XDA publicou um artigo este mês sobre abandonar um aplicativo de acesso remoto pago por um auto-hospedado, e a matemática é a mesma que muitos administradores continuam encontrando. Os preços por usuário do TeamViewer, as auditorias de uso comercial do AnyDesk e o aumento de assinaturas do Splashtop todos apontam para uma solução auto-hospedada, e essa solução finalmente funciona. Testamos oito dos melhores aplicativos de acesso remoto auto-hospedado no Windows, macOS e Linux, cobrindo controle completo de desktop, gateways baseados em navegador, gerenciamento de frota baseado em agente e acesso em nível de rede. Cada um funciona no hardware que você possui, de um Raspberry Pi a uma VM corporativa.
O critério para cada escolha: com que rapidez ele se instala em uma caixa Ubuntu simples, como a latência se mantém em um link de 200 ms e se a licença permite que uma pequena equipe ou homelab realmente o use sem uma carta de auditoria.
O que procurar em um aplicativo de acesso remoto auto-hospedado
Uma lista de verificação curta separa as ferramentas que sobrevivem a um desdobramento real das que existem apenas em postagens de blog.
- Infraestrutura de conexão auto-hospedada. O ponto inteiro é que nenhum relé de fornecedor externo vê sua sessão. Ferramentas que roteiamthrough via cloud de um fornecedor não passam neste teste.
- Licença genuinamente gratuita para seu caso de uso. Leia-a antes de implantar. RustDesk e Guacamole são de código aberto; NoMachine é proprietária, mas gratuita apenas para uso pessoal.
- Alcance multiplataforma. Administradores do Windows tendem a ter um servidor Linux e um Mac em algum lugar da mistura. Uma ferramenta que lida com apenas dois de três limita o caso de uso.
- Instalação razoável. Um manual de vinte páginas com dois bancos de dados e um proxy reverso está tudo bem para um fim de semana de homelab. Não é bom para uma ferramenta de suporte familiar.
- Criptografia moderna. TLS de ponta a ponta, não o esquema VNC baseado em DES de 1998. Cada escolha aqui usa TLS ou WireGuard.
- Autenticação sensata. LDAP, OIDC ou pelo menos uma senha com 2FA. Qualquer coisa que fica na internet pública sem uma delas não é acesso remoto, é um convite para invasão.
Comparação rápida
| Aplicativo | Melhor para | Plataformas | Licença | Custo |
|---|---|---|---|---|
| RustDesk | Substituição do TeamViewer | Windows, macOS, Linux | AGPL / GPL | Gratuito (auto-hospedado) |
| Apache Guacamole | Acesso baseado em navegador a RDP/VNC/SSH | Servidor Linux, qualquer navegador | Apache 2.0 | Gratuito |
| MeshCentral | Gerenciamento de frota de endpoints | Windows, macOS, Linux | Apache 2.0 | Gratuito |
| Remotely | Suporte remoto sob demanda | Windows, macOS, Linux | GPLv3 | Gratuito |
| NoMachine | Opção de uso pessoal de baixa latência | Windows, macOS, Linux | Proprietária | Gratuito pessoal |
| TigerVNC | Linha de base VNC clássica | Windows, macOS, Linux | GPLv2 | Gratuito |
| Moonlight + Sunshine | Desktop e jogos de alta frequência | Windows, macOS, Linux | GPLv3 | Gratuito |
| Tailscale SSH | SSH sem chave sobre malha WireGuard | Windows, macOS, Linux | Cliente MIT; serviço freemium | Gratuito pessoal |
Os 8 aplicativos de acesso remoto auto-hospedado para tentar
1. RustDesk — melhor substituição do TeamViewer
RustDesk é o substituto plug-and-play do TeamViewer e AnyDesk em que a maioria dos administradores chega primeiro, e honestamente merece o lugar. O cliente é um aplicativo Rust nativo no Windows, macOS e Linux; os binários do servidor de retransmissão hbbs e hbbr são executados em qualquer VPS de $5 ou em um Raspberry Pi. A versão 1.4.9 é fornecida com codificação de hardware mais rápida na Intel e AMD, e RustDesk Server Pro chegou à versão 1.8.5 com OIDC, LDAP, 2FA e um console web adequado para equipes que precisam de gerenciamento centralizado. RustDesk para acesso remoto auto-hospedado é a escolha para usuários que desejam o fluxo de trabalho TeamViewer (ID de nove dígitos, código de uso único) sem a carta de auditoria.
