Acesso remoto seguro ao seu Mac
Só você. E o seu Mac.
Criptografia de ponta a ponta em todos os canais, um Mac que não responde a quem não conhece a chave dele e um relay (servidor de retransmissão) que não vê nada.
O PocketRocket Host precisa de um Mac com chip da Apple e macOS 26.1 ou posterior. O app PocketRocket chega em breve à App Store.
O PocketRocket tem criptografia de ponta a ponta? — Criptografado ou nada.
Sim. Imagem, som, entrada, área de transferência e arquivos trafegam criptografados com ChaCha20‑Poly1305 entre o seu dispositivo e o seu Mac. Cada sessão recebe novas chaves X25519, derivadas com HKDF, o que garante sigilo futuro (forward secrecy): uma chave descoberta depois não decifra uma sessão anterior. O seu Mac recusa qualquer tráfego não criptografado.
Todos os canais, criptografados
- ImagemChaCha20‑Poly1305
- SomChaCha20‑Poly1305
- EntradaChaCha20‑Poly1305
- Área de transferênciaChaCha20‑Poly1305
- ArquivosChaCha20‑Poly1305
- Tráfego não criptografadoRecusado
Chaves que nunca saem de casa.
A chave de identidade privada do seu Mac fica guardada nas chaves do Mac e nunca sai dali. Cada sessão recebe as próprias chaves, então as sessões anteriores continuam privadas.
Desde setembro de 2026, um modo estrito também usa chaves separadas para cada sentido e protege contra tráfego repetido (replay).
Chave de identidade
Ed25519
Fica nas chaves do seu Mac
Chaves de sessão
X25519 · HKDF
Novas a cada sessão
- Sessão 1
- Sessão 2
- Sessão 3
Quem pode se conectar ao meu Mac? — Toc, toc. Ninguém responde.
Só os seus dispositivos. O seu Mac compartilha a chave pública dele pela sua conta do iCloud, e o PocketRocket Host não responde a ninguém que não comprove conhecê-la — de um jeito parecido com o WireGuard. Não há códigos de emparelhamento que possam vazar, e a chave de identidade privada do seu Mac nunca sai das chaves dele. O seu Mac atende um dispositivo por vez.
O relay pode ver a minha tela? — O relay não vê nada.
Não. O relay só repassa bytes criptografados para os quais ele não tem a chave. O seu Mac assina as conexões com a identidade Ed25519 dele, então nem o relay nem ninguém no meio do caminho consegue se passar pelo seu Mac, e consultas protegidas por HMAC impedem que estranhos listem os computadores Mac que usam o relay.
Sem códigos. Nada para ditar.
Os seus dispositivos confiam uns nos outros pela sua Conta Apple e pelo iCloud. Não há código de emparelhamento para compartilhar — nem para ser interceptado.
É seguro desbloquear o meu Mac remotamente? — Liberada só para você.
O PocketRocket só libera a senha do seu Mac depois de uma autenticação bem-sucedida com Face ID, Touch ID ou Optic ID no seu dispositivo, onde a senha fica guardada nas Chaves do iCloud. Depois, ele a digita na janela de início de sessão do seu Mac pelo canal criptografado de ponta a ponta — e o seu Mac recusa qualquer tráfego que não seja criptografado.1
A autenticação com Face ID, Touch ID ou Optic ID é bem-sucedida no seu dispositivo.
A senha sai das Chaves do iCloud do seu dispositivo.
Ela é digitada na janela de início de sessão do seu Mac, com criptografia de ponta a ponta.
Telas apagadas, trabalho privado.
Durante uma sessão, as telas físicas do seu Mac se apagam, então ninguém perto da sua escrivaninha vê o seu trabalho.
