Una IP de puerta de enlace para todo tu equipo
Tu equipo trabaja desde oficinas en casa, espacios de coworking y diferentes ciudades. Tu consola de AWS, Salesforce y Jira aún necesitan saber quién tiene permiso para entrar. TYO Reach le da a cada miembro del equipo la misma IP de salida: tu firewall confía en una dirección, no en cincuenta.
Por qué la lista de permitidos de IP falla con los equipos remotos
Le diste flexibilidad a tu equipo. Ahora tus herramientas en la nube los están bloqueando.
Los ISP domésticos dan a cada uno una IP diferente
AWS, Salesforce, Jira y la mayoría de las plataformas en la nube te permiten restringir el acceso a direcciones IP específicas. Eso funcionaba cuando todos estaban en una oficina detrás de un router. Con los trabajadores remotos, cada persona tiene una IP de ISP diferente, y cambia cada vez que se mudan de casa, visitan a un cliente o trabajan desde una cafetería.
Las VPN resuelven el problema equivocado
Las VPN tradicionales tunelizan todo el tráfico a través de un servidor central: cada videollamada, cada descarga de archivos, cada búsqueda en Google. Eso significa ancho de banda costoso, latencia adicional en todo y controladores a nivel de kernel que fallan en portátiles corporativos protegidos. Tu equipo no se registró para esa sobrecarga.
Reach te devuelve esa IP fija
Las aplicaciones de trabajo de cada miembro del equipo salen a través de la puerta de enlace de Reach. Los servicios externos ven una IP: la tuya. Añádela a tu firewall en la nube una vez y no vuelvas a actualizarla nunca, sin importar cuántas personas se unan, se vayan o cambien de código postal.
Lo que obtiene tu equipo
Todo lo que un equipo remoto necesita para operar con una identidad de red coherente, sin la sobrecarga de una VPN corporativa.
IP de salida estática para listas de permitidos SaaS
Una dirección IP australiana estable cubre a todo tu equipo. Añádela a grupos de seguridad de AWS, IPs de confianza de Salesforce, listas de permitidos de Atlassian o cualquier otro control de acceso basado en IP, una sola vez. Se mantiene actualizada a medida que tu equipo crece, se mueve y trabaja desde donde sea que estén.
MFA en cada sesión
Los códigos de autenticador TOTP o la aprobación mediante notificación push son obligatorios en el inicio de sesión sin excepciones. Si la contraseña de un miembro del equipo se ve comprometida, el atacante aún no puede acceder a tu puerta de enlace. La MFA está incluida en cada cuenta de Reach; no es un complemento que configures por separado.
Política de enrutamiento central: enviada automáticamente
Establece reglas de enrutamiento en tu panel de administración una vez. Se envían al dispositivo de cada miembro del equipo inmediatamente. Define qué dominios o aplicaciones se enrutan a través de Reach y cuáles van directos. Los nuevos miembros del equipo se unen a tu grupo y reciben la política automáticamente: sin configuración por dispositivo, sin tickets de TI.
Enrutamiento por aplicación, no túnel completo
Solo el tráfico que especifiques se enruta a través de Reach. Las videollamadas permanecen en la conexión local de cada miembro del equipo. Las sincronizaciones de archivos grandes van directas. La navegación personal nunca toca la puerta de enlace. El ancho de banda se mantiene predecible porque no estás tunelizando todo indiscriminadamente.
Funciona en portátiles con protección de endpoints
El instalador de Windows utiliza NSIS a nivel de usuario: sin avisos de elevación, sin controlador de kernel, sin necesidad de ticket de TI. Se instala y ejecuta en máquinas gestionadas donde los clientes VPN tradicionales están bloqueados por software de protección de endpoints corporativo. macOS y Linux tampoco requieren privilegios elevados.
Multiplataforma desde el primer día
Aplicaciones de bandeja para macOS, Windows y Linux, además de Android móvil. Tu equipo lo instala una vez y la puerta de enlace está siempre disponible, situada en la bandeja del sistema, no como una extensión de navegador que se elimina cuando alguien cambia de perfil de navegador.
