← Wszystkie artykuły

Bezpieczeństwo RudyDesk: co jest chronione, a co zależy od ciebie

12 kwietnia 2026
bezpieczeństwoszyfrowanieporadnik

Czego u nas nie ma

Nie przechowujemy sesji, nie nagrywamy ekranu i nie mamy dostępu do twoich plików. Serwer jest po to, by dwa urządzenia się odnalazły; potem rozmawiają wprost ze sobą.

Szyfrowanie

Obraz, dźwięk i dane — WebRTC chroni je przez DTLS-SRTP. Klucze zostają na urządzeniach, serwer ich nie widzi.

Zdalna linia poleceń — wspólny klucz wyprowadza ECDH, polecenia i odpowiedzi szyfruje AES-256-GCM. Każda sesja dostaje nowe klucze.

Hasła — trzymane jako skrót bcrypt. Z magazynu nie da się odtworzyć pierwotnego hasła.

Przeciw zgadywaniu hasła

Blokada rośnie wraz z liczbą nieudanych prób:

  • 5 prób — przerwa na 5 minut
  • 15 prób — godzina
  • 30 prób — dostęp zamknięty; zdjąć zakaz można tylko z samej maszyny

Logowanie dwuskładnikowe

Obsługiwane jest TOTP: Google Authenticator, 1Password, Aegis — dowolna aplikacja zgodna ze standardem. Po włączeniu dostajesz pięć kodów odzyskiwania; zapisz je, przydadzą się, gdy zgubisz telefon.

Kto może się połączyć

Ustaw listę dozwolonych numerów, a wszystkie inne wywołania zostaną odrzucone bez pytania ciebie. Jest też lista blokowanych — dla tych, których wolisz nie widzieć wcale.

Co zależy od ciebie

  • Weź hasło dłuższe niż cztery znaki i nie to samo, co wszędzie
  • Włącz logowanie dwuskładnikowe na maszynie, do której łączą się pod twoją nieobecność
  • Sprawdź numer tego, kto prosi o dostęp, zanim naciśniesz „Zezwól”