Sicherheit

Sicherheit, die du wirklich verstehst

Fernzugriff ist mächtig — deshalb haben wir Pocketlid so gebaut, dass du uns so wenig wie möglich vertrauen musst. So funktioniert es, ganz ohne Buzzwords.

Was wohin geht

Direkt zwischen deinen Geräten, verschlüsselt

  • Bildschirmvideo
  • Mac-Ton
  • Tastatur- und Zeigereingaben
  • Dateien und Zwischenablage
  • Terminal-Sitzungen

Über den Pocketlid-Server

  • Die E-Mail-Adresse deines Kontos
  • Deine Geräteliste: Namen und öffentliche Schlüssel
  • Nachrichten zum Verbindungsaufbau, etwa die Netzwerkadressen, über die sich deine Geräte erreichen
  • Weckanfragen und ob ein Mac online ist

Ist keine direkte Verbindung möglich, leitet ein verschlüsseltes Relay (TURN) den Verkehr weiter. Es sieht immer nur verschlüsselte Pakete.

Verschlüsselt, Peer-to-Peer

Smartphone und Mac verbinden sich über WebRTC — denselben Standard, den Browser für Videoanrufe nutzen. Alles wird zwischen den beiden Geräten verschlüsselt.

Unser Server ist nur ein Treffpunkt. Wir behandeln ihn bewusst als nicht vertrauenswürdig: Selbst wer ihn übernähme, könnte sich weder deinem Mac gegenüber als dein Smartphone ausgeben noch deinem Smartphone gegenüber als dein Mac.

Jede Verbindung ist signiert

Jedes Smartphone erzeugt einen Signaturschlüssel im Android Keystore. Der Schlüssel ist hardwaregestützt und lässt sich nicht exportieren. Dein Mac hat seinen eigenen Schlüssel im macOS-Schlüsselbund.

Beim Verbinden signiert das Smartphone eine Challenge, die an genau diese verschlüsselte Sitzung gebunden ist. Der Mac prüft, ob der Schlüssel zu einem vertrauenswürdigen Smartphone gehört und ob dieses noch aktiv in deinem Konto ist. Dann signiert der Mac zurück, und dein Smartphone prüft das mit dem Schlüssel, den es für diesen Mac gespeichert hat. Passt etwas nicht, wird die Verbindung getrennt.

Die PIN, richtig gemacht

Verbindet sich ein Smartphone zum ersten Mal mit einem Mac, gibt es einmal die PIN des Mac ein (mindestens sechs Ziffern). Geprüft wird sie mit CPace, einem passwortauthentifizierten Schlüsselaustausch: Die PIN verlässt nie den Mac, und wer den Verkehr mitliest, erfährt nichts, womit er sie offline erraten könnte.

Ein Angreifer hat pro Versuch genau einen Tipp. Nach fünf Fehlversuchen in Folge sperrt sich der Mac für immer längere Zeit, bis zu einer Stunde.

Smartphone verloren? Kein Problem.

Entferne das Smartphone unter Einstellungen › Smartphones in diesem Konto. Ab dann weisen deine Macs es ab — obwohl es seinen Schlüssel noch hat.

Du kannst es auch aus der Liste vertrauenswürdiger Smartphones auf dem Mac entfernen; dann braucht es wieder die PIN.

Einstellungen auf deinem Mac

Jede Verbindung bestätigen

Jemand am Mac muss innerhalb von 30 Sekunden auf Erlauben klicken.

Jedes Mal nach der PIN fragen

Auch vertrauenswürdige Smartphones geben bei jeder Verbindung die PIN ein.

Festlegen, was erlaubt ist

Terminalzugriff und Dateiübertragung ein- oder ausschalten.

Wissen, wer verbunden ist

Mitteilungen beim Verbinden und Trennen sowie ein Verbindungsverlauf.

Sperren am Ende

Den Mac-Bildschirm automatisch sperren, wenn die Verbindung endet.

Vorhang und Eingabesperre

Bildschirm dunkel und Tastatur gesperrt, solange du weg bist.

Auf deinem Smartphone

  • Sperr Pocketlid mit deinem Fingerabdruck.
  • Ein gespeichertes Mac-Passwort verlangt bei jeder Nutzung deinen Fingerabdruck.
  • Der Signaturschlüssel deines Smartphones bleibt im Android Keystore und lässt sich nicht kopieren.

Gut zu wissen

  • Wer die App auf deinem entsperrten Smartphone öffnen kann, kann deine Macs nutzen. Schalte die App-Sperre ein.
  • macOS fragt nach Bildschirmaufnahme und Bedienungshilfen. Pocketlid nimmt Eingaben nur aus authentifizierten Sitzungen an.
  • Unser Server speichert dein Konto und deine Geräteliste. Details findest du in der Datenschutzerklärung.

Sicherheitslücke gefunden?

Bitte schreib an support@pocketlid.com mit „Security“ im Betreff. Wir antworten so schnell wie möglich und halten dich auf dem Laufenden.