Legal
Política de Segurança e Visão Geral da Tecnologia
O Remotly é uma solução de acesso e controle remoto projetada para atender a requisitos corporativos de segurança, confiabilidade e confidencialidade. Este documento descreve os mecanismos de segurança, os padrões operacionais e os princípios de conformidade que regem a arquitetura e o uso da plataforma. Você pode entrar em contato conosco por correio no endereço da empresa ou pelo formulário de contato em remotly.com.
- 01
Criptografia e segurança da conexão
O Remotly emprega um modelo abrangente de criptografia de ponta a ponta para proteger todos os dados transmitidos. O conteúdo da sessão é criptografado com AES-256, enquanto o RSA-4096 é utilizado para a troca segura de chaves e os procedimentos de handshake. Embora a comunicação já seja criptografada na camada de aplicação, a plataforma também suporta TLS 1.2 e TLS 1.3 para atender a ambientes que exigem segurança padronizada na camada de transporte. O software também suporta TPM 2.0 para o armazenamento seguro de chaves criptográficas. Os códigos de conexão remota são gerados como valores alfanuméricos fortes de 14 caracteres.
- 02
Comunicação segura via VPN IPsec
A comunicação entre os dispositivos dos usuários e as redes corporativas pode ser protegida por um túnel VPN baseado em IPsec. Quando o Remotly opera sobre IPsec, todos os dados de tela, áudio, vídeo e sinais de entrada são protegidos dentro de um túnel criptografado e permanecem resistentes a interceptações e ataques man‑in‑the‑middle.
- 03
Controle de acesso e autorização de dispositivos
Todos os novos dispositivos devem ser explicitamente autorizados pelo usuário. Os administradores podem desativar a autenticação por código, aplicar políticas de acesso mais rigorosas e revogar a autorização a qualquer momento.
- 04
Servidores e infraestrutura
O Remotly suporta servidores relay dedicados para implantações em infraestrutura privada. Toda a infraestrutura da plataforma opera em sistemas de nuvem e CDNs seguros e redundantes. Relays personalizados suportam certificados SSL privados, encapsulando o fluxo AES-256 de ponta a ponta em TLS 1.2 ou TLS 1.3 para interoperabilidade com firewalls rigorosos, e podem ser protegidos com uma senha de acesso forte de 32 caracteres, de modo que apenas clientes autorizados possam usar a infraestrutura.
- 05
Recursos adicionais de segurança e privacidade
O modo de tela remota em branco oculta a tela remota durante as sessões ativas. O silenciamento do áudio remoto evita a exposição de informações sonoras sensíveis. A integração com a pontuação de IP da MaxMind permite a detecção precoce de conexões potencialmente maliciosas.
- 06
Responsabilidades do cliente e boas práticas
Os clientes são responsáveis por manter todo o software atualizado, proteger as credenciais de login e aplicar o princípio do menor privilégio ao atribuir acessos.
- 07
Proteção de dados e conformidade
O Remotly não realiza keylogging, captura persistente de tela ou monitoramento de câmera além do necessário para a operação da sessão. Os dados dos usuários são processados em conformidade com o GDPR e protegidos por mecanismos legais para transferências internacionais de dados.
Matriz de controles de segurança
| Área de controle | Descrição |
|---|---|
| Criptografia | AES-256, TLS 1.2 / 1.3, RSA-4096, túnel VPN IPsec. |
| Controle de acesso | Autorização de dispositivos, revogação pelo administrador, aplicação de políticas. |
| Segurança da infraestrutura | Servidores relay dedicados, opções de nuvem privada, redundância. |
| Privacidade da sessão | Modo de tela em branco, silenciamento de áudio. |
| Detecção de ameaças | Pontuação de IP e monitoramento da MaxMind. |