Dongle Virtual: Como Criar e Usar um Remotamente

Você precisa de um software protegido por dongle, mas a chave USB física está conectada a um computador em outro escritório ou em uma sala de servidores trancada à qual você não consegue acessar. A verificação de licença falha no momento em que a chave não está presente, e mover manualmente um dongle de hardware caro entre máquinas é lento e arriscado. Um dongle virtual, às vezes chamado de dongle USB virtual, resolve isso tornando uma chave genuína acessível a computadores remotos pela rede. Este guia aborda o que é um dongle virtual, como ele difere de um emulador de dongle e como criar um com o Donglify no Windows e no macOS. As etapas de configuração e as limitações que vale a pena conhecer aparecem mais adiante.

O que é um dongle virtual

Um dongle virtual é uma chave de segurança USB genuína tornada acessível a outros computadores através de uma rede, para que as máquinas remotas a leiam de forma muito semelhante a um dispositivo ligado localmente. O termo abrange o redirecionamento de dongle USB, em que a chave física permanece ligada a um computador, chamado servidor. Outros computadores, chamados clientes, ligam-se a ela através de uma rede local ou da internet e passam pelas mesmas verificações de licença que fariam com a chave em mãos, sem que a chave seja copiada ou alterada. Se é novo nestes dispositivos, a nossa visão geral do que é um dongle de segurança USB cobre o básico.

Como a Donglify cria um dongle virtual

O Donglify cria um dongle virtual ao redirecionar uma chave física genuína através de uma rede, para que as máquinas remotas acedam ao dispositivo real em vez de a uma cópia.

O termo dongle virtual é por vezes usado para uma abordagem diferente, a emulação de dongle, em que o software reproduz uma chave para que os programas protegidos funcionem sem o hardware presente. Soluções desse tipo são amplamente promovidas, mas situam-se numa zona cinzenta legal e de segurança, e tendem a deixar de funcionar assim que um fornecedor lança uma atualização. O Donglify não emula nada. A chave física permanece onde está ligada, e o Donglify nunca lê nem copia o seu conteúdo. Para uma alternativa legítima, veja o nosso guia sobre utilizar software sem um dongle.

Instala o software na máquina que tem a chave e em todas as máquinas que precisam de acesso e, em seguida, partilha a chave a partir do anfitrião. Os sistemas remotos comunicam com a chave em tempo real através da ligação, para que a proteção do fornecedor veja um dispositivo autêntico a responder exatamente como foi concebido. Como o dispositivo genuíno trata das verificações de licença, a configuração mantém-se estável face a atualizações de proteção que derrotariam uma chave emulada.

Como funciona o Donglify

  • Quando você compartilha uma chave, o Donglify transporta o tráfego USB dela pela rede até o cliente, e o sistema cliente registra o dispositivo como se ele estivesse conectado localmente.
  • O sistema operacional remoto lê e grava na chave em tempo real, então a proteção do fornecedor vê um dispositivo autêntico respondendo a cada verificação.
  • O Donglify seleciona automaticamente o caminho disponível mais rápido, na ordem Direto, QUIC, UDP e, em seguida, o relay do Servidor de Redirecionamento, tudo sob TLS 1.2.
  • Direto e QUIC funcionam ponto a ponto entre as duas máquinas e, dentro de uma sessão de Área de Trabalho Remota, o Donglify usa diretamente o canal RDP da Microsoft.
  • Apenas o relay do Servidor de Redirecionamento roteia os dados do dispositivo pelos servidores do Donglify, e ele é o último recurso quando não existe um caminho direto.

Como criar um dongle virtual com o Donglify

1. Para começar, crie a conta Donglify. Em seguida, faça o download e instale o aplicativo no computador com o dongle fisicamente conectado a ele e nas máquinas cliente que precisam de acesso remoto a esse dongle compartilhado.

Instalar Donglify

2. Ligue o dongle USB ao computador servidor e abra o Donglify.

Iniciar Donglify

3. Inicie sessão com o seu e-mail e palavra-passe, uma conta Google ou um token de início de sessão.

4. Clique no ícone de mais para abrir a lista de dispositivos locais. Cada dispositivo exibe uma etiqueta Multi-connect, Single-connect ou Unsupported.

Selecione a chave USB

5. Selecione o botão de opção ao lado do seu dongle e clique em Partilhar.

Compartilhar dongle

6. No computador do cliente, abra o Donglify e inicie sessão na mesma conta.

inicie sessão na mesma conta Donglify

7. Encontre o dongle partilhado na lista de dispositivos e clique em Ligar.

Conexão Donglify

8. Trabalhe com a chave como se fosse local. Clique em Desconectar quando terminar.

Donglify oferece um teste de sete dias com acesso a todos os recursos, para que você possa testá-lo com a chave exata da qual você depende antes de pagar.

No Windows

No Windows, o Donglify configura o Firewall do Windows por conta própria. Atrás de um firewall corporativo ou personalizado, abra TCP de saída 12063 para o servidor principal, TCP 5018 para o Servidor de Redirecionamento e UDP 5002 para conexões UDP, além de TCP de entrada 5000 para conexões diretas. O login da conta usa TCP de saída 8063 para account.donglify.net.

Para renomear uma chave compartilhada para facilitar a identificação, clique no ícone de Lápis ao lado do nome e pressione Enter.

No macOS

No macOS, o Donglify solicita o nome de utilizador e a palavra-passe do seu Mac durante a instalação e novamente para atualizações ou remoção. A mudança de nome funciona clicando diretamente no nome do dispositivo em vez de num ícone de lápis.

