Anmeldung per Einmal-Code
Im Portal einen Code erzeugen, am Gerät das Installer-ZIP starten und den Code eingeben. Server-Adresse, TLS-Pin und Update-Schlüssel stecken bereits im Paket.
- 15 Min. gültig
- einmal verwendbar
- Installer-ZIP
admin@notebook-01:~$ instep-agent status
InStep ist eine Intune-ähnliche Geräteverwaltung – nur für Linux. Rechner per Einmal-Code anmelden, Hardware und Zustand im Web-Portal sehen und den Agenten signiert aus der Ferne aktualisieren. Der Server läuft in Ihrem eigenen Netz, der Agent auf dem Gerät ohne root.
Designentwurf des Portals mit Beispieldaten – zeigt das Zielbild inklusive geplanter Funktionen.
Ehrlich gekennzeichnet: Die grünen Kacheln sind gebaut und laufen im Testbetrieb. Die gestrichelten Kacheln sind geplant und im Designentwurf bereits ausgearbeitet.
VerfügbarIn Entwicklung / Roadmap
Im Portal einen Code erzeugen, am Gerät das Installer-ZIP starten und den Code eingeben. Server-Adresse, TLS-Pin und Update-Schlüssel stecken bereits im Paket.
Modell, CPU, Arbeitsspeicher, Datenträger, Grafik, Display, Netzwerk, Betriebssystem und Kernel – gesammelt ohne root. Ein Hardware-Fingerabdruck erkennt Geräte nach einer Neuinstallation wieder.
Eine nachvollziehbare Leistungspunktzahl aus CPU, RAM, Datenträger und Grafik macht Geräte vergleichbar. Bei Notebooks zeigt InStep Akku-Abnutzung und Ladezyklen.
Neue Agent-Versionen im Portal holen, signieren und an einzelne oder alle Geräte verteilen. Das Gerät prüft Signatur und Version, tauscht atomar und rollt bei einem Fehlstart automatisch zurück.
„Agent deinstallieren“ im Portal: Der signierte Auftrag wird beim nächsten Abgleich ausgeführt – ohne Eingriff am Gerät. Danach steht das Gerät im Portal als deinstalliert.
Ein kleines Symbol im Systembereich zeigt, dass InStep aktiv ist, startet auf Wunsch sofort einen Abgleich mit dem Server und nennt die installierte Version.
Übersicht, Geräteliste und Gerätedetail aktualisieren sich live. Globale Suche, Meldungen zu Geräten, Token widerrufen, Ausmustern, Stammdaten pflegen. Funktioniert auch ohne JavaScript.
Der Agent spricht nur mit dem Server, dessen Schlüssel er kennt (SPKI-Pin). Alle Verbindungen gehen vom Gerät aus – am Gerät muss kein Port geöffnet werden.
Anmeldungen, Code-Erzeugung, Releases, Rollouts, Updates, Rollbacks und Deinstallationen werden mit Zeitpunkt und Auslöser protokolliert.
Installierte Pakete aus pacman, AUR und Flatpak je Gerät, Flottensuche („wo ist blender installiert?“) und Unterschiede zwischen Geräten.
Offene Updates, bekannte Sicherheitslücken, fälliger Neustart nach Kernel-Update und Alter des letzten Systemupdates.
Regeln wie Firewall aktiv, Festplatte verschlüsselt, Secure Boot, SSH gehärtet oder Updates ≤ 14 Tage – als Matrix Gerät × Regel mit Ausnahmen.
Konsole auf einem Gerät öffnen, ohne dort eingehende Ports freizugeben – über die bestehende, ausgehende Verbindung des Agenten.
Geräte in Gruppen und mit Tags ordnen, Software und Einstellungen je Gruppe zuweisen und den Übernahmestand verfolgen.
Geprüfte, versionierte Skripte für wiederkehrende Aufgaben – feste Aktionen statt freier Befehle, mit Ausgabe je Gerät.
Klare Navigation, Kennzahlen-Kacheln, Datengitter und Detailseiten mit Reitern – vertraut für alle, die schon einmal ein Cloud-Admin-Center benutzt haben. Dazu KDE-Breeze-Farben und ein heller wie dunkler Modus.




Alle Bilder stammen aus dem Designentwurf des Portals und zeigen Beispieldaten. Die heute gebaute Oberfläche folgt diesem Design; nicht alle abgebildeten Bereiche sind bereits umgesetzt.
Kein manuelles Kopieren von Zertifikaten oder Schlüsseln: Das Installer-ZIP kommt von Ihrem eigenen InStep-Server und bringt alles mit, was das Gerät für eine sichere Verbindung braucht.
Auf dem neuen Gerät im Portal „Gerät anmelden“ öffnen und das Installer-ZIP herunterladen. Prüfsumme und Zertifikat-Fingerabdruck stehen daneben.
instep-installieren.sh ausführen: Es installiert das Paket per pacman und fragt den Einmal-Code aus dem Portal ab.
Innerhalb einer Minute steht das Gerät unter „Geräte“ – mit Inventar, Online-Status und Agent-Version.
# Variante für Fortgeschrittene: Paket direkt installieren admin@notebook-01:~$ sudo pacman -U instep-agent-0.1.6-1-x86_64.pkg.tar.zst Lade Pakete … (1/1) Installiere instep-agent [######################] 100% admin@notebook-01:~$ sudo instep-agent setup InStep-Einrichtung Anmeldecode aus der Weboberfläche (Gerät anmelden) eingeben: K7QM-4XRT Fertig. 'notebook-01' ist angemeldet, der InStep-Agent läuft. Das Gerät erscheint in spätestens einer Minute unter 'Geräte'.
instep-installieren.sh doppelklicken, Code eingeben.Der InStep-Server läuft als Container in Ihrem eigenen Netz. Die Geräte melden sich von sich aus – so bleiben die Daten im Haus und an den Geräten sind keine offenen Ports nötig.
Wer eine Software auf alle Firmenrechner verteilt, braucht einen Agenten, dem man vertrauen kann. InStep hält die Rechte klein und prüft alles, was vom Server kommt.
InStep wird schrittweise gebaut. Jeder Schritt durchläuft Reviews zu Funktion, Qualität und Sicherheit, bevor er zusammengeführt wird. Termine nennen wir erst, wenn sie belastbar sind.
Agent meldet Inventar, Portal zeigt Geräte, Agent lässt sich signiert aktualisieren.
Was ist installiert, was ist veraltet, was ist unsicher?
Regeln prüfen, Verstösse sichtbar machen, Ausnahmen dokumentieren.
Geräte gruppieren und Aufgaben gezielt ausführen.
/api/v1/.pkg.tar.zst für pacman, x86_64InStep ist in aktiver Entwicklung und noch nicht öffentlich erhältlich.