Onde fica aquém: O servidor de retransmissão gratuito padrão funciona, mas não inclui um catálogo de endereços ou permissões de dispositivos. A captura de tela no Linux baseado em Wayland ainda precisa do caminho PipeWire e pode ser caprichosa na configuração inicial.
Plataformas: Windows, macOS, Linux, Android, iOS
Preços:
- Gratuito: completamente de código aberto sob AGPL e GPL; auto-hospede o servidor OSS sem custo
- Pago: RustDesk Server Pro a partir de $9,90 por mês para gerenciamento centralizado e integração de identidade
Baixar: RustDesk
Conclusão: A escolha óbvia para qualquer pessoa que saia do TeamViewer ou AnyDesk e deseje o mesmo fluxo de trabalho de ID e código em seu próprio servidor.
2. Apache Guacamole — melhor gateway baseado em navegador
Apache Guacamole transforma qualquer navegador em um cliente de desktop remoto. Guacd, o daemon, fala RDP, VNC, SSH e Telnet no back-end; o cliente Java renderiza sobre HTML5 no front-end, então os usuários vão a uma URL e fazem login sem instalação de software em seu dispositivo. A versão 1.6.0 melhorou o desempenho de renderização e o suporte a Docker, e nomes de usuário insensíveis a maiúsculas finalmente chegaram como uma opção de configuração. Guacamole para acesso remoto auto-hospedado é a resposta para organizações que precisam dar acesso a contratantes, alunos ou membros da família a máquinas específicas sem instalar nada em seu computador.
Onde fica aquém: A configuração é mais pesada do que o resto desta lista. Você está executando Tomcat, guacd e um banco de dados (MariaDB ou PostgreSQL), mais um proxy reverso na frente. Usuários ocasionais devem optar por RustDesk.
Plataformas: Servidor Linux; qualquer navegador moderno como cliente
Preços:
- Gratuito: completamente de código aberto sob Licença Apache 2.0
- Pago: nenhum
Baixar: Apache Guacamole
Conclusão: A escolha correta quando o cliente não pode instalar software e a equipe do servidor pode gastar uma tarde na configuração.
3. MeshCentral — melhor para frota de endpoints não assistidos
MeshCentral é a resposta de código aberto para ScreenConnect e Kaseya para MSPs e administradores de homelab com mais do que alguns poucos computadores. O servidor Node.js, versão 1.2.0 a partir de maio de 2026, vem acompanhado de um agente pequeno que é executado no Windows, macOS e Linux e volta para casa sobre TLS. A partir do console do navegador você obtém desktop remoto, terminal remoto, gerenciador de arquivos, informações do sistema e ações em lote scriptáveis em toda a frota. Autenticação de dois fatores, LDAP e permissões por dispositivo estão incorporadas.
Onde fica aquém: A interface de usuário é densa e leva uma sessão ou duas para aprender. O agente macOS requer aprovações de gravação de tela e acessibilidade em cada Mac gerenciado antes do stream do desktop funcionar, que é a regra da Apple, não do MeshCentral, mas ainda retarda a implementação inicial.
Plataformas: Servidor Linux (Node.js 20+); agentes Windows, macOS, Linux; navegador como cliente
Preços:
- Gratuito: completamente de código aberto sob Licença Apache 2.0
- Pago: nenhum
Baixar: MeshCentral
Conclusão: A escolha para gerenciar mais de cinco máquinas que você possui ou apoia, em qualquer sistema operacional.
4. Remotely — melhor para suporte sob demanda
Remotely é a resposta de .NET 8 e Blazor para MSPs que desejam uma alternativa de código aberto, auto-hospedada para TeamViewer QuickSupport. O servidor é executado no Docker com SQLite por padrão ou PostgreSQL para implantações reais; o técnico faz login através do navegador, a pessoa que precisa de ajuda baixa um pequeno executável, o executa e compartilha um código de seis dígitos. A partir daí, o técnico obtém controle remoto, script remoto via PowerShell ou Bash e transferência de área de transferência e arquivos. O branch de 2026 continua vendo lançamentos trimestrais da Immense Networks.
Onde fica aquém: A história de assinatura de agente não assistido é DIY, então SmartScreen do Windows reclamará na primeira instalação, a menos que você assine o binário. A otimização de largura de banda fica atrás do RustDesk em links lentos.
