Sa2web logoSa2webNavigateur distant zero confiance pour l IA et les humains
Se connecterAcheter une licence

Bastion navigateur d entreprise

Vos applications web internes ont besoin d une couche d acces navigateur controlee

Les systemes ERP et CRM, les applications d administration et les applications privees tournent de plus en plus dans le navigateur. Sa2web place un environnement navigateur controle par l entreprise entre le poste utilisateur et ces applications.

Gratuit jusqu a 3 utilisateurs. Validez le deploiement avant de passer a un niveau superieur.
La question a laquelle repondreL employe a besoin d un ERP, alors pourquoi le poste aurait-il besoin de tout votre reseau interne ?
Navigateur utilisateurAucune session cible stockee ici
Sa2webFrontiere de navigateur distant controlee
ERP / CRM / Application interneFlux de travail metier autorise

Cette situation vous est-elle familiere ?

Le travail effectue uniquement dans le navigateur herite souvent d un acces a l ensemble du reseau

Un utilisateur peut n avoir besoin que d une seule application interne, tandis que le poste recoit une connectivite, un etat de session local et une visibilite bien au-dela de cette tache.

Les postes se connectent directement aux applications internes

Les postes BYOD et distants font partie du chemin d acces aux applications.

L acces reseau est plus large que la tache navigateur

Un utilisateur a besoin d un ERP, d un CRM ou d une page d administration, pas de chaque service accessible.

Les sessions internes sont stockees localement

Les donnees du navigateur et le contexte applicatif persistent sur les appareils des employes.

Les applications web existantes manquent de controles sur les postes

Les applications plus anciennes peuvent ne pas offrir l experience d acces dont une main d oeuvre distribuee a besoin.

L autorisation differe selon l equipe

Les equipes finance, operations et support ne devraient pas voir les memes entrees internes.

Cout du flux de travail actuel

L acces direct au poste elargit le systeme que vous devez exploiter et auquel vous devez faire confiance

La charge operationnelle comprend le provisionnement VPN, la configuration des postes, le depannage du routage, le nettoyage des navigateurs locaux et un perimetre d incident plus large.
  • Administration du VPN et des routes
  • Exposition des postes BYOD
  • Nettoyage local des sessions internes
  • Solutions de contournement pour les applications existantes
  • Revues d acces fragmentees

De quoi vous servez-vous actuellement ?

Des outils utiles resorbent des problemes voisins

Sa2web est une couche d acces navigateur. Il complete les controles d identite, de reseau et d application sous-jacents plutot que de pretendre les remplacer.

Gestionnaire de mots de passe

Protege le stockage et la transmission des mots de passe. Apres la connexion, la session navigateur active peut cependant encore resider sur le poste de l utilisateur.

VPN

Controle la connectivite reseau. Elle peut etre plus large que necessaire lorsqu un utilisateur n a besoin que d une seule application navigateur approuvee.

Profils de navigateur locaux

Facile a creer pour une personne. Plus difficile a posseder, a transferer, a autoriser et a recuperer a mesure que le flux de travail metier se developpe.

VDI

Un environnement de bureau complet et puissant. L acces applicatif par le seul navigateur peut ne pas exiger un bureau distant entier.

Navigateur de profils

Separe les profils navigateur pour certains flux de travail. Le cycle de vie des employes, l acces au site interne, les permissions metier et l audit restent des preoccupations distinctes.

La cible de Sa2webL espace de travail navigateur lui-meme : ou il s execute, qui peut y entrer et a quel contexte metier il appartient.

Qu est-ce qui change avec Sa2web ?

Placez une frontiere navigateur controlee par l entreprise devant le site interne

Le poste se connecte a Sa2web. L environnement d execution navigateur cote entreprise atteint l application web interne en utilisant le routage et les controles de l environnement de deploiement.

Exigence technique : le noeud navigateur Sa2web necessite toujours un routage, un DNS, un pare-feu et une connectivite ACL valides vers le site interne.

Exemple de flux de travail

Testez Sa2web avec une application interne

Commencez par une application limitee et un petit groupe autorise avant d etendre le bastion navigateur a d autres flux de travail internes.
01

Cote entreprise

  • Confirmer l accessibilite du noeud navigateur
  • Ajouter l ERP en tant que Inner Site
  • Appliquer la configuration du site
  • Autoriser le groupe Finance
02

Cote employe

  • Ouvrir Sa2web dans un navigateur normal
  • Voir l Inner Site autorise
  • Entrer dans le navigateur cote entreprise
  • Utilisez l ERP sans connectivite directe depuis le poste
ResultatL application reste accessible depuis l environnement d execution controle, tandis que le poste de l employe n a pas besoin d un acces direct au site interne.

Avant / Avec Sa2web

Deplacer la propriete du poste vers le flux de travail metier

AvantAvec Sa2web
Le poste se connecte directement a l application interneLe moteur d execution du navigateur Sa2web se connecte a l Inner Site
Un vaste acces reseau pour une seule tache navigateurL utilisateur voit une entree d application autorisee
Les donnees de session internes persistent localementLa session de navigation s execute dans l environnement controle
Chaque utilisateur voit la meme liste d entreesLes groupes determinant quels Inner Sites les utilisateurs peuvent voir

Fonctionnalites du produit

Fonctions liees a ce flux de travail

Le produit ne prend son sens qu une fois le probleme de propriete et d acces clarifie. Voici les controles documentes pertinents pour cette page.

