RDP-FIDO-GATE Double authentification FIDO2 résistante au phishing pour le Bureau à distance Windows

RDP zéro confiance, protégé par une clé matérielle.

Une passerelle légère qui place une authentification à deux facteurs matérielle FIDO2 devant le Bureau à distance Windows. Les utilisateurs effleurent une clé de sécurité avant l'ouverture d'une session — il n'y a plus de mot de passe à voler.

La sécurité par conception

Trois garanties qui rendent un mot de passe volé inutile.

Une clé matérielle, pas un mot de passe

Ouvrir une session exige d’effleurer physiquement une clé FIDO2 / WebAuthn. Un mot de passe volé ou hameçonné ne sert à rien à lui seul, et aucun mot de passe ne transite jamais sur le réseau — la clé prouve la possession de manière cryptographique.

Imposé par Windows lui-même

La passerelle repose entièrement sur les mécanismes de sécurité natifs de Windows — le Windows Firewall pour ouvrir et fermer le port, l’API WebAuthn de Windows pour vérifier la clé, et DPAPI pour chiffrer les secrets stockés. Il n’y a rien à qui faire confiance au-delà du système d’exploitation.

Refus par défaut, accès limité dans le temps

Le port RDP 3389 reste bloqué par le pare-feu et invisible depuis Internet. Ce n’est qu’après qu’une clé enregistrée a prouvé la possession que la passerelle ouvre une brèche étroite pour une seule IP pendant environ 90 secondes — puis elle rebloque le port et réaffirme le blocage toutes les 30 secondes.

Comment ça marche

Un simple effleurement de clé ouvre une brèche dans le pare-feu pour une seule IP pendant environ 90 secondes — puis le port se referme.

Port 3389 fermé par défaut
1
RdpFidoClient
Tuiles des sessions enregistrées sur le PC de l’utilisateur
2
Effleurement de clé FIDO2
Prouver la possession d’une clé enregistrée
3
Service RdpFidoGate
Vérifie la signature WebAuthn
4
Windows Firewall
Ouvre l'accès pour votre IP pendant environ 90 secondes
5
RDP 3389 → mstsc
La session démarre avec les identifiants stockés
Fermé par défaut Ouvert ~90 s pour votre IP uniquement Rebloqué après environ 90 s, réaffirmé toutes les 30 s

Captures d'écran

Le gestionnaire de sessions et l'installateur du gate — c'est tout le produit.

Client : clic sur la tuile, toucher de la clé, connexion
Client : clic sur la tuile, toucher de la clé, connexion
L'installateur du gate affiche un code d'enregistrement à usage unique
L'installateur du gate affiche un code d'enregistrement à usage unique

Free vs Pro

Commencez gratuitement. Passez une fois au Pro pour des sessions illimitées et sans publicité.

FonctionnalitéFree Pro
Sessions enregistrées10Illimitées
Passerelle à clé matérielle FIDO2
Application par le Windows Firewall
Tuile publicitaire
Activation14 jours pour l'activation gratuite
PrixFree$49 paiement unique
Acheter Pro — $49

Après l'activation, vous continuez à l'utiliser gratuitement, dans les limites de la version Free (jusqu'à 10 sessions).

Setup & requirements

No hosting — install the gate on the target PC and the client on yours. Ports: gate 7440/TCP, RDP 3389/TCP.

  1. Host — run RdpFidoGate-Setup.msi as admin. The last page of the installer shows the host address, port 7440 and the one-time key enrollment code.
  2. Port forwarding (for internet access) — if the host is behind a router/NAT, forward 7440/TCP and 3389/TCP to the host's LAN IP. Reserve a static LAN IP; use DDNS if your public IP is dynamic.
  3. Client — install RdpFidoClient, activate by e-mail, add a session (host public IP/DDNS, gate port 7440, the one-time code) and register your FIDO2 key.
  4. Connect — pick the session and touch the key — the gate opens 3389 for your IP for ~90s and mstsc connects.

⚠️ Without forwarding ports 7440 and 3389 on the router, internet access will not work. RDP is closed from outside until you confirm with the key.

Full step-by-step guide →

RDP-FIDO-GATE pour l'accès distant en France, Belgique et Suisse

Un RDP exposé sur Internet est la porte d'entrée la plus fréquente des rançongiciels dans les PME et les cabinets. RDP-FIDO-GATE garde le port 3389 fermé et ne l'ouvre qu'après le toucher d'une clé FIDO2 — pour une IP, pendant 90 secondes environ.

Conforme aux recommandations de l'ANSSI et à l'article 32 du RGPD

L'ANSSI recommande une authentification multifacteur matérielle pour les accès distants ; l'article 32 du RGPD exige des mesures techniques appropriées. Une clé FIDO2 devant le RDP y répond sans SMS ni application à hameçonner.

Uniquement des mécanismes Windows, aucun cloud

La passerelle s'appuie sur le Pare-feu Windows, l'API WebAuthn de Windows et DPAPI. Aucun service tiers dans la chaîne d'accès ; rien ne change sur vos serveurs de bureau à distance.

Prix unique, pas d'abonnement par utilisateur

L'édition Free couvre 10 sessions enregistrées ; Pro coûte 49 $ une fois, sessions illimitées, sans publicité — pour les cabinets d'expertise comptable, les cabinets médicaux et les prestataires informatiques.

Questions fréquentes

Quelles clés sont compatibles ?

Toute clé matérielle FIDO2 / WebAuthn reconnue par Windows : YubiKey, Feitian, SoloKeys et équivalents. La clé est enregistrée une fois par session dans le client.

Dois-je modifier mes serveurs ?

Non. La passerelle s'installe par MSI sur l'hôte, le client sur votre poste. Derrière une box ou un routeur, redirigez 7440/TCP et 3389/TCP ; avec une IP dynamique, utilisez un DDNS.

Est-ce suffisant pour le RGPD ou l'assurance cyber ?

C'est une mesure technique : MFA résistante au hameçonnage et pare-feu en refus par défaut devant l'accès distant, exactement ce que vérifient assureurs et audits. Ce n'est pas un conseil juridique.

Combien ça coûte ?

Free : passerelle FIDO2, pare-feu, jusqu'à 10 sessions enregistrées, une tuile publicitaire, activation sous 14 jours. Pro : 49 $ en une fois, sessions illimitées, sans publicité. Prix régional affiché au paiement.

Verrouillez le Bureau à distance dès aujourd’hui

Téléchargez la passerelle et le client gratuitement, ou débloquez tout avec Pro.

$49 paiement unique · sessions illimitées · sans publicité