Seguridad
y conformidad

RealVNC Connect se ha creado desde cero pensando en la seguridad, ofreciéndole la flexibilidad y el acceso que necesita al tiempo que proporciona los controles y la privacidad que exigen las normativas.

Security and Compliance

Nuestros principios fundamentales de seguridad

secure

No tiene que confiar en RealVNC como empresa para confiar en nuestro software y servicios

No grabamos sus sesiones y los datos no pueden descifrarse ni ahora ni en el futuro

multi-platform

Cada conexión se trata como si se realizara en un entorno hostil

collaboration

El propietario del ordenador remoto decide en última instancia quién puede conectarse

  • NORMAS Y CUMPLIMIENTO
  • PRIVACIDAD DE LOS DATOS
  • INFRAESTRUCTURA SEGURA
  • cENTRO DE OPERACIONES DE SEGURIDAD (SOC) 24X7

Standards and Compliance 

RealVNC’s remote access solution is designed to meet and assist with a broad range of industry and government standards and regulations.

We are certified to ISO/IEC 27001:2013 and Cyber Essentials and comply with GDPR, and CCPA, ensuring adherence to stringent data protection and privacy guidelines. Additionally, RealVNC supports your compliance with HIPAA, PCI-DSS, and the new EU NIS2 directive. Download our NIS2 white paper to learn how RealVNC helps organizations align with the latest security requirements.

RealVNC security and compliance logos

Data Privacy

RealVNC does not process, store, or have any access to any data accessed during a remote session.

Data Privacy

Secure Infrastructure

The RealVNC Connect services run on RealVNC owned and managed servers and network equipment.

We do not use public Cloud services (such as AWS or Azure) for the RealVNC authentication and cloud connection brokering services. No third-party provider has access to the RealVNC infrastructure.  

Secure Infrastructure

24x7 Security Operations Center (SOC)

We have a 24×7 Security Operations Center that monitors for cyber security events across our infrastructure and investigates and, where needed, mitigates them.
Global threat intelligence provides detailed information on attacker tools, techniques, and trends to facilitate effective triage.

24x7 Security Operations

Cifrado completo de extremo a extremo

RealVNC Connect utiliza un cifrado completo de extremo a extremo con Perfect Forward Secrecy integrado en nuestro protocolo. Esto significa que la sesión no puede ser descifrada por un intermediario durante la sesión, y que los datos de la sesión no pueden guardarse ni descifrarse en el futuro.

Estas sesiones remotas se cifran con AES-GCM de 128 o 256 bits, y todas las llamadas a la API web utilizan al menos TLS 1.2, lo que garantiza que nadie pueda leer los datos en tránsito, incluido RealVNC.

Funciona con cualquier red

La conectividad en la nube de RealVNC Connect permite acceder fácilmente a las máquinas a través de NAT y cortafuegos. Para ello, utiliza una conexión saliente a los servicios en la nube de RealVNC tanto desde RealVNC Viewer como desde RealVNC Server. Al evitar el uso de paquetes TCP o UDP entrantes, RealVNC Connect no requiere que se abra ningún puerto en su cortafuegos.

Modo de implantación local (offline)

Si tiene requisitos normativos o de seguridad específicos, RealVNC Connect puede implantarse completamente detrás de sus cortafuegos y utilizarse sólo dentro de su red sin necesidad de que los dispositivos tengan conexión a Internet.

Intermediación segura en la nube

RealVNC Connect se ha diseñado para funcionar en un entorno hostil; de hecho, no tiene que confiar en RealVNC como empresa para confiar en nuestro software y nuestros servicios. Incluso cuando se utiliza nuestro servicio de intermediación basado en la nube, RealVNC Connect está totalmente cifrado de extremo a extremo y se garantiza la conexión al dispositivo deseado mediante la comprobación de identidad automatizada y manual de nuestra verificación de huellas dactilares basada en claves RSA.

Dispositivos blindados

Sólo los miembros autorizados de su equipo pueden descubrir e intentar acceder a sus dispositivos RealVNC Connect, a diferencia de los productos de la competencia, en los que cualquiera puede descubrir los dispositivos remotos.

La autenticación de dos factores ya está habilitada

Autenticación de dos factores por defecto para el acceso a la cuenta

Por defecto, las cuentas RealVNC están protegidas mediante 2FA basado en correo electrónico. Esto garantiza la seguridad de su cuenta aunque alguien consiga sus credenciales (dirección de correo electrónico y contraseña). También puede configurar la autenticación de contraseña de un solo uso basada en el tiempo (TOTP) y aplicarla a todo su equipo de RealVNC Connect.

