Untuk tim jarak jauh

Satu IP gateway untuk seluruh tim Anda

Tim Anda bekerja dari kantor rumah, ruang kerja bersama, dan kota yang berbeda. Konsol AWS, Salesforce, dan Jira Anda masih perlu tahu siapa yang diizinkan masuk. TYO Reach memberikan setiap anggota tim IP keluar yang sama — firewall Anda memercayai satu alamat, bukan lima puluh.

1
IP untuk di-allowlist
mencakup seluruh tim Anda
APAC
Jaringan gateway
AU · HK · SG dan lainnya
0
Driver kernel
tidak perlu hak admin
3
Bulan gratis
untuk seluruh tim Anda
Masalahnya

Mengapa allowlist IP rusak dengan tim jarak jauh

Anda memberikan fleksibilitas kerja kepada tim Anda. Sekarang alat cloud Anda memblokir mereka.

ISP rumah memberikan IP yang berbeda kepada setiap orang

AWS, Salesforce, Jira, dan sebagian besar platform cloud memungkinkan Anda membatasi akses ke alamat IP tertentu. Itu berhasil ketika semua orang duduk di satu kantor di belakang satu router. Dengan pekerja jarak jauh, setiap orang memiliki IP ISP yang berbeda — dan itu berubah setiap kali mereka pindah rumah, mengunjungi klien, atau bekerja dari kafe.

VPN memecahkan masalah yang salah

VPN tradisional melakukan tunnel pada semua traffic melalui server pusat — setiap panggilan video, setiap unduhan file, setiap pencarian Google. Itu berarti bandwidth mahal, latensi ekstra pada segalanya, dan driver tingkat kernel yang rusak pada laptop perusahaan yang dilindungi endpoint. Tim Anda tidak mendaftar untuk overhead tersebut.

Reach mengembalikan IP tetap itu kepada Anda

Aplikasi kerja setiap anggota tim keluar melalui gateway Reach. Layanan eksternal melihat satu IP — milik Anda. Tambahkan ke firewall cloud Anda sekali saja dan jangan pernah memperbaruinya lagi, tidak peduli berapa banyak orang yang bergabung, keluar, atau mengubah kode pos.

Fitur utama

Apa yang didapatkan tim Anda

Segala sesuatu yang dibutuhkan tim jarak jauh untuk beroperasi dengan identitas jaringan yang konsisten — tanpa overhead VPN perusahaan.

IP keluar statis untuk allowlist SaaS

Satu alamat IP Australia yang stabil mencakup seluruh tim Anda. Tambahkan ke grup keamanan AWS, IP tepercaya Salesforce, allowlist Atlassian, atau kontrol akses berbasis IP lainnya — sekali saja. IP tersebut tetap terkini seiring pertumbuhan tim Anda, berpindah, dan bekerja dari mana pun mereka berada.

MFA pada setiap sesi

Kode autentikator TOTP atau persetujuan push diperlukan saat login tanpa pengecualian. Jika kata sandi anggota tim pernah disusupi, penyerang tetap tidak dapat mengakses gateway Anda. MFA dibundel ke dalam setiap akun Reach — ini bukan add-on yang Anda konfigurasikan secara terpisah.

Kebijakan perutean terpusat — didorong secara otomatis

Tetapkan aturan perutean di dasbor admin Anda sekali saja. Aturan tersebut didorong ke perangkat setiap anggota tim segera. Tentukan domain atau aplikasi mana yang dirutekan melalui Reach dan mana yang langsung. Anggota tim baru bergabung dengan grup Anda dan menerima kebijakan secara otomatis — tidak ada pengaturan per-perangkat, tidak ada tiket IT.

Perutean per-aplikasi — bukan full-tunnel

Hanya traffic yang Anda tentukan yang dirutekan melalui Reach. Panggilan video tetap pada koneksi lokal setiap anggota tim. Sinkronisasi file besar langsung. Penjelajahan pribadi tidak pernah menyentuh gateway. Bandwidth tetap dapat diprediksi karena Anda tidak melakukan tunneling pada segalanya tanpa pandang bulu.

Berfungsi pada laptop yang dilindungi endpoint

Penginstal Windows menggunakan NSIS di tingkat pengguna — tidak ada prompt elevasi, tidak ada driver kernel, tidak ada tiket IT yang diperlukan. Ini diinstal dan berjalan pada mesin terkelola di mana klien VPN tradisional diblokir oleh perangkat lunak perlindungan endpoint perusahaan. macOS dan Linux juga tidak memerlukan hak istimewa yang ditingkatkan.

