Guida a installazione e configurazione
Tutto pronto in un paio di minuti. Scegli la piattaforma, installa e avvia la prima scansione. Una licenza copre tutti i tuoi dispositivi.
macOS notarizzato
- Scarica il .dmg e aprilo.
- Trascina DeviceShelf nella cartella Applicazioni.
- Aprilo dal Launchpad o dalla cartella Applicazioni. È notarizzato da Apple, quindi si apre e basta, senza avvisi di sicurezza.
Requisiti: macOS 12 o successivo (Apple Silicon e Intel). La banda in tempo reale per dispositivo richiede permessi elevati — vedi banda in tempo reale. Tutto il resto funziona da subito.
Windows
- Scarica l'installer (.exe) — x64 per Intel/AMD, oppure la build ARM64 per PC Snapdragon / Copilot+.
- Eseguilo. Windows SmartScreen potrebbe segnalare un autore non verificato (la build non è firmata): clicca su Ulteriori informazioni → Esegui comunque.
- Segui l'installer e avvia DeviceShelf.
Per la banda in tempo reale: installa Npcap. Su Windows la banda per dispositivo si legge catturando i pacchetti, e serve Npcap. L'installer te lo segnala; puoi anche scaricare Npcap e riavviare DeviceShelf. Scansione, porte, report di sicurezza e tutto il resto funzionano senza Npcap.
Approfondimento: attivare la banda in tempo reale.
Linux
DeviceShelf arriva come AppImage (gira ovunque, senza installazione) e come pacchetti nativi .deb / .rpm, per x86-64 e ARM64.
Stai installando il .deb? Usa il terminale, non il doppio clic — su Ubuntu 24.04 un .deb aperto con doppio clic finisce nell'App Center e può fallire in silenzio:
sudo apt install ./DeviceShelf-*.deb
La guida Linux completa (AppImage, .rpm, permessi di cattura): Installare su Linux.
iPhone e Android
DeviceShelf per iPhone e iPad è sull'App Store. Android arriva come APK diretto che installi tu — non esiste una scheda su Google Play. La tua chiave di licenza vale su desktop e su mobile, quindi un acquisto copre tutti i tuoi dispositivi.
Farlo girare 24/7 su un server incluso
Per un monitoraggio continuo c'è un'edizione server senza interfaccia: in Docker, via .deb o come servizio Windows. Puntala sulle reti da tenere d'occhio 24 ore su 24. La tua licenza attuale la copre: stessa chiave, nessun costo aggiuntivo.
Novità nella 1.5.3: il server include un server MCP locale — collega Claude, Cursor o qualsiasi agente IA e interroga la tua rete in linguaggio naturale. Guida al collegamento →
Installazione, avvisi, configurazione del token ed esempi di connessione MCP stanno nella guida al server.
Home Assistant
L'edizione server pubblica i tuoi dispositivi su Home Assistant via MQTT. Home Assistant li scopre da solo, quindi dal suo lato non c'è nulla da installare oltre all'integrazione MQTT e a un broker: niente add-on, niente componente personalizzato.
- Verifica che in Home Assistant l'integrazione MQTT punti al tuo broker (va bene l'add-on Mosquitto, come qualsiasi broker esterno).
- Nella dashboard del server apri Impostazioni → Integrazioni → Home Assistant, inserisci l'indirizzo del broker (
192.168.1.10:1883basta) e aggiungi utente e password se il tuo broker li richiede. - Spunta Pubblica su Home Assistant e premi Prova connessione. Le entità compaiono nel giro di un intervallo di scansione.
Ogni dispositivo esportato diventa un dispositivo Home Assistant con un sensore di presenza, l'IP e la latenza, e porta produttore, modello, tipo, sistema operativo e porte aperte come attributi. Accanto ci sono contatori di rete e un'entità evento che scatta su dispositivi nuovi, su dispositivi spariti e su porte appena aperte, così un'automazione può reagire quando un apparecchio sconosciuto entra nella tua rete.
