海外资源测评导航
返回安全 海外资源 / 安全 / 身份访问网关 / hexon.io
H
🛡 安全 身份访问网关 未知总部 国内优化

hexon.io 安全测评

无VPN身份访问网关

7.0/10 中国可用
TTG4G 编辑组 ·更新于 2026-06-08 ·数据来源: ai_crawl 评测方法 ↗
数据来源
ai_crawl · 最近更新 2026-06-08

⚡ 评分构成

五维加权 · 满分 10
性能 / 功能25% 7.0
性价比20% 7.0
中国可用度20% 8.0
口碑20% 6.0
售后 / 退款15% 6.5

各维度得分依据公开资料与字段推算,加权后即综合评分,仅供参考。

行业深度解析AI 深度分析
一句话自托管身份强制网关,将 VPN、堡垒机、反向代理、数据库访问控制与身份策略引擎整合为一个零信任访问系统。
定价Community Edition 免费限非生产;Business Edition 商业自助许可;Enterprise 定制协议 Community Edition 可用于评估、开发、测试和内部非生产用途;生产环境或商业服务需 Business 或 Enterprise license。Business 按定义的用户、节点、站点等使用层级授权,超限需升级;Enterprise 提供自定义用量、SLA、支持条款、DPA、隐私修订和可选源码审查。未披露具体价格,需联系 licensing@
适合谁需要自托管零信任访问、统一身份策略、替代 VPN/跳板机/堡垒机/多套访问系统的企业、机构与技术团队
核心功能Identity-Aware Proxy 访问内部 Web 应用SSH Bastion 无 VPN、无静态密钥访问服务器SQL Bastion 基于身份的数据库与查询级控制内置 OIDC Provider 与多种认证方式LDAP、AD、SCIM 目录同步与组策略控制短期凭据、会话控制、审计与实时撤权ACME/CA、SPIFFE、mTLS 工作负载身份阈值签名与分布式密钥保护端到源加密 E2OEL3 Network Access、QUIC 轻客户端与按对端防火墙负载均衡、健康检查、自动故障转移Config as code 与统一运维接口
防护类型零信任访问、身份强制网关、Identity-Aware Proxy、SSH Bastion、SQL Bastion、L3 网络访问、服务到服务 mTLS、端到源加密、WAF/Protection、短期凭据、查询级控制、按请求身份验证与授权
部署方式自托管/本地部署为主,可运行在客户自有基础设施;支持 on-prem 或 cloud,Kubernetes、Docker、VM、bare metal;支持 Helm、Docker、系统包、标准 VM;另有 Hexon 或合作伙伴托管部署但需单独 DPA
合规认证文本提到 GDPR、LOPDGDD、DPA、NIST SP 800-53 审计遥测映射、NIST SP 800-63B、FIPS 140-2 兼容密码套件选择、FIPS 203 等标准引用;未声明已获得 ISO 27001、SOC 2 等认证
定价Community Edition 免费但仅限评估、开发、测试和内部非生产;Business Edition 为生产用途商业许可,按用户、节点、站点等使用限制;Enterprise 为定制协议含 SLA、支持、DPA、可选源码审查;具体价格未披露,需邮件联系
适用规模Business 适合在定义用户、节点、站点限制内生产使用的组织;Enterprise 适合需要自定义用量、SLA、支持、集成或合规条款的大型组织;也提供非营利、教育、公共研究、人道主义等社会影响折扣许可
管理与告警提供统一运维接口、Config as code、Git 工作流、变更审计、验证与回滚;所有访问可日志记录、审计、实时追踪;支持会话控制、全局实时撤权、健康检查、自动故障转移。文本未明确告警渠道或通知集成
集成能力身份侧支持 LDAP、AD、SCIM、Okta、Entra、Google、OIDC、WebAuthn、TOTP、X.509、Kerberos、Magic link、Email OTP、JIT 2FA;协议和系统支持 OAuth 2.0/OIDC、SCIM、ACME/PKI、SPIFFE、QUIC/HTTP3、SSH、RADIUS、DNS、SMTP、SOCKS5、MASQUE、PROXY protocol 等
中国访问未知
适用场景替代 VPN 与跳板机;内部 Web 应用零信任访问;SSH/数据库堡垒访问;统一身份策略与实时撤权;自托管环境下的服务间 mTLS 与工作负载身份;需要审计、短期凭据和多协议访问控制的企业基础设施
同类Teleport、Cloudflare Zero Trust、Tailscale、HashiCorp Boundary、Pomerium、StrongDM、OpenZiti
性价比7
易用6
服务6
综合7
优点
  • 强调自托管部署,数据与信任边界由客户控制
  • 覆盖 Web、SSH、SQL、L3 网络及服务间身份,功能整合度高
  • 支持 LDAP、AD、SCIM、Okta、Entra、Google OIDC 等身份集成
  • 撤销用户可终止全局会话、令牌与连接,降低陈旧访问风险
  • 采用短期凭据、阈值签名、mTLS、E2OE 等多层安全机制
不足
  • 未披露具体价格和套餐层级,采购评估成本不透明
  • 功能覆盖面广,部署、策略设计和运维复杂度可能较高
  • 公开文本未提供实际客户案例、第三方测评或性能指标
  • 生产使用需商业许可,Community Edition 不能用于生产
  • 合规部分主要是框架映射与 GDPR 条款,未见 SOC 2、ISO 27001 等认证声明

