Säkert fjärrskrivbord för din Mac

Bara du. Och din Mac.

End-to-end-kryptering på varje kanal, en Mac som inte svarar främlingar och ett relä som inte ser någonting.

PocketRocket Host kräver en Mac med Apple-chip och macOS 26.1 eller senare. Appen PocketRocket kommer snart till App Store.

Är PocketRocket end‑to‑end-krypterat? — Krypterat – eller inte alls.

Ja. Bild, ljud, inmatning, urklipp och filer överförs krypterade med ChaCha20‑Poly1305 mellan din enhet och din Mac. Varje session får nya X25519-nycklar, härledda med HKDF, vilket ger forward secrecy: en nyckel som avslöjas senare kan inte låsa upp en tidigare session. Din Mac tar inte emot okrypterad trafik över huvud taget.

Varje kanal krypterad

  • BildChaCha20‑Poly1305
  • LjudChaCha20‑Poly1305
  • InmatningChaCha20‑Poly1305
  • UrklippChaCha20‑Poly1305
  • FilerChaCha20‑Poly1305
  • Okrypterad trafikNekas

Nycklar som aldrig lämnar hemmet.

Den privata identitetsnyckeln för din Mac ligger i nyckelringen på datorn och lämnar den aldrig. Varje session får egna nycklar, så att tidigare sessioner förblir privata.

Sedan september 2026 använder ett strikt läge dessutom separata nycklar för varje riktning och skyddar mot uppspelningsattacker.

Identitetsnyckel

Ed25519

Stannar i nyckelringen på din Mac

Sessionsnycklar

X25519 · HKDF

Nya för varje session

  • Session 1
  • Session 2
  • Session 3

Vem kan ansluta till min Mac? — Knack, knack. Inget svar.

Bara dina enheter. Din Mac delar sin offentliga nyckel via ditt iCloud-konto, och PocketRocket Host svarar inte någon som inte kan bevisa att den känner till nyckeln – ungefär som WireGuard. Det finns inga koder som kan läcka, och den privata identitetsnyckeln för din Mac lämnar aldrig nyckelringen. Din Mac betjänar en enhet åt gången.

Kan reläet se min skärm? — Reläet ser ingenting.

Nej. Reläet (en reläserver) vidarebefordrar bara krypterade byte som det saknar nyckel till. Din Mac signerar sina anslutningar med sin Ed25519-identitet, så varken reläet eller någon annan på vägen kan utge sig för att vara din Mac, och HMAC-skyddade uppslag hindrar främlingar från att lista de Mac-datorer som använder reläet.

Inga koder. Inget att läsa upp.

Dina enheter litar på varandra via ditt Apple-konto och iCloud. Det finns ingen kod att dela – eller att snappa upp.

Är det säkert att låsa upp min Mac på distans? — Lämnas bara ut till dig.

PocketRocket lämnar ut lösenordet till din Mac först när Face ID, Touch ID eller Optic ID har lyckats på din enhet, där lösenordet förvaras i iCloud-nyckelringen. Sedan skrivs det in i inloggningsfönstret på din Mac via den end‑to‑end-krypterade kanalen – och din Mac tar inte emot någon trafik som inte är krypterad.1

  1. Face ID, Touch ID eller Optic ID lyckas på din enhet.

  2. Lösenordet hämtas ur iCloud-nyckelringen på din enhet.

  3. Det skrivs in i inloggningsfönstret på din Mac, end‑to‑end-krypterat.

Släckta skärmar, privat arbete.

Under en session släcks de fysiska skärmarna på din Mac, så att ingen vid ditt skrivbord ser vad du arbetar med.

Se hur skärmarna släcks

Säkerheten i korthet.

