---
title: "Sicherer Remote-Desktop für deinen Mac – PocketRocket"
description: "ChaCha20-Poly1305 auf jedem Kanal, kurzlebige X25519-Schlüssel, ein Mac, der Fremden nicht antwortet, und ein Relay, das nur verschlüsselte Bytes sieht."
canonical: https://pocketrocket.click/de/security/
lang: de
updated: 2026-09-30
---

# Sicherer Remote-Desktop für deinen Mac

Nur du. Und dein Mac.

Ende-zu-Ende-Verschlüsselung auf jedem Kanal, ein Mac, der Fremden keine Antwort gibt, und ein Relay, das rein gar nichts sieht.

PocketRocket Host benötigt einen Mac mit Apple Chip und macOS 26.1 oder neuer. Die PocketRocket App kommt bald in den App Store.

## Ist PocketRocket Ende-zu-Ende-verschlüsselt?

*Verschlüsselt – oder gar nicht.*

Ja. Bild, Ton, Eingaben, Zwischenablage und Dateien werden zwischen deinem Gerät und deinem Mac mit ChaCha20-Poly1305 verschlüsselt übertragen. Jede Sitzung erhält neue X25519-Schlüssel, mit HKDF abgeleitet – das sorgt für Forward Secrecy: Ein später bekannt gewordener Schlüssel entschlüsselt keine frühere Sitzung. Unverschlüsselten Datenverkehr lehnt dein Mac grundsätzlich ab.

### Jeder Kanal verschlüsselt

- Bild ChaCha20-Poly1305
- Ton ChaCha20-Poly1305
- Eingaben ChaCha20-Poly1305
- Zwischenablage ChaCha20-Poly1305
- Dateien ChaCha20-Poly1305
- Unverschlüsselter Datenverkehr Abgelehnt

## Schlüssel, die nie das Haus verlassen.

Der private Identitätsschlüssel deines Mac liegt in seinem Schlüsselbund und verlässt ihn nie. Jede Sitzung bekommt eigene Schlüssel, damit vergangene Sitzungen privat bleiben.

Seit September 2026 nutzt ein strenger Modus außerdem getrennte Schlüssel für jede Richtung und schützt vor erneut eingespieltem Datenverkehr.

Identitätsschlüssel

Ed25519

Bleibt im Schlüsselbund deines Mac

Sitzungsschlüssel

X25519 · HKDF

Neu für jede Sitzung

- Sitzung 1
- Sitzung 2
- Sitzung 3

## Wer kann sich mit meinem Mac verbinden?

*Klopf, klopf. Keine Antwort.*

Nur deine Geräte. Dein Mac teilt seinen öffentlichen Schlüssel über deinen iCloud-Account, und PocketRocket Host antwortet niemandem, der nicht nachweisen kann, dass er ihn kennt – ganz ähnlich wie WireGuard. Es gibt keine Codes, die durchsickern könnten, und der private Identitätsschlüssel deines Mac verlässt nie seinen Schlüsselbund. Dein Mac bedient jeweils ein Gerät.

## Kann das Relay meinen Bildschirm sehen?

*Das Relay sieht nichts.*

Nein. Das Relay – ein Weiterleitungsserver – leitet nur verschlüsselte Bytes weiter, für die es keinen Schlüssel hat. Dein Mac signiert seine Verbindungen mit seiner Ed25519-Identität, sodass sich weder das Relay noch jemand dazwischen als dein Mac ausgeben kann, und HMAC-geschützte Abfragen verhindern, dass Fremde die Mac Computer auflisten, die das Relay nutzen.

## Keine Codes. Nichts zum Vorlesen.

Deine Geräte vertrauen einander über deinen Apple Account und iCloud. Es gibt keinen Code, den du weitergeben musst – oder den jemand abfangen könnte.

## Ist es sicher, meinen Mac aus der Ferne zu entsperren?

*Nur für dich freigegeben.*

PocketRocket gibt das Passwort deines Mac erst frei, wenn Face ID, Touch ID oder Optic ID auf deinem Gerät erfolgreich war – dort wird das Passwort im iCloud-Schlüsselbund aufbewahrt. Anschließend wird es über den Ende-zu-Ende-verschlüsselten Kanal in das Anmeldefenster deines Mac eingetippt – und dein Mac lehnt jeden Datenverkehr ab, der nicht verschlüsselt ist.

1. Face ID, Touch ID oder Optic ID ist auf deinem Gerät erfolgreich.
2. Das Passwort kommt aus dem iCloud-Schlüsselbund auf deinem Gerät.
3. Es wird Ende-zu-Ende-verschlüsselt in das Anmeldefenster deines Mac eingetippt.

## Dunkle Bildschirme. Private Arbeit.

Während einer Sitzung werden die physischen Bildschirme deines Mac dunkel, sodass niemand an deinem Schreibtisch deine Arbeit sieht.

[Sieh dir an, wie die Bildschirme dunkel werden](https://pocketrocket.click/de/host/#privacy)

## Sicherheit im Überblick.

| Funktion | PocketRocket |
| --- | --- |
| Verschlüsselung | ChaCha20-Poly1305 (AEAD) auf jedem Kanal: Bild, Ton, Eingaben, Zwischenablage, Dateien |
| Sitzungsschlüssel | Kurzlebige X25519-Schlüssel für jede Sitzung, mit HKDF abgeleitet (Forward Secrecy) |
| Identität des Mac | Ed25519; der private Schlüssel verlässt nie den Schlüsselbund des Mac |
| Unverschlüsselter Datenverkehr | Vom Mac abgelehnt |
| Strenger Modus | Getrennte Schlüssel für jede Richtung und Replay-Schutz (seit September 2026) |
| Wer sich verbinden kann | Geräte mit demselben Apple Account, über iCloud; keine Codes |
| Unbekannte Geräte | Keine Antwort ohne Nachweis des Schlüssels |
| Relay | Leitet nur verschlüsselte Bytes weiter; kann sich nicht als dein Mac ausgeben; HMAC gegen Enumeration |
| Router | Port nur für die Dauer einer Sitzung geöffnet (NAT-PMP/UPnP), so vorgesehen |
| Entsperren | Passwort aus dem iCloud-Schlüsselbund, nach Face ID, Touch ID oder Optic ID freigegeben, über den verschlüsselten Kanal eingetippt |
| Bildschirme deines Mac | Während einer Sitzung dunkel, danach wiederhergestellt |

