Zum Inhalt springen

SV_REMOTE / SERVICE IT

sv_remote: Fernsupport mit ausdrücklicher Zustimmung für verwaltete Geräte

Ein unabhängiges Service-IT-Produkt für Windows und Android. Autorisierte Geräte koppeln, als Baum organisieren und eine Ende-zu-Ende-verschlüsselte Bildschirmsitzung anfragen. Optionale Fernsteuerung gibt es nur für Windows-Ziele und erst nach einer zweiten lokalen Freigabe.

FUNKTIONIERENDER VERTICAL SLICE

Was der kontrollierte Pilot bereits kann

IDENTITÄT

Signierte Geräteidentität

Das Gerät erzeugt seinen Schlüssel lokal in Windows DPAPI oder Android-Keystore-geschütztem Speicher. Die öffentliche ID adressiert, autorisiert aber nie.

KOPPLUNG

Einmalige Kopplung

Das Zielgerät zeigt einen achtstelligen, fünf Minuten gültigen Code. Der Controller verwendet ihn einmal für die verwaltete Beziehung.

BAUM

Gerätebaum und Präsenz

Gekoppelte Geräte lassen sich in verschachtelten Ordnern organisieren, lokal benennen und mit Online-/Offline-Status sowie letztem Heartbeat anzeigen.

SITZUNG

Zwei explizite Entscheidungen

Das Ziel bestätigt zuerst die Bildschirmansicht. Wurde Eingabe für ein Windows-Ziel angefragt, erscheint eine zweite Freigabe; eine Ablehnung lässt die Sitzung im Nur-Ansehen-Modus.

INHALT

Getrennte verschlüsselte Kanäle

Bildschirmframes und nur freigegebene Eingabeereignisse werden mit getrennten flüchtigen Sitzungsschlüsseln verschlüsselt. Der Server erhält keinen dieser Schlüssel.

PLATTFORMEN

Windows und Android

Der Pilot enthält Windows-Agent/Controller-Builds und Android als Controller. Android-Ziele bleiben in dieser Stufe sichtbare Nur-Ansehen-Ziele.

SO STARTET EINE SITZUNG

Eine Geräte-ID ist eine Adresse, keine Berechtigung

01

Registrieren

Der Client signiert die Registrierung mit dem Geräteschlüssel und akzeptiert die aktuelle B2B-Rechtsversion.

02

Koppeln

Das Ziel zeigt dem vorgesehenen Controller einen Einmalcode.

03

Anfragen

Bildschirm ist erforderlich; Windows-Eingabe ist eine standardmäßig ausgeschaltete Option.

04

Freigeben und stoppen

Das Ziel gibt Bildschirm und optionale Windows-Eingabe getrennt frei und kann beides sofort stoppen.

BEWUSSTE PILOTGRENZEN

Kein versteckter Zugriff und keine falschen Versprechen

  • Kein unbeaufsichtigter Zugriff oder versteckter Start
  • Fernsteuerung nur für Windows-Ziele, standardmäßig aus und separat freizugeben; keine Remote-Shell
  • Keine Zwischenablage oder Dateiübertragung
  • Keine serverseitige Bildschirm- oder Eingabeaufzeichnung
  • Geprüfte Pilot-Downloads sind öffentlich; Google Play und eine vertrauenswürdige Windows-Signatur stehen noch aus
  • Kein SLA, keine CRA-Konformitätserklärung und keine CE-Aussage im Pilot

Die Control Plane koordiniert; Endpunkte halten getrennte Bildschirm- und Eingabeschlüssel

PostgreSQL speichert erforderliche Geräte-, Beziehungs-, Berechtigungs-, Sitzungs- und Audit-Metadaten. Redis hält kurzlebige Präsenz-, Rate-Limit- und Signalisierungsdaten. STUN/TURN transportiert bei Bedarf verschlüsselte Pakete. Nur die Endpunkte ver- und entschlüsseln Bildschirmframes und freigegebene Eingabeereignisse mit getrennten Schlüsseln.

sv_remote ist kein KI-System und trifft keine automatisierte Beschäftigungs- oder Zugriffsentscheidung.

LEGAL · 2026-08-25-input-pilot

Rechtsdokumente des aktuellen Piloten

B2B-Bedingungen, Produkt-Datenschutzhinweise und Sicherheits-/Aufbewahrungsseite werden gemeinsam versioniert. Fortfahren erlaubt nur die Bildschirmansicht; Windows-Eingabe braucht eine zweite Freigabe und bleibt bei Ablehnung aus. Beides ist keine pauschale DSGVO-Einwilligung.