Mac용 안전한 원격 데스크톱

오직 당신. 그리고 당신의 Mac.

모든 채널에 적용되는 종단 간 암호화, 낯선 상대에게는 응답하지 않는 Mac, 그리고 아무것도 볼 수 없는 릴레이(중계 서버).

PocketRocket Host를 사용하려면 Apple Silicon이 탑재된 Mac과 macOS 26.1 이후 버전이 필요합니다. PocketRocket 앱은 App Store에 출시될 예정입니다.

PocketRocket은 종단 간 암호화를 사용하나요? — 암호화된 것만 오갑니다.

네. 화면, 사운드, 입력, 클립보드, 파일 모두 기기와 Mac 사이에서 ChaCha20‑Poly1305로 암호화되어 전송됩니다. 세션마다 새로운 X25519 키가 생성되고 HKDF로 파생되어 순방향 비밀성(forward secrecy)을 제공합니다. 나중에 키가 노출되더라도 지난 세션은 복호화할 수 없습니다. Mac은 암호화되지 않은 트래픽을 아예 거부합니다.

모든 채널을 암호화

  • 화면ChaCha20‑Poly1305
  • 사운드ChaCha20‑Poly1305
  • 입력ChaCha20‑Poly1305
  • 클립보드ChaCha20‑Poly1305
  • 파일ChaCha20‑Poly1305
  • 암호화되지 않은 트래픽거부됨

집을 떠나지 않는 키.

Mac의 개인 신원 키는 Mac의 키체인에 보관되며 그곳을 벗어나지 않습니다. 세션마다 고유한 키를 사용하므로 지난 세션은 비공개로 유지됩니다.

2026년 9월부터는 엄격 모드가 방향마다 별도의 키를 사용하고 재전송 공격을 방지합니다.

신원 키

Ed25519

Mac의 키체인에 보관

세션 키

X25519 · HKDF

세션마다 새로 생성

  • 세션 1
  • 세션 2
  • 세션 3

내 Mac에 누가 연결할 수 있나요? — 똑똑. 대답이 없습니다.

사용자의 기기만 연결할 수 있습니다. Mac은 사용자의 iCloud 계정을 통해 공개 키를 공유하며, PocketRocket Host는 그 키를 안다는 것을 증명하지 못하는 상대에게는 응답하지 않습니다. WireGuard와 비슷한 방식입니다. 유출될 페어링 코드가 없고, Mac의 개인 신원 키는 키체인을 벗어나지 않습니다. Mac은 한 번에 한 대의 기기에만 연결을 허용합니다.

릴레이가 내 화면을 볼 수 있나요? — 릴레이는 아무것도 보지 못합니다.

아니요. 릴레이는 자신에게 키가 없는 암호화된 바이트를 전달하기만 합니다. Mac은 Ed25519 신원으로 연결에 서명하므로 릴레이도, 중간에 있는 그 누구도 Mac을 사칭할 수 없으며, HMAC으로 보호되는 조회 덕분에 낯선 사람이 릴레이를 사용하는 Mac 컴퓨터의 목록을 알아낼 수 없습니다.

코드는 없습니다. 불러 줄 것도 없습니다.

사용자의 기기는 Apple 계정과 iCloud를 통해 서로를 신뢰합니다. 공유할 페어링 코드도, 누군가 가로챌 페어링 코드도 없습니다.

Mac의 잠금을 원격으로 해제해도 안전한가요? — 오직 당신에게만 전달됩니다.

PocketRocket은 기기에서 Face ID, Touch ID 또는 Optic ID 인증에 성공한 후에만 Mac 암호를 꺼냅니다. 암호는 기기의 iCloud 키체인에 보관되어 있습니다. 그런 다음 종단 간 암호화된 채널을 통해 Mac의 로그인 윈도우에 암호를 입력하며, Mac은 암호화되지 않은 트래픽을 모두 거부합니다.1

  1. 기기에서 Face ID, Touch ID 또는 Optic ID 인증에 성공합니다.

  2. 기기의 iCloud 키체인에서 암호를 꺼냅니다.

  3. 종단 간 암호화된 상태로 Mac의 로그인 윈도우에 암호가 입력됩니다.

꺼진 화면, 나만 보는 작업.

세션 중에는 Mac의 물리 디스플레이가 꺼지므로, 책상 앞에 있는 누구도 작업 내용을 볼 수 없습니다.

디스플레이가 꺼지는 방식 보기

보안 한눈에 보기.

