Onze fundamentele beveiligingsprincipes
Je hoeft RealVNC als bedrijf niet te vertrouwen om onze software en diensten te vertrouwen
We nemen je sessies niet op en gegevens kunnen nu of in de toekomst niet worden ontcijferd
Elke verbinding wordt behandeld alsof deze wordt gemaakt in een vijandige omgeving
De eigenaar van de externe computer bepaalt uiteindelijk wie verbinding kan maken
Externe toegang waarop zorgverleners kunnen vertrouwen
RealVNC is de enige oplossing voor toegang op afstand met een geldige en actuele HIPAA-attestering. Dankzij onafhankelijke validatie die bevestigt dat we voldoen aan de strenge HIPAA-normen, helpen we zorgverleners, verzekeraars en partners om patiëntgegevens met vertrouwen te beschermen.
-
STANDAARDEN EN NALEVING
-
GEGEVENSPRIVACY
-
VEILIGE INFRASTRUCTUUR
-
24X7 BEVEILIGINGSOPERATIECENTRUM (SOC)
Normen en naleving
De oplossing van RealVNC voor toegang op afstand is ontworpen om te voldoen aan een breed scala aan branche- en overheidsnormen en helpt je hierbij ondersteuning te bieden.
We zijn gecertificeerd volgens ISO27001:2022 en Cyber Essentials, en voldoen aan de vereisten van GDPR en CCPA. Hiermee waarborgen we naleving van strikte richtlijnen op het gebied van gegevensbescherming en privacy. Daarnaast ondersteunt RealVNC je bij het voldoen aan HIPAA, PCI-DSS en de nieuwe EU-richtlijn NIS2. Download onze NIS2-whitepaper en ontdek hoe RealVNC organisaties helpt te voldoen aan de nieuwste beveiligingseisen.
Gegevensprivacy
RealVNC verwerkt, bewaart en heeft geen toegang tot gegevens waartoe toegang is verkregen tijdens een sessie op afstand.
Veilige infrastructuur
De diensten van RealVNC Connect draaien op servers en netwerkapparatuur die eigendom zijn van RealVNC en door RealVNC worden beheerd.
We maken geen gebruik van publieke cloudservices (zoals AWS of Azure) voor de RealVNC authenticatie en cloudconnectiviteit. Geen enkele derde partij heeft toegang tot de RealVNC® infrastructuur.
24/7 Security Operations centrum (SOC)
We beschikken over een 24×7 Security Operations centrum dat cybersecuritygebeurtenissen binnen onze infrastructuur bewaakt, onderzoekt en waar nodig beperkt of verhelpt.
Dankzij wereldwijde dreigingsinformatie beschikken we over gedetailleerde inzichten in de tools, technieken en trends van aanvallers, waardoor dreigingen effectief kunnen worden beoordeeld en afgehandeld.
Volledige end-to-end-encryptie
RealVNC Connect gebruikt volledige end-to-end-encryptie met Perfect Forward Secrecy ingebouwd in ons protocol. Dit betekent dat de sessie niet kan worden ontsleuteld door een man-in-the-middle tijdens de sessie en dat sessiegegevens nu of in de toekomst niet kunnen worden opgeslagen of ontsleuteld. Deze externe sessies zijn versleuteld met AES-GCM 128 of 256-bit en alle web API-aanroepen gebruiken minimaal TLS 1.2, zodat niemand de gegevens tijdens de overdracht kan lezen, inclusief RealVNC.
DownloadenWerkt met elk netwerk
De cloudconnectiviteit van RealVNC Connect maakt eenvoudige toegang tot apparaten mogelijk via NAT en firewalls. Dit werkt via een uitgaande verbinding met de cloudservices van RealVNC vanuit zowel RealVNC Viewer versie 7 als RealVNC Server versie 7. Omdat er geen inkomende TCP- of UDP-pakketten worden gebruikt, hoeven er geen poorten op je firewall geopend te worden.
DownloadenOn-premise (offline) implementatiemodus
Heb je specifieke beveiligings- of compliance-eisen? Dan kan RealVNC Connect volledig achter je firewalls worden geïmplementeerd en uitsluitend binnen je eigen netwerk worden gebruikt, zonder dat apparaten een internetverbinding nodig hebben.
DownloadenBeveiligde cloudbrokerage
RealVNC Connect is ontworpen om te werken in een vijandige omgeving - in feite hoef je RealVNC als bedrijf niet te vertrouwen om onze software en diensten te vertrouwen. Zelfs wanneer je gebruik maakt van onze cloudgebaseerde brokering service, is RealVNC Connect volledig end-to-end-encryptie en ben je gegarandeerd verbonden met het beoogde apparaat via zowel geautomatiseerde als handmatige identiteitscontrole van onze RSA-sleutelgebaseerde vingerafdrukverificatie.
DownloadenApparaten met ringleiding
Alleen geautoriseerde leden van je team kunnen je RealVNC Connect-apparaten vinden en vervolgens proberen verbinding te maken, in tegenstelling tot concurrerende oplossingen waarbij externe apparaten voor iedereen zichtbaar zijn.
DownloadenAUTHENTICATIE
Standaard twee-factor authenticatie voor accounttoegang
RealVNC-accounts zijn standaard beveiligd met e-mailgebaseerde 2FA. Hierdoor blijft je account beschermd, zelfs als iemand toegang krijgt tot je accountgegevens (e-mailadres en wachtwoord). Daarnaast kun je ook time-based one-time password (TOTP)-authenticatie instellen en dit verplicht maken voor je volledige RealVNC Connect-team.
Eenmalige aanmelding
Met Single Sign-On gebruik je je bestaande identity provider voor authenticatie, waardoor het voor gebruikers eenvoudiger wordt en de beveiliging tegelijkertijd wordt verbeterd.
Multi-factor authenticatie
Leer hoe je zowel je RealVNC® account als computers op afstand waarop RealVNC® Connect is geïnstalleerd kunt beveiligen met zoveel verificatiefactoren als je nodig hebt.
SESSIEAUTHENTICATIE
Standaard verificatie sessie op afstand
Alle externe sessies moeten standaard worden geverifieerd met lokale systeem- of domeinreferenties. Deze authenticatie is onafhankelijk van de RealVNC account authenticatie.
Centralized management
Bescherming tegen brute-forceaanvallen
Granulaire machtigingen
Toegangscontrole
Privacymodus
Implementatieopties
Beveiliging vanaf het ontwerp
White-box-beveiliging gecontroleerd
Zie voor meer informatie de volgende rapporten:
2022 - cure53 rapport
2024 - cure53 rapport
Onafhankelijke penetratietests
Code ondertekenen
Sessie-logboekregistratie en controle
Probeer RealVNC® Connect zelf uit
Meld je aan voor een gratis proefversie van 14 dagen en kijk wat RealVNC Connect kan doen! Geen bankgegevens nodig.




