Para equipes remotas

Um IP de gateway para toda a sua equipe

Sua equipe trabalha de escritórios domésticos, espaços de coworking e cidades diferentes. Seu console AWS, Salesforce e Jira ainda precisam saber quem tem permissão para entrar. O TYO Reach dá a cada membro da equipe o mesmo IP de saída — seu firewall confia em um endereço, não em cinquenta.

1
IP para lista de permissão
cobre toda a sua equipe
APAC
Rede de gateway
AU · HK · SG e mais
0
Drivers de kernel
sem necessidade de direitos de administrador
3
Meses grátis
para toda a sua equipe
O problema

Por que a lista de permissão de IP quebra com equipes remotas

Você deu flexibilidade de trabalho à sua equipe. Agora suas ferramentas de nuvem estão bloqueando-os.

Provedores residenciais dão a todos um IP diferente

AWS, Salesforce, Jira e a maioria das plataformas de nuvem permitem restringir o acesso a endereços IP específicos. Isso funcionava quando todos sentavam em um escritório atrás de um roteador. Com trabalhadores remotos, cada pessoa tem um IP de provedor diferente — e ele muda sempre que se mudam, visitam um cliente ou trabalham de um café.

VPNs resolvem o problema errado

VPNs tradicionais tunelam todo o tráfego por um servidor central — cada chamada de vídeo, cada download de arquivo, cada pesquisa no Google. Isso significa largura de banda cara, latência extra em tudo e drivers de nível de kernel que quebram em laptops corporativos com proteção de endpoint. Sua equipe não se inscreveu para esse overhead.

O Reach devolve esse IP fixo

Os aplicativos de trabalho de cada membro da equipe saem pelo gateway do Reach. Serviços externos veem um IP — o seu. Adicione-o ao seu firewall de nuvem uma vez e nunca mais o atualize, não importa quantas pessoas entrem, saiam ou mudem de código postal.

Principais recursos

O que sua equipe recebe

Tudo o que uma equipe remota precisa para operar com uma identidade de rede consistente — sem o overhead de uma VPN corporativa.

IP de saída estático para lista de permissão SaaS

Um endereço IP australiano estável cobre toda a sua equipe. Adicione-o a grupos de segurança AWS, IPs confiáveis do Salesforce, listas de permissão do Atlassian ou qualquer outro controle de acesso baseado em IP — uma vez. Ele permanece atualizado à medida que sua equipe cresce, se move e trabalha de onde quer que esteja.

MFA em cada sessão

Códigos de autenticador TOTP ou aprovação por push são necessários no login, sem exceções. Se a senha de um membro da equipe for comprometida, o invasor ainda não poderá acessar seu gateway. O MFA está incluído em todas as contas do Reach — não é um complemento que você configura separadamente.

Política de roteamento central — enviada automaticamente

Defina regras de roteamento no seu painel de administração uma vez. Elas são enviadas para o dispositivo de cada membro da equipe imediatamente. Defina quais domínios ou aplicativos são roteados pelo Reach e quais vão direto. Novos membros da equipe entram no seu grupo e recebem a política automaticamente — sem configuração por dispositivo, sem chamados de TI.

Roteamento por aplicativo — não túnel completo

Apenas o tráfego que você especificar é roteado pelo Reach. Chamadas de vídeo permanecem na conexão local de cada membro da equipe. Sincronizações de arquivos grandes vão direto. A navegação pessoal nunca toca no gateway. A largura de banda permanece previsível porque você não está tunelando tudo indiscriminadamente.

Funciona em laptops com proteção de endpoint

O instalador do Windows usa NSIS em nível de usuário — sem prompt de elevação, sem driver de kernel, sem necessidade de chamado de TI. Ele instala e roda em máquinas gerenciadas onde clientes de VPN tradicionais são bloqueados por software de proteção de endpoint corporativo. macOS e Linux também não exigem privilégios elevados.

