Das professionelle IT-Monitoring & Remote-Support-System für Windows-Netzwerke
Überwachen, fernwarten und verwalten Sie alle Windows-Systeme Ihrer Kunden aus einer zentralen, sicheren Web-Oberfläche – multi-mandantenfähig, ohne externe Tools, ohne Cloud-Abhängigkeit.
Was ist das KDHealthSystem?
Das KDHealthSystem ist eine vollständig integrierte IT-Management-Plattform bestehend aus einer webbasierten Admin-Oberfläche, Windows-Dienst-Agenten, Remote-Desktop-Technologie und einer dedizierten Remote-Access-Lösung (YACON). Konzipiert für Managed-Service-Provider, IT-Dienstleister und Systemhäuser, die mehrere Kunden (Mandanten) aus einer Installation betreuen.
Laravel Admin-Webapp
Zentrale Web-Oberfläche für alle Kunden, Clients, Metriken und Remote-Sitzungen. Läuft auf Ihrem eigenen Server.
KDHealthWinAgent
C# Windows-Dienst auf jedem überwachten PC/Server. Sammelt 20+ Systemmetriken und stellt Remote-Desktop bereit.
KDHealthWinQuicksupport
Ad-hoc-Support per 6-stelligem Code – kein vorab registrierter Agent notwendig. Ideal für Endanwender-Support.
YACON Remote Access
TeamViewer-ähnliche Fernzugriffslösung mit H.264-Streaming, AES-256-GCM E2E-Verschlüsselung und STUN/TURN-NAT-Traversal.
Relay-Server
WebSocket-Relay für Remote-Desktop und Dateiübertragung. Ermöglicht Browser-basierten Zugriff hinter HTTPS ohne direkte Verbindung.
MCP-Server
Tool-/Chat-Zugriff auf Dashboard, Clients und Handbuch via Model-Context-Protocol für KI-gestützte Verwaltung.
Wie das System zusammenarbeitet
Alle Komponenten kommunizieren über gesicherte HTTPS/WSS-Verbindungen. Kein VPN nötig.
Laravel Signaling Server
Reverb WebSocket · Sanctum Auth · TURN-Credentials · REST-API
YACON Agent (C++20)
Windows Service · DXGI-Capture · H.264 NVENC+x264 · Boost.Beast · verschlüsselte Kommunikation
YACON Client (C# WPF)
.NET 8 · MFT/DXVA2 Hardware-Decode · MVVM · Self-Contained
KDHealthWinAgent
.NET 10 · Windows Service · WMI · PerformanceCounter · Webhook · Auto-Update
Relay-Server (Node.js)
WebSocket-Relay für Remote-Desktop, Dateitransfer & QuickSupport
coturn TURN-Relay
Docker Compose · RFC 5389 STUN · UDP/TCP Relay-Ports für NAT-Traversal
Alles was Managed-Service-Provider brauchen
Kein Tool-Wirrwarr mehr. Remote-Support, Monitoring, Dateitransfer, QuickSupport und automatische Updates aus einer Plattform.
👥 Mandantenverwaltung
Verwalten Sie beliebig viele Kunden (Tenants) in einer einzigen Installation mit vollständiger Datentrennung.
- Pro Tenant eigener 64-Zeichen-API-Key
- Alle Clients, Metriken & Configs tenant-isoliert
- Zeitzone je Tenant konfigurierbar
- Aktivieren/Deaktivieren einzelner Tenants
- Notizen und Firmendaten je Tenant
- Standard-Konfiguration für neue Clients
- Bulk-Push der Config auf alle Clients des Tenants
📊 Echtzeit-System-Monitoring
Der C#-Dienst-Agent sendet alle 30 s – 60 min über 20 Systemmetriken an die Webapp.
