RDP-FIDO-GATE Autentikasi dua faktor FIDO2 anti-phishing untuk Windows Remote Desktop

RDP zero-trust, dijaga oleh kunci perangkat keras.

Gateway ringan yang menempatkan autentikasi dua faktor perangkat keras FIDO2 di depan Windows Remote Desktop. Pengguna menyentuh kunci keamanan sebelum sesi dibuka — tidak ada lagi kata sandi yang bisa dicuri.

Keamanan by design

Tiga jaminan yang membuat kata sandi curian tidak berguna.

Kunci perangkat keras, bukan kata sandi

Membuka sesi memerlukan sentuhan fisik pada kunci FIDO2 / WebAuthn. Kata sandi yang dicuri atau di-phishing tidak berguna dengan sendirinya, dan tidak ada kata sandi yang pernah dikirim lewat jaringan — kunci membuktikan kepemilikan secara kriptografis.

Ditegakkan oleh Windows sendiri

Gate dibangun sepenuhnya di atas mekanisme keamanan native Windows — Windows Firewall untuk membuka dan menutup port, Windows WebAuthn API untuk memeriksa kunci, dan DPAPI untuk mengenkripsi rahasia yang disimpan. Tidak ada yang perlu dipercaya selain sistem operasi.

Tolak secara default, akses berbatas waktu

Port RDP 3389 tetap diblokir firewall dan tidak terlihat dari internet. Hanya setelah kunci terdaftar membuktikan kepemilikan, gate membuka celah sempit untuk satu IP selama sekitar 90 detik — lalu memblokir kembali port dan menegaskan ulang blokir setiap 30 detik.

Cara kerjanya

Satu sentuhan kunci membuka celah firewall untuk satu IP selama sekitar 90 detik — lalu port ditutup kembali.

Port 3389 ditutup secara default
1
RdpFidoClient
Ubin sesi tersimpan di PC pengguna
2
Sentuhan kunci FIDO2
Buktikan kepemilikan kunci terdaftar
3
Layanan RdpFidoGate
Memverifikasi tanda tangan WebAuthn
4
Windows Firewall
Membuka akses untuk IP Anda selama sekitar 90 detik
5
RDP 3389 ke mstsc
Sesi diluncurkan dengan kredensial tersimpan
Ditutup secara default Terbuka sekitar 90 detik hanya untuk IP Anda Diblokir kembali setelah sekitar 90 detik, ditegaskan ulang setiap 30 detik

Tangkapan layar

Pengelola sesi dan installer gate — itulah seluruh produknya.

Klien — satu klik pada ubin, satu sentuhan kunci
Klien — satu klik pada ubin, satu sentuhan kunci
Installer gate — kode pendaftaran kunci sekali pakai
Installer gate — kode pendaftaran kunci sekali pakai

Free vs Pro

Mulai gratis. Upgrade sekali untuk sesi tanpa batas dan tanpa iklan.

FiturFree Pro
Sesi tersimpan10Tanpa batas
Gate kunci perangkat keras FIDO2
Penegakan Windows Firewall
Ubin iklan
Aktivasi14 hari untuk aktivasi gratis
HargaGratis$49 sekali bayar
Beli Pro — $49

Setelah aktivasi Anda tetap menggunakannya gratis, dalam batas paket Free (hingga 10 sesi).

Pemasangan dan persyaratan

Tidak ada hosting — Anda memasang gate di PC target dan klien di PC Anda. Port: gate 7440/TCP, RDP 3389/TCP.

  1. Host — jalankan RdpFidoGate-Setup.msi sebagai admin. Halaman terakhir installer menampilkan alamat host, port 7440, dan kode pendaftaran kunci sekali pakai.
  2. Port forwarding di router (untuk akses dari internet) — jika host berada di balik router/NAT, teruskan 7440/TCP dan 3389/TCP ke IP LAN host. Cadangkan IP LAN statis; gunakan DDNS jika IP publik Anda dinamis.
  3. Klien — instal RdpFidoClient, aktifkan lewat e-mail, tambahkan sesi (IP publik/DDNS host, port gate 7440, kode sekali pakai) dan daftarkan kunci FIDO2 Anda.
  4. Sambungkan — pilih sesi dan sentuh kunci — gate membuka 3389 untuk IP Anda selama ~90 detik dan mstsc tersambung.

⚠️ Tanpa port forwarding 7440 dan 3389 di router, akses dari internet tidak akan berfungsi. RDP tertutup dari luar sampai Anda mengonfirmasi dengan kunci.

Panduan langkah demi langkah lengkap →

RDP-FIDO-GATE untuk akses jarak jauh di Indonesia

RDP yang terbuka ke internet adalah pintu masuk ransomware paling umum ke UKM dan kantor akuntan. RDP-FIDO-GATE menjaga port 3389 tetap tertutup dan hanya membukanya setelah sentuhan kunci FIDO2 — untuk satu IP, sekitar 90 detik.

Sesuai UU PDP dan panduan BSSN

UU PDP mewajibkan langkah teknis pengamanan data; BSSN menganjurkan autentikasi multifaktor untuk akses jarak jauh. Kunci perangkat keras di depan RDP memenuhi keduanya tanpa SMS atau aplikasi yang bisa di-phishing.

Hanya mekanisme Windows, tanpa cloud

Gateway memakai Windows Firewall, Windows WebAuthn API, dan DPAPI. Tidak ada layanan pihak ketiga di rantai akses; server Remote Desktop dan domain tidak perlu diubah.

Bayar sekali, bukan langganan per pengguna

Edisi Free mencakup 10 sesi tersimpan; Pro US$49 sekali bayar, sesi tak terbatas, tanpa iklan — untuk kantor akuntan, klinik, dan penyedia jasa TI dengan klien kecil.

Pertanyaan umum

Kunci apa saja yang didukung?

Semua kunci perangkat keras FIDO2 / WebAuthn yang dikenali Windows: YubiKey, Feitian, SoloKeys, dan sejenisnya. Kunci didaftarkan sekali per sesi di klien.

Apakah saya harus mengubah server?

Tidak. Gateway dipasang lewat MSI di host, klien di PC Anda. Di belakang router, teruskan 7440/TCP dan 3389/TCP; untuk IP dinamis gunakan DDNS.

Apakah cukup untuk kepatuhan atau asuransi siber?

Ini langkah teknis: MFA anti-phishing plus firewall tolak-default di depan akses jarak jauh — persis yang diperiksa audit dan perusahaan asuransi. Bukan nasihat hukum.

Berapa harganya?

Free: gateway FIDO2, firewall, hingga 10 sesi tersimpan, ubin iklan, aktivasi dalam 14 hari. Pro: US$49 sekali bayar, sesi tak terbatas, tanpa iklan. Harga regional tampil saat pembayaran.

Amankan Remote Desktop hari ini

Unduh gate dan klien secara gratis, atau buka semuanya dengan Pro.

$49 sekali bayar · sesi tanpa batas · tanpa iklan