RDP-FIDO-GATE احراز هویت دومرحله‌ای FIDO2 مقاوم در برابر فیشینگ برای ریموت دسکتاپ ویندوز

RDP با اعتماد صفر، محافظت‌شده با کلید سخت‌افزاری.

دروازه‌ای سبک که احراز هویت دومرحله‌ای سخت‌افزاری FIDO2 را جلوی دسکتاپ راه دور Windows قرار می‌دهد. کاربران پیش از باز شدن نشست، کلید امنیتی را لمس می‌کنند — دیگر رمز عبوری برای سرقت باقی نمی‌ماند.

امنیت از پایه

سه تضمین که رمز عبور دزدیده‌شده را بی‌ارزش می‌کند.

کلید سخت‌افزاری، نه رمز عبور

برای باز کردن نشست، لمس فیزیکی یک کلید FIDO2 / WebAuthn لازم است. رمز عبور دزدیده‌شده یا صیدشده با فیشینگ به‌تنهایی بی‌فایده است و هیچ رمزی هرگز روی شبکه فرستاده نمی‌شود — کلید، مالکیت را به‌صورت رمزنگاری‌شده اثبات می‌کند.

خودِ Windows آن را اعمال می‌کند

این دروازه کاملاً بر پایهٔ سازوکارهای امنیتی بومی Windows ساخته شده است — از Windows Firewall برای باز و بسته کردن درگاه، از Windows WebAuthn API برای بررسی کلید و از DPAPI برای رمزگذاری اسرار ذخیره‌شده. چیزی فراتر از سیستم‌عامل برای اعتماد وجود ندارد.

رد پیش‌فرض، دسترسی زمان‌دار

درگاه RDP شمارهٔ 3389 مسدودشده با فایروال و از اینترنت نامرئی می‌ماند. تنها پس از آنکه یک کلید ثبت‌شده مالکیت را اثبات کند، دروازه یک روزنهٔ باریک برای یک IP به‌مدت حدود ۹۰ ثانیه باز می‌کند — سپس درگاه را دوباره مسدود می‌کند و هر ۳۰ ثانیه انسداد را دوباره اعمال می‌کند.

چگونه کار می‌کند

یک لمس کلید، روزنه‌ای در فایروال برای یک IP به‌مدت حدود ۹۰ ثانیه باز می‌کند — سپس درگاه دوباره بسته می‌شود.

درگاه 3389 به‌طور پیش‌فرض بسته است
1
RdpFidoClient
کاشی‌های نشست‌های ذخیره‌شده روی رایانهٔ کاربر
2
لمس کلید FIDO2
اثبات مالکیت یک کلید ثبت‌شده
3
سرویس RdpFidoGate
امضای WebAuthn را بررسی می‌کند
4
Windows Firewall
برای IP شما حدود ۹۰ ثانیه دسترسی باز می‌کند
5
RDP 3389 → mstsc
نشست با اعتبارنامهٔ ذخیره‌شده آغاز می‌شود
به‌طور پیش‌فرض بسته حدود ۹۰ ثانیه فقط برای IP شما باز پس از حدود ۹۰ ثانیه دوباره مسدود، هر ۳۰ ثانیه اعمال می‌شود

اسکرین‌شات‌ها

مدیر نشست‌ها و نصب‌کنندهٔ دروازه — کل محصول همین است.

کلاینت: کلیک روی کاشی، لمس کلید، اتصال
کلاینت: کلیک روی کاشی، لمس کلید، اتصال
نصب‌کنندهٔ دروازه یک کد ثبت یک‌بارمصرف نشان می‌دهد
نصب‌کنندهٔ دروازه یک کد ثبت یک‌بارمصرف نشان می‌دهد

Free در برابر Pro

رایگان شروع کنید. یک‌بار ارتقا دهید تا نشست‌های نامحدود و بدون تبلیغ داشته باشید.

ویژگیFree Pro
نشست‌های ذخیره‌شده10نامحدود
دروازهٔ کلید سخت‌افزاری FIDO2
اعمال با Windows Firewall
کاشی تبلیغاتی
فعال‌سازی۱۴ روز برای فعال‌سازی رایگان
قیمتFree$49 یک‌بار برای همیشه
خرید Pro — $49

پس از فعال‌سازی، در چارچوب محدودیت‌های نسخهٔ رایگان (تا ۱۰ نشست) همچنان رایگان استفاده می‌کنید.

