Sicurezza

Una sicurezza che puoi capire davvero

L’accesso remoto è potente, per questo abbiamo progettato Pocketlid in modo che tu debba fidarti di noi il meno possibile. Ecco come funziona, senza paroloni.

Cosa passa e dove

Direttamente tra i tuoi dispositivi, cifrato

  • Video dello schermo
  • Audio del Mac
  • Input di tastiera e puntatore
  • File e appunti
  • Sessioni di terminale

Tramite il server di Pocketlid

  • L’email del tuo account
  • L’elenco dei tuoi dispositivi: nomi e chiavi pubbliche
  • Messaggi per stabilire la connessione, come gli indirizzi di rete che i tuoi dispositivi usano per raggiungersi
  • Richieste di riattivazione e se un Mac è online

Se una connessione diretta non è possibile, un relay cifrato (TURN) inoltra il traffico. Vede sempre e solo pacchetti cifrati.

Cifrato, peer-to-peer

Smartphone e Mac si collegano con WebRTC, lo stesso standard usato per le videochiamate nei browser. Tutto è cifrato tra i due dispositivi.

Il nostro server è solo un punto d’incontro. Per progettazione lo consideriamo non affidabile: anche se qualcuno ne prendesse il controllo, non potrebbe spacciarsi per il tuo smartphone con il tuo Mac, né per il tuo Mac con il tuo smartphone.

Ogni connessione è firmata

Ogni smartphone crea una chiave di firma in Android Keystore. La chiave è protetta dall’hardware e non può essere esportata. Il tuo Mac ha la propria chiave nel Portachiavi di macOS.

Quando ti connetti, lo smartphone firma una sfida legata a quella specifica sessione cifrata. Il Mac verifica che la chiave appartenga a uno smartphone attendibile e che lo smartphone sia ancora attivo sul tuo account. Poi il Mac risponde con la propria firma, e il tuo smartphone la verifica con la chiave salvata per quel Mac. Se qualcosa non corrisponde, la connessione viene chiusa.

Il PIN, fatto bene

La prima volta che uno smartphone si connette a un Mac, inserisce una sola volta il PIN del Mac (almeno sei cifre). Il PIN viene verificato con CPace, uno scambio di chiavi autenticato da password: il PIN non lascia mai il Mac, e chi osserva il traffico non ricava nulla che possa usare per indovinarlo offline.

Un aggressore ha un solo tentativo per volta. Dopo cinque tentativi errati di fila, il Mac si blocca per periodi crescenti, fino a un’ora.

Smartphone perso? Nessun problema

Rimuovi lo smartphone dal tuo account in Impostazioni › Smartphone di questo account. Da quel momento i tuoi Mac lo rifiutano, anche se ha ancora la sua chiave.

Puoi anche rimuoverlo dall’elenco degli smartphone attendibili del Mac, così dovrà inserire di nuovo il PIN.

Controlli sul tuo Mac

Approva ogni connessione

Qualcuno davanti al Mac deve fare clic su Consenti entro 30 secondi.

Chiedi il PIN ogni volta

Anche gli smartphone attendibili devono inserire il PIN a ogni connessione.

Scegli cosa consentire

Attiva o disattiva l’accesso al terminale e il trasferimento file.

Sappi chi è connesso

Notifiche a ogni connessione e disconnessione, più una cronologia delle connessioni.

Blocco a fine sessione

Blocca automaticamente lo schermo del Mac quando la connessione termina.

Tenda e blocco dell’input

Schermo scuro e tastiera bloccata mentre sei lontano.

Sul tuo smartphone

  • Blocca Pocketlid con la tua impronta.
  • Una password del Mac salvata richiede la tua impronta ogni volta che viene usata.
  • La chiave di firma dello smartphone resta in Android Keystore e non può essere copiata.

Buono a sapersi

  • Chiunque possa aprire l’app sul tuo smartphone sbloccato può usare i tuoi Mac. Attiva il blocco dell’app.
  • macOS ti chiede di concedere Registrazione schermo e Accessibilità. Pocketlid accetta input solo da sessioni autenticate.
  • Il nostro server conserva il tuo account e l’elenco dei dispositivi. Per i dettagli consulta l’Informativa sulla privacy.

Hai trovato un problema di sicurezza?

Scrivi a support@pocketlid.com con «Security» nell’oggetto. Ti risponderemo il prima possibile e ti terremo aggiornato.