Du premier login à l'export d'audit, rien n'est sur une feuille de route

Chaque brique ci-dessous tourne déjà en production chez Bastigo. Les captures qui suivent montrent le fonctionnement réel de l'interface, pas des maquettes de principe.

Terminal SSH dans le navigateur, connecté à un serveur Linux via un tunnel chiffré

Gateway SSH

Un proxy SSH natif, sans dépendance externe, qui s'intercale entre l'utilisateur et le serveur cible. Terminal dans le navigateur ou client SSH habituel, peu importe : dans les deux cas, le mot de passe ou la clé réelle du compte cible reste invisible.

  • Terminal interactif dans le navigateur (xterm.js), redimensionnement en direct
  • Connexion possible aussi via un client SSH classique
  • Injection de credentials transparente, jamais exposée à l'utilisateur
  • Filtrage de commandes en option, pour bloquer ou alerter sur des commandes précises
Bureau à distance Windows affiché dans le navigateur avec un panneau de suivi en direct

Gateway RDP

L'écran distant s'affiche dans le navigateur, clavier et souris inclus, sur un moteur protocolaire FreeRDP. Contrairement à des solutions bâties sur Apache Guacamole, le tunnel WebSocket, le broker de session et le format d'enregistrement sont entièrement propriétaires à Bastigo, pas empruntés à l'architecture d'un bastion tiers.

  • Rendu HTML5 de l'écran distant, sans plugin ni client lourd
  • Fondé sur FreeRDP, éprouvé sur de vrais environnements Windows Server / AD
  • Suivi en direct d'une session par un administrateur, en lecture seule
  • Coupure immédiate de la session en cas de doute
Lecteur de rejeu d'une session enregistrée avec ligne de temps

Enregistrement et rejeu de sessions

Chaque session SSH et RDP est enregistrée automatiquement, dans un format compressé, dès la connexion. Rien à activer, rien à cocher : c'est le comportement par défaut du bastion.

  • Rejeu complet depuis le portail admin, avec ligne de temps
  • Un enregistrement par session, retrouvable depuis la liste des sessions et filtrable
  • Utile pour l'audit interne comme pour l'investigation après un incident
Coffre-fort de mots de passe chiffrés avec identifiants masqués

Coffre-fort de mots de passe

Les identifiants de chaque compte cible sont chiffrés par enveloppe AES-256-GCM, clé maître conservée en dehors des données chiffrées. Personne, pas même l'utilisateur qui se connecte, ne voit le mot de passe réel.

  • Un identifiant par compte cible, jamais partagé en clair
  • Rotation automatique planifiée pour les comptes SSH
  • HSM/KMS externe et gestion multi-clé prévus pour une prochaine version
Groupes Active Directory associés automatiquement à des rôles Bastigo, avec double authentification

LDAP/Active Directory et MFA

Bastigo authentifie les utilisateurs par bind direct sur votre annuaire existant, sans synchronisation lourde à mettre en place. Les groupes AD se mappent automatiquement sur un rôle Bastigo : l'équipe infra devient administrateur, l'équipe support reste utilisateur simple, sans intervention manuelle à chaque mouvement d'équipe.

  • Comptes locaux (Argon2id) ou LDAP/Active Directory
  • Mapping groupe AD → rôle Bastigo, configurable depuis l'interface, sans redémarrage
  • Rôle recalculé à chaque connexion : une promotion ou une révocation côté AD s'applique dès la prochaine connexion
  • MFA (TOTP) avec QR code d'activation, obligatoire par rôle si besoin
Matrice de policies reliant utilisateurs, cibles et protocoles

Policies et rôles

Une policy relie précisément un utilisateur ou un groupe à une cible, un protocole et un compte donné. Dans son portail, un utilisateur ne voit que ce à quoi une policy lui donne droit, rien d'autre, jamais par défaut.

  • Quatre rôles : super administrateur, manager, auditeur, utilisateur
  • Policies par cible individuelle ou par groupe de cibles
  • Le rôle ne donne pas d'accès aux ressources à lui seul : les policies restent la seule source de vérité sur qui accède à quoi
Journal d'audit exporté en continu vers un collecteur SIEM par syslog

Audit et export SIEM

Chaque connexion, action d'administration et événement de sécurité est journalisé automatiquement. Le journal d'audit se filtre, s'exporte et se relaie en continu vers votre collecteur syslog existant.

  • Filtrage par utilisateur, cible, type d'événement ou période
  • Export CSV en un clic
  • Export syslog vers votre SIEM, pour corréler avec le reste de votre SI

Le reste de l'outillage au quotidien

Moins spectaculaire qu'une session SSH ou RDP, mais tout aussi présent dans l'usage courant du bastion.

Rotation automatique

Rotation planifiée des mots de passe des comptes cibles SSH, avec vérification de la nouvelle connexion avant de considérer la rotation réussie.

Alerting par webhook

Notification instantanée sur les événements de sécurité qui demandent une réaction rapide.

Statistiques d'usage

Sessions par jour, cibles et utilisateurs les plus actifs, pour suivre l'usage réel du bastion dans le temps.

Wizard d'installation

Premier démarrage guidé par un assistant web : compte administrateur, authentification, réseau, licence.

Sauvegarde et restauration

Sauvegarde de l'ensemble des données du bastion et restauration sur un nouvel environnement.

Portail utilisateur

Chaque utilisateur lance sa session en un clic sur les ressources qui lui sont accordées, sans jamais manipuler de mot de passe.

Licence signée hors ligne

Licence vérifiée localement par signature Ed25519, sans dépendance réseau obligatoire vers l'éditeur.

Ticketing support intégré

Un lien direct vers le support éditeur pour les administrateurs, sans quitter le portail Bastigo.

Une fonctionnalité vous intéresse en particulier ?

On vous la montre en conditions réelles, sur votre cas d'usage plutôt que sur un slide.