Rechtliches
Sicherheitsrichtlinie und Technologieüberblick
Remotly ist eine Lösung für Fernzugriff und Fernsteuerung, die auf die Anforderungen von Unternehmen an Sicherheit, Zuverlässigkeit und Vertraulichkeit ausgelegt ist. Dieses Dokument beschreibt die Sicherheitsmechanismen, Betriebsstandards und Compliance‑Grundsätze, die Architektur und Nutzung der Plattform bestimmen. Sie erreichen uns per Post an der Firmenadresse oder über das Kontaktformular auf remotly.com.
- 01
Verschlüsselung und Verbindungssicherheit
Remotly setzt ein umfassendes Ende‑zu‑Ende‑Verschlüsselungsmodell ein, um alle übertragenen Daten zu schützen. Sitzungsinhalte werden mit AES-256 verschlüsselt, während RSA-4096 für den sicheren Schlüsselaustausch und Handshake‑Verfahren verwendet wird. Obwohl die Kommunikation bereits auf Anwendungsebene verschlüsselt ist, unterstützt die Plattform zusätzlich TLS 1.2 und TLS 1.3 für Umgebungen, die standardisierte Sicherheit auf Transportebene verlangen. Die Software unterstützt außerdem TPM 2.0 zur sicheren Speicherung kryptografischer Schlüssel. Verbindungscodes werden als starke, 14-stellige alphanumerische Werte generiert.
- 02
Sichere Kommunikation über IPsec‑VPN
Die Kommunikation zwischen Nutzergeräten und Unternehmensnetzwerken kann über einen IPsec‑basierten VPN‑Tunnel abgesichert werden. Wenn Remotly über IPsec betrieben wird, sind alle Bildschirm-, Audio-, Video- und Eingabedaten innerhalb eines verschlüsselten Tunnels geschützt und bleiben gegen Abhören und Man‑in‑the‑Middle‑Angriffe resistent.
- 03
Zugriffskontrolle und Geräteautorisierung
Alle neuen Geräte müssen vom Nutzer ausdrücklich autorisiert werden. Administratoren können die codebasierte Authentifizierung deaktivieren, strengere Zugriffsrichtlinien durchsetzen und Autorisierungen jederzeit widerrufen.
- 04
Server und Infrastruktur
Remotly unterstützt dedizierte Relay‑Server für Bereitstellungen in privater Infrastruktur. Die gesamte Plattforminfrastruktur läuft auf sicheren, redundanten Cloud‑Systemen und CDNs. Eigene Relays unterstützen private SSL‑Zertifikate, kapseln den AES-256-Ende‑zu‑Ende‑Datenstrom in TLS 1.2 oder TLS 1.3 für die Interoperabilität mit strikten Firewalls und können mit einem starken 32-stelligen Zugangspasswort gesichert werden, sodass nur autorisierte Clients die Infrastruktur nutzen können.
- 05
Zusätzliche Sicherheits- und Datenschutzfunktionen
Der Modus „Remote‑Bildschirm abdunkeln“ verbirgt den entfernten Bildschirm während aktiver Sitzungen. Die Stummschaltung des Remote‑Tons verhindert die Preisgabe sensibler Audioinformationen. Die Integration mit dem IP‑Scoring von MaxMind ermöglicht die frühzeitige Erkennung potenziell bösartiger Verbindungen.
- 06
Pflichten des Kunden und Best Practices
Kunden sind dafür verantwortlich, sämtliche Software aktuell zu halten, Anmeldedaten zu schützen und bei der Vergabe von Zugriffsrechten das Prinzip der geringsten Berechtigung anzuwenden.
- 07
Datenschutz und Compliance
Remotly führt kein Keylogging, keine dauerhafte Bildschirmaufzeichnung und keine Kameraüberwachung durch, die über das für den Sitzungsbetrieb Erforderliche hinausgeht. Nutzerdaten werden DSGVO‑konform verarbeitet und durch rechtliche Mechanismen für grenzüberschreitende Datenübermittlungen geschützt.
Matrix der Sicherheitskontrollen
| Kontrollbereich | Beschreibung |
|---|---|
| Verschlüsselung | AES-256, TLS 1.2 / 1.3, RSA-4096, IPsec‑VPN‑Tunneling. |
| Zugriffskontrolle | Geräteautorisierung, Widerruf durch Administratoren, Durchsetzung von Richtlinien. |
| Infrastruktursicherheit | Dedizierte Relay‑Server, Private‑Cloud‑Optionen, Redundanz. |
| Sitzungsdatenschutz | Modus zum Abdunkeln des Bildschirms, Stummschaltung des Tons. |
| Bedrohungserkennung | IP‑Scoring und Monitoring von MaxMind. |