Wróć do narzędzi

N3XRemote – zdalna pomoc

Autorska aplikacja na Windows i macOS do zdalnej pomocy i pulpitu zdalnego. Połącz się po ID i haśle przez szyfrowane WebRTC (P2P) albo zarządzaj własnymi komputerami unattended z self-hosted Control Center. Alternatywa dla TeamViewer, AnyDesk i RustDesk. Pobierz za darmo.

N3XRemote — zdalna pomoc nowej generacji

Lekka, natywna aplikacja na Windows i macOS do zdalnej pomocy i pulpitu zdalnego. Udostępnij ekran po 9-cyfrowym ID i haśle jednorazowym, przejmij kontrolę albo bezpiecznie przekaż plik. Obraz, sterowanie i zaakceptowane pliki płyną szyfrowanym połączeniem WebRTC bezpośrednio między urządzeniami (P2P) — bez zakładania kont i bez magazynu w chmurze.

Windows 11 (.exe) i macOS (.dmg) · szyfrowane P2P, własny serwer, bez chmury

Wersje i wydania

Cały stos N3XRemote w jednym miejscu

Aplikacja, serwer self-hosted i agent unattended mają niezależne cykle wydań. Tutaj zawsze znajdziesz aktualne numery opublikowanych składników.

Aplikacja desktopowa

v1.8.5

Pomoc jednorazowa, ekran i sterowanie na Windows.

Serwer self-hosted

v1.15.6

Control Center, sygnalizacja i API w obrazie Docker.

Agent unattended

v0.17.2

Stały agent N3XAgent dla zarządzanych komputerów Windows i Linux.

Co potrafi N3XRemote

Połączenie po ID i haśle

Każdy komputer ma stałe 9-cyfrowe ID i losowe hasło sesji. Podaj je osobie pomagającej — model znany z TeamViewera i AnyDesk, tylko szybszy.

Pełne sterowanie

Zdalna mysz, klawiatura, przewijanie i skróty klawiszowe. Kontroler steruje pulpitem tak, jakby siedział przy komputerze.

Szyfrowane P2P (WebRTC)

Obraz i sterowanie idą bezpośrednio między urządzeniami, szyfrowane end-to-end (DTLS/SRTP). Serwer pośredniczy tylko przy nawiązaniu połączenia.

Bezpieczny transfer plików

Wysyłaj pliki w obie strony osobnym, szyfrowanym kanałem WebRTC. Host najpierw włącza tę funkcję, a każdy plik wymaga osobnej zgody, jest weryfikowany SHA-256 i trafia do Pobrane\N3XRemote.

Sprzętowe kodowanie wideo

Nowoczesne kodeki (H.264/VP9/AV1) z akceleracją sprzętową dają płynny obraz przy niskich opóźnieniach i małym zużyciu łącza.

Własny serwer, bez chmury

Wskazujesz własny serwer sygnalizacji (i opcjonalnie TURN). Żadne dane sesji nie trafiają do zewnętrznej chmury — pełna kontrola i prywatność.

Zgoda po stronie hosta

Host widzi wyraźny baner, że jest sterowany, i w każdej chwili może zakończyć sesję jednym kliknięciem.

Control Center, unattended i terminal

Na własnym serwerze dodajesz agentów Windows i Linux. Z panelu uruchomisz pulpit albo ograniczoną polityką sesję PowerShell, CMD, Bash lub SH z prawdziwym PTY, jawną tożsamością usługi i audytem metadanych bez zapisywania treści poleceń.

Jak zainstalować

  1. 1Wybierz instalator dla Windows (.exe) albo obraz dla macOS (.dmg).
  2. 2Uruchom instalator .exe albo otwórz plik .dmg i przenieś N3XRemote do folderu Aplikacje.
  3. 3Nie musisz konfigurować serwera — aplikacja automatycznie korzysta z remote.n3x.pl. Udostępnij ekran (podaj ID i hasło) albo połącz się z innym komputerem.

Własny serwer i Control Center — gotowy Docker Compose

Aplikacja domyślnie łączy się z naszym serwerem i działa od razu po pobraniu. Firmy mogą uruchomić u siebie stack signaling, TURN, bazy urządzeń, audytu i panelu zarządzania. Stack nie narzuca konkretnego rozwiązania — możesz użyć dowolnego reverse proxy obsługującego WebSockets. Sekrety są losowane lokalnie w przeglądarce, a dane nie opuszczają Twojego serwera.

