Безопасность RudyDesk: что защищено, а что зависит от вас
Чего у нас нет
Мы не храним сеансы, не записываем экран и не имеем доступа к вашим файлам. Сервер нужен, чтобы два устройства нашли друг друга; дальше они разговаривают напрямую.
Шифрование
Экран, звук и данные — WebRTC защищает их DTLS-SRTP. Ключи живут на устройствах, у сервера их нет.
Удалённая командная строка — общий ключ выводится по ECDH, команды и ответы шифруются AES-256-GCM. Для каждого сеанса ключи новые.
Пароли — хранятся как хеш bcrypt. Восстановить исходный пароль из хранилища нельзя.
Защита от перебора
Блокировка растёт с числом неудачных попыток:
- 5 попыток — пауза 5 минут
- 15 попыток — час
- 30 попыток — доступ закрыт, снять запрет можно только с самой машины
Двухфакторный вход
Поддерживается TOTP: Google Authenticator, 1Password, Aegis — любое приложение по стандарту. При включении выдаются пять кодов восстановления; запишите их, они пригодятся, если телефон потерян.
Кому разрешено подключаться
Задайте список разрешённых номеров, и все остальные вызовы будут отклонены без вашего участия. Есть и обратный список — для тех, кого не хочется видеть вовсе.
Что зависит от вас
- Задайте пароль длиннее, чем четыре знака, и не тот же, что везде
- Включите двухфакторный вход на машине, к которой подключаются без вас
- Проверяйте номер того, кто просит доступ, прежде чем нажать «Разрешить»