So ist PalmDesk abgesichert
Software, die deinen Bildschirm sieht und deinen Zeiger bewegt, muss sich Vertrauen verdienen. Hier steht genau, was eine PalmDesk-Sitzung schützt und was unsere Server sehen können und was nicht.
Aktualisiert am 24. September 2026 · Gilt für PalmDesk 1.0
Kurz gesagt
PalmDesk-Sitzungen sind zwischen deinem iPhone oder iPad und deinem Mac Ende-zu-Ende-verschlüsselt. Geräte werden einmal mit einem einmaligen Code und einem Abgleich des Fingerabdrucks gekoppelt, bewahren ihre privaten Schlüssel im Schlüsselbund auf und tauschen Verbindungsdaten in versiegelten, signierten Umschlägen aus, die der Signalisierungsserver nicht lesen kann. Video, Zeiger und Tastatur laufen in der DTLS-SRTP-Verschlüsselung von WebRTC, auch über ein Relay.
Technische Übersicht
| Ebene | Schutz |
|---|---|
| Geräteidentität | Ed25519-Signaturschlüssel und X25519-Schlüssel zur Schlüsselvereinbarung pro Gerät, im Schlüsselbund nur für dieses Gerät gespeichert (nicht mit iCloud synchronisiert) |
| Kopplung | Einmaliger QR- oder 9-stelliger Code, 2 Minuten gültig und einmal bestätigt; Fingerabdruck auf beiden Bildschirmen bestätigt |
| Signalisierung | Mit HPKE (X25519, SHA-256, ChaCha20-Poly1305) versiegelte Umschläge, mit Ed25519 signiert, über HTTPS/WSS |
| Signalisierung in der Nähe | TLS 1.2 mit Pre-Shared Key und AES-GCM im lokalen Netzwerk |
| Medien und Steuerung | WebRTC DTLS-SRTP für Video und jeden Datenkanal |
| Relay | TURN mit kurzlebigen, pro Sitzung ausgestellten Zugangsdaten; überträgt nur verschlüsselte Pakete |
| Widerruf | Wenn du ein Gerät auf dem Mac entfernst, wird sein Vertrauenseintrag gelöscht; spätere Nachrichten von ihm werden abgelehnt |
Was unsere Server sehen können
- Zufällige Gerätekennungen und öffentliche Schlüssel, um eine Anfrage an den richtigen Mac zu leiten.
- Ob ein gekoppelter Mac online ist.
- Kopplungseinladungen, bis zu drei Minuten lang, danach gelöscht.
- Übliche Verbindungsmetadaten wie IP-Adresse und Uhrzeit, kurz aufbewahrt für den Betrieb und zur Missbrauchsabwehr.
Was sie nicht sehen können
- Deinen Bildschirm, deine Tastenanschläge, deine Klicks oder irgendetwas, das du eintippst.
- Den Inhalt der Verbindungsumschläge; sie sind für die Schlüssel deiner Geräte versiegelt.
- Deinen Namen, deine E-Mail-Adresse oder Telefonnummer; PalmDesk hat keine Konten.
- Nutzungsanalysen; die Apps und diese Website haben keine Tracker.
Einstellungen auf dem Mac
Privatzonen
Ausgewählte Apps werden aus der Bildschirmaufnahme und der Fensterliste entfernt. Kommt eine davon nach vorne, während du das aktive Fenster ansiehst, friert das Bild ein.
Sensible Inhalte ausblenden
Eine optionale Einstellung, die den Live-Bildschirm pausiert, solange ein Passwortfeld oder ein macOS-Autorisierungsdialog sichtbar ist.
Pausieren und entfernen
Pausiere PalmDesk jederzeit über die Menüleiste, schalte Internetverbindungen aus oder entferne ein gekoppeltes Gerät endgültig.
Wo es läuft
Signalisierung und Relay laufen im Netzwerk von Cloudflare. Keins von beiden speichert Bildschirminhalte, und keins besitzt die Schlüssel, die zum Entschlüsseln einer Sitzung nötig sind. Details findest du in der Datenschutzerklärung.
Du hast eine Sicherheitslücke gefunden? Schreib bitte an support@palmdesk.app mit „Security“ im Betreff. Wir lesen jede Meldung.
Fragen
Kann jemand in meinem WLAN meinen Mac steuern?
Nein. Nur Geräte, die die Kopplung abgeschlossen haben und einen vertrauenswürdigen Schlüssel besitzen, können sich verbinden, und die lokale Signalisierung ist mit einem Schlüssel verschlüsselt, der aus den Schlüsseln der beiden gekoppelten Geräte abgeleitet wird.
Kann PalmDesk meinen Bildschirm sehen?
Nein. Das Video geht von deinem Mac in einer verschlüsselten Sitzung an dein eigenes Gerät. Selbst wenn die Daten über das Relay laufen, bleiben sie Ende-zu-Ende-verschlüsselt.
Was passiert, wenn ich mein iPhone verliere?
Entferne es in PalmDesk für Mac aus der Geräteliste. Sein Vertrauenseintrag wird gelöscht, und es kann sich ohne neue Kopplung auf dem Mac nicht mehr verbinden.