Доступ для подрядчиков, партнёров и личных устройств

Когда пользователю нужна CRM, админка или партнёрский портал, VPN на всё устройство открывает больше сети, чем требует задача.

Безопасный доступ к внутренним веб-приложениям без VPN на всё устройство.

BusinessProxy открывает в браузере только разрешённое приложение или рабочий сайт. Сеть остаётся закрытой, сессии ограничены по времени, доступ можно отозвать, а администраторы видят активные рабочие подключения. В терминах Zero Trust это доступ к веб-приложениям без подключения всего устройства к вашей сети.

Портал открывает выбранные внутренние приложения. Браузерное расширение добавляет политики для рабочего профиля браузера, привязку сессии и отдельные средства защиты содержимого для работы на компьютере.

Поток доступа: внешний пользователь → портал приложений → BusinessProxy → коннектор → внутреннее приложение
Выбранные внутренние веб-приложенияБраузерное расширение для управления на компьютереБез VPN на всё устройствоИсходящий коннекторСессии с ограниченным срокомОтзыв доступа и журнал

Два пути доступа

Два способа дать веб-доступ без сетевого маршрута пользователю

Используйте портал для выбранных внутренних приложений. Используйте расширение, когда нужно применить политики к рабочим сайтам в браузере.

Почему BusinessProxy

Начните с приложения, а не с сети.

Когда внешнему пользователю нужна CRM, административная панель или партнёрский портал, контроль должен строиться вокруг сессии приложения: кто, какое приложение, на какой срок и как доступ завершается.

Сравнить с альтернативами →
  • Доступ в пределах приложения. Публикуйте выбранные внутренние веб-приложения, выдавайте доступ по роли или группе и оставляйте внутренний адрес за коннектором.
  • Сначала портал, расширение — когда нужно. Запуск выбранного приложения начинается из портала BusinessProxy. На компьютере расширение поддерживает маршрут рабочего браузера, политики и контроль сессии.
  • Контроль встроен в сессию. Срок сессии, отзыв доступа, журнал событий, готовность коннектора и политики браузера управляются из панели BusinessProxy.

Ограничено по замыслу

Что меняется по сравнению с системным туннелем?

  • Отдельные временные данные доступа. Вход в аккаунт, браузерные сессии и сессии внутренних приложений используют разные данные доступа. Пароль аккаунта не используется как учётные данные браузерной сессии или приложения.
  • Ограничены по времени и отзываемы. Временные учётные данные сессии обновляются за минуты; у сессий внутренних приложений есть срок по политике приложения. Администратор может завершить активный доступ из панели управления.
  • Политики на уровне браузера и приложения. Задавайте политики маршрута рабочего браузера, срок сессии приложения, проверки готовности коннектора и отзыв доступа без превращения устройства пользователя в сетевую точку.

Как это работает

Как доступ открывается и закрывается

Пользователь входит, открывает разрешённое рабочее приложение или сайт, а каждая активная сессия остаётся видимой администраторам.

Публикация приложений

Запуск выбранных приложений из портала

Пользователь открывает портал, выбирает доступное ему внутреннее приложение и получает сессию с ограниченным сроком действия. Внутренний адрес остаётся за коннектором.

Управляемый браузер

Политики для рабочего браузера

Для доступа через браузер расширение применяет политики маршрутизации, получает временные данные доступа и привязывает сессию к вошедшему пользователю.

Безопасность

Полная модель безопасности

Что шлюз видит — и чего не видит.

Сценарии

Для подрядчиков, админок, BYOD, QA и поддержки

Внутренние приложения

Выбранные внутренние веб-приложения для подрядчиков

Дайте внешним пользователям открывать назначенные внутренние приложения из портала BusinessProxy без выдачи их устройству маршрута в вашу сеть.

Подрядчики

Управляемый браузерный доступ для внешних пользователей

Используйте браузерное расширение, когда проектной работе нужны политики для рабочих сайтов, лимиты и история сессий.

Админки CMS

Закройте админку управляемой сессией

Закройте вход в WordPress, Joomla и 1С-Битрикс до формы авторизации: пользователи входят через BusinessProxy, а CMS сохраняет свои учётные записи и роли.

BYOD

Работа в браузере без захвата устройства

Держите рабочий доступ в браузере под контролем на личных ноутбуках, пока личные приложения, звонки, банк и локальные инструменты остаются вне маршрута.

QA-тестирование

Разрешённый регион выхода для публичных веб-проверок

Запускайте публичные веб-проверки через разрешённый регион выхода с историей сессий и лимитами трафика.

Поддержка и операции

Управляемый рабочий доступ для поддержки

Дайте поддержке и операционным командам стабильный доступ к SaaS в браузере, не затрагивая звонки и работу вне браузера.

Контроль для бизнеса

Операционный контроль из одной панели

Приглашайте пользователей, назначайте доступ, завершайте сессии и проверяйте активность без отдельного сетевого проекта.

