Voor externe teams

Eén gateway-IP voor uw hele team

Uw team werkt vanuit thuiskantoren, co-working spaces en verschillende steden. Uw AWS-console, Salesforce en Jira moeten nog steeds weten wie er toegang heeft. TYO Reach geeft elk teamlid hetzelfde exit-IP — uw firewall vertrouwt één adres, niet vijftig.

1
IP om te allowlisten
dekt uw hele team
APAC
Gateway-netwerk
AU · HK · SG en meer
0
Kernel-drivers
geen beheerdersrechten vereist
3
Maanden gratis
voor uw hele team
Het probleem

Waarom IP-allowlisting stukloopt bij externe teams

U gaf uw team flexibel werk. Nu blokkeren uw cloud-tools hen.

Thuis-ISP's geven iedereen een ander IP

AWS, Salesforce, Jira en de meeste cloudplatforms laten u toegang beperken tot specifieke IP-adressen. Dat werkte toen iedereen op één kantoor achter één router zat. Bij externe werknemers heeft elke persoon een ander ISP-IP — en het verandert telkens wanneer ze verhuizen, een klant bezoeken of vanuit een café werken.

VPN's lossen het verkeerde probleem op

Traditionele VPN's tunnelen al het verkeer via een centrale server — elk videogesprek, elke bestand-download, elke Google-zoekopdracht. Dat betekent dure bandbreedte, extra latentie op alles en kernel-niveau drivers die stukgaan op endpoint-beveiligde bedrijfslaptops. Uw team heeft zich daar niet voor aangemeld.

Reach geeft u dat vaste IP terug

Het werkverkeer van elk teamlid verlaat het netwerk via de Reach-gateway. Externe SaaS-tools zien één IP — dat van u. Voeg het één keer toe aan uw cloud-firewall en werk het nooit meer bij, ongeacht hoeveel mensen erbij komen, vertrekken of van postcode veranderen.

Kernfuncties

Wat uw team krijgt

Alles wat een extern team nodig heeft om te werken met een consistente netwerkidentiteit — zonder de overhead van een bedrijfs-VPN.

Statisch egress-IP voor SaaS-allowlisting

Eén stabiel Australisch IP-adres dekt uw hele team. Voeg het toe aan AWS-security groups, Salesforce trusted IP's, Atlassian-allowlists of elke andere IP-gebaseerde toegangscontrole — één keer. Het blijft actueel naarmate uw team groeit, verhuist en werkt vanaf waar ze ook zijn.

MFA bij elke sessie

TOTP-authenticatorcodes of push-goedkeuring zijn vereist bij het inloggen, zonder uitzonderingen. Als het wachtwoord van een teamlid ooit wordt gecompromitteerd, heeft de aanvaller nog steeds geen toegang tot uw gateway. MFA is gebundeld in elk Reach-account — het is geen add-on die u apart configureert.

Centraal routeringsbeleid — automatisch gepusht

Stel routeringsregels één keer in in uw admin-dashboard. Ze worden onmiddellijk naar het apparaat van elk teamlid gepusht. Definieer welke domeinen of apps via Reach worden gerouteerd en welke direct gaan. Nieuwe teamleden treden toe tot uw groep en ontvangen het beleid automatisch — geen setup per apparaat, geen IT-tickets.

Per-app routering — geen volledige tunnel

Alleen het verkeer dat u opgeeft, wordt via Reach gerouteerd. Videogesprekken blijven op de lokale verbinding van elk teamlid. Grote bestandssynchronisaties gaan direct. Persoonlijk surfgedrag raakt de gateway nooit aan. Bandbreedte blijft voorspelbaar omdat u niet alles klakkeloos tunnelt.

Werkt op endpoint-beveiligde laptops

De Windows-installer gebruikt NSIS op gebruikersniveau — geen verhogingsprompt, geen kernel-driver, geen IT-ticket vereist. Het installeert en draait op beheerde machines waar traditionele VPN-clients worden geblokkeerd door endpoint-beveiligingssoftware van bedrijven. macOS en Linux vereisen ook geen verhoogde privileges.

Multi-platform vanaf dag één

macOS, Windows en Linux tray-apps plus Android mobiel. Uw team installeert één keer en de gateway is altijd beschikbaar — in het systeemvak, niet als een browserextensie die wordt verwijderd wanneer iemand van browserprofiel wisselt.

