Dongle Virtual: Cara Membuat dan Menggunakannya dari Jarak Jauh

Anda membutuhkan perangkat lunak yang dilindungi dongle, tetapi kunci USB fisiknya terpasang pada komputer di kantor lain, atau di ruang server terkunci yang tidak dapat Anda jangkau. Pemeriksaan lisensi gagal begitu kunci tidak ada, dan memindahkan dongle hardware yang mahal antar mesin secara manual itu lambat dan berisiko. Dongle virtual, terkadang disebut dongle USB virtual, menyelesaikan ini dengan membuat satu kunci asli dapat diakses dari komputer jarak jauh melalui jaringan. Panduan ini membahas apa itu dongle virtual, bagaimana perbedaannya dari emulator dongle, dan cara membuatnya dengan Donglify di Windows dan macOS. Langkah-langkah penyiapan dan batasan yang perlu diketahui dibahas lebih lanjut di bawah.

Apa Itu Dongle Virtual

Dongle virtual adalah kunci keamanan USB asli yang dibuat dapat diakses oleh komputer lain melalui jaringan, sehingga mesin jarak jauh membacanya hampir seperti perangkat yang terhubung secara lokal. Istilah ini mencakup pengalihan dongle USB, di mana kunci fisik tetap terpasang pada satu komputer yang disebut server. Komputer lain, yang disebut klien, terhubung dengannya melalui jaringan lokal atau internet dan menjalankan pemeriksaan lisensi yang sama seperti yang akan mereka lakukan jika memegang kunci tersebut, tanpa kunci disalin atau diubah. Jika Anda baru mengenal perangkat ini, ikhtisar kami tentang apa itu dongle keamanan USB membahas dasar-dasarnya.

Bagaimana Donglify Membuat Dongle Virtual

Donglify membuat dongle virtual dengan mengalihkan kunci fisik asli melalui jaringan, sehingga mesin jarak jauh mengakses perangkat nyata alih-alih salinannya.

Istilah dongle virtual terkadang digunakan untuk pendekatan berbeda, yaitu emulasi dongle, di mana perangkat lunak mereproduksi sebuah kunci sehingga program yang dilindungi dapat berjalan tanpa perangkat keras. Solusi seperti itu banyak dipromosikan, tetapi berada di area abu-abu secara hukum dan keamanan, dan cenderung gagal begitu vendor merilis pembaruan. Donglify tidak mengemulasi apa pun. Kunci fisik tetap berada di tempat ia terpasang, dan Donglify tidak pernah membaca atau menyalin isinya. Untuk alternatif yang sah, lihat panduan kami tentang menggunakan perangkat lunak tanpa dongle.

Anda menginstal perangkat lunak pada mesin yang memegang kunci dan pada setiap mesin yang membutuhkan akses, lalu membagikan kunci dari host. Sistem jarak jauh berkomunikasi dengan kunci secara real time melalui koneksi, sehingga perlindungan vendor melihat perangkat autentik yang merespons persis seperti yang dirancang. Karena perangkat asli menangani pemeriksaan lisensi, pengaturan tetap stabil di berbagai pembaruan perlindungan yang akan mengalahkan kunci yang diemulasikan.

Cara Kerja Donglify

  • Saat Anda membagikan sebuah kunci, Donglify mengangkut lalu lintas USB-nya melalui jaringan ke klien, dan sistem klien mendaftarkan perangkat seolah-olah perangkat tersebut dicolokkan secara lokal.
  • Sistem operasi jarak jauh membaca dan menulis ke kunci secara real time, sehingga proteksi vendor melihat perangkat yang autentik merespons setiap pemeriksaan.
  • Donglify memilih jalur tercepat yang tersedia secara otomatis, dengan urutan Direct, QUIC, UDP, lalu relay Redirection Server, semuanya di bawah TLS 1.2.
  • Direct dan QUIC berjalan point to point di antara kedua mesin, dan di dalam sesi Remote Desktop Donglify menggunakan kanal Microsoft RDP secara langsung.
  • Hanya relay Redirection Server yang merutekan data perangkat melalui server Donglify, dan ini adalah pilihan terakhir ketika tidak ada jalur langsung yang tersedia.

Cara membuat dongle virtual dengan Donglify

1. Untuk memulai, buat akun Donglify. Kemudian unduh dan instal aplikasi di komputer yang dongle-nya terpasang secara fisik dan di mesin klien yang memerlukan akses jarak jauh ke dongle bersama tersebut.

