Ti serve un software protetto da dongle, ma la chiave USB fisica è collegata a un computer in un altro ufficio o in una sala server chiusa a cui non puoi accedere. Il controllo della licenza non va a buon fine nel momento in cui la chiave non è presente e spostare manualmente un costoso dongle hardware tra le macchine è lento e rischioso. Un dongle virtuale, talvolta chiamato anche dongle USB virtuale, risolve questo problema rendendo una chiave autentica accessibile dai computer remoti tramite una rete. Questa guida spiega cos’è un dongle virtuale, in cosa differisce da un emulatore di dongle e come crearne uno con Donglify su Windows e macOS. I passaggi di configurazione e le limitazioni da conoscere si trovano più avanti.
Che cos'è un dongle virtuale
Un dongle virtuale è una chiave di sicurezza USB autentica resa accessibile ad altri computer tramite una rete, così che le macchine remote la rilevino più o meno come un dispositivo collegato localmente. Il termine comprende il reindirizzamento del dongle USB, in cui la chiave fisica resta inserita in un computer, chiamato server. Altri computer, chiamati client, vi si collegano tramite una rete locale o Internet ed effettuano gli stessi controlli di licenza che farebbero con la chiave in mano, senza che la chiave venga copiata o alterata. Se sei nuovo a questi dispositivi, la nostra panoramica su cos’è un dongle di sicurezza USB ne illustra le basi.
Come Donglify crea un dongle virtuale
Donglify crea un dongle virtuale reindirizzando una chiave fisica autentica attraverso una rete, così le macchine remote raggiungono il dispositivo reale invece di una sua copia.
Il termine dongle virtuale a volte viene usato per un approccio diverso, l’emulazione del dongle, in cui un software riproduce una chiave così che i programmi protetti funzionino senza che l’hardware sia presente. Soluzioni di questo tipo sono ampiamente promosse, ma si collocano in una zona grigia dal punto di vista legale e della sicurezza, e tendono a smettere di funzionare non appena un fornitore rilascia un aggiornamento. Donglify non emula nulla. La chiave fisica resta dove è collegata, e Donglify non ne legge né ne copia i contenuti. Per un’alternativa legittima, vedi la nostra guida a usare software senza un dongle.
Installi il software sulla macchina che ospita la chiave e su ogni macchina che necessita di accesso, quindi condividi la chiave dall’host. I sistemi remoti comunicano con la chiave in tempo reale tramite la connessione, così la protezione del fornitore vede un dispositivo autentico che risponde esattamente come previsto. Poiché è il dispositivo autentico a gestire i controlli della licenza, la configurazione rimane stabile anche in presenza di aggiornamenti della protezione che renderebbero inefficace una chiave emulata.
Come funziona Donglify
- Quando condividi una chiave, Donglify trasporta il suo traffico USB attraverso la rete verso il client e il sistema client registra il dispositivo come se fosse collegato localmente.
- Il sistema operativo remoto legge e scrive sulla chiave in tempo reale, quindi la protezione del fornitore vede un dispositivo autentico che risponde a ogni controllo.
- Donglify seleziona automaticamente il percorso più veloce disponibile, nell’ordine Direct, QUIC, UDP, quindi il relay del Redirection Server, il tutto sotto TLS 1.2.
- Direct e QUIC funzionano point-to-point tra le due macchine e, all’interno di una sessione Remote Desktop, Donglify utilizza direttamente il canale Microsoft RDP.
- Solo il relay del Redirection Server instrada i dati del dispositivo attraverso i server di Donglify ed è l’ultima risorsa quando non esiste alcun percorso diretto.
Come creare un dongle virtuale con Donglify
1. Per iniziare, crea l’account Donglify. Quindi scarica e installa l’applicazione sul computer a cui è fisicamente collegato il dongle e sui computer client che richiedono l’accesso remoto a quel dongle condiviso.
2. Collega il dongle USB al computer del server e apri Donglify.
3. Accedi con la tua email e password, un account Google o un token di accesso.
4. Fai clic sull’icona più per aprire l’elenco dei dispositivi locali. Ogni dispositivo mostra un’etichetta Multi-connect, Single-connect o Unsupported.
5. Seleziona il pulsante di opzione accanto al tuo dongle e fai clic su Condividi.
6. Sul computer client, apri Donglify e accedi allo stesso account.
7. Trova il dongle condiviso nell’elenco dei dispositivi e fai clic su Connetti.
8. Lavora con la chiave come se fosse locale. Fai clic su Disconnetti quando hai finito.
Su Windows
Su Windows, Donglify configura autonomamente Windows Firewall. Dietro un firewall aziendale o personalizzato, apri in uscita TCP 12063 per il server principale, TCP 5018 per il server di reindirizzamento e UDP 5002 per le connessioni UDP, oltre a TCP 5000 in ingresso per le connessioni dirette. L’accesso all’account utilizza TCP 8063 in uscita verso account.donglify.net.
Per rinominare una chiave condivisa e identificarla più facilmente, fai clic sull’icona a forma di matita accanto al suo nome e premi Invio.
Su macOS
Su macOS, Donglify richiede il nome utente e la password del tuo Mac durante l’installazione e di nuovo per gli aggiornamenti o la rimozione. La rinomina funziona facendo clic direttamente sul nome del dispositivo anziché su un’icona a forma di matita.
Qui conta un limite di versione. Sui Mac M1 con macOS 11 Big Sur, Donglify funziona solo in modalità server, quindi può condividere una chiave locale ma non può connettersi a una remota. Il supporto completo come client e server inizia con macOS 12 Monterey, e l’attuale versione minima supportata è macOS 10.15 Catalina.
