---
title: "リモートデスクトップは安全？エンドツーエンド暗号化 - PocketRocket"
description: "すべてのチャネルにChaCha20-Poly1305とX25519の一時鍵。見知らぬ相手には応答しないMacと、暗号化されたデータしか見えないリレー。"
canonical: https://pocketrocket.click/ja/security/
lang: ja
updated: 2026-09-30
---

# Mac用の安全なリモートデスクトップ

あなたと、あなたのMacだけ。

すべてのチャネルでエンドツーエンドの暗号化。見知らぬ相手には応答しないMac。そして、何ひとつ見ることのできないリレー。

PocketRocket Hostには、Appleシリコン搭載のMacとmacOS 26.1以降が必要です。 PocketRocketアプリは、App Storeに近日登場します。

## PocketRocketはエンドツーエンドで暗号化されていますか？

*暗号化なしでは、つながらない。*

はい。映像、サウンド、入力、クリップボード、ファイルはすべて、ChaCha20-Poly1305で暗号化されてお使いのデバイスとMacの間でやり取りされます。セッションごとに新しいX25519鍵が使われ、HKDFで導出されるため、前方秘匿性（forward secrecy）が確保されます。あとで鍵が漏れても、過去のセッションは復号できません。Macは、暗号化されていない通信を一切受け付けません。

### すべてのチャネルを暗号化

- 映像 ChaCha20-Poly1305
- サウンド ChaCha20-Poly1305
- 入力 ChaCha20-Poly1305
- クリップボード ChaCha20-Poly1305
- ファイル ChaCha20-Poly1305
- 暗号化されていない通信 拒否

## 鍵は、決して外に出ない。

Macの身元を証明する秘密鍵（ID鍵）は、Macのキーチェーンに保管され、そこから出ることはありません。セッションごとに専用の鍵が使われるため、過去のセッションは守られたままです。

2026年9月からは、厳格モードにより方向ごとに別々の鍵を使い、リプレイ攻撃からも保護します。

ID鍵

Ed25519

Macのキーチェーンに保管

セッション鍵

X25519 · HKDF

セッションごとに新しく生成

- セッション1
- セッション2
- セッション3

## Macに接続できるのは誰ですか？

*コンコン。返事はなし。*

お使いのデバイスだけです。MacはiCloudアカウントを通じて公開鍵を共有し、PocketRocket Hostは、その鍵を知っていることを証明できない相手には応答しません。WireGuardとよく似たしくみです。漏れるおそれのあるペアリングコードはなく、Macの秘密鍵（ID鍵）がキーチェーンの外に出ることもありません。Macは一度に1台のデバイスに対応します。

## リレーから画面が見えることはありますか？

*リレーには、何も見えない。*

いいえ。リレー（中継サーバー）は暗号化されたデータを中継するだけで、その鍵は持っていません。Macは自らの接続にEd25519のIDで署名するため、リレーも途中にいる誰も、Macになりすますことはできません。さらに、HMACで保護された照会により、リレーを利用しているMacコンピュータを第三者が列挙することも防ぎます。

## コードは不要。読み上げるものもなし。

お使いのデバイスは、Apple AccountとiCloudを通じて互いを信頼します。人に伝えるペアリングコードはなく、傍受される心配もありません。

## Macのロックをリモートで解除しても安全ですか？

*渡す相手は、あなただけ。*

PocketRocketは、お使いのデバイスでFace ID、Touch ID、Optic IDの認証に成功したときだけ、Macのパスワードを取り出します。パスワードはそのデバイスのiCloudキーチェーンに保管されています。取り出したパスワードは、エンドツーエンドで暗号化されたチャネルを通じてMacのログインウインドウに入力されます。また、Macは暗号化されていない通信を一切受け付けません。

1. お使いのデバイスでFace ID、Touch ID、Optic IDの認証に成功します。
2. お使いのデバイスのiCloudキーチェーンからパスワードが取り出されます。
3. エンドツーエンドで暗号化されたまま、Macのログインウインドウに入力されます。

## 画面は真っ暗。作業は、人目に触れない。

セッション中はMacの物理ディスプレイに何も表示されなくなるため、机のそばにいる人に作業を見られることはありません。

[ディスプレイが暗くなるしくみを見る](https://pocketrocket.click/ja/host/#privacy)

## ひと目でわかるセキュリティ。

| 機能 | PocketRocket |
| --- | --- |
| 暗号化 | すべてのチャネルでChaCha20-Poly1305（AEAD）：映像、サウンド、入力、クリップボード、ファイル |
| セッション鍵 | セッションごとの一時鍵（X25519）、HKDFで導出（前方秘匿性） |
| MacのID | Ed25519。秘密鍵はMacのキーチェーンの外に出ません |
| 暗号化されていない通信 | Macが拒否 |
| 厳格モード | 方向ごとに別々の鍵、リプレイ攻撃対策（2026年9月から） |
| 接続できるデバイス | 同じApple Accountのデバイス（iCloud経由）。ペアリングコードは不要 |
| 不明なデバイス | 鍵の証明がなければ応答しない |
| リレー | 暗号化されたデータのみを中継。Macになりすますことはできない。HMACで列挙を防止 |
| ルーター | ポートはセッション中のみマッピング（NAT-PMP/UPnP、設計上） |
| ロック解除 | iCloudキーチェーンのパスワードを、Face ID、Touch ID、Optic IDの認証後に取り出し、暗号化されたチャネルで入力 |
| Macのディスプレイ | セッション中は暗くなり、終了後に元に戻る |