- CPU-Auslastung, Takt, Kerne, Temperatur (WMI)
- RAM gesamt/verwendet/frei, Page Faults
- Alle Laufwerke: Größe, freier Platz, I/O-Rate
- Netzwerkadapter: Bytes/s, Pakete, Fehler
- Prozesse, Threads, Handle-Count, Uptime
- Windows-Dienste: Status & Startmodus
- Hardware-Info: BIOS, Mainboard, CPU-Modell
- Die letzten 100 Snapshots je Client abrufbar
- Aufbewahrungsdauer tenantbezogen in Tagen konfigurierbar
- Offene Ports, installierte Software und BitLocker-Status
- Backups, Ereignisprotokolle und Virenschutz
🖥️ Browser-basierter Remote Desktop
Vollständige Fernwartung direkt aus dem Browser – kein VPN, keine Zusatzsoftware beim Techniker.
- Maus & Tastatur vollständig übertragen
- Ctrl+Alt+Del via Browser-Toolbar-Button
- Zoom +/− mit Ctrl+Mausrad
- Qualitätsstufen: Niedrig / Mittel / Hoch
- Monitorliste und Bildschirmwahl vor dem Zugriff
- Einmal-Token (5 Min. TTL, Single-Use)
- Relay-Modus für HTTPS-Umgebungen
- Direktmodus (ws://) für LAN/VPN
📁 Bidirektionaler Dateitransfer
Dateien und Ordner zwischen Techniker und Zielrechner übertragen – ohne Remote-Desktop-Session.
- Ordnernavigation auf dem Zielsystem
- Upload in beliebiges Zielverzeichnis
- Drag-and-Drop auf Zielordner
- Download mehrerer Elemente als ZIP
- Dateien nach Download optional löschen
- Verzeichnisse anlegen & löschen
- Über Relay oder direkter WebSocket
🆘 Ad-hoc-QuickSupport
Sofortiger Support für Endanwender ohne vorab installierten Agenten – nur mit einem 6-stelligen Code.
- Anwender startet KDHealthWinQuicksupport.exe
- 6-stelliger Code wird angezeigt
- Techniker gibt Code im Admin-Panel ein
- Browser-Session startet sofort
- Kein API-Key, keine Vorab-Registrierung
- Code periodisch erneuert (Sicherheit)
- Relay-Unterstützung für HTTPS-Umgebungen
⚙️ Agent-Konfiguration & Webhook
Konfigurationsänderungen werden sofort per Webhook an den Agent gesendet – kein Neustart nötig.
- Individuelle Konfiguration je Client
- Metriken granular aktivieren/deaktivieren
- Sendeintervall: 30 s bis 60 min
- Sofort senden bei Verbindungsaufbau
- Webhook-Push per HMAC-SHA256 signiert
- appsettings.json vorkonfiguriert downloadbar
- Config-Version für Synchronisierung
⚠️ Kritische Schwellenwerte & Alerting
Das Dashboard hebt kritische Systeme sofort hervor – automatisch, ohne manuelle Prüfung.
- Offline-Erkennung (konfigurierbares Zeitfenster)
- CPU-Kritisch: Schwelle % + Mindest-Dauer
- RAM-Kritisch: Schwelle % + Mindest-Dauer
- Festplatte: freier Platz < X %
- Regeln für Prozesse und Windows-Dienste
- Schwellenwerte je Client oder per Tenant-Standard
- Live-Dashboard aktualisiert alle 30 Sek.
- Checksum-basiertes Update (nur bei Änderungen)
🔄 Automatisches Update-Management
Der Windows-Agent aktualisiert sich selbst. Kein manueller Rollout auf jedem PC nötig.
- KDHealthWinAgent: vollautomatisches Selbst-Update
- KDAutoWinUpdater.exe in Release-Paketen
- MANIFEST.json-basierter Versions-Check
- Downloads-Bereich im Admin für ZIP/APK-Artefakte
- Release-Pakete signiert (RSA 4096, SHA-256)
- Zeitgestempelter DigiCert RFC-3161-Zeitstempel
- Self-Contained-Build (.NET 10, kein Vorinstallation)
🔐 Sicherheit & Authentifizierung
Gehärteter Admin-Bereich mit 2FA, API-Key-Isolation und signierter Kommunikation.
