Traveler = HTTP(S). Natürlich braucht man hierfür einen Login...
Typischerweise hat man eigentlich ein Mobile Device Management System vor dem Traveler hängen, der die Geräte überwacht, automatische Konfiguration zulässt, und im Zweifel das Gerät Wiped oder sperrt bei Verlust.
Tatsächlich bist Du aufgrund DSGVO sogar verpflichtet, Deine mobilen Endgeräte zu schützen. Das könnte teuer werden, wenn Euch wegen ungeschützter Mobiler Endgeräte jemand anschwärzt.
Solche MDM Systeme bringen dann auch immer einen Reverse- Proxy mit, über den der Traveler Zugriff stattfindet. Dann kann der Traveler selbst intern im Netz stehen und ist nicht direkt angreifbar.
Und ganz nebenbei: 9.0.1 ist lange out of support... und sicher ist das auch schon lange nicht mehr, speziell die Verschlüsselungs- Verfahren und Algorithmen für TLS