安全设计 与 合规
TeamViewer 的安全模型围绕端到端加密、最小权限访问与可审计展开。客户端、服务端与运维侧均有独立审计,企业与个人用户可通过控制台、API 与第三方 SIEM 集成获取完整的连接与会话记录。
CRYPTOGRAPHY
端到端 加密体系
KEY EXCHANGE
RSA 密钥交换
每次会话建立独立的非对称密钥对,由客户端本地派生;服务端不接触明文密钥。
SYMMETRIC
AES 256 加密
数据通道与会话流量使用 AES 256 进行对称加密,符合 FIPS 与主流合规要求。
PFS
完美前向保密
每次会话使用独立的会话密钥,长期密钥泄露不影响历史会话的机密性。
MUTUAL TLS
设备指纹与双向认证
客户端基于设备硬件指纹与令牌进行双向身份校验,避免中间人攻击与会话劫持。
ACCESS CONTROL
访问控制 与身份
2FA
双因素验证
账号登录与会话建立可强制开启 2FA,支持基于时间的一次性密码(TOTP)与推送确认。
SSO
单点登录
与企业 IdP 集成 SAML 2.0 / OIDC,自动按组织架构同步账号与设备组。
CONDITIONAL
条件访问策略
按 IP 段、设备健康状态、地理区域与时间窗限制会话建立,支持与 EDR/XDR 联动。
RBAC
基于角色的访问控制
RBAC 模型定义管理员、技术员、查看者等角色,最小权限原则贯穿整个控制台。
AUDIT
审计与 可观测
LOG EXPORT
会话日志导出
所有连接建立、断开会话、文件传输与配置变更均会写入结构化日志,支持 CSV / JSON / Syslog 导出。
SIEM
SIEM 集成
提供 Splunk、Microsoft Sentinel、Elastic 等主流 SIEM 的开箱即用集成模板。
OTEL
OpenTelemetry
企业版支持 OpenTelemetry 兼容的追踪与指标导出,可接入企业现有可观测性平台。
3RD PARTY
第三方审计
每年接受第三方安全审计,审计范围覆盖基础设施、应用与开发流程。
CERTIFICATIONS
第三方 认证
27001
Type II
报告
合规
欧盟数据
140-2
上述认证与合规框架用于评估云端基础设施与应用控制目标。实际可用认证范围与版本以企业销售出具的报告为准。