Utilizzo del dongle virtuale in una VM o tramite RDP
Un dongle virtuale funziona all’interno di una macchina virtuale o di una sessione RDP perché Donglify presenta la chiave all’ambiente remoto come se fosse collegata localmente. Questo è particolarmente utile quando il dongle fisico non può essere collegato direttamente alla macchina virtuale o remota.
Il lato server viene eseguito sulla macchina che ospita fisicamente il dongle, e il lato client viene eseguito nell’ambiente che necessita di accedervi, che si tratti di una macchina virtuale o di un computer fisico remoto.
All’interno di una sessione RDP, Donglify utilizza direttamente il canale RDP di Microsoft, senza configurazioni aggiuntive. Le specifiche differiscono a tal punto in base alla piattaforma da giustificare guide dedicate.
Per la configurazione specifica per piattaforma, consulta le nostre guide su accesso al dongle USB in VMware o passthrough del dongle USB in VirtualBox.
Vantaggi e limitazioni di Donglify
Un dongle virtuale ti offre portata e comodità al costo di dipendere dalla tua rete. I vantaggi sono più evidenti per i team che condividono un’unica chiave costosa. Leggi le limitazioni prima di farci affidamento.
Benefici
- Progettato appositamente per dongle di sicurezza. Donglify gestisce in modo specifico chiavi di sicurezza e di licenza USB, non dispositivi USB generici, e la funzione Multi-connect consente a più client di usare contemporaneamente una chiave supportata senza dover disconnettere uno prima che un altro possa accedere alla licenza.
- Accesso remoto senza spostare la chiave. Un’unica chiave fisica serve macchine in diverse sedi e ambienti, incluse macchine virtuali e sessioni RDP, così un team smette di passarsi il dispositivo da un computer all’altro.
- Meno manipolazione fisica. Tenere la chiave su un server protetto riduce la manipolazione fisica, così il dongle dura più a lungo ed è meno probabile che venga perso o rubato.
- Connessioni di rete protette. Ogni connessione funziona con TLS 1.2 e, in ogni modalità tranne il relay del Redirection Server, rimane punto a punto.
Limitazioni:
- Dipendenza dalla rete. Ogni macchina necessita di una connessione di rete o Internet stabile e un’interruzione costringe Donglify a passare a modalità di fallback più lente.
- Solo Windows e macOS. Donglify funziona solo su Windows e macOS, senza un client Linux, quindi una flotta mista ha bisogno di un altro strumento per i nodi Linux.
- Abbonamento a pagamento. È un abbonamento a pagamento, mentre esiste un’opzione gratuita come USB/IP per gli utenti tecnici che si trovano a proprio agio senza un’applicazione multipiattaforma preconfezionata.
Dongle supportati e connessione multipla
Il multi-connect è disponibile per un insieme definito di famiglie di chiavi e un dispositivo mostra il proprio stato nel momento in cui apri l’elenco di condivisione. Un’etichetta Multi-connect indica che più client possono usare la chiave contemporaneamente mentre rimane attiva sull’host. Un’etichetta Single-connect indica un client alla volta. Un’etichetta Unsupported indica che Donglify non gestisce quel tipo di dispositivo.
Le famiglie supportate includono chiavi Aladdin, Safenet, Gemalto e Thales come HASP HL e Sentinel HL, dispositivi Feitian come la serie Rockey e chiavi WIBU incluso CodeMeter, oltre ad altri come KEYLOK II e Guardant Stealth II. Per l’elenco completo di chiavi e versioni supportate, consulta la nostra guida alla condivisione dongle multi-connect.
Se la tua chiave mostra Single-connect e hai bisogno che più persone la usino contemporaneamente, oppure il tuo dispositivo risulta Unsupported, l’assistenza Donglify può aggiungere il supporto su richiesta.
FAQ
Un dongle virtuale è legale quando reindirizza una chiave che sei autorizzato a usare anziché copiarla. Reindirizzare un dongle autentico evita di creare o duplicare la chiave stessa, che è il comportamento che solleva questioni di licenza e di copyright. Che l’uso remoto o concorrente sia consentito dipende comunque dai termini di licenza del software protetto, quindi verifica l’accordo del fornitore prima di condividere un dongle tra macchine. L’emulazione o il dumping di una chiave che non possiedi è una questione distinta, con una propria esposizione legale.
No, Donglify non è un emulatore di dongle. Condivide una chiave fisica tramite una rete e lascia intatti sia la chiave sia il suo firmware, mentre un emulatore riproduce in software il comportamento di una chiave. Il risultato pratico è la stabilità, perché il dispositivo autentico risponde a ogni controllo di protezione, il che rende la redirezione generalmente meno esposta agli aggiornamenti di protezione rispetto all’emulazione. La differenza è tra hardware reale accessibile da remoto e una sua copia software.
Il traffico del dispositivo può viaggiare su una rete locale, ma Donglify effettua comunque l’accesso al proprio server account per avviare una sessione. Quando server e client si trovano sulla stessa LAN, una connessione Diretta trasporta i dati del dispositivo localmente ed è la modalità più veloce, quindi il traffico della chiave non esce dalla tua rete. L’accesso all’account Donglify utilizza una connessione in uscita verso account.donglify.net su TCP 8063, quindi una configurazione completamente offline non è supportata.
L’accesso remoto tra siti separati richiede Internet su entrambe le estremità e, se un collegamento si interrompe brevemente, Donglify mantiene attiva la connessione alla chiave per diversi minuti anziché chiuderla immediatamente.