Você precisa de um software protegido por dongle, mas a chave USB física está conectada a um computador em outro escritório ou em uma sala de servidores trancada à qual você não consegue acessar. A verificação de licença falha no momento em que a chave não está presente, e mover manualmente um dongle de hardware caro entre máquinas é lento e arriscado. Um dongle virtual, às vezes chamado de dongle USB virtual, resolve isso tornando uma chave genuína acessível a computadores remotos pela rede. Este guia aborda o que é um dongle virtual, como ele difere de um emulador de dongle e como criar um com o Donglify no Windows e no macOS. As etapas de configuração e as limitações que vale a pena conhecer aparecem mais adiante.
O que é um dongle virtual
Um dongle virtual é uma chave de segurança USB genuína tornada acessível a outros computadores através de uma rede, para que as máquinas remotas a leiam de forma muito semelhante a um dispositivo ligado localmente. O termo abrange o redirecionamento de dongle USB, em que a chave física permanece ligada a um computador, chamado servidor. Outros computadores, chamados clientes, ligam-se a ela através de uma rede local ou da internet e passam pelas mesmas verificações de licença que fariam com a chave em mãos, sem que a chave seja copiada ou alterada. Se é novo nestes dispositivos, a nossa visão geral do que é um dongle de segurança USB cobre o básico.
Como a Donglify cria um dongle virtual
O Donglify cria um dongle virtual ao redirecionar uma chave física genuína através de uma rede, para que as máquinas remotas acedam ao dispositivo real em vez de a uma cópia.
O termo dongle virtual é por vezes usado para uma abordagem diferente, a emulação de dongle, em que o software reproduz uma chave para que os programas protegidos funcionem sem o hardware presente. Soluções desse tipo são amplamente promovidas, mas situam-se numa zona cinzenta legal e de segurança, e tendem a deixar de funcionar assim que um fornecedor lança uma atualização. O Donglify não emula nada. A chave física permanece onde está ligada, e o Donglify nunca lê nem copia o seu conteúdo. Para uma alternativa legítima, veja o nosso guia sobre utilizar software sem um dongle.
Instala o software na máquina que tem a chave e em todas as máquinas que precisam de acesso e, em seguida, partilha a chave a partir do anfitrião. Os sistemas remotos comunicam com a chave em tempo real através da ligação, para que a proteção do fornecedor veja um dispositivo autêntico a responder exatamente como foi concebido. Como o dispositivo genuíno trata das verificações de licença, a configuração mantém-se estável face a atualizações de proteção que derrotariam uma chave emulada.
Como funciona o Donglify
- Quando você compartilha uma chave, o Donglify transporta o tráfego USB dela pela rede até o cliente, e o sistema cliente registra o dispositivo como se ele estivesse conectado localmente.
- O sistema operacional remoto lê e grava na chave em tempo real, então a proteção do fornecedor vê um dispositivo autêntico respondendo a cada verificação.
- O Donglify seleciona automaticamente o caminho disponível mais rápido, na ordem Direto, QUIC, UDP e, em seguida, o relay do Servidor de Redirecionamento, tudo sob TLS 1.2.
- Direto e QUIC funcionam ponto a ponto entre as duas máquinas e, dentro de uma sessão de Área de Trabalho Remota, o Donglify usa diretamente o canal RDP da Microsoft.
- Apenas o relay do Servidor de Redirecionamento roteia os dados do dispositivo pelos servidores do Donglify, e ele é o último recurso quando não existe um caminho direto.
Como criar um dongle virtual com o Donglify
1. Para começar, crie a conta Donglify. Em seguida, faça o download e instale o aplicativo no computador com o dongle fisicamente conectado a ele e nas máquinas cliente que precisam de acesso remoto a esse dongle compartilhado.
2. Ligue o dongle USB ao computador servidor e abra o Donglify.
3. Inicie sessão com o seu e-mail e palavra-passe, uma conta Google ou um token de início de sessão.
4. Clique no ícone de mais para abrir a lista de dispositivos locais. Cada dispositivo exibe uma etiqueta Multi-connect, Single-connect ou Unsupported.
5. Selecione o botão de opção ao lado do seu dongle e clique em Partilhar.
6. No computador do cliente, abra o Donglify e inicie sessão na mesma conta.
7. Encontre o dongle partilhado na lista de dispositivos e clique em Ligar.
8. Trabalhe com a chave como se fosse local. Clique em Desconectar quando terminar.
No Windows
No Windows, o Donglify configura o Firewall do Windows por conta própria. Atrás de um firewall corporativo ou personalizado, abra TCP de saída 12063 para o servidor principal, TCP 5018 para o Servidor de Redirecionamento e UDP 5002 para conexões UDP, além de TCP de entrada 5000 para conexões diretas. O login da conta usa TCP de saída 8063 para account.donglify.net.
Para renomear uma chave compartilhada para facilitar a identificação, clique no ícone de Lápis ao lado do nome e pressione Enter.
No macOS
No macOS, o Donglify solicita o nome de utilizador e a palavra-passe do seu Mac durante a instalação e novamente para atualizações ou remoção. A mudança de nome funciona clicando diretamente no nome do dispositivo em vez de num ícone de lápis.
Aqui, importa um limite de versão. Em Macs M1 a executar o macOS 11 Big Sur, o Donglify funciona apenas em modo servidor, pelo que pode partilhar uma chave local, mas não consegue ligar-se a uma chave remota. O suporte completo de cliente e servidor começa no macOS 12 Monterey, e o limite mínimo atualmente suportado é o macOS 10.15 Catalina.
