Bureau à distance sécurisé pour votre Mac

Rien que vous. Et votre Mac.

Un chiffrement de bout en bout sur chaque canal, un Mac qui reste muet face aux inconnus et un relais qui ne voit rien.

PocketRocket Host nécessite un Mac avec puce Apple et macOS 26.1 ou version ultérieure. L’app PocketRocket arrive bientôt sur l’App Store.

PocketRocket est-il chiffré de bout en bout ? — Chiffré, sinon rien.

Oui. L’image, le son, la saisie, le presse-papiers et les fichiers circulent tous chiffrés avec ChaCha20‑Poly1305 entre votre appareil et votre Mac. Chaque session reçoit de nouvelles clés X25519, dérivées avec HKDF, ce qui assure la confidentialité persistante (forward secrecy) : une clé exposée plus tard ne peut pas déverrouiller une session antérieure. Votre Mac refuse purement et simplement tout trafic non chiffré.

Chaque canal, chiffré

  • ImageChaCha20‑Poly1305
  • SonChaCha20‑Poly1305
  • SaisieChaCha20‑Poly1305
  • Presse-papiersChaCha20‑Poly1305
  • FichiersChaCha20‑Poly1305
  • Trafic non chiffréRefusé

Des clés qui ne quittent jamais la maison.

La clé d’identité privée de votre Mac vit dans son trousseau et ne le quitte jamais. Chaque session reçoit ses propres clés : les sessions passées restent donc privées.

Depuis septembre 2026, un mode strict utilise en outre des clés distinctes pour chaque sens et protège contre le rejeu du trafic.

Clé d’identité

Ed25519

Reste dans le trousseau de votre Mac

Clés de session

X25519 · HKDF

Nouvelles à chaque session

  • Session 1
  • Session 2
  • Session 3

Qui peut se connecter à mon Mac ? — Toc, toc. Pas de réponse.

Uniquement vos appareils. Votre Mac partage sa clé publique par l’intermédiaire de votre compte iCloud, et PocketRocket Host ne répond qu’à ceux qui peuvent prouver qu’ils la connaissent – un peu comme WireGuard. Il n’y a aucun code d’appairage susceptible de fuiter, et la clé d’identité privée de votre Mac ne quitte jamais son trousseau. Votre Mac accepte un appareil à la fois.

Le relais peut-il voir mon écran ? — Le relais ne voit rien.

Non. Le relais ne fait que transmettre des octets chiffrés dont il n’a pas la clé. Votre Mac signe ses connexions avec son identité Ed25519 : ni le relais ni personne entre les deux ne peut donc se faire passer pour votre Mac, et des recherches protégées par HMAC empêchent les inconnus de lister les ordinateurs Mac qui utilisent le relais.

Aucun code. Rien à épeler.

Vos appareils se font confiance grâce à votre compte Apple et à iCloud. Il n’y a aucun code d’appairage à partager – ni à intercepter.

Est-il sûr de déverrouiller mon Mac à distance ? — Pour vous. Et personne d’autre.

PocketRocket ne libère le mot de passe de votre Mac qu’après la réussite de Face ID, Touch ID ou Optic ID sur votre appareil, où le mot de passe est conservé dans le trousseau iCloud. Il le saisit ensuite à la fenêtre d’ouverture de session de votre Mac par le canal chiffré de bout en bout – et votre Mac refuse tout trafic non chiffré.1

  1. Face ID, Touch ID ou Optic ID réussit sur votre appareil.

  2. Le mot de passe sort du trousseau iCloud de votre appareil.

  3. Il est saisi à la fenêtre d’ouverture de session de votre Mac, chiffré de bout en bout.

Écrans éteints, travail privé.

Pendant une session, les écrans physiques de votre Mac s’éteignent : personne à votre bureau ne voit votre travail.

Voir comment les écrans s’éteignent

La sécurité en bref.

