---
title: "Säkert fjärrskrivbord, end-to-end-krypterat – PocketRocket"
description: "ChaCha20-Poly1305 på varje kanal, tillfälliga X25519-nycklar, en Mac som inte svarar främlingar och ett relä som bara ser krypterade byte."
canonical: https://pocketrocket.click/sv/security/
lang: sv
updated: 2026-09-30
---

# Säkert fjärrskrivbord för din Mac

Bara du. Och din Mac.

End-to-end-kryptering på varje kanal, en Mac som inte svarar främlingar och ett relä som inte ser någonting.

PocketRocket Host kräver en Mac med Apple-chip och macOS 26.1 eller senare. Appen PocketRocket kommer snart till App Store.

## Är PocketRocket end-to-end-krypterat?

*Krypterat – eller inte alls.*

Ja. Bild, ljud, inmatning, urklipp och filer överförs krypterade med ChaCha20-Poly1305 mellan din enhet och din Mac. Varje session får nya X25519-nycklar, härledda med HKDF, vilket ger forward secrecy: en nyckel som avslöjas senare kan inte låsa upp en tidigare session. Din Mac tar inte emot okrypterad trafik över huvud taget.

### Varje kanal krypterad

- Bild ChaCha20-Poly1305
- Ljud ChaCha20-Poly1305
- Inmatning ChaCha20-Poly1305
- Urklipp ChaCha20-Poly1305
- Filer ChaCha20-Poly1305
- Okrypterad trafik Nekas

## Nycklar som aldrig lämnar hemmet.

Den privata identitetsnyckeln för din Mac ligger i nyckelringen på datorn och lämnar den aldrig. Varje session får egna nycklar, så att tidigare sessioner förblir privata.

Sedan september 2026 använder ett strikt läge dessutom separata nycklar för varje riktning och skyddar mot uppspelningsattacker.

Identitetsnyckel

Ed25519

Stannar i nyckelringen på din Mac

Sessionsnycklar

X25519 · HKDF

Nya för varje session

- Session 1
- Session 2
- Session 3

## Vem kan ansluta till min Mac?

*Knack, knack. Inget svar.*

Bara dina enheter. Din Mac delar sin offentliga nyckel via ditt iCloud-konto, och PocketRocket Host svarar inte någon som inte kan bevisa att den känner till nyckeln – ungefär som WireGuard. Det finns inga koder som kan läcka, och den privata identitetsnyckeln för din Mac lämnar aldrig nyckelringen. Din Mac betjänar en enhet åt gången.

## Kan reläet se min skärm?

*Reläet ser ingenting.*

Nej. Reläet (en reläserver) vidarebefordrar bara krypterade byte som det saknar nyckel till. Din Mac signerar sina anslutningar med sin Ed25519-identitet, så varken reläet eller någon annan på vägen kan utge sig för att vara din Mac, och HMAC-skyddade uppslag hindrar främlingar från att lista de Mac-datorer som använder reläet.

## Inga koder. Inget att läsa upp.

Dina enheter litar på varandra via ditt Apple-konto och iCloud. Det finns ingen kod att dela – eller att snappa upp.

## Är det säkert att låsa upp min Mac på distans?

*Lämnas bara ut till dig.*

PocketRocket lämnar ut lösenordet till din Mac först när Face ID, Touch ID eller Optic ID har lyckats på din enhet, där lösenordet förvaras i iCloud-nyckelringen. Sedan skrivs det in i inloggningsfönstret på din Mac via den end-to-end-krypterade kanalen – och din Mac tar inte emot någon trafik som inte är krypterad.

1. Face ID, Touch ID eller Optic ID lyckas på din enhet.
2. Lösenordet hämtas ur iCloud-nyckelringen på din enhet.
3. Det skrivs in i inloggningsfönstret på din Mac, end-to-end-krypterat.

## Släckta skärmar, privat arbete.

Under en session släcks de fysiska skärmarna på din Mac, så att ingen vid ditt skrivbord ser vad du arbetar med.

[Se hur skärmarna släcks](https://pocketrocket.click/sv/host/#privacy)

## Säkerheten i korthet.

| Funktion | PocketRocket |
| --- | --- |
| Kryptering | ChaCha20-Poly1305 (AEAD) på varje kanal: bild, ljud, inmatning, urklipp, filer |
| Sessionsnycklar | Tillfälliga X25519-nycklar för varje session, härledda med HKDF (forward secrecy) |
| Mac-datorns identitet | Ed25519; den privata nyckeln lämnar aldrig nyckelringen på Mac-datorn |
| Okrypterad trafik | Nekas av Mac-datorn |
| Strikt läge | Separata nycklar för varje riktning och skydd mot uppspelningsattacker (sedan september 2026) |
| Vem kan ansluta | Enheter med samma Apple-konto, via iCloud; inga koder |
| Okända enheter | Inget svar utan bevis på nyckeln |
| Relä | Vidarebefordrar bara krypterade byte; kan inte utge sig för att vara din Mac; HMAC mot kartläggning |
| Router | Utformad för att öppna en port bara under en session (NAT-PMP/UPnP) |
| Upplåsning | Lösenordet från iCloud-nyckelringen lämnas ut efter Face ID, Touch ID eller Optic ID och skrivs in via den krypterade kanalen |
| Skärmarna på din Mac | Släckta under en session, återställs efteråt |

