OfficeView Remote 매뉴얼 · v1.15

16. 보안

OfficeView Remote는 계정과 연결을 보호하기 위해 다음 기능을 갖추고 있습니다.

비밀번호와 로그인

  • Argon2id: 서버에 저장되는 비밀번호는 Argon2id 방식으로 보호됩니다. 원래 비밀번호는 저장되지 않습니다.
  • PC에는 비밀번호를 저장하지 않습니다: PC는 로그인한 뒤 그 PC에서만 사용하는 인증 정보로 연결을 유지합니다.
  • 로그인 시도 제한: 로그인을 여러 번 틀리면 잠시 동안 더 시도할 수 없습니다.
  • 임시 비밀번호는 먼저 변경: 받은 임시 비밀번호로는 PC나 콘솔에 로그인할 수 없고, 관리 센터에서 먼저 새 비밀번호로 바꿔야 합니다.
  • 비밀번호를 바꾸면 로그아웃: 비밀번호를 바꾸면 그 계정으로 로그인한 PC와 콘솔이 로그아웃됩니다.

연결 보호

  • HTTPS와 HSTS: 관리 센터는 HTTPS로 접속하며, HSTS로 브라우저가 항상 HTTPS를 사용하도록 합니다.
  • 서명된 중계 티켓: PC와 콘솔이 중계 서버에 연결할 때는 서버가 서명한 티켓을 사용합니다.
  • PC는 한 계정에만: 한 PC는 한 계정에만 등록됩니다. 다른 계정으로 로그인하면 거부됩니다.
  • 소유권 이전은 담당자만: PC를 다른 계정으로 옮기는 일은 사용자가 할 수 없고, OfficeView 관리 담당자에게 요청해야 합니다.
  • 내 PC만 보입니다: 관리 센터에는 이 계정으로 등록한 PC만 나타나고, 화면 보기도 그 PC에서만 됩니다.

권한과 기록

  • 콘솔의 권한 단계: 콘솔의 권한은 보기, 조작, 관리로 나뉩니다. 권한은 콘솔을 시작할 때 정해지며, 권한이 없는 기능은 사용할 수 없습니다. 4장 "콘솔의 권한"을 참고해 주세요.
  • 권한이 큰 기능은 "관리" 단계에서만: 파일 전송, 프로그램 실행과 끄기, 전원 작업, 화면 녹화는 콘솔의 권한이 "관리"일 때만 사용할 수 있습니다. 원격 제어와 동시 제어는 "조작"부터입니다.
  • 콘솔의 감사 기록: 콘솔은 동시 제어, 파일 전송, 화면 녹화 같은 작업을 자기 PC의 감사 기록 파일에 남깁니다. 각 기록이 앞 기록과 이어져 있어 중간을 고치면 알아낼 수 있습니다.
  • PC별 기록: 별명 변경, 등록 해제, 화면 보기 시작과 종료는 PC 상세의 "최근 기록"에 남습니다.
  • 로그인된 기기 확인: 내 계정에서 이 계정으로 로그인한 브라우저, PC 프로그램, 콘솔을 보고, 사용하지 않는 기기의 로그인을 끊을 수 있습니다.
  • 화면 보기는 보기 전용: 웹의 화면 보기는 PC를 조작할 수 없고, 이 계정으로 등록한 PC만 볼 수 있습니다.

권장하는 운영

  • 관리 센터는 HTTPS 주소로 접속합니다. 계정과 함께 받은 주소가 맞는지 확인합니다.
  • 비밀번호는 다른 곳에서 사용하지 않는 10자 이상의 값으로 정하고, 계정을 여러 사람이 함께 사용하지 않습니다.
  • 담당이 바뀌거나 퇴사한 사람이 있으면 OfficeView 관리 담당자에게 알려 계정을 정리합니다. 계정을 넘겨받을 때는 비밀번호를 바꿉니다.
  • 공용 PC에서 관리 센터를 열었다면 사용한 뒤에 로그아웃합니다. 의심스러운 로그인이 보이면 내 계정의 "모든 기기에서 로그아웃"을 누르고 비밀번호를 바꿉니다.