> For the complete documentation index, see [llms.txt](https://wiki.datadike.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://wiki.datadike.com/product-guide/configuracoes/rmm/acesso-remoto.md).

# Acesso remoto

O módulo de **Acesso Remoto** permite ao administrador visualizar e (em muitos cenários) controlar remotamente a tela de um dispositivo Android da frota. É a mesma classe de recurso que suporte técnico chama de "screen sharing" — porém desenhado para as restrições do Android moderno.

{% hint style="info" %}
**Sob o capô** usamos [RustDesk](https://rustdesk.com/) — projeto open source de acesso remoto — em modo **self-hosted**. O relay roda dentro do seu ambiente, a criptografia é **end-to-end** entre o dispositivo e a máquina do administrador, e nenhum frame de tela passa por servidores da DataDike ou de terceiros.
{% endhint %}

## O que dá pra fazer

* **Visualizar a tela** do dispositivo em tempo real
* **Controlar** o dispositivo (toque, teclado, gestos) — em cenários onde o usuário aceita
* **Transferir arquivos** entre a máquina do admin e o dispositivo
* **Chat** com o operador do dispositivo durante a sessão
* **Sessões auditadas** — cada abertura fica registrada no log de auditoria

## O contexto que você precisa entender

**Android não permite captura de tela silenciosa.** Isso é uma decisão de segurança do próprio sistema operacional — a cada sessão de compartilhamento de tela, o Android exibe um diálogo pedindo o consentimento do usuário do dispositivo. **Nenhum MDM consegue burlar essa proteção** em aparelhos Android padrão.

Isso significa duas coisas na prática:

1. Em cenários **BYOD** e **Field Worker** (operador atende), o fluxo é natural: você inicia a sessão, o operador aceita o diálogo, você entra
2. Em cenários **Kiosk** e **Fully Managed** sem operador, o acesso remoto silencioso só é possível em modelos específicos de OEMs (Samsung Knox, Zebra, Lenovo, LG, Sony) que expõem SDK proprietário — isso não é suportado por padrão pelo DataDike

## Como funciona em detalhe

| Passo                                 | O que acontece                                                                                                                                           |
| ------------------------------------- | -------------------------------------------------------------------------------------------------------------------------------------------------------- |
| **1. Setup**                          | O DataDike Agent no dispositivo instala o serviço RustDesk local, gera um ID único (9 dígitos) e uma senha, e registra os dois no portal automaticamente |
| **2. Admin clica em "Acesso Remoto"** | No Sysadmin, na barra de ações do dispositivo, o admin clica no botão. O portal registra a sessão no audit log                                           |
| **3. Modal exibe credenciais**        | Portal mostra: ID do dispositivo, senha, host do relay, e dois botões — "Abrir RustDesk nativo" ou "Abrir viewer web"                                    |
| **4. Viewer conecta**                 | O cliente RustDesk (nativo ou web) contata o relay, negocia peer-to-peer com o dispositivo, e estabelece a sessão criptografada                          |
| **5. Usuário do dispositivo aceita**  | Android exibe o diálogo de consentimento. O operador toca em "Iniciar agora" para permitir                                                               |
| **6. Sessão ativa**                   | Você vê a tela em tempo real e (dependendo do dispositivo) pode controlar. O operador sempre pode encerrar                                               |

## Capacidades por modo de gerenciamento

| Modo                     | Visualizar tela           | Controlar tela                    | Consentimento por sessão         | Observações                                              |
| ------------------------ | ------------------------- | --------------------------------- | -------------------------------- | -------------------------------------------------------- |
| **BYOD (Work Profile)**  | ✅ Só o perfil corporativo | ✅ Só o perfil corporativo         | Sim                              | O Android impede acesso ao perfil pessoal do usuário     |
| **Fully Managed**        | ✅                         | ✅ (com acessibilidade habilitada) | Sim                              | Operador precisa estar presente no aparelho              |
| **Dedicated / Kiosk**    | ✅ (com aceite prévio)     | ✅ (com acessibilidade)            | Uma vez, no setup do dispositivo | Aceito no primeiro uso e persistido — não pede novamente |
| **Work Profile em COPE** | ✅ Só o perfil corporativo | ✅ Só o perfil corporativo         | Sim                              | Mesma restrição do BYOD                                  |