TURN wymaga osobnej publikacji portów — reverse proxy HTTP(S) nie wystarczy

Przekieruj TCP 3478, UDP 3478 oraz UDP 49160–49200 bezpośrednio na host Dockera albo obsłuż je przez proxy lub load balancer warstwy 4 z obsługą TCP/UDP. Zezwól na ten ruch w zaporze hosta. Bez tego logowanie i wybór ekranu mogą działać, ale obraz i sterowanie zakończą się błędem P2P/TURN. Nie konfiguruj tych portów jako zwykłego hosta HTTP(S).

Subdomena wskazująca na serwer, np. remote.twojafirma.pl

Losowany w Twojej przeglądarce. Zostaje na serwerze — nie wpisujesz go w aplikacji.

127.0.0.1 dla proxy na hoście. Dla proxy w osobnym kontenerze lub na innym serwerze użyj adresu hosta albo 0.0.0.0 i ogranicz dostęp zaporą.

Compose utrzymuje to chronione konto właściciela. Kolejnych operatorów i role dodasz później w Control Center.

Zapisz je w menedżerze haseł. To konto służy także do awaryjnego odzyskania dostępu do Control Center.

Użyj od 16 do 64 liter, cyfr, myślników lub podkreśleń.

docker-compose.yml
# N3XRemote — complete self-hosted remote support stack
#
#   signaling  WebSocket relay, Control API and browser Control Center
#   postgres   private device inventory, policy and audit database
#   coturn     TURN relay for restrictive/symmetric NATs
#
# Before you start:
#   1. point remote.example.com at this server (DNS A/AAAA record)
#      keep it DNS-only when the same hostname is also used for TURN
#   2. configure any reverse proxy to forward https://remote.example.com to http://127.0.0.1:8788
#      with WebSocket upgrades enabled; TLS/proxy is not part of this stack
#   3. when binding to 0.0.0.0, restrict port 8788 to your proxy/firewall
#   4. REQUIRED: publish TURN on your router/firewall or through a TCP/UDP layer 4 proxy
#      (not as a regular HTTP(S) proxy host):
#      3478/tcp, 3478/udp and 49160-49200/udp -> this Docker host
#      without these rules signaling works, but remote video/control cannot connect
#      for a second stack on the same host, set N3X_TURN_PORT and a separate
#      N3X_TURN_MIN_PORT/N3X_TURN_MAX_PORT range in Portainer or .env
#
# IMPORTANT — keep this file for future stack updates.
# POSTGRES_PASSWORD initializes only an empty postgres_data volume. Replacing
# it later requires changing the n3xremote database role password first, or
# removing postgres_data (which permanently deletes the Control Center data).
#
# Then run: docker compose up -d
# Control Center: https://remote.example.com/control-GENERATING/

services:
  signaling:
    image: ghcr.io/nexitpl/n3xremote-signaling:latest
    restart: unless-stopped
    depends_on:
      postgres:
        condition: service_healthy
    environment:
      PORT: 8787
      TURN_SECRET: GENERATING_TURN_SECRET
      TURN_URL: turn:remote.example.com:${N3X_TURN_PORT:-3478}?transport=udp,turn:remote.example.com:${N3X_TURN_PORT:-3478}?transport=tcp
      DATABASE_URL: postgresql://n3xremote:GENERATING_DATABASE_PASSWORD@postgres:5432/n3xremote
      ADMIN_USERNAME: admin
      ADMIN_PASSWORD: GENERATING_ADMIN_PASSWORD
      ADMIN_PATH: /control-GENERATING
      SESSION_SECRET: GENERATING_SESSION_SECRET
    ports:
      - "127.0.0.1:8788:8787"
    networks:
      frontend:
      backend:

  postgres:
    image: postgres:17-alpine
    restart: unless-stopped
    environment:
      POSTGRES_DB: n3xremote
      POSTGRES_USER: n3xremote
      POSTGRES_PASSWORD: GENERATING_DATABASE_PASSWORD
    volumes:
      - postgres_data:/var/lib/postgresql/data
    healthcheck:
      test: ["CMD-SHELL", "PGPASSWORD=$$POSTGRES_PASSWORD psql -h 127.0.0.1 -U $$POSTGRES_USER -d $$POSTGRES_DB -c 'SELECT 1' >/dev/null"]
      interval: 5s
      timeout: 5s
      retries: 10
      start_period: 10s
    networks:
      - backend

