Free
Dauerhaft nutzbarer Web-Kiosk ohne Werbung und Zeitlimit. Das sichtbare Free-Watermark bleibt aktiv.
KioskPilot Handbuch
Die vollständige Anleitung für den lokalen Kiosk, Pro-Funktionen und Fleet Cloud – mit klaren Plattformgrenzen und praktischen Schritten.
Grundlagen
KioskPilot trennt den lokalen Kioskbetrieb bewusst von Konten und Cloud. Ein einzelnes Gerät kann ohne Konto starten. Ein Portal-Konto organisiert Menschen, Geräte und Abrechnung; es ist selbst keine Geräte-Lizenz.
Dauerhaft nutzbarer Web-Kiosk ohne Werbung und Zeitlimit. Das sichtbare Free-Watermark bleibt aktiv.
Entfernt das Watermark und aktiviert professionelle lokale Funktionen für genau ein Gerät beziehungsweise eine gebundene Installation.
Separates Angebot für zentrale Verwaltung, Teams, Gruppen, Health, Rollouts und Support. Es ersetzt keine Pro-Gerätelizenz.
Verwaltet mehrere Nutzer, Geräte, freie und zugeordnete Lizenzplätze, Rechnungsanschriften und Dokumente.
In drei Schritten
Für den lokalen Start brauchst du nur deine Zielseite, eine sinnvolle Sicherheitsgrenze und eine Admin-PIN.
Die feste Seite, zu der Home, Autopilot und Offline-Wiederherstellung zurückkehren.
Prüft Hauptnavigation, Pop-ups, Scanner-, NFC- und Launcher-Webziele.
Schützt lokale Einstellungen. Sie sollte nicht an öffentlich zugänglichen Geräten sichtbar aufbewahrt werden.
Hilft, DNS-, Netzwerk-, Zertifikats- und Allowlist-Probleme vor dem Kioskstart zu erkennen.
Web-Inhalte
Der Kiosk-Browser ist kein allgemeiner Browser: Er zeigt deine konfigurierte Anwendung und begrenzt unerwartete Auswege.
Wähle mobiles, Desktop- oder eigenes Browserprofil sowie Seiten- und Textzoom. Nutze Custom User-Agent nur, wenn die Zielseite ihn benötigt.
Nur nach einer Nutzergeste und nur für erlaubte Hosts. Zulässige Ziele werden kontrolliert in das Hauptfenster umgeleitet.
Verwenden die System-Dateiauswahl und können per Policy deaktiviert werden.
Kamera, Mikrofon und Standort sind getrennt, standardmäßig aus und nur für erlaubte Hosts verfügbar.
Third-Party-Cookies und LAN-Mixed-Content sind separate, standardmäßig deaktivierte Kompatibilitätsoptionen.
Benutzername kann konfiguriert werden; das Passwort liegt verschlüsselt im Android Keystore beziehungsweise Apple Keychain und fehlt in Exporten.
Gerät & Anzeige
Hält die Anzeige während des Kioskbetriebs aktiv und fixiert Hochformat, Querformat oder Systemausrichtung soweit die Plattform es erlaubt.
Definiert Tages- und Nachthelligkeit mit Start- und Endzeit. Das Betriebssystem kann harte Mindestwerte vorgeben.
Verschiebt statische Inhalte minimal und reversibel, um dauerhafte Belastung gleichmäßiger zu verteilen.
Schwarz, Uhr oder eigene Nachricht nach Inaktivität. Eine Berührung kehrt zum Kiosk zurück.
Zeigt freigegebene Webseiten und Apps als Kacheln. Webziele bleiben an die Allowlist gebunden.
QR, Barcodes und NDEF-Ziele werden gelesen, validiert und erst danach geöffnet. Unterstützte Formate unterscheiden sich nach Gerät.
KioskPilot Intelligence
Überwacht Laden, Netzwerk und Renderer. Eskalation: Reload, Home, WebView-Neustart, Offline Rescue und – bei Fleet – technischer Diagnosezustand.
Lokale Ersatzseite mit verständlicher Meldung. Sobald die Startseite erreichbar ist, erfolgt der kontrollierte Rücksprung.
Löscht nach Inaktivität Cookies, Web Storage, Formular- und Browserverlauf und startet eine frische Sitzung.
Prüft lokal Touch-Ziele, Beschriftungen, Überlauf, Skalierung sowie grundlegende Kontrast- und Schriftindikatoren.
Kombiniert Pixel Shift, Helligkeitsplan sowie technische Temperatur- und Akkuhinweise, soweit das Gerät sie liefert.
