Что проверить до того, как выдать доступ?
Семь пунктов, которые не зависят от выбранной программы. Большинство инцидентов с удалённым доступом — это не взломанное шифрование, а забытый пароль на машине без присмотра и доступ, который никто не закрыл.
Три утверждения, каждое проверяемо.

И то, чего у нас нет.
Мы пока не сертифицированы по SOC 2 и ISO 27001 — и говорим об этом вслух, а не прячем за общими словами. Безопасность строится на проверяемости, а не на бейджах.
Сотрудник ушёл — что сделать в тот же день?
Самый частый пробел в безопасности удалённого доступа — не взлом, а доступ, который просто забыли закрыть. Три шага, которые закрывают его гарантированно.
Смените пароль постоянного доступа на всех машинах, к которым у человека была привязка. Пока старый пароль действует, удаление учётной записи ничего не решает.
Удалите устройства из его списка и отключите саму учётную запись — это закрывает подключение по ID.
Сверьтесь с журналом сессий за последнюю неделю: он покажет, остались ли подключения, о которых вы не знали.

Безопасность — вопросы.
Безопасен ли удалённый доступ к компьютеру?
Сам по себе — ни безопасен, ни опасен: риск определяется настройкой. Опасны три вещи: постоянный пароль на машине без присмотра, доступ, который забыли отозвать, и подключение по просьбе незнакомого человека. Если владелец устройства известен, вход подтверждается вторым фактором, а срок доступа ограничен, удалённая работа безопаснее пересылки файлов по почте.
Как шифруется удалённый доступ?
TLS 1.2+ с уникальным сертификатом на каждое устройство; прямые P2P-сессии — end-to-end. Код открыт, поэтому шифрование можно проверить, а не принимать на веру.
Где хранятся данные сессий?
Прямые сессии идут P2P и нигде не оседают. При жёстком NAT включается relay — запасной маршрут для тех случаев, когда прямое соединение установить нельзя. Организациям, которым по регламенту нельзя выпускать трафик за периметр, relay можно развернуть в своей сети.
Записывает ли GoDesk экран удалённой машины?
Нет. Содержимое экрана передаётся в реальном времени и не сохраняется на нашей стороне. Запись сессии — это отдельная функция, которая включается осознанно и на стороне участников.
Как быстро отозвать доступ у уволенного сотрудника или подрядчика?
Смените пароль постоянного доступа на его машинах, удалите устройства из его учётной записи и отключите саму учётную запись. Важен не сам факт, а срок: доступ подрядчика должен исчезать в день окончания работ, а не когда о нём вспомнят.
Есть ли сертификация SOC 2 или ISO 27001?
Пока нет — и мы говорим об этом прямо. Зато открытый код (AGPL-3.0) позволяет аудировать безопасность удалённого доступа самостоятельно, а не полагаться на бейдж.