  coturn:
    image: coturn/coturn:4-alpine
    restart: unless-stopped
    network_mode: host
    environment:
      DETECT_EXTERNAL_IP: "yes"
      DETECT_RELAY_IP: "yes"
    command: >
      -n
      --log-file=stdout
      --realm=remote.example.com
      --use-auth-secret
      --static-auth-secret=GENERATING_TURN_SECRET
      --listening-port=${N3X_TURN_PORT:-3478}
      --min-port=${N3X_TURN_MIN_PORT:-49160}
      --max-port=${N3X_TURN_MAX_PORT:-49200}
      --no-tls
      --no-dtls
      --fingerprint
      --no-multicast-peers
      --no-cli
    tmpfs:
      - /var/lib/coturn

networks:
  frontend:
  backend:
    internal: true

volumes:
  postgres_data:
Uruchomienie na serwerze
mkdir -p n3xremote && cd n3xremote
nano docker-compose.yml   # paste the file above
docker compose up -d

# Verify N3XRemote before configuring the proxy:
curl http://127.0.0.1:8788/healthz

# Configure your own reverse proxy (WebSockets required):
http://127.0.0.1:8788 -> https://remote.example.com

# REQUIRED TURN rules (direct NAT/firewall or a TCP/UDP layer 4 proxy):
# TCP 3478          -> DOCKER_HOST:3478
# UDP 3478          -> DOCKER_HOST:3478
# UDP 49160-49200   -> DOCKER_HOST:49160-49200

# Verify that coturn listens on the Docker host:
sudo ss -lntup | grep ':3478'

# Test TCP 3478 from a DIFFERENT internet connection, not this LAN:
nc -vz remote.example.com 3478

# Verify through the public proxy:
curl https://remote.example.com/healthz

# Open and bookmark the private Control Center address:
https://remote.example.com/control-GENERATING/

Co wpisać w ustawieniach aplikacji

Nasłuch backendu
127.0.0.1:8788
Cel reverse proxy
http://127.0.0.1:8788
Serwer sygnalizacji
wss://remote.example.com
Control Center
https://remote.example.com/control-GENERATING/
Właściciel awaryjny
admin
Hasło właściciela

Pobrana aplikacja ma już ustawiony remote.n3x.pl. Adres własnej instancji zmieniasz tylko w Ustawienia → Zaawansowane. Zachowaj prywatny adres Control Center i nie publikuj go. Agenty unattended rejestrujesz gotowym poleceniem wygenerowanym w panelu; danych TURN ani bazy nie wpisujesz w klientach.

N3XRemote nie instaluje ani nie konfiguruje reverse proxy. Skieruj wybraną domenę na pokazany cel HTTP, włącz WebSockets i certyfikat SSL. Domyślny adres 127.0.0.1 działa z proxy uruchomionym na hoście; dla proxy w osobnym kontenerze ustaw adres hosta lub 0.0.0.0 i ogranicz port zaporą. TURN wymaga publikacji portu 3478 (UDP i TCP) oraz zakresu 49160-49200 (UDP) na routerze i zaporze albo przez warstwę 4 — nie jako zwykły host HTTP(S). Jeśli ta sama domena obsługuje TURN, w Cloudflare pozostaw ją jako DNS only.

