach i mniejszych ekranach.
- PoprawkaW eksploratorze plików wysłanie pliku o istniejącej nazwie otwiera teraz czytelne potwierdzenie podmiany zamiast kończyć się błędem `path_exists`.
- UlepszenieN3XAgent przesyła nową zawartość do osobnego pliku tymczasowego, weryfikuje jej rozmiar i SHA-256, a istniejący plik zastępuje dopiero po pełnym powodzeniu transferu. Katalogi i dowiązania symboliczne pozostają chronione.
- UlepszenieJawna decyzja o nadpisaniu przechodzi przez walidowany protokół sesji i jest zapisywana w audycie operacji bez przechowywania treści pliku.
- PoprawkaNaprawiono wdrażanie poprawek panelu self-hosted: obraz `latest` serwera publikuje się teraz automatycznie po każdej zmianie N3XRemote Server scalonej do `main`, więc aktualizacja stosu nie pozostawia starszego terminala WWW.
- UlepszenieTerminal WWW zachowuje się jak N3XShell: przeciągnięcie lewym przyciskiem tworzy wyraźne zaznaczenie, kursor ma właściwy tryb tekstowy, a pasek udostępnia kopiowanie, wklejanie, zaznaczenie całego bufora, czyszczenie i zmianę rozmiaru tekstu.
- UlepszenieControl Center pokazuje osobno wersję N3XAgent zainstalowaną na hoście i najnowszą wersję z podpisanego manifestu stable. Status „Aktualny” oznacza teraz potwierdzone porównanie wersji, a nie tylko brak błędu aktualizatora.
- NowośćKażdy agent raportuje wersję ostatnio sprawdzonego manifestu i czas kontroli. Widok floty rozróżnia aktualną wersję, dostępną aktualizację, wersję nowszą od celu, odroczenie, błąd oraz oczekiwanie na potwierdzenie.
- UlepszeniePrzycisk „Sprawdź teraz” zleca natychmiastową kontrolę manifestu z zachowaniem SHA-256 i Minisign, a podsumowanie floty zlicza wyłącznie rzeczywiście aktualne agenty.
- NowośćControl Center rozdziela cofnięcie dostępu od zdalnego odinstalowania. Jawna operacja „Odinstaluj agenta i usuń urządzenie” usuwa usługę Windows, pliki programu i lokalną tożsamość urządzenia.
- UlepszeniePodpisane zlecenie odinstalowania wymaga podania powodu, trafia do audytu i może bezpiecznie czekać do 7 dni na komputer offline. Po rozpoczęciu agent traci dostęp natychmiast, a historia administracyjna pozostaje na serwerze.
- UlepszenieDostarczenie i potwierdzenie destrukcyjnej akcji jest odporne na utratę odpowiedzi sieciowej, a panel jednoznacznie pokazuje oczekujące odinstalowanie zamiast zwykłego statusu serwisowego.
- PoprawkaUsunięto modalne okno aktywnej pomocy, które zasłaniało pulpit i traktowało każde kliknięcie OK jako awaryjne zakończenie. Zastąpił je kompaktowy, niemodalny pasek bezpieczeństwa, który nie przejmuje fokusu.
- UlepszenieZakończenie dostępu z komputera wymaga teraz osobnego przycisku i potwierdzenia. Pasek pokazuje operatora, zakres dostępu i powód sesji oraz znika automatycznie po jej zakończeniu.
- PoprawkaControl Center usuwa ostatnią klatkę obrazu natychmiast po rozłączeniu i pokazuje pełny, jednoznaczny stan zakończenia — w tym informację, gdy sesję zatrzymał użytkownik lokalny — zamiast pozornie zamrożonego pulpitu.
- PoprawkaNaprawiono nieskończone „Wczytywanie katalogu” w eksploratorze plików Windows. Panel poprawnie obsługuje teraz kanoniczne ścieżki \\?\C:\ zwracane przez system.
- UlepszenieŚcieżki Windows są prezentowane w czytelnej postaci, a brak odpowiedzi agenta kończy się po 15 sekundach komunikatem diagnostycznym zamiast wiszącym wskaźnikiem ładowania.
- UlepszenieTerminal WWW otrzymał czytelniejszy motyw xterm.js z wyraźnym kursorem i zaznaczeniem, bezpieczne kopiowanie i wklejanie, zaznaczanie całego bufora, lokalne czyszczenie oraz regulację rozmiaru tekstu.
- PoprawkaNaprawiono pustą inwentaryzację Software Center. Agent zbiera bazową listę bezpośrednio z bezpiecznych kluczy rejestru Windows, odnajduje WinGet także poza PATH usługi LocalSystem i nie ukrywa już błędów ani timeoutów dostawcy.
