Vous avez besoin d’un logiciel protégé par dongle, mais la clé USB physique est branchée sur un ordinateur dans un autre bureau, ou dans une salle serveur verrouillée à laquelle vous ne pouvez pas accéder. La vérification de licence échoue dès que la clé est absente, et déplacer à la main un dongle matériel coûteux d’une machine à l’autre est lent et risqué. Un dongle virtuel, parfois appelé dongle USB virtuel, résout ce problème en rendant une clé authentique accessible à des ordinateurs distants via un réseau. Ce guide explique ce qu’est un dongle virtuel, en quoi il diffère d’un émulateur de dongle, et comment en créer un avec Donglify sur Windows et macOS. Les étapes de configuration et les limitations qu’il vaut la peine de connaître sont présentées plus loin.
Qu'est-ce qu'un dongle virtuel
Un dongle virtuel est une véritable clé de sécurité USB rendue accessible à d’autres ordinateurs via un réseau, de sorte que les machines distantes la lisent presque comme un appareil connecté localement. Le terme englobe la redirection de dongle USB, où la clé physique reste branchée sur un ordinateur, appelé le serveur. D’autres ordinateurs, appelés clients, s’y connectent via un réseau local ou Internet et effectuent les mêmes vérifications de licence que s’ils avaient la clé en main, sans que la clé ne soit copiée ni modifiée. Si vous débutez avec ces appareils, notre aperçu de ce qu’est un dongle de sécurité USB couvre les bases.
Comment Donglify crée un dongle virtuel
Donglify crée un dongle virtuel en redirigeant une clé physique authentique via un réseau, de sorte que les machines distantes accèdent au véritable périphérique plutôt qu’à une copie.
Le terme « dongle virtuel » est parfois utilisé pour désigner une approche différente, l’émulation de dongle, où un logiciel reproduit une clé afin que les programmes protégés puissent s’exécuter sans le matériel présent. Des solutions de ce type sont largement promues, mais elles se situent dans une zone grise sur les plans juridique et de la sécurité, et elles ont tendance à cesser de fonctionner dès qu’un éditeur publie une mise à jour. Donglify n’émule rien. La clé physique reste là où elle est branchée, et Donglify ne lit ni ne copie jamais son contenu. Pour une alternative légitime, consultez notre guide sur l’utilisation d’un logiciel sans dongle.
Vous installez le logiciel sur la machine qui héberge la clé et sur chaque machine nécessitant l’accès, puis vous partagez la clé depuis l’hôte. Les systèmes distants communiquent avec la clé en temps réel via la connexion, de sorte que la protection de l’éditeur voit un périphérique authentique répondre exactement comme prévu. Comme le périphérique authentique gère les vérifications de licence, la configuration reste stable face aux mises à jour de protection qui mettraient en échec une clé émulée.
Comment fonctionne Donglify
- Lorsque vous partagez une clé, Donglify transporte son trafic USB à travers le réseau vers le client, et le système client enregistre l’appareil comme s’il était branché localement.
- Le système d’exploitation distant lit et écrit sur la clé en temps réel, de sorte que la protection du fournisseur voit un appareil authentique répondant à chaque vérification.
- Donglify sélectionne automatiquement le chemin disponible le plus rapide, dans l’ordre Direct, QUIC, UDP, puis le relais du serveur de redirection, le tout sous TLS 1.2.
- Direct et QUIC fonctionnent de point à point entre les deux machines, et au sein d’une session Bureau à distance, Donglify utilise directement le canal Microsoft RDP.
- Seul le relais du serveur de redirection achemine les données de l’appareil via les serveurs Donglify, et il s’agit du dernier recours lorsqu’aucun chemin direct n’existe.
Comment créer un dongle virtuel avec Donglify
1. Pour commencer, créez le compte Donglify. Ensuite, téléchargez et installez l’application sur l’ordinateur auquel le dongle est physiquement connecté et sur les machines clientes qui nécessitent un accès à distance à ce dongle partagé.
