Desktop remoto sicuro per il tuo Mac

Solo tu. E il tuo Mac.

Crittografia end‑to‑end su ogni canale, un Mac che non risponde agli sconosciuti e un relay (un server di inoltro) che non può vedere nulla.

PocketRocket Host richiede un Mac con chip Apple e macOS 26.1 o versioni successive. L’app PocketRocket arriverà presto su App Store.

PocketRocket è crittografato end‑to‑end? — Crittografato. O niente.

Sì. Immagine, audio, input, appunti e file viaggiano tutti crittografati con ChaCha20‑Poly1305 tra il tuo dispositivo e il tuo Mac. Ogni sessione riceve nuove chiavi X25519, derivate con HKDF, che garantiscono la forward secrecy: una chiave esposta in futuro non può sbloccare una sessione precedente. Il tuo Mac rifiuta del tutto il traffico non crittografato.

Ogni canale, crittografato

  • ImmagineChaCha20‑Poly1305
  • AudioChaCha20‑Poly1305
  • InputChaCha20‑Poly1305
  • AppuntiChaCha20‑Poly1305
  • FileChaCha20‑Poly1305
  • Traffico non crittografatoRifiutato

Chiavi che non escono mai di casa.

La chiave di identità privata del tuo Mac risiede nel suo portachiavi e non ne esce mai. Ogni sessione ha le proprie chiavi, così le sessioni passate restano private.

Da settembre 2026, una modalità rigorosa usa inoltre chiavi separate per ciascuna direzione e protegge dal replay del traffico.

Chiave di identità

Ed25519

Resta nel portachiavi del tuo Mac

Chiavi di sessione

X25519 · HKDF

Nuove per ogni sessione

  • Sessione 1
  • Sessione 2
  • Sessione 3

Chi può connettersi al mio Mac? — Toc toc. Nessuna risposta.

Solo i tuoi dispositivi. Il tuo Mac condivide la sua chiave pubblica tramite il tuo account iCloud e PocketRocket Host non risponde a nessuno che non possa dimostrare di conoscerla, un po’ come WireGuard. Non ci sono codici di abbinamento che possano trapelare, e la chiave di identità privata del tuo Mac non esce mai dal suo portachiavi. Il tuo Mac serve un dispositivo alla volta.

Il relay può vedere il mio schermo? — Il relay non vede nulla.

No. Il relay inoltra solo byte crittografati di cui non ha la chiave. Il tuo Mac firma le sue connessioni con la propria identità Ed25519, quindi né il relay né nessuno nel mezzo può spacciarsi per il tuo Mac, e le ricerche protette da HMAC impediscono agli sconosciuti di elencare i computer Mac che usano il relay.

Nessun codice. Niente da dettare.

I tuoi dispositivi si fidano l’uno dell’altro grazie al tuo Apple Account e a iCloud. Non c’è nessun codice di abbinamento da condividere, né da intercettare.

È sicuro sbloccare il Mac da remoto? — Si sblocca solo per te.

PocketRocket fornisce la password del tuo Mac solo dopo un’autenticazione riuscita con Face ID, Touch ID o Optic ID sul tuo dispositivo, dove la password è conservata nel portachiavi iCloud. Poi la digita nella finestra di login del tuo Mac tramite il canale crittografato end‑to‑end, e il tuo Mac rifiuta qualsiasi traffico non crittografato.1

  1. Autenticazione riuscita con Face ID, Touch ID o Optic ID sul tuo dispositivo.

  2. La password esce dal portachiavi iCloud del tuo dispositivo.

  3. Viene digitata nella finestra di login del tuo Mac, con crittografia end‑to‑end.

Schermi spenti, lavoro riservato.

Durante una sessione, gli schermi fisici del tuo Mac si spengono, così nessuno alla tua scrivania vede il tuo lavoro.

Guarda come si spengono gli schermi

La sicurezza in breve.

