Bezpieczeństwo RudyDesk: co jest chronione, a co zależy od ciebie
Czego u nas nie ma
Nie przechowujemy sesji, nie nagrywamy ekranu i nie mamy dostępu do twoich plików. Serwer jest po to, by dwa urządzenia się odnalazły; potem rozmawiają wprost ze sobą.
Szyfrowanie
Obraz, dźwięk i dane — WebRTC chroni je przez DTLS-SRTP. Klucze zostają na urządzeniach, serwer ich nie widzi.
Zdalna linia poleceń — wspólny klucz wyprowadza ECDH, polecenia i odpowiedzi szyfruje AES-256-GCM. Każda sesja dostaje nowe klucze.
Hasła — trzymane jako skrót bcrypt. Z magazynu nie da się odtworzyć pierwotnego hasła.
Przeciw zgadywaniu hasła
Blokada rośnie wraz z liczbą nieudanych prób:
- 5 prób — przerwa na 5 minut
- 15 prób — godzina
- 30 prób — dostęp zamknięty; zdjąć zakaz można tylko z samej maszyny
Logowanie dwuskładnikowe
Obsługiwane jest TOTP: Google Authenticator, 1Password, Aegis — dowolna aplikacja zgodna ze standardem. Po włączeniu dostajesz pięć kodów odzyskiwania; zapisz je, przydadzą się, gdy zgubisz telefon.
Kto może się połączyć
Ustaw listę dozwolonych numerów, a wszystkie inne wywołania zostaną odrzucone bez pytania ciebie. Jest też lista blokowanych — dla tych, których wolisz nie widzieć wcale.
Co zależy od ciebie
- Weź hasło dłuższe niż cztery znaki i nie to samo, co wszędzie
- Włącz logowanie dwuskładnikowe na maszynie, do której łączą się pod twoją nieobecność
- Sprawdź numer tego, kto prosi o dostęp, zanim naciśniesz „Zezwól”