Acesso remoto em um clique. Sem VPN e sem porta aberta.
Nada de conectar na VPN, abrir o mstsc e digitar endereço e senha. Sua equipe abre o catálogo, clica no acesso e já está no servidor Windows ou Linux, pelo navegador, pelo app ou pela CLI. As credenciais ficam num cofre que só você abre, e cada sessão entra na trilha de auditoria.
Grátis para até 5 usuários. Sem cartão de crédito.
Garantias que você pode verificar.
Chegar ao servidor não deveria dar tanto trabalho.
Para trabalhar num servidor remoto, a rotina costuma ser esta: conectar na VPN, abrir o mstsc, lembrar o endereço, digitar usuário e senha e torcer para dar certo. Para a TI, é distribuir e manter VPN para cada pessoa, abrir porta no firewall e entregar a rede inteira para quem só precisava de um servidor.
O atalho é pior: publicar o RDP ou o RDS direto na internet. A porta aberta é encontrada por robôs de varredura e passa a receber tentativas de senha sem parar. Serviços de acesso remoto expostos, o RDP e a própria VPN, estão entre as principais portas de entrada de ataques, e credenciais vazadas fazem o resto.
E a senha do administrador acaba numa planilha, num grupo de mensagens, num post-it. No fim, ninguém sabe dizer quem entrou, em qual servidor, com qual conta, nem por quanto tempo.
Menos passos para quem trabalha. Nenhuma porta para quem ataca.
O que os relatórios mostram
dos ataques investigados tiveram uso de RDP pelos invasores
Sophos Active Adversary Report 2025
dos ataques entraram por serviços remotos expostos, como RDP e VPN
Sophos Active Adversary Report 2025
dos ataques começaram por credenciais comprometidas, a causa nº 1; em 59% faltava MFA
Sophos Active Adversary Report 2026
de servidores RDP seguem expostos na internet
Forescout Research 2026, dados do Shodan
Fontes: Sophos Active Adversary Report 2025 · Sophos Active Adversary Report 2026 · Forescout Research, 2026
Antes: VPN, mstsc, endereço e senha. Agora: um clique.
A parte técnica sai do caminho; a segurança fica.
Antes
- Conectar na VPN (e pedir à TI quando ela não funciona)
- Abrir o mstsc
- Lembrar o endereço do servidor
- Achar e digitar usuário e senha
- Porta aberta no firewall ou VPN dando acesso à rede inteira; ninguém sabe quem entrou
Com o nuvem.works
- Abrir o catálogo de acessos, no navegador, no app ou na CLI
- Clicar no acesso
- A credencial sai do cofre e a sessão abre direto
Três passos, nenhuma porta aberta.
Do download à primeira conexão em menos de 5 minutos.
- Sua rede: nenhuma porta de entrada
- Agente → nuvem.works pela 443
- Navegador, app, CLI e agentes de IA
Instale o agente.
Um serviço leve no servidor Windows ou Linux. Ele só faz conexões de saída, pela porta 443, como qualquer navegador. Nada muda no firewall.
Publique o acesso.
Escolha o que liberar (área de trabalho, terminal ou só um aplicativo) e para quais pessoas e grupos.
Conecte.
Sua equipe abre o acesso pelo navegador, pelo app do Mac ou do Windows, ou pela CLI. A credencial sai do cofre só para abrir a sessão, e a sessão entra na trilha.
Tudo o que a sua equipe precisa para trabalhar no servidor.
Área de trabalho no navegador
RDP completo no navegador, com copiar e colar texto, envio e download de arquivos e impressão, sem instalar cliente.
Terminal no Windows e no Linux
PowerShell ou shell do Linux direto no navegador, com senha ou chave SSH.
Aplicações publicadas
Entregue só o aplicativo, não o servidor inteiro. Agrupe servidores RDS num pool e o nuvem.works escolhe qual servidor atende cada conexão.
Impressão que chega até você
O que a sessão imprime abre no diálogo de impressão do seu navegador, e você escolhe a impressora. Liga por conexão.
App para Mac e Windows
O catálogo de acessos nativo no seu computador, com as sessões em janela própria.
Cofre de credenciais
Guarde a credencial uma vez e conecte com um clique. Ela fica num cofre cifrado que só você abre; nem a nossa equipe tem acesso.
Catálogo organizado
Categorias definidas pela sua equipe e favoritos de cada usuário, para achar o acesso certo rápido.
Trilha e relatórios
Quem acessou, quando, de onde, com qual conta do servidor e por quanto tempo. Exporte em CSV.
CLI para pessoas e agentes de IA
nuvemworks connect abre o acesso no terminal; com -c, executa um único comando e devolve o resultado.
Um cofre que só você abre. Um servidor sem porta para atacar.
Segurança que não depende de ninguém lembrar de fazer a coisa certa.
Nenhuma porta de entrada.
O agente só abre conexões de saída, pela 443. Não há porta para escanear, nem RDP exposto para força bruta.
Só você abre o cofre.
As credenciais ficam cifradas num cofre que só a sua organização consegue abrir; nem a equipe da Nuvem.Online consegue ver ou usar. Guarde uma vez e esqueça a burocracia: a credencial só é usada para abrir a sua sessão.
Usar não é ver.
Nenhuma tela nem API exibe a credencial guardada, nem para quem a guardou. Navegador, app e CLI nunca a recebem.
Só quem guardou pode usar.
A credencial é pessoal: ninguém mais da equipe conecta com ela.
Terminal cifrado de ponta a ponta.
No terminal, o canal entre o seu navegador e o agente é cifrado de ponta a ponta.
Comando autorizado é o único comando.
Na execução pela CLI, o comando fica fixado na autorização; o agente recusa qualquer outro.
Trilha que não se apaga.
Cada acesso vira um evento, inclusive os recusados. A aplicação não tem permissão para alterar nem apagar a trilha; só o expurgo automático remove eventos com mais de 12 meses.
Acesso por papel e por grupo.
Cada pessoa só vê o que foi liberado para ela.
Atualização verificada.
O agente se atualiza sozinho na janela da madrugada e só instala o que passa na verificação de assinatura.
Acesso a servidores para pessoas e agentes de IA.
Seus agentes de IA já trabalham no terminal. Dê a eles acesso ao servidor sem entregar a senha.
A CLI do nuvemworks executa só o comando que foi autorizado, devolve a saída e o código de saída, e registra na trilha quem pediu, em qual servidor e o texto exato do comando. Pessoas e agentes passam pela mesma porta, com a mesma trilha.
nuvemworks connectcom-cpara um único comando, sem sessão interativa.--jsonnas listagens, para o agente ler o catálogo sem adivinhar.nuvemworks skillimprime as instruções prontas para o seu agente.- A credencial vem do cofre; o agente de IA nunca a recebe.

Active: active (running)
Comece grátis. Pague por usuário quando crescer.
Todos os recursos em todos os planos. O que muda é o tamanho da equipe.
Grátis
Para conhecer e para equipes pequenas.
R$ 0- Até 5 usuários
- 2 agentes
- Todos os recursos, incluindo a trilha de 12 meses
- Sem cartão de crédito
Equipe
Para equipes que já colocaram o acesso remoto no dia a dia.
R$ 29por usuário/mês- Quantos usuários você precisar
- 1 agente a cada 3 usuários
- Todos os recursos
- Atendimento pelo WhatsApp
Empresa
Para quem precisa de contrato, volume ou implantação assistida.
Sob consulta- Preço por usuário menor a partir de uma faixa
- Contrato e faturamento sob medida
- Ajuda na implantação
Valores ilustrativos, sujeitos a alteração.