*Sicherheit von PocketRocket, Stand: 30. September 2026.*

## Bevor du loslegst.

### Ist PocketRocket Ende-zu-Ende-verschlüsselt?

Ja: Jeder Kanal ist mit ChaCha20-Poly1305 Ende-zu-Ende-verschlüsselt, mit neuen X25519-Schlüsseln für jede Sitzung, und dein Mac lehnt unverschlüsselten Datenverkehr ab.

Das gilt für Bild, Ton, Eingaben, Zwischenablage und Dateien. Die Schlüssel werden für Forward Secrecy mit HKDF abgeleitet, sodass ein später bekannt gewordener Schlüssel keine frühere Sitzung entschlüsseln kann.

### Kann der Relay-Server von PocketRocket meinen Bildschirm sehen?

Nein: Das Relay leitet nur verschlüsselte Bytes weiter, die es nicht entschlüsseln kann, und dein Mac signiert seine Identität, sodass sich das Relay nicht als dein Mac ausgeben kann.

Diese Identität ist ein Ed25519-Schlüssel, dessen privater Teil den Schlüsselbund deines Mac nie verlässt, und mit HMAC geschützte Abfragen verhindern, dass Fremde die Mac Computer auflisten, die das Relay nutzen.

### Wie verhindert PocketRocket, dass sich Fremde mit meinem Mac verbinden?

Dein Mac antwortet nur Geräten, die beweisen, dass sie seinen Schlüssel kennen, und den teilt er über deinen iCloud-Account; für alle anderen bleibt er stumm.

Es gibt keine Codes, die durchsickern könnten, und der private Identitätsschlüssel deines Mac verlässt nie dessen Schlüsselbund.

### Ist es sicher, meinen Mac aus der Ferne zu entsperren?

PocketRocket gibt das Passwort deines Mac erst frei, nachdem Face ID, Touch ID oder Optic ID auf deinem Gerät erfolgreich war, und gibt es nur über den Ende-zu-Ende-verschlüsselten Kanal ein.

Das Passwort liegt im iCloud-Schlüsselbund auf deinem Gerät, und dein Mac lehnt jeden Datenverkehr ab, der nicht verschlüsselt ist. Das Entsperren funktioniert im Anmeldefenster von macOS und nutzt „Automatische Anmeldung“ in PocketRocket.

### Brauche ich einen Code oder eine ID mit Passwort, um mich mit meinem Mac zu verbinden?

Nein: Es gibt keine Codes – Geräte, die mit demselben Apple Account angemeldet sind, finden deinen Mac über iCloud.

[Ganze Antwort ›](https://pocketrocket.click/de/how-it-works/#faq-pairing-code)

### Muss ich für PocketRocket Ports an meinem Router öffnen?

Nein: PocketRocket funktioniert ohne Portfreigabe, und wenn dein Router NAT-PMP oder UPnP unterstützt, ist PocketRocket Host darauf ausgelegt, einen Port nur für die Dauer einer Sitzung zu öffnen.

[Ganze Antwort ›](https://pocketrocket.click/de/how-it-works/#faq-open-ports)

### Kann jemand zu Hause sehen, was ich während einer Remote-Sitzung auf meinem Mac mache?

Nein: Die physischen Bildschirme deines Mac werden für die Dauer der Sitzung dunkel, und Fenster und Zeiger erscheinen nur auf dem virtuellen Bildschirm, den du verwendest.

[Ganze Antwort ›](https://pocketrocket.click/de/host/#faq-see-my-screen)

## Lass deinen Mac zu Hause. Und nimm ihn überallhin mit.

1. PocketRocket Host installieren Auf dem Mac, auf den du zugreifen willst. Die App wohnt in der Menüleiste.
2. Die PocketRocket App laden Auf iPhone, iPad, Apple Vision Pro oder einem anderen Mac.
3. Auf deinen Mac tippen Nutze denselben Apple Account, und dein Mac erscheint von selbst.

PocketRocket Host benötigt einen Mac mit Apple Chip und macOS 26.1 oder neuer. Die PocketRocket App kommt bald in den App Store.

## Ein Mac. Vier Wege hinein.

- [iPhone Dein Mac passt in deine Tasche.](https://pocketrocket.click/de/iphone/)
- [iPad Dein Mac, maßgeschneidert fürs iPad.](https://pocketrocket.click/de/ipad/)
- [Apple Vision Pro Weit weg. Direkt vor dir.](https://pocketrocket.click/de/apple-vision-pro/)
- [Mac Zuhause ist, wo dein Mac ist.](https://pocketrocket.click/de/mac/)

[**Und auf deinem Mac: PocketRocket Host ›**Die App in der Menüleiste des Mac, mit dem du dich verbindest.](https://pocketrocket.click/de/host/)

## Footnotes

1. Das Entsperren funktioniert im Anmeldefenster von macOS und nutzt „Automatische Anmeldung“ in PocketRocket. Das Passwort deines Mac wird im iCloud-Schlüsselbund auf deinem Gerät aufbewahrt und nur über die Ende-zu-Ende-verschlüsselte Verbindung gesendet.
