Capacité

Exécutez l'application sur le serveur. N'envoyez à l'utilisateur que l'image.

L'application web protégée s'exécute dans une session entièrement isolée sur la plateforme TR7. Seule l'image rendue est transmise au navigateur de l'utilisateur ; le code HTML, le JavaScript et les cookies de l'application n'atteignent jamais l'utilisateur.

Les applications sensibles ne peuvent pas reposer sur l'hypothèse que l'appareil de chaque utilisateur est de confiance. Les portables personnels, les téléphones des employés, les ordinateurs des sous-traitants externes et les machines partagées sont des appareils dont l'organisation ne voit pas réellement ce qui s'y exécute. L'Isolation de Navigateur Distant TR7 change cette équation : l'application protégée s'exécute dans une session entièrement isolée, ouverte séparément pour chaque utilisateur dans le moteur TR7, et seule l'image rendue de l'écran est transmise à l'utilisateur. Même si l'appareil de l'utilisateur est compromis, infecté par un virus, porteur de logiciels espions ou totalement non géré, aucun fragment exploitable de l'application ne s'y trouve — le code HTML de l'application, le JavaScript qu'elle exécute et les cookies de session n'atteignent jamais le navigateur de l'utilisateur. Un navigateur standard suffit ; ni installation, ni VPN nécessaires. Cette architecture est le socle sur lequel reposent les protections TR7 de traitement anti-OCR, de filigrane forensique et de chiffrement de texte.

0
Installation côté client — la seule exigence est un navigateur standard
Par session
Environnement entièrement isolé — pas d'état partagé, pas de persistance entre sessions
On-prem
S'exécute sur votre plateforme — pixels, données d'application et enregistrements restent dans votre réseau

La surface de l'application ne doit pas vivre sur l'appareil de l'utilisateur

Pour la grande majorité des applications web, s'exécuter dans le navigateur ne pose pas de problème — l'application est publique, les données ne sont pas sensibles, peu importe l'appareil depuis lequel l'utilisateur se connecte. Pour la classe plus restreinte d'applications qui gèrent des données privilégiées, du contenu réglementé, des panneaux d'administration internes ou des accès tiers, ce modèle est précisément le problème. Le code HTML de l'application, le JavaScript qui l'exécute, les cookies qui ouvrent la session et les réponses API qui transportent les données — tout descend sur un appareil que l'organisation ne contrôle pas entièrement. Une extension de navigateur compromise, un logiciel malveillant qui écoute le clavier, un cheval de Troie qui enregistre l'écran ou quelqu'un qui ne devrait pas utiliser cette machine — chacun d'eux peut atteindre directement l'application devant lui.

Les mesures prises côté appareil — politiques de sécurité installées sur les ordinateurs des utilisateurs, solutions de gestion d'appareils mobiles (MDM) d'entreprise, ou configurations VPN qui n'acheminent que le trafic professionnel vers le réseau de l'organisation — réduisent ce risque sans l'éliminer complètement. Car aucune ne change la même réalité fondamentale : l'application continue de s'exécuter sur la machine de l'utilisateur, et tout le contenu de l'application est livré à cette machine. Aussi strictement que l'appareil soit géré, ce qui peut fuir y demeure.

L'Isolation de Navigateur Distant ferme cette voie au niveau architectural. L'application protégée s'exécute dans une session entièrement isolée sur la plateforme TR7, et non sur l'appareil de l'utilisateur. L'utilisateur ouvre un onglet de navigateur standard et ne voit que l'image de l'application en cours d'exécution. Les clics et les saisies clavier repartent vers la session isolée. Le contenu réel de l'application — chaque nœud DOM, chaque script, chaque cookie, chaque réponse API — reste à l'intérieur de la plateforme où l'organisation a déjà tracé sa frontière de sécurité.

Cinq éléments qui distinguent l'Isolation de Navigateur Distant TR7

Chacun compte à lui seul. Pris ensemble, ils décrivent ce à quoi ressemble une isolation de navigateur distant intégrée à la même plateforme qui livre et protège déjà l'application.