Elige dónde sale tu equipo
Elige una región para todo el equipo o establece diferentes puntos de salida por aplicación o por grupo. Se añaden nuevas regiones regularmente.
AU: Sídney
IP de salida australiana. La elección correcta para equipos cuyas plataformas SaaS, herramientas bancarias y requisitos de cumplimiento esperan tráfico doméstico australiano. Los portales gubernamentales, las instituciones financieras y las herramientas SaaS locales ven una dirección doméstica de confianza.
HK: Hong Kong
Salida de baja latencia para equipos que trabajan con socios de APAC. Útil para acceder a plataformas de investigación, herramientas o servicios específicos de la región que están restringidos al tráfico desde fuera de Australia.
SG: Singapur
Punto de salida del sudeste asiático. Enruta aplicaciones específicas a través de Singapur mientras mantienes todo el resto del tráfico del equipo a través de Australia. Útil para equipos con proveedores, plataformas o clientes regionales en el mercado del sudeste asiático.
Más regiones
Los nodos de salida adicionales son fáciles de aprovisionar: la red de puerta de enlace se expande a medida que crece la demanda. Si tu equipo necesita una región específica que aún no aparece en la lista, contáctanos en [email protected] y le daremos prioridad.
Tres pasos para una puerta de enlace compartida
Crea un equipo e invita a los miembros
Inicia sesión en tu panel de Reach, crea un grupo e invita a los miembros del equipo por correo electrónico. Cada persona crea un TYO ID si aún no tiene uno. La MFA es obligatoria desde la primera sesión: no hay periodo de gracia ni opción de exclusión.
Define tu política de enrutamiento
Elige tu región de puerta de enlace. Especifica qué dominios, aplicaciones o rangos de IP se enrutan a través de Reach y cuáles lo omiten y van directos. La política se envía a todos los dispositivos del equipo conectados inmediatamente. Puedes actualizarla en cualquier momento desde el panel.
Añade una IP a la lista de permitidos en tus herramientas SaaS
Copia la IP de la puerta de enlace de tu panel y añádela a tu lista de permitidos del firewall en la nube: AWS, Salesforce, Jira o cualquier herramienta que utilices para el control de acceso basado en IP. Los nuevos miembros del equipo que se unan a tu grupo quedan cubiertos automáticamente. Nunca tendrás que actualizar la lista de permitidos de nuevo.
Creado para equipos que manejan datos sensibles
Reach es una puerta de enlace, no una herramienta de monitorización. El tráfico de tu equipo se envía a través de un proxy, no se registra ni se inspecciona.
La MFA protege cada sesión de puerta de enlace
La autenticación es obligatoria antes de que cualquier tráfico pueda enrutarse a través de la puerta de enlace. No hay forma de que un miembro del equipo utilice la puerta de enlace sin que la MFA esté activa. Las credenciales por sí solas no son suficientes, incluso si se roba una contraseña.
Sin registro de tráfico
Reach no registra el contenido de las solicitudes de tu equipo. La puerta de enlace ve los metadatos de conexión (dominios de destino) para fines de enrutamiento, pero el contenido de la navegación no se almacena ni se inspecciona. No estás cambiando privacidad por conveniencia.
Política de grupo aplicada en el servidor
Las reglas de enrutamiento se aplican en la puerta de enlace, no solo en la aplicación cliente. Un miembro del equipo no puede eludir la política de grupo modificando su cliente Reach local. El cumplimiento de la política es estructural, no basado en la confianza.
Casos de uso comunes
Acceso a consolas en la nube (AWS, GCP, Azure)
Bloquea tu consola en la nube a una única IP de confianza. Se acabó la lista de permitidos de IP por ingeniero o la proliferación de grupos de seguridad. Añade la IP de la puerta de enlace una vez y cada miembro del equipo actual y futuro queda cubierto sin más cambios.
