Produit
Un agent, une console, tout le parc.
OKTO RMM réunit dans une seule console la surveillance, les correctifs, l'automatisation, le bureau à distance, la logithèque, la gestion des vulnérabilités et la conformité d'un parc de postes Windows, Linux et macOS. L'agent bat toutes les 60 secondes et répond à 134 commandes. Chaque écran de cette page existe dans la version 34.83.
La console vous parle avant que le client appelle.
Vingt et un types de condition, combinables en ET et en OU : seuil de processeur, de mémoire, d'espace libre par volume, service arrêté, processus absent, événement Windows, certificat qui expire, vulnérabilité critique, redémarrage en attente, résultat de script, santé de l'antivirus, chiffrement, disponibilité. Les alertes s'escaladent, se temporisent, se corrèlent, se taisent pendant la maintenance.
- 281 modèles d'alerte prêts, en français, répartis en 39 familles
- 58 lots de surveillance par rôle : un serveur SQL, un contrôleur de domaine ou un hôte Docker se surveillent en un clic
- Sortie par courriel, SMS, Teams, Slack, Discord, webhook, Pushover, PagerDuty, ou directement dans votre PSA
- Surveillance réseau SNMP, sondes ping, TCP, HTTP et DNS, découverte du réseau
- Dépendances entre postes : le commutateur tombe, les 40 postes derrière ne crient pas
Six gestionnaires de correctifs, une seule politique.
Windows Update par l'API native, apt sur Debian et Ubuntu, Homebrew et les mises à jour Apple sur macOS, winget et Chocolatey pour les applications tierces. La politique décide ce qui s'approuve, quand ça s'installe, et si le poste redémarre. Elle s'hérite d'une base partenaire à l'organisation, puis au poste.
- Approbation automatique par sévérité et par catégorie, avec anneaux de déploiement
- Un correctif à sévérité inconnue attend un humain, par conception
- Liste des correctifs connus comme mauvais, relance automatique en cas d'échec
- Redémarrage : si requis, jamais, ou planifié ; annulable ; avis à l'usager avant, pendant, après
- L'agent Windows ferme le canal automatique de Microsoft : rien ne s'installe dans votre dos
35 sur 38 postes terminés · 0 échec · 3 redémarrages planifiés
Une bibliothèque qui arrive pleine, pas vide.
350 scripts PowerShell, Bash, Python et CMD, pour Windows, Linux et macOS, versionnés, catégorisés, avec paramètres et statistiques d'exécution. 92 automatisations prêtes à allumer. Quatre déclencheurs : à l'horaire, sur un événement (ouverture ou fermeture de session, poste non conforme, correctif disponible, poste hors ligne), par webhook, ou à la main.
- Exécution en SYSTEM ou dans la session de l'usager, sans fenêtre visible
- Identifiants dans un coffre chiffré, injectés au moment de l'exécution
- Auto-remédiation : une alerte porte son script, se règle et se referme
- Playbooks par poste, tâches planifiées Windows pilotées à distance
- Sur échec : arrêter, continuer ou aviser, avec le journal de chaque poste
Une politique, quinze volets, et l'héritage qui fait le reste.
Correctifs, alertes, surveillance, maintenance, automatisations, journaux d'événements, politique logicielle, garantie, outils système distants, analyse de vulnérabilités, panneau OKTO, logiciels, outils, assignations. Chaque volet se règle une fois dans une politique de base, s'hérite jusqu'au poste et se surcharge là où il faut. Une politique est bornée à une classe d'appareils.
- 39 conditions d'alerte dans une politique de poste, chacune avec sa gravité, sa temporisation et sa remédiation
- Anneaux d'approbation des correctifs, horaire par jour et par heure, conduite de redémarrage
- Fenêtres de maintenance : sourdine, redémarrages, avis à l'usager
- Assignations par organisation, par site, par étiquette ou par poste ; « configuration effective » lisible sur chaque fiche
Poste de travail Windows
ActifDétails de la politique
Correctifs hérité, surchargé
Alertes 39 conditions
Surveillance
Fenêtre de maintenance
Automatisations 4 actives
Bâti dans l'agent, pas boulonné à côté.
