CONTAINER-STREAMING
Der Arbeitsplatz kommt
aus dem Browser.
Die Daten bleiben
bei Ihnen.
Ihre Anwender brauchen Zugriff auf Systeme, die das Endgerät nichts angehen. Kasm Workspaces liefert Browser, Anwendungen und ganze Desktops als isolierte Container in jeden Web-Browser. Kein Client, kein VPN. Auf dem Endgerät bleibt nichts liegen. Wir planen die Plattform, führen sie ein und betreiben sie, auf Wunsch auf Proxmox VE in Ihrem Rechenzentrum.
Container statt VDI-Maschinerie.
Kasm liefert Arbeitsumgebungen als Docker-Container statt als vollständige virtuelle Desktops. Das ändert den Aufwand: Ein Arbeitsplatz ist ein Image, das Sie versionieren, statt einer Maschine, die Sie pflegen.
Jeder Browser ist der Client
Kein Agent und kein Plugin, also auch keine Client-Verteilung. Ein HTML5-fähiger Browser genügt, auch auf Geräten, die Ihnen nicht gehören.
Sitzungen ohne Gedächtnis
Container starten in Sekunden aus dem Image und verschwinden rückstandsfrei. Dauerhafte Profile gibt es nur dort, wo Sie sie wollen.
Kontrolle bis in die Zwischenablage
Zwischenablage, Druck, Dateitransfer, Wasserzeichen und Aufzeichnung lassen sich je Gruppe und Arbeitsplatz einzeln regeln.
SAML, OIDC, LDAP
Anbindung an Ihr bestehendes Identitätsmanagement, Zwei-Faktor eingeschlossen. Der Zugriff folgt der Rolle, nicht dem Netz.
Vom eigenen Rechenzentrum bis air-gapped
Betrieb bei Ihnen, in der Cloud oder gemischt, auch in Netzen ohne Internetzugang. Ihre Daten verlassen Ihre Infrastruktur nicht.
Quelloffener Kern, echte API
KasmVNC steht unter GPL 2.0, die Arbeitsplatz-Images sind quelloffen, die Plattform lässt sich über eine REST-API steuern. Sie sehen, was Sie betreiben.
Kasm läuft virtualisiert auf Proxmox VE, als einzelner Server oder verteilt über VMs im Cluster. Plattform und Virtualisierung liegen damit in einer Verantwortung, nämlich unserer. Mehr zu Proxmox VE →
Wenige Komponenten, klare Rollen.
Am Endgerät braucht es nichts außer einem Browser. Die Control Plane verteilt die Sitzungen, die Agents führen sie aus. Das trägt vom einzelnen Server bis zu mehreren Zonen über Standorte hinweg.
Drei Wege, ein Stack.
Sie müssen sich nicht entscheiden. Container übernehmen dort, wo sie stärker sind, Windows bleibt eingebunden, und auf Proxmox VE wächst die Kapazität mit dem Bedarf.
Anwendungen und Desktops, ephemer
Eine einzelne Anwendung im Tab oder ein vollständiger Linux-Desktop, aus über 50 gepflegten Images von Kasm oder aus eigenen per Dockerfile. Start in Sekunden, auf Wunsch mit GPU.
Windows und Bestand über RDP
Bestehende Windows- und Linux-VMs binden Sie als Pool ein, mit derselben Oberfläche und denselben Richtlinien wie die Container. Die Windows-Arbeitsplätze müssen nicht auf einen Schlag umziehen.
Elastisch auf Proxmox VE
Kasm klont Agent-VMs über die Proxmox-API, wenn der Bedarf steigt, und räumt sie wieder ab, wenn er sinkt. Proxmox und Kasm sind seit April 2026 offizielle Solution-Partner.
Proxmox VE wird je CPU-Sockel lizenziert, nicht je Kern und ohne Mindestmenge. Kasm rechnet je benanntem Anwender oder je gleichzeitiger Sitzung, und Linux-Container brauchen keine Windows-CALs, wo der Anwendungsfall das erlaubt. Ob das für Sie günstiger ist, hängt davon ab, wie viele Ihrer Anwender gleichzeitig arbeiten. Wir rechnen das mit Ihnen durch, bevor Sie sich festlegen.
Das Endgerät darf unsicher sein.
Die Sitzung ist es nie.
Kasm dreht das Sicherheitsmodell um. Statt Endgeräte zu härten und Netze zu öffnen, bleibt die Arbeit im Rechenzentrum. Nach außen gehen nur gerenderte Bildpunkte.
Zugriff ist bei uns kein Produkt.
Er ist Teil der Infrastruktur.
Wer Zugriffe auf kritische Zonen baut, muss die Zonen verstehen: Segmentierung, Identität, Virtualisierung und Betrieb. Genau das ist unser Feld, von der Trennung zwischen IT und OT bis zur KRITIS-Auflage. Kasm ist für uns das fehlende Stück zwischen dem Anspruch Zero Trust und dem Alltag.
Kasm-Partner im deutschsprachigen Raum.
Enterprise Subscriptions, Support und Beratung aus einer Hand, von der Architektur bis zum verantworteten Betrieb. Sie haben einen Ansprechpartner statt drei Herstellern.
Architektur und Migrationsplanung
Sizing, Zonen und Pools, Entwurf des Autoscalings, dazu der Ablöseplan für eine bestehende VDI-Umgebung. Am Ende steht eine Architektur, die Ihr Team versteht und mitträgt.
Inbetriebnahme und Migration
Installation, Anbindung an Verzeichnisdienst und SSO, Autoscaling auf Proxmox VE, Aufbau der Image-Pipeline. Bis zum produktiven Start, in Wellen und parallel zum Bestand.
Betrieb und Subscriptions
Support und Betriebsbegleitung, Updates und Lifecycle. Die Kasm Enterprise Subscriptions beziehen Sie über uns, mit verbindlichen Reaktionszeiten.
Wo Kasm bei unseren Kunden arbeitet.
Vier Muster aus Umgebungen, in denen Ausfall und Datenabfluss keine Option sind.
Wartungszugriff auf die OT-Zone
Hersteller und Instandhalter erreichen Leitstand- und Engineering-Systeme über einen isolierten Arbeitsplatz in der Zone, statt über einen VPN-Tunnel quer durchs Netz. Jede Sitzung wird protokolliert, auf Wunsch aufgezeichnet.
Sicheres Internet für geschützte Netze
Anwender in abgeschotteten Netzen recherchieren über isolierte Browser-Container. Das interne Netz berührt das Internet nie direkt. Auch ohne Internetzugang betreibbar.
Arbeitsplätze für Dienstleister und Übergänge
Externe Teams, Carve-outs und Zukäufe bekommen in Stunden einen kontrollierten Arbeitsplatz, ohne dass Geräte ausgerollt werden. Beim Offboarding wird der Zugang abgeschaltet, damit ist auch der Arbeitsplatz weg.
Der leichtere Weg zum entfernten Arbeitsplatz
Wo klassische VDI zu schwer und zu teuer geworden ist, liefert Container-Streaming Desktops und Anwendungen mit deutlich kleinerem Fußabdruck. Was das für Ihre Umgebung heißt, rechnen wir im Erstgespräch durch.
Sprechen wir über Ihre Zugriffe.
30 Minuten über Ihre Zonen, Ihre Externen und Ihre Auflagen, und über die Frage, ob Kasm dafür trägt. Wenn nicht, sagen wir das im ersten Gespräch und nicht im dritten.