Installation & Einrichtung

In ein paar Minuten läuft alles. Plattform wählen, installieren, ersten Scan starten. Eine Lizenz deckt all deine Geräte ab.

macOS notarisiert

  1. Die .dmg herunterladen und öffnen.
  2. Zieh DeviceShelf in deinen Programme-Ordner.
  3. Öffne es über das Launchpad oder den Programme-Ordner. Es ist von Apple notarisiert und startet einfach — ohne Sicherheitswarnung.

Voraussetzungen: macOS 12 oder neuer (Apple Silicon & Intel). Live-Bandbreite je Gerät braucht erhöhte Rechte — siehe Live-Bandbreite. Alles andere läuft sofort.

Windows

  1. Installer (.exe) herunterladen — x64 für Intel/AMD oder den ARM64-Build für Snapdragon- und Copilot+-PCs.
  2. Ausführen. Windows SmartScreen warnt eventuell, der Herausgeber sei unbekannt (der Build ist unsigniert): auf Weitere Informationen → Trotzdem ausführen klicken.
  3. Dem Installer folgen und DeviceShelf starten.

Für Live-Bandbreite: Npcap installieren. Die Bandbreite je Gerät liest DeviceShelf unter Windows per Paketmitschnitt aus, und dafür braucht es Npcap. Der Installer weist dich darauf hin; du kannst Npcap auch selbst herunterladen und DeviceShelf neu starten. Scan, Ports, Sicherheitsbericht und alles Übrige laufen ohne Npcap.

Mehr dazu: Live-Bandbreite aktivieren.

Linux

DeviceShelf kommt als AppImage (läuft überall, ohne Installation) und als native .deb- und .rpm-Pakete, für x86-64 und ARM64.

Die .deb installieren? Nimm das Terminal, nicht den Doppelklick — unter Ubuntu 24.04 landet eine doppelgeklickte .deb im App Center und kann dort stillschweigend scheitern:

sudo apt install ./DeviceShelf-*.deb

Die ganze Linux-Anleitung (AppImage, .rpm, Mitschnittrechte): Installation unter Linux.

iPhone & Android

DeviceShelf für iPhone und iPad liegt im App Store. Android kommt als direkte APK, die du selbst installierst — einen Google-Play-Eintrag gibt es nicht. Dein Lizenzschlüssel gilt auf Desktop und Mobil, ein Kauf deckt also jedes deiner Geräte ab.

Rund um die Uhr auf einem Server betreiben inklusive

Für durchgehende Überwachung gibt es eine Server-Edition ohne Oberfläche — in Docker, per .deb oder als Windows-Dienst. Richte sie auf die Netze, die rund um die Uhr beobachtet werden sollen. Deine bestehende Lizenz deckt sie ab: derselbe Schlüssel, keine Zusatzkosten.

Neu in 1.5.3: Der Server enthält einen lokalen MCP-Server — verbinde Claude, Cursor oder jeden KI-Agenten und frag in normaler Sprache nach deinem Netzwerk. Anschluss-Anleitung →

Installation, Alarme, Token-Einrichtung und MCP-Anbindung stehen im Server-Leitfaden.

Home Assistant

Die Server-Edition meldet deine Geräte per MQTT an Home Assistant. Home Assistant findet sie von selbst, auf seiner Seite ist also außer der MQTT-Integration und einem Broker nichts zu installieren — kein Add-on, keine eigene Komponente.

  1. Stell sicher, dass in Home Assistant die MQTT-Integration auf deinen Broker zeigt (das Mosquitto-Add-on tut es, jeder externe Broker ebenso).
  2. Öffne im Server-Dashboard Einstellungen → Integrationen → Home Assistant, trag die Broker-Adresse ein (192.168.1.10:1883 genügt) und ergänze Benutzer und Passwort, falls dein Broker sie verlangt.
  3. Hak An Home Assistant senden an und drück auf Verbindung testen. Die Entitäten tauchen innerhalb eines Scan-Intervalls auf.

Jedes exportierte Gerät wird zu einem Home-Assistant-Gerät mit Anwesenheitssensor plus IP und Latenz; Hersteller, Modell, Typ, Betriebssystem und offene Ports hängen als Attribute daran. Daneben stehen Netzwerkzähler und eine Ereignis-Entität, die bei neuen Geräten, bei verschwundenen Geräten und bei frisch geöffneten Ports auslöst — eine Automatisierung kann also darauf reagieren, wenn ein unbekanntes Gerät in dein Netz kommt.