Le bureau à distance est écrit en Go dans l'agent, sur WebRTC. Capture DXGI sur Windows, DisplayStream sur macOS, encodage H.264 par NVIDIA, AMD, Media Foundation ou VideoToolbox, repli logiciel sinon. Débit adaptatif, rectangles modifiés seulement, curseur et audio. Le viewer natif affiche en direct le débit, la latence, la gigue, le codec et le chemin réseau.
- Viewer natif Windows et macOS, ouvert par un lien oktoremote:// depuis la fiche du poste
- Barre d'outils de session : presse-papiers, fichiers, session usager, verrouillage, script, clavardage, capture, clavier, réglages, plein écran
- Accès sans surveillance, porte de consentement réglable par politique, fond d'écran conservé
- Relais TURN maison, identifiants temporaires signés, valides dix minutes
- Historique complet : qui, quel poste, début, fin, durée, octets
- Débit
- 499k
- Img
- 21/s
- Lat.
- 12 ms
- Gigue
- 6 ms
- Pertes
- 0
- Perdues
- 0
- Codec
- H264
- Chemin
- srflx/udp
- Écran
- 1920×1080
- Échelle
- 100 %
- Tampon
- 1 ms
- IDR
- 0
Tout le poste, lisible et actionnable, sans déranger l'usager.
Session en cours, usager connecté, processeur et mémoire de la dernière heure, matériel, adresses, version de l'agent, et l'activité complète du poste : chaque commande, correctif, redémarrage et session, avec qui et quand. Une trentaine d'onglets derrière : logiciels, services, registre, tâches planifiées, journaux, sécurité, conformité, scripts, changements.
- Tuer un processus, redémarrer un service, modifier une clé de registre, lancer une tâche, sans ouvrir de bureau
- Inventaire logiciel croisé avec le catalogue de 24 160 applications
- Wake-on-LAN, verrouillage, arrêt, redémarrage en mode sans échec
- Documentation et runbook par poste, champs personnalisés, changements tracés
PC-COMPTA-03
24 160 applications, installées en silence, sans déranger personne.
WinGet et Chocolatey dans une seule recherche, installation en arrière-plan en contexte SYSTEM, packs par rôle, suivi des versions, et « Mes installateurs » pour vos propres MSI et EXE, signés et hébergés chez vous. Déploiement sur un poste, une organisation ou tout le parc.
- Packs : un groupe d'applications pour un rôle, en un seul déploiement
- Suivi : qui a quoi, en quelle version, et ce qui attend une mise à jour
- Politiques logicielles : liste blanche, logiciels interdits, exigences par organisation
- Les applications approuvées apparaissent dans l'assistant de l'usager, en libre-service
Vos usagers ont un bouton. Pas votre numéro de cellulaire.
Dans la zone de notification de chaque poste, l'assistant OKTO ouvre un menu que l'usager comprend du premier coup : demander de l'aide, voir l'état de son poste, installer une application approuvée, mettre à jour ses logiciels, gérer ses accès. La demande d'aide devient un billet dans OKTO PSA, HaloPSA, ConnectWise ou Autotask, poste et diagnostic rattachés.
- Les applications approuvées s'installent en libre-service, par l'agent, sans droits d'administrateur
- Informations sur ce poste : nom, état, dernier battement, diagnostic
- Mettre à jour mes applications : l'usager choisit le moment, l'agent fait le reste
- Portail client et soutien à un clic, mode sombre, aucune fenêtre noire qui clignote
OKTO Solutions s'occupe de votre infrastructure, de vos utilisateurs et de votre tranquillité d'esprit.

Quatre flux de vulnérabilités, un score par faille, un correctif par ligne.
