Die Sicherheit von Netviewer Support und die Integrität der übertragenen Daten wird durch die Verwendung verschiedener Sicherheitsmechanismen garantiert:
- Netviewer Support ist mit dem Netviewer Zertifikat signiert, welches durch eine unabhängige Zertifizierungsstelle (VeriSign) ausgestellt wurde.
- SSL/TLS wird zur gegenseitigen Authentifizierung und zur Verschlüsselung zwischen Client und Vermittlungsserver verwendet.
- Client-Programme authentifizieren sich per HTTP Digest Access Authentication (RFC 2617).
- Ein 256-Bit AES Key wird zur Verschlüsselung der Sitzungsdaten verwendet.
- Der Vermittlungsserver und der Kommunikationsserver sind unabhängige Entitäten.
- Der Austausch der Sitzungsnummer erfolgt über ein anderes Medium (Telefon oder E-Mail).
- Nach dem Sitzungsstart kann kein Dritter in die Sitzung eintreten.
- Die Sitzung ist Ende-zu-Ende verschlüsselt.
- Jede Sitzung kann beim Berater, beim Teilnehmer oder auf dem Server protokolliert werden.
- Alle Sitzungsdaten können zur späteren Revision aufgezeichnet werden.
- Für jede Sitzung wird eine neue Sitzungsnummer generiert.
- Auf dem Computer des Sitzungspartners können keine Aktionen ohne explizite Zustimmung durchgeführt werden. Dies gilt für den Berater und den Teilnehmer.
- Beim Verbindungsaufbau können optional ein Sitzungspasswort und eine zusätzliche Bestätigungs-PIN verwendet werden.