Segurança

Segurança que dá para entender de verdade

Acesso remoto é algo poderoso, por isso projetamos o Pocketlid para exigir o mínimo possível de confiança em nós. Veja como funciona — sem jargões.

O que vai para onde

Diretamente entre seus dispositivos, criptografado

  • Vídeo da tela
  • Áudio do Mac
  • Entrada de teclado e ponteiro
  • Arquivos e área de transferência
  • Sessões de terminal

Pelo servidor do Pocketlid

  • O e-mail da sua conta
  • Sua lista de dispositivos: nomes e chaves públicas
  • Mensagens de configuração da conexão, como os endereços de rede que seus dispositivos usam para se alcançar
  • Pedidos para acordar e se um Mac está online

Se uma conexão direta não for possível, um relay criptografado (TURN) repassa o tráfego. Ele só vê pacotes criptografados.

Criptografado, ponto a ponto

Seu celular e seu Mac se conectam com WebRTC, o mesmo padrão usado em chamadas de vídeo nos navegadores. Tudo é criptografado entre os dois dispositivos.

Nosso servidor é apenas um ponto de encontro. Por princípio, o tratamos como não confiável: mesmo que alguém assumisse o controle dele, não conseguiria se passar pelo seu celular diante do seu Mac, nem pelo seu Mac diante do seu celular.

Toda conexão é assinada

Cada celular cria uma chave de assinatura no Android Keystore. A chave é protegida por hardware e não pode ser exportada. Seu Mac tem a própria chave no Keychain do macOS.

Ao conectar, o celular assina um desafio vinculado exatamente àquela sessão criptografada. O Mac verifica se a chave pertence a um celular confiável e se esse celular ainda está ativo na sua conta. Em seguida, o Mac assina de volta, e seu celular confere a assinatura com a chave que salvou para aquele Mac. Se algo não bater, a conexão é encerrada.

O PIN, do jeito certo

Na primeira vez que um celular se conecta a um Mac, ele digita o PIN do Mac (com pelo menos seis dígitos) uma única vez. O PIN é verificado com CPace, uma troca de chaves autenticada por senha: o PIN nunca sai do Mac, e quem observa o tráfego não descobre nada que possa usar para adivinhá-lo offline.

Um invasor tem um palpite por tentativa. Após cinco tentativas erradas seguidas, o Mac bloqueia por períodos crescentes de até uma hora.

Perdeu o celular? Sem problema

Remova um celular da sua conta em Configurações › Celulares nesta conta. A partir daí, seus Macs o recusam — mesmo que ele ainda tenha a chave.

Você também pode removê-lo da lista de celulares confiáveis do Mac, para que ele precise do PIN novamente.

Controles no seu Mac

Aprovar cada conexão

Alguém no Mac precisa clicar em Permitir em até 30 segundos.

Pedir o PIN sempre

Até celulares confiáveis precisam digitar o PIN a cada conexão.

Escolha o que é permitido

Ative ou desative o acesso ao terminal e a transferência de arquivos.

Saiba quem está conectado

Notificações ao conectar e desconectar, além de um histórico de conexões.

Bloquear ao terminar

Bloqueie a tela do Mac automaticamente quando a conexão terminar.

Cortina e bloqueio de entrada

Mantenha a tela apagada e o teclado bloqueado enquanto você está longe.

No seu celular

  • Bloqueie o Pocketlid com sua digital.
  • Uma senha do Mac salva exige sua digital toda vez que é usada.
  • A chave de assinatura do seu celular fica no Android Keystore e não pode ser copiada.

Bom saber

  • Qualquer pessoa que consiga abrir o app no seu celular desbloqueado pode usar seus Macs. Ative o bloqueio do app.
  • O macOS pede que você permita Gravação de Tela e Acessibilidade. O Pocketlid só aceita entrada de sessões autenticadas.
  • Nosso servidor guarda sua conta e sua lista de dispositivos. Veja os detalhes na Política de Privacidade.

Encontrou um problema de segurança?

Envie um e-mail para support@pocketlid.com com “Security” no assunto. Responderemos o mais rápido possível e manteremos você informado.