RemoteGymp安全性

安全性

RemoteGymp如何保护访问、会话和行政操作。

安全实践

加密远程会话

屏幕数据在传输过程中会被加密。直接云视频使用加密WebRTC数据通道;中继传输也保持加密。

多重身份验证与Microsoft单点登录

账户保护包括多因素认证和Microsoft登录,敏感操作需重新验证多重身份验证。

服务器端权限检查

中继授权会话、控制和输入。浏览器链接或可见屏幕本身绝不会被视为许可。

可听取的动作

远程会话和相关的行政操作会建立审计记录,让你了解谁做了什么、什么时候做了什么。

有范围的客户访问

组织、公司和网站在仪表盘、服务和会话路径中保持分隔。

Cloud或自托管

使用RemoteGymp Cloud,或者在自己的基础设施上运行服务,同时保留同一个代理和仪表盘。

存储的秘密受到保护

TOTP 凭证、Microsoft SSO 配置和存储的 BitLocker 恢复密钥在静态时通过 ASP.NET Core Data Protection 进行保护,而不是以可读值保存。

证书保护的密钥处理

云数据保护密钥存储在共享的 PostgreSQL 中,并使用集群证书加密。如果共享密钥环无法保护和解保护数据,准备就绪将失败。

云端数据运行的地方

Cloud 使用 US、EU 和 AP 中继区域。区域路由并不保证数据保持在客户选择的国家。Self-Hosted 在您控制的基础设施上运行其中继和运营数据库;许可检查仍然适用。

违规通知

数据处理协议承诺,RemoteGymp在意识到个人数据泄露后,将在不当延迟的情况下通知受影响的客户,并提供他们合理需要的可用信息。

分处理器的书面承诺

当前的子处理器列表可从支持部门获取。客户会在新的将实质性处理其个人数据的子处理器上线前收到合理的提前通知,并有14天时间基于合理的数据保护理由提出异议。

WebRTC

有些云会话会直接把图片发送到你的浏览器。

在云会话中,一个观看者可以直接从机器传输到你的浏览器,且是加密的。权限、控制和输入仍然通过中继,所以会话可以在那里结束。多重观看、Android和自主持会话通过中继发送画面。

云端或自托管

云端

由我们托管,三个区域,无需运维。

  • 完全托管的多区域中继
  • 无人值守和有人值守访问
  • 文件传输、远程命令和磁盘浏览
  • 访客无需安装。没有 RemoteGymp 账户。只需一个会过期的浏览器链接。

自托管

在你自己的基础设施上运行服务。

  • 你的基础设施,你的数据
  • 同一个代理,同一个仪表盘
  • 设备数量区间相同,在你自己的基础设施上

停止申请报价,开始一个会话。

我们认为它是世界上最好的远程访问工具。显然我们会的。三十天,没有卡,没有电话——去证明我们错了。

开始免费试用