Gateway-netwerk

Kies waar uw team het netwerk verlaat

Kies één regio voor het hele team, of stel verschillende exit-punten in per app of per groep. Nieuwe regio's worden regelmatig toegevoegd.

AU — Sydney

Australisch egress-IP. De juiste keuze voor teams wiens SaaS-platforms, banktools en nalevingsvereisten binnenlands Australisch verkeer verwachten. Overheidsportalen, financiële instellingen en lokale SaaS-tools zien een vertrouwd binnenlands adres.

HK — Hong Kong

Exit met lage latentie voor teams die met APAC-partners werken. Nuttig voor toegang tot regio-specifieke onderzoeksplatforms, tools of diensten die beperkt zijn tot verkeer van buiten Australië.

SG — Singapore

Exit-punt in Zuidoost-Azië. Routeer specifieke apps via Singapore terwijl al het andere teamverkeer via Australië blijft lopen. Nuttig voor teams met regionale leveranciers, platforms of klanten in de Zuidoost-Aziatische markt.

Meer regio's

Extra exit-nodes zijn eenvoudig te provisioneren — het gateway-netwerk breidt uit naarmate de vraag groeit. Als uw team een specifieke regio nodig heeft die nog niet wordt vermeld, neem dan contact met ons op via [email protected] en we zullen er prioriteit aan geven.

Hoe het werkt

Drie stappen naar een gedeelde gateway

1

Maak een team aan en nodig leden uit

Meld u aan bij uw Reach-dashboard, maak een groep aan en nodig teamleden uit per e-mail. Elke persoon maakt een TYO ID aan als ze er nog geen hebben. MFA is vereist vanaf de allereerste sessie — er is geen respijtperiode of optionele opt-in.

2

Definieer uw routeringsbeleid

Kies uw gateway-regio. Geef op welke domeinen, apps of IP-bereiken via Reach worden gerouteerd en welke het omzeilen en direct gaan. Het beleid wordt onmiddellijk naar alle verbonden teamapparaten gepusht. U kunt het op elk moment bijwerken vanuit het dashboard.

3

Allowlist één IP in uw SaaS-tools

Kopieer het gateway-IP uit uw dashboard en voeg het toe aan uw cloud-firewall-allowlist — AWS, Salesforce, Jira of welke tools u ook gebruikt voor IP-gebaseerde toegangscontrole. Nieuwe teamleden die lid worden van uw groep worden automatisch gedekt. U hoeft de allowlist nooit meer bij te werken.

Beveiliging

Gebouwd voor teams die met gevoelige gegevens werken

Reach is een gateway, geen monitoring-tool. Het verkeer van uw team wordt geproxied, niet gelogd of geïnspecteerd.

MFA beschermt elke gateway-sessie

Authenticatie is vereist voordat er verkeer via de gateway kan worden gerouteerd. Er is geen manier voor een teamlid om de gateway te gebruiken zonder dat MFA actief is. Inloggegevens alleen zijn niet genoeg — zelfs als een wachtwoord wordt gestolen.

Geen verkeerslogging

Reach logt de inhoud van de verzoeken van uw team niet. De gateway ziet verbindingsmetadata (doeldomeinen) voor routeringsdoeleinden, maar de inhoud van het surfgedrag wordt niet opgeslagen of geïnspecteerd. U ruilt privacy niet in voor gemak.

Groepsbeleid afgedwongen aan serverzijde

Routeringsregels worden afgedwongen bij de gateway — niet alleen in de client-app. Een teamlid kan het groepsbeleid niet omzeilen door hun lokale Reach-client aan te passen. Naleving van het beleid is structureel, niet gebaseerd op vertrouwen.

Waar teams Reach gebruiken

Veelvoorkomende gebruiksscenario's

Toegang tot cloud-consoles (AWS, GCP, Azure)

Vergrendel uw cloud-console tot één vertrouwd IP. Geen IP-allowlisting per engineer of wildgroei aan security groups meer. Voeg het gateway-IP één keer toe en elk huidig en toekomstig teamlid is gedekt zonder verdere wijzigingen.