深度测评

TG4G · 2026-06-08 更新 · 仅供参考

是什么

Hexon 将自己定位为 Identity Enforcement Gateway:所有 Web、SSH、SQL、L3 网络以及服务间访问都先经过中心身份与策略引擎,验证身份后才转发或拒绝。它试图用一个自托管系统替代 VPN、跳板机、反向代理和“身份胶水”,核心卖点是“不把信任边界交给第三方云”。

核心能力

在防护类型上,Hexon 覆盖零信任访问、Identity-Aware Proxy、SSH Bastion、SQL Bastion、短期凭据、查询级控制、WAF/Protection、服务到服务 mTLS 与 E2OE 端到源加密。身份侧内置 OIDC Provider,并支持 WebAuthn、TOTP、X.509、Kerberos、Magic link、Email OTP、LDAP、AD、SCIM、Okta、Entra、Google 等。目录组可统一驱动 Web 路由、SSH/SQL ACL 和网络策略;禁用用户后,文本宣称会话、令牌、连接可在集群范围终止。

部署、管理与合规

部署方式偏向自托管,可运行在 Kubernetes、Docker、VM、裸机、本地或云环境,并支持 Helm、系统包和标准 VM。管理方面提供 Config as code、Git 工作流、统一运维接口、审计、回滚、健康检查和自动故障转移。合规上提到 GDPR、DPA、LOPDGDD、NIST SP 800-53/800-63B、FIPS 相关标准引用,但未看到 SOC 2、ISO 27001 等正式认证声明。

定价与许可

Community Edition 免费但仅限评估、开发、测试和内部非生产;生产或商业服务需要 Business 或 Enterprise。Business 按用户、节点、站点等用量层级授权,Enterprise 提供自定义限制、SLA、支持、DPA、隐私修订、可选源码审查和定制集成。具体金额未公开,需邮件联系,预算可预测性一般。

优缺点与适合谁

优点是协议覆盖广、自托管控制强、身份集成丰富,并通过阈值签名、短期凭据、mTLS、E2OE 等降低密钥和访问风险。缺点是体系较重,对架构、PKI、目录和策略治理能力要求较高;公开资料缺少客户案例、性能数据、告警集成与第三方认证。它更适合已有 DevSecOps/平台团队、希望统一替代 VPN 与堡垒机、且不希望依赖第三方访问云的中大型组织。

中国访问

抓取文本没有提供中国大陆可访问性、付款方式或本地支持信息,china_access 只能判定为未知。若在中国落地,应重点验证官网与镜像下载连通性、许可证购买支付、邮件支持响应,以及与国内 AD/LDAP、K8s、云网络和等保合规要求的适配。可对比 Teleport、Tailscale、Cloudflare Zero Trust、HashiCorp Boundary、Pomerium 等替代方案。