Multiplataforma desde o primeiro dia

Aplicativos de bandeja para macOS, Windows e Linux, além de Android móvel. Sua equipe instala uma vez e o gateway está sempre disponível — sentado na bandeja do sistema, não uma extensão de navegador que é removida quando alguém troca de perfil de navegador.

Rede de gateway

Escolha onde sua equipe sai

Escolha uma região para toda a equipe ou defina pontos de saída diferentes por aplicativo ou por grupo. Novas regiões são adicionadas regularmente.

AU — Sydney

IP de saída australiano. A escolha certa para equipes cujas plataformas SaaS, ferramentas bancárias e requisitos de conformidade esperam tráfego doméstico australiano. Portais governamentais, instituições financeiras e ferramentas SaaS locais veem um endereço doméstico confiável.

HK — Hong Kong

Ponto de saída de baixa latência para equipes que trabalham com parceiros da APAC. Útil para acessar plataformas de pesquisa específicas da região, ferramentas ou serviços restritos a tráfego de fora da Austrália.

SG — Singapura

Ponto de saída do Sudeste Asiático. Roteie aplicativos específicos por Singapura enquanto mantém todo o outro tráfego da equipe pela Austrália. Útil para equipes com fornecedores regionais, plataformas ou clientes no mercado do Sudeste Asiático.

Mais regiões

Nós de saída adicionais são simples de provisionar — a rede de gateway se expande à medida que a demanda cresce. Se sua equipe precisar de uma região específica ainda não listada, entre em contato conosco em [email protected] e nós a priorizaremos.

Como funciona

Três passos para um gateway compartilhado

1

Crie uma equipe e convide membros

Faça login no seu painel do Reach, crie um grupo e convide membros da equipe por e-mail. Cada pessoa cria um TYO ID se ainda não tiver um. O MFA é necessário desde a primeira sessão — não há período de carência ou opção opcional.

2

Defina sua política de roteamento

Escolha sua região de gateway. Especifique quais domínios, aplicativos ou faixas de IP são roteados pelo Reach e quais o ignoram e vão direto. A política é enviada para todos os dispositivos conectados da equipe imediatamente. Você pode atualizá-la a qualquer momento pelo painel.

3

Adicione um IP à lista de permissão em suas ferramentas SaaS

Copie o IP do gateway do seu painel e adicione-o à lista de permissão do seu firewall de nuvem — AWS, Salesforce, Jira ou quaisquer ferramentas que você use para controle de acesso baseado em IP. Novos membros da equipe que entram no seu grupo são cobertos automaticamente. Você nunca mais precisará atualizar a lista de permissão.

Segurança

Criado para equipes que lidam com dados sensíveis

O Reach é um gateway, não uma ferramenta de monitoramento. O tráfego da sua equipe é feito via proxy, não registrado ou inspecionado.

MFA protege cada sessão de gateway

A autenticação é necessária antes que qualquer tráfego possa ser roteado pelo gateway. Não há como um membro da equipe usar o gateway sem que o MFA esteja ativo. Credenciais sozinhas não são suficientes — mesmo que uma senha seja roubada.

Sem registro de tráfego

O Reach não registra o conteúdo das solicitações da sua equipe. O gateway vê metadados de conexão (domínios de destino) para fins de roteamento, mas o conteúdo da navegação não é armazenado ou inspecionado. Você não está trocando privacidade por conveniência.

Política de grupo aplicada no servidor

As regras de roteamento são aplicadas no gateway — não apenas no aplicativo cliente. Um membro da equipe não pode ignorar a política de grupo modificando seu cliente Reach local. A conformidade com a política é estrutural, não baseada em confiança.

Onde as equipes usam o Reach

Casos de uso comuns

Acesso a console de nuvem (AWS, GCP, Azure)

Bloqueie seu console de nuvem para um único IP confiável. Chega de lista de permissão de IP por engenheiro ou proliferação de grupos de segurança. Adicione o IP do gateway uma vez e cada membro da equipe atual e futuro estará coberto sem mais alterações.

