← Todos los artículos

Seguridad de RudyDesk: qué está protegido y qué depende de usted

12 de abril de 2026
seguridadcifradoguía

Lo que no tenemos

No guardamos sus sesiones, no grabamos la pantalla y no tenemos acceso a sus archivos. El servidor existe para que dos dispositivos se encuentren; después hablan directamente entre ellos.

Cifrado

Pantalla, sonido y datos — WebRTC los protege con DTLS-SRTP. Las claves viven en los dispositivos; el servidor nunca las tiene.

Línea de comandos remota — la clave común se deriva con ECDH y las órdenes y respuestas van cifradas con AES-256-GCM. Cada sesión estrena claves.

Contraseñas — se guardan como resumen bcrypt. La contraseña original no puede recuperarse del almacén.

Contra los intentos de adivinar la contraseña

El bloqueo crece con el número de intentos fallidos:

  • 5 intentos — pausa de 5 minutos
  • 15 intentos — una hora
  • 30 intentos — acceso cerrado; solo la propia máquina puede levantarlo

Acceso en dos pasos

Se admite TOTP: Google Authenticator, 1Password, Aegis o cualquier aplicación que siga el estándar. Al activarlo recibirá cinco códigos de recuperación; anótelos, son lo que le salva si pierde el teléfono.

Quién puede conectarse

Defina una lista de números permitidos y las demás llamadas se rechazarán sin molestarle. Existe también una lista de bloqueo para quienes prefiere no ver en absoluto.

Lo que depende de usted

  • Use una contraseña de más de cuatro caracteres, y no la misma de siempre
  • Active el acceso en dos pasos en la máquina a la que se entra en su ausencia
  • Compruebe el número de quien pide acceso antes de pulsar «Permitir»