RDP FIDO · démo

Essayez RDP FIDO sur nos machines de démonstration

Deux machines Windows et une machine Linux accessibles via RDP FIDO — en RDP ou en FIDO Stream. Voyez comment le port RDP reste fermé pour tous et ne s'ouvre que pour la personne qui a confirmé une clé, et seulement pendant 90 secondes.

LA DÉMO UTILISE DES MACHINES TRÈS FAIBLES, SANS MOT DE PASSE ET SANS CLÉ MATÉRIELLE.

C'est un banc d'essai, pas des postes de travail : 2 cœurs et 2 Go de mémoire pour Windows, 1 cœur et 1 Go pour Linux, sans GPU. Ne jugez pas la vitesse sur elles — jugez la façon dont l'accès s'ouvre et se ferme. Sur une vraie machine, gardez le mot de passe et utilisez une clé matérielle.

Dans le navigateur — rien à installer

Ouvrez la démo web et cliquez sur la tuile d'une machine : son écran arrive aussitôt en FIDO Stream, sans mot de passe, sans clé et sans client. Vous voyez combien de personnes sont connectées ; chacun peut prendre la main ou simplement regarder. La démo web ne montre que la diffusion du serveur — dans le produit complet, seul le détenteur d'une clé enregistrée peut entrer.

Ouvrir la démo web

Les machines de démonstration

Utilisateur demo, mot de passe vide. L'adresse est à la fois le serveur RDP et la passerelle FIDO, port 443. Le code d'enregistrement est permanent : un enregistrement ne le consomme pas.

MachineSystèmeAdresse (serveur et passerelle, port 443)Code d'enregistrementEmpreinte de la passerelle (SHA-256)
DEMO-WIN1Windows Server 2019 (interface en russe), 2 vCPU / 2 Go74db7e31aced311bab1e27e7007da7f1.rdp-demo.new-imobile.comPE6X-3DHZ-YC9UBD73DA2E…C68972
DEMO-WIN2Windows Server 2019 (interface en russe), 2 vCPU / 2 Goa9bdc9d20c8ea825fd0203a53f881b11.rdp-demo.new-imobile.comN43B-FCDQ-68FP6FEBBEAA…50EC13
demo-linuxUbuntu 24.04, XFCE, xrdp, 1 vCPU / 1 Go88e2976577f8cd09672ecc04ba1f809b.rdp-demo.new-imobile.comHYXD-XE78-D53M1DEC6D3C…8349E5

Le client épingle lui-même l'empreinte de la passerelle lors de l'enregistrement de la clé ; comparez-la avec la valeur complète si vous le souhaitez.

Empreintes complètes
  • DEMO-WIN1: BD73DA2E61E7897BD0957D5711A49A9884C98140C5F1ED8FC3E670BF97C68972
  • DEMO-WIN2: 6FEBBEAABE61C339E00423ADB37F6C89CA2D5734EE575CCA80F7E35BE950EC13
  • demo-linux: 1DEC6D3C417A3751E9B6D61ADDD193741BB76885F7A188945D56B278F78349E5

Ces adresses passent par le cloud privé d'Imobile et sont ouvertes à tous : connectez-vous avec le client RDP FIDO depuis n'importe quel réseau, sans rien configurer. RDP passe par TCP 443 et fonctionne partout. FIDO Stream a besoin d'UDP direct : depuis un réseau à NAT strict ou derrière un pare-feu d'entreprise, le flux peut ne pas se connecter, RDP fonctionne quand même. La démo web ci-dessus ne demande aucun client.

Poser une question

Essayer avec le client RDP FIDO

  1. Installez le client — RdpFido-Setup.exe (choisissez « client »), le MSI du client ou les paquets Linux. La version 1.22 ou plus récente est requise : les anciens clients ne passent pas par le cloud.
  2. Enregistrez une clé — bouton « Key… » → l'adresse du tableau, port 443, le code du tableau, un nom de clé quelconque, « Store the key in: This computer (Windows Hello) » → « Enroll » → Windows demande votre PIN. Sous Linux : rdpfido enroll <adresse>:443 <code> ou « Enroll key » dans rdpfido-gui ; un authentificateur logiciel convient aussi.
  3. Ajoutez une session — « Add » → serveur RDP = la même adresse, port 3389, utilisateur demo, mot de passe vide ; passerelle FIDO = la même adresse, port 443 ; protocole RDP ou FIDO Stream. « Test » affiche le nom de la machine.
  4. Connectez-vous — double-clic sur la tuile → PIN Windows Hello → une fenêtre d'accès de 90 secondes : cliquez sur « Connexion » dans l'avertissement d'éditeur de mstsc et sur OK dans la demande d'identifiants (mot de passe vide). Trop lent ? Reconnectez-vous simplement. Le bureau apparaît en 10 à 20 secondes.
  5. FIDO Stream — la même tuile avec le protocole « FIDO Stream » affiche la console de la machine via UDP. Une VM faible encode en logiciel : attendez-vous à peu d'images par seconde.

Règles du banc d'essai

  • Les clés vivent 24 heures après l'enregistrement, puis la passerelle les supprime — réenregistrez-vous avec le même code.
  • Ne stockez rien sur ces machines. Les dossiers de l'utilisateur de démo sont vidés chaque jour, et une machine peut être recréée depuis son modèle à tout moment.
  • Un utilisateur par machine. Si quelqu'un est déjà connecté, vous prenez sa session ou vous la voyez — c'est une démo.
  • VM très faibles sans GPU : la diffusion est lente ici ; FIDO Stream montre la mécanique, pas la vitesse.
  • La fenêtre RDP après confirmation dure 90 secondes, dialogues de mstsc compris.

Ce qui est fermé

Chaque machine de démo est filtrée par le pare-feu de l'hyperviseur, pas par celui de l'invité : tout est rejeté dans les deux sens, sauf le lien de la passerelle avec le hub du cloud et le relais FIDO Stream. Les machines n'ont ni DNS, ni accès web, ni mises à jour, ne peuvent atteindre ni internet ni notre réseau local et ne peuvent pas usurper une adresse. À l'intérieur, comme sur toute machine équipée de RDP FIDO, le port RDP est fermé et ne s'ouvre que pour l'adresse qui a confirmé une clé, pendant 90 secondes.

Le cloud sert à la démo — chez vous, comme vous voulez

La démo passe par le cloud privé d'Imobile. Le produit lui-même fonctionne en direct (le client se connecte à la passerelle de votre machine) et avec votre propre serveur cloud rdpfido-cloud, pour des passerelles derrière un NAT sans redirection de ports.

Votre propre serveur rdpfido-cloud →