Acesso remoto em um clique. Sem VPN e sem porta aberta.

Nada de conectar na VPN, abrir o mstsc e digitar endereço e senha. Sua equipe abre o catálogo, clica no acesso e já está no servidor Windows ou Linux, pelo navegador, pelo app ou pela CLI. As credenciais ficam num cofre que só você abre, e cada sessão entra na trilha de auditoria.

Grátis para até 5 usuários. Sem cartão de crédito.

Garantias que você pode verificar.

0
portas de entrada abertas na sua rede
0
senhas entregues ao navegador ou ao app
100%
das sessões registradas na trilha
12 meses
de trilha, que a aplicação não consegue alterar
3
formas de conectar: navegador, app e CLI

Chegar ao servidor não deveria dar tanto trabalho.

Para trabalhar num servidor remoto, a rotina costuma ser esta: conectar na VPN, abrir o mstsc, lembrar o endereço, digitar usuário e senha e torcer para dar certo. Para a TI, é distribuir e manter VPN para cada pessoa, abrir porta no firewall e entregar a rede inteira para quem só precisava de um servidor.

O atalho é pior: publicar o RDP ou o RDS direto na internet. A porta aberta é encontrada por robôs de varredura e passa a receber tentativas de senha sem parar. Serviços de acesso remoto expostos, o RDP e a própria VPN, estão entre as principais portas de entrada de ataques, e credenciais vazadas fazem o resto.

E a senha do administrador acaba numa planilha, num grupo de mensagens, num post-it. No fim, ninguém sabe dizer quem entrou, em qual servidor, com qual conta, nem por quanto tempo.

Como o nuvem.works evita isso: o agente instalado no servidor só faz conexões de saída, pela porta 443. Não existe porta de entrada aberta para a internet, então não há o que varrer nem onde tentar senha.

Menos passos para quem trabalha. Nenhuma porta para quem ataca.

O que os relatórios mostram

84%

dos ataques investigados tiveram uso de RDP pelos invasores

Sophos Active Adversary Report 2025

71%

dos ataques entraram por serviços remotos expostos, como RDP e VPN

Sophos Active Adversary Report 2025

42%

dos ataques começaram por credenciais comprometidas, a causa nº 1; em 59% faltava MFA

Sophos Active Adversary Report 2026

1,8 mi

de servidores RDP seguem expostos na internet

Forescout Research 2026, dados do Shodan

Fontes: Sophos Active Adversary Report 2025 · Sophos Active Adversary Report 2026 · Forescout Research, 2026

Antes: VPN, mstsc, endereço e senha. Agora: um clique.

A parte técnica sai do caminho; a segurança fica.

Antes

  1. Conectar na VPN (e pedir à TI quando ela não funciona)
  2. Abrir o mstsc
  3. Lembrar o endereço do servidor
  4. Achar e digitar usuário e senha
  5. Porta aberta no firewall ou VPN dando acesso à rede inteira; ninguém sabe quem entrou

Com o nuvem.works

  1. Abrir o catálogo de acessos, no navegador, no app ou na CLI
  2. Clicar no acesso
  3. A credencial sai do cofre e a sessão abre direto
Nenhuma porta de entrada; cada pessoa vê só o que foi liberado para ela
Cada sessão registrada na trilha

Três passos, nenhuma porta aberta.

Do download à primeira conexão em menos de 5 minutos.

  • Sua rede: nenhuma porta de entrada
  • Agente → nuvem.works pela 443
  • Navegador, app, CLI e agentes de IA
01

Instale o agente.

Um serviço leve no servidor Windows ou Linux. Ele só faz conexões de saída, pela porta 443, como qualquer navegador. Nada muda no firewall.

02

Publique o acesso.

Escolha o que liberar (área de trabalho, terminal ou só um aplicativo) e para quais pessoas e grupos.

03

Conecte.

Sua equipe abre o acesso pelo navegador, pelo app do Mac ou do Windows, ou pela CLI. A credencial sai do cofre só para abrir a sessão, e a sessão entra na trilha.

Sua rede
Windows · Linux
Agente
nuvem.works
saída · 443
Navegador
App
CLI
Agente de IA
TRILHA
14:02:11 · ana@acme · conectou · srv-erp-01 · conta ACME\ana · navegador

Tudo o que a sua equipe precisa para trabalhar no servidor.

  • Área de trabalho no navegador

    RDP completo no navegador, com copiar e colar texto, envio e download de arquivos e impressão, sem instalar cliente.

  • Terminal no Windows e no Linux

    PowerShell ou shell do Linux direto no navegador, com senha ou chave SSH.

  • Aplicações publicadas

    Entregue só o aplicativo, não o servidor inteiro. Agrupe servidores RDS num pool e o nuvem.works escolhe qual servidor atende cada conexão.

  • Impressão que chega até você

    O que a sessão imprime abre no diálogo de impressão do seu navegador, e você escolhe a impressora. Liga por conexão.

  • App para Mac e Windows

    O catálogo de acessos nativo no seu computador, com as sessões em janela própria.

  • Cofre de credenciais

    Guarde a credencial uma vez e conecte com um clique. Ela fica num cofre cifrado que só você abre; nem a nossa equipe tem acesso.

  • Catálogo organizado

    Categorias definidas pela sua equipe e favoritos de cada usuário, para achar o acesso certo rápido.

  • Trilha e relatórios

    Quem acessou, quando, de onde, com qual conta do servidor e por quanto tempo. Exporte em CSV.

  • CLI para pessoas e agentes de IA

    nuvemworks connect abre o acesso no terminal; com -c, executa um único comando e devolve o resultado.