Plataformas: Windows, macOS, Linux (agentes); Docker (servidor)
Preços:
- Gratuito: completamente de código aberto sob GPLv3
- Pago: nenhum
Baixar: Remotely
Conclusão: A escolha para sessões de suporte sob demanda onde a pessoa que você está ajudando não vai instalar e configurar um agente permanente.
5. NoMachine — melhor opção de uso pessoal de baixa latência
NoMachine é o fora da curva aqui, proprietária em vez de código aberto, mas gratuita para uso pessoal não comercial sem limites de tempo, limites de sessão e recorte de recursos. O protocolo NX atrás dele é genuinamente mais rápido em links de alta latência e baixa largura de banda do que RDP ou VNC, o que aparece assim que você o usa no Wi-Fi do hotel. Tudo, desde áudio, encaminhamento USB e transferência de arquivos até um modo de acesso baseado em navegador, está incluído na compilação gratuita. A versão 9.5.7 é atual no Windows, macOS, Linux e Raspberry Pi.
Onde fica aquém: Não é de código aberto e não é auto-hospedável no sentido multilocatário; cada instalação é um nó ponto a ponto. A licença gratuita proíbe o uso comercial, e NoMachine verifica.
Plataformas: Windows, macOS, Linux, ARM, Raspberry Pi
Preços:
- Gratuito: uso pessoal não comercial sem limites de recursos
- Pago: NoMachine Enterprise para uso comercial, licenciado por usuário
Baixar: NoMachine
Conclusão: A escolha para uso pessoal em redes instáveis quando a velocidade pura importa mais do que o teste de pureza de código aberto.
6. TigerVNC — melhor linha de base VNC clássica
TigerVNC é o VNC entediante e confiável que é recomendado quando a resposta deve ser VNC simples e nada mais. A versão 1.16.2, lançada em março de 2026, adicionou melhor manipulação de cores e suporte mais limpo para alta densidade. O cliente é executado no Windows, macOS e Linux; o servidor é executado no Linux e BSD. As extensões TLS lidam com criptografia, e as extensões de autenticação modernas cobrem x509 e Kerberos para qualquer pessoa que não queira colocar uma VPN na frente.
Onde fica aquém: Servidores Windows são de terceiros (UltraVNC ou TightVNC) em vez do próprio TigerVNC. Sem UX de acesso não assistido, sem catálogo de endereços, sem retransmissão. Esta é uma implementação de protocolo, não um produto.
Plataformas: Windows, macOS, Linux (cliente); Linux e BSD (servidor)
Preços:
- Gratuito: completamente de código aberto sob GPLv2
- Pago: nenhum
Baixar: TigerVNC
Conclusão: Escolha quando o requisito é um servidor e visualizador VNC, nada mais, e você planeja colocar SSH ou WireGuard na frente para o transporte.
7. Moonlight + Sunshine — melhor desktop de alta frequência
Moonlight e Sunshine juntos são a resposta auto-hospedada para Splashtop e Parsec para qualquer pessoa que precise de 60 ou 120 fps na tela remota. Sunshine, da LizardByte, funciona no seu PC host e captura sua saída através de NVENC (Nvidia), AMF (AMD) ou Quick Sync (Intel), com um fallback de software x264 se nenhum desses estiver disponível. Moonlight funciona no telefone, tablet, Steam Deck, laptop ou Smart TV do qual você deseja trabalhar. Foi construído para streaming de jogos, mas o aplicativo Sunshine Desktop faz streaming de todo o desktop Windows ou macOS por padrão, e muitas pessoas o executam como um desktop remoto de uso geral muito rápido.
Onde fica aquém: Sunshine assume que uma GPU de classe de jogos está disponível para codificação de hardware, portanto um cliente fino de escritório não é o host certo. Suporte a servidor multiusuário não é o ponto; cada PC é um host de usuário único.
Plataformas: Windows, macOS, Linux (Sunshine); Windows, macOS, Linux, Android, iOS, Steam Deck, TVs LG e Samsung (Moonlight)
Preços:
- Gratuito: completamente de código aberto sob GPLv3
- Pago: nenhum
Conclusão: A escolha para estações de trabalho criativas e de jogos onde 30 fps se sente lento e a taxa de quadros do RustDesk não é suficiente.
