---
title: "Bezpieczny zdalny pulpit z szyfrowaniem E2E — PocketRocket"
description: "ChaCha20-Poly1305 na każdym kanale, efemeryczne klucze X25519, komputer Mac milczący wobec obcych i przekaźnik, który widzi tylko zaszyfrowane bajty."
canonical: https://pocketrocket.click/pl/security/
lang: pl
updated: 2026-09-30
---

# Bezpieczny zdalny pulpit dla komputera Mac

Tylko Ty. I Twój Mac.

Szyfrowanie end-to-end na każdym kanale, komputer Mac, który milczy wobec obcych, i przekaźnik (relay), który nic nie widzi.

PocketRocket Host wymaga komputera Mac z czipem Apple i macOS 26.1 lub nowszego. Aplikacja PocketRocket już wkrótce w App Store.

## Czy PocketRocket szyfruje end-to-end?

*Szyfrowane albo wcale.*

Tak. Obraz, dźwięk, sterowanie, schowek i pliki płyną między Twoim urządzeniem a komputerem Mac zaszyfrowane algorytmem ChaCha20-Poly1305. Każda sesja dostaje nowe klucze X25519 wyprowadzane przez HKDF, co daje poufność przyszłą (forward secrecy): klucz ujawniony później nie otworzy wcześniejszej sesji. Ruch nieszyfrowany Twój Mac odrzuca w całości.

### Każdy kanał zaszyfrowany

- Obraz ChaCha20-Poly1305
- Dźwięk ChaCha20-Poly1305
- Sterowanie ChaCha20-Poly1305
- Schowek ChaCha20-Poly1305
- Pliki ChaCha20-Poly1305
- Ruch nieszyfrowany Odrzucany

## Klucze, które nie wychodzą z domu.

Prywatny klucz tożsamości komputera Mac mieszka w jego pęku kluczy i nigdy go nie opuszcza. Każda sesja dostaje własne klucze, więc dawne sesje pozostają prywatne.

Od września 2026 roku tryb ścisły używa też osobnych kluczy dla każdego kierunku i chroni przed powtórzeniem przechwyconego ruchu.

Klucz tożsamości

Ed25519

Zostaje w pęku kluczy komputera Mac

Klucze sesji

X25519 · HKDF

Nowe przy każdej sesji

- Sesja 1
- Sesja 2
- Sesja 3

## Kto może połączyć się z moim komputerem Mac?

*Puk, puk. Cisza.*

Tylko Twoje urządzenia. Twój Mac udostępnia swój klucz publiczny przez Twoje konto iCloud, a PocketRocket Host nie odpowiada nikomu, kto nie udowodni, że go zna — podobnie jak WireGuard. Nie ma kodów, które mogłyby wyciec, a prywatny klucz tożsamości komputera Mac nigdy nie opuszcza jego pęku kluczy. Twój Mac obsługuje naraz jedno urządzenie.

## Czy przekaźnik widzi mój ekran?

*Przekaźnik nic nie widzi.*

Nie. Przekaźnik przekazuje tylko zaszyfrowane bajty, do których nie ma klucza. Twój Mac podpisuje swoje połączenia tożsamością Ed25519, więc ani przekaźnik, ani nikt po drodze nie podszyje się pod niego, a wyszukiwanie chronione HMAC nie pozwala obcym sporządzić listy komputerów Mac korzystających z przekaźnika.

## Bez kodów. Nic do dyktowania.

Twoje urządzenia ufają sobie dzięki kontu Apple i iCloud. Nie ma kodu, który trzeba komuś przekazać — ani takiego, który dałoby się przechwycić.

## Czy zdalne odblokowanie komputera Mac jest bezpieczne?

*Hasło wydawane tylko Tobie.*

PocketRocket wydaje hasło komputera Mac dopiero po udanym Face ID, Touch ID lub Optic ID na Twoim urządzeniu, gdzie hasło jest przechowywane w pęku kluczy iCloud. Potem wpisuje je w oknie logowania komputera Mac przez kanał szyfrowany end-to-end — a Twój Mac odrzuca każdy ruch, który nie jest szyfrowany.

1. Twoje urządzenie rozpoznaje Cię przez Face ID, Touch ID lub Optic ID.
2. Urządzenie pobiera hasło z pęku kluczy iCloud.
3. Hasło trafia do okna logowania komputera Mac kanałem szyfrowanym end-to-end.

## Ciemne ekrany, prywatna praca.

Podczas sesji fizyczne ekrany komputera Mac gasną, więc nikt przy biurku nie widzi Twojej pracy.

[Zobacz, jak gasną ekrany](https://pocketrocket.click/pl/host/#privacy)

## Bezpieczeństwo w skrócie.

| Obszar | PocketRocket |
| --- | --- |
| Szyfrowanie | ChaCha20-Poly1305 (AEAD) na każdym kanale: obraz, dźwięk, sterowanie, schowek, pliki |
| Klucze sesji | Efemeryczne X25519 dla każdej sesji, wyprowadzane przez HKDF (poufność przyszła) |
| Tożsamość komputera Mac | Ed25519; klucz prywatny nigdy nie opuszcza pęku kluczy komputera Mac |
| Ruch nieszyfrowany | Odrzucany przez komputer Mac |
| Tryb ścisły | Osobne klucze dla każdego kierunku i ochrona przed powtórzeniem (od września 2026) |
| Kto może się połączyć | Urządzenia na tym samym koncie Apple, przez iCloud; bez kodów |
| Nieznane urządzenia | Brak odpowiedzi bez dowodu znajomości klucza |
| Przekaźnik | Przekazuje tylko zaszyfrowane bajty; nie może podszyć się pod komputer Mac; HMAC nie pozwala obcym sporządzić listy komputerów Mac |
| Router | Port otwierany tylko na czas sesji (NAT-PMP/UPnP), z założenia |
| Odblokowanie | Hasło z pęku kluczy iCloud, wydawane po Face ID, Touch ID lub Optic ID, wpisywane przez szyfrowany kanał |
| Ekrany komputera Mac | Ciemne podczas sesji, przywracane po jej zakończeniu |

