Une IP de passerelle pour toute votre équipe
Votre équipe travaille depuis des bureaux à domicile, des espaces de coworking et différentes villes. Votre console AWS, Salesforce et Jira doivent toujours savoir qui est autorisé. TYO Reach donne à chaque membre de l'équipe la même IP de sortie — votre pare-feu fait confiance à une seule adresse, pas à cinquante.
Pourquoi les listes d'autorisation IP échouent avec les équipes distantes
Vous avez offert à votre équipe le travail flexible. Maintenant, vos outils cloud les bloquent.
Les FAI domestiques donnent à chacun une IP différente
AWS, Salesforce, Jira et la plupart des plateformes cloud vous permettent de restreindre l'accès à des adresses IP spécifiques. Cela fonctionnait quand tout le monde était dans un seul bureau derrière un seul routeur. Avec les travailleurs distants, chaque personne a une IP de FAI différente — et elle change dès qu'ils déménagent, visitent un client ou travaillent depuis un café.
Les VPN résolvent le mauvais problème
Les VPN traditionnels tunnelisent tout le trafic via un serveur central — chaque appel vidéo, chaque téléchargement de fichier, chaque recherche Google. Cela signifie une bande passante coûteuse, une latence supplémentaire sur tout et des pilotes au niveau du noyau qui cassent sur les ordinateurs portables d'entreprise protégés. Votre équipe n'a pas signé pour cette surcharge.
Reach vous redonne cette IP fixe
Le travail de chaque membre de l'équipe sort via la passerelle Reach. Les services externes voient une seule IP — la vôtre. Ajoutez-la à votre pare-feu cloud une fois et ne la mettez plus jamais à jour, peu importe le nombre de personnes qui rejoignent, partent ou changent de code postal.
Ce que votre équipe obtient
Tout ce dont une équipe distante a besoin pour fonctionner avec une identité réseau cohérente — sans la surcharge d'un VPN d'entreprise.
IP de sortie statique pour l'autorisation SaaS
Une adresse IP australienne stable couvre toute votre équipe. Ajoutez-la aux groupes de sécurité AWS, aux IP de confiance Salesforce, aux listes d'autorisation Atlassian ou à tout autre contrôle d'accès basé sur IP — une seule fois. Elle reste à jour à mesure que votre équipe grandit, déménage et travaille d'où elle veut.
MFA à chaque session
Les codes d'authentification TOTP ou l'approbation par notification sont requis à la connexion sans exception. Si le mot de passe d'un membre de l'équipe est compromis, l'attaquant ne peut toujours pas accéder à votre passerelle. La MFA est incluse dans chaque compte Reach — ce n'est pas un module complémentaire que vous configurez séparément.
Politique de routage centrale — poussée automatiquement
Définissez les règles de routage dans votre tableau de bord administrateur une seule fois. Elles sont poussées sur l'appareil de chaque membre de l'équipe immédiatement. Définissez quels domaines ou applications passent par Reach et lesquels passent en direct. Les nouveaux membres rejoignent votre groupe et reçoivent la politique automatiquement — aucune configuration par appareil, aucun ticket informatique.
Routage par application — pas de tunnel complet
Seul le trafic que vous spécifiez passe par Reach. Les appels vidéo restent sur la connexion locale de chaque membre. Les synchronisations de fichiers volumineux passent en direct. La navigation personnelle ne touche jamais la passerelle. La bande passante reste prévisible car vous ne tunnelisez pas tout sans discernement.
Fonctionne sur les ordinateurs portables protégés
L'installateur Windows utilise NSIS au niveau utilisateur — pas d'invite d'élévation, pas de pilote noyau, pas de ticket informatique requis. Il s'installe et s'exécute sur des machines gérées où les clients VPN traditionnels sont bloqués par un logiciel de protection des points de terminaison. macOS et Linux ne nécessitent pas non plus de privilèges élevés.
Multi-plateforme dès le premier jour
Applications de barre des tâches macOS, Windows et Linux plus mobile Android. Votre équipe installe une fois et la passerelle est toujours disponible — assise dans la barre des tâches, pas une extension de navigateur qui est supprimée quand quelqu'un change de profil.
