安全

简短、不做营销:RudyDesk 如何工作,我们的服务器能看到什么,以及永远看不到什么。

连接在设备之间直接建立

屏幕、声音、摄像头、聊天和文件通过 WebRTC 在您的设备之间直接传输,并用 DTLS-SRTP 加密。密钥在每次会话时于设备上生成,服务器从不持有。服务器只帮助设备找到彼此。

密码从不发送

设备的固定密码既不会发给服务器,也不会发给对方。被连接的设备发送随机挑战,连接方用由密码生成的 HMAC-SHA-256 签名作答。签名与本次会话的加密密钥指纹绑定,因此截获的应答无法重放,也无法被中间人利用。

中继只看到密文

无法直连时(严格 NAT、公司防火墙),流量经过我们的中继。中继只转发已加密的数据包,无法解密。中继访问权限按有限时间发放给设备。

服务器保存什么

设备 ID、IP 地址、连接和会话时间(谁连接了谁、多长时间)——安全日志保存 12 个月,用于调查滥用。服务器没有会话内容:没有画面、声音、消息、文件或按键。我们不收集姓名、电话或证件信息。

谁能连接

未经您同意无人能连接:必须接受请求,或知道固定密码,或是您信任的设备。可以只授予“仅查看”权限。密码猜测受到限制,ID 可加入黑名单,设备上的连接日志会显示谁做了什么。

更新经过签名

每个版本都用 Ed25519 密钥签名,文件用 SHA-256 校验。只有签名和校验值一致且文件来自 rudydesk.com 时,程序才会安装更新。被篡改的安装包不会被运行。

备份

服务数据(账户、许可证、设置)每天备份,用 AES-256 加密并保存在两个地方。恢复会自动验证。

发现漏洞?

请发邮件至 abuse@rudydesk.com,主题写“Security”:说明发现了什么以及如何复现。我们会在三个工作日内回复。在修复发布前请勿公开细节,测试时请勿接触他人数据。