Кожен сценарій від початку до кінця.
Одинадцять сценаріїв, які наші клієнти впроваджують з нами.
Фриланс-доступ, який сам себе відкликає.
Видайте підряднику токен із TTL 2 години. Доступ випарується сам — забути його закрити неможливо. Без тікетів, без спільних адмінок, без прибирання потім.
Ваших сервісів просто не існує для сканерів.
Для внутрішніх сервісів не створюються публічні DNS-записи. При прямому заході — помилка DNS. З увімкненим розширенням резолв відбувається на шлюзі, який бере IP із налаштувань.
Тестуємо переїзд без правок системних файлів.
Оверрайд на рівні домену (SNI). Перемикання між старим і новим сервером в один клік. Жодних правок /etc/hosts і жодних staging-піддоменів із проблемами CORS.
Три регіони в одному вікні. Без лагів.
Split-tunneling на рівні домену (SNI). Німецька адмінка йде через шлюз у DE, американська — через US, YouTube напряму. Кожен домен прив'язаний до свого шлюзу. Прямий трафік йде прямо.
Обріжте витік до того, як він станеться.
Квоти трафіку на кожен токен. Скомпрометований підрядник не витягне 50 ГБ — він упреться в 500 МБ, шлюз на льоту обірве з'єднання. За потреби адмін може додати трафіку.
Розгорніть власний шлюз без входу в термінал.
Запускайте скільки завгодно власних шлюзів на своєму залізі або в своїх хмарах. Наш глобальний Control Plane централізовано керує всіма вашими нодами з єдиного інтерфейсу.
Від Docs до Prod — поетапно.
День 1: Wiki. Тиждень 1: Staging. Місяць 1: Prod. Видайте доступ до всього проєкту, але тимчасово вимкніть критичні домени. Вмикайте їх у міру занурення новачка.
Токени, які можна продиктувати телефоном.
Лише 5 символів base58. Легко скопіювати, переслати або продиктувати — жодних конфіг-файлів і величезних посилань. Криптографічно захищені від перебору.
Безпечний доступ до localhost без корпоративного VPN.
Встановіть легкий шлюз (Go-бінарник 8 МБ) на сервер і направте зрозумілий домен (shop.grafana) прямо на 127.0.0.1:3000 або приватний IP. Сервіси не стирчать назовні.
Доступ до grafana.internal з блискавичною швидкістю.
Оскільки шлюз розташований у датацентрі й має власний вбудований DNS-резолвер, запити до 1.1.1.1 чи 8.8.8.8 виконуються значно швидше, ніж із локальної мережі юзера. А будь-які внутрішні імена автоматично працюють у всієї команди без налаштувань.
Відмовтеся від класичних VPN і важких ZTNA-агентів.
Більшість команд тримають VPN або складний ZTNA-клієнт заради двох адмінок і однієї wiki. Замініть їх розширенням — поверніть CPU, батарею й позбудьтеся вічних перепідключень.
Впровадьте Zero-Trust до обіду.
Встановіть розширення, вставте токен у чат і миттєво отримайте доступ до прихованої адмінки.