Acces a l Inner Site

Fournissez un chemin de navigateur distant controle vers les ERP, CRM, systemes de commandes et applications web privees.

Utilisateurs, groupes et roles

Attribuez les entrees navigateur internes en fonction de la responsabilite metier.

Protection des URL internes

Evitez d exposer inutilement les adresses d origine des applications internes aux utilisateurs frontend.

Controles au niveau de la page

Masquer les champs ou actions selectionnes lorsque le role ne les requiert pas.

Filigrane tracable

Associez les informations capturees a un contexte d acces lorsque le filigrane est active et sous licence.

Enregistrement et relecture

Examinez les operations navigateur historiques lorsque l enregistrement Enterprise est active.

Cycle de vie de l employe

Le poste peut changer. La frontiere navigateur interne reste.

L autorisation suit la responsabilite, et le contexte navigateur gere par l entreprise reste un actif organisationnel.
  1. RejoindreAttribuer des groupes et des ressources
  2. TravaillerUtiliser les entrees navigateur autorisees
  3. TransfererModifier les permissions
  4. QuitterDesactiver l acces
  5. WorkspaceReste a l organisation

Deploiement prive

Conservez l infrastructure de navigateur metier dans votre environnement

Le deploiement prive est une decision d infrastructure, pas une fonction decorative. Sa2web peut s executer dans une infrastructure controlee par l entreprise selon les modeles de deploiement pris en charge, afin que l organisation conserve la propriete de la frontiere navigateur et de son environnement d exploitation.
  • Executez les modeles de deploiement Sa2web pris en charge dans une infrastructure controlee par votre organisation.
  • Garder le moteur du navigateur distant et les sessions de travail dans l environnement de votre choix.
  • Planifiez le routage, le DNS, le pare-feu, les ACL, le stockage et la propriete operationnelle dans le cadre du deploiement.
Voir comment cela fonctionne

Passer de la page de destination a un veritable parcours de deploiement

Le Quickstart reduit l incertitude de l evaluation en proposant un flux de travail concret et documente. Les limites d edition et les politiques des services cibles restent applicables.

Configurez votre premier Inner Site

FAQ

Questions que se posent les acheteurs avant de tester

Sa2web peut-il acceder aux systemes internes sans connectivite reseau ?

Non. Le poste n a peut-etre pas besoin de connectivite directe, mais le deploiement Sa2web ou le noeud navigateur doit pouvoir resoudre et atteindre le systeme interne via des regles de routage, de DNS, de pare-feu et d ACL correctement configurees.

Pourquoi ne pas simplement utiliser un gestionnaire de mots de passe ?

Un gestionnaire de mots de passe protege les identifiants. Sa2web se concentre sur l environnement navigateur de travail apres la connexion : execution a distance, entrees autorisees, espaces de travail et controles cote navigateur. Les deux peuvent etre complementaires.

Pourquoi ne pas utiliser un VPN ?

Un VPN assure la connectivite reseau. Sa2web peut exposer un flux de travail navigateur approuve sans obliger le poste lui-meme a se connecter directement au Inner Site cible. Le noeud navigateur Sa2web necessite tout de meme un routage, un DNS, un pare-feu et un acces ACL corrects.

Pourquoi ne pas utiliser le VDI ?

Le VDI fournit un bureau complet. Sa2web est plus cible : il regit l espace de travail navigateur utilise pour acceder aux applications web approuvees. Certaines organisations utiliseront les deux pour des besoins differents.

Sa2web est-il un navigateur a empreintes ou anti-detection ?

Non. Sa2web se positionne comme une infrastructure de navigateur controlee par l entreprise pour les applications metier autorisees, le cycle de vie des employes, la collaboration, l acces web interne et l audit, et non comme un outil de contournement des interdictions ou d evasion des politiques.

Sa2web empeche-t-il entierement les captures d ecran ou les fuites de donnees ?

Non. Les filigranes peuvent decourager la redistribution occasionnelle et ameliorer la tracabilite, tandis que les controles de page peuvent reduire les expositions inutiles. Ils ne constituent ni une prevention absolue des captures d ecran ni une garantie DLP universelle.

Puis-je essayer Sa2web avant de payer ?

Oui. L edition Free prend en charge jusqu a 3 utilisateurs et convient pour valider le deploiement et un parcours d acces navigateur de base. Les fonctions avancees sont soumises a des limites d edition, notamment les espaces de travail, le filigrane, la relecture et l acces agent.

Commencer par un vrai flux de travail

Testez une application web interne controlee

Commencez avec jusqu a 3 utilisateurs pour valider le deploiement et le parcours d acces au site interne. Selectionnez ensuite l edition et l architecture requises pour les controles de production.

Gratuit pour 3 utilisateurs maximum. Les fonctions avancees varient selon l edition.

Les limites du plan actuel et la disponibilite du paiement sont confirmees sur la page Tarifs.

Exigences entrepriseBesoin de plus de 100 utilisateurs, d une integration reseau complexe ou d un deploiement prive sur mesure ?
Contacter les ventes