2026년 9월 30일 기준 PocketRocket 보안.
기능PocketRocket
암호화모든 채널에 ChaCha20‑Poly1305(AEAD) 적용: 화면, 사운드, 입력, 클립보드, 파일
세션 키세션마다 임시 X25519 키, HKDF로 파생(순방향 비밀성)
Mac 신원Ed25519. 개인 키는 Mac의 키체인을 벗어나지 않음
암호화되지 않은 트래픽Mac이 거부
엄격 모드방향별 별도 키 및 재전송 공격 방지(2026년 9월부터)
연결할 수 있는 사람동일한 Apple 계정의 기기(iCloud를 통해). 페어링 코드 없음
알 수 없는 기기키를 증명하지 않으면 응답 없음
릴레이암호화된 바이트만 전달. Mac을 사칭할 수 없음. 열거 공격을 막는 HMAC
공유기설계상 세션 동안에만 포트 매핑(NAT-PMP/UPnP)
잠금 해제iCloud 키체인의 암호를 Face ID, Touch ID 또는 Optic ID 인증 후 꺼내 암호화된 채널로 입력
Mac의 디스플레이세션 중에는 꺼지고, 세션 후 복원

시작하기 전에.

PocketRocket은 종단 간 암호화를 사용하나요?

네. 모든 채널은 세션마다 새로 생성되는 X25519 키를 사용해 ChaCha20‑Poly1305로 종단 간 암호화되며, Mac은 암호화되지 않은 트래픽을 거부합니다.

여기에는 영상, 사운드, 입력, 클립보드 및 파일이 포함됩니다. 키는 순방향 비밀성(forward secrecy)을 위해 HKDF로 파생되므로, 나중에 키가 노출되더라도 이전 세션은 복호화할 수 없습니다.

PocketRocket 릴레이 서버가 내 화면을 볼 수 있나요?

아니요. 릴레이는 복호화할 수 없는 암호화된 바이트를 전달하기만 하며, Mac이 자신의 신원에 서명하므로 릴레이가 Mac을 사칭할 수 없습니다.

이 신원은 Ed25519 키이며, 그 개인 키는 Mac의 키체인을 벗어나지 않습니다. 또한 HMAC으로 보호되는 조회 덕분에 낯선 사람이 릴레이를 사용하는 Mac 컴퓨터 목록을 알아낼 수 없습니다.

PocketRocket은 낯선 사람이 Mac에 연결하지 못하게 어떻게 막나요?

Mac은 iCloud 계정을 통해 공유된 키를 알고 있음을 증명하는 기기에만 응답하며, 그 밖의 상대에게는 응답하지 않습니다.

유출될 페어링 코드가 없으며, Mac의 개인 신원 키는 Mac의 키체인을 벗어나지 않습니다.

Mac의 잠금을 원격으로 해제해도 안전한가요?

PocketRocket은 기기에서 Face ID, Touch ID 또는 Optic ID 인증에 성공한 후에만 Mac 암호를 꺼내며, 종단 간 암호화된 채널을 통해서만 암호를 입력합니다.

암호는 기기의 iCloud 키체인에 보관되며, Mac은 암호화되지 않은 모든 트래픽을 거부합니다. 잠금 해제는 macOS 로그인 윈도우에서 작동하며 PocketRocket의 ‘자동 로그인’(Automatic login)을 사용합니다.

Mac에 연결하려면 페어링 코드나 ID와 암호가 필요한가요?

아니요. 코드는 없습니다. 동일한 Apple 계정으로 로그인한 기기는 iCloud를 통해 Mac을 찾습니다.

전체 답변 보기 ›

PocketRocket을 사용하려면 공유기에서 포트를 열어야 하나요?

아니요. PocketRocket은 포트포워딩 없이 작동하며, 공유기가 NAT-PMP 또는 UPnP를 지원하면 PocketRocket Host는 세션이 진행되는 동안에만 포트를 매핑하도록 설계되었습니다.

전체 답변 보기 ›

원격 세션 중에 집에 있는 사람이 내가 Mac에서 하는 작업을 볼 수 있나요?

아니요. 세션 동안 Mac의 물리 디스플레이가 꺼지며, 윈도우와 포인터는 사용 중인 가상 디스플레이에만 나타납니다.

전체 답변 보기 ›

Mac은 집에 두세요. 그리고 어디든 데려가세요.

  1. PocketRocket Host 설치하기

    접속하려는 Mac에 설치합니다. 메뉴 막대에서 실행됩니다.

  2. PocketRocket 앱 받기

    iPhone, iPad, Apple Vision Pro 또는 다른 Mac에서.

  3. Mac 탭하기

    동일한 Apple 계정을 사용하면 Mac이 알아서 나타납니다.

시작하기App Store 출시 예정

PocketRocket Host를 사용하려면 Apple Silicon이 탑재된 Mac과 macOS 26.1 이후 버전이 필요합니다. PocketRocket 앱은 App Store에 출시될 예정입니다.