Escritorio remoto seguro para tu Mac
Solo tú. Y tu Mac.
Cifrado de extremo a extremo en todos los canales, un Mac que no responde a desconocidos y un relay que no puede ver nada.
PocketRocket Host necesita un Mac con chip de Apple y macOS 26.1 o posterior. La app PocketRocket llegará pronto al App Store.
¿PocketRocket tiene cifrado de extremo a extremo? — Cifrado o nada.
Sí. La imagen, el sonido, los eventos de entrada, el portapapeles y los archivos viajan cifrados con ChaCha20‑Poly1305 entre tu dispositivo y tu Mac. Cada sesión recibe nuevas claves X25519, derivadas con HKDF, lo que ofrece secreto perfecto hacia adelante (forward secrecy): una clave expuesta más adelante no puede descifrar una sesión anterior. Tu Mac rechaza por completo el tráfico sin cifrar.
Todos los canales, cifrados
- ImagenChaCha20‑Poly1305
- SonidoChaCha20‑Poly1305
- EntradaChaCha20‑Poly1305
- PortapapelesChaCha20‑Poly1305
- ArchivosChaCha20‑Poly1305
- Tráfico sin cifrarRechazado
Claves que nunca salen de casa.
La clave de identidad privada de tu Mac vive en su llavero y nunca sale de él. Cada sesión recibe sus propias claves, así que las sesiones anteriores siguen siendo privadas.
Desde septiembre de 2026, un modo estricto usa además claves distintas para cada sentido y protege contra la repetición del tráfico.
Clave de identidad
Ed25519
Se queda en el llavero de tu Mac
Claves de sesión
X25519 · HKDF
Nuevas en cada sesión
- Sesión 1
- Sesión 2
- Sesión 3
¿Quién puede conectarse a mi Mac? — Toc, toc. Nadie responde.
Solo tus dispositivos. Tu Mac comparte su clave pública a través de tu cuenta de iCloud, y PocketRocket Host no responde a nadie que no pueda demostrar que la conoce, de forma muy similar a WireGuard. No hay códigos de enlace que puedan filtrarse, y la clave de identidad privada de tu Mac nunca sale de su llavero. Tu Mac atiende a un dispositivo cada vez.
¿El relay puede ver mi pantalla? — El relay no ve nada.
No. El relay (un servidor de retransmisión) solo reenvía bytes cifrados para los que no tiene clave. Tu Mac firma sus conexiones con su identidad Ed25519, así que ni el relay ni nadie que esté en medio puede hacerse pasar por tu Mac, y las búsquedas protegidas con HMAC impiden que desconocidos enumeren los ordenadores Mac que usan el relay.
Sin códigos. Nada que dictar.
Tus dispositivos confían entre sí gracias a tu cuenta de Apple y a iCloud. No hay ningún código de enlace que compartir, ni que interceptar.
¿Es seguro desbloquear mi Mac a distancia? — Solo para ti.
PocketRocket solo entrega la contraseña de tu Mac después de que Face ID, Touch ID u Optic ID se completen correctamente en tu dispositivo, donde la contraseña se guarda en el Llavero de iCloud. Después la escribe en la ventana de inicio de sesión de tu Mac a través del canal cifrado de extremo a extremo, y tu Mac rechaza cualquier tráfico que no esté cifrado.1
Face ID, Touch ID u Optic ID se completa correctamente en tu dispositivo.
La contraseña sale del Llavero de iCloud de tu dispositivo.
Se escribe en la ventana de inicio de sesión de tu Mac, con cifrado de extremo a extremo.
Pantallas apagadas, trabajo privado.
Durante una sesión, las pantallas físicas de tu Mac se apagan, así que nadie que esté junto a tu mesa ve tu trabajo.