Traitement côté serveur, livraison de l'image uniquement

L'application protégée s'exécute dans une session entièrement isolée dans le moteur TR7. Seule l'image rendue de l'écran est transmise au navigateur de l'utilisateur ; le code HTML, le JavaScript et les cookies de l'application ne sont jamais envoyés à l'utilisateur. Les clics et les saisies clavier repartent vers la session isolée et sont exécutés sur l'application réelle. L'appareil de l'utilisateur n'est pas un environnement d'exécution, mais sert seulement d'écran d'affichage.

Navigateur standard, aucune installation côté client

L'utilisateur ouvre n'importe quel navigateur moderne (Chrome, Firefox, Safari, Edge) et se connecte à l'adresse ouverte via TR7. Aucun client local, aucune extension de navigateur, aucun agent ni tunnel VPN nécessaire. La même méthode fonctionne de façon identique sur les portables gérés par l'organisation, le téléphone personnel d'un employé, les machines personnelles des sous-traitants externes et les ordinateurs partagés. Tout ce qu'il faut, c'est un navigateur à jour.

Liste d'autorisation de domaines et contrôle de navigation

Chaque session isolée est verrouillée sur les domaines autorisés par l'opérateur. Les requêtes de navigation, les clics sur les liens internes à la page, les redirections d'applications monopage et les tentatives de nouvel onglet — tout est évalué par rapport à la liste d'autorisation avant exécution. L'utilisateur n'est pas entraîné vers un site sans rapport en plein milieu de session ; une redirection injectée ne peut pas diriger la session vers un endroit où elle ne devrait pas aller.

Enregistrement complet de session — intégré, pas ajouté après coup

Chaque session isolée enregistre en continu : la vidéo de l'écran rendu, des captures d'écran intelligentes déclenchées par des événements significatifs (clic, navigation, soumission de formulaire), la capture clavier par mots, les opérations du presse-papiers avec leur contenu, la position de la souris et les changements d'URL. Des preuves prêtes pour l'investigation, sans produit d'enregistrement distinct.

Sur la même plateforme que le WAAP, l'ADC et la passerelle d'accès

L'Isolation de Navigateur Distant s'exécute dans le même moteur TR7 qui livre vos applications, les protège avec le WAAP et authentifie les utilisateurs via la passerelle d'accès. Un seul modèle de vService, une seule console opérateur, une seule piste d'audit, un seul modèle de bande passante. Pas un produit distinct à licencier et à intégrer.

Ce dont vous disposez avec l'Isolation de Navigateur Distant TR7

Toutes les capacités ci-dessous sont fournies dans le cadre de la même plateforme TR7. Configurez-les par application, sans écrire de code.

Environnement isolé par session

Chaque session utilisateur s'exécute dans son propre environnement entièrement isolé sur la plateforme. Les sessions ne partagent ni mémoire, ni cookies, ni état du navigateur. Lorsque l'utilisateur se déconnecte, la session est entièrement démantelée — rien ne persiste d'une session à l'autre.

Flux d'image via un navigateur standard

L'application rendue parvient à l'utilisateur sous forme de flux d'image en temps réel via n'importe quel navigateur moderne. Le point d'accès reçoit une image ; il ne reçoit ni le HTML qui produit l'image, ni le JavaScript qui gère l'interaction, ni les cookies qui conservent l'état d'authentification.

Liste d'autorisation de domaines qui comprend les applications monopage

Définissez exactement les domaines que la session isolée peut atteindre. La navigation initiale, les clics sur les liens internes, les redirections côté serveur et les changements de route d'application monopage — tout est évalué par rapport à la liste d'autorisation. Les applications utilisant le routage moderne côté client sont correctement gérées — pas seulement la première requête.

Nouvel onglet, popup et clic droit bloqués par défaut

Les tentatives de nouvel onglet, les fenêtres popup et le menu contextuel du navigateur sont bloqués au sein de la session isolée. L'utilisateur ne peut pas s'échapper de la surface contrôlée vers un environnement de navigation arbitraire. Si une exception est nécessaire dans certains scénarios d'usage, elle peut être configurée par application.

