Je hebt een stuk software nodig dat door een dongle wordt beveiligd, maar de fysieke USB-sleutel zit in een computer in een ander kantoor, of in een afgesloten serverruimte waar je niet bij kunt. De licentiecontrole faalt zodra de sleutel ontbreekt, en een dure hardwaredongle met de hand tussen machines verplaatsen is traag en riskant. Een virtuele dongle, soms ook een virtuele USB-dongle genoemd, lost dit op door één echte sleutel bereikbaar te maken voor externe computers via een netwerk. Deze gids behandelt wat een virtuele dongle is, hoe die verschilt van een dongle-emulator, en hoe je er één aanmaakt met Donglify op Windows en macOS. De installatiestappen en de beperkingen die je best kent, vind je verderop.
Wat is een virtuele dongle
Een virtuele dongle is een echte USB-beveiligingssleutel die via een netwerk bereikbaar wordt gemaakt voor andere computers, zodat externe machines ze vrijwel lezen alsof het een lokaal aangesloten apparaat is. De term omvat USB-dongle-omleiding, waarbij de fysieke sleutel ingeplugd blijft in één computer, de server genoemd. Andere computers, clients genoemd, maken er verbinding mee via een lokaal netwerk of het internet en doorstaan dezelfde licentiecontroles als wanneer ze de sleutel in handen zouden hebben, zonder dat de sleutel wordt gekopieerd of gewijzigd. Als u nog niet vertrouwd bent met deze apparaten, behandelt ons overzicht van wat een USB-beveiligingsdongle is de basis.
Hoe Donglify een virtuele dongle maakt
Donglify maakt een virtuele dongle aan door een echte fysieke sleutel via een netwerk door te sturen, zodat externe machines het echte toestel bereiken in plaats van een kopie ervan.
De term virtuele dongle wordt soms gebruikt voor een andere aanpak, dongle-emulatie, waarbij software een sleutel nabootst zodat beschermde programma’s kunnen draaien zonder dat de hardware aanwezig is. Oplossingen zoals die worden veel gepromoot, maar ze bevinden zich in een juridisch en securitygrijs gebied, en ze gaan doorgaans stuk zodra een leverancier een update uitbrengt. Donglify emuleert niets. De fysieke sleutel blijft waar die ingeplugd is, en Donglify leest of kopieert de inhoud nooit. Voor een legitiem alternatief, zie onze gids voor software gebruiken zonder dongle.
Je installeert de software op de machine die de sleutel bevat en op elke machine die toegang nodig heeft, en deelt vervolgens de sleutel vanaf de host. Externe systemen communiceren in realtime met de sleutel via de verbinding, zodat de beveiliging van de leverancier een authentiek toestel ziet dat precies reageert zoals ontworpen. Omdat het echte toestel de licentiecontroles afhandelt, blijft de opstelling stabiel bij beveiligingsupdates die een geëmuleerde sleutel zouden ondermijnen.
Hoe Donglify werkt
- Wanneer u een sleutel deelt, transporteert Donglify het USB-verkeer over het netwerk naar de client, en het clientsysteem registreert het apparaat alsof het lokaal is ingeplugd.
- Het externe besturingssysteem leest en schrijft in realtime naar de sleutel, zodat de bescherming van de leverancier een authentiek apparaat ziet dat op elke controle reageert.
- Donglify kiest automatisch het snelste beschikbare pad, in de volgorde Direct, QUIC, UDP, vervolgens de Redirection Server-relay, allemaal onder TLS 1.2.
- Direct en QUIC werken point-to-point tussen de twee machines, en binnen een Remote Desktop-sessie gebruikt Donglify het Microsoft RDP-kanaal rechtstreeks.
- Alleen de Redirection Server-relay routeert apparaatgegevens via de Donglify-servers, en dit is het laatste redmiddel wanneer er geen direct pad bestaat.
Hoe maak je een virtuele dongle aan met Donglify
1. Om te beginnen, maak de Donglify-account aan. Vervolgens download en installeer je de applicatie op de computer waarop de dongle fysiek is aangesloten en op de clientmachines die externe toegang nodig hebben tot die gedeelde dongle.