  • Приглашайте пользователей и управляйте лицензиями
  • Завершайте любую сессию мгновенно
  • Задавайте лимиты трафика и скорости по тарифу
  • Применяйте политики фильтрации по категориям
  • Выбирайте разрешённые регионы выхода
  • Сессии и действия администратора записываются
Предпросмотр панели администратора

Доказательная база

Проверяемые факты продукта

~2 минСрок временных данных браузерной сессии
Из портала доступаВыбранные внутренние приложения открываются без обязательного расширения
В любой моментАдминистратор может завершить активные сессии

Управляемый браузер применяет доступ по доменам, метаданным и заданным политикам без расшифровки содержимого HTTPS-страниц. Путь внутреннего приложения передаёт трафик выбранного приложения на веб-уровне через коннектор. Модель безопасности →

Пример сценария

Закрытие доступа после изменений в команде

Команда интернет-магазина может требовать действующую авторизованную сессию перед доступом к заказам и административным разделам. После ухода менеджеров старые учётные данные сами по себе недостаточны: администратор завершает активные сессии и убирает дальнейший доступ из рабочей области.

Публикация приложенийС сопровождением

Открывайте выбранные внутренние веб-приложения через сессию в портале

Тарифы

Тарифы — от одного пользователя до партнёрской платформы

Начните с демо рабочего доступа. Teams даёт командные политики браузера и журнал. App Gateway публикует внутренние приложения через группу исходящих коннекторов; партнёрский доступ добавляет управление несколькими клиентами.

Free Work Demo

Демо управляемого рабочего доступа: разрешённые домены или демо-приложение, без общего интернета.

0 ₽

  • Маршрутизация рабочего режима (разрешённые домены / демо-приложение)
  • 1 профиль браузера
  • 1 активная сессия
  • Базовые политики по доменам и категориям
  • Разрешённый регион выхода
  • 1 ГБ / месяц по политике добросовестного использования
Запросить доступ

Solo Professional

Для фрилансеров и внешних специалистов, работающих с несколькими клиентами; личный интернет идёт напрямую.

690 ₽ в месяц

  • Клиентские рабочие области в одном профессиональном профиле
  • 2 устройства, 2 одновременные сессии
  • История сессий
  • Личный интернет идёт напрямую (не через прокси)
  • Стандартная поддержка
  • Лимит данных по политике добросовестного использования
Выбрать Solo Professional
Рекомендуем

Teams

Управляемый доступ за пользователя для команд, которым нужны политики, лицензии и журнал событий без крупного корпоративного внедрения.

900 ₽ за пользователя в месяц

  • Оплата за пользователя — лицензии команды и приглашения по email
  • Лимиты устройств и сессий применяются к каждому пользователю
  • Политика на уровне рабочей области
  • Маршрутизация рабочего контура или всего браузера
  • Правила разрешения и блокировки доменов
  • Политики по доменам и категориям
  • Отзыв сессий администратором
  • История сессий, устройств и событий администраторов
  • Стандартные документированные сроки хранения
  • Приоритетная поддержка
  • Лимит данных по тарифу по политике добросовестного использования
Выбрать Teams

Выбрать тариф

Частые вопросы

BusinessProxy — это VPN?

Нет. BusinessProxy не устанавливает системный VPN и не маршрутизирует всё устройство. Он управляет маршрутом рабочего браузера через браузерное расширение BusinessProxy. Трафик вне браузера, локальные приложения, звонки и другие браузеры остаются вне маршрута BusinessProxy.

Пользователи что-то устанавливают?

Да. Пользователям нужно браузерное расширение BusinessProxy для поддерживаемого браузера на компьютере. Смысл в том, что нет программы уровня операционной системы и нет VPN-клиента на всё устройство. Принудительное внедрение требует проверки политик браузера или устройства.

Инспектируете ли вы содержимое HTTPS-страниц?

Нет на маршруте рабочего браузера. BusinessProxy применяет политики по доменам, сетевым метаданным, категориям и правилам разрешения или блокировки. На этом маршруте он не расшифровывает содержимое HTTPS-страниц, не читает DOM и не инспектирует поля форм.

Могут ли пользователи обойти его на неуправляемых устройствах?

Да, вне маршрута рабочего браузера. На неуправляемом устройстве пользователь может использовать другой браузер, другой неуправляемый профиль или удалить или отключить расширение. Если важно предотвращать обход, проверьте пакет расширения через политики браузера или устройства перед внедрением.

Временные учётные данные сессии — это пароль аккаунта?

Нет. Вход в аккаунт и доступ браузерной сессии используют разные данные. Учётные данные сессии случайны и ограничены по времени. BusinessProxy проверяет их через серверный односторонний отпечаток с ключом, не хранит исходное значение и не переиспользует пароль аккаунта.

Это для анонимности, автоматизированного сбора данных или обхода ограничений?

Нет. BusinessProxy предназначен для проверяемого рабочего доступа в браузере и управляемого веб-тестирования. Это не сеть анонимности, не платформа для автоматизированного сбора данных, не инструмент снятия ограничений и не способ обходить правила сервиса или законные ограничения.

Обсудите путь доступа к вашим приложениям

Опишите, какие внутренние приложения, пользователи и браузерные политики нужны. Мы разберём схему портала, расширения, размещение коннектора и контроль сессий.