Capture d'écran intelligente — capture les événements significatifs, pas du bruit périodique

Les captures d'écran sont déclenchées par ce que l'utilisateur fait réellement — clic, navigation, soumission de formulaire, action de copie. Les paires avant-et-après navigation capturent l'histoire « ce qui a été cliqué → ce qui s'est ouvert ». La position de la souris est marquée sur la capture d'écran. Les pages sont capturées après la fin du chargement, et non à moitié rendues.

Journalisation clavier par mots

Les frappes sont enregistrées non pas comme des codes de touches bruts, mais comme des événements de mots lisibles. La répétition automatique est filtrée. Le retour arrière est marqué en ligne. Les opérations de copie, coupe et collage sont journalisées avec leur contenu réel. Les analystes sécurité lisent une transcription exploitable de ce que l'utilisateur a saisi, et non un flux d'événements de bas niveau.

Journalisation du contenu du presse-papiers

Chaque opération de copie, coupe et collage au sein de la session isolée est capturée avec son contenu. Les opérateurs peuvent voir exactement quelles données ont transité par le presse-papiers pendant la session — y compris les valeurs collées dans les champs de formulaire et le texte copié depuis l'application.

Enregistrement vidéo complet de la session

La sortie rendue complète de la session est enregistrée en vidéo pendant toute la durée de connexion de l'utilisateur. Utile pour l'examen post-incident, la résolution de litiges, la formation, l'audit et les présentations réglementaires — rejouez exactement ce que l'utilisateur a vu et fait.

Protections au niveau du pixel superposées par-dessus

Les capacités TR7 de traitement anti-OCR, de filigrane forensique et de chiffrement de texte s'exécutent sur le flux d'image de la session isolée. Une fois que la surface de l'application est côté plateforme, ces protections d'affichage deviennent possibles — elles façonnent les pixels eux-mêmes avant qu'ils n'atteignent l'utilisateur.

Aperçu opérateur en direct et configuration à l'exécution

Les opérateurs peuvent surveiller en temps réel n'importe quelle session active depuis la console d'administration, modifier instantanément les paramètres de protection (texte du filigrane, intensité de l'anti-OCR, entrées de la liste d'autorisation) et en voir l'effet immédiatement. La session n'est pas redémarrée, la connexion de l'utilisateur n'est pas interrompue.

Expiration par inactivité et fin de session propre

Une expiration par inactivité configurable termine automatiquement les sessions abandonnées — libérant les ressources de la plateforme et empêchant un écran déverrouillé de rester actif indéfiniment. La session se ferme proprement et envoie une notification au coordinateur, afin que l'emplacement de l'utilisateur puisse être réutilisé.

Comment fonctionne l'enregistrement de session

La plupart des produits d'enregistrement font bien une seule chose — vidéo, capture d'écran ou journal clavier. TR7 enregistre les trois ensemble et conçoit chacun de manière qu'une équipe sécurité puisse réellement les exploiter par la suite.

01

Captures d'écran intelligentes — déclenchées par événement, non périodiques

Les captures d'écran sont prises lors des actions significatives de l'utilisateur : clic, navigation, soumission de formulaire, opération de copie ou collage, action d'administration critique. Les captures d'écran périodiques produisent le plus souvent des images vides ; les captures déclenchées par événement produisent toujours des images qui montrent pourquoi elles ont été prises. Le résultat est un ensemble de captures bien plus court et à signal bien plus élevé.

02

Paires avant-et-après navigation

Lorsque l'utilisateur clique sur quelque chose qui déclenche une navigation, deux captures d'écran sont prises : l'une de la page au moment du clic, l'autre après le chargement complet de la cible. La paire raconte l'histoire « ce qui a été cliqué → ce qui s'est ouvert ». Les enquêteurs n'ont pas à deviner quel clic a produit quelle page.

03

Position de la souris marquée sur les captures d'écran

Chaque capture d'écran contient un marqueur visible (cercle rouge) indiquant où se trouvait la souris au moment de la capture. L'élément exact sur lequel l'utilisateur a cliqué ou survolé est visible d'un coup d'œil — sans avoir à corréler des journaux de souris distincts avec l'horodatage de la capture.

