Задача
Организовать безопасный корпоративный доступ к ряду внутренних сайтов, которые физически расположены на разных серверах и хостингах. Пользователи должны подключаться к ним удаленно, при этом решение должно обходить возможные блокировки на стороне интернет-провайдера.
Ключевые требования
- Простота для пользователя: конечное решение должно быть максимально удобным, не требовать сложных настроек на Windows PC (как приоритетная платформа).
- Мультиплатформенность: необходима также поддержка MacOS, iPad, возможно, Android и iPhone.
- Аутентификация: доступ к ресурсам должен предоставляться по заранее выданному ключу или стандартной связке логин/пароль.
- Обход блокировок: система должна работать (шифровать и маскировать трафик) при блокировке сайтов со стороны провайдера (например, по IP-адресу или по DNS).
- Корпоративный периметр: принцип работы - подключение должно выглядеть как вхождение в частную защищенную сеть предприятия, скрывающую реальное местоположение внутренних ресурсов.
Дополнительные пожелания
Примерная схема взаимодействия: пользователь запускает приложение/утилиту, вводит ключ или свои данные, после чего получает доступ к внутренним сайтам. Серверная часть должна быть надежной и масштабируемой. Исполнитель предлагает оптимальную технологию и типовую архитектуру с оглядкой на безопасность и низкую задержку.
Примечание: названия компаний и контактные данные скрыты.