KioskPilot Handbuch

Einrichten. Verstehen.
Zuverlässig betreiben.

Die vollständige Anleitung für den lokalen Kiosk, Pro-Funktionen und Fleet Cloud – mit klaren Plattformgrenzen und praktischen Schritten.

Grundlagen

So ist KioskPilot aufgebaut.

KioskPilot trennt den lokalen Kioskbetrieb bewusst von Konten und Cloud. Ein einzelnes Gerät kann ohne Konto starten. Ein Portal-Konto organisiert Menschen, Geräte und Abrechnung; es ist selbst keine Geräte-Lizenz.

Free

Dauerhaft nutzbarer Web-Kiosk ohne Werbung und Zeitlimit. Das sichtbare Free-Watermark bleibt aktiv.

Pro – pro Gerät

Entfernt das Watermark und aktiviert professionelle lokale Funktionen für genau ein Gerät beziehungsweise eine gebundene Installation.

Fleet Cloud

Separates Angebot für zentrale Verwaltung, Teams, Gruppen, Health, Rollouts und Support. Es ersetzt keine Pro-Gerätelizenz.

Kundenportal

Verwaltet mehrere Nutzer, Geräte, freie und zugeordnete Lizenzplätze, Rechnungsanschriften und Dokumente.

Merksatz: Nutzer verwalten Geräte. Lizenzen gelten je Gerät. Fleet verwaltet die Flotte.

In drei Schritten

Erste Einrichtung.

Für den lokalen Start brauchst du nur deine Zielseite, eine sinnvolle Sicherheitsgrenze und eine Admin-PIN.

  1. Startseite festlegen. Verwende HTTPS oder eine private LAN-HTTP-Adresse. Öffentliche HTTP-Ziele werden nicht akzeptiert.
  2. Domains erlauben. Der Host der Startseite muss enthalten sein. Ergänze weitere Hosts nur, wenn die Webseite sie wirklich für Navigation benötigt.
  3. PIN und Verhalten wählen. Lege Admin-PIN, Wachhalten, Reload, Ausrichtung und optionale Displayzeiten fest. Teste danach die Seite und starte den Kiosk.

Start-URL

Die feste Seite, zu der Home, Autopilot und Offline-Wiederherstellung zurückkehren.

Domain-Allowlist

Prüft Hauptnavigation, Pop-ups, Scanner-, NFC- und Launcher-Webziele.

Admin-PIN

Schützt lokale Einstellungen. Sie sollte nicht an öffentlich zugänglichen Geräten sichtbar aufbewahrt werden.

Verbindungstest

Hilft, DNS-, Netzwerk-, Zertifikats- und Allowlist-Probleme vor dem Kioskstart zu erkennen.

Web-Inhalte

Browser & Navigation.

Der Kiosk-Browser ist kein allgemeiner Browser: Er zeigt deine konfigurierte Anwendung und begrenzt unerwartete Auswege.

User-Agent & Zoom

Wähle mobiles, Desktop- oder eigenes Browserprofil sowie Seiten- und Textzoom. Nutze Custom User-Agent nur, wenn die Zielseite ihn benötigt.

Pop-ups

Nur nach einer Nutzergeste und nur für erlaubte Hosts. Zulässige Ziele werden kontrolliert in das Hauptfenster umgeleitet.

Datei-Uploads

Verwenden die System-Dateiauswahl und können per Policy deaktiviert werden.

Web-Berechtigungen

Kamera, Mikrofon und Standort sind getrennt, standardmäßig aus und nur für erlaubte Hosts verfügbar.

Cookies & Mixed Content

Third-Party-Cookies und LAN-Mixed-Content sind separate, standardmäßig deaktivierte Kompatibilitätsoptionen.

Basic Auth

Benutzername kann konfiguriert werden; das Passwort liegt verschlüsselt im Android Keystore beziehungsweise Apple Keychain und fehlt in Exporten.

Nicht übersteuerbar: SSL-Zertifikatsfehler und Safe-Browsing-/Fraud-Warnungen werden niemals ignoriert.

Gerät & Anzeige

Display, Screensaver & Launcher.

Wachhalten & Ausrichtung

Hält die Anzeige während des Kioskbetriebs aktiv und fixiert Hochformat, Querformat oder Systemausrichtung soweit die Plattform es erlaubt.

Helligkeit & Nachtplan

Definiert Tages- und Nachthelligkeit mit Start- und Endzeit. Das Betriebssystem kann harte Mindestwerte vorgeben.

Pixel Shift

Verschiebt statische Inhalte minimal und reversibel, um dauerhafte Belastung gleichmäßiger zu verteilen.

Screensaver

Schwarz, Uhr oder eigene Nachricht nach Inaktivität. Eine Berührung kehrt zum Kiosk zurück.

Universal Launcher

Zeigt freigegebene Webseiten und Apps als Kacheln. Webziele bleiben an die Allowlist gebunden.