CRM y herramientas de ventas (Salesforce, HubSpot)
Muchas plataformas CRM admiten rangos de IP de confianza para el control de acceso. Una única IP de puerta de enlace de Reach reemplaza una lista constantemente cambiante de direcciones de ISP domésticos que deben actualizarse cada vez que alguien se muda o cambia de proveedor.
Herramientas de desarrollo (Jira, GitHub, Bitbucket)
Los repositorios restringidos por IP y las herramientas de gestión de proyectos funcionan de forma fiable para cada miembro del equipo, independientemente de dónde trabajen ese día: casa, cafetería, espacio de coworking o la oficina de un cliente.
SaaS financiero y contable
Las plataformas contables que restringen los inicios de sesión a IPs conocidas funcionan correctamente para cada miembro del equipo, incluidos los que viajan entre estados o trabajan en el extranjero temporalmente.
Preguntas frecuentes para administradores de equipo
¿Qué pasa si un miembro del equipo trabaja desde un país diferente?
Su tráfico de trabajo sigue saliendo desde la misma IP de puerta de enlace independientemente de dónde se encuentren físicamente. Un miembro del equipo que trabaje desde Bali, Londres o Singapur aparece con la misma IP australiana que sus colegas en Sídney. El país de residencia no tiene efecto en la dirección de salida.
¿Reach ralentiza las videollamadas o el tráfico no relacionado con el trabajo?
No, solo el tráfico que has incluido en tu política de enrutamiento se enruta a través de Reach. Las videollamadas, la navegación personal y la sincronización de archivos van directas a través de la conexión local de cada miembro del equipo a máxima velocidad. Los equipos informan constantemente de que no hay un impacto notable en el tráfico que no han enrutado.
¿Necesitan los miembros del equipo derechos de administrador para instalar el cliente Reach?
No. El instalador de Windows se ejecuta a nivel de usuario sin avisos de elevación. macOS utiliza un paquete de aplicaciones estándar. Linux utiliza un binario de bandeja en espacio de usuario. Reach está diseñado específicamente para ejecutarse en dispositivos gestionados protegidos por endpoints sin requerir intervención de TI.
¿Podemos establecer políticas diferentes para contratistas frente a personal a tiempo completo?
Sí, crea grupos separados con políticas de enrutamiento separadas. Las reglas de grupo tienen prioridad sobre la configuración de los miembros individuales. Los contratistas pueden limitarse a dominios específicos mientras que el personal a tiempo completo tiene acceso a la política de enrutamiento completa. Tú controlas qué reglas pueden o no anular los miembros.
¿Qué sucede si la puerta de enlace no está accesible?
Reach falla en abierto: si no se puede acceder a la puerta de enlace, el tráfico va directo en lugar de bloquear al usuario por completo. Tu equipo puede seguir trabajando; la política de enrutamiento simplemente no se aplica hasta que se restablezca la conexión a la puerta de enlace.
¿En qué se diferencia Reach de una VPN corporativa?
Una VPN tradicional tuneliza todo el tráfico a través de un servidor central y requiere controladores a nivel de kernel. Reach enruta solo el tráfico que especifiques, se ejecuta completamente en espacio de usuario y se gestiona desde un panel web en lugar de un servidor que mantienes y parcheas. Es una puerta de enlace de enrutamiento inteligente, no un dispositivo de red.
¿Es Reach adecuado para entornos sensibles al cumplimiento?
Reach proporciona una IP de salida coherente y MFA aplicada: dos controles que ayudan con muchos marcos de cumplimiento. Para requisitos de cumplimiento detallados (SOC 2, ISO 27001, estándares industriales específicos), contáctanos para discutir si Reach se ajusta a tu caso de uso.
¿Podemos auditar qué miembros del equipo se están conectando a través de la puerta de enlace?
El panel muestra sesiones activas y miembros del equipo conectados. El registro de auditoría detallado por solicitud está en la hoja de ruta para el nivel corporativo. Si los registros de auditoría por conexión son un requisito estricto para tu organización, contáctanos para discutir tu cronograma y necesidades.
Una IP. Todo tu equipo.
Gratis durante tus primeros 3 meses. Sin tarjeta de crédito, sin configuración de TI requerida.