RemoteGympSicurezza

Sicurezza

Come RemoteGymp protegge l'accesso, le sessioni e le azioni amministrative.

Sicurezza nella pratica

Sessioni remote crittografate

I dati dello schermo vengono criptati durante il trasporto. Il video cloud diretto utilizza un canale dati WebRTC criptato; Anche la consegna dei relay rimane criptata.

MFA e Microsoft SSO

La protezione dell'account include autenticazione multifattore e login Microsoft, con nuova MFA necessaria per le azioni sensibili.

Controlli dei permessi lato server

Il relè autorizza sessioni, controllo e input. Un link al browser o uno schermo visibile non viene mai considerato permesso da solo.

Azioni verificabili

Le sessioni remote e le azioni amministrative conseguenti creano una traccia di audit così puoi vedere chi ha fatto cosa e quando.

Accesso cliente a scopo

Organizzazioni, aziende e siti rimangono separati lungo tutta la dashboard, i servizi e i percorsi delle sessioni.

Cloud o auto-ospitato

Usa RemoteGymp Cloud, oppure esegui il servizio sulla tua infrastruttura mantenendo lo stesso agente e dashboard.

I segreti memorizzati sono protetti

Le credenziali TOTP, la configurazione Microsoft SSO e le chiavi di recupero BitLocker memorizzate sono protette a riposo con ASP.NET Core Data Protection piuttosto che salvate come valori leggibili.

Gestione della chiave protetta da certificato

Le chiavi di protezione dei dati nel cloud sono memorizzate in PostgreSQL condiviso e crittografate con il certificato del cluster. La disponibilità fallisce se l'anello di chiavi condiviso non può proteggere e decrittare i dati.

Dove i dati Cloud eseguono

Il cloud utilizza le regioni di relay US, EU e AP. Il routing regionale non è una promessa che i dati rimangano in un paese selezionato dal cliente. Self-Hosted esegue il suo Relay e il database operativo su infrastruttura che controlli; i controlli di licenza continuano ad applicarsi.

Notifica di violazione

L'Accordo sul trattamento dei dati impegna RemoteGymp a notificare ai clienti interessati senza indebito ritardo dopo essere venuto a conoscenza di una violazione dei dati personali e a fornire le informazioni disponibili di cui hanno ragionevolmente bisogno.

Impegni scritti per i sub-processori

L'attuale elenco dei subprocessor è disponibile tramite il supporto. I clienti ricevono un ragionevole preavviso di un nuovo subprocessor che elaborerà sostanzialmente i loro dati personali e hanno 14 giorni per opporsi per motivi ragionevoli di protezione dei dati.

WebRTC

Alcune sessioni cloud inviano l'immagine direttamente al tuo browser.

Con un solo visualizzatore in una sessione cloud, l'immagine può viaggiare direttamente dalla macchina al browser, criptata. Permessi, controllo e input passano comunque attraverso il relè, quindi la sessione può terminare lì. Le sessioni multi-visualizzatore, Android e auto-ospitate inviano l'immagine attraverso il relay.

Cloud o self-hosted

Cloud

Ospitato da noi, tre regioni, nulla da gestire.

  • Relay multiregionale completamente gestito
  • Accesso non presidiato e presidiato
  • Trasferimento file, comandi remoti e navigazione dei dischi
  • Nessuna installazione per il visitatore. Nessun account RemoteGymp. Solo un link del browser che scade.

Self-hosted

Gestisci il servizio sulla tua infrastruttura.

  • La tua infrastruttura, i tuoi dati
  • Stesso agente, stessa dashboard
  • Stesse bracket di conteggio dei dispositivi, sulla tua infrastruttura

Smetti di chiedere preventivi. Inizia una sessione.

Pensiamo che sia il miglior strumento di accesso remoto al mondo. Ovviamente sì. Trenta giorni, nessuna carta, nessuna chiamata — vai a dimostrarci che sbagliatevi.

Inizia la prova gratuita