符合 ISO-27001

零信任存取,
化繁為簡。

以短效 SSH 憑證、瀏覽器終端機及嚴格角色存取控管,全方位保護您的基礎設施。

SecureRelay 終端機 — prod-server-01

securerelay connect --host prod-server-01

✓ 憑證已簽署(有效期 8 小時)

✓ MFA 驗證通過(TOTP)

✓ RBAC 授權通過(角色:sre-team)

正在透過 Edge Agent 隧道連線...

已連線至 prod-server-01 (192.168.1.10)

sre@prod-server-01:~$

安全存取所需的一切

一站式平台管理 SSH 憑證、Web 終端機、邊緣連線與合規稽核 — 告別複雜性。

Web 終端機

基於瀏覽器的 SSH 與 Kubernetes Pod Exec。無需安裝客戶端。完整 xterm.js 終端機,支援錄影與 SFTP 檔案管理。

SSH 憑證管理中心

自動化短效憑證簽署,支援多 CA 管理。淘汰長效 SSH 金鑰,以時效性憑證縮小攻擊面。

Edge Agent 邊緣代理

部署於 NAT 及防火牆後方,無需開放入站規則。反向 WebSocket 隧道搭配自動重連、心跳監控與自動更新。

TCP / SSH 隧道

安全轉發資料庫、Redis、RDP、VNC 等服務的連線埠。透過加密隧道建立本地代理,無需暴露服務。

桌面應用程式

原生跨平台應用,具備多分頁 SSH 終端機、雙面板 SFTP 檔案管理、隧道管理及作業系統金鑰鏈儲存。

稽核與合規

不可竄改的稽核日誌,含 GeoIP 定位、裝置指紋與錄影回放。完整的 ISO-27001 合規可見性。

運作流程

三個簡單步驟,即刻啟動。

01

部署

透過 Docker、Kubernetes Helm Chart 或獨立二進位檔部署 SecureRelay。設定 SSH CA 與 RBAC 策略。

02

連接

在基礎設施上安裝 Edge Agent。它們建立安全的反向隧道 — 無需變更防火牆規則。

03

保護

團隊透過瀏覽器或桌面應用程式存取伺服器。每次連線皆經過身分驗證、授權與稽核。

企業級資安防護

從底層設計,以安全與合規為核心。

ISO-27001

合規控制措施

多因子驗證

TOTP + 無密碼模式

AES-GCM 加密

靜態資料保護

零信任

架構設計

準備好保護您的基礎設施了嗎?

從免費的 Community 版本開始,或向我們的團隊預約專屬 Demo。