PalmDeskのセキュリティ

画面を見てポインタを動かせるソフトウェアは、信頼に値するものでなければなりません。PalmDeskのセッションを守るしくみと、私たちのサーバに見えるもの、見えないものを、ありのままに説明します。

更新日:2026年9月24日 · PalmDesk 1.0に適用

かんたんな答え

PalmDeskのセッションは、iPhoneまたはiPadとMacの間でエンドツーエンドで暗号化されます。デバイスは1回限りのコードとフィンガープリントの確認で一度だけペアリングし、秘密鍵をキーチェーンに保管して、シグナリングサーバが読み取れない、封をされた署名付きのエンベロープで接続情報をやり取りします。映像、ポインタ、キーボードの通信は、リレーを経由する場合でも、WebRTCのDTLS-SRTPで暗号化されます。

技術的な概要

レイヤー保護
デバイスIDデバイスごとのEd25519署名鍵とX25519鍵共有鍵。キーチェーンに「このデバイスのみ」として保存(iCloudには同期されません)
ペアリング1回限りのQRコードまたは9桁のコード。有効期間は2分で、承認は1回のみ。両方の画面でフィンガープリントを確認
シグナリングHPKE(X25519、SHA-256、ChaCha20-Poly1305)で封をし、Ed25519で署名したエンベロープを、HTTPS/WSSで送信
ローカルのシグナリングローカルネットワーク上で、事前共有鍵とAES-GCMを使ったTLS 1.2
メディアと操作映像とすべてのデータチャネルにWebRTC DTLS-SRTP
リレーセッションごとに発行される短期間有効な認証情報を使ったTURN。暗号化されたパケットのみを中継
失効Macでデバイスを削除すると、その信頼情報が削除され、以降のメッセージは拒否されます

サーバに見えるもの

  • リクエストを正しいMacに届けるための、ランダムなデバイス識別子と公開鍵。
  • ペアリング済みのMacがオンラインかどうか。
  • ペアリングの招待。最長3分間保存されたのち削除されます。
  • IPアドレスや日時などの一般的な接続メタデータ。運用と不正利用の防止のため、短期間だけ保持されます。

サーバに見えないもの

  • 画面、キー入力、クリック、入力した内容。
  • 接続エンベロープの中身。デバイスの鍵で封をされています。
  • 氏名、メールアドレス、電話番号。PalmDeskにはアカウントがありません。
  • 利用状況の解析データ。AppにもこのWebサイトにもトラッカーはありません。

Macでの管理

プライバシーゾーン

選んだAppは、画面の取り込みとウインドウの一覧から除外されます。アクティブなウインドウを表示しているときにそのAppが最前面に来ると、映像は静止します。

機密性の高い画面を隠す

パスワード入力欄やmacOSの認証ダイアログが表示されている間、ライブ画面を一時停止するオプションの設定です。

一時停止と削除

メニューバーからいつでもPalmDeskを一時停止したり、インターネット接続をオフにしたり、ペアリング済みのデバイスを完全に削除したりできます。

動作している場所

シグナリングとリレーは、Cloudflareのネットワーク上で動作しています。どちらも画面の内容を保存せず、セッションを復号するための鍵も持っていません。詳しくはプライバシーポリシーをご覧ください。

セキュリティ上の問題を見つけた場合は、件名に「Security」と入れてsupport@palmdesk.appまでお知らせください。すべての報告に目を通します。

よくある質問

同じWi‑Fiにいる人が、私のMacを操作できますか?

いいえ。接続できるのは、ペアリングを完了し、信頼された鍵を持つデバイスだけです。ローカルのシグナリングも、ペアリングした2台のデバイスの鍵から導き出した鍵で暗号化されます。

PalmDeskが私の画面を見ることはありますか?

いいえ。映像は、暗号化されたセッションの中でMacからお使いのデバイスに直接届きます。通信がリレーを経由する場合でも、エンドツーエンドで暗号化されたままです。

iPhoneをなくした場合は?

PalmDesk for Macの「デバイス」リストから削除してください。信頼情報が削除され、Macで新たにペアリングしない限り、再び接続することはできません。