Einmaliger, kurzlebiger Code; sichtbare Zustimmung am Gerät; begrenzte Rechte; automatisches Ende und Audit-Eintrag.
Smart Home
KioskPilot kann ein lokales Home-Assistant-Dashboard direkt finden und professionell integrieren.
Private Netze, zufälliges Bearer-Token. Status lesen sowie Reload, Home, Privacy Reset, Launcher und Helligkeit auslösen.
Nur `ssl://`/`mqtts://`. Veröffentlicht minimierten Status und akzeptiert definierte Befehle. Passwort wird nicht exportiert.
Kann Online-Sensoren und Aktionen wie Reload oder Home automatisch in Home Assistant bekannt machen.
Die HTTP-LAN-API schützt per Token, verschlüsselt aber nicht. In nicht vertrauenswürdigen Netzen TLS-MQTT oder Fleet verwenden.
Lizenzierung
Pro gilt genau für das aktivierte Gerät oder die kryptografisch gebundene Installation. Das Portal zeigt freie und zugeordnete Plätze; es macht aus einer Nutzerlizenz keine Mehrgeräte-Lizenz.
Fragt den Store erneut nach aktiven Käufen und stellt das lokale Entitlement wieder her.
Leert widersprüchliche lokale Lizenz-Caches und baut den Status aus Store und Control Plane neu auf. Der Kauf selbst wird nicht gelöscht.
Plattformen
Immersiver Vollbildmodus und Screen Pinning, jedoch mit Systemgrenzen. Ein Nutzer kann je nach Gerät den systemeigenen Kiosk verlassen.
Dedicated-Device-Betrieb mit Lock Task, Enterprise-Policies und zuverlässigerem Startverhalten. Erfordert korrekte Provisionierung.
Guided Access ist der praktikable Single-App-Weg. Eine normale App darf das Gerät nicht selbst vollständig sperren oder nach Neustart starten.
Apple Configurator oder MDM kann Single App Mode/App Lock und Managed Configuration für betreute Geräte einsetzen.
Zentrale Verwaltung
Geräteanzahl, Online-Zustand, Warnungen, Lizenzbelegung und zentrale Handlungsbedarfe.
Pairing, Start-URL, Allowlist, technische Details, Revision, Support-Code und Widerruf.
Gesamt, zugeordnet und frei. Jede Zuordnung bleibt gerätegebunden.
Versionierte Rechnungsanschriften, unveränderliche Direktrechnungen und getrennte Store-Belege.
Einladungen sind einmalig und 48 Stunden gültig. Das Mitglied wählt sein Passwort selbst.
Passwort, TOTP-MFA, Recovery-Codes, aktive Sitzungen und Abmeldung.
Sicherer Betrieb
Bewertet Heartbeat, Fehlerzustand und technische Signale anhand konfigurierbarer Schwellwerte. Warnungen können bestätigt und automatisch aufgelöst werden.
Reload, Home und Konfigurationsabgleich sind reversible, protokollierte Aktionen – manuell oder regelbasiert mit Cooldown.
Korreliert Warnungen, Verantwortliche, Kommentare und Maßnahmen; berechnet MTTD/MTTR und exportiert einen technischen Bericht.
Einmalige oder wöchentliche sichere Aktionen mit fester Zeitzone.
Unterdrücken erwartbare Warnungen für Organisation, Gruppe oder Gerät, ohne echte Daten zu löschen.
Starten klein, beobachten angewandte Revision und Health, promoten kontrolliert oder rollen zur vorherigen Konfiguration zurück.
Local-first
Webseiteninhalte, Formulareingaben und Browserverlauf werden nicht an die Control Plane übertragen.
Bei Fleet: Geräte-ID, Plattform, Version, Heartbeat, Revision und technische Diagnosezähler.
Backend-Token bleibt serverseitig. Der Browser erhält ein Secure-, HttpOnly- und SameSite-Strict-Cookie.
TOTP-Secret verschlüsselt; zehn einmalige Recovery-Codes nur bei Aktivierung sichtbar; Sitzungen einzeln widerrufbar.
Enthält keine PIN, API-Tokens, MQTT-, Basic-Auth- oder sonstigen Passwörter.
Standardmäßig aus, sichtbar bestätigt, zeitlich begrenzt und auditierbar.
Diagnose
Die FAQ beantwortet kurze Einzelfragen. Bei einem konkreten Fehler helfen Plattform, App-Version und eine genaue Beschreibung bei der schnellen Eingrenzung.
Fundamentals
KioskPilot deliberately separates local kiosk operation from accounts and cloud services. A device can start without an account. A portal account organizes people, devices, and billing; it is not itself a device license.
A permanent web kiosk with no ads or time limit. The visible Free watermark remains active.