Usando dongle virtual em VM ou via RDP
Um dongle virtual funciona dentro de uma máquina virtual ou de uma sessão RDP porque o Donglify apresenta a chave ao ambiente remoto como se estivesse conectada localmente. Isso é particularmente útil quando o dongle físico não pode ser conectado diretamente à máquina virtual ou remota.
O lado do servidor é executado na máquina que está fisicamente com o dongle, e o lado do cliente é executado no ambiente que precisa de acesso a ele, seja uma máquina virtual ou um computador físico remoto.
Dentro de uma sessão RDP, o Donglify usa diretamente o canal RDP da Microsoft, sem configuração adicional. As particularidades variam o suficiente conforme a plataforma para justificar guias próprios.
Para a configuração específica de cada plataforma, consulte nossos tutoriais sobre acesso a dongle USB no VMware ou passagem direta de dongle USB no VirtualBox.
Benefícios e limitações do Donglify
Um dongle virtual oferece alcance e conveniência ao custo de depender da sua rede. Os benefícios são mais claros para equipes que compartilham uma única chave cara. Leia as limitações antes de confiar nele.
Benefícios
- Desenvolvido especificamente para dongles de segurança. O Donglify lida especificamente com chaves USB de segurança e de licença, não com dispositivos USB gerais, e o Multi-connect permite que vários clientes usem uma chave compatível ao mesmo tempo, sem desconectar um antes que outro consiga acessar a licença.
- Acesso remoto sem mover a chave. Uma chave física atende máquinas em diferentes locais e ambientes, incluindo máquinas virtuais e sessões RDP, para que uma equipe pare de passar o dispositivo de computador para computador.
- Menos manuseio físico. Manter a chave em um servidor protegido reduz o manuseio físico, para que o dongle dure mais e seja menos provável que seja perdido ou roubado.
- Conexões de rede protegidas. Cada conexão é executada sob TLS 1.2, e todo modo, exceto o relay do Servidor de Redirecionamento, permanece ponto a ponto.
Limitações:
- Dependência de rede. Cada máquina precisa de uma ligação de rede ou à internet estável, e uma quebra força o Donglify a recorrer a modos de contingência mais lentos.
- Apenas Windows e macOS. O Donglify funciona apenas em Windows e macOS, sem cliente para Linux, pelo que uma frota mista precisa de outra ferramenta para nós Linux.
- Subscrição paga. É uma subscrição paga, sendo que existe uma opção gratuita como o USB/IP para utilizadores técnicos que se sintam confortáveis sem uma aplicação empacotada multiplataforma.
Dongles suportados e Multi-Connect
O multi-connect está disponível para um conjunto definido de famílias de chaves, e um dispositivo mostra o seu estado no momento em que abre a lista de partilha. Um rótulo Multi-connect significa que vários clientes podem usar a chave ao mesmo tempo enquanto ela permanece ativa no host. Um rótulo Single-connect significa um cliente de cada vez. Um rótulo Unsupported significa que o Donglify não suporta esse tipo de dispositivo.
As famílias suportadas incluem chaves Aladdin, Safenet, Gemalto e Thales, como HASP HL e Sentinel HL, dispositivos Feitian como a série Rockey, e chaves WIBU incluindo CodeMeter, bem como outras como KEYLOK II e Guardant Stealth II. Para a lista completa de chaves e versões suportadas, consulte o nosso guia de partilha de dongles multi-connect.
Se a sua chave mostrar Single-connect e precisar de várias pessoas a usá-la ao mesmo tempo, ou se o seu dispositivo aparecer como Unsupported, o suporte do Donglify pode adicionar suporte para ele mediante pedido.
FAQ
Um dongle virtual é legal quando redireciona uma chave que você está autorizado a usar, em vez de copiá-la. Redirecionar um dongle genuíno evita criar ou duplicar a própria chave, que é o comportamento que levanta questões de licenciamento e direitos autorais. Se o uso remoto ou simultâneo é permitido ainda depende dos termos de licença do software protegido, portanto verifique o contrato do fornecedor antes de compartilhar um dongle entre máquinas. Emular ou extrair um dump de uma chave que você não possui é uma questão à parte, com sua própria exposição legal.
Não, o Donglify não é um emulador de dongle. Ele compartilha uma chave física por uma rede e deixa a chave e seu firmware intocados, enquanto um emulador reproduz em software o comportamento de uma chave. O resultado prático é a estabilidade, porque o dispositivo genuíno responde a cada verificação de proteção, o que torna o redirecionamento geralmente menos exposto a atualizações de proteção do que a emulação. A diferença é um hardware real acessado remotamente contra uma cópia em software dele.
O tráfego do dispositivo pode viajar por uma rede local, mas o Donglify ainda inicia sessão no seu servidor de conta para iniciar uma sessão. Quando o servidor e o cliente estão na mesma LAN, uma ligação Direta transporta os dados do dispositivo localmente e é o modo mais rápido, pelo que o tráfego da chave não sai da sua rede. O início de sessão na conta Donglify utiliza uma ligação de saída para account.donglify.net através de TCP 8063, pelo que uma configuração totalmente offline não é suportada.
O acesso remoto entre sites separados requer internet em ambas as extremidades e, se uma ligação cair brevemente, o Donglify mantém a ligação à chave ativa durante vários minutos em vez de a encerrar imediatamente.