Preferiti e infrastruttura (gateway, router, switch, access point, NAS, stampanti) vengono pubblicati in automatico. Ogni altro dispositivo si aggiunge o si esclude singolarmente dalla sua scheda di dettaglio.
Collegare il router
Il router conosce dispositivi che la scansione non raggiunge: telefoni in standby, dispositivi su un'altra VLAN. DeviceShelf può leggere l'elenco dei client direttamente dal router, sul computer, sul telefono e sul server. Ognuno interroga il router da sé; niente passa dai nostri server.
- Apri Impostazioni → Router / controller (app desktop e dashboard del server) oppure Impostazioni → Router sul telefono.
- Scegli la marca del router o lascia Rilevamento automatico. Se il router è il tuo gateway, lascia vuoto l'indirizzo.
- Inserisci quello che chiede la nota sotto la marca. La maggior parte dei router domestici (FRITZ!Box, ASUS, Netgear, TP-Link …) vuole la password della propria interfaccia web. Controller come UniFi, pfSense, OPNsense, FortiGate e Omada di solito vogliono una chiave API.
- Premi Verifica connessione. Vedi quale marca ha risposto e quanti dispositivi sono tornati.
La password resta sul tuo dispositivo (Portachiavi sul Mac, l'archivio sicuro del sistema su iPhone e Android, un file cifrato su Windows e Linux) e viene inviata solo al router. Alcuni router parlano solo HTTP non cifrato nella rete locale; in quel caso chiunque ascolti sulla rete può leggere l'accesso.
ASUS: DeviceShelf prova prima con HTTPS. Se il test di connessione segnala HTTP non cifrato, attiva HTTPS nel router in Administration → System → Local Access Config.
Finora testati su hardware reale: UniFi e Zyxel. Le altre marche si basano sulle interfacce documentate dai produttori. Se il tuo router non risponde come previsto, scrivici.
Attiva la tua licenza
- Dopo l'acquisto ricevi una chiave di licenza via e-mail.
- Nell'app: Impostazioni → Licenza, clicca su Incolla e attiva. Oppure incolla la chiave e clicca su Attiva.
- Su iPhone e iPad non c'è un campo per la chiave: apri l'e-mail della licenza sul dispositivo e tocca il pulsante di attivazione, oppure attiva prima sul desktop e scansiona il suo codice QR (Impostazioni → Licenza → Attiva sul telefono) con la fotocamera dell'iPhone. Su Android funziona allo stesso modo, oppure incolla la chiave in Impostazioni → Licenza.
- Edizione server: incolla la stessa chiave nella dashboard del server in Impostazioni → Generale → Licenza, oppure imposta
DEVICESHELF_LICENSEnell'ambiente (Docker, .deb, servizio Windows).
Nessun account, nessun controllo online: l'attivazione è offline. La stessa chiave attiva anche tutti gli altri tuoi dispositivi. Approfondimento: attivare DeviceShelf.
I permessi a colpo d'occhio
| Funzione | Cosa richiede |
|---|---|
| Scansione, porte, report di sicurezza, IA | Niente: funziona ovunque, da subito |
| Banda in tempo reale per dispositivo | Windows: Npcap · macOS/Linux: permessi elevati (sudo o BPF/setcap) |
| Fingerprinting DHCP passivo | Permessi elevati su macOS/Linux · non disponibile su Windows |
Senza di essi l'app gira lo stesso: resta inattiva solo la funzione in questione.
Quando qualcosa non funziona
La scansione non trova nulla, o quasi
Lo scanner vede la rete a cui è collegato. Su un Wi-Fi ospiti, una VLAN o con una VPN attiva scansioni quel segmento invece della tua rete principale: la causa più comune di un elenco quasi vuoto. Su macOS controlla anche Impostazioni di Sistema › Privacy e sicurezza › Rete locale: se DeviceShelf non è consentito lì, la scansione non restituisce nulla. E concedigli mezzo minuto: i dispositivi raggiungibili compaiono in pochi secondi, nomi e identificazione seguono.