Removes the watermark and enables professional local features for exactly one device or bound installation.
A separate offering for central management, teams, groups, health, rollouts, and support. It does not replace a Pro device license.
Manages users, devices, available and assigned license seats, billing addresses, and documents.
Three steps
To start locally, you only need a target page, a sensible security boundary, and an admin PIN.
The fixed page used by Home, Autopilot, and offline recovery.
Checks main navigation, pop-ups, scanner, NFC, and launcher web targets.
Protects local settings. Never display it near a publicly accessible device.
Finds DNS, network, certificate, and allowlist issues before kiosk start.
Web content
The kiosk browser is not a general-purpose browser: it displays your configured application and limits unexpected exits.
Choose mobile, desktop, or custom profiles plus page and text zoom. Use a custom user agent only when required.
Only after a user gesture and for allowed hosts. Valid targets are redirected into the checked main window.
Use the system file picker and can be disabled by policy.
Camera, microphone, and location are separate, off by default, and limited to allowed hosts.
Third-party cookies and LAN mixed content are separate compatibility options, disabled by default.
The password is encrypted in Android Keystore or Apple Keychain and omitted from exports.
Device & screen
Keeps the display active and selects portrait, landscape, or system orientation where supported.
Defines day/night brightness and times. The OS may enforce hard minimums.
Moves static content minimally and reversibly to distribute long-term load.
Black, clock, or message after inactivity. A touch returns to the kiosk.
Shows approved websites and apps as tiles. Web targets remain allowlist-bound.
QR, barcode, and NDEF targets are read, validated, then opened. Formats vary by device.
KioskPilot Intelligence
Monitors loading, network, and renderer. Escalation: reload, home, rebuild web view, Offline Rescue, and technical Fleet diagnostics.
A local fallback with a clear message and controlled return when the home page recovers.
Clears cookies, web storage, forms, and history after inactivity and starts a fresh session.
Locally checks touch targets, labels, overflow, scaling, and basic contrast/font indicators.
Combines pixel shift, brightness plans, and technical thermal/battery signals where available.
Single-use short-lived code, visible consent, limited rights, automatic end, and audit entry.
Smart home
KioskPilot can discover a local Home Assistant dashboard and integrate it professionally.
Private networks, random bearer token. Read status and trigger reload, home, privacy reset, launcher, or brightness.
Only `ssl://`/`mqtts://`. Publishes minimized state and accepts defined commands. Passwords are never exported.
Can register online sensors and actions such as Reload or Home in Home Assistant.
The HTTP LAN API uses a token but not encryption. Use TLS MQTT or Fleet on untrusted networks.
Licensing
Pro applies to the activated device or cryptographically bound installation. The portal shows available and assigned seats; a user account never becomes a multi-device license.
Asks the store again for active purchases and restores the local entitlement.
Clears inconsistent local license caches and rebuilds state from store and control plane. The purchase is not deleted.
Platforms
Immersive full screen and screen pinning with OS limits.
Dedicated Device with Lock Task, enterprise policies, and more reliable startup. Requires proper provisioning.
Guided Access is the practical single-app option. A regular app cannot fully lock the device or auto-start.
Apple Configurator or MDM can provide Single App Mode and managed configuration.
Central management
Device count, online state, alerts, license use, and key actions.
Pairing, home URL, allowlist, technical details, revision, support code, and revoke.
Total, assigned, and available. Every assignment remains device-bound.
Versioned billing addresses, immutable direct invoices, and separate store receipts.
Invitations are single-use and valid for 48 hours. Members choose their own passwords.
Password, TOTP MFA, recovery codes, active sessions, and sign-out.
Safe operations
Evaluates heartbeat, errors, and technical signals against configurable thresholds.
Reload, Home, and config sync are reversible, audited actions with optional cooldown.
Correlates alerts, owners, comments, and actions; calculates MTTD/MTTR and exports reports.
One-time or weekly safe actions in a fixed time zone.
Suppress expected alerts for organization, group, or device without deleting data.
Start small, observe revision and health, promote safely, or roll back.
Local-first
Website content, form entries, and browsing history are not sent to the control plane.
Fleet receives device ID, platform, version, heartbeat, revision, and technical counters.
The backend token stays server-side; the browser gets a Secure, HttpOnly, SameSite-Strict cookie.
Encrypted TOTP secret, ten one-time recovery codes, and revocable sessions.
Never includes PIN, API token, MQTT, Basic Auth, or other passwords.
Off by default, visibly approved, time-limited, and audited.
Diagnostics
The FAQ covers short questions. For a specific issue, platform, app version, and an exact description help us narrow it down quickly.