RDP-FIDO-GATE Dois fatores FIDO2 resistentes a phishing para a Área de Trabalho Remota do Windows

RDP de confiança zero, protegido por uma chave física.

Um gateway leve que coloca a autenticação de dois fatores por hardware FIDO2 na frente da Área de Trabalho Remota do Windows. Os usuários tocam uma chave de segurança antes de a sessão abrir — não sobra nenhuma senha para roubar.

Segurança desde o projeto

Três garantias que tornam inútil uma senha roubada.

Uma chave física, não uma senha

Abrir uma sessão exige um toque físico em uma chave FIDO2 / WebAuthn. Uma senha roubada ou capturada por phishing é inútil sozinha, e nenhuma senha jamais trafega pela rede — a chave prova a posse de forma criptográfica.

Imposto pelo próprio Windows

O gate é construído inteiramente sobre mecanismos de segurança nativos do Windows — o Windows Firewall para abrir e fechar a porta, a API WebAuthn do Windows para verificar a chave e o DPAPI para criptografar os segredos armazenados. Não há nada em que confiar além do sistema operacional.

Negar por padrão, acesso por tempo limitado

A porta RDP 3389 permanece bloqueada pelo firewall e invisível à internet. Só depois de uma chave registrada provar a posse é que o gate abre uma fresta estreita para um único IP por cerca de 90 segundos — depois volta a bloquear a porta e reafirma o bloqueio a cada 30 segundos.

Como funciona

Um toque na chave abre uma fresta no firewall para um único IP por cerca de 90 segundos — depois a porta se fecha de novo.

Porta 3389 fechada por padrão
1
RdpFidoClient
Blocos de sessões salvas no PC do usuário
2
Toque na chave FIDO2
Prove a posse de uma chave registrada
3
Serviço RdpFidoGate
Verifica a assinatura WebAuthn
4
Windows Firewall
Abre o acesso para o seu IP por cerca de 90 segundos
5
RDP 3389 → mstsc
A sessão inicia com as credenciais salvas
Fechada por padrão Aberta ~90 s apenas para o seu IP Rebloqueada após cerca de 90 s, reafirmada a cada 30 s

Capturas de tela

O gerenciador de sessões e o instalador do gate — isso é todo o produto.

Cliente: clique no bloco, toque na chave, conexão
Cliente: clique no bloco, toque na chave, conexão
O instalador do gate mostra um código de registro de uso único
O instalador do gate mostra um código de registro de uso único

Free vs Pro

Comece grátis. Faça upgrade uma vez para sessões ilimitadas e sem anúncios.

RecursoFree Pro
Sessões salvas10Ilimitadas
Gate com chave física FIDO2
Imposição pelo Windows Firewall
Bloco de anúncio
Ativação14 dias para ativação gratuita
PreçoFree$49 pagamento único
Comprar Pro — $49

Após a ativação, você continua usando gratuitamente, dentro dos limites da versão Free (até 10 sessões).

Setup & requirements

No hosting — install the gate on the target PC and the client on yours. Ports: gate 7440/TCP, RDP 3389/TCP.

  1. Host — run RdpFidoGate-Setup.msi as admin. The last page of the installer shows the host address, port 7440 and the one-time key enrollment code.
  2. Port forwarding (for internet access) — if the host is behind a router/NAT, forward 7440/TCP and 3389/TCP to the host's LAN IP. Reserve a static LAN IP; use DDNS if your public IP is dynamic.
  3. Client — install RdpFidoClient, activate by e-mail, add a session (host public IP/DDNS, gate port 7440, the one-time code) and register your FIDO2 key.
  4. Connect — pick the session and touch the key — the gate opens 3389 for your IP for ~90s and mstsc connects.

⚠️ Without forwarding ports 7440 and 3389 on the router, internet access will not work. RDP is closed from outside until you confirm with the key.

Full step-by-step guide →

RDP-FIDO-GATE para acesso remoto no Brasil

RDP exposto na internet é a porta de entrada mais comum de ransomware em PMEs e escritórios contábeis. O RDP-FIDO-GATE mantém a porta 3389 fechada e só a abre após o toque em uma chave FIDO2 — para um único IP, por cerca de 90 segundos.

Atende à LGPD e às exigências das seguradoras

O art. 46 da LGPD exige medidas técnicas para proteger dados pessoais; seguradoras de risco cibernético pedem MFA no acesso remoto. Uma chave de hardware na frente do RDP resolve isso sem SMS nem aplicativo que possa ser clonado.

Só mecanismos do Windows, sem nuvem

O gateway usa o Firewall do Windows, a API WebAuthn do Windows e o DPAPI. Nenhum serviço de terceiros na cadeia de acesso; nada muda nos seus servidores de área de trabalho remota.

Pagamento único em dólar

A edição Free cobre 10 sessões salvas; a Pro custa US$ 49 uma única vez, com sessões ilimitadas e sem anúncios — para contabilidades, clínicas e prestadores de TI com clientes pequenos.

Perguntas frequentes

Quais chaves funcionam?

Qualquer chave de hardware FIDO2 / WebAuthn reconhecida pelo Windows: YubiKey, Feitian, SoloKeys e similares. A chave é registrada uma vez por sessão no cliente.

Preciso reconfigurar meus servidores?

Não. O gateway é instalado por MSI no host e o cliente no seu PC. Atrás de um roteador, encaminhe 7440/TCP e 3389/TCP; com IP dinâmico, use DDNS.

É suficiente para a LGPD ou para o seguro cibernético?

É uma medida técnica: MFA resistente a phishing mais firewall com bloqueio padrão na frente do acesso remoto, exatamente o que auditorias e seguradoras verificam. Não é aconselhamento jurídico.

Quanto custa?

Free: gateway FIDO2, firewall, até 10 sessões salvas, um bloco de anúncio, ativação em 14 dias. Pro: US$ 49 em pagamento único, sessões ilimitadas, sem anúncios. O preço regional aparece no pagamento.

Blinde a Área de Trabalho Remota hoje

Baixe o gate e o cliente de graça, ou desbloqueie tudo com o Pro.

$49 pagamento único · sessões ilimitadas · sem anúncios