Mac用の安全なリモートデスクトップ

あなたと、あなたのMacだけ。

すべてのチャネルでエンドツーエンドの暗号化。見知らぬ相手には応答しないMac。そして、何ひとつ見ることのできないリレー。

PocketRocket Hostには、Appleシリコン搭載のMacとmacOS 26.1以降が必要です。 PocketRocketアプリは、App Storeに近日登場します。

PocketRocketはエンドツーエンドで暗号化されていますか? — 暗号化なしでは、つながらない。

はい。映像、サウンド、入力、クリップボード、ファイルはすべて、ChaCha20‑Poly1305で暗号化されてお使いのデバイスとMacの間でやり取りされます。セッションごとに新しいX25519鍵が使われ、HKDFで導出されるため、前方秘匿性(forward secrecy)が確保されます。あとで鍵が漏れても、過去のセッションは復号できません。Macは、暗号化されていない通信を一切受け付けません。

すべてのチャネルを暗号化

  • 映像ChaCha20‑Poly1305
  • サウンドChaCha20‑Poly1305
  • 入力ChaCha20‑Poly1305
  • クリップボードChaCha20‑Poly1305
  • ファイルChaCha20‑Poly1305
  • 暗号化されていない通信拒否

鍵は、決して外に出ない。

Macの身元を証明する秘密鍵(ID鍵)は、Macのキーチェーンに保管され、そこから出ることはありません。セッションごとに専用の鍵が使われるため、過去のセッションは守られたままです。

2026年9月からは、厳格モードにより方向ごとに別々の鍵を使い、リプレイ攻撃からも保護します。

ID鍵

Ed25519

Macのキーチェーンに保管

セッション鍵

X25519 · HKDF

セッションごとに新しく生成

  • セッション1
  • セッション2
  • セッション3

Macに接続できるのは誰ですか? — コンコン。返事はなし。

お使いのデバイスだけです。MacはiCloudアカウントを通じて公開鍵を共有し、PocketRocket Hostは、その鍵を知っていることを証明できない相手には応答しません。WireGuardとよく似たしくみです。漏れるおそれのあるペアリングコードはなく、Macの秘密鍵(ID鍵)がキーチェーンの外に出ることもありません。Macは一度に1台のデバイスに対応します。

リレーから画面が見えることはありますか? — リレーには、何も見えない。

いいえ。リレー(中継サーバー)は暗号化されたデータを中継するだけで、その鍵は持っていません。Macは自らの接続にEd25519のIDで署名するため、リレーも途中にいる誰も、Macになりすますことはできません。さらに、HMACで保護された照会により、リレーを利用しているMacコンピュータを第三者が列挙することも防ぎます。

コードは不要。読み上げるものもなし。

お使いのデバイスは、Apple AccountとiCloudを通じて互いを信頼します。人に伝えるペアリングコードはなく、傍受される心配もありません。

Macのロックをリモートで解除しても安全ですか? — 渡す相手は、あなただけ。

PocketRocketは、お使いのデバイスでFace ID、Touch ID、Optic IDの認証に成功したときだけ、Macのパスワードを取り出します。パスワードはそのデバイスのiCloudキーチェーンに保管されています。取り出したパスワードは、エンドツーエンドで暗号化されたチャネルを通じてMacのログインウインドウに入力されます。また、Macは暗号化されていない通信を一切受け付けません。1

