安全

看得懂的安全

远程访问能力强大,因此我们在设计 Pocketlid 时,尽可能减少你对我们的信任依赖。下面说明它如何运作——不堆砌术语。

数据去向

在你的设备之间直接加密传输

  • 屏幕视频
  • Mac 音频
  • 键盘和指针输入
  • 文件和剪贴板
  • 终端会话

经由 Pocketlid 服务器

  • 你的账户邮箱
  • 你的设备列表:名称和公钥
  • 连接建立消息,例如你的设备用于互相连接的网络地址
  • 唤醒请求以及 Mac 是否在线

无法直连时,由加密中继(TURN)转发流量。它始终只能看到加密数据包。

加密,点对点

你的手机和 Mac 通过 WebRTC 连接,这也是浏览器视频通话使用的标准。两台设备之间的一切都经过加密。

我们的服务器只是一个会合点。我们在设计上就把它视为不可信:即使有人控制了它,也无法向你的 Mac 冒充你的手机,或向你的手机冒充你的 Mac。

每次连接都经过签名

每部手机都会在 Android Keystore 中创建一把签名密钥。这把密钥由硬件保护,无法导出。你的 Mac 在 macOS 钥匙串中也有自己的密钥。

连接时,手机会对一个与本次加密会话绑定的质询进行签名。Mac 会检查该密钥是否属于它信任的手机,以及这部手机是否仍在你的账户中处于有效状态。随后 Mac 回签,你的手机再用为该 Mac 保存的密钥进行核验。只要有任何不匹配,连接就会被关闭。

正确地使用 PIN

手机第一次连接某台 Mac 时,需要输入一次 Mac 的 PIN(至少六位数字)。PIN 通过 CPace 验证,这是一种基于密码认证的密钥交换:PIN 从不离开 Mac,监视流量的人也得不到任何可用于离线猜测的信息。

攻击者每次尝试只能猜一次。连续五次错误后,Mac 会锁定一段时间,时长逐次增加,最长一小时。

手机丢了,也不用担心

在“设置 › 此账户中的手机”中将手机从你的账户移除。从此以后,你的 Mac 都会拒绝它——即使它仍持有密钥。

你也可以把它从 Mac 的受信任手机列表中移除,这样它就需要再次输入 PIN。

Mac 上的控制选项

逐次批准连接

Mac 前的人必须在 30 秒内点按“允许”。

每次都要求 PIN

即使是受信任的手机,每次连接也必须输入 PIN。

选择允许的功能

开启或关闭终端访问和文件传输。

了解谁已连接

连接和断开时发出通知,并保留连接记录。

结束后锁定

连接结束时自动锁定 Mac 的屏幕。

幕布与输入锁定

你不在时,让屏幕保持黑屏、键盘保持锁定。

在你的手机上

  • 用指纹锁定 Pocketlid。
  • 保存的 Mac 密码每次使用都需要验证指纹。
  • 手机的签名密钥保存在 Android Keystore 中,无法复制。

须知

  • 任何能在你已解锁的手机上打开这个 App 的人,都可以使用你的 Mac。请开启 App 锁。
  • macOS 会要求你授予“录屏与系统录音”和“辅助功能”权限。Pocketlid 只接受来自已认证会话的输入。
  • 我们的服务器保存你的账户和设备列表。详情请参阅隐私政策。

发现了安全问题?

请发送邮件至 support@pocketlid.com,并在主题中注明“Security”。我们会尽快回复,并随时告知你处理进展。