3つの要素、1本のプライベートな経路。
Remote.Itはクラウドで信頼を仲介しますが、あなたのデータがそこを流れることはありません。接続は直接的で、エンドツーエンドで暗号化されています。
すべてのリクエストを認証し、接続を仲介するAWS上のグローバルSaaSコントロールプレーン。誰が接続を許可されているかを把握しますが、トラフィックの中身は決して見ません。
各デバイス上の約500KBのエージェントが、SSH、HTTPS、データベースなどの特定のサービスを広告し、許可されたイニシエーターが到達できるようにします。アウトバウンドのみで、インバウンドポートはありません。
許可されたユーザーやスクリプトが接続するデスクトップアプリ、CLI、モバイルアプリ、またはブラウザ。あなたのアプリケーションからはlocalhostに見えるだけです。
直接トンネルへの4ステップ。
各ターゲットは約2分ごとに小さなUDPパケットをアウトバウンドで送信し、NATマッピングを維持します — CGNAT、5G、Starlinkを突破するのと同じ技術です。
イニシエーターはRemote.It Cloudを通じて認証し、必要なサービスを伝えます。何かが接続される前に、ポリシーに基づいて認可が評価されます。
ターゲットがUDPで応答し、双方のピアが互いに直接到達する方法を学びます — ポート転送不要、パブリックIP不要、何も公開されません。
直接のエンドツーエンド暗号化ピアツーピアトンネルが形成されます。トラフィックはデバイス間を流れ、Remote.Itは経路から外れます。
ネットワークの形がどうであれ、接続します。
イニシエーターとターゲット間の直接暗号化トンネル — 最も低遅延なデフォルトの経路です。
直接経路がブロックされている場合、トラフィックはRemote.It Cloud内のプロキシを経由し、接続を確実に成立させます。
同一ネットワーク上の別のRemote.It対応デバイスを経由してターゲットに到達 — 公開されたジャンプホストなしのジャンプホストです。
同じローカルネットワーク上の他のイニシエーターにサービスを共有 — 各自がエージェントをインストールする必要はありません。