← 全部文章

RudyDesk 的安全:哪些由我们保护,哪些取决于您

2026年4月12日
安全加密指南

我们没有的东西

我们不保存会话,不录制屏幕,也无法访问您的文件。服务器只是让两台设备彼此找到;之后它们直接对话。

加密

画面、声音与数据 — WebRTC 用 DTLS-SRTP 保护它们。密钥留在设备上,服务器从不持有。

远程命令行 — 共享密钥由 ECDH 推导,命令与回应用 AES-256-GCM 加密。每次会话都使用全新密钥。

密码 — 以 bcrypt 摘要保存,无法从存储中还原出原始密码。

防止试探密码

封锁时间随失败次数递增:

  • 5 次 — 暂停 5 分钟
  • 15 次 — 一小时
  • 30 次 — 关闭访问,只有这台机器本身才能解除

两步登录

支持 TOTP:Google Authenticator、1Password、Aegis,任何符合标准的应用都可以。开启时会给出五个恢复码;请抄写下来,手机丢失时靠的就是它们。

谁可以连接

设置允许的编号名单,其他呼叫都会被直接拒绝,不再打扰您。也有屏蔽名单,用于您根本不愿看到的一方。

取决于您的部分

  • 使用超过四位的密码,并且不要与别处相同
  • 对无人值守时被连接的机器,开启两步登录
  • 在按下「允许」之前,先核对请求方的编号