我们的核心安全原则
即使您还不了解 RealVNC,也依然可以放心信任我们的软件和服务。
我们不会记录您的会话,而且无论现在还是未来,数据都无法被解密。
我们将每一次连接都视为在潜在不可信环境中建立的连接。
最终由远程计算机的所有者决定谁有权建立连接。
医疗服务提供者值得信赖的远程访问
RealVNC 是唯一一款拥有有效且最新 HIPAA 合规声明的远程访问解决方案。经独立验证确认符合 HIPAA 的严格标准后,我们能够帮助医疗服务提供者、保险机构及合作伙伴更安心地保护患者数据。
-
标准与合规
-
数据隐私
-
安全基础设施
-
24x7 安全运营中心 (SOC)
标准与合规
RealVNC 的远程访问解决方案旨在满足并支持各类行业及政府标准与法规要求。
我们已通过ISO27001:2022和 Cyber Essentials 认证,并遵守GDPR及 CCPA,以确保符合严格的数据保护和隐私要求。此外,RealVNC 还可帮助您满足HIPAA、PCI-DSS 以及新版欧盟 NIS2 指令的合规要求。下载我们的NIS2 白皮书,了解 RealVNC 如何帮助企业满足最新的安全要求。
数据隐私
RealVNC 不会处理、存储,也无法访问远程会话期间所接触的任何数据。
安全基础设施
RealVNC Connect 服务运行在由 RealVNC 自有并管理的服务器和网络设备上。
对于 RealVNC 的身份验证和云连接中转服务,我们不使用公共云服务(例如 AWS 或 Azure)。任何第三方服务提供商都无法访问 RealVNC 的基础设施。
24x7 安全运营中心(SOC)
我们设有 24×7 安全运营中心,持续监控整个基础架构中的网络安全事件,并对相关事件进行调查,并在必要时采取缓解措施。
全球威胁情报可提供有关攻击者工具、技术和趋势的详细信息,从而帮助我们更高效地进行事件分级与响应。
完整的端到端加密
RealVNC Connect 采用完整的端到端加密,并在协议中内置前向保密机制。这意味着在会话过程中,中间人无法解密会话内容,而且会话数据无论现在还是未来都无法被保存或解密。 这些远程会话采用 128 位或 256 位 AES-GCM 加密,所有 Web API 调用至少使用 TLS 1.2,从而确保包括 RealVNC 在内的任何人都无法读取传输中的数据。
下载适用于各种网络环境
RealVNC Connect 的云连接可让您轻松通过 NAT 和防火墙访问设备。其实现方式是由 RealVNC Viewer 版本 7 和 RealVNC Server 版本 7 分别向 RealVNC 云服务发起出站连接。由于无需使用入站 TCP 或 UDP 数据包,因此您无需在防火墙上开放任何端口。
下载安全的云中转服务
RealVNC Connect 从设计之初就考虑到潜在不可信环境中的使用场景 — 事实上,您无需先信任 RealVNC,也依然可以放心使用我们的软件和服务。即使使用我们的云中转服务,RealVNC Connect 仍然采用完整的端到端加密,并通过基于 RSA 密钥指纹验证的自动和手动身份检查,确保您连接到的就是目标设备。
下载认证
默认启用双重身份验证以保护账户访问
默认情况下,RealVNC 账户会通过基于电子邮件的双重身份验证(2FA)进行保护。即使有人获取了您的账户凭证(电子邮件地址和密码),也能进一步确保账户安全。您还可以设置基于时间的一次性密码(TOTP)身份验证,并为整个 RealVNC Connect 团队强制启用。
会话验证
默认启用远程会话验证
默认情况下,所有远程会话都必须使用本地系统或域凭据进行身份验证。这种验证方式独立于 RealVNC 账户验证。
集中管理
暴力破解防护
精细化权限控制
访问审批
隐私模式
部署选项
安全设计
白盒安全审计
欲了解更多信息,请参阅以下报告:
2022 - cure53 报告
2024 - cure53 报告