CRM- en verkooptools (Salesforce, HubSpot)

Veel CRM-platforms ondersteunen vertrouwde IP-bereiken voor toegangscontrole. Eén Reach gateway-IP vervangt een constant veranderende lijst met thuis-ISP-adressen die moeten worden bijgewerkt telkens wanneer iemand verhuist of van provider wisselt.

Ontwikkeltools (Jira, GitHub, Bitbucket)

IP-beperkte repositories en projectmanagementtools werken betrouwbaar voor elk teamlid, ongeacht waar ze die dag werken — thuis, café, co-working space of op kantoor bij een klant.

Financiële en boekhoudkundige SaaS

Boekhoudplatforms die inlogpogingen beperken tot bekende IP's werken correct voor elk teamlid, inclusief degenen die tussen staten reizen of tijdelijk in het buitenland werken.

Veelgestelde vragen

FAQ voor teambeheerders

Wat als een teamlid vanuit een ander land werkt?

Hun werkverkeer verlaat het netwerk nog steeds via hetzelfde gateway-IP, ongeacht waar ze zich fysiek bevinden. Een teamlid dat vanuit Bali, Londen of Singapore werkt, verschijnt op hetzelfde Australische IP als hun collega's in Sydney. Het land van verblijf heeft geen effect op het egress-adres.

Vertraagt Reach videogesprekken of niet-werkverkeer?

Nee — alleen verkeer dat u in uw routeringsbeleid heeft opgenomen, wordt via Reach gerouteerd. Videogesprekken, persoonlijk surfgedrag en bestandssynchronisatie gaan direct via de lokale verbinding van elk teamlid op volle snelheid. Teams rapporteren consequent geen merkbare impact op het verkeer dat ze niet hebben gerouteerd.

Hebben teamleden beheerdersrechten nodig om de Reach-client te installeren?

Nee. De Windows-installer draait op gebruikersniveau zonder verhogingsprompt. macOS gebruikt een standaard app-bundel. Linux gebruikt een tray-binary in de gebruikersruimte. Reach is specifiek ontworpen om te draaien op endpoint-beveiligde beheerde apparaten zonder tussenkomst van IT.

Kunnen we ander beleid instellen voor zzp'ers versus voltijds personeel?

Ja — maak afzonderlijke groepen met afzonderlijk routeringsbeleid. Groepsregels hebben voorrang op instellingen van individuele leden. Zzp'ers kunnen worden beperkt tot specifieke domeinen terwijl voltijds personeel toegang heeft tot het volledige routeringsbeleid. U bepaalt welke regels leden wel of niet kunnen overschrijven.

Wat gebeurt er als de gateway onbereikbaar is?

Reach faalt open — als de gateway niet kan worden bereikt, gaat verkeer direct in plaats van de gebruiker volledig te blokkeren. Uw team kan blijven werken; het routeringsbeleid is simpelweg niet van toepassing totdat de gateway-verbinding is hersteld.

Hoe verschilt Reach van een bedrijfs-VPN?

Een traditionele VPN tunnelt al het verkeer via een centrale server en vereist kernel-niveau drivers. Reach routeert alleen het verkeer dat u opgeeft, draait volledig in de gebruikersruimte en wordt beheerd vanuit een webdashboard in plaats van een server die u onderhoudt en patcht. Het is een slimme routeringsgateway, geen netwerkapparaat.

Is Reach geschikt voor nalevingsgevoelige omgevingen?

Reach biedt een consistent egress-IP en afgedwongen MFA — twee controles die helpen bij veel nalevingskaders. Voor gedetailleerde nalevingsvereisten (SOC 2, ISO 27001, specifieke industriestandaarden), neem contact met ons op om te bespreken of Reach past bij uw gebruiksscenario.

Kunnen we controleren welke teamleden verbinding maken via de gateway?

Het dashboard toont actieve sessies en verbonden teamleden. Gedetailleerde audit-logging per verzoek staat op de roadmap voor de zakelijke laag. Als audit-logs per verbinding een harde vereiste zijn voor uw organisatie, neem dan contact met ons op om uw tijdlijn en behoeften te bespreken.

Aan de slag

Eén IP. Uw hele team.

Gratis voor uw eerste 3 maanden. Geen creditcard, geen IT-setup vereist.