RemoteGympセキュリティ

セキュリティ

アクセス、セッション、管理上の行動を保護RemoteGymp。

セキュリティの実践

暗号化されたリモートセッション

画面データは転送中に暗号化されます。ダイレクトクラウドビデオは暗号化されたWebRTCデータチャネルを使用します。リレー配信も暗号化されたままです。

MFAとMicrosoft SSO

アカウント保護には多要素認証とMicrosoftサインインが含まれ、機密操作には新たなMFAが必要です。

サーバーサイドの権限チェック

リレーはセッション、制御、入力を承認します。ブラウザのリンクや表示画面自体が許可として扱われることはありません。

監査可能なアクション

リモートセッションやそれに伴う管理上の行動は監査記録を作成し、誰がいつ何をしたかを確認できます。

スコープ付き顧客アクセス

組織、企業、サイトはダッシュボード、サービス、セッションパス全体で分離されています。

Cloudまたはセルフホスト

RemoteGymp Cloudを使うか、同じエージェントとダッシュボードを使いながら独自のインフラでサービスを運用するか。

保存された秘密は保護されています

TOTP認証情報、Microsoft SSO構成、および保存されたBitLocker回復キーは、読み取り可能な値として保存されるのではなく、ASP.NET Core Data Protectionによって保存時に保護されます。

証明書で保護された鍵の処理

クラウドデータ保護キーは共有のPostgreSQLに保存され、クラスタ証明書で暗号化されます。共有キーリングがデータの保護および保護解除に対応していない場合、準備完了は失敗となります。

クラウドデータが実行される場所

クラウドは、US、EU、APのリレーリージョンを使用します。リージョンルーティングは、データがお客様が選択した国に留まることを保証するものではありません。Self-Hostedは、お客様が管理するインフラストラクチャ上でリレーと運用データベースを実行します。ライセンスのチェックインは引き続き適用されます。

情報漏洩通知

データ処理契約において、RemoteGympは、個人データ侵害を認識した後、不当な遅延なく影響を受けた顧客に通知し、顧客が合理的に必要とする入手可能な情報を提供する義務を負います。

サブプロセッサーに関する書面によるコミットメント

現在のサブプロセッサー一覧はサポートセンターで入手できます。お客様は、個人データを実質的に処理する新しいサブプロセッサーについて、事前に十分な通知を受け、データ保護に関する正当な理由に基づいて14日以内に異議を申し立てることができます。

WebRTC

一部のクラウドセッションは画像を直接ブラウザに送信します。

クラウドセッションに1人のビューアがあれば、画像は暗号化されたままマシンからブラウザに直接送信できます。権限、制御、入力は依然としてリレーを経由するため、セッションはそこで終了できます。マルチビューア、Android、セルフホストのセッションが映像を中継で送信します。

クラウドまたはセルフホスト

クラウド

私たちがホスト。3リージョン。運用不要。

  • 完全マネージドのマルチリージョンリレー
  • 無人・有人アクセス
  • ファイル転送、リモートコマンド、ドライブ閲覧
  • 訪問者向けのインストールは不要です。RemoteGympアカウントも必要ありません。有効期限付きのブラウザリンクのみです。

セルフホスト

自社のインフラ上でサービスを運用してください。

  • あなたのインフラ、あなたのデータ
  • 同じエージェント、同じダッシュボード
  • 同じデバイス数の区間で、自分のインフラで

見積もり依頼をやめて、セッションを開始しましょう。

私たちはこれが世界最高のリモートアクセスツールだと考えています。もちろん、そうするよ。30日間、カードも電話もなし――私たちの間違いを証明しに行ってください。

無料トライアルを開始