La sicurezza di PocketRocket, aggiornata al 30 settembre 2026.
FunzionePocketRocket
CrittografiaChaCha20‑Poly1305 (AEAD) su ogni canale: immagine, audio, input, appunti, file
Chiavi di sessioneX25519 effimere per ogni sessione, derivate con HKDF (forward secrecy)
Identità del MacEd25519; la chiave privata non esce mai dal portachiavi del Mac
Traffico non crittografatoRifiutato dal Mac
Modalità rigorosaChiavi separate per ciascuna direzione e protezione dal replay (da settembre 2026)
Chi può connettersiI dispositivi con lo stesso Apple Account, tramite iCloud; nessun codice di abbinamento
Dispositivi sconosciutiNessuna risposta senza prova della chiave
RelayInoltra solo byte crittografati; non può spacciarsi per il tuo Mac; HMAC contro l’enumerazione
RouterPorta mappata solo per la durata di una sessione (NAT-PMP/UPnP), per scelta progettuale
SbloccoPassword dal portachiavi iCloud, fornita dopo Face ID, Touch ID o Optic ID e digitata tramite il canale crittografato
Schermi del tuo MacSpenti durante una sessione, ripristinati al termine

Prima di iniziare.

PocketRocket è crittografato end‑to‑end?

Sì: ogni canale è crittografato end‑to‑end con ChaCha20‑Poly1305, con nuove chiavi X25519 per ogni sessione, e il tuo Mac rifiuta il traffico non crittografato.

Questo vale per immagine, audio, input, appunti e file. Le chiavi sono derivate con HKDF per garantire la forward secrecy: una chiave esposta in seguito non può sbloccare una sessione precedente.

Il server relay di PocketRocket può vedere il mio schermo?

No: il relay inoltra solo byte crittografati che non può decrittografare e il tuo Mac firma la propria identità, quindi il relay non può spacciarsi per il tuo Mac.

Quell’identità è una chiave Ed25519 la cui parte privata non lascia mai il portachiavi del tuo Mac, e le ricerche protette da HMAC impediscono agli sconosciuti di elencare i computer Mac che usano il relay.

Come impedisce PocketRocket agli sconosciuti di connettersi al mio Mac?

Il tuo Mac risponde solo ai dispositivi che dimostrano di conoscere la sua chiave, condivisa tramite il tuo account iCloud; con chiunque altro resta in silenzio.

Non ci sono codici di abbinamento che possano trapelare e la chiave di identità privata del tuo Mac non lascia mai il suo portachiavi.

Sbloccare il Mac da remoto è sicuro?

PocketRocket fornisce la password del tuo Mac solo dopo un’autenticazione riuscita con Face ID, Touch ID o Optic ID sul tuo dispositivo e la digita solo tramite il canale crittografato end‑to‑end.

La password è conservata nel portachiavi iCloud del tuo dispositivo e il tuo Mac rifiuta qualsiasi traffico non crittografato. Lo sblocco funziona nella finestra di login di macOS e usa la funzione “Accesso automatico” di PocketRocket.

Mi servono un codice di abbinamento o un ID e una password per connettermi al mio Mac?

No: non ci sono codici; i dispositivi che usano lo stesso Apple Account trovano il tuo Mac tramite iCloud.

Risposta completa ›

Devo aprire delle porte sul router per usare PocketRocket?

No: PocketRocket funziona senza port forwarding e, quando il router supporta NAT-PMP o UPnP, PocketRocket Host è progettato per mappare una porta solo per la durata della sessione.

Risposta completa ›

Qualcuno a casa può vedere cosa faccio sul mio Mac durante una sessione remota?

No: gli schermi fisici del tuo Mac si spengono per tutta la sessione, e le finestre e il puntatore compaiono solo sul display virtuale che stai usando.

Risposta completa ›

Lascia il Mac a casa. Portalo ovunque.

  1. Installa PocketRocket Host

    Sul Mac a cui vuoi accedere. Vive nella barra dei menu.

  2. Scarica l’app PocketRocket

    Su iPhone, iPad, Apple Vision Pro o su un altro Mac.

  3. Tocca il tuo Mac

    Usa lo stesso Apple Account e il tuo Mac comparirà da solo.

IniziaPresto su App Store

PocketRocket Host richiede un Mac con chip Apple e macOS 26.1 o versioni successive. L’app PocketRocket arriverà presto su App Store.