Setup & requirements

No hosting — install the gate on the target PC and the client on yours. Ports: gate 7440/TCP, RDP 3389/TCP.

  1. Host — run RdpFidoGate-Setup.msi as admin. The last page of the installer shows the host address, port 7440 and the one-time key enrollment code.
  2. Port forwarding (for internet access) — if the host is behind a router/NAT, forward 7440/TCP and 3389/TCP to the host's LAN IP. Reserve a static LAN IP; use DDNS if your public IP is dynamic.
  3. Client — install RdpFidoClient, activate by e-mail, add a session (host public IP/DDNS, gate port 7440, the one-time code) and register your FIDO2 key.
  4. Connect — pick the session and touch the key — the gate opens 3389 for your IP for ~90s and mstsc connects.

⚠️ Without forwarding ports 7440 and 3389 on the router, internet access will not work. RDP is closed from outside until you confirm with the key.

Full step-by-step guide →

RDP-FIDO-GATE برای دسترسی راه دور در ایران

RDP باز روی اینترنت رایج‌ترین راه ورود باج‌افزار به شرکت‌های کوچک و متوسط است. RDP-FIDO-GATE پورت 3389 را بسته نگه می‌دارد و فقط پس از لمس کلید FIDO2 — برای یک IP و حدود ۹۰ ثانیه — آن را باز می‌کند.

کلید سخت‌افزاری به‌جای رمزی که حدس زده می‌شود

حملات حدس رمز به RDP شبانه‌روزی است. با RDP-FIDO-GATE نشست فقط با تأیید کلید فیزیکی FIDO2 باز می‌شود؛ رمز دزدیده‌شده یا حدس‌زده‌شده به‌تنهایی بی‌فایده است.

فقط سازوکارهای ویندوز، بدون سرویس خارجی

دروازه بر فایروال ویندوز، Windows WebAuthn API و DPAPI تکیه دارد. هیچ سرویس ابری در زنجیرهٔ دسترسی نیست و روی سرورهای ریموت دسکتاپ شما چیزی تغییر نمی‌کند.

پرداخت یک‌باره، بدون اشتراک

نسخهٔ رایگان ۱۰ نشست ذخیره‌شده؛ نسخهٔ Pro با ۴۹ دلار یک‌باره، نشست نامحدود و بدون تبلیغ — برای دفاتر حسابداری، مطب‌ها و شرکت‌های خدمات IT.

پرسش‌های متداول

کدام کلیدها پشتیبانی می‌شوند؟

هر کلید سخت‌افزاری FIDO2 / WebAuthn که ویندوز بشناسد: YubiKey، Feitian، SoloKeys و مشابه آن‌ها. کلید یک بار برای هر نشست در کلاینت ثبت می‌شود.

باید سرورهایم را تغییر دهم؟

خیر. دروازه با MSI روی میزبان و کلاینت روی رایانهٔ شما نصب می‌شود. پشت روتر، پورت‌های 7440/TCP و 3389/TCP را فوروارد کنید؛ با IP پویا از DDNS استفاده کنید.

آیا به سرویس خارجی وابسته است؟

خیر. دروازه و کلاینت داخل شبکهٔ خودتان کار می‌کنند؛ برای اتصال از راه دور فقط دسترسی به پورت 7440 میزبان لازم است. فعال‌سازی کلاینت یک بار با ایمیل انجام می‌شود.

هزینه‌اش چقدر است؟

رایگان: دروازهٔ FIDO2، فایروال، تا ۱۰ نشست ذخیره‌شده، کاشی تبلیغاتی، فعال‌سازی طی ۱۴ روز. Pro: ۴۹ دلار یک‌باره، نشست نامحدود، بدون تبلیغ. قیمت و روش پرداخت منطقه‌ای هنگام پرداخت نمایش داده می‌شود.

همین امروز دسکتاپ راه دور را قفل کنید

دروازه و کلاینت را رایگان دانلود کنید یا با Pro همه‌چیز را باز کنید.

$49 یک‌بار برای همیشه · نشست‌های نامحدود · بدون تبلیغ