| 暗号化方式 |
RSA鍵交換を用いた256ビットAESエンドツーエンド暗号化 |
256ビット楕円曲線暗号(ECC)によるエンドツーエンド暗号化 |
256ビットAESおよびTLS 1.2/1.3のセッション暗号化 |
256ビットAESおよびTLS 1.2 SSL暗号化 |
256ビットAESエンドツーエンド暗号化およびRSA 4096鍵交換 |
ChaCha20-Poly1305/Ed25519によるエンドツーエンド暗号化 |
任意の基本VNC暗号化/標準認証(標準E2EEなし) |
| 認証・MFA |
アカウントベースのMFA、2FA、SSO(Enterprise)、システム認証情報 |
アカウント2FA、セキュリティコード、一時/固定パスワード |
2FA/MFA、SSO連携、信頼済みデバイス認証 |
2FA(SMS、TOTP、プッシュ)、SSO連携、ユーザー同意プロンプト |
2FA/MFA、SSO、条件付きアクセス、信頼済みデバイス認可 |
トークン/鍵ベース認証、セルフホスト公開鍵検証、2FA(Pro) |
パスワード認証のみ(標準2FA/MFAなし) |
| ネットワーク・ファイアウォール安全性 |
クラウドリレーまたは直接IP接続(直接接続にはポート設定が必要) |
設定不要のNAT越え(送信方向TLS HTTPSルーティング) |
設定不要のNAT越え(送信方向TLS、ポート開放不要) |
ファイアウォールに配慮したクラウドリレー(HTTPS送信のみ) |
設定不要のNAT越え、独自のグローバルルーターネットワーク |
直接P2Pまたはセルフホスト型カスタムリレーサーバー |
直接IP/ポートバインド(ポート5900開放/ルーターポート転送が必要) |
| プライバシー・アクセス制御 |
細かなユーザー権限ポリシー、セッションタイムアウト、ブラックスクリーン |
ブラックスクリーン/プライバシーモード、入力ロック、デバイス許可/ブロックリスト |
画面非表示、切断時の自動ロック、細かなロール権限 |
顧客同意プロンプト、画面ブラックアウト、アイドルタイムアウト制御 |
ブラックスクリーン、細かなアクセス制御リスト、セッション録画 |
セルフホストによるデータ分離、画面非表示、カスタムアクセスルール |
基本的な表示専用モード、設定によるローカルIP制限 |
| コンプライアンス・監査 |
包括的なセッション監査ログ、SOC 2、HIPAA対応準備 |
セッションログ、GDPR準拠 |
SOC 2 Type II、ISO 27001、HIPAA、GDPR、PCI-DSS準拠 |
SOC 2 Type II、ISO 27001、GDPR、HIPAA準拠 |
SOC 2 Type II、ISO 27001、HIPAA、GDPR、FedRAMP認証 |
セルフホストDBによるログの完全管理 |
ローカルシステムイベントログのみ(コンプライアンス認証なし) |
| セキュリティ面での選び方 |
ローカル/クラウドの細かなポリシー管理と安全な直接VNC接続が必要な場合に選択 |
高強度ECC暗号化と設定不要の軽量セキュリティを重視する場合に選択 |
SOC 2、ISO、HIPAAなど厳格な業界コンプライアンスが必須の場合に選択 |
顧客同意とWebベースのサポートプライバシーを重視する場合に選択 |
企業向けゼロトラスト制御と条件付きアクセスを重視する場合に選択 |
データ主権とセルフホストによるプライバシーを最重視する場合に選択 |
強固なファイアウォール内の隔離されたオフラインLAN環境に限定して選択 |