Bezpieczny zdalny pulpit dla komputera Mac

Tylko Ty. I Twój Mac.

Szyfrowanie end‑to‑end na każdym kanale, komputer Mac, który milczy wobec obcych, i przekaźnik (relay), który nic nie widzi.

PocketRocket Host wymaga komputera Mac z czipem Apple i macOS 26.1 lub nowszego. Aplikacja PocketRocket już wkrótce w App Store.

Czy PocketRocket szyfruje end‑to‑end? — Szyfrowane albo wcale.

Tak. Obraz, dźwięk, sterowanie, schowek i pliki płyną między Twoim urządzeniem a komputerem Mac zaszyfrowane algorytmem ChaCha20‑Poly1305. Każda sesja dostaje nowe klucze X25519 wyprowadzane przez HKDF, co daje poufność przyszłą (forward secrecy): klucz ujawniony później nie otworzy wcześniejszej sesji. Ruch nieszyfrowany Twój Mac odrzuca w całości.

Każdy kanał zaszyfrowany

  • ObrazChaCha20‑Poly1305
  • DźwiękChaCha20‑Poly1305
  • SterowanieChaCha20‑Poly1305
  • SchowekChaCha20‑Poly1305
  • PlikiChaCha20‑Poly1305
  • Ruch nieszyfrowanyOdrzucany

Klucze, które nie wychodzą z domu.

Prywatny klucz tożsamości komputera Mac mieszka w jego pęku kluczy i nigdy go nie opuszcza. Każda sesja dostaje własne klucze, więc dawne sesje pozostają prywatne.

Od września 2026 roku tryb ścisły używa też osobnych kluczy dla każdego kierunku i chroni przed powtórzeniem przechwyconego ruchu.

Klucz tożsamości

Ed25519

Zostaje w pęku kluczy komputera Mac

Klucze sesji

X25519 · HKDF

Nowe przy każdej sesji

  • Sesja 1
  • Sesja 2
  • Sesja 3

Kto może połączyć się z moim komputerem Mac? — Puk, puk. Cisza.

Tylko Twoje urządzenia. Twój Mac udostępnia swój klucz publiczny przez Twoje konto iCloud, a PocketRocket Host nie odpowiada nikomu, kto nie udowodni, że go zna — podobnie jak WireGuard. Nie ma kodów, które mogłyby wyciec, a prywatny klucz tożsamości komputera Mac nigdy nie opuszcza jego pęku kluczy. Twój Mac obsługuje naraz jedno urządzenie.

Czy przekaźnik widzi mój ekran? — Przekaźnik nic nie widzi.

Nie. Przekaźnik przekazuje tylko zaszyfrowane bajty, do których nie ma klucza. Twój Mac podpisuje swoje połączenia tożsamością Ed25519, więc ani przekaźnik, ani nikt po drodze nie podszyje się pod niego, a wyszukiwanie chronione HMAC nie pozwala obcym sporządzić listy komputerów Mac korzystających z przekaźnika.

Bez kodów. Nic do dyktowania.

Twoje urządzenia ufają sobie dzięki kontu Apple i iCloud. Nie ma kodu, który trzeba komuś przekazać — ani takiego, który dałoby się przechwycić.

Czy zdalne odblokowanie komputera Mac jest bezpieczne? — Hasło wydawane tylko Tobie.

PocketRocket wydaje hasło komputera Mac dopiero po udanym Face ID, Touch ID lub Optic ID na Twoim urządzeniu, gdzie hasło jest przechowywane w pęku kluczy iCloud. Potem wpisuje je w oknie logowania komputera Mac przez kanał szyfrowany end‑to‑end — a Twój Mac odrzuca każdy ruch, który nie jest szyfrowany.1

  1. Twoje urządzenie rozpoznaje Cię przez Face ID, Touch ID lub Optic ID.

  2. Urządzenie pobiera hasło z pęku kluczy iCloud.

  3. Hasło trafia do okna logowania komputera Mac kanałem szyfrowanym end‑to‑end.

Ciemne ekrany, prywatna praca.

Podczas sesji fizyczne ekrany komputera Mac gasną, więc nikt przy biurku nie widzi Twojej pracy.

Zobacz, jak gasną ekrany

Bezpieczeństwo w skrócie.

