Cổng Remote Desktop an toàn

RDP-FIDO-GATE

RDP zero-trust, được bảo vệ bằng khóa phần cứng.

Một cổng nhẹ đặt xác thực hai yếu tố phần cứng FIDO2 trước Windows Remote Desktop. Người dùng chạm khóa bảo mật trước khi phiên mở — không còn mật khẩu nào để đánh cắp.

Bảo mật theo thiết kế

Ba đảm bảo khiến mật khẩu bị đánh cắp trở nên vô giá trị.

Khóa phần cứng, không phải mật khẩu

Mở phiên đòi hỏi chạm vật lý vào khóa FIDO2 / WebAuthn. Mật khẩu bị đánh cắp hay lừa đảo tự nó vô dụng, và không mật khẩu nào được gửi qua đường truyền — khóa chứng minh sự sở hữu bằng mật mã.

Do chính Windows thực thi

Cổng được xây dựng hoàn toàn trên các cơ chế bảo mật native của Windows — Windows Firewall để mở và đóng cổng, Windows WebAuthn API để kiểm tra khóa, và DPAPI để mã hóa bí mật lưu trữ. Không có gì phải tin tưởng ngoài hệ điều hành.

Mặc định từ chối, truy cập có thời hạn

Cổng RDP 3389 luôn bị tường lửa chặn và vô hình trên internet. Chỉ sau khi khóa đã đăng ký chứng minh sự sở hữu, cổng mới mở một lỗ hẹp cho một IP duy nhất trong khoảng 90 giây — rồi chặn lại cổng và tái khẳng định việc chặn mỗi 30 giây.

Cách hoạt động

Một lần chạm khóa mở lỗ tường lửa cho một IP trong khoảng 90 giây — rồi cổng đóng lại.

Cổng 3389 đóng theo mặc định
1
RdpFidoClient
Các ô phiên đã lưu trên PC của người dùng
2
Chạm khóa FIDO2
Chứng minh sở hữu khóa đã đăng ký
3
Dịch vụ RdpFidoGate
Xác minh chữ ký WebAuthn
4
Windows Firewall
Mở truy cập cho IP của bạn trong khoảng 90 giây
5
RDP 3389 tới mstsc
Phiên khởi chạy với thông tin đăng nhập đã lưu
Đóng theo mặc định Mở khoảng 90 giây chỉ cho IP của bạn Chặn lại sau khoảng 90 giây, tái khẳng định mỗi 30 giây

Ảnh chụp màn hình

Trình quản lý phiên và bộ cài cổng — đó là toàn bộ sản phẩm.

Client — một cú nhấp vào ô, một lần chạm khóa
Client — một cú nhấp vào ô, một lần chạm khóa
Bộ cài cổng — mã đăng ký khóa dùng một lần
Bộ cài cổng — mã đăng ký khóa dùng một lần

Free và Pro

Bắt đầu miễn phí. Nâng cấp một lần để có phiên không giới hạn và không quảng cáo.

Tính năngFree Pro
Phiên đã lưu10Không giới hạn
Cổng khóa phần cứng FIDO2
Thực thi bằng Windows Firewall
Ô quảng cáo
Kích hoạt14 ngày để kích hoạt miễn phí
GiáMiễn phí$49 một lần
Mua Pro — $49

Sau khi kích hoạt bạn tiếp tục dùng miễn phí trong giới hạn của gói Free (tối đa 10 phiên).

Cài đặt và yêu cầu

Không có dịch vụ lưu trữ — bạn cài cổng trên máy đích và client trên máy của mình. Cổng: gate 7440/TCP, RDP 3389/TCP.

  1. Máy chủ — chạy RdpFidoGate-Setup.msi với quyền quản trị. Trang cuối của bộ cài hiển thị địa chỉ máy chủ, cổng 7440 và mã đăng ký khóa dùng một lần.
  2. Chuyển tiếp cổng trên router (để truy cập từ internet) — nếu máy chủ nằm sau router/NAT, hãy chuyển tiếp 7440/TCP3389/TCP tới IP LAN của máy chủ. Đặt IP LAN tĩnh; dùng DDNS nếu IP công cộng của bạn thay đổi.
  3. Client — cài RdpFidoClient, kích hoạt qua e-mail, thêm phiên (IP công cộng/DDNS của máy chủ, cổng gate 7440, mã dùng một lần) và đăng ký khóa FIDO2 của bạn.
  4. Kết nối — chọn phiên và chạm khóa — cổng mở 3389 cho IP của bạn trong ~90 giây và mstsc kết nối.

⚠️ Không chuyển tiếp cổng 7440 và 3389 trên router thì truy cập từ internet sẽ không hoạt động. RDP đóng từ bên ngoài cho đến khi bạn xác nhận bằng khóa.

Hướng dẫn từng bước đầy đủ →

Khóa chặt Remote Desktop ngay hôm nay

Tải cổng và client miễn phí, hoặc mở khóa mọi thứ với Pro.

$49 một lần · phiên không giới hạn · không quảng cáo