ВСЕ СИСТЕМЫ РАБОТАЮТ·v0.16.3·AGPL-3.0·TLS · per-device
FREE · 30 устройств
◢ ДОВЕРИЕ, ЗАСЛУЖЕННОЕ

Безопасность удалённого
доступа, которую можно проверить.

Безопасность удалённого доступа начинается не с шифрования, а с проверяемых правил: кто владеет устройством, как подтверждается вход, какие права выданы и в какой момент доступ отзывается. Ниже — чек-лист, который стоит пройти до того, как выдавать доступ кому бы то ни было.

А дальше — то, что можно проверить в самом GoDesk: исходный код открыт под AGPL-3.0, прямые сессии защищены end-to-end, шифрование канала инспектируется по коду, а не принимается на слово. И мы честно перечисляем, чего у нас пока нет.

Чек-лист безопасности↓ Скачать бесплатно
◢ ЧЕК-ЛИСТ

Что проверить до того, как выдать доступ?

Семь пунктов, которые не зависят от выбранной программы. Большинство инцидентов с удалённым доступом — это не взломанное шифрование, а забытый пароль на машине без присмотра и доступ, который никто не закрыл.

01

Кто владеет устройством

У каждой машины в списке должен быть назван ответственный человек. Устройство, за которое не отвечает никто, первым выпадает из инвентаризации и последним лишается доступа при увольнении.

02

Как подтверждается вход

Пароль — это один фактор, и он утекает. Включите двухфакторную аутентификацию на учётной записи, через которую открывается доступ к парку: украденный пароль без второго фактора бесполезен.

03

Одноразовый пароль или постоянный

Для помощи живому пользователю используйте одноразовый код: он перестаёт действовать после сессии. Постоянный пароль нужен только машинам без присмотра — и именно они требуют самой сильной защиты.

04

Видит ли пользователь подключение

Для поддержки сотрудников и клиентов подключение должно подтверждаться человеком на той стороне. Тихий доступ к рабочему месту без ведома владельца — это не техническая настройка, а вопрос к внутренним правилам компании.

05

Какие права реально нужны

Разделяйте просмотр экрана, управление мышью и клавиатурой, передачу файлов и доступ к буферу обмена. Подрядчику для диагностики чаще всего достаточно просмотра — выдавать полный контроль по умолчанию не нужно.

06

Когда доступ отзывается

Заранее определите событие, по которому доступ закрывается: последний день сотрудника, закрытие заявки, окончание договора. Отзыв должен быть частью процесса, а не отдельной задачей, о которой вспоминают через месяц.

07

Что остаётся в журнале

Кто, когда и к какой машине подключался — минимальный набор, без которого нельзя ни разобрать инцидент, ни подтвердить объём работ перед клиентом.

◢ ЧТО ПРОВЕРЯЕТСЯ В GODESK

Три утверждения, каждое проверяемо.

ШИФРОВАНИЕ

Per-device TLS

TLS 1.2+ с уникальным сертификатом на каждое устройство. Прямые сессии end-to-end зашифрованы — ключи не покидают ваши машины.

ОТКРЫТЫЙ КОД

AGPL-3.0, под аудит

Форк RustDesk. Читайте каждую строку, собирайте бинарь сами, проверяйте, что заявленное шифрование действительно работает.

БЕЗ ПОСРЕДНИКА

Direct P2P

Экран идёт peer-to-peer. Relay вступает только на жёстких NAT — как запасной маршрут, а не как основной.

Раздел «Безопасность» в настройках GoDesk: шифр сессии AES-256-GCM с Curve25519 и отдельные переключатели прав — управление клавиатурой, мышью, синхронизация буфера обмена и передача файлов
Права оператора разделены: управление вводом, буфер обмена и передачу файлов можно отключить каждое по отдельности.
◢ ЧЕСТНОСТЬ

И то, чего у нас нет.

Мы пока не сертифицированы по SOC 2 и ISO 27001 — и говорим об этом вслух, а не прячем за общими словами. Безопасность строится на проверяемости, а не на бейджах.

TLS 1.2+ per-device✓ есть
E2E на прямых сессиях✓ есть
Self-hosted relay✓ есть
Открытый исходный код✓ есть
SOC 2 / ISO 27001~ пока нет
Внешний аудит кода~ в планах
◢ ОТЗЫВ ДОСТУПА

Сотрудник ушёл — что сделать в тот же день?

Самый частый пробел в безопасности удалённого доступа — не взлом, а доступ, который просто забыли закрыть. Три шага, которые закрывают его гарантированно.

01

Смените пароль постоянного доступа на всех машинах, к которым у человека была привязка. Пока старый пароль действует, удаление учётной записи ничего не решает.

02

Удалите устройства из его списка и отключите саму учётную запись — это закрывает подключение по ID.

03

Сверьтесь с журналом сессий за последнюю неделю: он покажет, остались ли подключения, о которых вы не знали.

Журнал активности GoDesk AI: список из 42 действий с отметками allow и deny, для каждого указано время, инструмент и выполненная команда — включая два запроса, которые оператор отклонил
Журнал фиксирует и разрешённые действия, и отклонённые: у каждой записи есть время, инструмент и сама команда.
◢ FAQ

Безопасность — вопросы.

Безопасен ли удалённый доступ к компьютеру?

Сам по себе — ни безопасен, ни опасен: риск определяется настройкой. Опасны три вещи: постоянный пароль на машине без присмотра, доступ, который забыли отозвать, и подключение по просьбе незнакомого человека. Если владелец устройства известен, вход подтверждается вторым фактором, а срок доступа ограничен, удалённая работа безопаснее пересылки файлов по почте.

Как шифруется удалённый доступ?

TLS 1.2+ с уникальным сертификатом на каждое устройство; прямые P2P-сессии — end-to-end. Код открыт, поэтому шифрование можно проверить, а не принимать на веру.

Где хранятся данные сессий?

Прямые сессии идут P2P и нигде не оседают. При жёстком NAT включается relay — запасной маршрут для тех случаев, когда прямое соединение установить нельзя. Организациям, которым по регламенту нельзя выпускать трафик за периметр, relay можно развернуть в своей сети.

Записывает ли GoDesk экран удалённой машины?

Нет. Содержимое экрана передаётся в реальном времени и не сохраняется на нашей стороне. Запись сессии — это отдельная функция, которая включается осознанно и на стороне участников.

Как быстро отозвать доступ у уволенного сотрудника или подрядчика?

Смените пароль постоянного доступа на его машинах, удалите устройства из его учётной записи и отключите саму учётную запись. Важен не сам факт, а срок: доступ подрядчика должен исчезать в день окончания работ, а не когда о нём вспомнят.

Есть ли сертификация SOC 2 или ISO 27001?

Пока нет — и мы говорим об этом прямо. Зато открытый код (AGPL-3.0) позволяет аудировать безопасность удалённого доступа самостоятельно, а не полагаться на бейдж.

Проверьте сами.

↓ Скачать бесплатно★ Посмотреть исходники