2. Sluit de USB-dongle aan op de servercomputer en open Donglify.
3. Meld u aan met uw e-mailadres en wachtwoord, een Google-account of een aanmeldtoken.
4. Klik op het pluspictogram om de lijst met lokale apparaten te openen. Elk apparaat toont een label Multi-connect, Single-connect of Unsupported.
5. Selecteer het keuzerondje naast je dongle en klik op Delen.
6. Open op de clientcomputer Donglify en log in met hetzelfde account.
7. Zoek de gedeelde dongle in de apparatenlijst en klik op Verbinden.
8. Werk met de sleutel alsof deze lokaal is. Klik op Verbinden verbreken wanneer u klaar bent.
Op Windows
Op Windows configureert Donglify zelf Windows Firewall. Achter een bedrijfs- of aangepaste firewall opent u uitgaand TCP 12063 voor de hoofdserver, TCP 5018 voor de Redirection Server en UDP 5002 voor UDP-verbindingen, plus inkomend TCP 5000 voor directe verbindingen. Aanmelden bij een account gebruikt uitgaand TCP 8063 naar account.donglify.net.
Om een gedeelde sleutel te hernoemen voor eenvoudigere identificatie, klikt u op het potloodpictogram naast de naam en drukt u op Enter.
Op macOS
Op macOS vraagt Donglify tijdens de installatie om je Mac-gebruikersnaam en -wachtwoord, en opnieuw bij updates of verwijdering. Hernoemen werkt door rechtstreeks op de apparaatnaam te klikken in plaats van op een potloodpictogram.
Er geldt hier één versiebeperking. Op M1-Macs met macOS 11 Big Sur draait Donglify alleen in servermodus, zodat het een lokale sleutel kan delen maar geen verbinding kan maken met een externe. Volledige client- en serverondersteuning begint bij macOS 12 Monterey, en de momenteel ondersteunde ondergrens is macOS 10.15 Catalina.
Virtuele dongle gebruiken in VM of via RDP
Een virtuele dongle werkt binnen een virtuele machine of een RDP-sessie omdat Donglify de sleutel aan de externe omgeving presenteert alsof die lokaal is aangesloten. Dit is vooral handig wanneer de fysieke dongle niet rechtstreeks op de virtuele of externe machine kan worden aangesloten.
De serverzijde draait op de machine die de dongle fysiek vasthoudt, en de clientzijde draait in de omgeving die er toegang toe nodig heeft, of dat nu een virtuele machine is of een externe fysieke computer.
Binnen een RDP-sessie gebruikt Donglify het Microsoft RDP-kanaal rechtstreeks, zonder extra configuratie. De specifieke details verschillen genoeg per platform om een eigen handleiding te rechtvaardigen.
Voor platformspecifieke configuratie, zie onze walkthroughs over USB-dongletoegang in VMware of VirtualBox USB-dongle passthrough.
Donglify Voordelen en Beperkingen
Een virtuele dongle geeft je bereik en gemak, maar je bent wel afhankelijk van je netwerk. De voordelen zijn het duidelijkst voor teams die één dure sleutel delen. Lees de beperkingen voordat je erop vertrouwt.
Voordelen
- Speciaal ontwikkeld voor beveiligingsdongles. Donglify is specifiek bedoeld voor USB-beveiligings- en licentiesleutels, niet voor algemene USB-apparaten, en met Multi-connect kunnen meerdere clients tegelijk een ondersteunde sleutel gebruiken zonder dat de ene eerst moet verbreken voordat de andere de licentie kan bereiken.
- Toegang op afstand zonder de sleutel te verplaatsen. Eén fysieke sleutel bedient machines op verschillende locaties en in verschillende omgevingen, waaronder virtuele machines en RDP-sessies, zodat een team het apparaat niet langer van computer naar computer hoeft door te geven.