Choisissez où votre équipe sort
Choisissez une région pour toute l'équipe, ou définissez différents points de sortie par application ou par groupe. De nouvelles régions sont ajoutées régulièrement.
AU — Sydney
IP de sortie australienne. Le bon choix pour les équipes dont les plateformes SaaS, outils bancaires et exigences de conformité attendent un trafic australien domestique. Les portails gouvernementaux, institutions financières et outils SaaS locaux voient une adresse domestique de confiance.
HK — Hong Kong
Sortie à faible latence pour les équipes travaillant avec des partenaires APAC. Utile pour accéder à des plateformes de recherche spécifiques à la région, des outils ou des services restreints au trafic hors Australie.
SG — Singapore
Point de sortie en Asie du Sud-Est. Acheminez des applications spécifiques via Singapour tout en gardant tout le reste du trafic de l'équipe via l'Australie. Utile pour les équipes avec des fournisseurs, plateformes ou clients régionaux sur le marché de l'Asie du Sud-Est.
Plus de régions
Des nœuds de sortie supplémentaires sont faciles à provisionner — le réseau de passerelle s'étend à mesure que la demande augmente. Si votre équipe a besoin d'une région spécifique non encore listée, contactez-nous à [email protected] et nous la prioriserons.
Trois étapes vers une passerelle partagée
Créez une équipe et invitez des membres
Connectez-vous à votre tableau de bord Reach, créez un groupe et invitez les membres de l'équipe par e-mail. Chaque personne crée un TYO ID si elle n'en a pas déjà un. La MFA est requise dès la toute première session — il n'y a pas de période de grâce ou d'option facultative.
Définissez votre politique de routage
Choisissez votre région de passerelle. Spécifiez quels domaines, applications ou plages IP passent par Reach et lesquels les contournent et passent en direct. La politique est poussée sur tous les appareils de l'équipe connectés immédiatement. Vous pouvez la mettre à jour à tout moment depuis le tableau de bord.
Autorisez une IP dans vos outils SaaS
Copiez l'IP de la passerelle depuis votre tableau de bord et ajoutez-la à votre liste d'autorisation de pare-feu cloud — AWS, Salesforce, Jira ou quels que soient les outils que vous utilisez pour le contrôle d'accès basé sur IP. Les nouveaux membres qui rejoignent votre groupe sont automatiquement couverts. Vous n'avez plus jamais besoin de mettre à jour la liste d'autorisation.
Conçu pour les équipes qui traitent des données sensibles
Reach est une passerelle, pas un outil de surveillance. Le trafic de votre équipe est transmis par proxy, non journalisé ou inspecté.
La MFA protège chaque session de passerelle
L'authentification est requise avant que tout trafic puisse passer par la passerelle. Il n'y a aucun moyen pour un membre de l'équipe d'utiliser la passerelle sans que la MFA soit active. Les identifiants seuls ne suffisent pas — même si un mot de passe est volé.
Aucune journalisation du trafic
Reach ne journalise pas le contenu des requêtes de votre équipe. La passerelle voit les métadonnées de connexion (domaines de destination) à des fins de routage, mais le contenu de navigation n'est pas stocké ou inspecté. Vous n'échangez pas la confidentialité contre la commodité.
Politique de groupe appliquée côté serveur
Les règles de routage sont appliquées à la passerelle — pas seulement dans l'application client. Un membre de l'équipe ne peut pas contourner la politique de groupe en modifiant son client Reach local. La conformité à la politique est structurelle, pas basée sur la confiance.
Cas d'utilisation courants
Accès à la console cloud (AWS, GCP, Azure)
Verrouillez votre console cloud sur une seule IP de confiance. Fini la liste d'autorisation IP par ingénieur ou la prolifération des groupes de sécurité. Ajoutez l'IP de la passerelle une fois et chaque membre actuel et futur de l'équipe est couvert sans aucun changement supplémentaire.
CRM et outils de vente (Salesforce, HubSpot)
De nombreuses plateformes CRM prennent en charge les plages IP de confiance pour le contrôle d'accès. Une seule IP de passerelle Reach remplace une liste constamment changeante d'adresses IP de FAI domestiques qui doivent être mises à jour chaque fois que quelqu'un déménage ou change de fournisseur.