Multi-platform sejak hari pertama

Aplikasi tray macOS, Windows, dan Linux serta seluler Android. Tim Anda menginstal sekali dan gateway selalu tersedia — duduk di system tray, bukan ekstensi browser yang dihapus saat seseorang beralih profil browser.

Jaringan gateway

Pilih di mana tim Anda keluar

Pilih satu wilayah untuk seluruh tim, atau tetapkan titik keluar yang berbeda per aplikasi atau per grup. Wilayah baru ditambahkan secara berkala.

AU — Sydney

IP keluar Australia. Pilihan tepat bagi tim yang platform SaaS, alat perbankan, dan persyaratan kepatuhannya mengharapkan traffic domestik Australia. Portal pemerintah, lembaga keuangan, dan alat SaaS lokal melihat alamat domestik yang tepercaya.

HK — Hong Kong

Titik keluar latensi rendah untuk tim yang bekerja dengan mitra APAC. Berguna untuk mengakses platform riset, alat, atau layanan khusus wilayah yang dibatasi untuk traffic dari luar Australia.

SG — Singapura

Titik keluar Asia Tenggara. Rutekan aplikasi tertentu melalui Singapura sambil menjaga semua traffic tim lainnya melalui Australia. Berguna untuk tim dengan pemasok, platform, atau klien regional di pasar Asia Tenggara.

Lebih banyak wilayah

Node keluar tambahan mudah disediakan — jaringan gateway berkembang seiring pertumbuhan permintaan. Jika tim Anda memerlukan wilayah tertentu yang belum tercantum, hubungi kami di [email protected] dan kami akan memprioritaskannya.

Cara kerjanya

Tiga langkah menuju gateway bersama

1

Buat tim dan undang anggota

Masuk ke dasbor Reach Anda, buat grup, dan undang anggota tim melalui email. Setiap orang membuat TYO ID jika mereka belum memilikinya. MFA diperlukan sejak sesi pertama — tidak ada masa tenggang atau keikutsertaan opsional.

2

Tentukan kebijakan perutean Anda

Pilih wilayah gateway Anda. Tentukan domain, aplikasi, atau rentang IP mana yang dirutekan melalui Reach dan mana yang melewatinya dan langsung. Kebijakan didorong ke semua perangkat tim yang terhubung segera. Anda dapat memperbaruinya kapan saja dari dasbor.

3

Allowlist satu IP di alat SaaS Anda

Salin IP gateway dari dasbor Anda dan tambahkan ke allowlist firewall cloud Anda — AWS, Salesforce, Jira, atau alat apa pun yang Anda gunakan untuk kontrol akses berbasis IP. Anggota tim baru yang bergabung dengan grup Anda secara otomatis tercakup. Anda tidak perlu memperbarui allowlist lagi.

Keamanan

Dibuat untuk tim yang menangani data sensitif

Reach adalah gateway, bukan alat pemantauan. Traffic tim Anda diproksi, tidak dicatat atau diperiksa.

MFA melindungi setiap sesi gateway

Autentikasi diperlukan sebelum traffic apa pun dapat dirutekan melalui gateway. Tidak ada cara bagi anggota tim untuk menggunakan gateway tanpa MFA aktif. Kredensial saja tidak cukup — bahkan jika kata sandi dicuri.

Tidak ada pencatatan traffic

Reach tidak mencatat konten permintaan tim Anda. Gateway melihat metadata koneksi (domain tujuan) untuk tujuan perutean, tetapi konten penjelajahan tidak disimpan atau diperiksa. Anda tidak menukar privasi demi kenyamanan.

Kebijakan grup ditegakkan di sisi server

Aturan perutean ditegakkan di gateway — bukan hanya di aplikasi klien. Anggota tim tidak dapat melewati kebijakan grup dengan memodifikasi klien Reach lokal mereka. Kepatuhan kebijakan bersifat struktural, bukan berbasis kepercayaan.

Di mana tim menggunakan Reach

Kasus penggunaan umum

Akses konsol cloud (AWS, GCP, Azure)

Kunci konsol cloud Anda ke satu IP tepercaya. Tidak ada lagi allowlist IP per insinyur atau penyebaran grup keamanan. Tambahkan IP gateway sekali saja dan setiap anggota tim saat ini dan masa depan tercakup tanpa perubahan lebih lanjut.

