Seguridad

Una seguridad que de verdad se entiende

El acceso remoto es potente, así que diseñamos Pocketlid para que tengas que confiar en nosotros lo menos posible. Así funciona, sin palabras de moda.

Qué va por dónde

Directamente entre tus dispositivos, cifrado

  • Vídeo de la pantalla
  • Audio del Mac
  • Entrada de teclado y puntero
  • Archivos y portapapeles
  • Sesiones de terminal

A través del servidor de Pocketlid

  • El correo electrónico de tu cuenta
  • Tu lista de dispositivos: nombres y claves públicas
  • Mensajes para establecer la conexión, como las direcciones de red que usan tus dispositivos para encontrarse
  • Solicitudes de activación y si un Mac está en línea

Si no es posible una conexión directa, un relé cifrado (TURN) reenvía el tráfico. Solo ve paquetes cifrados.

Cifrado, entre pares

Tu móvil y tu Mac se conectan con WebRTC, el mismo estándar que usan las videollamadas en los navegadores. Todo va cifrado entre los dos dispositivos.

Nuestro servidor es solo un punto de encuentro. Por diseño, lo tratamos como no fiable: aunque alguien tomara el control, no podría hacerse pasar por tu móvil ante tu Mac ni por tu Mac ante tu móvil.

Cada conexión va firmada

Cada móvil crea una clave de firma en Android Keystore. La clave está respaldada por hardware y no se puede exportar. Tu Mac tiene su propia clave en el llavero de macOS.

Al conectarte, el móvil firma un desafío vinculado a esa sesión cifrada concreta. El Mac comprueba que la clave pertenece a un móvil de confianza y que este sigue activo en tu cuenta. Después, el Mac firma a su vez, y tu móvil lo comprueba con la clave que guardó para ese Mac. Si algo no coincide, la conexión se cierra.

El PIN, bien hecho

La primera vez que un móvil se conecta a un Mac, introduce una sola vez el PIN del Mac (de al menos seis dígitos). El PIN se comprueba con CPace, un intercambio de claves autenticado por contraseña: el PIN nunca sale del Mac, y quien observe el tráfico no obtiene nada que le sirva para adivinarlo sin conexión.

Un atacante solo tiene un intento por conexión. Tras cinco intentos fallidos seguidos, el Mac se bloquea durante periodos crecientes de hasta una hora.

Móvil perdido, sin problema

Elimina un móvil de tu cuenta en Ajustes › Móviles de esta cuenta. Desde ese momento, tus Macs lo rechazan, aunque siga teniendo su clave.

También puedes eliminarlo de la lista de móviles de confianza del Mac, de modo que necesitaría el PIN de nuevo.

Controles en tu Mac

Aprobar cada conexión

Alguien en el Mac debe hacer clic en Permitir en 30 segundos.

Pedir el PIN siempre

Incluso los móviles de confianza deben introducir el PIN en cada conexión.

Elige qué se permite

Activa o desactiva el acceso al terminal y la transferencia de archivos.

Sabe quién está conectado

Notificaciones al conectarse y desconectarse, además de un historial de conexiones.

Bloquear al terminar

Bloquea automáticamente la pantalla del Mac cuando termina la conexión.

Cortina y bloqueo de entrada

Mantén la pantalla apagada y el teclado bloqueado mientras no estás.

En tu móvil

  • Bloquea Pocketlid con tu huella.
  • Una contraseña del Mac guardada requiere tu huella cada vez que se usa.
  • La clave de firma de tu móvil se queda en Android Keystore y no se puede copiar.

Conviene saber

  • Cualquiera que pueda abrir la app en tu móvil desbloqueado puede usar tus Macs. Activa el bloqueo de la app.
  • macOS te pide conceder los permisos de grabación de pantalla y accesibilidad. Pocketlid solo acepta entradas de sesiones autenticadas.
  • Nuestro servidor guarda tu cuenta y tu lista de dispositivos. Consulta la Política de privacidad para más detalles.

¿Has encontrado un problema de seguridad?

Escríbenos a support@pocketlid.com con «Security» en el asunto. Te responderemos lo antes posible y te mantendremos al tanto.