L'inventaire logiciel de chaque poste est croisé avec CISA KEV et EPSS, Microsoft MSRC, NVD du NIST et SOFA pour Apple. Chaque CVE est priorisée par risque réel, score CVSS ajusté selon qu'elle est exploitée activement (KEV) et selon sa probabilité d'exploitation (EPSS), avec le logiciel touché, la version qui la corrige et les postes concernés.
- Un flux qui cesse de se synchroniser est signalé : des résultats figés en silence sont pires que pas de résultats
- Alerte « vulnérabilité critique » branchée sur vos automatisations et votre PSA
- Remédiation : le correctif ou la version qui règle la faille est nommé sur chaque ligne
- Analyse de vulnérabilités réglable par politique, par organisation
L'antivirus, le chiffrement, le pare-feu et les référentiels, au même endroit.
L'agent lit Microsoft Defender et les antivirus tiers par le Centre de sécurité Windows, BitLocker, le pare-feu, le micrologiciel, les menaces détectées. Il applique les référentiels CIS pour Windows, macOS et Linux, à la demande ou à l'horaire, remédie sous approbation et garde le score dans le temps. Il cherche les données sensibles, contrôle les périphériques USB et gère l'élévation temporaire de privilèges.
- Bitdefender GravityZone, SentinelOne et Huntress branchés : isolation, menaces, synchronisation
- Filtrage DNS NextDNS déployé par politique, événements remontés dans la console
- Secrets à usage unique : un mot de passe envoyé par un lien qui expire et ne s'ouvre qu'une fois, chiffré dans votre navigateur
- Réponse à incident : collecte de preuves et confinement du poste
Secrets à usage unique
Envoyez un mot de passe, une clé ou un identifiant à un client par un lien qui expire et ne s'ouvre qu'une fois. Chiffré dans votre navigateur, illisible par la console, inutile pour un voleur de base de données.
https://rmm.votre-domaine.ca/s/7kd9-Qx2m-...
Vos clients, vos techniciens, vos règles.
Partenaire, organisations, sites, clés d'enrôlement par client. Le cloisonnement est écrit dans la base de données elle-même, pas seulement dans l'interface. Les rôles se composent à partir de 55 permissions sur 21 ressources, et se clonent. Un rôle client tout fait donne à votre client la vue sur ses postes et l'accès à distance, rien d'autre, avec la double authentification imposée.
- Portail client à votre logo, votre favicon, vos trois couleurs, votre domaine, votre CSS
- Interface en français et en anglais, par utilisateur
- SSO OIDC et SAML, Entra ID éprouvé, clés d'API à permissions, 1 009 routes documentées
- Modules allumables un à un : vous n'affichez que ce que vous vendez
Qui a fait quoi, sur quel poste, et ce que le poste a vu.
Le journal d'audit trace chaque geste d'un usager, d'une clé d'API, d'un agent ou du système, avec l'action, la ressource, l'adresse, le résultat et une somme de contrôle d'intégrité par entrée. Les journaux d'événements Windows de tous les postes remontent dans la console, cherchables par identifiant, source ou mot, sans ouvrir de session, et alimentent 63 modèles d'alerte prêts.
- Filtrer par acteur, par action, par poste, par période ; exporter
- Rétention configurable, jamais moins de 30 jours
- Journaux Système, Application, Sécurité et personnalisés, sur un poste, une organisation ou le parc
- Sessions de bureau à distance et de terminal journalisées avec durée et octets
Questions
Ce qu'on nous demande sur le produit.
Quels systèmes d'exploitation l'agent OKTO RMM prend-il en charge ?
Combien de temps l'agent met-il à remonter un changement ?
Est-ce que je peux exécuter mes propres scripts PowerShell ?
Le bureau à distance passe-t-il les pare-feu ?
Comment fonctionne l'héritage des politiques ?
Est-ce que les usagers voient quelque chose sur leur poste ?
Prochaine étape
Vous avez des questions sur un écran précis ? On y répond.
Écrivez-nous ce que vous cherchez à régler dans votre parc. On vous répond dans la journée ouvrable, avec le vrai prix.