Instal Donglify

2. Hubungkan dongle USB ke komputer server dan buka Donglify.

Luncurkan Donglify

3. Masuk dengan email dan kata sandi Anda, akun Google, atau token masuk.

4. Klik ikon plus untuk membuka daftar perangkat lokal. Setiap perangkat menampilkan label Multi-connect, Single-connect, atau Unsupported.

Pilih kunci USB

5. Pilih tombol radio di samping dongle Anda dan klik Bagikan.

Bagikan dongle

6. Pada komputer klien, buka Donglify dan masuk ke akun yang sama.

masuk ke akun yang sama Donglify

7. Temukan dongle yang dibagikan dalam daftar perangkat dan klik Hubungkan.

Koneksi Donglify

8. Bekerja dengan kunci seolah-olah kunci tersebut berada secara lokal. Klik Putuskan Sambungan ketika Anda selesai.

Donglify menawarkan uji coba tujuh hari dengan akses fitur lengkap, sehingga Anda dapat mengujinya dengan kunci persis yang Anda andalkan sebelum Anda membayar.

Di Windows

Di Windows, Donglify mengonfigurasi Windows Firewall secara otomatis. Di balik firewall perusahaan atau firewall kustom, buka TCP keluar 12063 untuk server utama, TCP 5018 untuk Redirection Server, dan UDP 5002 untuk koneksi UDP, serta TCP masuk 5000 untuk koneksi langsung. Login akun menggunakan TCP keluar 8063 ke account.donglify.net.

Untuk mengganti nama shared key agar lebih mudah dikenali, klik ikon Pensil di sebelah namanya lalu tekan Enter.

Di macOS

Di macOS, Donglify meminta nama pengguna dan kata sandi Mac Anda selama instalasi, dan lagi untuk pembaruan atau penghapusan. Mengganti nama berfungsi dengan mengeklik nama perangkat secara langsung alih-alih ikon pensil.

Batasan satu versi penting di sini. Pada Mac M1 yang menjalankan macOS 11 Big Sur, Donglify hanya berjalan dalam mode server, sehingga dapat membagikan kunci lokal tetapi tidak dapat terhubung ke kunci jarak jauh. Dukungan penuh klien dan server dimulai pada macOS 12 Monterey, dan batas minimum yang saat ini didukung adalah macOS 10.15 Catalina.

Menggunakan dongle virtual di VM atau melalui RDP

Dongle virtual berfungsi di dalam mesin virtual atau sesi RDP karena Donglify menyajikan kunci ke lingkungan jarak jauh seolah-olah terpasang secara lokal. Ini sangat berguna ketika dongle fisik tidak dapat dihubungkan langsung ke mesin virtual atau jarak jauh.

Sisi server berjalan pada mesin yang secara fisik memegang dongle, dan sisi klien berjalan di lingkungan yang membutuhkan akses ke dongle tersebut, baik mesin virtual maupun komputer fisik jarak jauh.

Di dalam sesi RDP, Donglify menggunakan kanal Microsoft RDP secara langsung, tanpa konfigurasi tambahan. Rinciannya cukup berbeda antar platform sehingga memerlukan panduan tersendiri.

Untuk penyiapan spesifik platform, lihat panduan langkah demi langkah kami tentang akses dongle USB di VMware atau passthrough dongle USB VirtualBox.

Manfaat dan Keterbatasan Donglify

Dongle virtual memberi Anda jangkauan dan kenyamanan dengan konsekuensi bergantung pada jaringan Anda. Manfaatnya paling jelas bagi tim yang berbagi satu kunci yang mahal. Bacalah batasannya sebelum Anda mengandalkannya.

Manfaat

  • Dibuat khusus untuk dongle keamanan. Donglify menangani kunci keamanan dan lisensi USB secara spesifik, bukan perangkat USB umum, dan Multi-connect memungkinkan beberapa klien menggunakan kunci yang didukung secara bersamaan tanpa harus memutus salah satu sebelum yang lain dapat mengakses lisensinya.
  • Akses jarak jauh tanpa memindahkan kunci. Satu kunci fisik melayani mesin di berbagai lokasi dan lingkungan, termasuk mesin virtual dan sesi RDP, sehingga tim berhenti memindahkan perangkat dari satu komputer ke komputer lainnya.
  • Lebih sedikit penanganan fisik. Menyimpan kunci di server yang aman mengurangi penanganan fisik, sehingga dongle lebih awet dan kecil kemungkinannya untuk hilang atau dicuri.
  • Koneksi jaringan terlindungi. Setiap koneksi berjalan dengan TLS 1.2, dan setiap mode kecuali relay Redirection Server tetap point-to-point.

