Процес онбордингу займає менше хвилини і складається з трьох простих кроків:
Створення токена. Адміністратор у панелі управління генерує токен, вказуючи дозволені домени та час життя сесії (TTL).
Передача. Токен відправляється співробітнику або підряднику — наприклад, у робочий чат.
Підключення. Підрядник встановлює розширення, вставляє токен і миттєво отримує доступ до захищених ресурсів. Ніяких важких клієнтів, сертифікатів або налаштування маршрутів.
Які браузери підтримуються?
Розширення L7 Admin Guard офіційно доступне в Chrome Web Store та Firefox Add-ons. Воно нативно підтримує та чудово працює у будь-яких браузерах на базі Chromium та Firefox: Microsoft Edge, Brave, Vivaldi, Opera, Arc та інших.
Для яких завдань L7 Admin Guard НЕ підходить?
Сервіс не призначений для обходу регіональних блокувань чи регулярного серфінгу. Він створений для точкового, безпечного доступу до конкретних ресурсів — як корпоративних, так і особистих.
Технічно можна відкрити лише ті домени, які явно прописані в системі. Маски на кшталт *.* для маршрутизації всього трафіку використати неможливо.
Чи потрібно фрилансерам або клієнтам створювати акаунт для отримання доступу?
Ніяких реєстрацій та введення email. Ви просто генеруєте токен у своїй панелі та відправляєте його підряднику. Він вставляє токен у розширення та одразу працює. Після закінчення TTL доступ автоматично згорає.
Чи можу я розгорнути шлюз на власній інфраструктурі (Self-Hosted)?
Так. L7 Engine поставляється у вигляді єдиного бінарного файлу (Single Binary) без зовнішніх залежностей. Ви можете розгорнути його на будь-якому Linux-сервері (включаючи ARM, такі як AWS Graviton або Raspberry Pi) однією командою. Управління відбуваються через API.
Що станеться, якщо я зміню доступи або відкличу токен, поки користувач працює?
Зміни застосовуються миттєво без перезавантаження шлюзу. При відкликанні токена (Kill-Switch) усі активні сесії користувача негайно розриваються.
Чи падатиме швидкість інтернету, як при увімкненому VPN?
Ні. Ми використовуємо Application-Layer Split Tunneling на рівні доменів (SNI). Через шлюз іде лише трафік до вашої адмінки. Дзвінки, YouTube та месенджери працюють напряму. А наш In-Memory DNS додатково прискорює завантаження.
Ви бачите наші паролі, куки чи внутрішній трафік?
Ні. L7 Admin Guard використовує SNI-маршрутизацію без розшифровки SSL/TLS (No TLS Termination). Ми виступаємо лише як транспортний шлюз і фізично не можемо прочитати ваш трафік чи провести MITM-атаку.
Як L7 Admin Guard захищає від сканерів уразливостей та ботів?
Ваші ресурси стають фізично невидимими для зовнішнього інтернету (Stealth Mode). Захист реалізується двома способами:
Ізоляція на рівні цільового сервера. Ви додаєте IP шлюзу L7 у вайтліст на вашому веб-сервері. Прямі запити від ботів будуть відхилені (404/Reset).
Приховані DNS-записи (Dark Routing). Для внутрішніх сервісів можна взагалі не створювати публічні DNS-записи (наприклад, grafana.internal). Для сканерів таких доменів не існує.
Впровадьте Zero-Trust до обіду.
Встановіть розширення, вставте токен у чат і миттєво отримайте доступ до прихованої адмінки.