Centro de confianza GoMyid

La seguridad del escritorio remoto se creó como una responsabilidad operativa compartida

GoMyid combina conexiones remotas cifradas, modos de acceso explícito, administración centralizada, opciones de implementación y visibilidad operativa. Estos controles son más efectivos cuando cuentan con el respaldo de puntos finales seguros, acceso con privilegios mínimos, procedimientos documentados, monitoreo y usuarios capacitados.

Consola de administración de escritorio remoto GoMyid con valores confidenciales ocultos

Defensa en profundidad

La seguridad es un sistema de controles, no una sola característica

La protección de la conexión, la autorización, la infraestructura, los puntos finales, la administración y la revisión abordan cada uno una parte diferente del riesgo de acceso remoto.

Protección de conexión

GoMyid utiliza intercambio de claves basado en RSA y cifrado AES de 256 bits para proteger el tráfico de sesión remota admitido en tránsito.

Límites de acceso

Las credenciales, los permisos, el alcance del operador, la asignación de dispositivos y el modo de sesión ayudan a definir quién puede realizar el trabajo aprobado.

Elección de infraestructura

Las implementaciones en la nube y en las instalaciones proporcionan diferentes modelos operativos y de propiedad para diferentes requisitos de riesgo.

Actividad revisable

Las vistas administrativas y de actividad disponibles pueden respaldar la revisión operativa autorizada cuando se configuran y conservan adecuadamente.

Responsabilidades de seguridad en la nube

DeskGate opera el entorno de plataforma alojado GoMyid. Los clientes siguen siendo responsables del uso autorizado de la cuenta, la asignación de administradores, la protección de terminales, las credenciales de conexión, la aprobación del usuario, los datos comerciales y las políticas internas que rigen la actividad remota.

  • Utilice cuentas con nombre cuando estén disponibles y revise el acceso del administrador con regularidad.
  • Proteja la cuenta y las credenciales de conexión remota contra revelaciones innecesarias.
  • Mantenga los dispositivos Windows y Android compatibles con las actualizaciones de seguridad actuales.
  • Autorice la transferencia de archivos, el comando remoto y los modos de control según las necesidades del negocio.
  • Informe de inmediato cualquier sospecha de que su cuenta esté comprometida o de un comportamiento inesperado de la plataforma.

Responsabilidades de seguridad en las instalaciones

Un cliente local controla el entorno de alojamiento seleccionado y la ruta de red. El cliente también es propietario del fortalecimiento y operación de los servidores, bases de datos, acceso web, identidades de servicios, certificados, reglas de firewall, copias de seguridad, monitoreo, actualizaciones, capacidad y procedimientos de recuperación.

  • Restrinja la exposición de la plataforma y segmente los servicios administrativos de manera adecuada.
  • Limite el acceso a la base de datos, al servidor y a la consola web al personal autorizado.
  • Protege secretos y certificados y define un proceso de renovación controlado.
  • Supervise el estado de la plataforma, los eventos de seguridad, el almacenamiento y los patrones de acceso inusuales.
  • Pruebe los procedimientos de restauración, conmutación por error e incidentes antes de la dependencia de la producción.
Vista de informes de actividad de GoMyid para revisión operativa autorizada

Visibilidad y responsabilidad

Utilice registros para investigar y mejorar

La información de conexión y actividad puede ayudar a los equipos autorizados a comprender el uso del servicio, investigar eventos reportados, brindar soporte a los usuarios y revisar la efectividad de las políticas. La disponibilidad y los detalles dependen de la implementación, la configuración, la licencia, la versión del producto y las opciones de retención del cliente.

Los registros no reemplazan la prevención y no deben convertirse en una herramienta de vigilancia irrestricta. El acceso a los registros debe ser limitado, la actividad de revisión debe tener un propósito documentado y la retención debe ser proporcional a los requisitos contractuales, operativos y legales.

Lea la Política de Transparencia y Auditoría

Lista de verificación de implementación

Antes de que se active el acceso remoto

Documente la propiedad y verifique los controles con usuarios representativos, puntos finales y condiciones de la red.

Identidad y permiso

Apruebe usuarios y dispositivos, asigne la función mínima requerida, separe las tareas administrativas y elimine el acceso rápidamente cuando cambien las responsabilidades.

Preparación del punto final

Parche los sistemas operativos, utilice protección de terminales, restrinja los privilegios locales, controle el acceso físico y confirme que el dispositivo sea adecuado para los datos involucrados.

Manejo de datos

Clasifique información, defina si se permite el movimiento de archivos, proteja las credenciales y alinee la retención con un propósito comercial y legal documentado.

Respuesta y recuperación

Asigne contactos de escalada, proteja la evidencia, establezca pasos de contención, pruebe copias de seguridad y documente cómo se restablecerá el servicio normal.

Importante: Ningún producto de acceso remoto puede proteger por sí solo un terminal no administrado, una práctica de credenciales débil, un permiso excesivo o una infraestructura expuesta incorrectamente. La seguridad depende de la configuración del producto y de las medidas técnicas y organizativas circundantes del cliente.

Compare GoMyid con su modelo de seguridad

Comparta sus límites de implementación, roles de usuario, modos de acceso, sensibilidad de datos y responsabilidades operativas con nuestro equipo.