RemoteGympБезопасность

Безопасность

Как RemoteGymp защищает доступ, сессии и административные действия.

Безопасность на практике

Зашифрованные удалённые сессии

Данные экрана шифруются при передаче. Прямое облачное видео использует зашифрованный канал WebRTC данных; Передача ретрансляций тоже остаётся зашифрованной.

MFA и Microsoft SSO

Защита аккаунта включает многофакторную аутентификацию и вход в Microsoft, а для конфиденциальных действий требуется новый MFA.

Проверки разрешений на стороне сервера

Реле авторизирует сессии, управление и ввод. Ссылка на браузер или видимый экран сами по себе никогда не рассматриваются как разрешение.

Аудитируемые действия

Удалённые сессии и соответствующие административные действия создают аудиторский след, чтобы вы могли видеть, кто что и когда сделал.

Ограниченный доступ клиента

Организации, компании и сайты остаются разделенными на протяжении всей панели управления, сервисов и путей сессий.

Cloud или самостоятельный хостинг

Используйте RemoteGymp Cloud или запускайте сервис на собственной инфраструктуре, сохраняя тот же агент и панель управления.

Сохранённые секреты защищены

Учётные данные TOTP, конфигурация Microsoft SSO и сохранённые ключи восстановления BitLocker защищены в состоянии покоя с помощью ASP.NET Core Data Protection, а не сохраняются в виде читаемых значений.

Обработка ключа с защитой сертификатом

Ключи защиты данных в облаке хранятся в общей базе PostgreSQL и шифруются с помощью сертификата кластера. Подготовка не удается, если общий ключевой контейнер не может защищать и расшифровывать данные.

Где облачные данные запускаются

Облако использует реле-зоны US, EU и AP. Региональная маршрутизация не гарантирует, что данные останутся в стране, выбранной клиентом. Self-Hosted запускает свое реле и рабочую базу данных на инфраструктуре, которой вы управляете; проверки лицензий по-прежнему применяются.

Уведомление о нарушении

Соглашение об обработке данных обязывает RemoteGymp уведомлять затронутых клиентов без необоснованной задержки после того, как станет известно о нарушении безопасности персональных данных, и предоставлять доступную информацию, которая им разумно необходима.

Письменные обязательства для субподрядчиков

Актуальный список субподрядчиков доступен через службу поддержки. Клиенты получают разумное заранее уведомление о новом субподрядчике, который будет существенно обрабатывать их персональные данные, и имеют 14 дней для возражений по обоснованным причинам, связанным с защитой данных.

WebRTC

Некоторые облачные сессии отправляют изображение прямо в браузер.

С одним просмотрщиком в облачной сессии изображение может передаваться напрямую с компьютера в ваш браузер, зашифрованно. Права, управление и ввод всё равно проходят через реле, так что сессию можно завершить там. Многозрительные, Android и самостоятельные сессии отправляют изображение через реле.

Облако или собственный сервер

Облако

Мы размещаем, три региона, ничего не нужно запускать.

  • Полностью управляемый многорегиональный relay
  • Доступ с присутствием и без него
  • Передача файлов, команды и просмотр дисков
  • Установка для посетителя не требуется. Аккаунта RemoteGymp нет. Только ссылка в браузере, которая истекает.

Собственный хостинг

Запускайте сервис на собственной инфраструктуре.

  • Ваша инфраструктура, ваши данные
  • Тот же агент, та же панель управления
  • Те же ограничения по количеству устройств на вашей собственной инфраструктуре

Хватит запрашивать расчёты. Начните сессию.

Мы считаем, что это лучший инструмент удалённого доступа в мире. Конечно, так и есть. Тридцать дней, без карты, без звонка — идите и докажите, что мы ошибаемся.

Начать бесплатный период