Acesso remoto seguro ao seu Mac

Só você. E o seu Mac.

Criptografia de ponta a ponta em todos os canais, um Mac que não responde a quem não conhece a chave dele e um relay (servidor de retransmissão) que não vê nada.

O PocketRocket Host precisa de um Mac com chip da Apple e macOS 26.1 ou posterior. O app PocketRocket chega em breve à App Store.

O PocketRocket tem criptografia de ponta a ponta? — Criptografado ou nada.

Sim. Imagem, som, entrada, área de transferência e arquivos trafegam criptografados com ChaCha20‑Poly1305 entre o seu dispositivo e o seu Mac. Cada sessão recebe novas chaves X25519, derivadas com HKDF, o que garante sigilo futuro (forward secrecy): uma chave descoberta depois não decifra uma sessão anterior. O seu Mac recusa qualquer tráfego não criptografado.

Todos os canais, criptografados

  • ImagemChaCha20‑Poly1305
  • SomChaCha20‑Poly1305
  • EntradaChaCha20‑Poly1305
  • Área de transferênciaChaCha20‑Poly1305
  • ArquivosChaCha20‑Poly1305
  • Tráfego não criptografadoRecusado

Chaves que nunca saem de casa.

A chave de identidade privada do seu Mac fica guardada nas chaves do Mac e nunca sai dali. Cada sessão recebe as próprias chaves, então as sessões anteriores continuam privadas.

Desde setembro de 2026, um modo estrito também usa chaves separadas para cada sentido e protege contra tráfego repetido (replay).

Chave de identidade

Ed25519

Fica nas chaves do seu Mac

Chaves de sessão

X25519 · HKDF

Novas a cada sessão

  • Sessão 1
  • Sessão 2
  • Sessão 3

Quem pode se conectar ao meu Mac? — Toc, toc. Ninguém responde.

Só os seus dispositivos. O seu Mac compartilha a chave pública dele pela sua conta do iCloud, e o PocketRocket Host não responde a ninguém que não comprove conhecê-la — de um jeito parecido com o WireGuard. Não há códigos de emparelhamento que possam vazar, e a chave de identidade privada do seu Mac nunca sai das chaves dele. O seu Mac atende um dispositivo por vez.

O relay pode ver a minha tela? — O relay não vê nada.

Não. O relay só repassa bytes criptografados para os quais ele não tem a chave. O seu Mac assina as conexões com a identidade Ed25519 dele, então nem o relay nem ninguém no meio do caminho consegue se passar pelo seu Mac, e consultas protegidas por HMAC impedem que estranhos listem os computadores Mac que usam o relay.

Sem códigos. Nada para ditar.

Os seus dispositivos confiam uns nos outros pela sua Conta Apple e pelo iCloud. Não há código de emparelhamento para compartilhar — nem para ser interceptado.

É seguro desbloquear o meu Mac remotamente? — Liberada só para você.

O PocketRocket só libera a senha do seu Mac depois de uma autenticação bem-sucedida com Face ID, Touch ID ou Optic ID no seu dispositivo, onde a senha fica guardada nas Chaves do iCloud. Depois, ele a digita na janela de início de sessão do seu Mac pelo canal criptografado de ponta a ponta — e o seu Mac recusa qualquer tráfego que não seja criptografado.1

  1. A autenticação com Face ID, Touch ID ou Optic ID é bem-sucedida no seu dispositivo.

  2. A senha sai das Chaves do iCloud do seu dispositivo.

  3. Ela é digitada na janela de início de sessão do seu Mac, com criptografia de ponta a ponta.

Telas apagadas, trabalho privado.

Durante uma sessão, as telas físicas do seu Mac se apagam, então ninguém perto da sua escrivaninha vê o seu trabalho.

Veja como as telas se apagam

Segurança em resumo.