2factor verify
2factor verify

SSO

Inicio de sesión único

Al implantar el inicio de sesión único, puede utilizar su proveedor de identidad existente para la autenticación, lo que reduce la complejidad de los usuarios al tiempo que mejora la seguridad.

Autenticación multifactor

Aprenda a proteger tanto su cuenta RealVNC® como los equipos remotos con RealVNC® Connect instalado, utilizando tantos factores de autenticación como necesite.

AUTENTICACIÓN DE SESIÓN

Autenticación de sesión remota por defecto

Todas las sesiones remotas deben autenticarse utilizando las credenciales del sistema local - o dominio - por defecto. Esta autenticación es independiente de la autenticación de cuenta RealVNC.

Gestión centralizada

Utilice sus herramientas de gestión existentes, como la directiva de grupo, para gestionar todos los aspectos de la configuración del software RealVNC Connect. Las plantillas ADM/ADMX de directiva de grupo están disponibles para su descarga.

Protección por fuerza bruta

Independientemente del método que se utilice para conectarse a los dispositivos, los clientes de RealVNC Connect incorporan protección contra la fuerza bruta, por lo que incluso la última capa de autenticación a nivel de dispositivo cuenta con protección al aumentar exponencialmente el retardo entre intentos de autenticación incorrectos.

Permisos granulares

Se pueden conceder permisos específicos de acceso remoto a usuarios o grupos. Por ejemplo, puede desactivar funciones como la transferencia de archivos o copiar y pegar para un usuario o grupo de usuarios específico.

Acceso por control de acceso

Si un usuario ya ha iniciado sesión cuando se inicia una sesión remota, RealVNC Connect puede configurarse para pedir al usuario final que apruebe o rechace la conexión. Resulta útil cuando el usuario final tiene algo confidencial abierto en su escritorio.

Modo Privacidad

Mantén la privacidad de tus sesiones y datos confidenciales bloqueando la pantalla y los monitores conectados a tu dispositivo remoto. También puedes bloquear los dispositivos de entrada, como el teclado y el ratón, para trabajar sin interferencias.

Opciones de implantación

Para satisfacer las distintas necesidades de las empresas, RealVNC Connect ofrece diversas opciones de implantación, como paquetes MSI para la implantación en Windows, gestión de políticas de grupo e implantación mediante script.

Secure by Design

El equipo de ingenieros de RealVNC sigue un Ciclo de vida de desarrollo de seguridad para garantizar que la seguridad se incluye en todas las fases de diseño y desarrollo del producto.
Utilizamos análisis de composición de software para alertar a nuestro equipo de ingeniería de las vulnerabilidades encontradas en las bibliotecas de terceros utilizadas en la base de código de RealVNC Connect, que se corrigen según sea necesario.

White-box security audited

RealVNC contrata periódicamente a una consultoría de seguridad especializada para auditar todos los aspectos del software RealVNC Connect. Para más información, consulte nuestro informe cure53.

Pruebas de penetración independientes

Además de las amplias medidas de seguridad internas, empleamos a expertos en seguridad externos para realizar pruebas de penetración en nuestros servicios de cara al público. Para consultar el informe más reciente sobre pruebas de penetración, consulte nuestro último informe sobre pruebas de penetración

Firma de códigos

Utilizamos la firma de código para garantizar que los binarios no han sido modificados en tránsito o en reposo por terceros malintencionados. En Windows, los instaladores de RealVNC Connect y los binarios instalados se firman mediante Authenticode, mientras que en MacOS utilizamos Gatekeeper. Para mayor tranquilidad, también encontrará sumas de comprobación en nuestro sitio web para verificar que el componente que descarga es válido.

Session Logging & Audit 

Rastree y supervise la actividad de acceso remoto mediante registros de sesión para cumplir las políticas de conformidad y seguridad. Todos los eventos se guardan en el registro del sistema local. Si se utilizan conexiones en la nube, los eventos se registran en nuestra herramienta de auditoría, a la que puede acceder desde el portal de RealVNC Connect o a través de la API para introducirlos en sistemas de registro externos.

Pruebe RealVNC® Connect

Regístrese para obtener una prueba gratuita de 14 días y compruebe lo que RealVNC Connect puede hacer No se necesitan datos bancarios.

G2

4.7 estrellas, más de 400 opiniones
Top 50 Gestión de TI
Productos 2020

Apple App Store

4.8 estrellas, 11.700 opiniones
Apple App Store 5M+ descargas

Google Play Store

4.6 estrellas, 55.000 opiniones
Google Play Store 5M+
descargas

Capterra

4.5 estrellas, más de 100 opiniones
Mejor Software Reseñas
Plataforma