v2.1 ZTNA без клієнта. Працює прямо в браузері.

Невидимість для хакерів,
миттєвий доступ для команди.

Високопродуктивний Zero-Trust шлюз доступу для адмін-панелей та внутрішніх сервісів. Замініть важкі VPN легким розширенням без MITM та клієнтів.

Без банківської картки 14 30 днів повного триалу Доступно self-hosted
Як це працює

Від браузера до сервера. Нуль агентів, нуль конфігів.

Розширення вибірково направляє лише захищені домени через ноду L7 AG, де проходять усі перевірки.

1

Адмін закриває панель

Доступ обмежується IP-адресою шлюзу через вайтліст

2

Створює конфігурацію

Задає домени, шлюз та TTL в панелі L7

3

Отримує токен

5-значний код для передачі команді

4

Команда отримує доступ

Ставлять розширення, вводять токен — готово!

User Browser L7 Admin Guard Website WAN LAN site.com/admFreelance access mon.site.ioInternal tool site.comMigration testing youtube.comDirect streaming L7 AG Extension › Network Console Resolving... Connecting... TLS Handshake... 200 OK L7 AG Node site.comIP via DNS mon.site.io127.0.0.1:3000 site.com55.66.77.88 youtube.comDIRECT L7 AG Node (DE) L7 AG Node (US) DIRECT SNI Pre-auth Basic Auth TTL Valid Traffic Limit Domain Allowed IP/Port override DNS Resolve CONNECT User Browser WAN L7 Admin Guard LAN Website site.com/adm Freelance access mon.site.io Internal tool site.com Migration testing youtube.com Direct streaming L7 AG Extension › Network Console Resolving... Connecting... TLS Handshake... 200 OK L7 AG Node site.com IP via DNS mon.site.io 127.0.0.1:3000 site.com 55.66.77.88 youtube.com DIRECT L7 AG Node (DE) L7 AG Node (US) DIRECT SNI Pre-auth Basic Auth TTL Valid Traffic Limit Domain Allowed IP/Port override DNS Resolve CONNECT
Топ сценарії

Чотири сценарії. Чотири нудні проблеми, вирішені.

Живе демо — це не симуляція. Встановіть справжнє розширення, введіть демо-токен і пройдіть сценарій.

TTL: 2 год Авто-відкликано
Кейс 01 — JIT-доступ

Фриланс-доступ, який сам себе отзиває.

“Встановіть TTL = 2 години. Передайте токен. Доступ випарується сам — забути його закрити неможливо.”
  • Доступ від 1 хвилини до будь-якої тривалості або безстроково
  • Доступ до дозволених доменів з опціональними лімітами трафіку
  • Підключення логуються, автоматичне відкликання
Читати повний кейс
Старий → Новий Без /etc/hosts
Кейс 02 — /etc/hosts killer

Тестування міграції без редагування системних файлів.

“Переключайте ‚Старий сервер / Новий сервер‘ в розширенні. QA та клієнти більше ніколи не правлять /etc/hosts.”
  • Заміна IP на льоту: Вимк = старий сервер, Увімк = новий
  • Один токен для QA та клієнтів: без прав адміністратора
  • Стейджинг на бойовому домені: без окремих піддоменів
Читати повний кейс
DE / US / Напряму Маршрутизація доменів
Кейс 03 — Multi-Geo агенція

Три регіони в одному вікні. Без затримок.

“Німецька адмінка у вкладці 1, американська у вкладці 2, YouTube напряму у вкладці 3. Все на максимальній швидкості.”
  • Роздільне тунелювання на рівні домену (SNI) — не VPN на всю ОС
  • Вибирайте свій шлюз для різних ресурсів
  • Прямий трафік іде напряму — без затримок
Читати повний кейс
404 → 200 SNI маршрутизація
Кейс 04 — Stealth Mode

Ваші сервіси не існують для сканерів.

“Без розширення — NXDOMAIN / 404. З ним — адмін-панель. Маршрутизація SNI робить хост невидимим.”
  • TLS-SNI маршрутизація: жодних відкритих доменів
  • Без клієнтських сертифікатів та публічних DNS-записів
  • Миттєво блокує сканери Shodan та масовий пошук
Читати повний кейс
Технології

Побудовано як інфраструктура. Відчувається як вкладка браузера.

Go-двигун на еджі, SNI-маршрутизатор, розумний DNS-резолвер.

Розширення
38 КБ

Мінімалістичне та Open Source

Без обфускації. Доступне в офіційних магазинах.

MITM
0

Байтів даних, які ми можемо прочитати

TLS термінується на вашому сервері. Ми маршрутизуємо лише за SNI — ваші дані недоступні за архітектурою.

Smart DNS
1.4×

Швидше за резолвер вашого провайдера

Anycast-резолвер із розпізнаванням внутрішніх імен.

Усі сценарії

Одинадцять сценаріїв. Оберіть той, що потрібен вам.

Фільтруйте за метою: безпека, зручність або економія коштів.

Безпека

JIT-доступ для фрилансерів

Токени з обмеженим TTL. Згорає сам.

Читати повний кейс
Безпека

Режим стелс (SNI маршрутизація)

Сервіси невидимі для сканерів.

Читати повний кейс
Безпека

Захист від витоку даних

Квоти трафіку на токен.

Читати повний кейс
Безпека

Base58 токени для чату

Короткі, безпечні, криптографічно захищені.

Читати повний кейс
Зручність

/etc/hosts killer

Заміна DNS на рівні домену.

