RDP-FIDO-GATE Odporne na phishing uwierzytelnianie dwuskładnikowe FIDO2 dla Pulpitu zdalnego Windows
RDP w modelu zero zaufania, chronione kluczem sprzętowym.
Lekka brama, która ustawia sprzętowe uwierzytelnianie dwuskładnikowe FIDO2 przed Pulpitem zdalnym Windows. Użytkownicy dotykają klucza bezpieczeństwa, zanim otworzy się sesja — nie zostaje żadne hasło do wykradzenia.
Bezpieczeństwo już w projekcie
Trzy gwarancje, które czynią skradzione hasło bezużytecznym.
Klucz sprzętowy zamiast hasła
Otwarcie sesji wymaga fizycznego dotknięcia klucza FIDO2 / WebAuthn. Skradzione lub wyłudzone hasło samo w sobie jest bezużyteczne, a żadne hasło nigdy nie jest wysyłane przez sieć — klucz kryptograficznie potwierdza posiadanie.
Egzekwowane przez sam system Windows
Brama opiera się w całości na natywnych mechanizmach bezpieczeństwa Windows — Windows Firewall otwiera i zamyka port, Windows WebAuthn API sprawdza klucz, a DPAPI szyfruje przechowywane sekrety. Poza systemem operacyjnym nie ma niczego, czemu trzeba by ufać.
Domyślna odmowa, dostęp ograniczony w czasie
Port RDP 3389 pozostaje zablokowany przez zaporę i niewidoczny z Internetu. Dopiero gdy zarejestrowany klucz potwierdzi posiadanie, brama otwiera wąską szczelinę dla jednego adresu IP na około 90 sekund — po czym ponownie blokuje port i odnawia blokadę co 30 sekund.
Jak to działa
Jedno dotknięcie klucza otwiera szczelinę w zaporze dla jednego adresu IP na około 90 sekund — potem port znów się zamyka.
Zrzuty ekranu
Menedżer sesji i instalator bramki — to cały produkt.
Free vs Pro
Zacznij za darmo. Ulepsz raz, aby uzyskać nielimitowane sesje bez reklam.
| Funkcja | Free | Pro |
|---|---|---|
| Zapisane sesje | 10 | Bez limitu |
| Brama z kluczem sprzętowym FIDO2 | ✓ | ✓ |
| Egzekwowanie przez Windows Firewall | ✓ | ✓ |
| Kafelek reklamowy | ✓ | ✗ |
| Aktywacja | 14 dni na bezpłatną aktywację | — |
| Cena | Free | $49 jednorazowo |
| Kup Pro — $49 |
Po aktywacji nadal korzystasz bezpłatnie, w granicach wersji Free (do 10 sesji).
Setup & requirements
No hosting — install the gate on the target PC and the client on yours. Ports: gate 7440/TCP, RDP 3389/TCP.
- Host — run RdpFidoGate-Setup.msi as admin. The last page of the installer shows the host address, port 7440 and the one-time key enrollment code.
- Port forwarding (for internet access) — if the host is behind a router/NAT, forward 7440/TCP and 3389/TCP to the host's LAN IP. Reserve a static LAN IP; use DDNS if your public IP is dynamic.
- Client — install RdpFidoClient, activate by e-mail, add a session (host public IP/DDNS, gate port 7440, the one-time code) and register your FIDO2 key.
- Connect — pick the session and touch the key — the gate opens 3389 for your IP for ~90s and mstsc connects.
⚠️ Without forwarding ports 7440 and 3389 on the router, internet access will not work. RDP is closed from outside until you confirm with the key.
RDP-FIDO-GATE dla zdalnego dostępu w Polsce
Wystawiony do Internetu RDP to najczęstsza droga ransomware do polskich firm i biur rachunkowych. RDP-FIDO-GATE trzyma port 3389 zamknięty i otwiera go dopiero po dotknięciu klucza FIDO2 — dla jednego IP, na około 90 sekund.
Zgodnie z zaleceniami CERT Polska, KSC i art. 32 RODO
CERT Polska i ustawa o krajowym systemie cyberbezpieczeństwa zalecają silne uwierzytelnianie zdalnego dostępu; art. 32 RODO wymaga odpowiednich środków technicznych. Sprzętowy klucz FIDO2 przed RDP spełnia to bez SMS-ów i aplikacji podatnych na phishing.
Tylko mechanizmy Windows, bez chmury
Brama korzysta z Zapory Windows, Windows WebAuthn API i DPAPI. Żadnej usługi zewnętrznej w łańcuchu dostępu; nic nie zmienia się na serwerach pulpitu zdalnego ani w domenie.
Opłata jednorazowa zamiast abonamentu
Wersja Free obejmuje 10 zapisanych sesji; Pro kosztuje 49 $ jednorazowo, bez limitu sesji i bez reklam — dla biur rachunkowych, przychodni i firm IT obsługujących małych klientów.
Częste pytania
Jakie klucze są obsługiwane?
Każdy sprzętowy klucz FIDO2 / WebAuthn rozpoznawany przez Windows: YubiKey, Feitian, SoloKeys i podobne. Klucz rejestruje się raz na sesję w kliencie.
Czy muszę przebudować serwery?
Nie. Brama instaluje się z MSI na hoście, klient na Państwa komputerze. Za routerem przekierowują Państwo 7440/TCP i 3389/TCP; przy zmiennym IP przyda się DDNS.
Czy to wystarczy dla RODO lub ubezpieczyciela?
To środek techniczny: odporne na phishing MFA i zapora z domyślną blokadą przed zdalnym dostępem — dokładnie to, o co pytają audyty i ubezpieczyciele. To nie jest porada prawna.
Ile to kosztuje?
Free: brama FIDO2, zapora, do 10 zapisanych sesji, kafelek reklamowy, aktywacja w ciągu 14 dni. Pro: 49 $ jednorazowo, sesje bez limitu, bez reklam. Cena regionalna widoczna przy płatności.
Zabezpiecz Pulpit zdalny już dziś
Pobierz bramę i klienta za darmo lub odblokuj wszystko z Pro.
$49 jednorazowo · nielimitowane sesje · bez reklam