04

Les captures attendent que le réseau soit au repos

La capture d'écran est prise après la fin du chargement de la page — une fois les requêtes réseau en attente terminées et le navigateur stabilisé. Les opérateurs voient la page telle que l'utilisateur l'a réellement vue, et non comme une image intermédiaire à moitié rendue.

05

Journalisation clavier par mots dans un format exploitable

Les touches sont mises en mémoire tampon sur l'espace, l'entrée, la tabulation et les courtes expirations, puis vidées — de sorte que le journal se lit comme des mots et des commandes, et non comme un flux de frappes individuelles. La répétition automatique est filtrée. Le retour arrière apparaît comme un marqueur en ligne. Les opérations du presse-papiers journalisent le contenu réel. La transcription se lit comme un enregistrement exploitable.

06

Vidéo continue aux côtés des captures d'écran

La totalité de la session est enregistrée en vidéo, en parallèle des captures d'écran intelligentes. La vidéo apporte un contexte temporel — ce qui s'est passé avant et après les instants ayant déclenché une capture. Ensemble, elles couvrent à la fois les moments importants et l'enregistrement continu.

Là où cette capacité compte

Consoles SCADA et de technologie opérationnelle

Des interfaces de contrôle industriel qui ne devraient jamais être directement accessibles depuis un poste de travail d'entreprise, encore moins depuis un appareil personnel. Les opérateurs accèdent à la console SCADA via le navigateur ; l'application elle-même reste sur la plateforme TR7, loin du point d'accès de l'utilisateur.

Consoles d'administration privilégiées

Consoles de gestion cloud, outils d'administration de bases de données, panneaux CI/CD, plans de contrôle internes — des cibles de grande valeur où un seul point d'accès administrateur compromis pourrait offrir aux attaquants un accès à la production. L'isolation place la console sur la plateforme, et non sur le portable de l'administrateur.

Portails de documents confidentiels

Documents juridiques, états financiers, data rooms M&A, documents du conseil d'administration, présentations réglementaires — tout ce que l'organisation montre mais ne veut pas voir sortir. La session isolée, combinée à l'anti-OCR et au filigrane, ferme à la fois la voie de téléchargement de documents et la voie de la capture d'écran.

Accès de sous-traitants et de tiers

Des collaborateurs externes recevant un accès limité dans le temps et restreint en droits. Ils atteignent l'application depuis n'importe quel navigateur, ne voient que les sections requises par leur rôle, et lorsqu'ils ont terminé, une session entièrement enregistrée demeure. Pas besoin de fournir un portable d'entreprise ; pas besoin non plus d'un client VPN à installer et gérer sur la machine du sous-traitant.

Accès depuis l'appareil personnel de l'employé

Des employés se connectant depuis des portables personnels, des téléphones mobiles ou un ordinateur familial. L'organisation ne gère pas ces appareils, ne sait pas ce qui y est installé, et ne devrait pas leur livrer le contenu de l'application. L'isolation transforme ce type d'appareils en une voie d'accès à nouveau sûre à accepter.

Visualiseurs de données de santé (PHI) et de données patient

Le personnel clinique doit lire les dossiers patient, les résultats de laboratoire et l'imagerie à l'écran — souvent depuis des postes de travail partagés et des appareils mobiles. Le visualiseur protégé s'exécute sur la plateforme ; rien qui puisse faire fuir les PHI qu'il doit afficher n'atteint l'appareil de l'utilisateur.

