For the complete documentation index, see llms.txt. This page is also available as Markdown.

Acesso remoto

O módulo de Acesso Remoto permite ao administrador visualizar e (em muitos cenários) controlar remotamente a tela de um dispositivo Android da frota. É a mesma classe de recurso que suporte técnico chama de "screen sharing" — porém desenhado para as restrições do Android moderno.

Sob o capô usamos RustDesk — projeto open source de acesso remoto — em modo self-hosted. O relay roda dentro do seu ambiente, a criptografia é end-to-end entre o dispositivo e a máquina do administrador, e nenhum frame de tela passa por servidores da DataDike ou de terceiros.

O que dá pra fazer

  • Visualizar a tela do dispositivo em tempo real

  • Controlar o dispositivo (toque, teclado, gestos) — em cenários onde o usuário aceita

  • Transferir arquivos entre a máquina do admin e o dispositivo

  • Chat com o operador do dispositivo durante a sessão

  • Sessões auditadas — cada abertura fica registrada no log de auditoria

O contexto que você precisa entender

Android não permite captura de tela silenciosa. Isso é uma decisão de segurança do próprio sistema operacional — a cada sessão de compartilhamento de tela, o Android exibe um diálogo pedindo o consentimento do usuário do dispositivo. Nenhum MDM consegue burlar essa proteção em aparelhos Android padrão.

Isso significa duas coisas na prática:

  1. Em cenários BYOD e Field Worker (operador atende), o fluxo é natural: você inicia a sessão, o operador aceita o diálogo, você entra

  2. Em cenários Kiosk e Fully Managed sem operador, o acesso remoto silencioso só é possível em modelos específicos de OEMs (Samsung Knox, Zebra, Lenovo, LG, Sony) que expõem SDK proprietário — isso não é suportado por padrão pelo DataDike

Como funciona em detalhe

Passo
O que acontece

1. Setup

O DataDike Agent no dispositivo instala o serviço RustDesk local, gera um ID único (9 dígitos) e uma senha, e registra os dois no portal automaticamente

2. Admin clica em "Acesso Remoto"

No Sysadmin, na barra de ações do dispositivo, o admin clica no botão. O portal registra a sessão no audit log

3. Modal exibe credenciais

Portal mostra: ID do dispositivo, senha, host do relay, e dois botões — "Abrir RustDesk nativo" ou "Abrir viewer web"

4. Viewer conecta

O cliente RustDesk (nativo ou web) contata o relay, negocia peer-to-peer com o dispositivo, e estabelece a sessão criptografada

5. Usuário do dispositivo aceita

Android exibe o diálogo de consentimento. O operador toca em "Iniciar agora" para permitir

6. Sessão ativa

Você vê a tela em tempo real e (dependendo do dispositivo) pode controlar. O operador sempre pode encerrar

Capacidades por modo de gerenciamento

Modo
Visualizar tela
Controlar tela
Consentimento por sessão
Observações

BYOD (Work Profile)

✅ Só o perfil corporativo

✅ Só o perfil corporativo

Sim

O Android impede acesso ao perfil pessoal do usuário

Fully Managed

✅ (com acessibilidade habilitada)

Sim

Operador precisa estar presente no aparelho

Dedicated / Kiosk

✅ (com aceite prévio)

✅ (com acessibilidade)

Uma vez, no setup do dispositivo

Aceito no primeiro uso e persistido — não pede novamente

Work Profile em COPE

✅ Só o perfil corporativo

✅ Só o perfil corporativo

Sim

Mesma restrição do BYOD

Segurança e privacidade

  • Criptografia end-to-end — o relay não consegue ler o conteúdo da sessão. Chaves ED25519 negociadas entre peers.

  • Nada sai do seu ambiente — relay é auto-hospedado. A DataDike não recebe frames, cliques ou credenciais.

  • Senhas rotacionáveis — a senha usada em cada sessão pode ser rotacionada. Sem a senha, o ID sozinho não permite conexão.

  • Auditoria obrigatória — cada abertura de sessão é registrada em Administração → Audit Log, com admin responsável + dispositivo + timestamp.

  • Diálogo de consentimento — o Android sempre pede consentimento ao usuário do dispositivo antes de iniciar a captura de tela (exceto em Kiosk com aceite persistido).

  • O operador pode encerrar — a qualquer momento o usuário do dispositivo pode parar a sessão pelo notificação persistente.

Requisitos

  • Relay RustDesk rodando no seu ambiente (Docker), com portas 21115-21119 abertas para os dispositivos e para os admins

  • DataDike Agent atualizado no dispositivo (versão ≥ que suporta o módulo de acesso remoto)

  • Cliente RustDesk na máquina do admin (Windows / macOS / Linux) — ou uso do viewer web embarcado no portal, sem instalação

Habilitando na sua conta

O botão só aparece se o relay estiver configurado no ambiente da sua organização. Se você não vê o botão Acesso Remoto na barra de ações do dispositivo:

  1. Verifique com seu administrador se o relay RustDesk foi implantado

  2. Verifique se as variáveis RUSTDESK_ENABLED, RUSTDESK_SERVER_HOST e RUSTDESK_PUBLIC_KEY estão configuradas no servidor

  3. O agent no dispositivo precisa ter reportado seu rustDeskId — se o dispositivo foi enrolado antes do módulo estar disponível, atualize o agent

Perguntas rápidas

A DataDike vê a minha sessão? Não. A criptografia é end-to-end entre a máquina do admin e o dispositivo — o relay só reencaminha tráfego cifrado.

O usuário do dispositivo pode saber que estou visualizando? Sim. O Android exibe uma notificação persistente e um ícone de gravação de tela enquanto a sessão está ativa. O operador pode parar a sessão a qualquer momento.

Funciona com dispositivo bloqueado / sem operador? Não, em Android padrão. O consentimento é obrigatório por sessão. Kiosk com aceite persistido funciona; caso contrário, alguém precisa aceitar no dispositivo.

E se o dispositivo estiver em outra rede? O relay funciona por NAT traversal. Se ambas as pontas conseguem chegar ao seu relay pela internet (porta 21116-21119), a conexão acontece.

Posso usar sem instalar nada na minha máquina? Sim, se o admin deployar o viewer web opcional. Nesse caso o portal exibe o botão "Abrir viewer web" que embarca a sessão dentro do próprio portal.

Como saber quem acessou qual dispositivo? Cada sessão é registrada em Administração → Audit Log como evento REMOTE_ACCESS_SESSION_OPENED, com o admin responsável, o dispositivo, e o timestamp.

Alternativa: integração com TeamViewer

Para clientes com frota Samsung Knox ou Zebra em modo Kiosk que precisam de acesso silencioso 24/7 (sem operador para aceitar), a DataDike oferece integração opcional com TeamViewer Enterprise + OEM add-ons. Nesse cenário, o botão "Acesso Remoto" no portal aciona uma sessão TeamViewer no backend, sem exigir aceite do usuário.

Fale com o time comercial da DataDike se esse for seu caso — envolve licenciamento próprio da TeamViewer + configuração adicional.

Atualizado

Isto foi útil?