加密,点对点
你的手机和 Mac 通过 WebRTC 连接,这也是浏览器视频通话使用的标准。两台设备之间的一切都经过加密。
我们的服务器只是一个会合点。我们在设计上就把它视为不可信:即使有人控制了它,也无法向你的 Mac 冒充你的手机,或向你的手机冒充你的 Mac。
远程访问能力强大,因此我们在设计 Pocketlid 时,尽可能减少你对我们的信任依赖。下面说明它如何运作——不堆砌术语。
无法直连时,由加密中继(TURN)转发流量。它始终只能看到加密数据包。
你的手机和 Mac 通过 WebRTC 连接,这也是浏览器视频通话使用的标准。两台设备之间的一切都经过加密。
我们的服务器只是一个会合点。我们在设计上就把它视为不可信:即使有人控制了它,也无法向你的 Mac 冒充你的手机,或向你的手机冒充你的 Mac。
每部手机都会在 Android Keystore 中创建一把签名密钥。这把密钥由硬件保护,无法导出。你的 Mac 在 macOS 钥匙串中也有自己的密钥。
连接时,手机会对一个与本次加密会话绑定的质询进行签名。Mac 会检查该密钥是否属于它信任的手机,以及这部手机是否仍在你的账户中处于有效状态。随后 Mac 回签,你的手机再用为该 Mac 保存的密钥进行核验。只要有任何不匹配,连接就会被关闭。
手机第一次连接某台 Mac 时,需要输入一次 Mac 的 PIN(至少六位数字)。PIN 通过 CPace 验证,这是一种基于密码认证的密钥交换:PIN 从不离开 Mac,监视流量的人也得不到任何可用于离线猜测的信息。
攻击者每次尝试只能猜一次。连续五次错误后,Mac 会锁定一段时间,时长逐次增加,最长一小时。
在“设置 › 此账户中的手机”中将手机从你的账户移除。从此以后,你的 Mac 都会拒绝它——即使它仍持有密钥。
你也可以把它从 Mac 的受信任手机列表中移除,这样它就需要再次输入 PIN。
Mac 前的人必须在 30 秒内点按“允许”。
即使是受信任的手机,每次连接也必须输入 PIN。
开启或关闭终端访问和文件传输。
连接和断开时发出通知,并保留连接记录。
连接结束时自动锁定 Mac 的屏幕。
你不在时,让屏幕保持黑屏、键盘保持锁定。
请发送邮件至 support@pocketlid.com,并在主题中注明“Security”。我们会尽快回复,并随时告知你处理进展。