Segurança em resumo.
| Recurso | PocketRocket |
|---|---|
| Criptografia | ChaCha20‑Poly1305 (AEAD) em todos os canais: imagem, som, entrada, área de transferência, arquivos |
| Chaves de sessão | X25519 efêmeras para cada sessão, derivadas com HKDF (sigilo futuro) |
| Identidade do Mac | Ed25519; a chave privada nunca sai das chaves do Mac |
| Tráfego não criptografado | Recusado pelo Mac |
| Modo estrito | Chaves separadas para cada sentido e proteção contra repetição (replay), desde setembro de 2026 |
| Quem pode se conectar | Dispositivos com a mesma Conta Apple, pelo iCloud; sem códigos de emparelhamento |
| Dispositivos desconhecidos | Nenhuma resposta sem prova da chave |
| Relay | Só repassa bytes criptografados; não consegue se passar pelo seu Mac; HMAC contra enumeração |
| Roteador | Projetado para mapear a porta só durante a sessão (NAT-PMP/UPnP) |
| Desbloqueio | Senha das Chaves do iCloud, liberada após Face ID, Touch ID ou Optic ID e digitada pelo canal criptografado |
| Telas do seu Mac | Apagadas durante a sessão e restauradas depois |
Antes de começar.
O PocketRocket tem criptografia de ponta a ponta?
Sim: todos os canais são criptografados de ponta a ponta com ChaCha20‑Poly1305, com chaves X25519 novas a cada sessão, e o Mac recusa tráfego não criptografado.
Isso inclui imagem, som, comandos de entrada, área de transferência e arquivos. As chaves são derivadas com HKDF para garantir sigilo futuro (forward secrecy), então uma chave exposta depois não decifra uma sessão anterior.
O servidor relay do PocketRocket consegue ver a minha tela?
Não: o relay só repassa bytes criptografados que não consegue decifrar, e o Mac assina a própria identidade, então o relay não consegue se passar pelo seu Mac.
Essa identidade é uma chave Ed25519 cuja parte privada fica guardada nas chaves do Mac e nunca sai dali, e consultas protegidas por HMAC impedem que desconhecidos listem os computadores Mac que usam o relay.
Como o PocketRocket impede que desconhecidos se conectem ao meu Mac?
O Mac só responde a dispositivos que provam conhecer a chave dele, compartilhada pela sua conta do iCloud; para qualquer outra pessoa, ele fica em silêncio.
Não há códigos de emparelhamento que possam vazar, e a chave de identidade privada do Mac fica guardada nas chaves dele e nunca sai dali.
É seguro desbloquear o meu Mac remotamente?
O PocketRocket só libera a senha do Mac depois que o Face ID, o Touch ID ou o Optic ID é bem-sucedido no seu dispositivo, e só a digita pelo canal criptografado de ponta a ponta.
A senha fica guardada nas Chaves do iCloud do seu dispositivo, e o Mac recusa qualquer tráfego não criptografado. O desbloqueio funciona na janela de início de sessão do macOS e usa o “Login automático” do PocketRocket.
Preciso de um código de emparelhamento ou de um ID e uma senha para me conectar ao meu Mac?
Não: não há códigos — os dispositivos com a sessão iniciada na mesma Conta Apple encontram o seu Mac pelo iCloud.
Preciso abrir portas no roteador para usar o PocketRocket?
Não: o PocketRocket funciona sem redirecionamento de portas, e, quando o roteador é compatível com NAT-PMP ou UPnP, o PocketRocket Host foi projetado para mapear uma porta apenas durante uma sessão.
Alguém em casa consegue ver o que estou fazendo no meu Mac durante uma sessão remota?
Não: as telas físicas do Mac se apagam durante a sessão, e as janelas e o ponteiro aparecem apenas na tela virtual que você está usando.
Deixe o Mac em casa. E leve com você para onde for.
Instale o PocketRocket Host
No Mac que você quer acessar. Ele fica na barra de menus.
Obtenha o app PocketRocket
No iPhone, iPad, Apple Vision Pro ou em outro Mac.
Toque no seu Mac
Use a mesma Conta Apple e o seu Mac aparece sozinho.
O PocketRocket Host precisa de um Mac com chip da Apple e macOS 26.1 ou posterior. O app PocketRocket chega em breve à App Store.