RemoteGympSeguridad

Seguridad

Cómo RemoteGymp protege el acceso, las sesiones y las acciones administrativas.

Seguridad en la práctica

Sesiones remotas cifradas

Los datos de pantalla se cifran durante el tránsito. El vídeo directo en la nube utiliza un canal de datos WebRTC cifrado; La entrega por retransmisión también sigue cifrada.

MFA y Microsoft SSO

La protección de cuentas incluye autenticación multifactor e inicio de sesión de Microsoft, con MFA nuevo necesario para acciones sensibles.

Comprobaciones de permisos en el lado del servidor

El relé autoriza las sesiones, el control y la entrada. Un enlace de navegador o una pantalla visible nunca se considera permiso por sí solo.

Acciones auditables

Las sesiones remotas y las acciones administrativas consecuentes crean un rastro de auditoría para que puedas ver quién hizo qué y cuándo.

Acceso de clientes con alcance limitado

Las organizaciones, empresas y sitios se mantienen separados a lo largo del panel de control, los servicios y las rutas de las sesiones.

Cloud o autoalojado

Usa RemoteGymp Cloud, o ejecuta el servicio en tu propia infraestructura manteniendo el mismo agente y panel de control.

Los secretos almacenados están protegidos.

Las credenciales de TOTP, la configuración de Microsoft SSO y las claves de recuperación almacenadas de BitLocker están protegidas en reposo con ASP.NET Core Data Protection en lugar de guardarse como valores legibles.

Manejo de claves protegidas por certificado

Las claves de Cloud Data Protection se almacenan en una base de datos compartida PostgreSQL y se cifran con el certificado del clúster. La preparación falla si el llavero de claves compartido no puede proteger ni desproteger los datos.

Donde se ejecutan los datos en la nube

Cloud utiliza las regiones de retransmisión US, EU y AP. El enrutamiento regional no garantiza que los datos permanezcan en el país seleccionado por el cliente. Self-Hosted ejecuta su sistema de retransmisión y su base de datos operativa en una infraestructura que usted controla; se aplican las condiciones de licencia.

Notificación de violación de seguridad

El Acuerdo de Procesamiento de Datos compromete a RemoteGymp a notificar a los clientes afectados sin demora indebida una vez que tenga conocimiento de una violación de datos personales y a proporcionarles la información disponible que razonablemente necesiten.

Compromisos escritos para subprocesadores

La lista actual de subencargados del tratamiento está disponible en el servicio de soporte. Los clientes reciben un aviso con antelación razonable sobre cualquier nuevo subencargado del tratamiento que vaya a procesar sus datos personales de forma sustancial y disponen de 14 días para oponerse por motivos razonables de protección de datos.

WebRTC

Algunas sesiones en la nube envían la imagen directamente a tu navegador.

Con un solo espectador en una sesión en la nube, la imagen puede viajar directamente del ordenador a tu navegador, cifrada. Los permisos, control y entrada siguen pasando por el relé, así que la sesión puede terminar ahí. Las sesiones multi-visor, Android y autoorganizadas envían la imagen a través del relevo.

Nube o autoalojado

Nube

Alojado por nosotros, tres regiones, nada que administrar.

  • Relay multirregional totalmente gestionado
  • Acceso desatendido y atendido
  • Transferencia de archivos, comandos remotos y exploración de unidades
  • No se requiere instalación para el visitante. No se necesita cuenta de RemoteGymp. Solo un enlace del navegador que caduca.

Autoalojado

Ejecuta el servicio en tu propia infraestructura.

  • Tu infraestructura, tus datos
  • Mismo agente, mismo panel
  • Mismos brackets de conteo de dispositivos, en tu propia infraestructura

Deja de pedir presupuestos. Inicia una sesión.

Creemos que es la mejor herramienta de acceso remoto del mundo. Obviamente lo haríamos. Treinta días, sin tarjeta, sin llamada — ve y demuestra que nos equivocamos.

Comenzar prueba gratis