Scanner & NFC

QR, Barcodes und NDEF-Ziele werden gelesen, validiert und erst danach geöffnet. Unterstützte Formate unterscheiden sich nach Gerät.

KioskPilot Intelligence

Autopilot, Offline Rescue & Schutz.

Kiosk Autopilot

Überwacht Laden, Netzwerk und Renderer. Eskalation: Reload, Home, WebView-Neustart, Offline Rescue und – bei Fleet – technischer Diagnosezustand.

Offline Rescue

Lokale Ersatzseite mit verständlicher Meldung. Sobald die Startseite erreichbar ist, erfolgt der kontrollierte Rücksprung.

Privacy-Modus

Löscht nach Inaktivität Cookies, Web Storage, Formular- und Browserverlauf und startet eine frische Sitzung.

Accessibility Check

Prüft lokal Touch-Ziele, Beschriftungen, Überlauf, Skalierung sowie grundlegende Kontrast- und Schriftindikatoren.

Display-Schutz

Kombiniert Pixel Shift, Helligkeitsplan sowie technische Temperatur- und Akkuhinweise, soweit das Gerät sie liefert.

Temporärer Support

Einmaliger, kurzlebiger Code; sichtbare Zustimmung am Gerät; begrenzte Rechte; automatisches Ende und Audit-Eintrag.

Datensparsam: Accessibility- und Autopilot-Analyse laufen lokal. Fleet erhält nur technische Zustände und Zähler, keine DOM-Inhalte oder Formulareingaben.

Smart Home

Home Assistant & Integrationen.

KioskPilot kann ein lokales Home-Assistant-Dashboard direkt finden und professionell integrieren.

  1. Quick Setup starten. KioskPilot sucht `_home-assistant._tcp.local.` im lokalen Netz.
  2. Instanz auswählen. Die gefundene interne Adresse wird als Startseite übernommen und der Host erlaubt.
  3. Optional Pro integrieren. Lokale API oder TLS-MQTT aktivieren und Home-Assistant-Discovery publizieren.

Lokale API · Pro

Private Netze, zufälliges Bearer-Token. Status lesen sowie Reload, Home, Privacy Reset, Launcher und Helligkeit auslösen.

TLS-MQTT · Pro

Nur `ssl://`/`mqtts://`. Veröffentlicht minimierten Status und akzeptiert definierte Befehle. Passwort wird nicht exportiert.

Discovery

Kann Online-Sensoren und Aktionen wie Reload oder Home automatisch in Home Assistant bekannt machen.

LAN-Sicherheit

Die HTTP-LAN-API schützt per Token, verschlüsselt aber nicht. In nicht vertrauenswürdigen Netzen TLS-MQTT oder Fleet verwenden.

Lizenzierung

Free, Pro & Lizenzstatus.

Pro gilt genau für das aktivierte Gerät oder die kryptografisch gebundene Installation. Das Portal zeigt freie und zugeordnete Plätze; es macht aus einer Nutzerlizenz keine Mehrgeräte-Lizenz.

Free

  • Lokaler Web-Kiosk
  • Grundlegender Autopilot
  • Offline Rescue
  • Quick Setup und Accessibility Check
  • Sichtbares Watermark

Pro

  • Kein Watermark
  • Erweiterte Autopilot-/Privacy-Funktionen
  • Lokale API und TLS-MQTT
  • Device Owner / Managed Policies
  • Eine Lizenz je Gerät

Käufe wiederherstellen

Fragt den Store erneut nach aktiven Käufen und stellt das lokale Entitlement wieder her.

Vollständig synchronisieren

Leert widersprüchliche lokale Lizenz-Caches und baut den Status aus Store und Control Plane neu auf. Der Kauf selbst wird nicht gelöscht.

Store-Grenze: Portal-Lizenzplätze und Store-Käufe sind fachlich getrennt. Eine neue Portalzuordnung verschiebt einen Store-Kauf nicht automatisch auf eine andere Installation.

Plattformen

Android und iOS/iPadOS.

Android · normal installiert

Immersiver Vollbildmodus und Screen Pinning, jedoch mit Systemgrenzen. Ein Nutzer kann je nach Gerät den systemeigenen Kiosk verlassen.

Android · Device Owner

Dedicated-Device-Betrieb mit Lock Task, Enterprise-Policies und zuverlässigerem Startverhalten. Erfordert korrekte Provisionierung.

iPhone/iPad · privat

Guided Access ist der praktikable Single-App-Weg. Eine normale App darf das Gerät nicht selbst vollständig sperren oder nach Neustart starten.

iPhone/iPad · betreut

Apple Configurator oder MDM kann Single App Mode/App Lock und Managed Configuration für betreute Geräte einsetzen.

Funktionsgleich bedeutet gleiche Produktwirkung: Android nutzt Device Owner; Apple nutzt Guided Access oder MDM. Betriebssystem-Sicherheitsmechanismen werden nicht umgangen.

Zentrale Verwaltung

Fleet Cockpit & Kundenportal.