2. Connectez la clé USB à l’ordinateur serveur et ouvrez Donglify.
3. Connectez-vous avec votre adresse e-mail et votre mot de passe, un compte Google ou un jeton de connexion.
4. Cliquez sur l’icône plus pour ouvrir la liste des appareils locaux. Chaque appareil affiche une étiquette Multi-connect, Single-connect ou Unsupported.
5. Sélectionnez le bouton radio à côté de votre dongle et cliquez sur Partager.
6. Sur l’ordinateur client, ouvrez Donglify et connectez-vous au même compte.
7. Trouvez le dongle partagé dans la liste des appareils et cliquez sur Connecter.
8. Travaillez avec la clé comme si elle était locale. Cliquez sur Déconnecter lorsque vous avez terminé.
Sur Windows
Sur Windows, Donglify configure automatiquement le Pare-feu Windows. Derrière un pare-feu d’entreprise ou personnalisé, ouvrez le TCP sortant 12063 pour le serveur principal, le TCP sortant 5018 pour le serveur de redirection et l’UDP sortant 5002 pour les connexions UDP, ainsi que le TCP entrant 5000 pour les connexions directes. La connexion au compte utilise le TCP sortant 8063 vers account.donglify.net.
Pour renommer une clé partagée afin de l’identifier plus facilement, cliquez sur l’icône Crayon à côté de son nom et appuyez sur Entrée.
Sur macOS
Sur macOS, Donglify demande votre nom d’utilisateur et votre mot de passe Mac lors de l’installation, puis à nouveau pour les mises à jour ou la suppression. Le renommage fonctionne en cliquant directement sur le nom de l’appareil plutôt que sur une icône de crayon.
Une limitation de version compte ici. Sur les Mac M1 exécutant macOS 11 Big Sur, Donglify fonctionne uniquement en mode serveur, il peut donc partager une clé locale mais ne peut pas se connecter à une clé distante. La prise en charge complète des modes client et serveur commence avec macOS 12 Monterey, et la version minimale actuellement prise en charge est macOS 10.15 Catalina.
Utilisation d’un dongle virtuel dans une VM ou via RDP
Un dongle virtuel fonctionne à l’intérieur d’une machine virtuelle ou d’une session RDP, car Donglify présente la clé à l’environnement distant comme si elle était connectée localement. Cela est particulièrement utile lorsque le dongle physique ne peut pas être connecté directement à la machine virtuelle ou distante.
Le côté serveur s’exécute sur la machine qui détient physiquement le dongle, et le côté client s’exécute dans l’environnement qui a besoin d’y accéder, qu’il s’agisse d’une machine virtuelle ou d’un ordinateur physique distant.
À l’intérieur d’une session RDP, Donglify utilise directement le canal RDP de Microsoft, sans configuration supplémentaire. Les spécificités diffèrent suffisamment selon la plateforme pour justifier des guides dédiés.
Pour une configuration spécifique à la plateforme, consultez nos guides pas à pas sur l’accès au dongle USB dans VMware ou le passthrough du dongle USB dans VirtualBox.
Avantages et limites de Donglify
Un dongle virtuel vous offre portée et commodité, au prix d’une dépendance à votre réseau. Les avantages sont les plus évidents pour les équipes qui partagent une clé coûteuse. Lisez les limitations avant de vous y fier.
Avantages
- Conçu spécialement pour les dongles de sécurité. Donglify gère spécifiquement les clés USB de sécurité et de licence, et non les périphériques USB généraux, et la fonction Multi-connect permet à plusieurs clients d’utiliser simultanément une clé prise en charge sans devoir déconnecter l’un avant qu’un autre puisse accéder à la licence.
- Accès à distance sans déplacer la clé. Une seule clé physique dessert des machines situées dans différents emplacements et environnements, y compris des machines virtuelles et des sessions RDP, de sorte qu’une équipe cesse de se passer l’appareil d’un ordinateur à l’autre.
