🖥️ Made in Germany  ·  DSGVO-konform  ·  v1.0.0

Das professionelle IT-Monitoring & Remote-Support-System für Windows-Netzwerke

Überwachen, fernwarten und verwalten Sie alle Windows-Systeme Ihrer Kunden aus einer zentralen, sicheren Web-Oberfläche – multi-mandantenfähig, ohne externe Tools, ohne Cloud-Abhängigkeit.

Alle Features entdecken Demo anfragen
8+
Systemkomponenten
20+
Metriken je System
AES-256
E2E-Verschlüsselung
Multi
Mandantenfähig
Systemübersicht

Was ist das KDHealthSystem?

Das KDHealthSystem ist eine vollständig integrierte IT-Management-Plattform bestehend aus einer webbasierten Admin-Oberfläche, Windows-Dienst-Agenten, Remote-Desktop-Technologie und einer dedizierten Remote-Access-Lösung (YACON). Konzipiert für Managed-Service-Provider, IT-Dienstleister und Systemhäuser, die mehrere Kunden (Mandanten) aus einer Installation betreuen.

🖥️

Laravel Admin-Webapp

Zentrale Web-Oberfläche für alle Kunden, Clients, Metriken und Remote-Sitzungen. Läuft auf Ihrem eigenen Server.

⚙️

KDHealthWinAgent

C# Windows-Dienst auf jedem überwachten PC/Server. Sammelt 20+ Systemmetriken und stellt Remote-Desktop bereit.

🆘

KDHealthWinQuicksupport

Ad-hoc-Support per 6-stelligem Code – kein vorab registrierter Agent notwendig. Ideal für Endanwender-Support.

🔒

YACON Remote Access

TeamViewer-ähnliche Fernzugriffslösung mit H.264-Streaming, AES-256-GCM E2E-Verschlüsselung und STUN/TURN-NAT-Traversal.

🔁

Relay-Server

WebSocket-Relay für Remote-Desktop und Dateiübertragung. Ermöglicht Browser-basierten Zugriff hinter HTTPS ohne direkte Verbindung.

🤖

MCP-Server

Tool-/Chat-Zugriff auf Dashboard, Clients und Handbuch via Model-Context-Protocol für KI-gestützte Verwaltung.

Architektur

Wie das System zusammenarbeitet

Alle Komponenten kommunizieren über gesicherte HTTPS/WSS-Verbindungen. Kein VPN nötig.

✅ v1.0 fertig

Laravel Signaling Server

Reverb WebSocket · Sanctum Auth · TURN-Credentials · REST-API

✅ v1.0 fertig

YACON Agent (C++20)

Windows Service · DXGI-Capture · H.264 NVENC+x264 · Boost.Beast · OpenSSL 4

✅ v1.0 fertig

YACON Client (C# WPF)

.NET 8 · MFT/DXVA2 Hardware-Decode · MVVM · Self-Contained

✅ v1.0 fertig

KDHealthWinAgent

.NET 10 · Windows Service · WMI · PerformanceCounter · Webhook · Auto-Update

✅ v1.0 fertig

Relay-Server (Node.js)

WebSocket-Relay für Remote-Desktop, Dateitransfer & QuickSupport

✅ v1.0 fertig

coturn TURN-Relay

Docker Compose · RFC 5389 STUN · UDP/TCP Relay-Ports für NAT-Traversal

Features

Alles was Managed-Service-Provider brauchen

Kein Tool-Wirrwarr mehr. Remote-Support, Monitoring, Dateitransfer, QuickSupport und automatische Updates aus einer Plattform.

Multi-Tenant

👥 Mandantenverwaltung

Verwalten Sie beliebig viele Kunden (Tenants) in einer einzigen Installation mit vollständiger Datentrennung.

  • Pro Tenant eigener 64-Zeichen-API-Key
  • Alle Clients, Metriken & Configs tenant-isoliert
  • Zeitzone je Tenant konfigurierbar
  • Aktivieren/Deaktivieren einzelner Tenants
  • Notizen und Firmendaten je Tenant
  • Standard-Konfiguration für neue Clients
  • Bulk-Push der Config auf alle Clients des Tenants
Monitoring

📊 Echtzeit-System-Monitoring

Der C#-Dienst-Agent sendet alle 30 s – 60 min über 20 Systemmetriken an die Webapp.