8. Tailscale SSH — melhor acesso em nível de rede
Tailscale SSH toma a abordagem oposta a tudo acima: em vez de implementar um novo protocolo de desktop remoto, transforma SSH em algo que já lida com autenticação para você. Cada dispositivo em sua tailnet se junta a uma malha WireGuard, ACLs escritas em HuJSON decidem quem pode SSH para onde, e as chaves subjacentes são rotacionadas pela Tailscale em vez de por você. Combinado com qualquer servidor RDP ou VNC exposto apenas na tailnet, você obtém uma configuração de acesso remoto portátil sem portas na internet pública. A gravação de sessão chegou em 2026 para equipes que precisam de logs de auditoria de cada conexão SSH.
Onde fica aquém: Não é uma ferramenta de compartilhamento de tela por si só; você ainda precisa de um servidor VNC ou RDP no destino para acesso gráfico. O servidor de coordenação é Tailscale, embora Headscale seja uma alternativa de plano de controle totalmente auto-hospedada se isso importar para seu modelo de ameaça.
Plataformas: Windows, macOS, Linux, iOS, Android, a maioria dos sistemas operacionais NAS
Preços:
- Gratuito: plano pessoal cobre até 100 dispositivos por usuário
- Pago: Personal Plus e níveis comerciais acima
Baixar: Tailscale SSH
Conclusão: A escolha quando o problema não é “compartilhar esta tela” mas “alcançar esta caixa de qualquer lugar sem abrir o firewall”.
Como escolher a correta
Corresponda a ferramenta ao caso de uso real:
- Se você deseja um clone do TeamViewer em seu próprio servidor: RustDesk.
- Se o cliente não conseguir instalar software: Apache Guacamole.
- Se você gerenciar mais de cinco endpoints: MeshCentral.
- Se você fornecer suporte sob demanda a usuários não técnicos: Remotely.
- Se o uso pessoal em redes instáveis é a prioridade: NoMachine.
- Se o requisito é uma linha de base VNC simples: TigerVNC.
- Se você precisar de 60 ou 120 fps na tela remota: Moonlight e Sunshine.
- Se o problema for alcançabilidade de rede, não compartilhamento de tela: Tailscale SSH.
Para a maioria dos leitores, RustDesk é o ponto de partida correto. Adicione MeshCentral quando estiver gerenciando mais de alguns computadores e coloque Tailscale embaixo de tudo para que nada precise ser acessível da internet pública.
Perguntas frequentes
Qual é a melhor ferramenta de acesso remoto auto-hospedada gratuita?
RustDesk. Ele oferece o fluxo de trabalho do TeamViewer, executa o servidor de conexão no hardware que você possui e não custa nada sob as licenças AGPL e GPL. MeshCentral é a alternativa quando o trabalho é gerenciar muitos computadores em vez de pular para uma sessão de cada vez.
RustDesk é realmente tão rápido quanto TeamViewer?
Em um link decente, sim. A codificação de hardware em GPUs Nvidia, AMD e Intel corresponde ou supera TeamViewer em taxa de quadros, e a latência depende de onde você hospeda o servidor de retransmissão e quão perto ele está de ambos os endpoints. Coloque a retransmissão em um VPS na mesma região que seus endpoints e a diferença para um serviço comercial desaparece.
Preciso abrir portas no meu firewall para auto-hospedar RustDesk?
Apenas no computador que executa a retransmissão RustDesk (hbbs e hbbr) se ele estiver fora de sua rede. Se você colocar a retransmissão em um VPS ou executar tudo dentro de uma tailnet Tailscale, nenhuma porta precisa ser aberta no seu firewall de casa.
Posso usar Apache Guacamole para acessar um PC Windows?
Sim, sobre RDP. Ative a Área de Trabalho Remota no computador Windows, adicione-o como uma conexão Guacamole com o protocolo RDP, e os usuários fazem login através do navegador sem instalação de cliente. A mesma configuração funciona para macOS através de VNC e para Linux através de VNC ou SSH.
É legal usar NoMachine para negócios?
Apenas com uma licença Enterprise paga. A compilação gratuita é licenciada apenas para uso pessoal não comercial, e NoMachine verifica. Para qualquer implantação comercial, compre a licença Enterprise ou escolha uma das opções de código aberto nesta lista.
Qual é a maneira mais segura de expor uma ferramenta de acesso remoto auto-hospedada na internet?
Não faça, se você puder evitar. Coloque o destino atrás de Tailscale ou WireGuard para que seja apenas acessível de sua malha. Se você deve expor um endpoint público, termine TLS em um proxy reverso, exija 2FA em cada conta e monitore os logs de autenticação para tentativas falhadas.