AES-256-GCM 加密
画面、声音、剪贴板与文件内容全部加密,密钥在两端协商生成,服务端不持有。
远程控制工具天然是高权限产品。所以我们把安全做得比功能还细——下面每一条都可以在后台查到、关掉或收紧。
很多远控工具宣称「加密传输」,但服务端持有密钥,理论上能看到你的屏幕。我们不是这样做的。
画面、声音、剪贴板与文件内容全部加密,密钥在两端协商生成,服务端不持有。
使用 ECDH 在两端协商会话密钥,每次连接都生成新密钥,不复用历史密钥。
即使某次会话密钥将来被泄露,也无法用它解密历史会话记录。
首次连接时两端显示同一个安全指纹,可人工核对,防止中间人替换。
换句话说:即使我们的服务器被完全攻破, 攻击者拿到的也只是加密后的密文,无法还原出你的屏幕内容。这就是「端到端」和「传输加密」的实际区别—— 后者你能在别家产品的隐私政策里看到「我们可能会查看会话内容」这类表述,我们没有这条。
权限不是「管理员 / 普通用户」两个开关能解决的。下面这些维度可以分别配置。
按设备分组授权,而不是按人。运营组只能连门店终端,研发组只能连测试机。 即便某个成员账号被盗,能触达的设备范围也有限。
可对高敏感设备要求 TOTP 二次验证,或强制走审批流程——发起连接后需主管在手机上批准才能建立会话。
文件传输、剪贴板同步、远程打印、无人值守访问、隐私模式等能力可逐个开关。 例如允许运维连接但禁止传文件,阻断数据外带路径。
可限制只在工作时段允许连接,或只允许来自公司出口 IP 的发起端,降低非工作时间滥用的风险。
管理员可以随时强制结束任何进行中的会话并吊销设备授权。被吊销的设备需要重新人工确认才能再连入。
合规检查问的通常不是「你们加密了吗」,而是「上周三下午的那次操作,日志在哪」。
| 记录项 | 内容 | 保留时长 |
|---|---|---|
| 连接记录 | 发起人、目标设备、起止时间、来源 IP、使用的接入方式 | 团队版 180 天 / 企业版永久 |
| 操作日志 | 权限变更、设备授权变更、策略修改,含操作人与修改前后值 | 团队版 180 天 / 企业版永久 |
| 会话录像 | 完整屏幕录像,带操作时间轴,可按时间点跳转 | 按配置,最长永久 |
| 文件传输记录 | 文件名、大小、方向、时间(文件内容不留存) | 团队版 180 天 / 企业版永久 |
| 异常事件 | 登录失败、异地登录、审批拒绝、被吊销设备的重连尝试 | 永久 |
会话录像独立加密,仅授权审计员可回放。回放动作本身也会被记录,避免审计权限被滥用。
支持按时间范围与设备导出审计报告(CSV / PDF),可直接提交给合规部门或第三方审计。
审计日志写入后不可修改,只可追加。企业版可将日志实时推送到你自建的 SIEM 系统。
漏洞报告:如果你发现安全问题,请发邮件至 security@ggremote.com。 我们承诺 24 小时内确认收到,并对有效报告给予奖励。