CRM dan alat penjualan (Salesforce, HubSpot)

Banyak platform CRM mendukung rentang IP tepercaya untuk kontrol akses. Satu IP gateway Reach menggantikan daftar alamat ISP rumah yang terus berubah yang perlu diperbarui setiap kali seseorang pindah atau beralih penyedia.

Alat pengembangan (Jira, GitHub, Bitbucket)

Repositori yang dibatasi IP dan alat manajemen proyek berfungsi dengan andal untuk setiap anggota tim terlepas dari di mana mereka bekerja hari itu — rumah, kafe, ruang kerja bersama, atau kantor klien.

SaaS keuangan dan akuntansi

Platform akuntansi yang membatasi login ke IP yang diketahui berfungsi dengan benar untuk setiap anggota tim, termasuk mereka yang bepergian antar negara bagian atau bekerja di luar negeri untuk sementara.

Pertanyaan yang sering diajukan

FAQ admin tim

Bagaimana jika anggota tim bekerja dari negara yang berbeda?

Traffic kerja mereka tetap keluar dari IP gateway yang sama terlepas dari di mana mereka berada secara fisik. Anggota tim yang bekerja dari Bali, London, atau Singapura muncul di IP Australia yang sama dengan rekan mereka di Sydney. Negara tempat tinggal tidak berpengaruh pada alamat keluar.

Apakah Reach memperlambat panggilan video atau traffic non-kerja?

Tidak — hanya traffic yang telah Anda masukkan dalam kebijakan perutean Anda yang dirutekan melalui Reach. Panggilan video, penjelajahan pribadi, dan sinkronisasi file langsung melalui koneksi lokal setiap anggota tim dengan kecepatan penuh. Tim secara konsisten melaporkan tidak ada dampak yang terlihat pada traffic yang tidak mereka rutekan.

Apakah anggota tim memerlukan hak admin untuk menginstal klien Reach?

Tidak. Penginstal Windows berjalan di tingkat pengguna tanpa prompt elevasi. macOS menggunakan bundel aplikasi standar. Linux menggunakan biner tray ruang pengguna. Reach dirancang khusus untuk berjalan pada perangkat terkelola yang dilindungi endpoint tanpa memerlukan keterlibatan IT.

Bisakah kita menetapkan kebijakan yang berbeda untuk kontraktor versus staf penuh waktu?

Ya — buat grup terpisah dengan kebijakan perutean terpisah. Aturan grup lebih diutamakan daripada pengaturan anggota individu. Kontraktor dapat dibatasi pada domain tertentu sementara staf penuh waktu memiliki akses ke kebijakan perutean penuh. Anda mengontrol aturan mana yang dapat atau tidak dapat dikesampingkan oleh anggota.

Apa yang terjadi jika gateway tidak dapat dijangkau?

Reach gagal terbuka (fails open) — jika gateway tidak dapat dijangkau, traffic langsung daripada memblokir pengguna sepenuhnya. Tim Anda dapat terus bekerja; kebijakan perutean hanya tidak berlaku sampai koneksi gateway dipulihkan.

Bagaimana Reach berbeda dari VPN perusahaan?

VPN tradisional melakukan tunnel pada semua traffic melalui server pusat dan memerlukan driver tingkat kernel. Reach hanya merutekan traffic yang Anda tentukan, berjalan sepenuhnya di ruang pengguna, dan dikelola dari dasbor web daripada server yang Anda pelihara dan patch. Ini adalah gateway perutean cerdas, bukan alat jaringan.

Apakah Reach cocok untuk lingkungan yang sensitif terhadap kepatuhan?

Reach menyediakan IP keluar yang konsisten dan MFA yang ditegakkan — dua kontrol yang membantu banyak kerangka kerja kepatuhan. Untuk persyaratan kepatuhan terperinci (SOC 2, ISO 27001, standar industri tertentu), hubungi kami untuk mendiskusikan apakah Reach sesuai dengan kasus penggunaan Anda.

Bisakah kita mengaudit anggota tim mana yang terhubung melalui gateway?

Dasbor menunjukkan sesi aktif dan anggota tim yang terhubung. Log audit per-permintaan terperinci ada di peta jalan untuk tingkat perusahaan. Jika log audit per-koneksi adalah persyaratan keras untuk organisasi Anda, hubungi kami untuk mendiskusikan garis waktu dan kebutuhan Anda.

Memulai

Satu IP. Seluruh tim Anda.

Gratis untuk 3 bulan pertama Anda. Tidak ada kartu kredit, tidak perlu pengaturan IT.