*Zabezpieczenia PocketRocket, stan na 30 września 2026.*

## Zanim zaczniesz.

### Czy PocketRocket szyfruje end-to-end?

Tak: każdy kanał jest szyfrowany end-to-end algorytmem ChaCha20-Poly1305 z nowymi kluczami X25519 dla każdej sesji, a Twój Mac odrzuca ruch nieszyfrowany.

Dotyczy to obrazu, dźwięku, sterowania, schowka i plików. Klucze są wyprowadzane przez HKDF, co daje poufność przyszłą (forward secrecy): klucz ujawniony później nie odszyfruje wcześniejszej sesji.

### Czy serwer przekaźnika PocketRocket widzi mój ekran?

Nie: przekaźnik przekazuje tylko zaszyfrowane bajty, których nie może odszyfrować, a Twój Mac podpisuje swoją tożsamość, więc przekaźnik nie może się pod niego podszyć.

Tą tożsamością jest klucz Ed25519, którego część prywatna nigdy nie opuszcza pęku kluczy komputera Mac, a wyszukiwanie chronione HMAC nie pozwala obcym wyliczyć komputerów Mac korzystających z przekaźnika.

### Jak PocketRocket chroni mój komputer Mac przed połączeniami obcych?

Twój Mac odpowiada tylko urządzeniom, które udowodnią, że znają jego klucz udostępniany przez Twoje konto iCloud; wobec wszystkich innych milczy.

Nie ma kodów parowania, które mogłyby wyciec, a prywatny klucz tożsamości komputera Mac nigdy nie opuszcza jego pęku kluczy.

### Czy zdalne odblokowanie komputera Mac jest bezpieczne?

PocketRocket wydaje hasło komputera Mac dopiero po udanym Face ID, Touch ID lub Optic ID na Twoim urządzeniu i wpisuje je wyłącznie przez kanał szyfrowany end-to-end.

Hasło jest przechowywane w pęku kluczy iCloud na Twoim urządzeniu, a Twój Mac odrzuca każdy ruch, który nie jest szyfrowany. Odblokowanie działa w oknie logowania macOS i korzysta z funkcji Automatyczne logowanie w PocketRocket.

### Czy do połączenia z komputerem Mac potrzebuję kodu parowania albo identyfikatora i hasła?

Nie: nie ma żadnych kodów — urządzenia zalogowane na to samo konto Apple znajdują Twój komputer Mac przez iCloud.

[Pełna odpowiedź ›](https://pocketrocket.click/pl/how-it-works/#faq-pairing-code)

### Czy muszę otwierać porty w routerze dla PocketRocket?

Nie: PocketRocket działa bez przekierowania portów, a gdy router obsługuje NAT-PMP lub UPnP, PocketRocket Host z założenia mapuje port tylko na czas sesji.

[Pełna odpowiedź ›](https://pocketrocket.click/pl/how-it-works/#faq-open-ports)

### Czy ktoś w domu zobaczy, co robię na komputerze Mac podczas zdalnej sesji?

Nie: fizyczne ekrany komputera Mac gasną na czas sesji, a okna i wskaźnik pojawiają się tylko na wirtualnym ekranie, z którego korzystasz.

[Pełna odpowiedź ›](https://pocketrocket.click/pl/host/#faq-see-my-screen)

## Twój Mac zostaje w domu. I jedzie z Tobą.

1. Zainstaluj PocketRocket Host Na komputerze Mac, z którym chcesz się łączyć. Mieszka w pasku menu.
2. Pobierz aplikację PocketRocket Na iPhone’a, iPada, Apple Vision Pro lub inny komputer Mac.
3. Stuknij swój komputer Mac Użyj tego samego konta Apple, a Twój komputer Mac pojawi się sam.

PocketRocket Host wymaga komputera Mac z czipem Apple i macOS 26.1 lub nowszego. Aplikacja PocketRocket już wkrótce w App Store.

## Jeden Mac. Cztery drogi do niego.

- [iPhone Twój Mac mieści się w kieszeni.](https://pocketrocket.click/pl/iphone/)
- [iPad Twój Mac skrojony na miarę iPada.](https://pocketrocket.click/pl/ipad/)
- [Apple Vision Pro Daleko stąd. Tuż przed Tobą.](https://pocketrocket.click/pl/apple-vision-pro/)
- [Mac Dom jest tam, gdzie Twój Mac.](https://pocketrocket.click/pl/mac/)

[**A na Twoim komputerze Mac: PocketRocket Host ›**Aplikacja w pasku menu komputera Mac, z którym się łączysz.](https://pocketrocket.click/pl/host/)

## Footnotes

1. Odblokowanie działa w oknie logowania macOS i korzysta z funkcji Automatyczne logowanie w PocketRocket. Hasło komputera Mac jest przechowywane w pęku kluczy iCloud na Twoim urządzeniu i wysyłane wyłącznie przez połączenie szyfrowane end-to-end.
