SECURITY · COMPLIANCE

安全设计 与 合规

TeamViewer 的安全模型围绕端到端加密、最小权限访问与可审计展开。客户端、服务端与运维侧均有独立审计,企业与个人用户可通过控制台、API 与第三方 SIEM 集成获取完整的连接与会话记录。

CRYPTOGRAPHY

端到端 加密体系

KEY EXCHANGE

RSA 密钥交换

每次会话建立独立的非对称密钥对,由客户端本地派生;服务端不接触明文密钥。

SYMMETRIC

AES 256 加密

数据通道与会话流量使用 AES 256 进行对称加密,符合 FIPS 与主流合规要求。

PFS

完美前向保密

每次会话使用独立的会话密钥,长期密钥泄露不影响历史会话的机密性。

MUTUAL TLS

设备指纹与双向认证

客户端基于设备硬件指纹与令牌进行双向身份校验,避免中间人攻击与会话劫持。

ACCESS CONTROL

访问控制 与身份

2FA

双因素验证

账号登录与会话建立可强制开启 2FA,支持基于时间的一次性密码(TOTP)与推送确认。

SSO

单点登录

与企业 IdP 集成 SAML 2.0 / OIDC,自动按组织架构同步账号与设备组。

CONDITIONAL

条件访问策略

按 IP 段、设备健康状态、地理区域与时间窗限制会话建立,支持与 EDR/XDR 联动。

RBAC

基于角色的访问控制

RBAC 模型定义管理员、技术员、查看者等角色,最小权限原则贯穿整个控制台。

AUDIT

审计与 可观测

LOG EXPORT

会话日志导出

所有连接建立、断开会话、文件传输与配置变更均会写入结构化日志,支持 CSV / JSON / Syslog 导出。

SIEM

SIEM 集成

提供 Splunk、Microsoft Sentinel、Elastic 等主流 SIEM 的开箱即用集成模板。

OTEL

OpenTelemetry

企业版支持 OpenTelemetry 兼容的追踪与指标导出,可接入企业现有可观测性平台。

3RD PARTY

第三方审计

每年接受第三方安全审计,审计范围覆盖基础设施、应用与开发流程。

CERTIFICATIONS

第三方 认证

ISO/IEC
27001
SOC 2
Type II
SOC 3
报告
HIPAA
合规
GDPR
欧盟数据
FIPS
140-2

上述认证与合规框架用于评估云端基础设施与应用控制目标。实际可用认证范围与版本以企业销售出具的报告为准。

下载 安全白皮书

企业销售团队可提供安全白皮书、第三方审计报告与合规清单等材料。

联系企业销售