Desktop remoto sicuro per il tuo Mac
Solo tu. E il tuo Mac.
Crittografia end‑to‑end su ogni canale, un Mac che non risponde agli sconosciuti e un relay (un server di inoltro) che non può vedere nulla.
PocketRocket Host richiede un Mac con chip Apple e macOS 26.1 o versioni successive. L’app PocketRocket arriverà presto su App Store.
PocketRocket è crittografato end‑to‑end? — Crittografato. O niente.
Sì. Immagine, audio, input, appunti e file viaggiano tutti crittografati con ChaCha20‑Poly1305 tra il tuo dispositivo e il tuo Mac. Ogni sessione riceve nuove chiavi X25519, derivate con HKDF, che garantiscono la forward secrecy: una chiave esposta in futuro non può sbloccare una sessione precedente. Il tuo Mac rifiuta del tutto il traffico non crittografato.
Ogni canale, crittografato
- ImmagineChaCha20‑Poly1305
- AudioChaCha20‑Poly1305
- InputChaCha20‑Poly1305
- AppuntiChaCha20‑Poly1305
- FileChaCha20‑Poly1305
- Traffico non crittografatoRifiutato
Chiavi che non escono mai di casa.
La chiave di identità privata del tuo Mac risiede nel suo portachiavi e non ne esce mai. Ogni sessione ha le proprie chiavi, così le sessioni passate restano private.
Da settembre 2026, una modalità rigorosa usa inoltre chiavi separate per ciascuna direzione e protegge dal replay del traffico.
Chiave di identità
Ed25519
Resta nel portachiavi del tuo Mac
Chiavi di sessione
X25519 · HKDF
Nuove per ogni sessione
- Sessione 1
- Sessione 2
- Sessione 3
Chi può connettersi al mio Mac? — Toc toc. Nessuna risposta.
Solo i tuoi dispositivi. Il tuo Mac condivide la sua chiave pubblica tramite il tuo account iCloud e PocketRocket Host non risponde a nessuno che non possa dimostrare di conoscerla, un po’ come WireGuard. Non ci sono codici di abbinamento che possano trapelare, e la chiave di identità privata del tuo Mac non esce mai dal suo portachiavi. Il tuo Mac serve un dispositivo alla volta.
Il relay può vedere il mio schermo? — Il relay non vede nulla.
No. Il relay inoltra solo byte crittografati di cui non ha la chiave. Il tuo Mac firma le sue connessioni con la propria identità Ed25519, quindi né il relay né nessuno nel mezzo può spacciarsi per il tuo Mac, e le ricerche protette da HMAC impediscono agli sconosciuti di elencare i computer Mac che usano il relay.
Nessun codice. Niente da dettare.
I tuoi dispositivi si fidano l’uno dell’altro grazie al tuo Apple Account e a iCloud. Non c’è nessun codice di abbinamento da condividere, né da intercettare.
È sicuro sbloccare il Mac da remoto? — Si sblocca solo per te.
PocketRocket fornisce la password del tuo Mac solo dopo un’autenticazione riuscita con Face ID, Touch ID o Optic ID sul tuo dispositivo, dove la password è conservata nel portachiavi iCloud. Poi la digita nella finestra di login del tuo Mac tramite il canale crittografato end‑to‑end, e il tuo Mac rifiuta qualsiasi traffico non crittografato.1
Autenticazione riuscita con Face ID, Touch ID o Optic ID sul tuo dispositivo.
La password esce dal portachiavi iCloud del tuo dispositivo.
Viene digitata nella finestra di login del tuo Mac, con crittografia end‑to‑end.
Schermi spenti, lavoro riservato.
Durante una sessione, gli schermi fisici del tuo Mac si spengono, così nessuno alla tua scrivania vede il tuo lavoro.