*Säkerheten i PocketRocket per 30 september 2026.*

## Innan du börjar.

### Är PocketRocket end-to-end-krypterat?

Ja: varje kanal är end-to-end-krypterad med ChaCha20-Poly1305, med nya X25519-nycklar för varje session, och din Mac avvisar okrypterad trafik.

Det gäller bild, ljud, inmatning, urklipp och filer. Nycklarna härleds med HKDF för forward secrecy, så att en nyckel som avslöjas senare inte kan låsa upp en tidigare session.

### Kan PocketRocket-reläet se min skärm?

Nej: reläet vidarebefordrar bara krypterade byte som det inte kan dekryptera, och din Mac signerar sin identitet, så reläet kan inte utge sig för att vara din Mac.

Identiteten är en Ed25519-nyckel vars privata del aldrig lämnar nyckelringen på din Mac, och HMAC-skyddade uppslag hindrar främlingar från att lista de Mac-datorer som använder reläet.

### Hur hindrar PocketRocket främlingar från att ansluta till min Mac?

Din Mac svarar bara enheter som bevisar att de känner till dess nyckel, som delas via ditt iCloud-konto; för alla andra förblir den tyst.

Det finns inga koder som kan läcka, och den privata identitetsnyckeln för din Mac lämnar aldrig dess nyckelring.

### Är det säkert att låsa upp min Mac på distans?

PocketRocket lämnar ut lösenordet till din Mac först när Face ID, Touch ID eller Optic ID har lyckats på din enhet och skriver bara in det via den end-to-end-krypterade kanalen.

Lösenordet sparas i iCloud-nyckelringen på din enhet, och din Mac avvisar all trafik som inte är krypterad. Upplåsningen fungerar i inloggningsfönstret i macOS och använder funktionen ”Automatic login” i PocketRocket.

### Behöver jag en kod eller ett ID och lösenord för att ansluta till min Mac?

Nej: det finns inga koder – enheter som är inloggade med samma Apple-konto hittar din Mac via iCloud.

[Hela svaret ›](https://pocketrocket.click/sv/how-it-works/#faq-pairing-code)

### Behöver jag öppna portar i routern för PocketRocket?

Nej: PocketRocket fungerar utan portvidarebefordran, och när din router har stöd för NAT-PMP eller UPnP är PocketRocket Host utformad för att öppna en port bara så länge en session pågår.

[Hela svaret ›](https://pocketrocket.click/sv/how-it-works/#faq-open-ports)

### Kan någon hemma se vad jag gör på min Mac under en fjärrsession?

Nej: de fysiska skärmarna på din Mac släcks under sessionen, och fönster och pekaren visas bara på den virtuella bildskärm du använder.

[Hela svaret ›](https://pocketrocket.click/sv/host/#faq-see-my-screen)

## Lämna din Mac hemma. Ta med den överallt.

1. Installera PocketRocket Host På den Mac du vill nå. Den bor i menyraden.
2. Hämta appen PocketRocket På iPhone, iPad, Apple Vision Pro eller en annan Mac.
3. Tryck på din Mac Använd samma Apple-konto, så dyker din Mac upp av sig själv.

PocketRocket Host kräver en Mac med Apple-chip och macOS 26.1 eller senare. Appen PocketRocket kommer snart till App Store.

## En Mac. Fyra vägar in.

- [iPhone Din Mac får plats i fickan.](https://pocketrocket.click/sv/iphone/)
- [iPad Din Mac, skräddarsydd för iPad.](https://pocketrocket.click/sv/ipad/)
- [Apple Vision Pro Långt borta. Mitt framför dig.](https://pocketrocket.click/sv/apple-vision-pro/)
- [Mac Hemma är där din Mac är.](https://pocketrocket.click/sv/mac/)

[**Och på din Mac: PocketRocket Host ›**Appen i menyraden för den Mac du ansluter till.](https://pocketrocket.click/sv/host/)

## Footnotes

1. Upplåsningen fungerar i inloggningsfönstret i macOS och använder funktionen ”Automatic login” i PocketRocket. Lösenordet till din Mac sparas i iCloud-nyckelringen på din enhet och skickas bara via den end-to-end-krypterade anslutningen.