La seguridad, de un vistazo.
| Función | PocketRocket |
|---|---|
| Cifrado | ChaCha20‑Poly1305 (AEAD) en todos los canales: imagen, sonido, eventos de entrada, portapapeles, archivos |
| Claves de sesión | X25519 efímeras para cada sesión, derivadas con HKDF (secreto perfecto hacia adelante) |
| Identidad del Mac | Ed25519; la clave privada nunca sale del llavero del Mac |
| Tráfico sin cifrar | Rechazado por el Mac |
| Modo estricto | Claves distintas para cada sentido y protección contra la repetición (desde septiembre de 2026) |
| Quién puede conectarse | Dispositivos con la misma cuenta de Apple, a través de iCloud; sin códigos de enlace |
| Dispositivos desconocidos | Sin respuesta si no hay prueba de la clave |
| Relay | Solo reenvía bytes cifrados; no puede hacerse pasar por tu Mac; HMAC contra la enumeración |
| Router | Puerto asignado solo durante una sesión (NAT-PMP/UPnP), por diseño |
| Desbloqueo | Contraseña del Llavero de iCloud, entregada tras Face ID, Touch ID u Optic ID y escrita por el canal cifrado |
| Pantallas de tu Mac | Apagadas durante una sesión y restauradas después |
Antes de empezar.
¿PocketRocket tiene cifrado de extremo a extremo?
Sí: todos los canales están cifrados de extremo a extremo con ChaCha20‑Poly1305, con claves X25519 nuevas en cada sesión, y tu Mac rechaza el tráfico sin cifrar.
Eso incluye la imagen, el sonido, los eventos de entrada, el portapapeles y los archivos. Las claves se derivan con HKDF para ofrecer secreto perfecto hacia adelante (forward secrecy), de modo que una clave expuesta más adelante no puede descifrar una sesión anterior.
¿El servidor relay de PocketRocket puede ver mi pantalla?
No: el relay solo reenvía bytes cifrados que no puede descifrar, y tu Mac firma su identidad, así que el relay no puede hacerse pasar por tu Mac.
Esa identidad es una clave Ed25519 cuya parte privada nunca sale del llavero de tu Mac, y las búsquedas protegidas con HMAC impiden que desconocidos enumeren los ordenadores Mac que usan el relay.
¿Cómo impide PocketRocket que desconocidos se conecten a mi Mac?
Tu Mac solo responde a los dispositivos que demuestran conocer su clave, que se comparte a través de tu cuenta de iCloud; para cualquier otro, permanece en silencio.
No hay códigos que puedan filtrarse, y la clave de identidad privada de tu Mac nunca sale de su llavero.
¿Es seguro desbloquear mi Mac a distancia?
PocketRocket solo entrega la contraseña de tu Mac después de que Face ID, Touch ID u Optic ID se completen correctamente en tu dispositivo, y solo la escribe a través del canal cifrado de extremo a extremo.
La contraseña se guarda en el Llavero de iCloud de tu dispositivo, y tu Mac rechaza cualquier tráfico sin cifrar. El desbloqueo funciona en la ventana de inicio de sesión de macOS y usa el «Inicio de sesión automático» de PocketRocket.
¿Necesito un código de enlace o un ID y una contraseña para conectarme a mi Mac?
No: no hay códigos; los dispositivos con la misma cuenta de Apple encuentran tu Mac a través de iCloud.
¿Tengo que abrir puertos en mi router para usar PocketRocket?
No: PocketRocket funciona sin redirección de puertos y, cuando tu router es compatible con NAT-PMP o UPnP, PocketRocket Host está diseñado para asignar un puerto solo mientras dura la sesión.
¿Alguien en casa puede ver lo que hago en mi Mac durante una sesión remota?
No: las pantallas físicas de tu Mac se apagan durante la sesión, y las ventanas y el puntero solo aparecen en la pantalla virtual que estás usando.
Deja tu Mac en casa. Y llévalo a todas partes.
Instala PocketRocket Host
En el Mac al que quieres acceder. Vive en la barra de menús.
Consigue la app PocketRocket
En el iPhone, el iPad, el Apple Vision Pro u otro Mac.
Toca tu Mac
Usa la misma cuenta de Apple y tu Mac aparecerá solo.
PocketRocket Host necesita un Mac con chip de Apple y macOS 26.1 o posterior. La app PocketRocket llegará pronto al App Store.