Favoriten und Infrastruktur (Gateway, Router, Switches, Access Points, NAS, Drucker) gehen automatisch raus. Jedes andere Gerät lässt sich in seiner Detailansicht einzeln dazunehmen oder ausschließen.

Router verbinden

Dein Router kennt Geräte, die der Scan nicht erreicht: schlafende Handys, Geräte in einem anderen VLAN. DeviceShelf kann die Geräteliste direkt beim Router abholen, am Desktop, auf dem Handy und im Server. Jede App fragt den Router selbst, nichts läuft über unsere Server.

  1. Öffne Einstellungen → Router / Controller (Desktop-App und Server-Dashboard) oder Einstellungen → Router auf dem Handy.
  2. Wähle die Marke deines Routers oder lass Automatisch erkennen stehen. Ist der Router dein Gateway, bleibt die Adresse leer.
  3. Trag ein, was der Hinweis unter der Marke verlangt. Die meisten Heimrouter (FRITZ!Box, ASUS, Netgear, TP-Link …) wollen das Passwort ihrer Weboberfläche. Controller wie UniFi, pfSense, OPNsense, FortiGate und Omada wollen meist einen API-Schlüssel.
  4. Drück auf Verbindung testen. Du siehst, welche Marke geantwortet hat und wie viele Geräte zurückkamen.

Das Passwort bleibt auf deinem Gerät (Schlüsselbund auf dem Mac, der sichere Speicher des Systems auf iPhone und Android, eine verschlüsselte Datei unter Windows und Linux) und geht nur an deinen Router. Manche Router sprechen im Heimnetz nur unverschlüsseltes HTTP; dann kann jeder, der im Netz mithört, die Anmeldung lesen.

ASUS: DeviceShelf fragt zuerst über HTTPS. Warnt der Verbindungstest vor unverschlüsseltem HTTP, schalte im Router unter Administration → System → Local Access Config HTTPS ein.

An echter Hardware getestet sind bisher UniFi und Zyxel. Die übrigen Marken bauen auf den dokumentierten Schnittstellen der Hersteller auf. Antwortet dein Router nicht wie erwartet, schreib uns.

Deine Lizenz aktivieren

  1. Nach dem Kauf bekommst du einen Lizenzschlüssel per E-Mail.
  2. In der App: Einstellungen → Lizenz, auf Einfügen & aktivieren klicken. Oder den Schlüssel selbst einfügen und auf Aktivieren klicken.
  3. Auf iPhone und iPad gibt es kein Schlüsselfeld: Öffne die Lizenz-Mail auf dem Gerät und tippe auf den Aktivierungsbutton, oder aktiviere erst am Desktop und scanne dessen QR-Code (Einstellungen → Lizenz → Auf dem Handy aktivieren) mit der iPhone-Kamera. Auf Android geht das auch, oder du fügst den Schlüssel unter Einstellungen → Lizenz ein.
  4. Server-Edition: Denselben Schlüssel im Server-Dashboard unter Einstellungen → Allgemein → Lizenz einfügen, oder als DEVICESHELF_LICENSE in der Umgebung setzen (Docker, .deb, Windows-Dienst).

Kein Konto, keine Online-Prüfung — die Aktivierung läuft offline. Derselbe Schlüssel aktiviert auch all deine anderen Geräte. Mehr dazu: DeviceShelf aktivieren.

Berechtigungen auf einen Blick

FunktionWas sie braucht
Scan, Ports, Sicherheitsbericht, KINichts — läuft überall, sofort
Live-Bandbreite je GerätWindows: Npcap · macOS/Linux: erhöhte Rechte (sudo oder BPF/setcap)
Passives DHCP-FingerprintingErhöhte Rechte unter macOS/Linux · unter Windows nicht verfügbar

Ohne sie läuft die App trotzdem — nur die jeweilige Funktion bleibt aus.