- UlepszeniePanel pokazuje stan trwającego zadania, kod niepowodzenia i limit oczekiwania zamiast mylącego „0 programów”. Utracona oferta inwentaryzacji może zostać bezpiecznie dostarczona ponownie, a wpisy tylko z rejestru pozostają nieedytowalne.
- PoprawkaNaprawiono ponowną instalację agenta unattended na Windows. Aktualizacja istniejącej usługi używa teraz typowanej metody Win32_Service.Change zamiast podatnego na różnice cytowania polecenia sc.exe config.
- UlepszenieParametry pozostałych poleceń sc.exe są przekazywane przez nazwane tablice zgodne z Windows PowerShell 5.1, a test regresyjny blokuje ponowne użycie wadliwego wyrażenia @(...).
- NowośćDodano prywatny moduł inwentaryzacji sprzętu i zabezpieczeń Windows z ręcznym odczytem, historią zmian oraz widokiem zgodnym z Control Center.
- UlepszenieZbieranie i osobna polityka identyfikatorów są domyślnie wyłączone. Po świadomym włączeniu agent może dodać hostname, numery seryjne i asset tagi oraz MAC/IP; serwer nadal odrzuca UUID, DNS, domenę, użytkowników i dane plików.
- UlepszeniePolityki urządzeń i grup kontrolują inwentaryzację, a każdy odczyt i zmieniona sekcja trafiają do audytu prywatnej instancji.
- NowośćDodano osobny eksplorator plików zarządzanego komputera, działający bez otwierania pulpitu: przeglądanie katalogów, pobieranie, wysyłanie, tworzenie katalogów, zmiana nazw i usuwanie.
- UlepszenieKanał plików ma osobne uprawnienia odczytu i zapisu, politykę per urządzenie i grupa, limit 100 MB, weryfikację SHA-256 oraz audyt metadanych operacji.
- UlepszenieDuże katalogi są wczytywane stronami, a interfejs Files działa również na ekranach mobilnych.
- PoprawkaInstalator agenta działa ponownie na istniejącej instalacji: aktualizuje plik, naprawia usługę i nie wymaga ręcznej deinstalacji.
- NowośćNowy token może bezpiecznie zarejestrować agenta ponownie po usunięciu urządzenia z Control Center, z zachowaniem poprzedniej tożsamości do odzyskania.
- UlepszenieGrupy urządzeń są teraz dostępne bezpośrednio z inwentarza, a każde urządzenie ma osobną akcję przypisania do grupy.
- UlepszenieMenu komputera prowadzi teraz bezpośrednio do jego Software Center, a konto właściciela zachowuje dostęp także po aktualizacji starszej sesji panelu.
- NowośćDodano bezpieczne zarządzanie programami przez WinGet i opcjonalny Chocolatey bez otwierania pulpitu.
- NowośćBezpieczne sesje PowerShell, CMD, Bash i SH bez otwierania pulpitu zdalnego.
- UlepszenieTerminal działa przez prawdziwy PTY z kontrolą polityk i audytem metadanych.
- NowośćBezpieczny transfer plików w sesji nadzorowanej.
- PoprawkaDopasowanie sterowania i obszaru roboczego w trybie przeglądarki.
- NowośćObsługa ekranu logowania Windows.
- PoprawkaPoprawiona instalacja usługi agenta Windows i kodowanie skryptu PowerShell.
- UlepszenieCzytelniejsza diagnostyka niedostępnego TURN oraz wymaganych reguł sieciowych.
- NowośćSesja nadzorowana wymaga świadomej zgody użytkownika komputera docelowego.
- NowośćPolityki dostępu i bezpieczne akcje administracyjne dla urządzeń we flocie.
- NowośćCentrum aktualizacji agentów z kontrolą wdrożeń dla całej floty.
- UlepszenieBezpieczniejsze odzyskiwanie, restart i aktualizacja agentów unattended.
- NowośćDowody sesji 2.0 z kontrolowanymi diagnostykami przed i po połączeniu.
- NowośćNarzędzia sesji Windows.
- NowośćAsystowane pobieranie plików.
- PoprawkaPrzywrócone sterowanie pulpitem wirtualnym i poprawione błędy schowka Windows.
- NowośćRole operatorów (RBAC) i logowanie dwuskładnikowe (TOTP).
- NowośćWeryfikowalne zaufanie urządzeń i rejestrowanie dowodów sesji.
- UlepszenieWzmocnione, podpisane aktualizacje i odzyskiwanie agentów unattended.
- NowośćBezpieczny dostęp unattended z agentami Windows zarządzanymi przez Control Center.
- NowośćPierwsza wersja self-hosted Control Center z bazą urządzeń i audytem.
- WydaniePierwsze wydanie: udostępnianie ekranu i zdalne sterowanie przez szyfrowane połączenie P2P, z self-hostowanym serwerem sygnalizacyjnym (Docker).
