法律

安全政策与技术概览

Remotly 是一款远程访问与控制解决方案,旨在满足企业级安全性、可靠性与保密性要求。本文档概述了规范平台架构和使用的安全机制、运营标准及合规原则。您可以通过公司地址邮寄或 remotly.com 上的联系表单与我们联系。

  1. 01

    加密与连接安全

    Remotly 采用全面的端到端加密模型保护所有传输数据。会话内容使用 AES-256 加密,RSA-4096 用于安全密钥交换和握手过程。尽管通信在应用层已加密,平台还额外支持 TLS 1.2 和 TLS 1.3,以适应需要标准化传输层安全的环境。软件同时支持 TPM 2.0 用于安全存储加密密钥。远程连接代码以高强度的 14 位字母数字值生成。

  2. 02

    通过 IPsec VPN 的安全通信

    用户设备与企业网络之间的通信可通过基于 IPsec 的 VPN 隧道加以保护。当 Remotly 在 IPsec 上运行时,所有屏幕数据、音频、视频和输入信号均在加密隧道内受到保护,能够抵御拦截和中间人攻击。

  3. 03

    访问控制与设备授权

    所有新设备必须由用户明确授权。管理员可禁用基于代码的身份验证、实施更严格的访问策略,并随时撤销授权。

  4. 04

    服务器与基础设施

    Remotly 支持用于私有基础设施部署的专用中继服务器。所有平台基础设施均运行在安全、冗余的云系统和 CDN 上。自定义中继支持私有 SSL 证书,将 AES-256 端到端数据流封装在 TLS 1.2 或 TLS 1.3 中以兼容严格的防火墙,并可通过高强度的 32 位访问密码加以保护,确保只有授权客户端才能使用该基础设施。

  5. 05

    其他安全与隐私功能

    远程显示黑屏模式可在活动会话期间隐藏远程屏幕。远程音频静音可防止敏感声音信息泄露。与 MaxMind IP 评分的集成可及早发现潜在的恶意连接。

  6. 06

    客户责任与最佳实践

    客户有责任保持所有软件更新、保护登录凭据,并在分配访问权限时遵循最小权限原则。

  7. 07

    数据保护与合规

    Remotly 不会进行键盘记录、持续屏幕捕获或摄像头监控,超出会话运行所需的范围。用户数据依照 GDPR 处理,并通过跨境数据传输的法律机制加以保护。

安全控制矩阵

控制领域说明
加密AES-256、TLS 1.2 / 1.3、RSA-4096、IPsec VPN 隧道。
访问控制设备授权、管理员撤销、策略实施。
基础设施安全专用中继服务器、私有云选项、冗余。
会话隐私黑屏显示模式、音频静音。
威胁检测MaxMind IP 评分与监控。

本网站使用 Cookie 来改善您浏览网站时的体验。其中,被归类为必要的 Cookie 会存储在您的浏览器中,用于实现网站的基本功能。

我们还使用第三方 Cookie 来帮助我们分析和了解您如何使用本网站。这些 Cookie 仅在征得您同意后才会存储在您的浏览器中,您可以选择拒绝。但拒绝可能会影响您的浏览体验。

必要始终启用

必要 Cookie 是网站正常运行所绝对必需的。这些 Cookie 以匿名方式确保网站的基本功能和安全特性。

Cookie保留期限说明
cookie_consent1 年存储用户是否同意使用 Cookie。不存储任何个人数据。
NEXT_LOCALE1 年存储用户选择的语言设置。
theme直至清除存储用户选择的浅色或深色主题(浏览器存储)。
hCaptcha会话由 hCaptcha 服务在联系表单和订单表单中设置,用于识别机器人并保护网站免受垃圾信息攻击。
device_token6 个月用于验证用户/设备的 Cookie。
session_id会话 / 1 个月用于保持用户会话的 Cookie。
logged_in会话 / 1 个月用于保持用户会话的 Cookie。