A segurança do PocketRocket em 30 de setembro de 2026.
RecursoPocketRocket
CriptografiaChaCha20‑Poly1305 (AEAD) em todos os canais: imagem, som, entrada, área de transferência, arquivos
Chaves de sessãoX25519 efêmeras para cada sessão, derivadas com HKDF (sigilo futuro)
Identidade do MacEd25519; a chave privada nunca sai das chaves do Mac
Tráfego não criptografadoRecusado pelo Mac
Modo estritoChaves separadas para cada sentido e proteção contra repetição (replay), desde setembro de 2026
Quem pode se conectarDispositivos com a mesma Conta Apple, pelo iCloud; sem códigos de emparelhamento
Dispositivos desconhecidosNenhuma resposta sem prova da chave
RelaySó repassa bytes criptografados; não consegue se passar pelo seu Mac; HMAC contra enumeração
RoteadorProjetado para mapear a porta só durante a sessão (NAT-PMP/UPnP)
DesbloqueioSenha das Chaves do iCloud, liberada após Face ID, Touch ID ou Optic ID e digitada pelo canal criptografado
Telas do seu MacApagadas durante a sessão e restauradas depois

Antes de começar.

O PocketRocket tem criptografia de ponta a ponta?

Sim: todos os canais são criptografados de ponta a ponta com ChaCha20‑Poly1305, com chaves X25519 novas a cada sessão, e o Mac recusa tráfego não criptografado.

Isso inclui imagem, som, comandos de entrada, área de transferência e arquivos. As chaves são derivadas com HKDF para garantir sigilo futuro (forward secrecy), então uma chave exposta depois não decifra uma sessão anterior.

O servidor relay do PocketRocket consegue ver a minha tela?

Não: o relay só repassa bytes criptografados que não consegue decifrar, e o Mac assina a própria identidade, então o relay não consegue se passar pelo seu Mac.

Essa identidade é uma chave Ed25519 cuja parte privada fica guardada nas chaves do Mac e nunca sai dali, e consultas protegidas por HMAC impedem que desconhecidos listem os computadores Mac que usam o relay.

Como o PocketRocket impede que desconhecidos se conectem ao meu Mac?

O Mac só responde a dispositivos que provam conhecer a chave dele, compartilhada pela sua conta do iCloud; para qualquer outra pessoa, ele fica em silêncio.

Não há códigos de emparelhamento que possam vazar, e a chave de identidade privada do Mac fica guardada nas chaves dele e nunca sai dali.

É seguro desbloquear o meu Mac remotamente?

O PocketRocket só libera a senha do Mac depois que o Face ID, o Touch ID ou o Optic ID é bem-sucedido no seu dispositivo, e só a digita pelo canal criptografado de ponta a ponta.

A senha fica guardada nas Chaves do iCloud do seu dispositivo, e o Mac recusa qualquer tráfego não criptografado. O desbloqueio funciona na janela de início de sessão do macOS e usa o “Login automático” do PocketRocket.

Preciso de um código de emparelhamento ou de um ID e uma senha para me conectar ao meu Mac?

Não: não há códigos — os dispositivos com a sessão iniciada na mesma Conta Apple encontram o seu Mac pelo iCloud.

Resposta completa ›

Preciso abrir portas no roteador para usar o PocketRocket?

Não: o PocketRocket funciona sem redirecionamento de portas, e, quando o roteador é compatível com NAT-PMP ou UPnP, o PocketRocket Host foi projetado para mapear uma porta apenas durante uma sessão.

Resposta completa ›

Alguém em casa consegue ver o que estou fazendo no meu Mac durante uma sessão remota?

Não: as telas físicas do Mac se apagam durante a sessão, e as janelas e o ponteiro aparecem apenas na tela virtual que você está usando.

Resposta completa ›

Deixe o Mac em casa. E leve com você para onde for.

  1. Instale o PocketRocket Host

    No Mac que você quer acessar. Ele fica na barra de menus.

  2. Obtenha o app PocketRocket

    No iPhone, iPad, Apple Vision Pro ou em outro Mac.

  3. Toque no seu Mac

    Use a mesma Conta Apple e o seu Mac aparece sozinho.

Comece agoraEm breve na App Store

O PocketRocket Host precisa de um Mac com chip da Apple e macOS 26.1 ou posterior. O app PocketRocket chega em breve à App Store.