一把能打开所有电脑的钥匙,必须管得比钥匙更严

远程控制工具天然是高权限产品。所以我们把安全做得比功能还细——下面每一条都可以在后台查到、关掉或收紧。

加密链路

画面数据,我们自己都解不开

很多远控工具宣称「加密传输」,但服务端持有密钥,理论上能看到你的屏幕。我们不是这样做的。

AES-256-GCM 加密

画面、声音、剪贴板与文件内容全部加密,密钥在两端协商生成,服务端不持有。

NIST P-256 密钥交换

使用 ECDH 在两端协商会话密钥,每次连接都生成新密钥,不复用历史密钥。

前向保密

即使某次会话密钥将来被泄露,也无法用它解密历史会话记录。

指纹校验

首次连接时两端显示同一个安全指纹,可人工核对,防止中间人替换。

换句话说:即使我们的服务器被完全攻破, 攻击者拿到的也只是加密后的密文,无法还原出你的屏幕内容。这就是「端到端」和「传输加密」的实际区别—— 后者你能在别家产品的隐私政策里看到「我们可能会查看会话内容」这类表述,我们没有这条。

访问控制

谁能连、能连什么、连了做什么

权限不是「管理员 / 普通用户」两个开关能解决的。下面这些维度可以分别配置。

01

设备级授权

按设备分组授权,而不是按人。运营组只能连门店终端,研发组只能连测试机。 即便某个成员账号被盗,能触达的设备范围也有限。

02

二次验证

可对高敏感设备要求 TOTP 二次验证,或强制走审批流程——发起连接后需主管在手机上批准才能建立会话。

03

能力开关

文件传输、剪贴板同步、远程打印、无人值守访问、隐私模式等能力可逐个开关。 例如允许运维连接但禁止传文件,阻断数据外带路径。

04

时间与来源限制

可限制只在工作时段允许连接,或只允许来自公司出口 IP 的发起端,降低非工作时间滥用的风险。

05

立即断开与吊销

管理员可以随时强制结束任何进行中的会话并吊销设备授权。被吊销的设备需要重新人工确认才能再连入。

审计留痕

出了问题,能查到是谁在什么时候做了什么

合规检查问的通常不是「你们加密了吗」,而是「上周三下午的那次操作,日志在哪」。

审计记录项
记录项 内容 保留时长
连接记录 发起人、目标设备、起止时间、来源 IP、使用的接入方式 团队版 180 天 / 企业版永久
操作日志 权限变更、设备授权变更、策略修改,含操作人与修改前后值 团队版 180 天 / 企业版永久
会话录像 完整屏幕录像,带操作时间轴,可按时间点跳转 按配置,最长永久
文件传输记录 文件名、大小、方向、时间(文件内容不留存) 团队版 180 天 / 企业版永久
异常事件 登录失败、异地登录、审批拒绝、被吊销设备的重连尝试 永久

录像加密存储

会话录像独立加密,仅授权审计员可回放。回放动作本身也会被记录,避免审计权限被滥用。

日志可导出

支持按时间范围与设备导出审计报告(CSV / PDF),可直接提交给合规部门或第三方审计。

日志防篡改

审计日志写入后不可修改,只可追加。企业版可将日志实时推送到你自建的 SIEM 系统。

合规

资质与承诺

  • 已通过等保三级认证,每年接受第三方渗透测试
  • 所有数据中心位于境内,数据不出境
  • 不收集屏幕内容、不采集按键记录
  • 通过客户端行为分析验证:无静默采集、无隐藏进程
  • 服务端代码可供企业版客户做安全审计(签署 NDA 后)

我们对安全的四条硬承诺

  • 不做任何形式的静默采集,客户端无隐藏行为
  • 不向第三方提供任何会话数据
  • 发现高危漏洞后 72 小时内发布修复
  • 安全事件如实披露,不隐瞒、不淡化

漏洞报告:如果你发现安全问题,请发邮件至 security@ggremote.com。 我们承诺 24 小时内确认收到,并对有效报告给予奖励。

安全答疑

合规检查常被问到的问题

你们的技术支持能看到我的屏幕吗?
不能。画面内容端到端加密,我们的服务器只负责协助建立连接,不持有解密密钥。 即使技术支持为了协助你排查问题,也需要你自己在客户端里开启共享,我们会看到的内容和你主动截图发给我们是等价的。 我们禁止任何形式的「后台查看用户会话」操作。
被控端会不会被静默控制?
默认不会。被控端在会话建立时会有明显的状态提示(托盘图标变色 + 可选的声音提示), 且连接过程需要被控端确认。只有在被控端主动开启「无人值守访问」并设置独立密码后,才可以在无人确认的情况下连入—— 这是运维场景的必需能力,但它是显式开启的,且可以在后台被强制关闭。
日志能存在我们自己的服务器上吗?
可以。企业版支持把审计日志与录像实时推送到你自建的存储(兼容 S3 协议)或 SIEM 系统, 平台侧只保留索引不保留内容。配合自托管部署,可以做到全部数据完全不出你的网络。
客户端会采集哪些数据?有没有后门?
客户端仅上报必要的运行状态:版本号、在线状态、连接质量指标(帧率、延迟、丢包率)。 不上报屏幕内容、不记录按键、不读取本地文件列表。客户端体积与依赖都是公开可查的, 企业版客户可申请对客户端二进制做静态与动态行为分析。
员工离职后,之前配好的设备还能连吗?
不能。账号一停用,该账号发起的所有连接权限立即失效。设备本身保留在设备列表中, 由管理员重新分配给其他人,不需要在每台被控机器上重新操作。

需要更详细的安全白皮书?

我们提供包含加密实现细节、审计项清单与合规对照表的安全白皮书,企业客户可直接索取。