Historia zmian

    • WydanieAplikacja desktopowa jest dostępna także jako uniwersalny obraz macOS (.dmg), a strona produktu prowadzi przez bezpieczne pierwsze uruchomienie w Gatekeeperze.
    • PoprawkaNaprawiono sterowanie komputerem uruchamianym z zablokowanym Windowsem. N3XAgent rozpoznaje teraz stan LOCK przez oficjalne WTS API i uruchamia uprzywilejowany helper na zabezpieczonym pulpicie Winlogon zamiast helpera użytkownika, którego wejście blokował UIPI.
    • PoprawkaMysz i klawiatura działają na ekranie blokady, a po zalogowaniu sesja przełącza się na zwykły pulpit bez ręcznego odblokowywania komputera lokalnie. Włączone polityki schowka lub plików nie odrzucają już całego połączenia rozpoczynanego na Winlogon.
    • UlepszenieUchwyt aktywnego pulpitu otrzymuje pełny, jawny zestaw praw wymagany do niezawodnego przełączania Default/Winlogon, zgodnie z mechanizmem stosowanym przez dojrzałe agenty zdalnego dostępu.
    • UlepszenieN3XAgent 0.17.2 dodaje testy regresyjne stanów LOCK, UNLOCK, nieznanej flagi i niezgodnego identyfikatora sesji.
    • PoprawkaN3XRemote Server 1.15.6 przywraca bezpieczny restart po ponownej rejestracji agenta. Akcja nie jest już bez wyjaśnienia wyszarzana: panel pokazuje dokładny powód niedostępności i pozwala jawnie włączyć politykę serwisową dla nowej tożsamości hosta przed zleceniem restartu.
    • PoprawkaNaprawiono regresję połączeń unattended, przez którą N3XAgent zatrzymywał się na etapie „Przygotowywanie pulpitu” i nie dołączał do sesji przeglądarki.
    • PoprawkaZwykły pulpit jest ponownie uruchamiany w kontekście wybranego użytkownika Windows; uprzywilejowany LocalSystem pozostaje ograniczony do zabezpieczonego ekranu logowania.
    • UlepszenieAgent toleruje odmowę OpenInputDesktop na utwardzonych systemach i wykrywa natychmiastowe zakończenie helpera, zamiast pozostawiać operatora na nieskończonym oczekiwaniu.
    • UlepszenieW Control Center wszystkie zwykłe listy wyboru — między innymi statusy, grupy, dyski, role, dostawcy pakietów, powłoki terminala, monitory i kanały aktualizacji — korzystają teraz ze wspólnego selektora N3X zamiast systemowych menu przeglądarki.
    • NowośćNowy selektor zapewnia spójny wygląd na desktopie i telefonie, wyszukiwanie w długich listach, czytelny stan aktywnej opcji oraz pełną obsługę klawiatury, Escape i fokusów.
    • PoprawkaSesja unattended nie rozłącza się już podczas odblokowywania Windows ani przejścia pomiędzy ekranem logowania i pulpitem użytkownika.
    • UlepszenieN3XAgent przełącza przechwytywanie obrazu i sterowanie na aktualny pulpit Windows w ramach tej samej sesji, a krótkie przerwy przejścia pokazuje jako zmianę pulpitu zamiast utraty połączenia.
    • UlepszenieSchowek i transfer plików są automatycznie ukrywane i blokowane na zabezpieczonym ekranie logowania, po czym wracają po przejściu na pulpit użytkownika.
    • PoprawkaN3XRemote Server 1.15.5 wymusza świeże pobranie podpisanego manifestu agenta po ręcznym odświeżeniu i po „Sprawdź teraz”. Panel nie pokazuje już przez pięć minut poprzedniej wersji jako „Najnowsza podpisana”, a kafel podaje czas pobrania manifestu.
    • PoprawkaNaprawiono zaznaczanie w terminalu WWW: przeciąganie po tekście podświetla teraz właściwe komórki bez fałszywej ramki i poziomej linii na dole terminala.
    • NowośćProfil Windows w Inwentaryzacji pokazuje teraz bieżący czas działania systemu w dniach, godzinach i minutach obok dokładnej daty ostatniego uruchomienia.
    • UlepszenieUptime jest obliczany lokalnie z już zbieranej daty startu systemu, więc nie rozszerza zakresu danych agenta i aktualizuje się wraz z automatycznym odświeżaniem widoku.