Outils de développement (Jira, GitHub, Bitbucket)
Les référentiels restreints par IP et les outils de gestion de projet fonctionnent de manière fiable pour chaque membre de l'équipe, quel que soit l'endroit où ils travaillent ce jour-là — maison, café, espace de coworking ou bureau d'un client.
SaaS financier et comptable
Les plateformes comptables qui restreignent les connexions aux IP connues fonctionnent correctement pour chaque membre de l'équipe, y compris ceux qui voyagent entre les États ou travaillent temporairement à l'étranger.
FAQ administrateur d'équipe
Que se passe-t-il si un membre de l'équipe travaille depuis un autre pays ?
Leur trafic de travail sort toujours de la même IP de passerelle, quel que soit l'endroit où ils se trouvent physiquement. Un membre de l'équipe travaillant depuis Bali, Londres ou Singapour apparaît sur la même IP australienne que ses collègues à Sydney. Le pays de résidence n'a aucun effet sur l'adresse de sortie.
Reach ralentit-il les appels vidéo ou le trafic non professionnel ?
Non — seul le trafic que vous avez inclus dans votre politique de routage passe par Reach. Les appels vidéo, la navigation personnelle et la synchronisation de fichiers passent directement par la connexion locale de chaque membre de l'équipe à pleine vitesse. Les équipes signalent systématiquement aucun impact notable sur le trafic qu'elles n'ont pas routé.
Les membres de l'équipe ont-ils besoin de droits d'administrateur pour installer le client Reach ?
Non. L'installateur Windows s'exécute au niveau utilisateur sans invite d'élévation. macOS utilise un bundle d'application standard. Linux utilise un binaire de barre des tâches en espace utilisateur. Reach est spécifiquement conçu pour fonctionner sur des appareils gérés protégés sans nécessiter d'intervention informatique.
Pouvons-nous définir des politiques différentes pour les prestataires et le personnel permanent ?
Oui — créez des groupes distincts avec des politiques de routage distinctes. Les règles de groupe prévalent sur les paramètres des membres individuels. Les prestataires peuvent être limités à des domaines spécifiques tandis que le personnel permanent a accès à la politique de routage complète. Vous contrôlez quelles règles les membres peuvent ou ne peuvent pas contourner.
Que se passe-t-il si la passerelle est inaccessible ?
Reach échoue en mode ouvert — si la passerelle ne peut pas être atteinte, le trafic passe en direct plutôt que de bloquer complètement l'utilisateur. Votre équipe peut continuer à travailler ; la politique de routage ne s'applique simplement pas tant que la connexion à la passerelle n'est pas rétablie.
En quoi Reach est-il différent d'un VPN d'entreprise ?
Un VPN traditionnel tunnelise tout le trafic via un serveur central et nécessite des pilotes au niveau du noyau. Reach achemine uniquement le trafic que vous spécifiez, s'exécute entièrement dans l'espace utilisateur et est géré depuis un tableau de bord web plutôt qu'un serveur que vous maintenez et corrigez. C'est une passerelle de routage intelligente, pas un appareil réseau.
Reach est-il adapté aux environnements sensibles à la conformité ?
Reach fournit une IP de sortie cohérente et une MFA appliquée — deux contrôles qui aident avec de nombreux cadres de conformité. Pour des exigences de conformité détaillées (SOC 2, ISO 27001, normes industrielles spécifiques), contactez-nous pour discuter si Reach correspond à votre cas d'utilisation.
Pouvons-nous auditer quels membres de l'équipe se connectent via la passerelle ?
Le tableau de bord affiche les sessions actives et les membres de l'équipe connectés. La journalisation d'audit détaillée par requête est sur la feuille de route pour le niveau entreprise. Si des journaux d'audit par connexion sont une exigence stricte pour votre organisation, contactez-nous pour discuter de votre calendrier et de vos besoins.
Une IP. Toute votre équipe.
Gratuit pour vos 3 premiers mois. Pas de carte bancaire, aucune configuration informatique requise.