Mentions légales
Politique de sécurité et présentation technologique
Remotly est une solution d’accès et de contrôle à distance conçue pour répondre aux exigences de sécurité, de fiabilité et de confidentialité de niveau entreprise. Ce document présente les mécanismes de sécurité, les normes opérationnelles et les principes de conformité qui régissent l’architecture et l’utilisation de la plateforme. Vous pouvez nous contacter par courrier à l’adresse de la société ou via le formulaire de contact sur remotly.com.
- 01
Chiffrement et sécurité des connexions
Remotly applique un modèle complet de chiffrement de bout en bout pour protéger toutes les données transmises. Le contenu des sessions est chiffré en AES-256, tandis que RSA-4096 est utilisé pour l’échange sécurisé des clés et les procédures de négociation. Bien que la communication soit déjà chiffrée au niveau applicatif, la plateforme prend également en charge TLS 1.2 et TLS 1.3 pour les environnements qui exigent une sécurité standardisée au niveau du transport. Le logiciel prend aussi en charge TPM 2.0 pour le stockage sécurisé des clés cryptographiques. Les codes de connexion à distance sont générés sous forme de valeurs alphanumériques robustes de 14 caractères.
- 02
Communication sécurisée via VPN IPsec
La communication entre les appareils des utilisateurs et les réseaux d’entreprise peut être sécurisée par un tunnel VPN basé sur IPsec. Lorsque Remotly fonctionne via IPsec, toutes les données d’écran, l’audio, la vidéo et les signaux d’entrée sont protégés dans un tunnel chiffré et restent résistants à l’interception et aux attaques de l’homme du milieu.
- 03
Contrôle d’accès et autorisation des appareils
Tout nouvel appareil doit être explicitement autorisé par l’utilisateur. Les administrateurs peuvent désactiver l’authentification par code, appliquer des politiques d’accès plus strictes et révoquer l’autorisation à tout moment.
- 04
Serveurs et infrastructure
Remotly prend en charge des serveurs relais dédiés pour les déploiements sur infrastructure privée. Toute l’infrastructure de la plateforme fonctionne sur des systèmes cloud et des CDN sécurisés et redondants. Les relais personnalisés prennent en charge des certificats SSL privés, encapsulant le flux AES-256 de bout en bout dans TLS 1.2 ou TLS 1.3 pour l’interopérabilité avec les pare‑feu stricts, et peuvent être protégés par un mot de passe d’accès robuste de 32 caractères afin que seuls les clients autorisés puissent utiliser l’infrastructure.
- 05
Fonctions supplémentaires de sécurité et de confidentialité
Le mode d’écran distant masqué cache l’écran distant pendant les sessions actives. La coupure de l’audio distant empêche la divulgation d’informations sonores sensibles. L’intégration du scoring IP de MaxMind permet la détection précoce des connexions potentiellement malveillantes.
- 06
Responsabilités du client et bonnes pratiques
Les clients sont responsables de la mise à jour de tous les logiciels, de la protection des identifiants de connexion et de l’application du principe du moindre privilège lors de l’attribution des accès.
- 07
Protection des données et conformité
Remotly ne pratique aucun enregistrement de frappe, aucune capture d’écran persistante ni surveillance par caméra au‑delà de ce qui est nécessaire au fonctionnement des sessions. Les données des utilisateurs sont traitées conformément au RGPD et protégées par des mécanismes juridiques encadrant les transferts transfrontaliers de données.
Matrice des contrôles de sécurité
| Domaine de contrôle | Description |
|---|---|
| Chiffrement | AES-256, TLS 1.2 / 1.3, RSA-4096, tunnel VPN IPsec. |
| Contrôle d’accès | Autorisation des appareils, révocation par l’administrateur, application des politiques. |
| Sécurité de l’infrastructure | Serveurs relais dédiés, options de cloud privé, redondance. |
| Confidentialité des sessions | Mode d’écran masqué, coupure de l’audio. |
| Détection des menaces | Scoring IP et surveillance MaxMind. |