    • WydanieWydanie zawiera uniwersalny obraz instalacyjny macOS (.dmg), a strona produktu prowadzi przez bezpieczne pierwsze uruchomienie w Gatekeeperze.
    • NowośćInwentaryzacja działa teraz automatycznie po włączeniu polityki: pierwszy odczyt jest zlecany po pojawieniu się hosta online, a kolejne co 24 godziny przez serwer, bez otwartego Control Center.
    • UlepszenieHosty offline są pomijane i pobierane po ponownym połączeniu. Ręczne „Odśwież teraz” pozostaje dostępne, ale notatka operatora jest opcjonalna.
    • UlepszenieHistoria i audyt rozróżniają odczyty automatyczne oraz ręczne i zachowują każdy przebieg, także wtedy, gdy profil sprzętu nie uległ zmianie.
    • NowośćPełny profil zasobu rozszerza inwentaryzację w stylu GLPI o UUID urządzenia, identyfikator systemu, domenę lub workgroup, aktywnego użytkownika oraz numery seryjne BIOS-u, płyty, obudowy, pamięci, dysków i monitorów.
    • NowośćProfil sieci pokazuje MAC, adresy IP, bramy, DNS, DHCP i serwer DHCP, a moduł sprzętowy dodaje monitory, poziom i kondycję baterii oraz liczbę i datę ostatniej poprawki Windows.
    • UlepszenieDla istniejących hostów pełny profil można włączyć jednym przyciskiem bez opuszczania Inwentaryzacji. Nowo włączana polityka inwentaryzacji zaznacza go domyślnie, a każdy odczyt nadal wymaga powodu i pozostawia ślad w audycie.
    • UlepszenieZakres pozostaje ograniczony: agent nie enumeruje wszystkich kont i nie zbiera treści plików, historii aktywności, danych przeglądarki, haseł, sekretów ani kluczy prywatnych.
    • UlepszenieW Inwentaryzacji, Plikach i Centrum oprogramowania surowe listy wyboru hosta zastąpiono wspólnym selektorem urządzeń. Pokazuje on nazwę komputera, użytkownika lub hostname, stan połączenia i wersję N3XAgent.
    • NowośćSelektor pozwala przeszukiwać większą flotę po nazwie, użytkowniku, hostname, adresie IP i wersji agenta, a także obsługuje klawiaturę, Escape oraz czytelne oznaczenie aktualnie wybranego hosta.
    • PoprawkaOgólna etykieta „Serwis oczekuje” została zastąpiona konkretną nazwą aktywnego zadania i jego stanem. Kliknięcie statusu prowadzi teraz bezpośrednio do operacji oprogramowania, inwentaryzacji albo audytu.
    • PoprawkaOdświeżanie listy programów, wyszukiwanie pakietów i inwentaryzacja sprzętu nie są już błędnie traktowane jak blokująca operacja serwisowa. Pulpit i terminal pozostają dostępne; nadal blokują je restart, odinstalowanie agenta oraz operacje zmieniające oprogramowanie.
    • UlepszenieAudyt Control Center tłumaczy pełny cykl operacji oprogramowania na czytelne opisy, pokazuje pakiet i dostawcę oraz zachowuje techniczny identyfikator zdarzenia tylko jako podpowiedź diagnostyczną.
    • UlepszenieWyniki wyszukiwania w Centrum oprogramowania mają teraz własny, ograniczony obszar przewijania, dzięki czemu długa lista pakietów nie spycha inwentarza zainstalowanych aplikacji o kilka ekranów.
    • NowośćNad wynikami widoczny jest ich licznik oraz szybki przycisk przejścia bezpośrednio do zainstalowanych programów. Układ zachowuje krótszą wysokość również na telefonach i mniejszych ekranach.
    • PoprawkaW eksploratorze plików wysłanie pliku o istniejącej nazwie otwiera teraz czytelne potwierdzenie podmiany zamiast kończyć się błędem `path_exists`.
    • UlepszenieN3XAgent przesyła nową zawartość do osobnego pliku tymczasowego, weryfikuje jej rozmiar i SHA-256, a istniejący plik zastępuje dopiero po pełnym powodzeniu transferu. Katalogi i dowiązania symboliczne pozostają chronione.
    • UlepszenieJawna decyzja o nadpisaniu przechodzi przez walidowany protokół sesji i jest zapisywana w audycie operacji bez przechowywania treści pliku.
