Essayez RDP FIDO sur nos machines de démonstration
Deux machines Windows et une machine Linux accessibles via RDP FIDO — en RDP ou en FIDO Stream. Voyez comment le port RDP reste fermé pour tous et ne s'ouvre que pour la personne qui a confirmé une clé, et seulement pendant 90 secondes.
C'est un banc d'essai, pas des postes de travail : 2 cœurs et 2 Go de mémoire pour Windows, 1 cœur et 1 Go pour Linux, sans GPU. Ne jugez pas la vitesse sur elles — jugez la façon dont l'accès s'ouvre et se ferme. Sur une vraie machine, gardez le mot de passe et utilisez une clé matérielle.
Dans le navigateur — rien à installer
Ouvrez la démo web et cliquez sur la tuile d'une machine : son écran arrive aussitôt en FIDO Stream, sans mot de passe, sans clé et sans client. Vous voyez combien de personnes sont connectées ; chacun peut prendre la main ou simplement regarder. La démo web ne montre que la diffusion du serveur — dans le produit complet, seul le détenteur d'une clé enregistrée peut entrer.
Les machines de démonstration
Utilisateur demo, mot de passe vide. L'adresse est à la fois le serveur RDP et la passerelle FIDO, port 443. Le code d'enregistrement est permanent : un enregistrement ne le consomme pas.
| Machine | Système | Adresse (serveur et passerelle, port 443) | Code d'enregistrement | Empreinte de la passerelle (SHA-256) |
|---|---|---|---|---|
| DEMO-WIN1 | Windows Server 2019 (interface en russe), 2 vCPU / 2 Go | 74db7e31aced311bab1e27e7007da7f1.rdp-demo.new-imobile.com | PE6X-3DHZ-YC9U | BD73DA2E…C68972 |
| DEMO-WIN2 | Windows Server 2019 (interface en russe), 2 vCPU / 2 Go | a9bdc9d20c8ea825fd0203a53f881b11.rdp-demo.new-imobile.com | N43B-FCDQ-68FP | 6FEBBEAA…50EC13 |
| demo-linux | Ubuntu 24.04, XFCE, xrdp, 1 vCPU / 1 Go | 88e2976577f8cd09672ecc04ba1f809b.rdp-demo.new-imobile.com | HYXD-XE78-D53M | 1DEC6D3C…8349E5 |
Le client épingle lui-même l'empreinte de la passerelle lors de l'enregistrement de la clé ; comparez-la avec la valeur complète si vous le souhaitez.
Empreintes complètes
- DEMO-WIN1:
BD73DA2E61E7897BD0957D5711A49A9884C98140C5F1ED8FC3E670BF97C68972 - DEMO-WIN2:
6FEBBEAABE61C339E00423ADB37F6C89CA2D5734EE575CCA80F7E35BE950EC13 - demo-linux:
1DEC6D3C417A3751E9B6D61ADDD193741BB76885F7A188945D56B278F78349E5
Ces adresses passent par le cloud privé d'Imobile et sont ouvertes à tous : connectez-vous avec le client RDP FIDO depuis n'importe quel réseau, sans rien configurer. RDP passe par TCP 443 et fonctionne partout. FIDO Stream a besoin d'UDP direct : depuis un réseau à NAT strict ou derrière un pare-feu d'entreprise, le flux peut ne pas se connecter, RDP fonctionne quand même. La démo web ci-dessus ne demande aucun client.
Poser une questionEssayer avec le client RDP FIDO
- Installez le client — RdpFido-Setup.exe (choisissez « client »), le MSI du client ou les paquets Linux. La version 1.22 ou plus récente est requise : les anciens clients ne passent pas par le cloud.
- Enregistrez une clé — bouton « Key… » → l'adresse du tableau, port
443, le code du tableau, un nom de clé quelconque, « Store the key in: This computer (Windows Hello) » → « Enroll » → Windows demande votre PIN. Sous Linux :rdpfido enroll <adresse>:443 <code>ou « Enroll key » dans rdpfido-gui ; un authentificateur logiciel convient aussi. - Ajoutez une session — « Add » → serveur RDP = la même adresse, port 3389, utilisateur
demo, mot de passe vide ; passerelle FIDO = la même adresse, port 443 ; protocole RDP ou FIDO Stream. « Test » affiche le nom de la machine. - Connectez-vous — double-clic sur la tuile → PIN Windows Hello → une fenêtre d'accès de 90 secondes : cliquez sur « Connexion » dans l'avertissement d'éditeur de mstsc et sur OK dans la demande d'identifiants (mot de passe vide). Trop lent ? Reconnectez-vous simplement. Le bureau apparaît en 10 à 20 secondes.
- FIDO Stream — la même tuile avec le protocole « FIDO Stream » affiche la console de la machine via UDP. Une VM faible encode en logiciel : attendez-vous à peu d'images par seconde.
Règles du banc d'essai
- Les clés vivent 24 heures après l'enregistrement, puis la passerelle les supprime — réenregistrez-vous avec le même code.
- Ne stockez rien sur ces machines. Les dossiers de l'utilisateur de démo sont vidés chaque jour, et une machine peut être recréée depuis son modèle à tout moment.
- Un utilisateur par machine. Si quelqu'un est déjà connecté, vous prenez sa session ou vous la voyez — c'est une démo.
- VM très faibles sans GPU : la diffusion est lente ici ; FIDO Stream montre la mécanique, pas la vitesse.
- La fenêtre RDP après confirmation dure 90 secondes, dialogues de mstsc compris.
Ce qui est fermé
Chaque machine de démo est filtrée par le pare-feu de l'hyperviseur, pas par celui de l'invité : tout est rejeté dans les deux sens, sauf le lien de la passerelle avec le hub du cloud et le relais FIDO Stream. Les machines n'ont ni DNS, ni accès web, ni mises à jour, ne peuvent atteindre ni internet ni notre réseau local et ne peuvent pas usurper une adresse. À l'intérieur, comme sur toute machine équipée de RDP FIDO, le port RDP est fermé et ne s'ouvre que pour l'adresse qui a confirmé une clé, pendant 90 secondes.
Le cloud sert à la démo — chez vous, comme vous voulez
La démo passe par le cloud privé d'Imobile. Le produit lui-même fonctionne en direct (le client se connecte à la passerelle de votre machine) et avec votre propre serveur cloud rdpfido-cloud, pour des passerelles derrière un NAT sans redirection de ports.