  1. Organisation und Nutzer. Owner, Admin, Operator und Read-only teilen klar begrenzte Rechte.
  2. Gerät koppeln. Im Portal einen kurzlebigen Pairing-Code erzeugen und sichtbar in der App bestätigen.
  3. Lizenz zuordnen. Einen freien Pro-Platz genau einem eigenen Gerät zuweisen. Freigabe macht ihn wieder verfügbar.
  4. Betrieb organisieren. Geräte benennen, gruppieren, überwachen und Konfigurationsrevisionen kontrolliert ausrollen.

Übersicht

Geräteanzahl, Online-Zustand, Warnungen, Lizenzbelegung und zentrale Handlungsbedarfe.

Geräte

Pairing, Start-URL, Allowlist, technische Details, Revision, Support-Code und Widerruf.

Lizenzen

Gesamt, zugeordnet und frei. Jede Zuordnung bleibt gerätegebunden.

Abrechnung

Versionierte Rechnungsanschriften, unveränderliche Direktrechnungen und getrennte Store-Belege.

Team

Einladungen sind einmalig und 48 Stunden gültig. Das Mitglied wählt sein Passwort selbst.

Konto

Passwort, TOTP-MFA, Recovery-Codes, aktive Sitzungen und Abmeldung.

Sicherer Betrieb

Health, Incidents & Rollouts.

Fleet Health

Bewertet Heartbeat, Fehlerzustand und technische Signale anhand konfigurierbarer Schwellwerte. Warnungen können bestätigt und automatisch aufgelöst werden.

Geräteaktionen

Reload, Home und Konfigurationsabgleich sind reversible, protokollierte Aktionen – manuell oder regelbasiert mit Cooldown.

Incidents

Korreliert Warnungen, Verantwortliche, Kommentare und Maßnahmen; berechnet MTTD/MTTR und exportiert einen technischen Bericht.

Zeitpläne

Einmalige oder wöchentliche sichere Aktionen mit fester Zeitzone.

Wartungsfenster

Unterdrücken erwartbare Warnungen für Organisation, Gruppe oder Gerät, ohne echte Daten zu löschen.

Gestufte Rollouts

Starten klein, beobachten angewandte Revision und Health, promoten kontrolliert oder rollen zur vorherigen Konfiguration zurück.

Noch nicht produktiv freigeschaltet: externe Alert-Webhooks, unabhängiges Verfügbarkeitsmonitoring, Push über APNs/FCM und Stripe-Live-Checkout bleiben bis zur finalen Konfiguration verborgen.

Local-first

Sicherheit & Datenschutz.

Inhalte bleiben lokal

Webseiteninhalte, Formulareingaben und Browserverlauf werden nicht an die Control Plane übertragen.

Minimierte Telemetrie

Bei Fleet: Geräte-ID, Plattform, Version, Heartbeat, Revision und technische Diagnosezähler.

Portal-Sitzung

Backend-Token bleibt serverseitig. Der Browser erhält ein Secure-, HttpOnly- und SameSite-Strict-Cookie.

MFA & Recovery

TOTP-Secret verschlüsselt; zehn einmalige Recovery-Codes nur bei Aktivierung sichtbar; Sitzungen einzeln widerrufbar.

Konfigurations-Export

Enthält keine PIN, API-Tokens, MQTT-, Basic-Auth- oder sonstigen Passwörter.

Support-Sitzung

Standardmäßig aus, sichtbar bestätigt, zeitlich begrenzt und auditierbar.

Diagnose

Fehler systematisch beheben.

Seite lädt nicht

  1. Netzwerk und URL testen
  2. Allowlist prüfen
  3. DNS/TLS kontrollieren
  4. Reload und Home
  5. WebView neu starten

Gerät offline

  1. Lokalen Kioskstatus prüfen
  2. Internet und Systemzeit prüfen
  3. Pairingstatus kontrollieren
  4. App-/OS-Energiesparen prüfen
  5. Bei Bedarf neu koppeln

Lizenz fehlt

  1. Richtiges Store-Konto prüfen
  2. Käufe wiederherstellen
  3. Portalzuordnung prüfen
  4. Vollständige Synchronisierung
  5. Support mit App-Version kontaktieren

Portal-Login

  1. E-Mail prüfen
  2. Passwort-Reset verwenden
  3. Cookies zulassen
  4. Nach Passwortwechsel neu anmelden
  5. Rate-Limit abwarten
Für eine Support-Anfrage hilfreich: Plattform, Gerätemodell, Betriebssystem, KioskPilot-Version, ungefährer Zeitpunkt und genaue Fehlermeldung. Niemals Passwort, API-Token, Recovery-Code oder vollständige Rechnungsdaten senden.

Antwort nicht gefunden?

Die FAQ beantwortet kurze Einzelfragen. Bei einem konkreten Fehler helfen Plattform, App-Version und eine genaue Beschreibung bei der schnellen Eingrenzung.