Experimente o RDP FIDO em nossas máquinas de demonstração
Duas máquinas Windows e uma Linux que você acessa pelo RDP FIDO — via RDP ou FIDO Stream. Veja como a porta RDP fica fechada para todos e só se abre para quem confirmou uma chave, e só por 90 segundos.
É uma bancada de testes, não estações de trabalho: 2 núcleos e 2 GB de memória no Windows, 1 núcleo e 1 GB no Linux, sem GPU. Não julgue a velocidade por elas — julgue como o acesso é aberto e fechado. Em uma máquina real, mantenha a senha e use uma chave de hardware.
No navegador — nada para instalar
Abra a demo web e clique no bloco de uma máquina: a tela dela chega na hora via FIDO Stream, sem senha, sem chave e sem cliente. Você vê quantas pessoas estão conectadas; qualquer um pode assumir o controle ou só assistir. A demo web mostra apenas o streaming do servidor — no produto completo só entra quem tem uma chave registrada.
As máquinas de demonstração
Usuário demo, senha vazia. O endereço é ao mesmo tempo o servidor RDP e o gateway FIDO, porta 443. O código de registro é permanente: um registro não o consome.
| Máquina | Sistema | Endereço (servidor e gateway, porta 443) | Código de registro | Impressão digital do gateway (SHA-256) |
|---|---|---|---|---|
| DEMO-WIN1 | Windows Server 2019 (interface em russo), 2 vCPU / 2 GB | 74db7e31aced311bab1e27e7007da7f1.rdp-demo.new-imobile.com | PE6X-3DHZ-YC9U | BD73DA2E…C68972 |
| DEMO-WIN2 | Windows Server 2019 (interface em russo), 2 vCPU / 2 GB | a9bdc9d20c8ea825fd0203a53f881b11.rdp-demo.new-imobile.com | N43B-FCDQ-68FP | 6FEBBEAA…50EC13 |
| demo-linux | Ubuntu 24.04, XFCE, xrdp, 1 vCPU / 1 GB | 88e2976577f8cd09672ecc04ba1f809b.rdp-demo.new-imobile.com | HYXD-XE78-D53M | 1DEC6D3C…8349E5 |
O cliente fixa a impressão digital do gateway sozinho ao registrar a chave; se quiser, compare com o valor completo.
Impressões digitais completas
- DEMO-WIN1:
BD73DA2E61E7897BD0957D5711A49A9884C98140C5F1ED8FC3E670BF97C68972 - DEMO-WIN2:
6FEBBEAABE61C339E00423ADB37F6C89CA2D5734EE575CCA80F7E35BE950EC13 - demo-linux:
1DEC6D3C417A3751E9B6D61ADDD193741BB76885F7A188945D56B278F78349E5
Estes endereços funcionam pela nuvem privada da Imobile e estão abertos a todos: conecte-se com o cliente RDP FIDO de qualquer rede, sem configurar nada. O RDP usa TCP 443 e passa em qualquer lugar. O FIDO Stream precisa de UDP direto — em redes com NAT restrito ou firewall corporativo o stream pode não conectar, mas o RDP funciona. A demo web acima não exige cliente.
Fazer uma perguntaExperimente com o cliente RDP FIDO
- Instale o cliente — RdpFido-Setup.exe (escolha “client”), o MSI do cliente ou os pacotes Linux. É preciso a versão 1.22 ou mais nova: clientes antigos não passam pela nuvem.
- Registre uma chave — botão “Key…” → o endereço da tabela, porta
443, o código da tabela, qualquer nome de chave, “Store the key in: This computer (Windows Hello)” → “Enroll” → o Windows pede seu PIN. No Linux:rdpfido enroll <endereço>:443 <código>ou “Enroll key” no rdpfido-gui; um autenticador de software também serve. - Adicione uma sessão — “Add” → servidor RDP = o mesmo endereço, porta 3389, usuário
demo, senha vazia; gateway FIDO = o mesmo endereço, porta 443; protocolo RDP ou FIDO Stream. “Test” mostra o nome da máquina. - Conecte-se — clique duas vezes no bloco → PIN do Windows Hello → uma janela de acesso de 90 segundos: clique em “Conectar” no aviso de editor do mstsc e em OK no pedido de credenciais (senha vazia). Demorou demais? Basta conectar de novo. A área de trabalho aparece em 10–20 segundos.
- FIDO Stream — o mesmo bloco com o protocolo “FIDO Stream” mostra o console da máquina via UDP. Uma VM fraca codifica por software, então espere poucos quadros por segundo.
Regras da bancada
- As chaves duram 24 horas a partir do registro; depois o gateway as apaga — registre de novo com o mesmo código.
- Não guarde nada nessas máquinas. As pastas do usuário de demonstração são apagadas todos os dias, e uma máquina pode ser recriada a partir do modelo a qualquer momento.
- Um usuário por máquina. Se alguém já estiver conectado, você assume a sessão ou a vê — é uma demo.
- VMs muito fracas e sem GPU: o streaming aqui é lento; o FIDO Stream mostra a mecânica, não a velocidade.
- A janela RDP após a confirmação é de 90 segundos, incluindo os diálogos do mstsc.
O que está fechado
Cada máquina de demonstração é filtrada pelo firewall do hipervisor, não pelo do convidado: tudo é descartado nas duas direções, exceto a ligação do gateway com o hub da nuvem e o relé do FIDO Stream. As máquinas não têm DNS, nem web, nem atualizações, não alcançam nem a internet nem a nossa rede local e não podem falsificar o endereço. Por dentro, como em qualquer máquina com RDP FIDO, a porta RDP fica fechada e só se abre para o endereço que confirmou uma chave, por 90 segundos.
A nuvem é para a demo — na sua instalação, como preferir
A demo funciona pela nuvem privada da Imobile. O produto em si funciona diretamente (o cliente se conecta ao gateway na sua máquina) e com o seu próprio servidor de nuvem rdpfido-cloud, para gateways atrás de NAT sem redirecionamento de portas.