La sicurezza in breve.
| Funzione | PocketRocket |
|---|---|
| Crittografia | ChaCha20‑Poly1305 (AEAD) su ogni canale: immagine, audio, input, appunti, file |
| Chiavi di sessione | X25519 effimere per ogni sessione, derivate con HKDF (forward secrecy) |
| Identità del Mac | Ed25519; la chiave privata non esce mai dal portachiavi del Mac |
| Traffico non crittografato | Rifiutato dal Mac |
| Modalità rigorosa | Chiavi separate per ciascuna direzione e protezione dal replay (da settembre 2026) |
| Chi può connettersi | I dispositivi con lo stesso Apple Account, tramite iCloud; nessun codice di abbinamento |
| Dispositivi sconosciuti | Nessuna risposta senza prova della chiave |
| Relay | Inoltra solo byte crittografati; non può spacciarsi per il tuo Mac; HMAC contro l’enumerazione |
| Router | Porta mappata solo per la durata di una sessione (NAT-PMP/UPnP), per scelta progettuale |
| Sblocco | Password dal portachiavi iCloud, fornita dopo Face ID, Touch ID o Optic ID e digitata tramite il canale crittografato |
| Schermi del tuo Mac | Spenti durante una sessione, ripristinati al termine |
Prima di iniziare.
PocketRocket è crittografato end‑to‑end?
Sì: ogni canale è crittografato end‑to‑end con ChaCha20‑Poly1305, con nuove chiavi X25519 per ogni sessione, e il tuo Mac rifiuta il traffico non crittografato.
Questo vale per immagine, audio, input, appunti e file. Le chiavi sono derivate con HKDF per garantire la forward secrecy: una chiave esposta in seguito non può sbloccare una sessione precedente.
Il server relay di PocketRocket può vedere il mio schermo?
No: il relay inoltra solo byte crittografati che non può decrittografare e il tuo Mac firma la propria identità, quindi il relay non può spacciarsi per il tuo Mac.
Quell’identità è una chiave Ed25519 la cui parte privata non lascia mai il portachiavi del tuo Mac, e le ricerche protette da HMAC impediscono agli sconosciuti di elencare i computer Mac che usano il relay.
Come impedisce PocketRocket agli sconosciuti di connettersi al mio Mac?
Il tuo Mac risponde solo ai dispositivi che dimostrano di conoscere la sua chiave, condivisa tramite il tuo account iCloud; con chiunque altro resta in silenzio.
Non ci sono codici di abbinamento che possano trapelare e la chiave di identità privata del tuo Mac non lascia mai il suo portachiavi.
Sbloccare il Mac da remoto è sicuro?
PocketRocket fornisce la password del tuo Mac solo dopo un’autenticazione riuscita con Face ID, Touch ID o Optic ID sul tuo dispositivo e la digita solo tramite il canale crittografato end‑to‑end.
La password è conservata nel portachiavi iCloud del tuo dispositivo e il tuo Mac rifiuta qualsiasi traffico non crittografato. Lo sblocco funziona nella finestra di login di macOS e usa la funzione “Accesso automatico” di PocketRocket.
Mi servono un codice di abbinamento o un ID e una password per connettermi al mio Mac?
No: non ci sono codici; i dispositivi che usano lo stesso Apple Account trovano il tuo Mac tramite iCloud.
Devo aprire delle porte sul router per usare PocketRocket?
No: PocketRocket funziona senza port forwarding e, quando il router supporta NAT-PMP o UPnP, PocketRocket Host è progettato per mappare una porta solo per la durata della sessione.
Qualcuno a casa può vedere cosa faccio sul mio Mac durante una sessione remota?
No: gli schermi fisici del tuo Mac si spengono per tutta la sessione, e le finestre e il puntatore compaiono solo sul display virtuale che stai usando.
Lascia il Mac a casa. Portalo ovunque.
Installa PocketRocket Host
Sul Mac a cui vuoi accedere. Vive nella barra dei menu.
Scarica l’app PocketRocket
Su iPhone, iPad, Apple Vision Pro o su un altro Mac.
Tocca il tuo Mac
Usa lo stesso Apple Account e il tuo Mac comparirà da solo.
PocketRocket Host richiede un Mac con chip Apple e macOS 26.1 o versioni successive. L’app PocketRocket arriverà presto su App Store.