Güvenlik

Gerçekten anlayabileceğin güvenlik

Uzaktan erişim güçlü bir şey; bu yüzden Pocketlid’i bize olabildiğince az güven gerektirecek şekilde tasarladık. İşte nasıl çalıştığı — süslü laflar olmadan.

Ne nereden geçer

Cihazların arasında doğrudan, şifreli

  • Ekran görüntüsü
  • Mac sesi
  • Klavye ve imleç girdisi
  • Dosyalar ve pano
  • Terminal oturumları

Pocketlid sunucusu üzerinden

  • Hesap e-postan
  • Cihaz listen: adlar ve açık anahtarlar
  • Bağlantı kurulum mesajları; örneğin cihazlarının birbirine ulaşmak için kullandığı ağ adresleri
  • Uyandırma istekleri ve bir Mac’in çevrim içi olup olmadığı

Doğrudan bağlantı mümkün değilse trafiği şifreli bir aktarma (TURN) iletir. Aktarma yalnızca şifreli paketleri görür.

Şifreli ve eşler arası

Telefonun ve Mac’in, tarayıcılardaki görüntülü görüşmelerde kullanılan standart olan WebRTC ile bağlanır. Her şey iki cihaz arasında şifrelenir.

Sunucumuz yalnızca bir buluşma noktası. Onu baştan güvenilmez kabul ediyoruz: biri sunucuyu ele geçirse bile ne Mac’ine karşı telefonun gibi davranabilir ne de telefonuna karşı Mac’in gibi.

Her bağlantı imzalı

Her telefon Android Keystore’da bir imza anahtarı oluşturur. Anahtar donanım destekli ve dışa aktarılamaz. Mac’inin de macOS Anahtar Zinciri’nde kendi anahtarı vardır.

Bağlandığında telefon, tam o şifreli oturuma bağlı bir meydan okumayı imzalar. Mac, anahtarın güvendiği bir telefona ait olduğunu ve telefonun hesabında hâlâ etkin olduğunu kontrol eder. Ardından Mac de imzalar; telefonun bunu o Mac için sakladığı anahtarla doğrular. Bir şey tutmazsa bağlantı kapanır.

PIN, doğru şekilde

Bir telefon bir Mac’e ilk kez bağlanırken Mac’in PIN’ini (en az altı rakam) bir kez girer. PIN, parola doğrulamalı bir anahtar değişimi olan CPace ile kontrol edilir: PIN Mac’ten hiç çıkmaz ve trafiği izleyen biri, onu çevrim dışı tahmin etmeye yarayacak hiçbir şey öğrenmez.

Saldırgan her denemede yalnızca bir tahmin yapabilir. Art arda beş hatalı denemeden sonra Mac, en fazla bir saate kadar artan sürelerle kilitlenir.

Telefon kaybolursa sorun yok

Telefonu Ayarlar › Bu hesaptaki telefonlar bölümünden hesabından kaldır. O andan itibaren Mac’lerin onu reddeder — anahtarı hâlâ telefonda olsa bile.

Ayrıca Mac’in güvenilen telefonlar listesinden de kaldırabilirsin; böylece yeniden PIN gerekir.

Mac’indeki ayarlar

Her bağlantıyı onayla

Mac başındaki biri 30 saniye içinde İzin ver’e tıklamalı.

Her seferinde PIN iste

Güvenilen telefonlar bile her bağlantıda PIN girer.

Nelere izin verildiğini seç

Terminal erişimini ve dosya aktarımını aç ya da kapat.

Kimin bağlı olduğunu bil

Bağlanınca ve bağlantı kesilince bildirim, ayrıca bağlantı geçmişi.

Bitince kilitle

Bağlantı bitince Mac’in ekranı otomatik kilitlensin.

Perde ve girdi kilidi

Sen uzaktayken ekran karanlık, klavye kilitli kalsın.

Telefonunda

  • Pocketlid’i parmak izinle kilitle.
  • Kayıtlı Mac parolası her kullanımda parmak izi ister.
  • Telefonunun imza anahtarı Android Keystore’da kalır ve kopyalanamaz.

Bilmende fayda var

  • Kilidi açık telefonunda uygulamayı açabilen herkes Mac’lerini kullanabilir. Uygulama kilidini aç.
  • macOS, Ekran Kaydı ve Erişilebilirlik izinlerini ister. Pocketlid yalnızca doğrulanmış oturumlardan gelen girdiyi kabul eder.
  • Sunucumuz hesabını ve cihaz listeni tutar. Ayrıntılar için Gizlilik Politikası’na bak.

Bir güvenlik açığı mı buldun?

Konu satırında “Security” yazarak support@pocketlid.com adresine e-posta gönder. Olabildiğince hızlı yanıt verip seni bilgilendireceğiz.