本测评基于公开资料整理,不构成购买建议,请以 hexon.io 官网实际信息为准。

📢 订阅 TG4G 电报频道
每日精选海外资源 + 国内可用性速报 · 也可在 @amzseo_bot 直接搜
加入频道 →

中文卖点

替代VPN/堡垒机,面向零信任访问。

官网快照

/shot/hexon-io.png
hexon.io

价格走势

当前价 · 仅供参考
价格未公开 当前定价
价格采集自官网公开页面,实时更新;历史走势数据采集中,暂无足够历史样本。下单请以官网实时价为准。

用户评价

综合评分
7.0/10
TG4G 综合评分

评分明细(分布与用户短评)接入中。当前展示 TG4G 综合评分,数据源自公开测评与用户反馈。

常见问题

hexon.io 是一家未知的安全 (身份访问网关)服务商. 本页收录其「无VPN身份访问网关」套餐. 替代VPN/堡垒机,面向零信任访问.
hexon.io 综合评分 7.0/10, 总部未知. 是什么 Hexon 将自己定位为 Identity Enforcement Gateway:所有 Web、SSH、SQL、L3 网络以及服务间访问都先经过中心身份与策略引擎,验证身份后才转发或拒绝。它试图用一个自托管系统替代 VPN、跳板机、反向代理和“身份胶水”,核心卖点是“不把信任边界交给第三方... 完整深度测评见本页下方.
hexon.io 在中国大陆基本可用, 但部分时段可能出现延迟, 建议有备用线路. 该商家总部位于未知, 主要面向海外市场.
访问 hexon.io 官网完成注册即可使用. 注册一般需要邮箱 (推荐 Gmail/Outlook) 和支付方式. 多数海外服务支持信用卡 / PayPal / 加密货币. 完整流程见本页"前往官网"按钮.

浏览其他大类

🌾 农业食品 🤖 AI 应用 🔗 API 数据 🚪 API 网关 🧊 3D素材 🚗 汽车出行 🗃 备份容灾 📋 公司合规 📡 智能盒子 🧱 建站模板 🌐 CDN 💬 聊天 App ☁ 网盘云盘 📖 漫画网文 ✉ 通讯邮箱 🏢 跨国名企 💰 加密 🗄 托管数据库 🏷 比价优惠 🎨 设计创意 🔧 开发工具 📡 DNS 解析 🌍 域名 ⬇ 下载软件 🛒 电商 📚 教育课程 📧 邮件发送 ⚡ 能源环保 🎫 活动票务 🎪 会展展会 📤 文件传输 🏦 金融钱包 📝 表单调研 💭 论坛社区 💸 众筹融资 🎮 游戏服务 🎮 游戏市场 🕹 游戏平台 🎁 订阅礼品卡 🏛 政府机构 🎯 GPU 算力 🔌 硬件 IoT 🩺 医疗健康 👔 招聘远程 🖼 图片灵感 🛡 保险 💼 求职招聘 📒 知识笔记 ⚖ 法务财税 📍 本地生活 📦 物流货运 🔎 生活查询 🗺 地图导航 📈 营销 SEO 📺 流媒体订阅 🎞 家庭影音 📰 新闻资讯 🤝 公益慈善 📄 办公协作 🌍 国际组织 ☁ 应用部署 🎛 主机面板 🔑 密码安全 💳 支付 🐾 宠物 👕 印刷定制 🎙 播客有声 🔌 代理 ❓ 问答内容 🏠 房产租售 ⚡ 实时通信 🖥 远程桌面 🗂 资源站 ⚙ SaaS ♻ 二手交易 📱 短视频直播 📲 接码虚拟号 💬 社交约会 🔐 SSL 证书 💾 云存储 🎓 留学教育 🎧 在线客服 🧰 在线工具 🌐 翻译本地化 ✈ 旅游出行 🏛 全球大学 🚀 加速器 VC ▶ 视频平台 🎬 视频托管 🔒 VPN 隐私 🖥 服务器 🌐 虚拟主机 🔏 零信任组网