La banda in tempo reale resta vuota o disattivata
La banda per dispositivo usa la cattura dei pacchetti, che richiede permessi aggiuntivi: Npcap su Windows, sudo o accesso BPF su macOS/Linux. Tutto il resto dell'app funziona anche senza. La pagina della banda spiega la configurazione per piattaforma.
Windows avvisa di un editore sconosciuto
SmartScreen lo mostra con gli installer non firmati. Clicca su Ulteriori informazioni → Esegui comunque. Il checksum SHA-256 del download è pubblicato accanto a ogni release, così puoi verificare cosa esegui.
Il .deb non si installa su Ubuntu
Un .deb aperto con doppio clic passa dall'App Center di Ubuntu, che può fallire in silenzio. Installalo invece dal terminale: sudo apt install ./DeviceShelf-*.deb. Dettagli sulla pagina Linux.
La licenza non si attiva
Incolla il token completo dell'e-mail di acquisto in Impostazioni › Licenza, senza interruzioni di riga. La verifica avviene offline, quindi nessun firewall può intralciare. Se il token viene rifiutato, rispondi all'e-mail di acquisto e lo sistemiamo.
Disinstallare DeviceShelf
macOS
- Se hai configurato la banda in tempo reale: apri Banda in DeviceShelf e fai clic su Rimuovi l'accesso BPF. Viene chiesta la password di amministratore e il programma di supporto che Impostazioni di Sistema mostra come DeviceShelf-Helper viene eliminato. Impostazioni di Sistema può continuare a mostrare la voce fino al riavvio del Mac.
- Chiudi DeviceShelf e trascinalo da Applicazioni al Cestino. La voce “apri al login” sparisce insieme all'app.
- Per eliminare anche l'elenco dei dispositivi, le impostazioni e le password salvate, cancella la cartella
~/Library/Application Support/DeviceShelf.
Le versioni precedenti salvavano le password nel portachiavi. Per rimuovere anche quelle, apri Accesso Portachiavi, cerca DeviceShelf ed elimina le voci trovate.
Hai già spostato l'app nel Cestino con la banda in tempo reale configurata? Questi comandi nel Terminale rimuovono il programma di supporto:
sudo launchctl bootout system /Library/LaunchDaemons/app.deviceshelf.ChmodBPF.plist
sudo rm -f /Library/LaunchDaemons/app.deviceshelf.ChmodBPF.plist
sudo rm -rf "/Library/Application Support/DeviceShelf"
sudo chown root /dev/bpf*
Windows
- Apri Impostazioni → App → App installate, cerca DeviceShelf e scegli Disinstalla.
- L'elenco dei dispositivi e le impostazioni restano in
%AppData%\DeviceShelf. Elimina quella cartella per rimuoverli. - Npcap ha una voce propria nello stesso elenco. Rimuovilo solo se nessun altro programma del PC lo usa, per esempio Wireshark.
Linux
- AppImage: elimina il file. Pacchetto:
sudo apt remove deviceshelf(.deb) oppuresudo dnf remove deviceshelf(.rpm). - L'elenco dei dispositivi e le impostazioni si trovano in
~/.config/DeviceShelf. Elimina quella cartella per rimuoverli.
Altro aiuto
Guide e approfondimenti
- Vedere ogni dispositivo in rete e trovare il suo indirizzo IP
- Chi è sul mio Wi-Fi? Vedere ogni dispositivo
- Mettere in sicurezza la rete di casa, passo per passo
- Cosa significa davvero una porta aperta
- Trovare i dispositivi IoT sulla rete
- Perché il telefono mostra un indirizzo MAC casuale
- Scansionare una rete su Windows
- Scansionare una rete da Linux
- Monitoraggio di rete self-hosted