PalmDesk 如何保障安全
能看到你的屏幕、移动你的指针的软件,必须赢得你的信任。以下详细说明 PalmDesk 会话受到哪些保护,以及我们的服务器能看到和看不到什么。
更新于 2026年9月24日 · 适用于 PalmDesk 1.0
简要回答
PalmDesk 会话在你的 iPhone 或 iPad 与 Mac 之间采用端到端加密。设备只需通过一次性代码和指纹核对配对一次,私钥保存在钥匙串中,连接信息通过密封并签名的信封交换,信令服务器无法读取。视频、指针和键盘数据均通过 WebRTC 的 DTLS-SRTP 加密传输,经由中继时亦然。
技术概要
| 层级 | 保护措施 |
|---|---|
| 设备身份 | 每台设备各有一个 Ed25519 签名密钥和一个 X25519 密钥协商密钥,以“仅限此设备”方式储存在钥匙串中(不同步到 iCloud) |
| 配对 | 一次性二维码或 9 位数配对码,2 分钟内有效,仅可批准一次;在两台设备的屏幕上确认指纹 |
| 信令 | HPKE(X25519、SHA-256、ChaCha20-Poly1305)密封信封,使用 Ed25519 签名,通过 HTTPS/WSS 传输 |
| 附近信令 | 局域网内使用带预共享密钥和 AES-GCM 的 TLS 1.2 |
| 媒体与控制 | 视频和每个数据通道均采用 WebRTC DTLS-SRTP |
| 中继 | TURN,每次会话签发短时有效的凭证;仅传输加密数据包 |
| 撤销 | 在 Mac 上移除设备后,其信任记录即被删除,此后来自该设备的消息都会被拒绝 |
我们的服务器能看到什么
- 随机设备标识符和公钥,用于将请求发送到正确的 Mac。
- 已配对的 Mac 是否在线。
- 配对邀请,最多保留三分钟,随后删除。
- IP 地址和时间等标准连接元数据,仅为运维和防止滥用而短暂保留。
服务器看不到什么
- 你的屏幕、按键、点按,以及你输入的任何内容。
- 连接信封的内容;它们使用你设备的密钥密封。
- 你的姓名、电子邮件或电话号码;PalmDesk 没有账户。
- 使用情况分析;App 和本网站均不含跟踪器。
Mac 上的控制选项
隐私区域
所选 App 会从屏幕捕获和窗口列表中移除。当你查看当前窗口时,如果其中某个 App 切换到前台,画面会定格。
隐藏敏感画面
一项可选设置:当密码栏或 macOS 授权对话框出现时,暂停实时画面。
暂停与移除
随时从菜单栏暂停 PalmDesk、关闭互联网连接,或永久移除已配对的设备。
运行在哪里
信令和中继运行在 Cloudflare 的网络上。两者都不储存屏幕内容,也都不持有解密会话所需的密钥。详情请参阅隐私政策。
发现了安全问题?请发送电子邮件至 support@palmdesk.app,并在主题中注明“Security”。我们会阅读每一份报告。
常见问题
和我连接同一 Wi‑Fi 网络的人能控制我的 Mac 吗?
不能。只有完成配对并持有受信任密钥的设备才能连接,而且本地信令使用由两台已配对设备的密钥派生出的密钥进行加密。
PalmDesk 能看到我的屏幕吗?
不能。视频在加密会话中从你的 Mac 传输到你自己的设备。即使流量经过中继,也始终保持端到端加密。
如果我的 iPhone 丢失了怎么办?
在 PalmDesk Mac 版的“设备”列表中将其移除。它的信任记录会被删除,除非在 Mac 上重新配对,否则无法再次连接。