Isolation de navigateur à distance, dans le sens de l'accès
RBI exécute une session web dans un navigateur distant et isolé, ne transmettant que des données sécurisées — appliqué aux apps internes, les utilisateurs accèdent aux apps intranet et SaaS sans que l'application ou ses données ne touchent le terminal.
Navigateur distant isolé
L'app interne/SaaS se charge dans un navigateur au sein de votre environnement, pas sur l'appareil de l'utilisateur.
Seuls les pixels atteignent l'appareil
Contenu, cookies et tokens s'exécutent et restent distants ; le terminal reçoit un flux sécurisé.
Sans VPN, sans VDI, sans agent
L'appareil ne rejoint jamais le réseau ; pas de bureau complet à licencier ; contrôles copier/imprimer/télécharger sur toute app web.
Chaque session est un pod de navigateur jetable sur votre OKE
L'utilisateur ouvre un portail sans client, se connecte avec SSO/MFA, et Thinfinity crée un pod de navigateur isolé sur votre cluster OKE qui charge l'app — détruit à la déconnexion.
Pods de navigateur jetables sur OKE
Un conteneur éphémère par session, créé propre, détruit à la déconnexion — aucun état ne passe entre utilisateurs.
Auto-scalé sur Kubernetes
Cluster Autoscaler / HPA augmentent et réduisent la flotte selon la demande — payez uniquement les sessions actives.
Sans client, passerelle inversée
Tout navigateur, sans agent ; connexion sortante uniquement — les apps internes ne sont jamais exposées, pas de ports entrants.
Aucun port entrant — rien n'atteint le terminal
Chaque navigateur isolé s'exécute dans votre cluster OKE et se connecte en sortie à la passerelle Thinfinity, qui délivre la session à l'utilisateur — ainsi aucun port entrant n'est ouvert et seuls les pixels atteignent l'appareil.
Pod de navigateur isolé
Sur votre cluster OKE - charge l'app interne/SaaS. Fichiers, code, cookies et tokens restent ici.
Passerelle Thinfinity
Les pods se connectent en inverse sortant. Pas de ports entrants, pas d'apps exposées. SSO / MFA / RBAC appliqués.
Navigateur de l'utilisateur
Tout appareil. Ne reçoit qu'un flux de pixels - rien d'autre n'atteint le terminal.
Zero Trust par conception : les utilisateurs sont connectés à une seule session isolée, jamais au réseau. Presse-papiers, téléchargement et impression sont en opt-in par politique, désactivés par défaut.
Accès aux apps intranet, applications web internes et SaaS
La façon sans client d'offrir aux utilisateurs gérés et non gérés un accès isolé aux applications web internes et SaaS — l'app et ses données restent dans votre cloud.
BYOD / appareils non gérés
Apps internes depuis laptops et téléphones personnels — sans agent, sans MDM, données hors de l'appareil.
Accès tiers et prestataires
Intégrez des externes en minutes vers des apps spécifiques ; révoquez instantanément — sans VPN, sans accès permanent.
Gouvernance SaaS et DLP
Bloquez téléchargement/upload/copier/imprimer + filigrane pour empêcher les données de quitter les SaaS autorisés.
Consoles web privilégiées
UIs d'administration, consoles Kubernetes et BD — identifiants et données n'atteignent jamais le terminal.
Au-delà de l'accès interne quotidien
M&A et effectifs saisonniers
Accordez à des milliers un accès isolé temporaire rapidement, puis révoquez — sans VDI/VPN.
Offshore / externalisé / BPO
CRM et apps internes pour agents à faible confiance avec contrôles anti-capture d'écran.
Accès réglementé et souverain
App et données restent dans votre cluster OKE et région OCI — mandats de résidence des données respectés.
Remplacez VPN/VDI pour les utilisateurs web
Dimensionnez correctement : navigateur isolé pour le plus grand nombre, VDI complet uniquement où nécessaire.
Isolation web à risque sortante
Bonus : le même moteur isole les sites à risque et liens email — phishing, malvertising, zero-days.
Pourquoi exécuter RBI sur Oracle Kubernetes Engine ?
Pods jetables, auto-scale natif
Le modèle stateless par session de RBI s'applique directement aux pods OKE + Cluster Autoscaler / HPA.
Centime par cœur Arm + faible egress
Densité Ampere Arm pour de nombreux pods légers ; 10 To/mois d'egress gratuit attaque le coût majeur de RBI (liste Oracle).
Régions souveraines et gouvernementales
EU Sovereign Cloud, FedRAMP High / IL5, air-gapped — plus déploiement partout (Azure/AWS/GCP/K8s on-prem).
Contrôles anti-fuite de données + multi-protocole
Comme l'app s'affiche dans le pod OKE, vous contrôlez exactement ce qui passe vers l'appareil — et la même plateforme gère plus que le navigateur.
Les données restent dans le pod
Seul un flux sécurisé atteint le terminal ; page, cookies et tokens n'atterrissent jamais localement.
DLP granulaire
Activez/désactivez presse-papiers, upload/téléchargement et impression par profil ; ajoutez filigrane et enregistrement de session.
Multi-protocole, une plateforme
Apps web isolées + SaaS, plus RDP, VNC, SSH et VDI complet — sur la même infrastructure basée OKE.
Fonctionnalités principales de Thinfinity RBI
Sessions de navigateur isolées s'exécutant dans des pods Kubernetes, délivrées via le Web Application Gateway.
| Fonctionnalité | Description | Contrôle des politiques |
|---|---|---|
| Session de navigateur isolée | Le navigateur s'exécute dans un pod conteneur de votre cluster, jamais sur le terminal ; seule la session rendue atteint l'utilisateur | Par utilisateur ou groupe |
| Sessions éphémères | Le pod est créé au démarrage de la session et détruit à la déconnexion, sans laisser d'état résiduel entre utilisateurs | Activé par défaut |
| Redirection du presse-papiers | Copier et coller entre le terminal et le navigateur isolé | Désactivé / entrée / sortie / bidirectionnel |
| Transfert de fichiers | Téléversement et téléchargement depuis la session isolée | Désactivé / téléchargement / téléversement / les deux |
| Redirection audio | Audio du navigateur distant diffusé sur le terminal de l'utilisateur | Activer / désactiver par ressource |
| Impression | Imprimer depuis la session isolée vers l'imprimante locale de l'utilisateur | Activer / désactiver par ressource |
| Authentification à la passerelle | SSO via SAML, OAuth/OIDC et sources d'annuaire, avec MFA | Par application |
| RBAC | Quels utilisateurs et groupes peuvent ouvrir quelles ressources de navigateur publiées | Par utilisateur ou groupe |
| Enregistrement de session | Enregistrement de la session de navigateur isolée pour l'audit | Activer / désactiver par ressource |
| Horaires d'accès | Restreint quand une ressource peut être ouverte, par jour et heure | Par utilisateur ou groupe |
| Supervision | Métriques au niveau passerelle, broker et pod pour la capacité et les performances | À l'échelle de la plateforme |
FAQ sur l'isolation de navigateur à distance sur OKE
Oui — un navigateur distant isolé dans votre environnement charge l'app ; seul un flux sécurisé atteint l'appareil. Sans VPN ni agent.





