  • CPU-Auslastung, Takt, Kerne, Temperatur (WMI)
  • RAM gesamt/verwendet/frei, Page Faults
  • Alle Laufwerke: Größe, freier Platz, I/O-Rate
  • Netzwerkadapter: Bytes/s, Pakete, Fehler
  • Prozesse, Threads, Handle-Count, Uptime
  • Windows-Dienste: Status & Startmodus
  • Hardware-Info: BIOS, Mainboard, CPU-Modell
  • 50 Snapshots-Historie je Client abrufbar
Remote Desktop

🖥️ Browser-basierter Remote Desktop

Vollständige Fernwartung direkt aus dem Browser – kein VPN, keine Zusatzsoftware beim Techniker.

  • Maus & Tastatur vollständig übertragen
  • Ctrl+Alt+Del via Browser-Toolbar-Button
  • Zoom +/− mit Ctrl+Mausrad
  • Qualitätsstufen: Niedrig / Mittel / Hoch
  • Einmal-Token (5 Min. TTL, Single-Use)
  • Relay-Modus für HTTPS-Umgebungen
  • Direktmodus (ws://) für LAN/VPN
Dateitransfer

📁 Bidirektionaler Dateitransfer

Dateien und Ordner zwischen Techniker und Zielrechner übertragen – ohne Remote-Desktop-Session.

  • Ordnernavigation auf dem Zielsystem
  • Upload in beliebiges Zielverzeichnis
  • Drag-and-Drop auf Zielordner
  • Download mehrerer Elemente als ZIP
  • Dateien nach Download optional löschen
  • Verzeichnisse anlegen & löschen
  • Über Relay oder direkter WebSocket
QuickSupport

🆘 Ad-hoc-QuickSupport

Sofortiger Support für Endanwender ohne vorab installierten Agenten – nur mit einem 6-stelligen Code.

  • Anwender startet KDHealthWinQuicksupport.exe
  • 6-stelliger Code wird angezeigt
  • Techniker gibt Code im Admin-Panel ein
  • Browser-Session startet sofort
  • Kein API-Key, keine Vorab-Registrierung
  • Code periodisch erneuert (Sicherheit)
  • Relay-Unterstützung für HTTPS-Umgebungen
Agent-Management

⚙️ Agent-Konfiguration & Webhook

Konfigurationsänderungen werden sofort per Webhook an den Agent gesendet – kein Neustart nötig.

  • Individuelle Konfiguration je Client
  • Metriken granular aktivieren/deaktivieren
  • Sendeintervall: 30 s bis 60 min
  • Sofort senden bei Verbindungsaufbau
  • Webhook-Push per HMAC-SHA256 signiert
  • appsettings.json vorkonfiguriert downloadbar
  • Config-Version für Synchronisierung
Alerting

⚠️ Kritische Schwellenwerte & Alerting

Das Dashboard hebt kritische Systeme sofort hervor – automatisch, ohne manuelle Prüfung.

  • Offline-Erkennung (konfigurierbares Zeitfenster)
  • CPU-Kritisch: Schwelle % + Mindest-Dauer
  • RAM-Kritisch: Schwelle % + Mindest-Dauer
  • Festplatte: freier Platz < X %
  • Schwellenwerte je Client oder per Tenant-Standard
  • Live-Dashboard aktualisiert alle 30 Sek.
  • Checksum-basiertes Update (nur bei Änderungen)
Auto-Update

🔄 Automatisches Update-Management

Der Windows-Agent aktualisiert sich selbst. Kein manueller Rollout auf jedem PC nötig.

  • KDHealthWinAgent: vollautomatisches Selbst-Update
  • KDAutoWinUpdater.exe in Release-Paketen
  • MANIFEST.json-basierter Versions-Check
  • Downloads-Bereich im Admin für ZIP/APK-Artefakte
  • Release-Pakete signiert (RSA 4096, SHA-256)
  • Zeitgestempelter DigiCert RFC-3161-Zeitstempel
  • Self-Contained-Build (.NET 10, kein Vorinstallation)
Sicherheit & Auth

🔐 Sicherheit & Authentifizierung

Gehärteter Admin-Bereich mit 2FA, API-Key-Isolation und signierter Kommunikation.