- Moins de manipulation physique. Conserver la clé sur un serveur sécurisé réduit les manipulations, de sorte que le dongle dure plus longtemps et risque moins d’être perdu ou volé.
- Connexions réseau protégées. Chaque connexion s’exécute sous TLS 1.2, et chaque mode, à l’exception du relais du serveur de redirection, reste point à point.
Limitations :
- Dépendance au réseau. Chaque machine a besoin d’une connexion réseau ou internet stable, et une coupure fait basculer Donglify vers des modes de secours plus lents.
- Windows et macOS uniquement. Donglify fonctionne uniquement sous Windows et macOS, sans client Linux ; une flotte mixte a donc besoin d’un autre outil pour les nœuds Linux.
- Abonnement payant. Il s’agit d’un abonnement payant, alors qu’une option gratuite comme USB/IP existe pour les utilisateurs techniques à l’aise sans application multiplateforme empaquetée.
Dongles pris en charge et connexion multiple
Le multi-connect est disponible pour un ensemble défini de familles de clés, et un appareil affiche son statut dès que vous ouvrez la liste de partage. Un libellé Multi-connect signifie que plusieurs clients peuvent utiliser la clé en même temps tandis qu’elle reste active sur l’hôte. Un libellé Single-connect signifie un seul client à la fois. Un libellé Unsupported signifie que Donglify ne prend pas en charge ce type d’appareil.
Les familles prises en charge incluent les clés Aladdin, Safenet, Gemalto et Thales telles que HASP HL et Sentinel HL, les appareils Feitian comme la série Rockey, et les clés WIBU incluant CodeMeter, ainsi que d’autres comme KEYLOK II et Guardant Stealth II. Pour la liste complète des clés et des versions prises en charge, consultez notre guide sur le partage de dongles multi-connect.
Si votre clé indique Single-connect et que vous avez besoin que plusieurs personnes l’utilisent en même temps, ou si votre appareil s’affiche comme Unsupported, le support Donglify peut ajouter la prise en charge sur demande.
FAQ
Un dongle virtuel est légal lorsqu’il redirige une clé que vous êtes autorisé à utiliser plutôt que de la copier. La redirection d’un dongle authentique évite de créer ou de dupliquer la clé elle-même, ce qui correspond au comportement soulevant des questions de licence et de droits d’auteur. Le fait que l’utilisation à distance ou concurrente soit autorisée dépend toujours des conditions de licence du logiciel protégé ; vérifiez donc l’accord du fournisseur avant de partager un dongle entre plusieurs machines. L’émulation ou l’extraction d’une clé que vous ne possédez pas est une question distincte, avec sa propre exposition juridique.
Non, Donglify n’est pas un émulateur de dongle. Il partage une clé physique via un réseau et laisse la clé et son firmware intacts, alors qu’un émulateur reproduit le comportement d’une clé en logiciel. Le résultat pratique est la stabilité, car l’appareil authentique répond à chaque vérification de protection, ce qui rend la redirection généralement moins exposée aux mises à jour de protection que l’émulation. La différence réside dans du matériel réel accessible à distance, par opposition à une copie logicielle.
Le trafic des périphériques peut transiter sur un réseau local, mais Donglify se connecte tout de même à son serveur de compte pour démarrer une session. Lorsque le serveur et le client se trouvent sur le même LAN, une connexion Direct transporte les données du périphérique localement et constitue le mode le plus rapide, de sorte que le trafic de la clé ne quitte pas votre réseau. La connexion au compte Donglify utilise une connexion sortante vers account.donglify.net via TCP 8063 ; une configuration entièrement hors ligne n’est donc pas prise en charge.
L’accès à distance entre des sites distincts nécessite une connexion internet aux deux extrémités, et si un lien tombe brièvement, Donglify maintient la connexion à la clé active pendant plusieurs minutes au lieu de la fermer immédiatement.