Keterbatasan:

  • Ketergantungan jaringan. Setiap mesin memerlukan jaringan atau koneksi internet yang stabil, dan jika koneksi terputus Donglify akan beralih ke mode cadangan yang lebih lambat.
  • Hanya Windows dan macOS. Donglify hanya berjalan di Windows dan macOS, tanpa klien Linux, sehingga armada campuran memerlukan alat lain untuk node Linux.
  • Langganan berbayar. Ini adalah langganan berbayar, sementara ada opsi gratis seperti USB/IP untuk pengguna teknis yang nyaman tanpa aplikasi lintas platform yang terkemas.
Catatan: Lihat ikhtisar kami tentang opsi perangkat lunak server dongle untuk mengetahui bagaimana Donglify dibandingkan dengan alternatif seperti USB/IP.

Dongle yang Didukung dan Multi-Koneksi

Multi-connect tersedia untuk sekumpulan keluarga key tertentu, dan sebuah perangkat menampilkan statusnya begitu Anda membuka daftar berbagi. Label Multi-connect berarti beberapa klien dapat menggunakan key secara bersamaan sementara key tersebut tetap aktif pada host. Label Single-connect berarti satu klien pada satu waktu. Label Unsupported berarti Donglify tidak menangani jenis perangkat tersebut.

Keluarga yang didukung mencakup key Aladdin, Safenet, Gemalto dan Thales seperti HASP HL dan Sentinel HL, perangkat Feitian seperti seri Rockey, serta key WIBU termasuk CodeMeter, bersama yang lain seperti KEYLOK II dan Guardant Stealth II. Untuk daftar lengkap key dan versi yang didukung, lihat panduan kami tentang berbagi dongle multi-connect.

Jika key Anda menampilkan Single-connect dan Anda membutuhkan beberapa orang menggunakannya sekaligus, atau perangkat Anda ditampilkan sebagai Unsupported, dukungan Donglify dapat menambahkan dukungan untuknya atas permintaan.

FAQ

Dongle virtual adalah legal ketika ia mengalihkan kunci yang Anda berwenang untuk gunakan, bukan menyalinnya. Mengalihkan dongle asli menghindari pembuatan atau penduplikasian kunci itu sendiri, yang merupakan perilaku yang menimbulkan pertanyaan terkait lisensi dan hak cipta. Apakah penggunaan jarak jauh atau bersamaan diizinkan tetap bergantung pada ketentuan lisensi perangkat lunak yang dilindungi, jadi periksa perjanjian vendor sebelum membagikan dongle di antara mesin. Mengemulasi atau melakukan dump kunci yang bukan milik Anda adalah hal terpisah dengan eksposur hukum tersendiri.

Tidak, Donglify bukan emulator dongle. Donglify membagikan kunci fisik melalui jaringan dan membiarkan kunci serta firmware-nya tetap tidak tersentuh, sedangkan emulator mereproduksi perilaku kunci dalam perangkat lunak. Hasil praktisnya adalah stabilitas, karena perangkat asli menjawab setiap pemeriksaan proteksi, yang membuat pengalihan umumnya kurang terpapar pembaruan proteksi dibandingkan emulasi. Perbedaannya adalah perangkat keras nyata yang diakses dari jarak jauh dibandingkan salinan perangkat lunaknya.

Lalu lintas perangkat dapat berjalan melalui jaringan lokal, tetapi Donglify tetap masuk ke server akunnya untuk memulai sesi. Saat server dan klien berada di LAN yang sama, koneksi Direct membawa data perangkat secara lokal dan merupakan mode tercepat, sehingga lalu lintas kunci tidak keluar dari jaringan Anda. Login ke akun Donglify menggunakan koneksi keluar ke account.donglify.net melalui TCP 8063, sehingga pengaturan yang sepenuhnya offline tidak didukung.

Akses jarak jauh di berbagai situs yang terpisah memerlukan internet di kedua sisi, dan jika tautan terputus sebentar, Donglify menjaga koneksi ke kunci tetap aktif selama beberapa menit alih-alih menutupnya segera.