  • 2-Faktor-Auth (TOTP) für Admin-Login
  • API-Key-Isolation je Tenant (Middleware)
  • Laravel Sanctum Token-Authentifizierung
  • Webhook-Signatur: HMAC-SHA256
  • Remote-Session-Token: 5 Min. TTL, Single-Use
  • Relay-Token-Vorprüfung (ohne Verbrauch)
  • Alle Verbindungen TLS 1.2/1.3 verschlüsselt
Dashboard

📈 Live-Dashboard

Alle relevanten Systemzustände auf einen Blick – live aktualisierend ohne Seitenreload.

  • 6 Stat-Karten: Tenants, Clients, Snapshots
  • Kritische Systeme-Karte (ein-/ausklappbar)
  • 15 zuletzt aktive Clients mit CPU/RAM
  • Online-Status (grün/rot, 10-Min-Schwelle)
  • Auto-Refresh alle 30 Sekunden
  • Checksum-Delta: UI nur bei echten Änderungen
  • Zeitzone-konformes Zeitstempel-Rendering
Metriken

20+ Systemmetriken in Echtzeit

Der KDHealthWinAgent nutzt Windows PerformanceCounter und WMI für vollständige Systeminformationen.

🧠

CPU-Auslastung

% gesamt, je Kern, Takt (MHz), Warteschlange

🌡️

CPU-Temperatur

WMI MSAcpi_ThermalZoneTemperature

💾

Arbeitsspeicher

Gesamt, Frei, Verwendet, Page Faults/s

💿

Festplatten

Alle Laufwerke: Größe, Frei, Read/Write bytes/s

🌐

Netzwerkadapter

Bytes/s senden & empfangen, Pakete, Fehler

⚙️

Windows-Dienste

Status & Startmodus konfigurierter Dienste

🔢

Prozesse & Threads

Prozessanzahl, Threads, Handle-Count

⏱️

Uptime & Boot-Zeit

System-Uptime in Sekunden, letzter Boot-UTC

🖥️

Hardware-Info

BIOS-Version, Mainboard, CPU-Modell & Kerne

👤

Angemeldete Benutzer

Anzahl aktiver Benutzersitzungen (WMI)

YACON – Yet Another Connection Tool

Integrierter Remote-Access ohne Drittanbieter

YACON ist die vollständig in das KDHealthSystem integrierte TeamViewer-Alternative. Kein Abo, kein Datenschutzrisiko durch externe Dienste – Ihre Infrastruktur, Ihre Kontrolle.

🔒 AES-256-GCM End-to-End

Jeder Videoframe ist Ende-zu-Ende verschlüsselt. ECDH P-256 Key Exchange – der Server sieht niemals Bildinhalte.

🎥 H.264-Streaming < 100 ms

NVIDIA NVENC Hardware-Encoding mit libx264 Software-Fallback. MFT/DXVA2 Hardware-Decode im Client.

🌐 STUN/TURN NAT-Traversal

coturn TURN-Relay für Verbindungen hinter NAT/Firewall. Kein Port-Forwarding nötig. STUN srflx-Kandidaten-Discovery.

🖥️ Session 0 Support

Fernzugriff auf den Windows-Anmeldebildschirm via yacon-capture-helper.exe. Vollständiger Techniker-Support möglich.

🔑 PIN-basierter Verbindungsaufbau

6-stelliger PIN, SHA-256-gesichert, 5 Min. TTL, Single-Use. Kein dauerhaft offener Port am Zielrechner erforderlich.

🛡️ Signierte Binaries

Alle YACON-Binaries code-signiert (RSA 4096, SHA-256). Zeitstempel via DigiCert RFC 3161 (gültig bis 2029).

🚫 Kein Drittanbieter-Abo

Keine Abhängigkeit von TeamViewer, AnyDesk oder ähnlichen. Alle Verbindungen laufen über Ihre eigene Infrastruktur.

📦 Self-Contained Deployment

YACON-Client .NET 8 self-contained (kein .NET-Install nötig). YACON-Agent C++20 mit OpenSSL 4.0 bundled.

Warum KDHealthSystem?

12 Gründe für den Wechsel

Was das KDHealthSystem von generischen Monitoring- und Remote-Tools unterscheidet.

🏠

100 % auf Ihrer Infrastruktur

Keine Cloud-Abhängigkeit. Betrieb auf eigenem Server oder gemietem Root-Server in Deutschland. Volle Datensouveränität.

🏢

Multi-Tenant aus dem Stand

Eine Installation – beliebig viele Kunden. Vollständige Datentrennung auf DB-Ebene via API-Key-Isolation.

