RDP-FIDO-GATE
ハードウェアキーで守るゼロトラスト RDP。
Windows リモートデスクトップの前段にハードウェア FIDO2 二要素認証を置く、軽量なゲートウェイです。ユーザーはセッション開始前にセキュリティキーをタップ——盗まれるパスワードはもう存在しません。
設計段階からの安全性
盗まれたパスワードを無価値にする 3 つの保証。
パスワードではなくハードウェアキー
セッションを開くには物理的な FIDO2 / WebAuthn キーへのタッチが必要です。盗まれたりフィッシングで奪われたパスワードだけでは役に立たず、パスワードがネットワークに流れることは一切ありません。キーが所持を暗号学的に証明します。
Windows 自身が強制
ゲートは Windows ネイティブのセキュリティ機構だけで構築されています。ポートの開閉には Windows Firewall、キーの検証には Windows WebAuthn API、保存した機密の暗号化には DPAPI を使用します。OS 以外に信頼すべきものはありません。
既定で拒否、時間制限つきアクセス
RDP ポート 3389 はファイアウォールでブロックされ、インターネットからは見えません。登録済みのキーが所持を証明したときだけ、ゲートは単一の IP に向けて約 90 秒だけ狭い穴を開き、その後ポートを再びブロックし、30 秒ごとにブロックを再適用します。
しくみ
キーに一度タッチすると、単一の IP 向けに約 90 秒のファイアウォールの穴が開き、その後ポートは再び閉じます。
Free と Pro
無料で開始。一度アップグレードすれば、セッション無制限・広告なし。
| 機能 | Free | Pro |
|---|---|---|
| 保存済みセッション | 10 | 無制限 |
| FIDO2 ハードウェアキーゲート | ✓ | ✓ |
| Windows Firewall による強制 | ✓ | ✓ |
| 広告タイル | ✓ | ✗ |
| アクティベーション | 無料アクティベーションに14日間 | — |
| 価格 | Free | $49 買い切り |
| Pro を購入 — $49 |
アクティベーション後も、無料版の制限(最大10セッション)の範囲で引き続き無料で使えます。
Setup & requirements
No hosting — install the gate on the target PC and the client on yours. Ports: gate 7440/TCP, RDP 3389/TCP.
- Host — unpack RdpFidoGate-Host.zip and run Install-Gate.ps1 as admin. Note the host address, port 7440 and the one-time code.
- Port forwarding (for internet access) — if the host is behind a router/NAT, forward 7440/TCP and 3389/TCP to the host's LAN IP. Reserve a static LAN IP; use DDNS if your public IP is dynamic.
- Client — install RdpFidoClient, activate by e-mail, add a session (host public IP/DDNS, gate port 7440, the one-time code) and register your FIDO2 key.
- Connect — pick the session and touch the key — the gate opens 3389 for your IP for ~90s and mstsc connects.
⚠️ Without forwarding ports 7440 and 3389 on the router, internet access will not work. RDP is closed from outside until you confirm with the key.