SECURITY · COMPLIANCE

安全设计 与 合规

TeamViewer 的安全模型围绕端到端加密、最小权限访问与可审计展开。客户端、服务端与运维侧均有独立审计,企业与个人用户可通过控制台、API 与第三方 SIEM 集成获取完整的连接与会话记录。

加密只是底线;可审计才是信任。 — 安全合规 · 2026.07

CRYPTOGRAPHY

端到端加密体系

  • RSA 密钥交换

    每次会话建立独立的非对称密钥对,由客户端本地派生;服务端不接触明文密钥。

  • AES 256 加密

    数据通道与会话流量使用 AES 256 进行对称加密,符合 FIPS 与主流合规要求。

  • 完美前向保密

    每次会话使用独立的会话密钥,长期密钥泄露不影响历史会话的机密性。

  • 设备指纹与双向认证

    客户端基于设备硬件指纹与令牌进行双向身份校验,避免中间人攻击与会话劫持。

ACCESS CONTROL

访问控制与身份

  • 双因素验证

    账号登录与会话建立可强制开启 2FA,支持基于时间的一次性密码(TOTP)与推送确认。

  • 单点登录

    与企业 IdP 集成 SAML 2.0 / OIDC,自动按组织架构同步账号与设备组。

  • 条件访问策略

    按 IP 段、设备健康状态、地理区域与时间窗限制会话建立,支持与 EDR/XDR 联动。

  • 基于角色的访问控制

    RBAC 模型定义管理员、技术员、查看者等角色,最小权限原则贯穿整个控制台。

AUDIT

审计与可观测

  • 会话日志导出

    所有连接建立、断开会话、文件传输与配置变更均会写入结构化日志,支持 CSV / JSON / Syslog 导出。

  • SIEM 集成

    提供 Splunk、Microsoft Sentinel、Elastic 等主流 SIEM 的开箱即用集成模板。

  • OpenTelemetry

    企业版支持 OpenTelemetry 兼容的追踪与指标导出,可接入企业现有可观测性平台。

  • 第三方审计

    每年接受第三方安全审计,审计范围覆盖基础设施、应用与开发流程。

CERTIFICATIONS

第三方认证

ISO/IEC
27001
SOC 2
Type II
SOC 3
报告
HIPAA
合规
GDPR
欧盟数据
FIPS
140-2

上述认证与合规框架用于评估云端基础设施与应用控制目标。实际可用认证范围与版本以企业销售出具的报告为准。