Mac用の安全なリモートデスクトップ
あなたと、あなたのMacだけ。
すべてのチャネルでエンドツーエンドの暗号化。見知らぬ相手には応答しないMac。そして、何ひとつ見ることのできないリレー。
PocketRocket Hostには、Appleシリコン搭載のMacとmacOS 26.1以降が必要です。 PocketRocketアプリは、App Storeに近日登場します。
PocketRocketはエンドツーエンドで暗号化されていますか? — 暗号化なしでは、つながらない。
はい。映像、サウンド、入力、クリップボード、ファイルはすべて、ChaCha20‑Poly1305で暗号化されてお使いのデバイスとMacの間でやり取りされます。セッションごとに新しいX25519鍵が使われ、HKDFで導出されるため、前方秘匿性(forward secrecy)が確保されます。あとで鍵が漏れても、過去のセッションは復号できません。Macは、暗号化されていない通信を一切受け付けません。
すべてのチャネルを暗号化
- 映像ChaCha20‑Poly1305
- サウンドChaCha20‑Poly1305
- 入力ChaCha20‑Poly1305
- クリップボードChaCha20‑Poly1305
- ファイルChaCha20‑Poly1305
- 暗号化されていない通信拒否
鍵は、決して外に出ない。
Macの身元を証明する秘密鍵(ID鍵)は、Macのキーチェーンに保管され、そこから出ることはありません。セッションごとに専用の鍵が使われるため、過去のセッションは守られたままです。
2026年9月からは、厳格モードにより方向ごとに別々の鍵を使い、リプレイ攻撃からも保護します。
ID鍵
Ed25519
Macのキーチェーンに保管
セッション鍵
X25519 · HKDF
セッションごとに新しく生成
- セッション1
- セッション2
- セッション3
Macに接続できるのは誰ですか? — コンコン。返事はなし。
お使いのデバイスだけです。MacはiCloudアカウントを通じて公開鍵を共有し、PocketRocket Hostは、その鍵を知っていることを証明できない相手には応答しません。WireGuardとよく似たしくみです。漏れるおそれのあるペアリングコードはなく、Macの秘密鍵(ID鍵)がキーチェーンの外に出ることもありません。Macは一度に1台のデバイスに対応します。
リレーから画面が見えることはありますか? — リレーには、何も見えない。
いいえ。リレー(中継サーバー)は暗号化されたデータを中継するだけで、その鍵は持っていません。Macは自らの接続にEd25519のIDで署名するため、リレーも途中にいる誰も、Macになりすますことはできません。さらに、HMACで保護された照会により、リレーを利用しているMacコンピュータを第三者が列挙することも防ぎます。
コードは不要。読み上げるものもなし。
お使いのデバイスは、Apple AccountとiCloudを通じて互いを信頼します。人に伝えるペアリングコードはなく、傍受される心配もありません。
Macのロックをリモートで解除しても安全ですか? — 渡す相手は、あなただけ。
PocketRocketは、お使いのデバイスでFace ID、Touch ID、Optic IDの認証に成功したときだけ、Macのパスワードを取り出します。パスワードはそのデバイスのiCloudキーチェーンに保管されています。取り出したパスワードは、エンドツーエンドで暗号化されたチャネルを通じてMacのログインウインドウに入力されます。また、Macは暗号化されていない通信を一切受け付けません。1
お使いのデバイスでFace ID、Touch ID、Optic IDの認証に成功します。
お使いのデバイスのiCloudキーチェーンからパスワードが取り出されます。
エンドツーエンドで暗号化されたまま、Macのログインウインドウに入力されます。
ひと目でわかるセキュリティ。
| 機能 | PocketRocket |
|---|---|
| 暗号化 | すべてのチャネルでChaCha20‑Poly1305(AEAD):映像、サウンド、入力、クリップボード、ファイル |
| セッション鍵 | セッションごとの一時鍵(X25519)、HKDFで導出(前方秘匿性) |
| MacのID | Ed25519。秘密鍵はMacのキーチェーンの外に出ません |
| 暗号化されていない通信 | Macが拒否 |
| 厳格モード | 方向ごとに別々の鍵、リプレイ攻撃対策(2026年9月から) |
| 接続できるデバイス | 同じApple Accountのデバイス(iCloud経由)。ペアリングコードは不要 |
| 不明なデバイス | 鍵の証明がなければ応答しない |
| リレー | 暗号化されたデータのみを中継。Macになりすますことはできない。HMACで列挙を防止 |
| ルーター | ポートはセッション中のみマッピング(NAT-PMP/UPnP、設計上) |
| ロック解除 | iCloudキーチェーンのパスワードを、Face ID、Touch ID、Optic IDの認証後に取り出し、暗号化されたチャネルで入力 |
| Macのディスプレイ | セッション中は暗くなり、終了後に元に戻る |
始める前に。
PocketRocketは、エンドツーエンドで暗号化されていますか?