Säkerheten i PocketRocket per 30 september 2026.
FunktionPocketRocket
KrypteringChaCha20‑Poly1305 (AEAD) på varje kanal: bild, ljud, inmatning, urklipp, filer
SessionsnycklarTillfälliga X25519-nycklar för varje session, härledda med HKDF (forward secrecy)
Mac-datorns identitetEd25519; den privata nyckeln lämnar aldrig nyckelringen på Mac-datorn
Okrypterad trafikNekas av Mac-datorn
Strikt lägeSeparata nycklar för varje riktning och skydd mot uppspelningsattacker (sedan september 2026)
Vem kan anslutaEnheter med samma Apple-konto, via iCloud; inga koder
Okända enheterInget svar utan bevis på nyckeln
ReläVidarebefordrar bara krypterade byte; kan inte utge sig för att vara din Mac; HMAC mot kartläggning
RouterUtformad för att öppna en port bara under en session (NAT-PMP/UPnP)
UpplåsningLösenordet från iCloud-nyckelringen lämnas ut efter Face ID, Touch ID eller Optic ID och skrivs in via den krypterade kanalen
Skärmarna på din MacSläckta under en session, återställs efteråt

Innan du börjar.

Är PocketRocket end‑to‑end-krypterat?

Ja: varje kanal är end‑to‑end-krypterad med ChaCha20‑Poly1305, med nya X25519-nycklar för varje session, och din Mac avvisar okrypterad trafik.

Det gäller bild, ljud, inmatning, urklipp och filer. Nycklarna härleds med HKDF för forward secrecy, så att en nyckel som avslöjas senare inte kan låsa upp en tidigare session.

Kan PocketRocket-reläet se min skärm?

Nej: reläet vidarebefordrar bara krypterade byte som det inte kan dekryptera, och din Mac signerar sin identitet, så reläet kan inte utge sig för att vara din Mac.

Identiteten är en Ed25519-nyckel vars privata del aldrig lämnar nyckelringen på din Mac, och HMAC-skyddade uppslag hindrar främlingar från att lista de Mac-datorer som använder reläet.

Hur hindrar PocketRocket främlingar från att ansluta till min Mac?

Din Mac svarar bara enheter som bevisar att de känner till dess nyckel, som delas via ditt iCloud-konto; för alla andra förblir den tyst.

Det finns inga koder som kan läcka, och den privata identitetsnyckeln för din Mac lämnar aldrig dess nyckelring.

Är det säkert att låsa upp min Mac på distans?

PocketRocket lämnar ut lösenordet till din Mac först när Face ID, Touch ID eller Optic ID har lyckats på din enhet och skriver bara in det via den end‑to‑end-krypterade kanalen.

Lösenordet sparas i iCloud-nyckelringen på din enhet, och din Mac avvisar all trafik som inte är krypterad. Upplåsningen fungerar i inloggningsfönstret i macOS och använder funktionen ”Automatic login” i PocketRocket.

Behöver jag en kod eller ett ID och lösenord för att ansluta till min Mac?

Nej: det finns inga koder – enheter som är inloggade med samma Apple-konto hittar din Mac via iCloud.

Hela svaret ›

Behöver jag öppna portar i routern för PocketRocket?

Nej: PocketRocket fungerar utan portvidarebefordran, och när din router har stöd för NAT-PMP eller UPnP är PocketRocket Host utformad för att öppna en port bara så länge en session pågår.

Hela svaret ›

Kan någon hemma se vad jag gör på min Mac under en fjärrsession?

Nej: de fysiska skärmarna på din Mac släcks under sessionen, och fönster och pekaren visas bara på den virtuella bildskärm du använder.

Hela svaret ›

Lämna din Mac hemma. Ta med den överallt.

  1. Installera PocketRocket Host

    På den Mac du vill nå. Den bor i menyraden.

  2. Hämta appen PocketRocket

    På iPhone, iPad, Apple Vision Pro eller en annan Mac.

  3. Tryck på din Mac

    Använd samma Apple-konto, så dyker din Mac upp av sig själv.

Kom igångKommer snart till App Store

PocketRocket Host kräver en Mac med Apple-chip och macOS 26.1 eller senare. Appen PocketRocket kommer snart till App Store.