法律
安全政策与技术概览
Remotly 是一款远程访问与控制解决方案,旨在满足企业级安全性、可靠性与保密性要求。本文档概述了规范平台架构和使用的安全机制、运营标准及合规原则。您可以通过公司地址邮寄或 remotly.com 上的联系表单与我们联系。
- 01
加密与连接安全
Remotly 采用全面的端到端加密模型保护所有传输数据。会话内容使用 AES-256 加密,RSA-4096 用于安全密钥交换和握手过程。尽管通信在应用层已加密,平台还额外支持 TLS 1.2 和 TLS 1.3,以适应需要标准化传输层安全的环境。软件同时支持 TPM 2.0 用于安全存储加密密钥。远程连接代码以高强度的 14 位字母数字值生成。
- 02
通过 IPsec VPN 的安全通信
用户设备与企业网络之间的通信可通过基于 IPsec 的 VPN 隧道加以保护。当 Remotly 在 IPsec 上运行时,所有屏幕数据、音频、视频和输入信号均在加密隧道内受到保护,能够抵御拦截和中间人攻击。
- 03
访问控制与设备授权
所有新设备必须由用户明确授权。管理员可禁用基于代码的身份验证、实施更严格的访问策略,并随时撤销授权。
- 04
服务器与基础设施
Remotly 支持用于私有基础设施部署的专用中继服务器。所有平台基础设施均运行在安全、冗余的云系统和 CDN 上。自定义中继支持私有 SSL 证书,将 AES-256 端到端数据流封装在 TLS 1.2 或 TLS 1.3 中以兼容严格的防火墙,并可通过高强度的 32 位访问密码加以保护,确保只有授权客户端才能使用该基础设施。
- 05
其他安全与隐私功能
远程显示黑屏模式可在活动会话期间隐藏远程屏幕。远程音频静音可防止敏感声音信息泄露。与 MaxMind IP 评分的集成可及早发现潜在的恶意连接。
- 06
客户责任与最佳实践
客户有责任保持所有软件更新、保护登录凭据,并在分配访问权限时遵循最小权限原则。
- 07
数据保护与合规
Remotly 不会进行键盘记录、持续屏幕捕获或摄像头监控,超出会话运行所需的范围。用户数据依照 GDPR 处理,并通过跨境数据传输的法律机制加以保护。
安全控制矩阵
| 控制领域 | 说明 |
|---|---|
| 加密 | AES-256、TLS 1.2 / 1.3、RSA-4096、IPsec VPN 隧道。 |
| 访问控制 | 设备授权、管理员撤销、策略实施。 |
| 基础设施安全 | 专用中继服务器、私有云选项、冗余。 |
| 会话隐私 | 黑屏显示模式、音频静音。 |
| 威胁检测 | MaxMind IP 评分与监控。 |