Um cofre que só você abre. Um servidor sem porta para atacar.

Segurança que não depende de ninguém lembrar de fazer a coisa certa.

Nenhuma porta de entrada.

O agente só abre conexões de saída, pela 443. Não há porta para escanear, nem RDP exposto para força bruta.

Só você abre o cofre.

As credenciais ficam cifradas num cofre que só a sua organização consegue abrir; nem a equipe da Nuvem.Online consegue ver ou usar. Guarde uma vez e esqueça a burocracia: a credencial só é usada para abrir a sua sessão.

Usar não é ver.

Nenhuma tela nem API exibe a credencial guardada, nem para quem a guardou. Navegador, app e CLI nunca a recebem.

Só quem guardou pode usar.

A credencial é pessoal: ninguém mais da equipe conecta com ela.

Terminal cifrado de ponta a ponta.

No terminal, o canal entre o seu navegador e o agente é cifrado de ponta a ponta.

Comando autorizado é o único comando.

Na execução pela CLI, o comando fica fixado na autorização; o agente recusa qualquer outro.

Trilha que não se apaga.

Cada acesso vira um evento, inclusive os recusados. A aplicação não tem permissão para alterar nem apagar a trilha; só o expurgo automático remove eventos com mais de 12 meses.

Acesso por papel e por grupo.

Cada pessoa só vê o que foi liberado para ela.

Atualização verificada.

O agente se atualiza sozinho na janela da madrugada e só instala o que passa na verificação de assinatura.

Acesso a servidores para pessoas e agentes de IA.

Seus agentes de IA já trabalham no terminal. Dê a eles acesso ao servidor sem entregar a senha.

A CLI do nuvemworks executa só o comando que foi autorizado, devolve a saída e o código de saída, e registra na trilha quem pediu, em qual servidor e o texto exato do comando. Pessoas e agentes passam pela mesma porta, com a mesma trilha.

  • nuvemworks connect com -c para um único comando, sem sessão interativa.
  • --json nas listagens, para o agente ler o catálogo sem adivinhar.
  • nuvemworks skill imprime as instruções prontas para o seu agente.
  • A credencial vem do cofre; o agente de IA nunca a recebe.
Mesa de trabalho à noite com um terminal aberto no notebook
$ nuvemworks connect srv-app-01 -c "systemctl status nginx"
● nginx.service - A high performance web server
    Active: active (running)
TRILHApessoa + agente de IAbruno@acme via agente de IAsrv-app-01 · systemctl status nginx · saída 0

Comece grátis. Pague por usuário quando crescer.

Todos os recursos em todos os planos. O que muda é o tamanho da equipe.

  • Grátis

    Para conhecer e para equipes pequenas.

    R$ 0
    • Até 5 usuários
    • 2 agentes
    • Todos os recursos, incluindo a trilha de 12 meses
    • Sem cartão de crédito
  • Equipe

    Para equipes que já colocaram o acesso remoto no dia a dia.

    R$ 29por usuário/mês
    • Quantos usuários você precisar
    • 1 agente a cada 3 usuários
    • Todos os recursos
    • Atendimento pelo WhatsApp
  • Empresa

    Para quem precisa de contrato, volume ou implantação assistida.

    Sob consulta
    • Preço por usuário menor a partir de uma faixa
    • Contrato e faturamento sob medida
    • Ajuda na implantação

Valores ilustrativos, sujeitos a alteração.

Perguntas frequentes

Preciso de VPN?
Não. Quem conecta usa o navegador, o app ou a CLI, de qualquer lugar. O servidor fala com o nuvem.works por uma conexão de saída aberta pelo agente.
Que portas preciso abrir no firewall?
Nenhuma de entrada. O agente só precisa sair pela porta 443, como um navegador.
Onde fica a senha do servidor?
Num cofre cifrado que só a sua organização consegue abrir, se você escolher guardá-la; se não guardar, ela vale só para aquela conexão. Nem a equipe da Nuvem.Online consegue ver ou usar as suas credenciais. A credencial guardada é pessoal: só quem a guardou pode usá-la, e só para abrir a própria sessão. Ela nunca é enviada ao navegador, ao app ou à CLI, e nenhuma tela nem API a exibe, nem para quem a guardou. As contas e as senhas dos servidores continuam sendo da sua equipe: o nuvem.works não cria nem troca senha.
Funciona com Linux?
Sim. O agente roda em Windows e em Linux com systemd, em x86-64 e ARM64. No Linux, o terminal entra com senha ou com chave SSH.
Como instalo o agente?
Cadastre o servidor no nuvem.works e rode o comando de instalação que aparece na tela, no PowerShell (Windows) ou no terminal (Linux). Depois disso, o agente se atualiza sozinho.
Quem conecta precisa instalar alguma coisa?
Não. Basta o navegador. O app para Mac e Windows e a CLI são opcionais.
As sessões são gravadas?
Não gravamos tela nem teclado. A trilha registra quem acessou, quando, de onde, com qual conta do servidor e por quanto tempo, e, na execução pela CLI, o texto do comando.
Agentes de IA podem rodar qualquer comando?
Não. Cada execução leva um único comando fixado na autorização, e o agente recusa qualquer comando diferente. Tudo fica na trilha.
Como funciona o plano Grátis?
Crie a conta, cadastre a sua organização e comece com até 5 usuários e 2 agentes, sem cartão de crédito. Quando precisar de mais, fale com a gente.

Pare de abrir portas para trabalhar.

Instale o agente, publique o primeiro acesso e conecte pelo navegador.

Grátis para até 5 usuários. Sem cartão de crédito.

Fale com a gente