Читати повний кейс
Зручність

Multi-Geo роздільне тунелювання

Три регіони в одному браузері.

Читати повний кейс
Зручність

Доступ до Localhost та приватних IP

Без корпоративного VPN.

Читати повний кейс
Зручність

Внутрішній DNS без записів

Доступ до grafana.internal звідусіль.

Читати повний кейс
Зручність

Поступовий онбординг

Docs → Stage → Prod, поетапно.

Читати повний кейс
Економія

Self-hosted ноди

Деплой в 1 клік. Ваше залізо.

Читати повний кейс
Економія

Заміна VPN та ZTNA

Відмовтеся від старих VPN та важких агентів.

Читати повний кейс
Порівняння

Чому команди відмовляються від VPN.

Чесне порівняння з OpenVPN, WireGuard, Cloudflare Tunnel, Tailscale.

Можливість L7 Admin Guard OpenVPN / WireGuard Cloudflare / Tailscale
Установка клієнта на кожен ПК
Так
Лише розширення браузера
Ні
Повний клієнт + драйвер
Ні
Системний агент
Вплив на швидкість
Так
Мінімальний · Smart DNS
Ні
Накладні витрати інкапсуляції
Так
Низький, але маршрутизований
Без MITM-перехоплення
Так
Маршрутизація лише за SNI
Так
Тунель end-to-end
Ні
TLS термінується на еджі
Роздільне тунелювання за доменами
Так
Маршрутизація SNI для доменів
Ні
Лише вся ОС
Ні
Лише вся ОС
JIT TTL токени доступу
Так
Від 1 хв (пресети: 15хв, 2год...)
Ні
Ручна ротація сертифікатів
Ні
Ручне налаштування
1-клік self-hosted дата-плейн
Так
Автодеплой через API
Частково
Self-hosted
Ні
Лише SaaS
Подивитися повне порівняння
FAQ

Часті запитання

Усе, що вас цікавить — коротко та чесно.

Як працює L7 Admin Guard на практиці?

Процес онбордингу займає менше хвилини і складається з трьох простих кроків:

  • Створення токена. Адміністратор у панелі управління генерує токен, вказуючи дозволені домени та час життя сесії (TTL).
  • Передача. Токен відправляється співробітнику або підряднику — наприклад, у робочий чат.
  • Підключення. Підрядник встановлює розширення, вставляє токен і миттєво отримує доступ до захищених ресурсів. Ніяких важких клієнтів, сертифікатів або налаштування маршрутів.
Які браузери підтримуються?

Розширення L7 Admin Guard офіційно доступне в Chrome Web Store та Firefox Add-ons. Воно нативно підтримує та чудово працює у будь-яких браузерах на базі Chromium та Firefox: Microsoft Edge, Brave, Vivaldi, Opera, Arc та інших.

Для яких завдань L7 Admin Guard НЕ підходить?

Сервіс не призначений для обходу регіональних блокувань чи регулярного серфінгу. Він створений для точкового, безпечного доступу до конкретних ресурсів — як корпоративних, так і особистих.

Технічно можна відкрити лише ті домени, які явно прописані в системі. Маски на кшталт *.* для маршрутизації всього трафіку використати неможливо.

Чи потрібно фрилансерам або клієнтам створювати акаунт для отримання доступу?

Ніяких реєстрацій та введення email. Ви просто генеруєте токен у своїй панелі та відправляєте його підряднику. Він вставляє токен у розширення та одразу працює. Після закінчення TTL доступ автоматично згорає.

Чи можу я розгорнути шлюз на власній інфраструктурі (Self-Hosted)?

Так. L7 Engine поставляється у вигляді єдиного бінарного файлу (Single Binary) без зовнішніх залежностей. Ви можете розгорнути його на будь-якому Linux-сервері (включаючи ARM, такі як AWS Graviton або Raspberry Pi) однією командою. Управління відбуваються через API.

Що станеться, якщо я зміню доступи або відкличу токен, поки користувач працює?

Зміни застосовуються миттєво без перезавантаження шлюзу. При відкликанні токена (Kill-Switch) усі активні сесії користувача негайно розриваються.

Чи падатиме швидкість інтернету, як при увімкненому VPN?

Ні. Ми використовуємо Application-Layer Split Tunneling на рівні доменів (SNI). Через шлюз іде лише трафік до вашої адмінки. Дзвінки, YouTube та месенджери працюють напряму. А наш In-Memory DNS додатково прискорює завантаження.

Ви бачите наші паролі, куки чи внутрішній трафік?

Ні. L7 Admin Guard використовує SNI-маршрутизацію без розшифровки SSL/TLS (No TLS Termination). Ми виступаємо лише як транспортний шлюз і фізично не можемо прочитати ваш трафік чи провести MITM-атаку.

Як L7 Admin Guard захищає від сканерів уразливостей та ботів?

Ваші ресурси стають фізично невидимими для зовнішнього інтернету (Stealth Mode). Захист реалізується двома способами:

  • Ізоляція на рівні цільового сервера. Ви додаєте IP шлюзу L7 у вайтліст на вашому веб-сервері. Прямі запити від ботів будуть відхилені (404/Reset).
  • Приховані DNS-записи (Dark Routing). Для внутрішніх сервісів можна взагалі не створювати публічні DNS-записи (наприклад, grafana.internal). Для сканерів таких доменів не існує.

Впровадьте Zero-Trust до обіду.

Встановіть розширення, вставте токен у чат і миттєво отримайте доступ до прихованої адмінки.