Yasal
Güvenlik Politikası ve Teknolojiye Genel Bakış
Remotly, kurumsal düzeyde güvenlik, güvenilirlik ve gizlilik gereksinimlerini karşılamak üzere tasarlanmış bir uzaktan erişim ve kontrol çözümüdür. Bu belge, platformun mimarisini ve kullanımını düzenleyen güvenlik mekanizmalarını, operasyonel standartları ve uyumluluk ilkelerini özetler. Bize şirket adresine posta yoluyla veya remotly.com üzerindeki iletişim formu aracılığıyla ulaşabilirsiniz.
- 01
Şifreleme ve bağlantı güvenliği
Remotly, iletilen tüm verileri korumak için kapsamlı bir uçtan uca şifreleme modeli kullanır. Oturum içeriği AES-256 ile şifrelenir; güvenli anahtar değişimi ve el sıkışma prosedürleri için RSA-4096 kullanılır. İletişim uygulama katmanında zaten şifrelenmiş olsa da platform, standartlaştırılmış taşıma düzeyi güvenliği gerektiren ortamlar için ek olarak TLS 1.2 ve TLS 1.3'ü destekler. Yazılım ayrıca kriptografik anahtarların güvenli saklanması için TPM 2.0'ı destekler. Uzak bağlantı kodları, güçlü, 14 karakterli alfasayısal değerler olarak üretilir.
- 02
IPsec VPN üzerinden güvenli iletişim
Kullanıcı cihazları ile kurumsal ağlar arasındaki iletişim, IPsec tabanlı bir VPN tüneliyle güvence altına alınabilir. Remotly IPsec üzerinden çalıştığında tüm ekran verileri, ses, video ve giriş sinyalleri şifreli bir tünel içinde korunur ve dinlemeye ile ortadaki adam saldırılarına karşı dirençli kalır.
- 03
Erişim kontrolü ve cihaz yetkilendirme
Tüm yeni cihazlar kullanıcı tarafından açıkça yetkilendirilmelidir. Yöneticiler kod tabanlı kimlik doğrulamayı devre dışı bırakabilir, daha sıkı erişim politikaları uygulayabilir ve yetkilendirmeyi istedikleri zaman iptal edebilir.
- 04
Sunucular ve altyapı
Remotly, özel altyapı dağıtımları için ayrılmış relay sunucularını destekler. Tüm platform altyapısı güvenli, yedekli bulut sistemleri ve CDN'ler üzerinde çalışır. Özel relay'ler özel SSL sertifikalarını destekler; AES-256 uçtan uca akışı, katı güvenlik duvarlarıyla birlikte çalışabilirlik için TLS 1.2 veya TLS 1.3 içine kapsüller ve yalnızca yetkili istemcilerin altyapıyı kullanabilmesi için güçlü, 32 karakterli bir erişim parolasıyla güvence altına alınabilir.
- 05
Ek güvenlik ve gizlilik özellikleri
Boş Uzak Ekran Modu, etkin oturumlar sırasında uzak ekranı gizler. Uzak Ses Susturma, hassas ses bilgilerinin açığa çıkmasını önler. MaxMind IP puanlama entegrasyonu, potansiyel olarak kötü niyetli bağlantıların erken tespitini sağlar.
- 06
Müşteri sorumlulukları ve en iyi uygulamalar
Müşteriler tüm yazılımları güncel tutmaktan, oturum açma kimlik bilgilerini korumaktan ve erişim atarken en az ayrıcalık ilkesini uygulamaktan sorumludur.
- 07
Veri koruma ve uyumluluk
Remotly, oturumun çalışması için gerekli olanın ötesinde tuş kaydı, sürekli ekran yakalama veya kamera izleme yapmaz. Kullanıcı verileri GDPR'a uygun olarak işlenir ve sınır ötesi veri aktarımları için yasal mekanizmalarla korunur.
Güvenlik kontrolleri matrisi
| Kontrol alanı | Açıklama |
|---|---|
| Şifreleme | AES-256, TLS 1.2 / 1.3, RSA-4096, IPsec VPN tünelleme. |
| Erişim kontrolü | Cihaz yetkilendirme, yönetici tarafından iptal, politika uygulaması. |
| Altyapı güvenliği | Ayrılmış relay sunucuları, özel bulut seçenekleri, yedeklilik. |
| Oturum gizliliği | Boş ekran modu, ses susturma. |
| Tehdit algılama | MaxMind IP puanlama ve izleme. |