Seguridad de RudyDesk: qué está protegido y qué depende de usted
Lo que no tenemos
No guardamos sus sesiones, no grabamos la pantalla y no tenemos acceso a sus archivos. El servidor existe para que dos dispositivos se encuentren; después hablan directamente entre ellos.
Cifrado
Pantalla, sonido y datos — WebRTC los protege con DTLS-SRTP. Las claves viven en los dispositivos; el servidor nunca las tiene.
Línea de comandos remota — la clave común se deriva con ECDH y las órdenes y respuestas van cifradas con AES-256-GCM. Cada sesión estrena claves.
Contraseñas — se guardan como resumen bcrypt. La contraseña original no puede recuperarse del almacén.
Contra los intentos de adivinar la contraseña
El bloqueo crece con el número de intentos fallidos:
- 5 intentos — pausa de 5 minutos
- 15 intentos — una hora
- 30 intentos — acceso cerrado; solo la propia máquina puede levantarlo
Acceso en dos pasos
Se admite TOTP: Google Authenticator, 1Password, Aegis o cualquier aplicación que siga el estándar. Al activarlo recibirá cinco códigos de recuperación; anótelos, son lo que le salva si pierde el teléfono.
Quién puede conectarse
Defina una lista de números permitidos y las demás llamadas se rechazarán sin molestarle. Existe también una lista de bloqueo para quienes prefiere no ver en absoluto.
Lo que depende de usted
- Use una contraseña de más de cuatro caracteres, y no la misma de siempre
- Active el acceso en dos pasos en la máquina a la que se entra en su ausencia
- Compruebe el número de quien pide acceso antes de pulsar «Permitir»