安全设计 与 合规
TeamViewer 的安全模型围绕端到端加密、最小权限访问与可审计展开。客户端、服务端与运维侧均有独立审计,企业与个人用户可通过控制台、API 与第三方 SIEM 集成获取完整的连接与会话记录。
CRYPTOGRAPHY
端到端加密体系
RSA 密钥交换
每次会话建立独立的非对称密钥对,由客户端本地派生;服务端不接触明文密钥。
AES 256 加密
数据通道与会话流量使用 AES 256 进行对称加密,符合 FIPS 与主流合规要求。
完美前向保密
每次会话使用独立的会话密钥,长期密钥泄露不影响历史会话的机密性。
设备指纹与双向认证
客户端基于设备硬件指纹与令牌进行双向身份校验,避免中间人攻击与会话劫持。
ACCESS CONTROL
访问控制与身份
双因素验证
账号登录与会话建立可强制开启 2FA,支持基于时间的一次性密码(TOTP)与推送确认。
单点登录
与企业 IdP 集成 SAML 2.0 / OIDC,自动按组织架构同步账号与设备组。
条件访问策略
按 IP 段、设备健康状态、地理区域与时间窗限制会话建立,支持与 EDR/XDR 联动。
基于角色的访问控制
RBAC 模型定义管理员、技术员、查看者等角色,最小权限原则贯穿整个控制台。
AUDIT
审计与可观测
会话日志导出
所有连接建立、断开会话、文件传输与配置变更均会写入结构化日志,支持 CSV / JSON / Syslog 导出。
SIEM 集成
提供 Splunk、Microsoft Sentinel、Elastic 等主流 SIEM 的开箱即用集成模板。
OpenTelemetry
企业版支持 OpenTelemetry 兼容的追踪与指标导出,可接入企业现有可观测性平台。
第三方审计
每年接受第三方安全审计,审计范围覆盖基础设施、应用与开发流程。
CERTIFICATIONS
第三方认证
27001
Type II
报告
合规
欧盟数据
140-2
上述认证与合规框架用于评估云端基础设施与应用控制目标。实际可用认证范围与版本以企业销售出具的报告为准。