- 2-Faktor-Auth (TOTP) für Admin-Login
- API-Key-Isolation je Tenant (Middleware)
- Laravel Sanctum Token-Authentifizierung
- Webhook-Signatur: HMAC-SHA256
- Remote-Session-Token: 5 Min. TTL, Single-Use
- Relay-Token-Vorprüfung (ohne Verbrauch)
- HTTPS/WSS im Relay-Betrieb
- Direkter WebSocket im geschützten LAN/VPN
- YACON mit separater AES-256-GCM-E2E-Verschlüsselung
📈 Live-Dashboard
Alle relevanten Systemzustände auf einen Blick – live aktualisierend ohne Seitenreload.
- 6 Stat-Karten: Tenants, Clients, Snapshots
- Kritische Systeme-Karte (ein-/ausklappbar)
- 10 zuletzt aktive Clients mit CPU/RAM
- Online-Status (grün/rot, 10-Min-Schwelle)
- Auto-Refresh alle 30 Sekunden
- Checksum-Delta: UI nur bei echten Änderungen
- Zeitzone-konformes Zeitstempel-Rendering
🔗 REST-API, MCP und Audit
Kritische Systeme und Verwaltungsfunktionen stehen kontrolliert für Betrieb und Automatisierung bereit.
- REST-API für kritische Systeme
- MCP-Schnittstelle für Dashboard, Clients und Handbuch
- Audit-Log für nachvollziehbare Verwaltungsaktionen
- Benutzerverwaltung im Admin-Bereich
20+ Systemmetriken in Echtzeit
Der KDHealthWinAgent nutzt Windows PerformanceCounter und WMI für vollständige Systeminformationen.
CPU-Auslastung
% gesamt, je Kern, Takt (MHz), Warteschlange
CPU-Temperatur
WMI MSAcpi_ThermalZoneTemperature
Arbeitsspeicher
Gesamt, Frei, Verwendet, Page Faults/s
Festplatten
Alle Laufwerke: Größe, Frei, Read/Write bytes/s
Netzwerkadapter
Bytes/s senden & empfangen, Pakete, Fehler
Windows-Dienste
Status & Startmodus konfigurierter Dienste
Prozesse & Threads
Prozessanzahl, Threads, Handle-Count
Uptime & Boot-Zeit
System-Uptime in Sekunden, letzter Boot-UTC
Hardware-Info
BIOS-Version, Mainboard, CPU-Modell & Kerne
Angemeldete Benutzer
Anzahl aktiver Benutzersitzungen (WMI)
Integrierter Remote-Access ohne Drittanbieter
YACON ist die vollständig in das KDHealthSystem integrierte TeamViewer-Alternative. Kein Abo, kein Datenschutzrisiko durch externe Dienste – Ihre Infrastruktur, Ihre Kontrolle.
🔒 AES-256-GCM End-to-End
Jeder Videoframe ist Ende-zu-Ende verschlüsselt. ECDH P-256 Key Exchange – der Server sieht niemals Bildinhalte.
🎥 H.264-Streaming < 100 ms
NVIDIA NVENC Hardware-Encoding mit libx264 Software-Fallback. MFT/DXVA2 Hardware-Decode im Client.
🌐 STUN/TURN NAT-Traversal
coturn TURN-Relay für Verbindungen hinter NAT/Firewall. Kein Port-Forwarding nötig. STUN srflx-Kandidaten-Discovery.
🖥️ Session 0 Support
Fernzugriff auf den Windows-Anmeldebildschirm via yacon-capture-helper.exe. Vollständiger Techniker-Support möglich.
🔑 PIN-basierter Verbindungsaufbau
6-stelliger PIN, SHA-256-gesichert, 5 Min. TTL, Single-Use. Kein dauerhaft offener Port am Zielrechner erforderlich.
🛡️ Signierte Binaries
Alle YACON-Binaries code-signiert (RSA 4096, SHA-256). Zeitstempel via DigiCert RFC 3161 (gültig bis 2029).
