Legal
Política de seguridad y descripción tecnológica
Remotly es una solución de acceso y control remoto diseñada para cumplir requisitos de seguridad, fiabilidad y confidencialidad de nivel empresarial. Este documento describe los mecanismos de seguridad, los estándares operativos y los principios de cumplimiento que rigen la arquitectura y el uso de la plataforma. Puedes contactarnos por correo postal en la dirección de la empresa o mediante el formulario de contacto de remotly.com.
- 01
Cifrado y seguridad de la conexión
Remotly emplea un modelo integral de cifrado de extremo a extremo para proteger todos los datos transmitidos. El contenido de la sesión se cifra con AES-256, mientras que RSA-4096 se utiliza para el intercambio seguro de claves y los procedimientos de handshake. Aunque la comunicación ya está cifrada en la capa de aplicación, la plataforma admite adicionalmente TLS 1.2 y TLS 1.3 para entornos que requieren seguridad estandarizada a nivel de transporte. El software también es compatible con TPM 2.0 para el almacenamiento seguro de claves criptográficas. Los códigos de conexión remota se generan como valores alfanuméricos robustos de 14 caracteres.
- 02
Comunicación segura mediante VPN IPsec
La comunicación entre los dispositivos de los usuarios y las redes corporativas puede protegerse mediante un túnel VPN basado en IPsec. Cuando Remotly opera sobre IPsec, todos los datos de pantalla, audio, video y señales de entrada quedan protegidos dentro de un túnel cifrado y resisten la interceptación y los ataques de intermediario (man‑in‑the‑middle).
- 03
Control de acceso y autorización de dispositivos
Todos los dispositivos nuevos deben ser autorizados explícitamente por el usuario. Los administradores pueden desactivar la autenticación por código, aplicar políticas de acceso más estrictas y revocar la autorización en cualquier momento.
- 04
Servidores e infraestructura
Remotly admite servidores de retransmisión dedicados para despliegues en infraestructura privada. Toda la infraestructura de la plataforma opera sobre sistemas en la nube y CDN seguros y redundantes. Los servidores de retransmisión personalizados admiten certificados SSL privados, encapsulando el flujo AES-256 de extremo a extremo dentro de TLS 1.2 o TLS 1.3 para la interoperabilidad con firewalls estrictos, y pueden protegerse con una contraseña de acceso robusta de 32 caracteres para que solo los clientes autorizados puedan usar la infraestructura.
- 05
Funciones adicionales de seguridad y privacidad
El modo de pantalla remota en negro oculta la pantalla remota durante las sesiones activas. El silenciado del audio remoto evita la exposición de información sonora sensible. La integración con la puntuación de IP de MaxMind permite detectar de forma temprana conexiones potencialmente maliciosas.
- 06
Responsabilidades del cliente y buenas prácticas
Los clientes son responsables de mantener todo el software actualizado, proteger las credenciales de inicio de sesión y aplicar el principio de mínimo privilegio al asignar accesos.
- 07
Protección de datos y cumplimiento
Remotly no realiza registro de teclas (keylogging), captura de pantalla persistente ni monitorización de cámara más allá de lo necesario para el funcionamiento de la sesión. Los datos de los usuarios se tratan conforme al RGPD y se protegen mediante mecanismos legales para las transferencias internacionales de datos.
Matriz de controles de seguridad
| Área de control | Descripción |
|---|---|
| Cifrado | AES-256, TLS 1.2 / 1.3, RSA-4096, túnel VPN IPsec. |
| Control de acceso | Autorización de dispositivos, revocación por el administrador, aplicación de políticas. |
| Seguridad de la infraestructura | Servidores de retransmisión dedicados, opciones de nube privada, redundancia. |
| Privacidad de la sesión | Modo de pantalla en negro, silenciado de audio. |
| Detección de amenazas | Puntuación de IP y monitorización de MaxMind. |