Aqui, importa um limite de versão. Em Macs M1 a executar o macOS 11 Big Sur, o Donglify funciona apenas em modo servidor, pelo que pode partilhar uma chave local, mas não consegue ligar-se a uma chave remota. O suporte completo de cliente e servidor começa no macOS 12 Monterey, e o limite mínimo atualmente suportado é o macOS 10.15 Catalina.

Usando dongle virtual em VM ou via RDP

Um dongle virtual funciona dentro de uma máquina virtual ou de uma sessão RDP porque o Donglify apresenta a chave ao ambiente remoto como se estivesse conectada localmente. Isso é particularmente útil quando o dongle físico não pode ser conectado diretamente à máquina virtual ou remota.

O lado do servidor é executado na máquina que está fisicamente com o dongle, e o lado do cliente é executado no ambiente que precisa de acesso a ele, seja uma máquina virtual ou um computador físico remoto.

Dentro de uma sessão RDP, o Donglify usa diretamente o canal RDP da Microsoft, sem configuração adicional. As particularidades variam o suficiente conforme a plataforma para justificar guias próprios.

Para a configuração específica de cada plataforma, consulte nossos tutoriais sobre acesso a dongle USB no VMware ou passagem direta de dongle USB no VirtualBox.

Benefícios e limitações do Donglify

Um dongle virtual oferece alcance e conveniência ao custo de depender da sua rede. Os benefícios são mais claros para equipes que compartilham uma única chave cara. Leia as limitações antes de confiar nele.

Benefícios

  • Desenvolvido especificamente para dongles de segurança. O Donglify lida especificamente com chaves USB de segurança e de licença, não com dispositivos USB gerais, e o Multi-connect permite que vários clientes usem uma chave compatível ao mesmo tempo, sem desconectar um antes que outro consiga acessar a licença.
  • Acesso remoto sem mover a chave. Uma chave física atende máquinas em diferentes locais e ambientes, incluindo máquinas virtuais e sessões RDP, para que uma equipe pare de passar o dispositivo de computador para computador.
  • Menos manuseio físico. Manter a chave em um servidor protegido reduz o manuseio físico, para que o dongle dure mais e seja menos provável que seja perdido ou roubado.
  • Conexões de rede protegidas. Cada conexão é executada sob TLS 1.2, e todo modo, exceto o relay do Servidor de Redirecionamento, permanece ponto a ponto.

Limitações:

  • Dependência de rede. Cada máquina precisa de uma ligação de rede ou à internet estável, e uma quebra força o Donglify a recorrer a modos de contingência mais lentos.
  • Apenas Windows e macOS. O Donglify funciona apenas em Windows e macOS, sem cliente para Linux, pelo que uma frota mista precisa de outra ferramenta para nós Linux.
  • Subscrição paga. É uma subscrição paga, sendo que existe uma opção gratuita como o USB/IP para utilizadores técnicos que se sintam confortáveis sem uma aplicação empacotada multiplataforma.
Nota: Veja nossa visão geral das opções de software de servidor de dongle sobre como o Donglify se compara a alternativas como USB/IP.

Dongles suportados e Multi-Connect

O multi-connect está disponível para um conjunto definido de famílias de chaves, e um dispositivo mostra o seu estado no momento em que abre a lista de partilha. Um rótulo Multi-connect significa que vários clientes podem usar a chave ao mesmo tempo enquanto ela permanece ativa no host. Um rótulo Single-connect significa um cliente de cada vez. Um rótulo Unsupported significa que o Donglify não suporta esse tipo de dispositivo.

As famílias suportadas incluem chaves Aladdin, Safenet, Gemalto e Thales, como HASP HL e Sentinel HL, dispositivos Feitian como a série Rockey, e chaves WIBU incluindo CodeMeter, bem como outras como KEYLOK II e Guardant Stealth II. Para a lista completa de chaves e versões suportadas, consulte o nosso guia de partilha de dongles multi-connect.

Se a sua chave mostrar Single-connect e precisar de várias pessoas a usá-la ao mesmo tempo, ou se o seu dispositivo aparecer como Unsupported, o suporte do Donglify pode adicionar suporte para ele mediante pedido.

FAQ

Um dongle virtual é legal quando redireciona uma chave que você está autorizado a usar, em vez de copiá-la. Redirecionar um dongle genuíno evita criar ou duplicar a própria chave, que é o comportamento que levanta questões de licenciamento e direitos autorais. Se o uso remoto ou simultâneo é permitido ainda depende dos termos de licença do software protegido, portanto verifique o contrato do fornecedor antes de compartilhar um dongle entre máquinas. Emular ou extrair um dump de uma chave que você não possui é uma questão à parte, com sua própria exposição legal.

Não, o Donglify não é um emulador de dongle. Ele compartilha uma chave física por uma rede e deixa a chave e seu firmware intocados, enquanto um emulador reproduz em software o comportamento de uma chave. O resultado prático é a estabilidade, porque o dispositivo genuíno responde a cada verificação de proteção, o que torna o redirecionamento geralmente menos exposto a atualizações de proteção do que a emulação. A diferença é um hardware real acessado remotamente contra uma cópia em software dele.

O tráfego do dispositivo pode viajar por uma rede local, mas o Donglify ainda inicia sessão no seu servidor de conta para iniciar uma sessão. Quando o servidor e o cliente estão na mesma LAN, uma ligação Direta transporta os dados do dispositivo localmente e é o modo mais rápido, pelo que o tráfego da chave não sai da sua rede. O início de sessão na conta Donglify utiliza uma ligação de saída para account.donglify.net através de TCP 8063, pelo que uma configuração totalmente offline não é suportada.

O acesso remoto entre sites separados requer internet em ambas as extremidades e, se uma ligação cair brevemente, o Donglify mantém a ligação à chave ativa durante vários minutos em vez de a encerrar imediatamente.