  1. お使いのデバイスでFace ID、Touch ID、Optic IDの認証に成功します。

  2. お使いのデバイスのiCloudキーチェーンからパスワードが取り出されます。

  3. エンドツーエンドで暗号化されたまま、Macのログインウインドウに入力されます。

画面は真っ暗。作業は、人目に触れない。

セッション中はMacの物理ディスプレイに何も表示されなくなるため、机のそばにいる人に作業を見られることはありません。

ディスプレイが暗くなるしくみを見る

ひと目でわかるセキュリティ。

PocketRocketのセキュリティ(2026年9月30日時点)。
機能PocketRocket
暗号化すべてのチャネルでChaCha20‑Poly1305(AEAD):映像、サウンド、入力、クリップボード、ファイル
セッション鍵セッションごとの一時鍵(X25519)、HKDFで導出(前方秘匿性)
MacのIDEd25519。秘密鍵はMacのキーチェーンの外に出ません
暗号化されていない通信Macが拒否
厳格モード方向ごとに別々の鍵、リプレイ攻撃対策(2026年9月から)
接続できるデバイス同じApple Accountのデバイス(iCloud経由)。ペアリングコードは不要
不明なデバイス鍵の証明がなければ応答しない
リレー暗号化されたデータのみを中継。Macになりすますことはできない。HMACで列挙を防止
ルーターポートはセッション中のみマッピング(NAT-PMP/UPnP、設計上)
ロック解除iCloudキーチェーンのパスワードを、Face ID、Touch ID、Optic IDの認証後に取り出し、暗号化されたチャネルで入力
Macのディスプレイセッション中は暗くなり、終了後に元に戻る

始める前に。

PocketRocketは、エンドツーエンドで暗号化されていますか?

はい。すべてのチャネルがChaCha20‑Poly1305によってエンドツーエンドで暗号化され、セッションごとに新しいX25519鍵を使います。Macは暗号化されていない通信を拒否します。

映像、サウンド、入力、クリップボード、ファイルのすべてが対象です。鍵はHKDFで導出され、前方秘匿性(forward secrecy)を実現します。あとで鍵が漏れても、過去のセッションは復号できません。

PocketRocketのリレーサーバーから、画面を見られることはありますか?

いいえ。リレーは、復号できない暗号化されたデータを中継するだけです。また、MacはID鍵で署名するため、リレーがMacになりすますことはできません。

そのIDはEd25519鍵で、その秘密鍵はMacのキーチェーンから外に出ることはありません。また、HMACで保護された照会により、リレーを使っているMacコンピュータを第三者が一覧にすることはできません。

PocketRocketは、知らない人がMacに接続するのをどのように防ぎますか?

Macは、鍵を知っていることを証明したデバイスにだけ応答します。この鍵はiCloudアカウントを通じて共有されます。それ以外の相手には、Macは応答しません。

漏れるおそれのあるペアリングコードはなく、Macの秘密鍵(ID鍵)がキーチェーンの外に出ることもありません。

Macのロックをリモートで解除しても安全ですか?

PocketRocketは、デバイスでFace ID、Touch ID、またはOptic IDの認証に成功したあとでのみMacのパスワードを取り出し、エンドツーエンドで暗号化されたチャネル経由でのみ入力します。

パスワードはデバイスのiCloudキーチェーンに保管され、Macは暗号化されていない通信をすべて拒否します。ロック解除はmacOSのログインウインドウで機能し、PocketRocketの「Automatic login」機能を使います。

Macに接続するのに、ペアリングコードやIDとパスワードは必要ですか?

いいえ。コードは不要です。同じApple Accountでサインインしているデバイスが、iCloudを通じてMacを見つけます。

詳しい回答 ›

PocketRocketを使うために、ルーターのポート開放は必要ですか?

いいえ。PocketRocketはポート開放なしで動作します。ルーターがNAT-PMPまたはUPnPに対応している場合、PocketRocket Hostはセッションの間だけポートを開けるように設計されています。

詳しい回答 ›

リモートセッション中に、家にいる人がMacでの作業を見ることはできますか?

いいえ。セッション中はMacに接続されたディスプレイには何も表示されなくなり、ウインドウとポインタは、使用中の仮想ディスプレイにだけ表示されます。

詳しい回答 ›

Macは家に置いたまま。どこへでも連れていこう。

  1. PocketRocket Hostをインストール

    アクセスしたいMacに。メニューバーで動作します。

  2. PocketRocketアプリを入手

    iPhone、iPad、Apple Vision Pro、または別のMacに。

  3. Macをタップ

    同じApple Accountを使えば、Macが自動で表示されます。

始めるApp Storeに近日登場

PocketRocket Hostには、Appleシリコン搭載のMacとmacOS 26.1以降が必要です。 PocketRocketアプリは、App Storeに近日登場します。