Wenn etwas nicht funktioniert

Der Scan findet nichts oder fast nichts

Der Scanner sieht das Netzwerk, mit dem er verbunden ist. In einem Gast-WLAN, einem VLAN oder mit aktivem VPN scannst du dieses Segment statt deines Hauptnetzes; das ist die häufigste Ursache für eine fast leere Liste. Auf macOS zusätzlich Systemeinstellungen › Datenschutz & Sicherheit › Lokales Netzwerk prüfen: Ist DeviceShelf dort nicht erlaubt, liefert ein Scan gar nichts. Und gib ihm eine halbe Minute — erreichbare Geräte erscheinen in Sekunden, Namen und Identifikation folgen.

Live-Bandbreite bleibt leer oder ausgegraut

Die Bandbreite pro Gerät nutzt Paket-Mitschnitt, und der braucht zusätzliche Rechte: Npcap auf Windows, sudo oder BPF-Zugriff auf macOS/Linux. Alles andere in der App läuft auch ohne. Die Live-Bandbreiten-Seite führt pro Plattform durch die Einrichtung.

Windows warnt vor einem unbekannten Herausgeber

SmartScreen zeigt das bei unsignierten Installern. Klick auf Weitere Informationen → Trotzdem ausführen. Die SHA-256-Prüfsumme des Downloads steht neben jedem Release, damit du prüfen kannst, was du ausführst.

Das .deb installiert sich unter Ubuntu nicht

Ein doppelt geklicktes .deb öffnet Ubuntus App Center, und das kann lautlos scheitern. Installiere stattdessen im Terminal: sudo apt install ./DeviceShelf-*.deb. Details auf der Linux-Seite.

Die Lizenz aktiviert sich nicht

Füge den vollständigen Token aus der Kauf-Mail unter Einstellungen › Lizenz ein, ohne Zeilenumbrüche. Die Prüfung läuft offline, eine Firewall kann also nicht im Weg stehen. Wird der Token abgelehnt, antworte auf die Kauf-Mail, dann klären wir das.

DeviceShelf deinstallieren

macOS

  1. Falls du die Live-Bandbreite eingerichtet hast: in DeviceShelf Bandbreite öffnen und auf BPF-Zugriff entfernen klicken. Das fragt nach dem Administrator-Passwort und löscht das Hilfsprogramm, das in den Systemeinstellungen als DeviceShelf-Helper steht. In den Systemeinstellungen kann der Eintrag noch bis zum nächsten Neustart zu sehen sein.
  2. DeviceShelf beenden und aus dem Programme-Ordner in den Papierkorb ziehen. Der Eintrag „Beim Anmelden öffnen“ verschwindet mit der App.
  3. Wenn auch Geräteliste, Einstellungen und gespeicherte Passwörter weg sollen: den Ordner ~/Library/Application Support/DeviceShelf löschen.

Ältere Versionen haben gespeicherte Passwörter im Schlüsselbund abgelegt. Um auch die zu entfernen: die Schlüsselbundverwaltung öffnen, nach DeviceShelf suchen und die gefundenen Einträge löschen.

Die App liegt schon im Papierkorb, die Live-Bandbreite war aber eingerichtet? Diese Befehle im Terminal entfernen das Hilfsprogramm:

sudo launchctl bootout system /Library/LaunchDaemons/app.deviceshelf.ChmodBPF.plist
sudo rm -f /Library/LaunchDaemons/app.deviceshelf.ChmodBPF.plist
sudo rm -rf "/Library/Application Support/DeviceShelf"
sudo chown root /dev/bpf*

Windows

  1. Einstellungen → Apps → Installierte Apps öffnen, DeviceShelf suchen und Deinstallieren wählen.
  2. Geräteliste und Einstellungen bleiben in %AppData%\DeviceShelf. Wer sie auch loswerden will, löscht diesen Ordner.
  3. Npcap hat einen eigenen Eintrag in derselben Liste. Nur entfernen, wenn kein anderes Programm auf dem PC es braucht, etwa Wireshark.

Linux

  1. AppImage: die Datei löschen. Paket: sudo apt remove deviceshelf (.deb) oder sudo dnf remove deviceshelf (.rpm).
  2. Geräteliste und Einstellungen liegen in ~/.config/DeviceShelf. Wer sie auch loswerden will, löscht diesen Ordner.

Weitere Hilfe

Anleitungen & Hintergrund