Zabezpieczenia PocketRocket, stan na 30 września 2026.
ObszarPocketRocket
SzyfrowanieChaCha20‑Poly1305 (AEAD) na każdym kanale: obraz, dźwięk, sterowanie, schowek, pliki
Klucze sesjiEfemeryczne X25519 dla każdej sesji, wyprowadzane przez HKDF (poufność przyszła)
Tożsamość komputera MacEd25519; klucz prywatny nigdy nie opuszcza pęku kluczy komputera Mac
Ruch nieszyfrowanyOdrzucany przez komputer Mac
Tryb ścisłyOsobne klucze dla każdego kierunku i ochrona przed powtórzeniem (od września 2026)
Kto może się połączyćUrządzenia na tym samym koncie Apple, przez iCloud; bez kodów
Nieznane urządzeniaBrak odpowiedzi bez dowodu znajomości klucza
PrzekaźnikPrzekazuje tylko zaszyfrowane bajty; nie może podszyć się pod komputer Mac; HMAC nie pozwala obcym sporządzić listy komputerów Mac
RouterPort otwierany tylko na czas sesji (NAT-PMP/UPnP), z założenia
OdblokowanieHasło z pęku kluczy iCloud, wydawane po Face ID, Touch ID lub Optic ID, wpisywane przez szyfrowany kanał
Ekrany komputera MacCiemne podczas sesji, przywracane po jej zakończeniu

Zanim zaczniesz.

Czy PocketRocket szyfruje end‑to‑end?

Tak: każdy kanał jest szyfrowany end‑to‑end algorytmem ChaCha20‑Poly1305 z nowymi kluczami X25519 dla każdej sesji, a Twój Mac odrzuca ruch nieszyfrowany.

Dotyczy to obrazu, dźwięku, sterowania, schowka i plików. Klucze są wyprowadzane przez HKDF, co daje poufność przyszłą (forward secrecy): klucz ujawniony później nie odszyfruje wcześniejszej sesji.

Czy serwer przekaźnika PocketRocket widzi mój ekran?

Nie: przekaźnik przekazuje tylko zaszyfrowane bajty, których nie może odszyfrować, a Twój Mac podpisuje swoją tożsamość, więc przekaźnik nie może się pod niego podszyć.

Tą tożsamością jest klucz Ed25519, którego część prywatna nigdy nie opuszcza pęku kluczy komputera Mac, a wyszukiwanie chronione HMAC nie pozwala obcym wyliczyć komputerów Mac korzystających z przekaźnika.

Jak PocketRocket chroni mój komputer Mac przed połączeniami obcych?

Twój Mac odpowiada tylko urządzeniom, które udowodnią, że znają jego klucz udostępniany przez Twoje konto iCloud; wobec wszystkich innych milczy.

Nie ma kodów parowania, które mogłyby wyciec, a prywatny klucz tożsamości komputera Mac nigdy nie opuszcza jego pęku kluczy.

Czy zdalne odblokowanie komputera Mac jest bezpieczne?

PocketRocket wydaje hasło komputera Mac dopiero po udanym Face ID, Touch ID lub Optic ID na Twoim urządzeniu i wpisuje je wyłącznie przez kanał szyfrowany end‑to‑end.

Hasło jest przechowywane w pęku kluczy iCloud na Twoim urządzeniu, a Twój Mac odrzuca każdy ruch, który nie jest szyfrowany. Odblokowanie działa w oknie logowania macOS i korzysta z funkcji Automatyczne logowanie w PocketRocket.

Czy do połączenia z komputerem Mac potrzebuję kodu parowania albo identyfikatora i hasła?

Nie: nie ma żadnych kodów — urządzenia zalogowane na to samo konto Apple znajdują Twój komputer Mac przez iCloud.

Pełna odpowiedź ›

Czy muszę otwierać porty w routerze dla PocketRocket?

Nie: PocketRocket działa bez przekierowania portów, a gdy router obsługuje NAT-PMP lub UPnP, PocketRocket Host z założenia mapuje port tylko na czas sesji.

Pełna odpowiedź ›

Czy ktoś w domu zobaczy, co robię na komputerze Mac podczas zdalnej sesji?

Nie: fizyczne ekrany komputera Mac gasną na czas sesji, a okna i wskaźnik pojawiają się tylko na wirtualnym ekranie, z którego korzystasz.

Pełna odpowiedź ›

Twój Mac zostaje w domu. I jedzie z Tobą.

  1. Zainstaluj PocketRocket Host

    Na komputerze Mac, z którym chcesz się łączyć. Mieszka w pasku menu.

  2. Pobierz aplikację PocketRocket

    Na iPhone’a, iPada, Apple Vision Pro lub inny komputer Mac.

  3. Stuknij swój komputer Mac

    Użyj tego samego konta Apple, a Twój komputer Mac pojawi się sam.

ZacznijWkrótce w App Store

PocketRocket Host wymaga komputera Mac z czipem Apple i macOS 26.1 lub nowszego. Aplikacja PocketRocket już wkrótce w App Store.