CRM e ferramentas de vendas (Salesforce, HubSpot)

Muitas plataformas de CRM suportam faixas de IP confiáveis para controle de acesso. Um único IP de gateway do Reach substitui uma lista em constante mudança de endereços de provedores residenciais que precisam ser atualizados toda vez que alguém se muda ou troca de provedor.

Ferramentas de desenvolvimento (Jira, GitHub, Bitbucket)

Repositórios restritos por IP e ferramentas de gerenciamento de projetos funcionam de forma confiável para cada membro da equipe, independentemente de onde estejam trabalhando naquele dia — casa, café, espaço de coworking ou escritório de um cliente.

SaaS financeiro e contábil

Plataformas contábeis que restringem logins a IPs conhecidos funcionam corretamente para cada membro da equipe, incluindo aqueles que viajam entre estados ou trabalham no exterior temporariamente.

Perguntas frequentes

FAQ do administrador da equipe

E se um membro da equipe trabalhar de um país diferente?

O tráfego de trabalho deles ainda sai do mesmo IP de gateway, independentemente de onde estejam fisicamente. Um membro da equipe trabalhando de Bali, Londres ou Singapura aparece no mesmo IP australiano que seus colegas em Sydney. O país de residência não tem efeito sobre o endereço de saída.

O Reach torna as chamadas de vídeo ou tráfego não relacionado ao trabalho mais lentos?

Não — apenas o tráfego que você incluiu na sua política de roteamento é roteado pelo Reach. Chamadas de vídeo, navegação pessoal e sincronização de arquivos vão direto pela conexão local de cada membro da equipe em velocidade total. As equipes relatam consistentemente nenhum impacto perceptível no tráfego que não rotearam.

Os membros da equipe precisam de direitos de administrador para instalar o cliente Reach?

Não. O instalador do Windows roda em nível de usuário sem prompt de elevação. O macOS usa um pacote de aplicativo padrão. O Linux usa um binário de bandeja em espaço de usuário. O Reach foi projetado especificamente para rodar em dispositivos gerenciados com proteção de endpoint sem exigir envolvimento da TI.

Podemos definir políticas diferentes para prestadores de serviços versus funcionários em tempo integral?

Sim — crie grupos separados com políticas de roteamento separadas. As regras de grupo têm precedência sobre as configurações individuais dos membros. Prestadores de serviços podem ser limitados a domínios específicos, enquanto funcionários em tempo integral têm acesso à política de roteamento completa. Você controla quais regras os membros podem ou não substituir.

O que acontece se o gateway estiver inacessível?

O Reach falha aberto — se o gateway não puder ser alcançado, o tráfego vai direto em vez de bloquear o usuário totalmente. Sua equipe pode continuar trabalhando; a política de roteamento simplesmente não se aplica até que a conexão do gateway seja restaurada.

Como o Reach é diferente de uma VPN corporativa?

Uma VPN tradicional tunela todo o tráfego por um servidor central e requer drivers de nível de kernel. O Reach roteia apenas o tráfego que você especifica, roda inteiramente em espaço de usuário e é gerenciado a partir de um painel da web, em vez de um servidor que você mantém e corrige. É um gateway de roteamento inteligente, não um dispositivo de rede.

O Reach é adequado para ambientes sensíveis à conformidade?

O Reach fornece um IP de saída consistente e MFA aplicado — dois controles que ajudam com muitas estruturas de conformidade. Para requisitos de conformidade detalhados (SOC 2, ISO 27001, padrões específicos do setor), entre em contato conosco para discutir se o Reach se encaixa no seu caso de uso.

Podemos auditar quais membros da equipe estão se conectando pelo gateway?

O painel mostra sessões ativas e membros da equipe conectados. O registro de auditoria detalhado por solicitação está no roteiro para o nível corporativo. Se logs de auditoria por conexão forem um requisito rígido para sua organização, entre em contato conosco para discutir seu cronograma e necessidades.

Começar

Um IP. Toda a sua equipe.

Grátis pelos seus primeiros 3 meses. Sem cartão de crédito, sem necessidade de configuração de TI.