🚫 Kein Drittanbieter-Abo
Keine Abhängigkeit von TeamViewer, AnyDesk oder ähnlichen. Alle Verbindungen laufen über Ihre eigene Infrastruktur.
📦 Self-Contained Deployment
YACON-Client .NET 8 self-contained (kein .NET-Install nötig). YACON-Agent C++20 mit gebündelten Laufzeitkomponenten.
12 Gründe für den Wechsel
Was das KDHealthSystem von generischen Monitoring- und Remote-Tools unterscheidet.
100 % auf Ihrer Infrastruktur
Keine Cloud-Abhängigkeit. Betrieb auf eigenem Server oder gemietem Root-Server in Deutschland. Volle Datensouveränität.
Multi-Tenant aus dem Stand
Eine Installation – beliebig viele Kunden. Vollständige Datentrennung auf DB-Ebene via API-Key-Isolation.
DSGVO-konform by Design
Keine Daten an US-Cloud-Dienste. Europäische Infrastruktur, geschützte Transportwege, signierte Webhooks und 2FA für Admins.
Keine Drittanbieter-Lizenzkosten
Kein TeamViewer-Abo, kein PRTG-Lizenzmodell, kein Zabbix-Hosting. Einmal eingerichtet – dauerhaft nutzbar.
Echtzeit-WebSocket-Dashboard
Laravel Reverb liefert Live-Updates. Kein manuelles Neuladen – Status-Änderungen sehen Sie sofort.
Alles in einer Plattform
Monitoring, Remote-Desktop, Dateitransfer, QuickSupport, YACON, Auto-Update, Agent-Konfig – kein Tool-Wechsel mehr.
Automatisches Agent-Update
KDHealthWinAgent aktualisiert sich als Dienst selbst. Kein manueller Rollout auf hunderten PCs.
QuickSupport ohne Agent
Für Endanwender ohne vorab installierten Agenten: 6-stelliger Code, sofortige Browser-Session. Kein VPN nötig.
Browserbasieter Fernzugriff
Remote-Desktop läuft direkt im Browser des Technikers. Kein Client-Download auf dem Techniker-PC erforderlich.
Granulare Metrik-Steuerung
Jede Metrik einzeln aktivierbar. Webhook-Push verteilt Konfigurationen sofort ohne Agent-Neustart.
Aktive Weiterentwicklung
Zeiterfassung, DATEV-Export, Mobil-App, SLA-Tracking und eine allgemeine ERP-API sind als zukünftige Erweiterungen ausgewiesen.
Direkter Entwickler-Support
Kein anonymes Ticket-System. Persönlicher Kontakt mit cadma solutions UG i. G. – dem Entwicklerteam hinter dem System.
Bewährt, modern, offen
Das KDHealthSystem basiert auf stabilen, weit verbreiteten Technologien ohne Vendor-Lock-in.
Was als nächstes kommt
Die oben beschriebenen Monitoring-, Fernzugriffs- und Verwaltungsfunktionen sind verfügbar. Ausschließlich die folgenden Erweiterungen sind geplant:
Zwischenablage Agent ↔ Client (Text & Dateien)
Drag-and-Drop in der YACON-Client-UI
Wer, wann, wie lang, welches Gerät im Admin-Panel
TOTP-Absicherung des YACON-Logins
Stunden je Auftrag, Monatsberichte für Techniker
Charts: Metrik-Trends, Online-Zeiten, Top-Clients
React Native oder PWA für Techniker im Außendienst
Reaktionszeiten messen, Eskalationen automatisieren
Breitere Webhooks und REST-Endpunkte für Drittsysteme; die begrenzte API für kritische Systeme ist bereits verfügbar.
Automatisiertes Backup, Sentry Error-Tracking, Uptime
Bereit, Ihr IT-Monitoring zu zentralisieren?
Kontaktieren Sie uns für eine persönliche Demo oder ein unverbindliches Beratungsgespräch. Wir zeigen Ihnen, wie das KDHealthSystem in Ihrer Umgebung funktioniert.