Questions fréquentes

L'utilisateur doit-il installer quelque chose ?
Non. L'utilisateur ouvre n'importe quel navigateur moderne — Chrome, Firefox, Safari, Edge — et se connecte à une URL TR7. Pas d'installation côté client, pas d'extension de navigateur, pas de VPN, pas d'application locale. Les appareils mobiles et les points d'accès non gérés fonctionnent de la même façon que les portables gérés ; la seule exigence est un navigateur à jour.
Que se passe-t-il si l'appareil de l'utilisateur est compromis ?
Il n'y a rien sur quoi l'attaque puisse agir contre l'application. Le contenu que l'appareil reçoit n'est qu'un flux d'image rendue — pas de DOM à extraire, pas de JavaScript à injecter, pas de cookie à voler, pas de réponse API à capturer. Un keylogger ou un enregistreur d'écran sur le point d'accès peut encore capturer ce que l'utilisateur voit et saisit ; c'est précisément cette surface que les fonctionnalités de traitement anti-OCR, de filigrane forensique et de chiffrement de texte sont conçues pour défendre — consultez les pages correspondantes pour les protections au niveau du pixel associées à cette capacité.
Quelles applications web peuvent être exécutées dans la session isolée ?
N'importe quelle application web moderne. La session isolée exécute un moteur de navigateur à jour sur la plateforme TR7, de sorte que les applications qui fonctionnent dans Chrome fonctionnent aussi dans la session isolée : applications monopage, pages classiques rendues côté serveur, applications derrière une authentification, tableaux de bord internes, consoles d'administration web, IHM SCADA, etc. L'expérience de l'utilisateur est celle d'une application web interactive normale — ce qui change, c'est l'endroit où elle s'exécute.
Quel est l'impact sur les performances et l'expérience utilisateur ?
Le flux d'image est transmis en temps réel via des protocoles web standard. Les clics et les saisies clavier repartent avec une faible latence. Pour la plupart des applications web interactives, l'expérience utilisateur est comparable à l'exécution de l'application en local. Le contenu graphique lourd (vidéo, animation, 3D complexe) et la distance réseau entre l'utilisateur et la plateforme ont le plus grand impact sur la performance perçue — les mêmes facteurs qui comptent pour toute application web.
La plateforme est-elle uniquement cloud ou bien on-prem ?
On-prem. L'Isolation de Navigateur Distant TR7 s'exécute sur la même plateforme que votre TR7 ADC, votre WAAP et votre passerelle d'accès — sur votre matériel, dans votre data center, sous vos contrôles réseau. Sessions isolées, trafic d'application, captures d'écran, journaux clavier et vidéos de session — tout reste à l'intérieur de votre propre réseau. Aucun service d'isolation tiers sur le chemin de vos applications sensibles.
Où sont stockés les enregistrements de session ?
Sur votre plateforme. Les fichiers vidéo, les captures d'écran, les journaux d'événements et les transcriptions clavier sont écrits dans le stockage géré par TR7 sur la plateforme. Les opérateurs peuvent les présenter via la console d'administration, les exporter vers un SIEM ou un coffre de preuves, ou les monter sur votre infrastructure d'audit existante. Les enregistrements ne quittent pas votre réseau.
Comment cela fonctionne-t-il avec les autres capacités TR7 ZeroLeak ?
L'Isolation de Navigateur Distant est le socle sur lequel reposent les autres. Une fois que la surface de l'application est placée sur la plateforme, celle-ci peut façonner les pixels avant qu'ils n'atteignent l'utilisateur — c'est pourquoi la Protection Anti-OCR (défense contre la capture d'écran), le Filigrane Forensique (traçage marqué par session) et le Chiffrement de Texte (protection copier-coller) deviennent possibles. Chacun d'eux est une capacité configurable sur la session isolée ; combinez à votre guise par application protégée.
Que se passe-t-il lorsque la session se termine ou expire ?
La session isolée est entièrement démantelée. Pas d'état de navigateur, pas de cookie, aucune donnée en mémoire ne passe à l'utilisateur suivant. Une expiration par inactivité termine automatiquement les sessions abandonnées — un écran oublié et déverrouillé ne reste pas actif indéfiniment. La plateforme signale au coordinateur que l'emplacement s'est libéré, afin qu'il puisse être réutilisé pour la prochaine session.

Retirez l'application de l'appareil de l'utilisateur

Voyez l'Isolation de Navigateur Distant TR7 en démo en direct. Nous montrerons ensemble la même application web s'exécutant dans une session entièrement isolée sur la plateforme, le flux d'image atteignant le navigateur, et l'enregistrement de session que l'opérateur voit en temps réel.