    • PoprawkaNaprawiono wdrażanie poprawek panelu self-hosted: obraz `latest` serwera publikuje się teraz automatycznie po każdej zmianie N3XRemote Server scalonej do `main`, więc aktualizacja stosu nie pozostawia starszego terminala WWW.
    • UlepszenieTerminal WWW zachowuje się jak N3XShell: przeciągnięcie lewym przyciskiem tworzy wyraźne zaznaczenie, kursor ma właściwy tryb tekstowy, a pasek udostępnia kopiowanie, wklejanie, zaznaczenie całego bufora, czyszczenie i zmianę rozmiaru tekstu.
    • UlepszenieControl Center pokazuje osobno wersję N3XAgent zainstalowaną na hoście i najnowszą wersję z podpisanego manifestu stable. Status „Aktualny” oznacza teraz potwierdzone porównanie wersji, a nie tylko brak błędu aktualizatora.
    • NowośćKażdy agent raportuje wersję ostatnio sprawdzonego manifestu i czas kontroli. Widok floty rozróżnia aktualną wersję, dostępną aktualizację, wersję nowszą od celu, odroczenie, błąd oraz oczekiwanie na potwierdzenie.
    • UlepszeniePrzycisk „Sprawdź teraz” zleca natychmiastową kontrolę manifestu z zachowaniem SHA-256 i Minisign, a podsumowanie floty zlicza wyłącznie rzeczywiście aktualne agenty.
    • NowośćControl Center rozdziela cofnięcie dostępu od zdalnego odinstalowania. Jawna operacja „Odinstaluj agenta i usuń urządzenie” usuwa usługę Windows, pliki programu i lokalną tożsamość urządzenia.
    • UlepszeniePodpisane zlecenie odinstalowania wymaga podania powodu, trafia do audytu i może bezpiecznie czekać do 7 dni na komputer offline. Po rozpoczęciu agent traci dostęp natychmiast, a historia administracyjna pozostaje na serwerze.
    • UlepszenieDostarczenie i potwierdzenie destrukcyjnej akcji jest odporne na utratę odpowiedzi sieciowej, a panel jednoznacznie pokazuje oczekujące odinstalowanie zamiast zwykłego statusu serwisowego.
    • PoprawkaUsunięto modalne okno aktywnej pomocy, które zasłaniało pulpit i traktowało każde kliknięcie OK jako awaryjne zakończenie. Zastąpił je kompaktowy, niemodalny pasek bezpieczeństwa, który nie przejmuje fokusu.
    • UlepszenieZakończenie dostępu z komputera wymaga teraz osobnego przycisku i potwierdzenia. Pasek pokazuje operatora, zakres dostępu i powód sesji oraz znika automatycznie po jej zakończeniu.
    • PoprawkaControl Center usuwa ostatnią klatkę obrazu natychmiast po rozłączeniu i pokazuje pełny, jednoznaczny stan zakończenia — w tym informację, gdy sesję zatrzymał użytkownik lokalny — zamiast pozornie zamrożonego pulpitu.
    • PoprawkaNaprawiono nieskończone „Wczytywanie katalogu” w eksploratorze plików Windows. Panel poprawnie obsługuje teraz kanoniczne ścieżki \\?\C:\ zwracane przez system.
    • UlepszenieŚcieżki Windows są prezentowane w czytelnej postaci, a brak odpowiedzi agenta kończy się po 15 sekundach komunikatem diagnostycznym zamiast wiszącym wskaźnikiem ładowania.
    • UlepszenieTerminal WWW otrzymał czytelniejszy motyw xterm.js z wyraźnym kursorem i zaznaczeniem, bezpieczne kopiowanie i wklejanie, zaznaczanie całego bufora, lokalne czyszczenie oraz regulację rozmiaru tekstu.
    • PoprawkaNaprawiono pustą inwentaryzację Software Center. Agent zbiera bazową listę bezpośrednio z bezpiecznych kluczy rejestru Windows, odnajduje WinGet także poza PATH usługi LocalSystem i nie ukrywa już błędów ani timeoutów dostawcy.
    • UlepszeniePanel pokazuje stan trwającego zadania, kod niepowodzenia i limit oczekiwania zamiast mylącego „0 programów”. Utracona oferta inwentaryzacji może zostać bezpiecznie dostarczona ponownie, a wpisy tylko z rejestru pozostają nieedytowalne.
    • PoprawkaNaprawiono ponowną instalację agenta unattended na Windows. Aktualizacja istniejącej usługi używa teraz typowanej metody Win32_Service.Change zamiast podatnego na różnice cytowania polecenia sc.exe config.
