Home
NexoPOS
Client NexoPOS per Windows

Client NexoPOS per Windows

Client NexoPOS per Windows

NexoPOS Client è un’applicazione desktop leggera che fornisce accesso sicuro a un’installazione di NexoPOS in esecuzione su un altro computer nella stessa rete locale.

Il computer che ospita NexoPOS esegue NexoPOS per Windows in modalità di rete. Gli altri computer utilizzano NexoPOS Client per individuare quel server, richiedere l’approvazione e aprire NexoPOS senza dover inserire manualmente un indirizzo IP o installare un certificato.

Il client NexoPOS non include PHP, Nginx, MariaDB né l’applicazione NexoPOS stessa. Questi servizi restano sul computer del server. Il client è una finestra sicura verso quell’installazione esistente.

Il client può anche essere eseguito sullo stesso computer di NexoPOS per Windows, sebbene il suo scopo principale sia connettere altri computer sulla rete locale.

Requisiti

  • NexoPOS per Windows deve essere in esecuzione in modalità di rete.
  • L’accesso alla rete deve essere abilitato sul server.
  • Le serveur doit disposer d’une licence Premium active pour approuver de nouveaux appareils.
  • Entrambi i computer devono essere connessi alla stessa rete locale IPv4 rilevabile.
  • Le pare-feu Windows et le profil réseau doivent autoriser la découverte locale et le trafic de passerelle.
  • Il Wi‑Fi per gli ospiti, l’isolamento dei client, il routing VPN o le policy di rete gestite possono impedire la rilevazione.

La prima versione di NexoPOS Client supporta Windows. Altre piattaforme richiedono build dedicate e supporto specifico della piattaforma per l’archiviazione sicura delle credenziali e la rete.

Sicurezza della connessione

Tutto il traffico dei client passa attraverso il gateway LAN HTTPS dedicato fornito da NexoPOS per Windows.

Il client NexoPOS utilizza diverse protezioni:

  • Pinning dei certificati: il client accetta il certificato del server solo quando la sua chiave pubblica corrisponde alla pin ricevuta durante la fase di discovery e pairing.
  • Credenziali per dispositivo: ogni client approvato riceve una credenziale casuale diversa.
  • Archiviazione sicura: le credenziali vengono crittografate tramite Electron safeStorage, supportato da Windows DPAPI.
  • Autorizzazione del processo principale: le credenziali vengono allegate alle richieste dal processo principale di Electron e non vengono esposte alla pagina web di NexoPOS.
  • Session de navigateur isolée : chaque serveur apparié reçoit une session Chromium persistante pour ses cookies et son état de navigateur.
  • Contenuto sandbox: NexoPOS si avvia con l’integrazione di Node.js disabilitata, l’isolamento del contesto abilitato e il sandboxing del renderer abilitato.
  • Navigazione limitata: i collegamenti esterni non correlati si aprono nel browser di sistema.

Le serveur memorizza solo l’hash con sale di ciascuna credenziale, insieme ai metadati di base del dispositivo. Non può recuperare la credenziale originale da tale hash.

Se cambia el certificato del server ma si mantiene la stessa chiave pubblica, i client continuano a fidarsi di esso. Reimpostare la chiave del server LAN modifica il pin della chiave pubblica, revoca gli abbinamenti esistenti e richiede ai dispositivi di eseguire nuovamente l’abbinamento.

Dominîi virtuali e sessioni NexoPOS

NexoPOS si basa comunemente su un dominio virtuale configurato per i cookie, Laravel Sanctum, le sessioni e la protezione CSRF. Caricare l’applicazione direttamente tramite un indirizzo IP del server può compromettere queste aspettative.

NexoPOS Client mantiene les noms de domaine configurés de NexoPOS et du serveur d’impression. Un proxy local, géré par l’application, achemine ces domaines vers l’adresse du serveur détecté, de sorte que l’application distante continue de voir le nom d’hôte attendu. Les utilisateurs n’ont pas besoin de modifier manuellement le fichier hosts de Windows.

Versione v4.0.0
Ultimo aggiornamento 16 Sep 2026
Download 0
Prezzo di rinnovo Same as purchase