Comment PalmDesk est sécurisé
Un logiciel qui voit votre écran et déplace votre pointeur doit mériter votre confiance. Voici précisément ce qui protège une session PalmDesk, et ce que nos serveurs peuvent et ne peuvent pas voir.
Mis à jour le 24 septembre 2026 · S’applique à PalmDesk 1.0
En bref
Les sessions PalmDesk sont chiffrées de bout en bout entre votre iPhone ou votre iPad et votre Mac. Les appareils se jumellent une fois avec un code à usage unique et une vérification d’empreinte, conservent leurs clés privées dans le trousseau et échangent les informations de connexion dans des enveloppes scellées et signées que le serveur de signalisation ne peut pas lire. Vidéo, pointeur et clavier transitent sous le chiffrement DTLS-SRTP de WebRTC, même via un relais.
Résumé technique
| Couche | Protection |
|---|---|
| Identité de l’appareil | Clé de signature Ed25519 et clé d’accord X25519 par appareil, stockées dans le trousseau en mode « cet appareil uniquement » (non synchronisées avec iCloud) |
| Jumelage | Code QR ou code à 9 chiffres à usage unique, valable 2 minutes et approuvé une fois ; empreinte confirmée sur les deux écrans |
| Signalisation | Enveloppes scellées HPKE (X25519, SHA-256, ChaCha20-Poly1305), signées Ed25519, via HTTPS/WSS |
| Signalisation à proximité | TLS 1.2 avec clé prépartagée et AES-GCM sur le réseau local |
| Médias et commandes | WebRTC DTLS-SRTP pour la vidéo et chaque canal de données |
| Relais | TURN avec identifiants éphémères émis pour chaque session ; ne transporte que des paquets chiffrés |
| Révocation | Supprimer un appareil sur le Mac efface son enregistrement de confiance ; ses messages ultérieurs sont rejetés |
Ce que nos serveurs peuvent voir
- Des identifiants d’appareil aléatoires et des clés publiques, pour acheminer une demande vers le bon Mac.
- Si un Mac jumelé est en ligne.
- Les invitations de jumelage, pendant trois minutes au maximum, puis supprimées.
- Des métadonnées de connexion standard, comme l’adresse IP et l’heure, conservées brièvement pour l’exploitation et la prévention des abus.
Ce qu’ils ne peuvent pas voir
- Votre écran, vos frappes, vos clics ou tout ce que vous saisissez.
- Le contenu des enveloppes de connexion ; elles sont scellées avec les clés de vos appareils.
- Votre nom, votre adresse e-mail ou votre numéro de téléphone ; PalmDesk n’a pas de comptes.
- Des statistiques d’usage ; les apps et ce site n’ont aucun traceur.
Commandes sur le Mac
Zones de confidentialité
Les apps choisies sont retirées de la capture d’écran et de la liste des fenêtres. Si l’une d’elles passe au premier plan pendant que vous regardez la fenêtre active, l’image se fige.
Masquer les écrans sensibles
Un réglage facultatif qui suspend Écran en direct lorsqu’un champ de mot de passe ou une fenêtre d’autorisation macOS est visible.
Suspendre et supprimer
Suspendez PalmDesk depuis la barre des menus à tout moment, désactivez les connexions Internet ou supprimez définitivement un appareil jumelé.
Où tout cela fonctionne
La signalisation et le relais fonctionnent sur le réseau de Cloudflare. Aucun des deux ne stocke le contenu de l’écran, ni ne détient les clés nécessaires pour déchiffrer une session. Les détails figurent dans la Politique de confidentialité.
Vous avez trouvé une faille de sécurité ? Écrivez à support@palmdesk.app avec « Security » dans l’objet. Nous lisons chaque signalement.
Questions
Quelqu’un sur mon Wi‑Fi peut-il contrôler mon Mac ?
Non. Seuls les appareils qui ont terminé le jumelage et détiennent une clé approuvée peuvent se connecter, et la signalisation locale est chiffrée avec une clé dérivée des clés des deux appareils jumelés.
PalmDesk peut-il voir mon écran ?
Non. La vidéo va de votre Mac à votre propre appareil dans une session chiffrée. Même quand le trafic passe par le relais, il reste chiffré de bout en bout.
Que se passe-t-il si je perds mon iPhone ?
Supprimez-le de la liste Appareils dans PalmDesk pour Mac. Son enregistrement de confiance est effacé et il ne peut plus se connecter sans un nouveau jumelage sur le Mac.