Nuestros principios fundamentales de seguridad
No es necesario confiar en RealVNC como empresa para confiar en nuestro software y servicios
No grabamos tus sesiones, y los datos no se pueden descifrar ni ahora ni en el futuro.
Cada conexión se trata como si se realizara en un entorno hostil
El propietario del ordenador remoto decide en última instancia quién puede conectarse
Acceso remoto en el que pueden confiar los proveedores de atención médica
RealVNC es la única solución de acceso remoto con una certificación HIPAA válida y actualizada. Con una validación independiente que confirma que cumplimos las exigentes normas de la HIPAA, ayudamos a los proveedores de atención médica, las aseguradoras y los socios a salvaguardar los datos de los pacientes con confianza.
-
NORMAS Y CUMPLIMIENTO
-
PROTECCIÓN DE DATOS
-
INFRAESTRUCTURA SEGURA
-
CENTRO DE OPERACIONES DE SEGURIDAD 24X7 (SOC)
Normas y cumplimiento
La solución de acceso remoto de RealVNC está diseñada para cumplir y ayudar con una amplia gama de normas y reglamentos industriales y gubernamentales.
Contamos con la certificación ISO27001:2022 y Cyber Essentials y cumplimos el RGPD y la CCPA, lo que garantiza el cumplimiento de las estrictas directrices de protección de datos y privacidad. Además, RealVNC® respalda tu cumplimiento de las normas HIPAA, PCI-DSS y la nueva directiva NIS2 de la UE. Descarga nuestro documento técnico NIS2 para saber cómo RealVNC ayuda a las organizaciones a cumplir los requisitos de seguridad más recientes.
Protección de datos
RealVNC no procesa, almacena ni tiene acceso a ningún dato al que se acceda durante una sesión remota.
Infraestructura segura
Los servicios de RealVNC Connect se ejecutan en servidores y equipos de red propiedad de RealVNC y gestionados por ella.
No utilizamos servicios públicos en la nube (como AWS o Azure) para los servicios de autenticación de RealVNC y de intermediación de conexiones en la nube. Ningún proveedor externo tiene acceso a la infraestructura de RealVNC.
Centro de operaciones de seguridad 24x7 (SOC)
Tenemos un centro de operaciones de seguridad 24×7 que vigila los incidentes de ciberseguridad en toda nuestra infraestructura, los investiga y, cuando es necesario, los mitiga.
La inteligencia sobre amenazas globales proporciona información detallada sobre las herramientas, técnicas y tendencias de los atacantes para facilitar un triaje eficaz.
Cifrado de extremo a extremo completo
RealVNC Connect utiliza un cifrado completo de extremo a extremo con Perfect Forward Secrecy integrado en nuestro protocolo. Esto significa que la sesión no puede ser descifrada por un intermediario durante la sesión, y que los datos de la sesión no pueden guardarse ni descifrarse en el futuro. Estas sesiones remotas están cifradas con AES-GCM de 128 o 256 bits, y todas las llamadas a la API web utilizan al menos TLS 1.2, lo que garantiza que nadie pueda leer los datos en tránsito, incluido RealVNC.
DescargarFunciona con cualquier red
La conectividad en la nube de RealVNC Connect permite acceder fácilmente a las máquinas a través de NAT y cortafuegos. Para ello, utiliza una conexión saliente a los servicios en la nube de RealVNC, tanto desde la versión 7 de RealVNC Viewer como desde la versión 7 de RealVNC Server. Al evitar el uso de paquetes TCP o UDP entrantes, RealVNC Connect no requiere abrir ningún puerto en tu cortafuegos.
DescargarModo de implementación local (offline)
Si tienes requisitos específicos de seguridad o normativos, RealVNC Connect puede instalarse completamente detrás de tus cortafuegos y utilizarse solo dentro de tu red, sin necesidad de que los dispositivos tengan conexión a Internet.
DescargarIntermediación segura en la nube
RealVNC Connect ha sido diseñado para funcionar en un entorno hostil; de hecho, no tienes que confiar en RealVNC como empresa para confiar en nuestro software y nuestros servicios. Incluso cuando utilizas nuestro servicio de intermediación basado en la nube, RealVNC Connect está totalmente cifrado de extremo a extremo y tiene garantizada la conexión con el dispositivo previsto mediante la comprobación de identidad automatizada y manual de nuestra verificación de huellas dactilares basada en claves RSA.
DescargarDispositivos aislados
Solo los miembros autorizados de tu equipo pueden descubrir e intentar acceder a tus dispositivos RealVNC Connect, a diferencia de los productos de la competencia, en los que cualquiera puede descubrir los dispositivos remotos.
DescargarAUTENTICACIÓN
Autenticación de dos factores por defecto para el acceso a la cuenta
Por defecto, las cuentas RealVNC están protegidas mediante 2FA basado en correo electrónico. Esto garantiza que tu cuenta esté segura incluso si alguien se apodera de las credenciales de tu cuenta (dirección de correo electrónico y contraseña). También puedes configurar la autenticación de contraseña de un solo uso basada en el tiempo (TOTP) y aplicarla a todo tu equipo de RealVNC Connect.
Inicio de sesión único
Al implementar el inicio de sesión único, puedes utilizar tu proveedor de identidad actual para la autenticación, lo que reduce la complejidad de los usuarios y mejora la seguridad.
Autenticación multifactor
Aprende a proteger tanto tu cuenta RealVNC® como los ordenadores remotos en los que está instalado RealVNC® Connect, utilizando tantos factores de autenticación como necesites.
AUTENTICACIÓN DE SESIÓN
Autenticación de sesión remota por defecto
Todas las sesiones remotas deben autenticarse utilizando las credenciales del sistema local o del dominio por defecto. Esta autenticación es independiente de la autenticación de la cuenta de RealVNC.
Gestión centralizada
Protección contra fuerza bruta
Permisos granulares
Control de acceso
Modo de privacidad
Opciones de implementación
Seguro por diseño
Auditoría de seguridad de caja blanca
Para más información, consulta los siguientes informes:
2022 - informe cure53
2024 - informe cure53
Pruebas de penetración independientes
Firma de código
Registro y auditoría de sesión
Prueba tú mismo RealVNC® Connect
¡Regístrate para una prueba gratuita de 14 días y comprueba lo que RealVNC Connect puede hacer! No necesitas datos bancarios.



