RDP-FIDO-GATE Autenticazione a due fattori FIDO2 resistente al phishing per Desktop remoto Windows

RDP a fiducia zero, protetto da una chiave hardware.

Un gateway leggero che pone l'autenticazione a due fattori hardware FIDO2 davanti al Desktop remoto di Windows. Gli utenti sfiorano una chiave di sicurezza prima che si apra una sessione: non resta alcuna password da rubare.

Sicurezza fin dalla progettazione

Tre garanzie che rendono inutile una password rubata.

Una chiave hardware, non una password

Aprire una sessione richiede di toccare fisicamente una chiave FIDO2 / WebAuthn. Una password rubata o carpita con il phishing è inutile da sola e nessuna password viaggia mai sulla rete — la chiave dimostra il possesso in modo crittografico.

Imposto da Windows stesso

Il gate è costruito interamente su meccanismi di sicurezza nativi di Windows — il Windows Firewall per aprire e chiudere la porta, l’API WebAuthn di Windows per verificare la chiave e DPAPI per cifrare i segreti memorizzati. Non c’è nulla di cui fidarsi oltre al sistema operativo.

Nega per impostazione predefinita, accesso a tempo

La porta RDP 3389 resta bloccata dal firewall e invisibile da Internet. Solo dopo che una chiave registrata dimostra il possesso, il gate apre una stretta feritoia per un singolo IP per circa 90 secondi — poi riblocca la porta e riafferma il blocco ogni 30 secondi.

Come funziona

Un solo tocco della chiave apre una feritoia nel firewall per un singolo IP per circa 90 secondi — poi la porta si richiude.

Porta 3389 chiusa per impostazione predefinita
1
RdpFidoClient
Riquadri delle sessioni salvate sul PC dell’utente
2
Tocco della chiave FIDO2
Dimostra il possesso di una chiave registrata
3
Servizio RdpFidoGate
Verifica la firma WebAuthn
4
Windows Firewall
Apre l'accesso al tuo IP per circa 90 secondi
5
RDP 3389 → mstsc
La sessione parte con le credenziali salvate
Chiusa per impostazione predefinita Aperta ~90 s solo per il tuo IP Ribloccata dopo circa 90 s, riaffermata ogni 30 s

Screenshot

Il gestore delle sessioni e l'installer del gate: questo è tutto il prodotto.

Client: clic sul riquadro, tocco della chiave, connessione
Client: clic sul riquadro, tocco della chiave, connessione
L'installer del gate mostra un codice di registrazione monouso
L'installer del gate mostra un codice di registrazione monouso

Free vs Pro

Inizia gratis. Passa una volta a Pro per sessioni illimitate e senza pubblicità.

FunzioneFree Pro
Sessioni salvate10Illimitate
Gate con chiave hardware FIDO2
Applicazione tramite Windows Firewall
Riquadro pubblicitario
Attivazione14 giorni per l'attivazione gratuita
PrezzoFree$49 una tantum
Acquista Pro — $49

Dopo l'attivazione continui a usarlo gratis, entro i limiti della versione Free (fino a 10 sessioni).

Setup & requirements

No hosting — install the gate on the target PC and the client on yours. Ports: gate 7440/TCP, RDP 3389/TCP.

  1. Host — run RdpFidoGate-Setup.msi as admin. The last page of the installer shows the host address, port 7440 and the one-time key enrollment code.
  2. Port forwarding (for internet access) — if the host is behind a router/NAT, forward 7440/TCP and 3389/TCP to the host's LAN IP. Reserve a static LAN IP; use DDNS if your public IP is dynamic.
  3. Client — install RdpFidoClient, activate by e-mail, add a session (host public IP/DDNS, gate port 7440, the one-time code) and register your FIDO2 key.
  4. Connect — pick the session and touch the key — the gate opens 3389 for your IP for ~90s and mstsc connects.

⚠️ Without forwarding ports 7440 and 3389 on the router, internet access will not work. RDP is closed from outside until you confirm with the key.

Full step-by-step guide →

RDP-FIDO-GATE per l'accesso remoto in Italia

Un RDP esposto su Internet è la porta d'ingresso più comune dei ransomware nelle PMI e negli studi professionali. RDP-FIDO-GATE tiene chiusa la porta 3389 e la apre solo dopo il tocco di una chiave FIDO2 — per un solo IP, per circa 90 secondi.

In linea con ACN, NIS2 e art. 32 GDPR

Le linee guida dell'Agenzia per la Cybersicurezza Nazionale e la direttiva NIS2 chiedono autenticazione forte sugli accessi remoti; l'art. 32 GDPR richiede misure tecniche adeguate. Una chiave hardware davanti all'RDP risponde a entrambi senza SMS o app da phishare.

Solo meccanismi Windows, niente cloud

Il gateway usa Windows Firewall, l'API WebAuthn di Windows e DPAPI. Nessun servizio terzo nella catena di accesso; nulla cambia sui vostri server di desktop remoto o nel dominio.

Prezzo una tantum, non canone per utente

L'edizione Free copre 10 sessioni salvate; Pro costa 49 $ una volta sola, sessioni illimitate e senza pubblicità — per commercialisti, studi medici e fornitori IT con clienti piccoli.

Domande frequenti

Quali chiavi sono supportate?

Qualsiasi chiave hardware FIDO2 / WebAuthn riconosciuta da Windows: YubiKey, Feitian, SoloKeys e simili. La chiave si registra una volta per sessione nel client.

Devo modificare i miei server?

No. Il gateway si installa con un MSI sull'host, il client sul vostro PC. Dietro un router inoltrate 7440/TCP e 3389/TCP; con IP dinamico usate un DDNS.

Basta per il GDPR o per l'assicurazione cyber?

È una misura tecnica: MFA resistente al phishing e firewall in negazione predefinita davanti all'accesso remoto, proprio ciò che verificano audit e assicuratori. Non è consulenza legale.

Quanto costa?

Free: gateway FIDO2, firewall, fino a 10 sessioni salvate, un riquadro pubblicitario, attivazione entro 14 giorni. Pro: 49 $ una tantum, sessioni illimitate, senza pubblicità. Prezzo regionale mostrato al pagamento.

Blinda oggi il Desktop remoto

Scarica gate e client gratis, o sblocca tutto con Pro.

$49 una tantum · sessioni illimitate · senza pubblicità