← Все статьи

Безопасность RudyDesk: что защищено, а что зависит от вас

12 апреля 2026 г.
безопасностьшифрованиеруководство

Чего у нас нет

Мы не храним сеансы, не записываем экран и не имеем доступа к вашим файлам. Сервер нужен, чтобы два устройства нашли друг друга; дальше они разговаривают напрямую.

Шифрование

Экран, звук и данные — WebRTC защищает их DTLS-SRTP. Ключи живут на устройствах, у сервера их нет.

Удалённая командная строка — общий ключ выводится по ECDH, команды и ответы шифруются AES-256-GCM. Для каждого сеанса ключи новые.

Пароли — хранятся как хеш bcrypt. Восстановить исходный пароль из хранилища нельзя.

Защита от перебора

Блокировка растёт с числом неудачных попыток:

  • 5 попыток — пауза 5 минут
  • 15 попыток — час
  • 30 попыток — доступ закрыт, снять запрет можно только с самой машины

Двухфакторный вход

Поддерживается TOTP: Google Authenticator, 1Password, Aegis — любое приложение по стандарту. При включении выдаются пять кодов восстановления; запишите их, они пригодятся, если телефон потерян.

Кому разрешено подключаться

Задайте список разрешённых номеров, и все остальные вызовы будут отклонены без вашего участия. Есть и обратный список — для тех, кого не хочется видеть вовсе.

Что зависит от вас

  • Задайте пароль длиннее, чем четыре знака, и не тот же, что везде
  • Включите двухфакторный вход на машине, к которой подключаются без вас
  • Проверяйте номер того, кто просит доступ, прежде чем нажать «Разрешить»