Un unico IP gateway per tutto il tuo team
Il tuo team lavora da uffici domestici, spazi di co-working e città diverse. La tua console AWS, Salesforce e Jira devono comunque sapere chi è autorizzato ad entrare. TYO Reach fornisce a ogni membro del team lo stesso IP di uscita: il tuo firewall si fida di un solo indirizzo, non di cinquanta.
Perché l'allowlist IP si rompe con i team remoti
Hai dato al tuo team un lavoro flessibile. Ora i tuoi strumenti cloud li stanno bloccando.
Gli ISP domestici danno a tutti un IP diverso
AWS, Salesforce, Jira e la maggior parte delle piattaforme cloud ti consentono di limitare l'accesso a indirizzi IP specifici. Funzionava quando tutti sedevano in un unico ufficio dietro un unico router. Con i lavoratori remoti, ogni persona ha un IP ISP diverso, che cambia ogni volta che traslocano, visitano un cliente o lavorano da un bar.
Le VPN risolvono il problema sbagliato
Le VPN tradizionali incanalano tutto il traffico attraverso un server centrale: ogni videochiamata, ogni download di file, ogni ricerca su Google. Ciò significa larghezza di banda costosa, latenza extra su tutto e driver a livello kernel che si bloccano sui laptop aziendali protetti da endpoint. Il tuo team non si è iscritto per questo sovraccarico.
Reach ti restituisce quell'IP fisso
Le app di lavoro di ogni membro del team escono attraverso il gateway Reach. I servizi esterni vedono un solo IP: il tuo. Aggiungilo al tuo firewall cloud una volta e non aggiornarlo mai più, indipendentemente da quante persone si uniscono, se ne vanno o cambiano codice postale.
Cosa ottiene il tuo team
Tutto ciò di cui un team remoto ha bisogno per operare con un'identità di rete coerente, senza il sovraccarico di una VPN aziendale.
IP di uscita statico per allowlist SaaS
Un unico indirizzo IP australiano stabile copre tutto il tuo team. Aggiungilo ai gruppi di sicurezza AWS, agli IP attendibili di Salesforce, alle allowlist Atlassian o a qualsiasi altro controllo di accesso basato su IP, una sola volta. Rimane attuale man mano che il tuo team cresce, si sposta e lavora da ovunque si trovi.
MFA su ogni sessione
Codici di autenticazione TOTP o approvazione push sono richiesti all'accesso senza eccezioni. Se la password di un membro del team viene mai compromessa, l'attaccante non può comunque accedere al tuo gateway. L'MFA è incluso in ogni account Reach: non è un componente aggiuntivo che configuri separatamente.
Policy di routing centrale: inviata automaticamente
Imposta le regole di routing nella tua dashboard di amministrazione una volta. Vengono inviate immediatamente al dispositivo di ogni membro del team. Definisci quali domini o app passano attraverso Reach e quali vanno direttamente. I nuovi membri del team si uniscono al tuo gruppo e ricevono la policy automaticamente: nessuna configurazione per dispositivo, nessun ticket IT.
Routing per app, non tunnel completo
Solo il traffico che specifichi passa attraverso Reach. Le videochiamate rimangono sulla connessione locale di ogni membro del team. Le sincronizzazioni di file di grandi dimensioni vanno direttamente. La navigazione personale non tocca mai il gateway. La larghezza di banda rimane prevedibile perché non stai incanalando tutto indiscriminatamente.
Funziona su laptop protetti da endpoint
Il programma di installazione Windows utilizza NSIS a livello utente: nessuna richiesta di elevazione, nessun driver kernel, nessun ticket IT richiesto. Si installa ed esegue su macchine gestite dove i client VPN tradizionali sono bloccati dal software di protezione endpoint aziendale. Anche macOS e Linux non richiedono privilegi elevati.
Multi-piattaforma fin dal primo giorno
App tray per macOS, Windows e Linux più mobile Android. Il tuo team installa una volta e il gateway è sempre disponibile: seduto nella barra delle applicazioni, non un'estensione del browser che viene rimossa quando qualcuno cambia profilo del browser.