## Segurança e privacidade

* **Criptografia end-to-end** — o relay não consegue ler o conteúdo da sessão. Chaves ED25519 negociadas entre peers.
* **Nada sai do seu ambiente** — relay é auto-hospedado. A DataDike não recebe frames, cliques ou credenciais.
* **Senhas rotacionáveis** — a senha usada em cada sessão pode ser rotacionada. Sem a senha, o ID sozinho não permite conexão.
* **Auditoria obrigatória** — cada abertura de sessão é registrada em `Administração → Audit Log`, com admin responsável + dispositivo + timestamp.
* **Diálogo de consentimento** — o Android sempre pede consentimento ao usuário do dispositivo antes de iniciar a captura de tela (exceto em Kiosk com aceite persistido).
* **O operador pode encerrar** — a qualquer momento o usuário do dispositivo pode parar a sessão pelo notificação persistente.

## Requisitos

* **Relay RustDesk** rodando no seu ambiente (Docker), com portas 21115-21119 abertas para os dispositivos e para os admins
* **DataDike Agent** atualizado no dispositivo (versão ≥ que suporta o módulo de acesso remoto)
* **Cliente RustDesk** na máquina do admin (Windows / macOS / Linux) — ou uso do **viewer web** embarcado no portal, sem instalação

## Habilitando na sua conta

O botão só aparece se o relay estiver configurado no ambiente da sua organização. Se você não vê o botão **Acesso Remoto** na barra de ações do dispositivo:

1. Verifique com seu administrador se o relay RustDesk foi implantado
2. Verifique se as variáveis `RUSTDESK_ENABLED`, `RUSTDESK_SERVER_HOST` e `RUSTDESK_PUBLIC_KEY` estão configuradas no servidor
3. O agent no dispositivo precisa ter reportado seu `rustDeskId` — se o dispositivo foi enrolado antes do módulo estar disponível, atualize o agent

## Perguntas rápidas

**A DataDike vê a minha sessão?** Não. A criptografia é end-to-end entre a máquina do admin e o dispositivo — o relay só reencaminha tráfego cifrado.

**O usuário do dispositivo pode saber que estou visualizando?** Sim. O Android exibe uma notificação persistente e um ícone de gravação de tela enquanto a sessão está ativa. O operador pode parar a sessão a qualquer momento.

**Funciona com dispositivo bloqueado / sem operador?** Não, em Android padrão. O consentimento é obrigatório por sessão. Kiosk com aceite persistido funciona; caso contrário, alguém precisa aceitar no dispositivo.

**E se o dispositivo estiver em outra rede?** O relay funciona por NAT traversal. Se ambas as pontas conseguem chegar ao seu relay pela internet (porta 21116-21119), a conexão acontece.

**Posso usar sem instalar nada na minha máquina?** Sim, se o admin deployar o viewer web opcional. Nesse caso o portal exibe o botão "Abrir viewer web" que embarca a sessão dentro do próprio portal.

**Como saber quem acessou qual dispositivo?** Cada sessão é registrada em `Administração → Audit Log` como evento `REMOTE_ACCESS_SESSION_OPENED`, com o admin responsável, o dispositivo, e o timestamp.

## Alternativa: integração com TeamViewer

Para clientes com frota Samsung Knox ou Zebra em modo Kiosk que precisam de acesso silencioso 24/7 (sem operador para aceitar), a DataDike oferece integração opcional com **TeamViewer Enterprise + OEM add-ons**. Nesse cenário, o botão "Acesso Remoto" no portal aciona uma sessão TeamViewer no backend, sem exigir aceite do usuário.

Fale com o time comercial da DataDike se esse for seu caso — envolve licenciamento próprio da TeamViewer + configuração adicional.


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://wiki.datadike.com/product-guide/configuracoes/rmm/acesso-remoto.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