    • UlepszenieParametry pozostałych poleceń sc.exe są przekazywane przez nazwane tablice zgodne z Windows PowerShell 5.1, a test regresyjny blokuje ponowne użycie wadliwego wyrażenia @(...).
    • NowośćDodano prywatny moduł inwentaryzacji sprzętu i zabezpieczeń Windows z ręcznym odczytem, historią zmian oraz widokiem zgodnym z Control Center.
    • UlepszenieZbieranie i osobna polityka identyfikatorów są domyślnie wyłączone. Po świadomym włączeniu agent może dodać hostname, numery seryjne i asset tagi oraz MAC/IP; serwer nadal odrzuca UUID, DNS, domenę, użytkowników i dane plików.
    • UlepszeniePolityki urządzeń i grup kontrolują inwentaryzację, a każdy odczyt i zmieniona sekcja trafiają do audytu prywatnej instancji.
    • NowośćDodano osobny eksplorator plików zarządzanego komputera, działający bez otwierania pulpitu: przeglądanie katalogów, pobieranie, wysyłanie, tworzenie katalogów, zmiana nazw i usuwanie.
    • UlepszenieKanał plików ma osobne uprawnienia odczytu i zapisu, politykę per urządzenie i grupa, limit 100 MB, weryfikację SHA-256 oraz audyt metadanych operacji.
    • UlepszenieDuże katalogi są wczytywane stronami, a interfejs Files działa również na ekranach mobilnych.
    • PoprawkaInstalator agenta działa ponownie na istniejącej instalacji: aktualizuje plik, naprawia usługę i nie wymaga ręcznej deinstalacji.
    • NowośćNowy token może bezpiecznie zarejestrować agenta ponownie po usunięciu urządzenia z Control Center, z zachowaniem poprzedniej tożsamości do odzyskania.
    • UlepszenieGrupy urządzeń są teraz dostępne bezpośrednio z inwentarza, a każde urządzenie ma osobną akcję przypisania do grupy.
    • UlepszenieMenu komputera prowadzi teraz bezpośrednio do jego Software Center, a konto właściciela zachowuje dostęp także po aktualizacji starszej sesji panelu.
    • NowośćDodano bezpieczne zarządzanie programami przez WinGet i opcjonalny Chocolatey bez otwierania pulpitu.
    • NowośćBezpieczne sesje PowerShell, CMD, Bash i SH bez otwierania pulpitu zdalnego.
    • UlepszenieTerminal działa przez prawdziwy PTY z kontrolą polityk i audytem metadanych.
    • NowośćBezpieczny transfer plików w sesji nadzorowanej.
    • PoprawkaDopasowanie sterowania i obszaru roboczego w trybie przeglądarki.
    • NowośćObsługa ekranu logowania Windows.
    • PoprawkaPoprawiona instalacja usługi agenta Windows i kodowanie skryptu PowerShell.
    • UlepszenieCzytelniejsza diagnostyka niedostępnego TURN oraz wymaganych reguł sieciowych.
    • NowośćSesja nadzorowana wymaga świadomej zgody użytkownika komputera docelowego.
    • NowośćPolityki dostępu i bezpieczne akcje administracyjne dla urządzeń we flocie.
    • NowośćCentrum aktualizacji agentów z kontrolą wdrożeń dla całej floty.
    • UlepszenieBezpieczniejsze odzyskiwanie, restart i aktualizacja agentów unattended.
    • NowośćDowody sesji 2.0 z kontrolowanymi diagnostykami przed i po połączeniu.
    • NowośćNarzędzia sesji Windows.
    • NowośćAsystowane pobieranie plików.
    • PoprawkaPrzywrócone sterowanie pulpitem wirtualnym i poprawione błędy schowka Windows.
    • NowośćRole operatorów (RBAC) i logowanie dwuskładnikowe (TOTP).
    • NowośćWeryfikowalne zaufanie urządzeń i rejestrowanie dowodów sesji.
    • UlepszenieWzmocnione, podpisane aktualizacje i odzyskiwanie agentów unattended.
    • NowośćBezpieczny dostęp unattended z agentami Windows zarządzanymi przez Control Center.
    • NowośćPierwsza wersja self-hosted Control Center z bazą urządzeń i audytem.
    • WydaniePierwsze wydanie: udostępnianie ekranu i zdalne sterowanie przez szyfrowane połączenie P2P, z self-hostowanym serwerem sygnalizacyjnym (Docker).