はい。すべてのチャネルがChaCha20‑Poly1305によってエンドツーエンドで暗号化され、セッションごとに新しいX25519鍵を使います。Macは暗号化されていない通信を拒否します。
映像、サウンド、入力、クリップボード、ファイルのすべてが対象です。鍵はHKDFで導出され、前方秘匿性(forward secrecy)を実現します。あとで鍵が漏れても、過去のセッションは復号できません。
PocketRocketのリレーサーバーから、画面を見られることはありますか?
いいえ。リレーは、復号できない暗号化されたデータを中継するだけです。また、MacはID鍵で署名するため、リレーがMacになりすますことはできません。
そのIDはEd25519鍵で、その秘密鍵はMacのキーチェーンから外に出ることはありません。また、HMACで保護された照会により、リレーを使っているMacコンピュータを第三者が一覧にすることはできません。
PocketRocketは、知らない人がMacに接続するのをどのように防ぎますか?
Macは、鍵を知っていることを証明したデバイスにだけ応答します。この鍵はiCloudアカウントを通じて共有されます。それ以外の相手には、Macは応答しません。
漏れるおそれのあるペアリングコードはなく、Macの秘密鍵(ID鍵)がキーチェーンの外に出ることもありません。
Macのロックをリモートで解除しても安全ですか?
PocketRocketは、デバイスでFace ID、Touch ID、またはOptic IDの認証に成功したあとでのみMacのパスワードを取り出し、エンドツーエンドで暗号化されたチャネル経由でのみ入力します。
パスワードはデバイスのiCloudキーチェーンに保管され、Macは暗号化されていない通信をすべて拒否します。ロック解除はmacOSのログインウインドウで機能し、PocketRocketの「Automatic login」機能を使います。
Macに接続するのに、ペアリングコードやIDとパスワードは必要ですか?
いいえ。コードは不要です。同じApple Accountでサインインしているデバイスが、iCloudを通じてMacを見つけます。
PocketRocketを使うために、ルーターのポート開放は必要ですか?
いいえ。PocketRocketはポート開放なしで動作します。ルーターがNAT-PMPまたはUPnPに対応している場合、PocketRocket Hostはセッションの間だけポートを開けるように設計されています。
リモートセッション中に、家にいる人がMacでの作業を見ることはできますか?
いいえ。セッション中はMacに接続されたディスプレイには何も表示されなくなり、ウインドウとポインタは、使用中の仮想ディスプレイにだけ表示されます。
Macは家に置いたまま。どこへでも連れていこう。
PocketRocket Hostをインストール
アクセスしたいMacに。メニューバーで動作します。
PocketRocketアプリを入手
iPhone、iPad、Apple Vision Pro、または別のMacに。
Macをタップ
同じApple Accountを使えば、Macが自動で表示されます。
PocketRocket Hostには、Appleシリコン搭載のMacとmacOS 26.1以降が必要です。 PocketRocketアプリは、App Storeに近日登場します。