La sécurité de PocketRocket, à la date du 30 septembre 2026.
FonctionPocketRocket
ChiffrementChaCha20‑Poly1305 (AEAD) sur chaque canal : image, son, saisie, presse-papiers, fichiers
Clés de sessionX25519 éphémères pour chaque session, dérivées avec HKDF (confidentialité persistante)
Identité du MacEd25519 ; la clé privée ne quitte jamais le trousseau du Mac
Trafic non chiffréRefusé par le Mac
Mode strictClés distinctes pour chaque sens et protection contre le rejeu (depuis septembre 2026)
Qui peut se connecterLes appareils connectés au même compte Apple, via iCloud ; aucun code d’appairage
Appareils inconnusAucune réponse sans preuve de la clé
RelaisNe transmet que des octets chiffrés ; ne peut pas se faire passer pour votre Mac ; HMAC contre l’énumération
RouteurPort mappé uniquement pendant une session (NAT-PMP/UPnP), par conception
DéverrouillageMot de passe issu du trousseau iCloud, libéré après Face ID, Touch ID ou Optic ID, saisi par le canal chiffré
Écrans de votre MacÉteints pendant une session, rétablis ensuite

Avant de commencer.

PocketRocket est-il chiffré de bout en bout ?

Oui : chaque canal est chiffré de bout en bout avec ChaCha20‑Poly1305, avec de nouvelles clés X25519 à chaque session, et votre Mac refuse tout trafic non chiffré.

Cela concerne l’image, le son, la saisie, le presse-papiers et les fichiers. Les clés sont dérivées avec HKDF pour assurer la confidentialité persistante (forward secrecy) : une clé exposée plus tard ne peut pas déverrouiller une session antérieure.

Le serveur relais de PocketRocket peut-il voir mon écran ?

Non : le relais ne fait que transmettre des octets chiffrés qu’il ne peut pas déchiffrer, et votre Mac signe son identité, si bien que le relais ne peut pas se faire passer pour votre Mac.

Cette identité est une clé Ed25519 dont la partie privée ne quitte jamais le trousseau de votre Mac, et des recherches protégées par HMAC empêchent les inconnus de lister les ordinateurs Mac qui utilisent le relais.

Comment PocketRocket empêche-t-il des inconnus de se connecter à mon Mac ?

Votre Mac ne répond qu’aux appareils qui prouvent qu’ils connaissent sa clé, partagée par l’intermédiaire de votre compte iCloud ; pour tous les autres, il reste muet.

Il n’y a aucun code d’appairage susceptible de fuiter, et la clé d’identité privée de votre Mac ne quitte jamais son trousseau.

Est-il sûr de déverrouiller mon Mac à distance ?

PocketRocket ne libère le mot de passe de votre Mac qu’après la réussite de Face ID, Touch ID ou Optic ID sur votre appareil, et ne le saisit que par le canal chiffré de bout en bout.

Le mot de passe est conservé dans le trousseau iCloud de votre appareil, et votre Mac refuse tout trafic non chiffré. Le déverrouillage fonctionne à la fenêtre d’ouverture de session de macOS et utilise la fonction Connexion automatique de PocketRocket.

Ai-je besoin d’un code d’appairage ou d’un identifiant et d’un mot de passe pour me connecter à mon Mac ?

Non : il n’y a aucun code – les appareils connectés au même compte Apple trouvent votre Mac grâce à iCloud.

Réponse complète ›

Dois-je ouvrir des ports sur mon routeur pour PocketRocket ?

Non : PocketRocket fonctionne sans redirection de port, et lorsque votre routeur prend en charge NAT-PMP ou UPnP, PocketRocket Host est conçu pour mapper un port uniquement pendant la durée d’une session.

Réponse complète ›

Quelqu’un chez moi peut-il voir ce que je fais sur mon Mac pendant une session à distance ?

Non : les écrans physiques de votre Mac s’éteignent pendant la session, et les fenêtres comme le pointeur n’apparaissent que sur l’écran virtuel que vous utilisez.

Réponse complète ›

Votre Mac reste à la maison. Et vous suit partout.

  1. Installez PocketRocket Host

    Sur le Mac auquel vous voulez accéder. Il vit dans la barre des menus.

  2. Obtenez l’app PocketRocket

    Sur l’iPhone, l’iPad, Apple Vision Pro ou un autre Mac.

  3. Touchez votre Mac

    Utilisez le même compte Apple, et votre Mac apparaît de lui-même.

CommencerBientôt sur l’App Store

PocketRocket Host nécessite un Mac avec puce Apple et macOS 26.1 ou version ultérieure. L’app PocketRocket arrive bientôt sur l’App Store.