RDP-FIDO-GATE Odporne na phishing uwierzytelnianie dwuskładnikowe FIDO2 dla Pulpitu zdalnego Windows

RDP w modelu zero zaufania, chronione kluczem sprzętowym.

Lekka brama, która ustawia sprzętowe uwierzytelnianie dwuskładnikowe FIDO2 przed Pulpitem zdalnym Windows. Użytkownicy dotykają klucza bezpieczeństwa, zanim otworzy się sesja — nie zostaje żadne hasło do wykradzenia.

Bezpieczeństwo już w projekcie

Trzy gwarancje, które czynią skradzione hasło bezużytecznym.

Klucz sprzętowy zamiast hasła

Otwarcie sesji wymaga fizycznego dotknięcia klucza FIDO2 / WebAuthn. Skradzione lub wyłudzone hasło samo w sobie jest bezużyteczne, a żadne hasło nigdy nie jest wysyłane przez sieć — klucz kryptograficznie potwierdza posiadanie.

Egzekwowane przez sam system Windows

Brama opiera się w całości na natywnych mechanizmach bezpieczeństwa Windows — Windows Firewall otwiera i zamyka port, Windows WebAuthn API sprawdza klucz, a DPAPI szyfruje przechowywane sekrety. Poza systemem operacyjnym nie ma niczego, czemu trzeba by ufać.

Domyślna odmowa, dostęp ograniczony w czasie

Port RDP 3389 pozostaje zablokowany przez zaporę i niewidoczny z Internetu. Dopiero gdy zarejestrowany klucz potwierdzi posiadanie, brama otwiera wąską szczelinę dla jednego adresu IP na około 90 sekund — po czym ponownie blokuje port i odnawia blokadę co 30 sekund.

Jak to działa

Jedno dotknięcie klucza otwiera szczelinę w zaporze dla jednego adresu IP na około 90 sekund — potem port znów się zamyka.

Port 3389 domyślnie zamknięty
1
RdpFidoClient
Kafelki zapisanych sesji na komputerze użytkownika
2
Dotknięcie klucza FIDO2
Potwierdź posiadanie zarejestrowanego klucza
3
Usługa RdpFidoGate
Weryfikuje podpis WebAuthn
4
Windows Firewall
Otwiera dostęp dla Twojego IP na około 90 sekund
5
RDP 3389 → mstsc
Sesja startuje z zapisanymi poświadczeniami
Domyślnie zamknięty Otwarty ~90 s tylko dla Twojego IP Ponownie blokowany po około 90 s, odnawiany co 30 s

Zrzuty ekranu

Menedżer sesji i instalator bramki — to cały produkt.

Klient: kliknięcie kafelka, dotknięcie klucza, połączenie
Klient: kliknięcie kafelka, dotknięcie klucza, połączenie
Instalator bramki pokazuje jednorazowy kod rejestracji
Instalator bramki pokazuje jednorazowy kod rejestracji

Free vs Pro

Zacznij za darmo. Ulepsz raz, aby uzyskać nielimitowane sesje bez reklam.

FunkcjaFree Pro
Zapisane sesje10Bez limitu
Brama z kluczem sprzętowym FIDO2
Egzekwowanie przez Windows Firewall
Kafelek reklamowy
Aktywacja14 dni na bezpłatną aktywację
CenaFree$49 jednorazowo
Kup Pro — $49

Po aktywacji nadal korzystasz bezpłatnie, w granicach wersji Free (do 10 sesji).

Setup & requirements

No hosting — install the gate on the target PC and the client on yours. Ports: gate 7440/TCP, RDP 3389/TCP.

  1. Host — run RdpFidoGate-Setup.msi as admin. The last page of the installer shows the host address, port 7440 and the one-time key enrollment code.
  2. Port forwarding (for internet access) — if the host is behind a router/NAT, forward 7440/TCP and 3389/TCP to the host's LAN IP. Reserve a static LAN IP; use DDNS if your public IP is dynamic.
  3. Client — install RdpFidoClient, activate by e-mail, add a session (host public IP/DDNS, gate port 7440, the one-time code) and register your FIDO2 key.
  4. Connect — pick the session and touch the key — the gate opens 3389 for your IP for ~90s and mstsc connects.

⚠️ Without forwarding ports 7440 and 3389 on the router, internet access will not work. RDP is closed from outside until you confirm with the key.

Full step-by-step guide →

RDP-FIDO-GATE dla zdalnego dostępu w Polsce

Wystawiony do Internetu RDP to najczęstsza droga ransomware do polskich firm i biur rachunkowych. RDP-FIDO-GATE trzyma port 3389 zamknięty i otwiera go dopiero po dotknięciu klucza FIDO2 — dla jednego IP, na około 90 sekund.

Zgodnie z zaleceniami CERT Polska, KSC i art. 32 RODO

CERT Polska i ustawa o krajowym systemie cyberbezpieczeństwa zalecają silne uwierzytelnianie zdalnego dostępu; art. 32 RODO wymaga odpowiednich środków technicznych. Sprzętowy klucz FIDO2 przed RDP spełnia to bez SMS-ów i aplikacji podatnych na phishing.

Tylko mechanizmy Windows, bez chmury

Brama korzysta z Zapory Windows, Windows WebAuthn API i DPAPI. Żadnej usługi zewnętrznej w łańcuchu dostępu; nic nie zmienia się na serwerach pulpitu zdalnego ani w domenie.

Opłata jednorazowa zamiast abonamentu

Wersja Free obejmuje 10 zapisanych sesji; Pro kosztuje 49 $ jednorazowo, bez limitu sesji i bez reklam — dla biur rachunkowych, przychodni i firm IT obsługujących małych klientów.

Częste pytania

Jakie klucze są obsługiwane?

Każdy sprzętowy klucz FIDO2 / WebAuthn rozpoznawany przez Windows: YubiKey, Feitian, SoloKeys i podobne. Klucz rejestruje się raz na sesję w kliencie.

Czy muszę przebudować serwery?

Nie. Brama instaluje się z MSI na hoście, klient na Państwa komputerze. Za routerem przekierowują Państwo 7440/TCP i 3389/TCP; przy zmiennym IP przyda się DDNS.

Czy to wystarczy dla RODO lub ubezpieczyciela?

To środek techniczny: odporne na phishing MFA i zapora z domyślną blokadą przed zdalnym dostępem — dokładnie to, o co pytają audyty i ubezpieczyciele. To nie jest porada prawna.

Ile to kosztuje?

Free: brama FIDO2, zapora, do 10 zapisanych sesji, kafelek reklamowy, aktywacja w ciągu 14 dni. Pro: 49 $ jednorazowo, sesje bez limitu, bez reklam. Cena regionalna widoczna przy płatności.

Zabezpiecz Pulpit zdalny już dziś

Pobierz bramę i klienta za darmo lub odblokuj wszystko z Pro.

$49 jednorazowo · nielimitowane sesje · bez reklam