RDP-FIDO-GATE Windows Uzak Masaüstü için kimlik avına dayanıklı FIDO2 iki faktörlü doğrulama

Donanım anahtarıyla korunan sıfır güven RDP.

Windows Uzak Masaüstü'nün önüne donanımsal FIDO2 iki faktörlü kimlik doğrulaması koyan hafif bir ağ geçidi. Kullanıcılar oturum açılmadan önce bir güvenlik anahtarına dokunur — çalınacak bir parola kalmaz.

Tasarımdan gelen güvenlik

Çalınan bir parolayı değersiz kılan üç güvence.

Parola değil, donanım anahtarı

Bir oturum açmak, fiziksel bir FIDO2 / WebAuthn anahtarına dokunmayı gerektirir. Çalınan veya oltalamayla ele geçirilen bir parola tek başına işe yaramaz ve hiçbir parola asla ağ üzerinden gönderilmez — anahtar, sahipliği kriptografik olarak kanıtlar.

Bizzat Windows tarafından uygulanır

Ağ geçidi tamamen yerel Windows güvenlik mekanizmaları üzerine kuruludur — bağlantı noktasını açıp kapatmak için Windows Firewall, anahtarı doğrulamak için Windows WebAuthn API’si ve saklanan sırları şifrelemek için DPAPI. İşletim sisteminin ötesinde güvenilecek hiçbir şey yoktur.

Varsayılan reddet, süreli erişim

RDP 3389 bağlantı noktası güvenlik duvarınca engelli ve internetten görünmez kalır. Yalnızca kayıtlı bir anahtar sahipliği kanıtladığında ağ geçidi tek bir IP için yaklaşık 90 saniyeliğine dar bir delik açar — ardından bağlantı noktasını yeniden engeller ve engeli her 30 saniyede bir yineler.

Nasıl çalışır

Tek bir anahtar dokunuşu, tek bir IP için yaklaşık 90 saniyeliğine güvenlik duvarında bir delik açar — sonra bağlantı noktası yeniden kapanır.

3389 bağlantı noktası varsayılan olarak kapalı
1
RdpFidoClient
Kullanıcı bilgisayarındaki kayıtlı oturum kutucukları
2
FIDO2 anahtar dokunuşu
Kayıtlı bir anahtarın sahipliğini kanıtla
3
RdpFidoGate hizmeti
WebAuthn imzasını doğrular
4
Windows Firewall
Yaklaşık 90 saniye boyunca IP adresinize erişim açar
5
RDP 3389 → mstsc
Oturum, saklanan kimlik bilgileriyle başlar
Varsayılan olarak kapalı Yalnızca IP’niz için yaklaşık 90 sn açık Yaklaşık 90 sn sonra yeniden engellenir, her 30 sn’de yinelenir

Ekran görüntüleri

Oturum yöneticisi ve geçit yükleyicisi — ürünün tamamı bu.

İstemci: kutucuğa tıkla, anahtara dokun, bağlan
İstemci: kutucuğa tıkla, anahtara dokun, bağlan
Geçit yükleyicisi tek kullanımlık kayıt kodunu gösterir
Geçit yükleyicisi tek kullanımlık kayıt kodunu gösterir

Free ve Pro

Ücretsiz başlayın. Sınırsız oturum ve reklamsız için bir kez yükseltin.

ÖzellikFree Pro
Kayıtlı oturumlar10Sınırsız
FIDO2 donanım anahtarı geçidi
Windows Firewall ile uygulama
Reklam kutucuğu
EtkinleştirmeÜcretsiz etkinleştirme için 14 gün
FiyatFree$49 tek seferlik
Pro Satın Al — $49

Etkinleştirmeden sonra, Ücretsiz sürümün sınırları dâhilinde (en fazla 10 oturum) ücretsiz kullanmaya devam edersiniz.

Setup & requirements

No hosting — install the gate on the target PC and the client on yours. Ports: gate 7440/TCP, RDP 3389/TCP.

  1. Host — run RdpFidoGate-Setup.msi as admin. The last page of the installer shows the host address, port 7440 and the one-time key enrollment code.
  2. Port forwarding (for internet access) — if the host is behind a router/NAT, forward 7440/TCP and 3389/TCP to the host's LAN IP. Reserve a static LAN IP; use DDNS if your public IP is dynamic.
  3. Client — install RdpFidoClient, activate by e-mail, add a session (host public IP/DDNS, gate port 7440, the one-time code) and register your FIDO2 key.
  4. Connect — pick the session and touch the key — the gate opens 3389 for your IP for ~90s and mstsc connects.

⚠️ Without forwarding ports 7440 and 3389 on the router, internet access will not work. RDP is closed from outside until you confirm with the key.

Full step-by-step guide →

Türkiye'de uzaktan erişim için RDP-FIDO-GATE

İnternete açık RDP, KOBİ'lere ve muhasebe bürolarına fidye yazılımının en sık girdiği kapıdır. RDP-FIDO-GATE 3389 portunu kapalı tutar ve yalnızca FIDO2 anahtarına dokunulunca — tek bir IP için, yaklaşık 90 saniyeliğine — açar.

KVKK ve USOM tavsiyeleriyle uyumlu

KVKK teknik tedbirler ister; USOM ve BTK uzaktan erişimde çok faktörlü doğrulama önerir. RDP'nin önündeki bir donanım anahtarı bunu SMS veya oltalanabilir uygulamalar olmadan sağlar.

Yalnızca Windows mekanizmaları, bulut yok

Ağ geçidi Windows Güvenlik Duvarı, Windows WebAuthn API ve DPAPI kullanır. Erişim zincirinde üçüncü taraf servis yoktur; uzak masaüstü sunucularınızda hiçbir şey değişmez.

Kullanıcı başına abonelik yerine tek ödeme

Free sürüm 10 kayıtlı oturum; Pro 49 $ tek seferlik, sınırsız oturum, reklamsız — mali müşavirler, klinikler ve küçük müşterilere hizmet veren BT firmaları için.

Sık sorulan sorular

Hangi anahtarlar destekleniyor?

Windows'un tanıdığı her FIDO2 / WebAuthn donanım anahtarı: YubiKey, Feitian, SoloKeys ve benzerleri. Anahtar istemcide oturum başına bir kez kaydedilir.

Sunucularımı yeniden yapılandırmam gerekir mi?

Hayır. Ağ geçidi MSI ile hosta, istemci bilgisayarınıza kurulur. Router arkasındaysanız 7440/TCP ve 3389/TCP yönlendirin; dinamik IP'de DDNS kullanın.

KVKK veya siber sigorta için yeterli mi?

Bu teknik bir tedbirdir: uzaktan erişimin önünde oltalamaya dayanıklı MFA ve varsayılan-reddet güvenlik duvarı — denetimlerin ve sigortacıların sorduğu tam olarak budur. Hukuki tavsiye değildir.

Ücreti ne kadar?

Free: FIDO2 geçidi, güvenlik duvarı, 10 kayıtlı oturuma kadar, reklam kutucuğu, 14 gün içinde etkinleştirme. Pro: 49 $ tek seferlik, sınırsız oturum, reklamsız. Bölgesel fiyat ödemede gösterilir.

Uzak Masaüstünü bugün kilitleyin

Ağ geçidi ve istemciyi ücretsiz indirin veya Pro ile her şeyi açın.

$49 tek seferlik · sınırsız oturum · reklamsız