Acesso remoto
O módulo de Acesso Remoto permite ao administrador visualizar e (em muitos cenários) controlar remotamente a tela de um dispositivo Android da frota. É a mesma classe de recurso que suporte técnico chama de "screen sharing" — porém desenhado para as restrições do Android moderno.
Sob o capô usamos RustDesk — projeto open source de acesso remoto — em modo self-hosted. O relay roda dentro do seu ambiente, a criptografia é end-to-end entre o dispositivo e a máquina do administrador, e nenhum frame de tela passa por servidores da DataDike ou de terceiros.
O que dá pra fazer
Visualizar a tela do dispositivo em tempo real
Controlar o dispositivo (toque, teclado, gestos) — em cenários onde o usuário aceita
Transferir arquivos entre a máquina do admin e o dispositivo
Chat com o operador do dispositivo durante a sessão
Sessões auditadas — cada abertura fica registrada no log de auditoria
O contexto que você precisa entender
Android não permite captura de tela silenciosa. Isso é uma decisão de segurança do próprio sistema operacional — a cada sessão de compartilhamento de tela, o Android exibe um diálogo pedindo o consentimento do usuário do dispositivo. Nenhum MDM consegue burlar essa proteção em aparelhos Android padrão.
Isso significa duas coisas na prática:
Em cenários BYOD e Field Worker (operador atende), o fluxo é natural: você inicia a sessão, o operador aceita o diálogo, você entra
Em cenários Kiosk e Fully Managed sem operador, o acesso remoto silencioso só é possível em modelos específicos de OEMs (Samsung Knox, Zebra, Lenovo, LG, Sony) que expõem SDK proprietário — isso não é suportado por padrão pelo DataDike
Como funciona em detalhe
1. Setup
O DataDike Agent no dispositivo instala o serviço RustDesk local, gera um ID único (9 dígitos) e uma senha, e registra os dois no portal automaticamente
2. Admin clica em "Acesso Remoto"
No Sysadmin, na barra de ações do dispositivo, o admin clica no botão. O portal registra a sessão no audit log
3. Modal exibe credenciais
Portal mostra: ID do dispositivo, senha, host do relay, e dois botões — "Abrir RustDesk nativo" ou "Abrir viewer web"
4. Viewer conecta
O cliente RustDesk (nativo ou web) contata o relay, negocia peer-to-peer com o dispositivo, e estabelece a sessão criptografada
5. Usuário do dispositivo aceita
Android exibe o diálogo de consentimento. O operador toca em "Iniciar agora" para permitir
6. Sessão ativa
Você vê a tela em tempo real e (dependendo do dispositivo) pode controlar. O operador sempre pode encerrar
Capacidades por modo de gerenciamento
BYOD (Work Profile)
✅ Só o perfil corporativo
✅ Só o perfil corporativo
Sim
O Android impede acesso ao perfil pessoal do usuário
Fully Managed
✅
✅ (com acessibilidade habilitada)
Sim
Operador precisa estar presente no aparelho
Dedicated / Kiosk
✅ (com aceite prévio)
✅ (com acessibilidade)
Uma vez, no setup do dispositivo
Aceito no primeiro uso e persistido — não pede novamente
Work Profile em COPE
✅ Só o perfil corporativo
✅ Só o perfil corporativo
Sim
Mesma restrição do BYOD
Segurança e privacidade
Criptografia end-to-end — o relay não consegue ler o conteúdo da sessão. Chaves ED25519 negociadas entre peers.
Nada sai do seu ambiente — relay é auto-hospedado. A DataDike não recebe frames, cliques ou credenciais.
Senhas rotacionáveis — a senha usada em cada sessão pode ser rotacionada. Sem a senha, o ID sozinho não permite conexão.
Auditoria obrigatória — cada abertura de sessão é registrada em
Administração → Audit Log, com admin responsável + dispositivo + timestamp.Diálogo de consentimento — o Android sempre pede consentimento ao usuário do dispositivo antes de iniciar a captura de tela (exceto em Kiosk com aceite persistido).
O operador pode encerrar — a qualquer momento o usuário do dispositivo pode parar a sessão pelo notificação persistente.
Requisitos
Relay RustDesk rodando no seu ambiente (Docker), com portas 21115-21119 abertas para os dispositivos e para os admins
DataDike Agent atualizado no dispositivo (versão ≥ que suporta o módulo de acesso remoto)
Cliente RustDesk na máquina do admin (Windows / macOS / Linux) — ou uso do viewer web embarcado no portal, sem instalação
Habilitando na sua conta
O botão só aparece se o relay estiver configurado no ambiente da sua organização. Se você não vê o botão Acesso Remoto na barra de ações do dispositivo:
Verifique com seu administrador se o relay RustDesk foi implantado
Verifique se as variáveis
RUSTDESK_ENABLED,RUSTDESK_SERVER_HOSTeRUSTDESK_PUBLIC_KEYestão configuradas no servidorO agent no dispositivo precisa ter reportado seu
rustDeskId— se o dispositivo foi enrolado antes do módulo estar disponível, atualize o agent
Perguntas rápidas
A DataDike vê a minha sessão? Não. A criptografia é end-to-end entre a máquina do admin e o dispositivo — o relay só reencaminha tráfego cifrado.
O usuário do dispositivo pode saber que estou visualizando? Sim. O Android exibe uma notificação persistente e um ícone de gravação de tela enquanto a sessão está ativa. O operador pode parar a sessão a qualquer momento.
Funciona com dispositivo bloqueado / sem operador? Não, em Android padrão. O consentimento é obrigatório por sessão. Kiosk com aceite persistido funciona; caso contrário, alguém precisa aceitar no dispositivo.
E se o dispositivo estiver em outra rede? O relay funciona por NAT traversal. Se ambas as pontas conseguem chegar ao seu relay pela internet (porta 21116-21119), a conexão acontece.
Posso usar sem instalar nada na minha máquina? Sim, se o admin deployar o viewer web opcional. Nesse caso o portal exibe o botão "Abrir viewer web" que embarca a sessão dentro do próprio portal.
Como saber quem acessou qual dispositivo? Cada sessão é registrada em Administração → Audit Log como evento REMOTE_ACCESS_SESSION_OPENED, com o admin responsável, o dispositivo, e o timestamp.
Alternativa: integração com TeamViewer
Para clientes com frota Samsung Knox ou Zebra em modo Kiosk que precisam de acesso silencioso 24/7 (sem operador para aceitar), a DataDike oferece integração opcional com TeamViewer Enterprise + OEM add-ons. Nesse cenário, o botão "Acesso Remoto" no portal aciona uma sessão TeamViewer no backend, sem exigir aceite do usuário.
Fale com o time comercial da DataDike se esse for seu caso — envolve licenciamento próprio da TeamViewer + configuração adicional.
Atualizado
Isto foi útil?