Scegli dove esce il tuo team
Scegli una regione per tutto il team o imposta punti di uscita diversi per app o per gruppo. Nuove regioni vengono aggiunte regolarmente.
AU — Sydney
IP di uscita australiano. La scelta giusta per i team le cui piattaforme SaaS, strumenti bancari e requisiti di conformità prevedono traffico domestico australiano. Portali governativi, istituzioni finanziarie e strumenti SaaS locali vedono un indirizzo domestico attendibile.
HK — Hong Kong
Uscita a bassa latenza per i team che lavorano con partner APAC. Utile per accedere a piattaforme di ricerca, strumenti o servizi specifici per regione che sono limitati al traffico proveniente dall'esterno dell'Australia.
SG — Singapore
Punto di uscita del sud-est asiatico. Instrada app specifiche attraverso Singapore mantenendo tutto l'altro traffico del team attraverso l'Australia. Utile per i team con fornitori regionali, piattaforme o clienti nel mercato del sud-est asiatico.
Altre regioni
Ulteriori nodi di uscita sono semplici da fornire: la rete gateway si espande man mano che la domanda cresce. Se il tuo team ha bisogno di una regione specifica non ancora elencata, contattaci all'indirizzo [email protected] e le daremo la priorità.
Tre passaggi per un gateway condiviso
Crea un team e invita i membri
Accedi alla tua dashboard Reach, crea un gruppo e invita i membri del team via email. Ogni persona crea un TYO ID se non ne ha già uno. L'MFA è richiesto fin dalla prima sessione: non c'è periodo di tolleranza o opt-in opzionale.
Definisci la tua policy di routing
Scegli la tua regione gateway. Specifica quali domini, app o intervalli IP passano attraverso Reach e quali lo bypassano andando direttamente. La policy viene inviata immediatamente a tutti i dispositivi del team connessi. Puoi aggiornarla in qualsiasi momento dalla dashboard.
Inserisci in allowlist un IP nei tuoi strumenti SaaS
Copia l'IP gateway dalla tua dashboard e aggiungilo alla tua allowlist firewall cloud: AWS, Salesforce, Jira o qualsiasi strumento utilizzi per il controllo dell'accesso basato su IP. I nuovi membri del team che si uniscono al tuo gruppo sono coperti automaticamente. Non dovrai mai più aggiornare l'allowlist.
Costruito per team che gestiscono dati sensibili
Reach è un gateway, non uno strumento di monitoraggio. Il traffico del tuo team viene gestito tramite proxy, non registrato o ispezionato.
L'MFA protegge ogni sessione gateway
L'autenticazione è richiesta prima che qualsiasi traffico possa passare attraverso il gateway. Non c'è modo per un membro del team di utilizzare il gateway senza che l'MFA sia attivo. Le credenziali da sole non bastano, anche se una password viene rubata.
Nessuna registrazione del traffico
Reach non registra il contenuto delle richieste del tuo team. Il gateway vede i metadati della connessione (domini di destinazione) a fini di routing, ma il contenuto della navigazione non viene archiviato o ispezionato. Non stai scambiando la privacy per la comodità.
Policy di gruppo applicata lato server
Le regole di routing vengono applicate al gateway, non solo nell'app client. Un membro del team non può bypassare la policy di gruppo modificando il proprio client Reach locale. La conformità alla policy è strutturale, non basata sulla fiducia.
Casi d'uso comuni
Accesso alla console cloud (AWS, GCP, Azure)
Blocca la tua console cloud su un unico IP attendibile. Niente più allowlist IP per singolo ingegnere o proliferazione di gruppi di sicurezza. Aggiungi l'IP gateway una volta e ogni membro del team attuale e futuro sarà coperto senza ulteriori modifiche.