*PocketRocketのセキュリティ（2026年9月30日時点）。*

## 始める前に。

### PocketRocketは、エンドツーエンドで暗号化されていますか？

はい。すべてのチャネルがChaCha20-Poly1305によってエンドツーエンドで暗号化され、セッションごとに新しいX25519鍵を使います。Macは暗号化されていない通信を拒否します。

映像、サウンド、入力、クリップボード、ファイルのすべてが対象です。鍵はHKDFで導出され、前方秘匿性（forward secrecy）を実現します。あとで鍵が漏れても、過去のセッションは復号できません。

### PocketRocketのリレーサーバーから、画面を見られることはありますか？

いいえ。リレーは、復号できない暗号化されたデータを中継するだけです。また、MacはID鍵で署名するため、リレーがMacになりすますことはできません。

そのIDはEd25519鍵で、その秘密鍵はMacのキーチェーンから外に出ることはありません。また、HMACで保護された照会により、リレーを使っているMacコンピュータを第三者が一覧にすることはできません。

### PocketRocketは、知らない人がMacに接続するのをどのように防ぎますか？

Macは、鍵を知っていることを証明したデバイスにだけ応答します。この鍵はiCloudアカウントを通じて共有されます。それ以外の相手には、Macは応答しません。

漏れるおそれのあるペアリングコードはなく、Macの秘密鍵（ID鍵）がキーチェーンの外に出ることもありません。

### Macのロックをリモートで解除しても安全ですか？

PocketRocketは、デバイスでFace ID、Touch ID、またはOptic IDの認証に成功したあとでのみMacのパスワードを取り出し、エンドツーエンドで暗号化されたチャネル経由でのみ入力します。

パスワードはデバイスのiCloudキーチェーンに保管され、Macは暗号化されていない通信をすべて拒否します。ロック解除はmacOSのログインウインドウで機能し、PocketRocketの「Automatic login」機能を使います。

### Macに接続するのに、ペアリングコードやIDとパスワードは必要ですか？

いいえ。コードは不要です。同じApple Accountでサインインしているデバイスが、iCloudを通じてMacを見つけます。

[詳しい回答 ›](https://pocketrocket.click/ja/how-it-works/#faq-pairing-code)

### PocketRocketを使うために、ルーターのポート開放は必要ですか？

いいえ。PocketRocketはポート開放なしで動作します。ルーターがNAT-PMPまたはUPnPに対応している場合、PocketRocket Hostはセッションの間だけポートを開けるように設計されています。

[詳しい回答 ›](https://pocketrocket.click/ja/how-it-works/#faq-open-ports)

### リモートセッション中に、家にいる人がMacでの作業を見ることはできますか？

いいえ。セッション中はMacに接続されたディスプレイには何も表示されなくなり、ウインドウとポインタは、使用中の仮想ディスプレイにだけ表示されます。

[詳しい回答 ›](https://pocketrocket.click/ja/host/#faq-see-my-screen)

## Macは家に置いたまま。どこへでも連れていこう。

1. PocketRocket Hostをインストール アクセスしたいMacに。メニューバーで動作します。
2. PocketRocketアプリを入手 iPhone、iPad、Apple Vision Pro、または別のMacに。
3. Macをタップ 同じApple Accountを使えば、Macが自動で表示されます。

PocketRocket Hostには、Appleシリコン搭載のMacとmacOS 26.1以降が必要です。 PocketRocketアプリは、App Storeに近日登場します。

## 1台のMacに、4つの入り口。

- [iPhone Macが、ポケットに収まる。](https://pocketrocket.click/ja/iphone/)
- [iPad iPadのために仕立てた、あなたのMac。](https://pocketrocket.click/ja/ipad/)
- [Apple Vision Pro 遠く離れていても。すぐ目の前に。](https://pocketrocket.click/ja/apple-vision-pro/)
- [Mac Macのあるところが、わが家。](https://pocketrocket.click/ja/mac/)

[**そしてMacには、PocketRocket Host ›**接続先のMacで使うメニューバーアプリ。](https://pocketrocket.click/ja/host/)

## Footnotes

1. ロック解除はmacOSのログインウインドウで機能し、PocketRocketの「Automatic login」機能を使用します。Macのパスワードは、お使いのデバイスのiCloudキーチェーンに保管され、エンドツーエンドで暗号化された接続でのみ送信されます。