- Minder fysieke hantering. De sleutel op een beveiligde server bewaren vermindert fysieke hantering, waardoor de dongle langer meegaat en minder snel verloren raakt of wordt gestolen.
- Beveiligde netwerkverbindingen. Elke verbinding verloopt via TLS 1.2, en elke modus behalve de Redirection Server-relay blijft point-to-point.
Beperkingen:
- Afhankelijkheid van het netwerk. Elke machine heeft een stabiele netwerk- of internetverbinding nodig, en een onderbreking zet Donglify over op tragere fallbackmodi.
- Alleen Windows en macOS. Donglify draait alleen op Windows en macOS, zonder Linux-client, waardoor een gemengd park een andere tool nodig heeft voor Linux-nodes.
- Betaald abonnement. Het is een betaald abonnement, terwijl er voor technische gebruikers die het zonder een verpakte cross-platformapplicatie aankunnen een gratis optie zoals USB/IP bestaat.
Ondersteunde dongles en multi-connect
Multi-connect is beschikbaar voor een bepaalde set sleutel-families, en een apparaat toont zijn status zodra je de deellijst opent. Een Multi-connect-label betekent dat meerdere clients de sleutel tegelijk kunnen gebruiken terwijl deze live blijft op de host. Een Single-connect-label betekent één client tegelijk. Een Unsupported-label betekent dat Donglify dat apparaattype niet ondersteunt.
Ondersteunde families zijn onder meer Aladdin-, Safenet-, Gemalto- en Thales-sleutels zoals HASP HL en Sentinel HL, Feitian-apparaten zoals de Rockey-reeks, en WIBU-sleutels waaronder CodeMeter, naast andere zoals KEYLOK II en Guardant Stealth II. Voor de volledige lijst met ondersteunde sleutels en versies, zie onze gids over multi-connect dongle sharing.
Als je sleutel Single-connect toont en je hebt meerdere mensen nodig die er tegelijk op werken, of je apparaat als Unsupported wordt weergegeven, kan Donglify Support op verzoek ondersteuning toevoegen.
FAQ
Een virtuele dongle is legaal wanneer die een sleutel waar je gemachtigd bent om te gebruiken doorverwijst in plaats van die te kopiëren. Het doorverwijzen van een echte dongle vermijdt het aanmaken of dupliceren van de sleutel zelf, wat het gedrag is dat licentie- en auteursrechtelijke vragen oproept. Of gebruik op afstand of gelijktijdig gebruik is toegestaan, hangt nog steeds af van de licentievoorwaarden van de beschermde software, dus controleer de overeenkomst van de leverancier voordat je een dongle tussen machines deelt. Het emuleren of dumpen van een sleutel die je niet bezit is een aparte kwestie met zijn eigen juridische risico’s.
Nee, Donglify is geen dongle-emulator. Het deelt een fysieke sleutel via een netwerk en laat de sleutel en de firmware ervan onaangeroerd, terwijl een emulator het gedrag van een sleutel in software nabootst. Het praktische resultaat is stabiliteit, omdat het echte apparaat elke beveiligingscontrole beantwoordt, wat maakt dat omleiding doorgaans minder blootstaat aan beveiligingsupdates dan emulatie. Het verschil is echte hardware die op afstand wordt benaderd tegenover een softwarekopie ervan.
Apparaatverkeer kan over een lokaal netwerk lopen, maar Donglify meldt zich nog steeds aan bij zijn accountserver om een sessie te starten. Wanneer server en client zich op hetzelfde LAN bevinden, draagt een Direct-verbinding de apparaatgegevens lokaal over en is dit de snelste modus, zodat het sleutelverkeer je netwerk niet verlaat. Aanmelden bij het Donglify-account gebruikt een uitgaande verbinding naar account.donglify.net via TCP 8063, dus een volledig offline opstelling wordt niet ondersteund.
Toegang op afstand tussen afzonderlijke locaties vereist internet aan beide kanten, en als een verbinding kort wegvalt, houdt Donglify de verbinding met de sleutel nog enkele minuten actief in plaats van die onmiddellijk te sluiten.