RDP FIDO · Demo

Testen Sie RDP FIDO auf unseren Demo-Maschinen

Zwei Windows-Maschinen und eine Linux-Maschine, die Sie über RDP FIDO erreichen — per RDP oder per FIDO Stream. Sehen Sie, wie der RDP-Port für alle geschlossen bleibt und sich nur für die Person öffnet, die einen Schlüssel bestätigt hat, und nur für 90 Sekunden.

FÜR DIE DEMO WERDEN SEHR SCHWACHE MASCHINEN VERWENDET, OHNE PASSWORT UND OHNE HARDWARESCHLÜSSEL.

Das ist ein Teststand, keine Arbeitsrechner: 2 Kerne und 2 GB Speicher für Windows, 1 Kern und 1 GB für Linux, keine GPU. Beurteilen Sie daran nicht die Geschwindigkeit, sondern wie der Zugang geöffnet und geschlossen wird. Auf einer echten Maschine behalten Sie das Passwort und nutzen einen Hardwareschlüssel.

Im Browser — nichts zu installieren

Öffnen Sie die Web-Demo und klicken Sie auf die Kachel einer Maschine: Ihr Bildschirm kommt sofort per FIDO Stream, ohne Passwort, ohne Schlüssel und ohne Client. Sie sehen, wie viele Personen verbunden sind; jeder kann die Steuerung übernehmen oder nur zuschauen. Die Web-Demo zeigt nur das Streaming des Servers — im vollständigen Produkt kommt nur hinein, wer einen registrierten Schlüssel besitzt.

Web-Demo öffnen

Die Demo-Maschinen

Benutzer demo, leeres Passwort. Die Adresse ist zugleich RDP-Server und FIDO-Gateway, Port 443. Der Registrierungscode ist dauerhaft: Eine Registrierung verbraucht ihn nicht.

MaschineSystemAdresse (Server und Gateway, Port 443)RegistrierungscodeFingerabdruck des Gateways (SHA-256)
DEMO-WIN1Windows Server 2019 (russische Oberfläche), 2 vCPU / 2 GB74db7e31aced311bab1e27e7007da7f1.rdp-demo.new-imobile.comPE6X-3DHZ-YC9UBD73DA2E…C68972
DEMO-WIN2Windows Server 2019 (russische Oberfläche), 2 vCPU / 2 GBa9bdc9d20c8ea825fd0203a53f881b11.rdp-demo.new-imobile.comN43B-FCDQ-68FP6FEBBEAA…50EC13
demo-linuxUbuntu 24.04, XFCE, xrdp, 1 vCPU / 1 GB88e2976577f8cd09672ecc04ba1f809b.rdp-demo.new-imobile.comHYXD-XE78-D53M1DEC6D3C…8349E5

Der Client merkt sich den Fingerabdruck des Gateways bei der Schlüsselregistrierung selbst; vergleichen Sie ihn bei Bedarf mit dem vollständigen Wert.

Vollständige Fingerabdrücke
  • DEMO-WIN1: BD73DA2E61E7897BD0957D5711A49A9884C98140C5F1ED8FC3E670BF97C68972
  • DEMO-WIN2: 6FEBBEAABE61C339E00423ADB37F6C89CA2D5734EE575CCA80F7E35BE950EC13
  • demo-linux: 1DEC6D3C417A3751E9B6D61ADDD193741BB76885F7A188945D56B278F78349E5

Diese Adressen laufen über die private Imobile-Cloud und stehen allen offen: Verbinden Sie sich mit dem RDP-FIDO-Client aus jedem Netz, ohne etwas einzurichten. RDP läuft über TCP 443 und kommt überall durch. FIDO Stream braucht direktes UDP — aus Netzen mit strengem NAT oder Firmen-Firewall verbindet sich der Stream eventuell nicht, RDP funktioniert trotzdem. Die Web-Demo oben braucht keinen Client.

Frage stellen

Mit dem RDP-FIDO-Client ausprobieren

  1. Client installieren — RdpFido-Setup.exe („client“ wählen), das Client-MSI oder die Linux-Pakete. Version 1.22 oder neuer ist nötig: Ältere Clients kommen nicht durch die Cloud.
  2. Schlüssel registrieren — Schaltfläche „Key…“ → Adresse aus der Tabelle, Port 443, Code aus der Tabelle, beliebiger Schlüsselname, „Store the key in: This computer (Windows Hello)“ → „Enroll“ → Windows fragt nach Ihrer PIN. Unter Linux: rdpfido enroll <adresse>:443 <code> oder „Enroll key“ in rdpfido-gui; ein Software-Authenticator geht ebenfalls.
  3. Sitzung hinzufügen — „Add“ → RDP-Server = dieselbe Adresse, Port 3389, Benutzer demo, leeres Passwort; FIDO-Gateway = dieselbe Adresse, Port 443; Protokoll RDP oder FIDO Stream. „Test“ zeigt den Namen der Maschine.
  4. Verbinden — Doppelklick auf die Kachel → Windows-Hello-PIN → ein Zugangsfenster von 90 Sekunden: „Verbinden“ in der Herausgeberwarnung von mstsc und OK in der Anmeldeabfrage drücken (Passwort leer). Zu langsam? Einfach erneut verbinden. Der Desktop erscheint nach 10–20 Sekunden.
  5. FIDO Stream — dieselbe Kachel mit dem Protokoll „FIDO Stream“ zeigt die Konsole der Maschine über UDP. Eine schwache VM kodiert in Software, also erwarten Sie wenige Bilder pro Sekunde.

Regeln des Teststands

  • Schlüssel leben 24 Stunden ab der Registrierung, dann löscht das Gateway sie — registrieren Sie sich erneut mit demselben Code.
  • Speichern Sie nichts auf diesen Maschinen. Die Ordner des Demo-Benutzers werden täglich geleert, und eine Maschine kann jederzeit aus ihrer Vorlage neu erstellt werden.
  • Ein Benutzer pro Maschine. Ist schon jemand verbunden, übernehmen Sie seine Sitzung oder sehen sie — es ist eine Demo.
  • Sehr schwache VMs ohne GPU: Das Streaming ist hier langsam; FIDO Stream zeigt die Mechanik, nicht die Geschwindigkeit.
  • Das RDP-Fenster nach der Bestätigung beträgt 90 Sekunden, einschließlich der mstsc-Dialoge.

Was geschlossen ist

Jede Demo-Maschine wird von der Firewall des Hypervisors gefiltert, nicht von der des Gastes: Alles wird in beide Richtungen verworfen, außer der Verbindung des Gateways zum Cloud-Hub und dem FIDO-Stream-Relay. Die Maschinen haben kein DNS, keinen Webzugang und keine Updates, erreichen weder das Internet noch unser lokales Netz und können keine Adresse fälschen. Im Inneren ist, wie auf jeder Maschine mit RDP FIDO, der RDP-Port geschlossen und öffnet sich nur für die Adresse, die einen Schlüssel bestätigt hat, für 90 Sekunden.

Die Cloud ist für die Demo — Ihre Installation wählen Sie selbst

Die Demo läuft über die private Imobile-Cloud. Das Produkt selbst funktioniert direkt (der Client verbindet sich mit dem Gateway auf Ihrer Maschine) und mit Ihrem eigenen Cloud-Server rdpfido-cloud — für Gateways hinter NAT ohne Portweiterleitung.

Eigener rdpfido-cloud-Server →