🔐

DSGVO-konform by Design

Keine Daten an US-Cloud-Dienste. Europäische Infrastruktur, TLS überall, signierte Webhooks, 2FA für Admins.

💶

Keine Drittanbieter-Lizenzkosten

Kein TeamViewer-Abo, kein PRTG-Lizenzmodell, kein Zabbix-Hosting. Einmal eingerichtet – dauerhaft nutzbar.

Echtzeit-WebSocket-Dashboard

Laravel Reverb liefert Live-Updates. Kein manuelles Neuladen – Status-Änderungen sehen Sie sofort.

🔗

Alles in einer Plattform

Monitoring, Remote-Desktop, Dateitransfer, QuickSupport, YACON, Auto-Update, Agent-Konfig – kein Tool-Wechsel mehr.

🔄

Automatisches Agent-Update

KDHealthWinAgent aktualisiert sich als Dienst selbst. Kein manueller Rollout auf hunderten PCs.

🆘

QuickSupport ohne Agent

Für Endanwender ohne vorab installierten Agenten: 6-stelliger Code, sofortige Browser-Session. Kein VPN nötig.

📱

Browserbasieter Fernzugriff

Remote-Desktop läuft direkt im Browser des Technikers. Kein Client-Download auf dem Techniker-PC erforderlich.

⚙️

Granulare Metrik-Steuerung

Jede Metrik einzeln aktivierbar. Webhook-Push verteilt Konfigurationen sofort ohne Agent-Neustart.

🛠️

Aktive Weiterentwicklung

Zeiterfassung, DATEV-Export, Mobil-App, SLA-Tracking, API für ERP – die Roadmap ist klar und wird umgesetzt.

🤝

Direkter Entwickler-Support

Kein anonymes Ticket-System. Persönlicher Kontakt mit cadma solutions UG i. G. – dem Entwicklerteam hinter dem System.

Technologie-Stack

Bewährt, modern, offen

Das KDHealthSystem basiert auf stabilen, weit verbreiteten Technologien ohne Vendor-Lock-in.

🐘 PHP 8.3
🚀 Laravel 13
Laravel Reverb (WebSocket)
🔐 Laravel Sanctum
💚 Vue 3 + Inertia.js
🎨 Tailwind CSS
🗄️ MySQL 8 / MariaDB
⚙️ C# .NET 10 (Agent)
🖥️ C# .NET 8 WPF (YACON Client)
🔩 C++20 (YACON Agent)
🔒 OpenSSL 4.0 (YACON)
🎥 NVIDIA NVENC / libx264
🌐 coturn TURN-Relay
🔁 Node.js WebSocket-Relay
🐋 Docker Compose
🔒 Nginx + Let's Encrypt (TLS)
📄 barryvdh/dompdf
🤖 MCP-Server (KI-Integration)
Roadmap

Was als nächstes kommt

Das KDHealthSystem wird aktiv weiterentwickelt. Diese Features sind für die nächsten Versionen geplant:

🗺️
YACON Multi-Monitor

Agent sendet Monitorliste, Client wählt Bildschirm

📋
YACON Clipboard-Sync

Zwischenablage Agent ↔ Client (Text & Dateien)

📁
YACON Dateiübertragung

Drag-and-Drop in der YACON-Client-UI

📜
YACON Audit-Log

Wer, wann, wie lang, welches Gerät im Admin-Panel

🔑
YACON 2FA für Techniker

TOTP-Absicherung des YACON-Logins

⏱️
Zeiterfassung

Stunden je Auftrag, Monatsberichte für Techniker

📊
Reporting-Dashboard

Charts: Metrik-Trends, Online-Zeiten, Top-Clients

📱
Mobil-App

React Native oder PWA für Techniker im Außendienst

📋
SLA-Tracking

Reaktionszeiten messen, Eskalationen automatisieren

🔗
REST-API für ERP-Anbindung

Webhooks & REST für Drittsystem-Integration

☁️
S3-Backup & Monitoring

Automatisiertes Backup, Sentry Error-Tracking, Uptime

Jetzt starten

Bereit, Ihr IT-Monitoring zu zentralisieren?

Kontaktieren Sie uns für eine persönliche Demo oder ein unverbindliches Beratungsgespräch. Wir zeigen Ihnen, wie das KDHealthSystem in Ihrer Umgebung funktioniert.