CRM e strumenti di vendita (Salesforce, HubSpot)
Molte piattaforme CRM supportano intervalli IP attendibili per il controllo dell'accesso. Un singolo IP gateway Reach sostituisce un elenco in costante cambiamento di indirizzi ISP domestici che devono essere aggiornati ogni volta che qualcuno trasloca o cambia provider.
Strumenti di sviluppo (Jira, GitHub, Bitbucket)
I repository con restrizioni IP e gli strumenti di gestione progetti funzionano in modo affidabile per ogni membro del team indipendentemente da dove lavorano quel giorno: casa, bar, spazio di co-working o ufficio di un cliente.
SaaS finanziari e contabili
Le piattaforme contabili che limitano gli accessi a IP noti funzionano correttamente per ogni membro del team, inclusi quelli che viaggiano tra stati o lavorano temporaneamente all'estero.
FAQ per l'amministratore del team
Cosa succede se un membro del team lavora da un paese diverso?
Il loro traffico di lavoro esce comunque dallo stesso IP gateway indipendentemente da dove si trovino fisicamente. Un membro del team che lavora da Bali, Londra o Singapore appare sullo stesso IP australiano dei colleghi a Sydney. Il paese di residenza non ha alcun effetto sull'indirizzo di uscita.
Reach rallenta le videochiamate o il traffico non lavorativo?
No, solo il traffico che hai incluso nella tua policy di routing passa attraverso Reach. Le videochiamate, la navigazione personale e la sincronizzazione dei file vanno direttamente sulla connessione locale di ogni membro del team alla massima velocità. I team riferiscono costantemente che non c'è alcun impatto evidente sul traffico che non hanno instradato.
I membri del team hanno bisogno di diritti di amministratore per installare il client Reach?
No. Il programma di installazione Windows viene eseguito a livello utente senza richieste di elevazione. macOS utilizza un bundle di app standard. Linux utilizza un binario tray nello spazio utente. Reach è specificamente progettato per essere eseguito su dispositivi gestiti protetti da endpoint senza richiedere il coinvolgimento dell'IT.
Possiamo impostare policy diverse per consulenti e personale a tempo pieno?
Sì, crea gruppi separati con policy di routing separate. Le regole di gruppo hanno la precedenza sulle impostazioni dei singoli membri. I consulenti possono essere limitati a domini specifici mentre il personale a tempo pieno ha accesso alla policy di routing completa. Tu controlli quali regole i membri possono o non possono ignorare.
Cosa succede se il gateway non è raggiungibile?
Reach fallisce in modalità aperta: se il gateway non può essere raggiunto, il traffico va direttamente invece di bloccare completamente l'utente. Il tuo team può continuare a lavorare; la policy di routing semplicemente non si applica finché la connessione al gateway non viene ripristinata.
In che modo Reach è diverso da una VPN aziendale?
Una VPN tradizionale incanala tutto il traffico attraverso un server centrale e richiede driver a livello kernel. Reach instrada solo il traffico che specifichi, viene eseguito interamente nello spazio utente ed è gestito da una dashboard web invece che da un server che mantieni e aggiorni. È un gateway di routing intelligente, non un'appliance di rete.
Reach è adatto ad ambienti sensibili alla conformità?
Reach fornisce un IP di uscita coerente e un'MFA applicata: due controlli che aiutano con molti framework di conformità. Per requisiti di conformità dettagliati (SOC 2, ISO 27001, standard di settore specifici), contattaci per discutere se Reach si adatta al tuo caso d'uso.
Possiamo verificare quali membri del team si stanno connettendo attraverso il gateway?
La dashboard mostra le sessioni attive e i membri del team connessi. La registrazione dettagliata degli audit per richiesta è nella roadmap per il livello aziendale. Se i log di audit per connessione sono un requisito rigido per la tua organizzazione, contattaci per discutere le tue tempistiche e le tue esigenze.
Un IP. Tutto il tuo team.
Gratuito per i tuoi primi 3 mesi. Nessuna carta di credito, nessuna configurazione IT richiesta.