Безпечний віддалений робочий стіл для вашого Mac
Тільки ви. І ваш Mac.
Наскрізне шифрування на кожному каналі, Mac, який не відповідає незнайомцям, і ретранслятор (relay), що нічого не бачить.
Для PocketRocket Host потрібен Mac із чипом Apple і macOS 26.1 або новішої версії. Додаток PocketRocket незабаром з’явиться в App Store.
Чи використовує PocketRocket наскрізне шифрування? — Зашифровано — або ніяк.
Так. Зображення, звук, введення, буфер обміну й файли передаються між вашим пристроєм і вашим Mac у зашифрованому вигляді за допомогою ChaCha20‑Poly1305. Кожен сеанс отримує нові ключі X25519, виведені через HKDF, що забезпечує пряму секретність (forward secrecy): навіть якщо ключ колись стане відомим, він не розшифрує попередніх сеансів. Ваш Mac повністю відхиляє незашифрований трафік.
Кожен канал — зашифрований
- ЗображенняChaCha20‑Poly1305
- ЗвукChaCha20‑Poly1305
- ВведенняChaCha20‑Poly1305
- Буфер обмінуChaCha20‑Poly1305
- ФайлиChaCha20‑Poly1305
- Незашифрований трафікВідхиляється
Ключі, що ніколи не покидають дому.
Закритий ключ ідентифікації вашого Mac зберігається в його в’язці й ніколи її не покидає. Кожен сеанс отримує власні ключі, тож попередні сеанси залишаються приватними.
З вересня 2026 року суворий режим також використовує окремі ключі для кожного напрямку й захищає від повторного відтворення трафіку.
Ключ ідентифікації
Ed25519
Залишається у в’язці вашого Mac
Ключі сеансу
X25519 · HKDF
Нові для кожного сеансу
- Сеанс 1
- Сеанс 2
- Сеанс 3
Хто може підключитися до мого Mac? — Тук-тук. Тиша.
Лише ваші пристрої. Ваш Mac ділиться своїм відкритим ключем через ваш обліковий запис iCloud, і PocketRocket Host не відповідає нікому, хто не може довести, що знає цей ключ, — подібно до WireGuard. Немає жодних кодів, які могли б витекти, а закритий ключ ідентифікації вашого Mac ніколи не залишає його в’язки. Ваш Mac одночасно обслуговує лише один пристрій.
Чи бачить ретранслятор мій екран? — Ретранслятор нічого не бачить.
Ні. Ретранслятор лише пересилає зашифровані байти, до яких не має ключа. Ваш Mac підписує свої з’єднання ключем ідентифікації Ed25519, тож ні ретранслятор, ні жоден посередник на шляху передавання не може видати себе за ваш Mac, а запити, захищені HMAC, не дають стороннім скласти список комп’ютерів Mac, які користуються ретранслятором.
Жодних кодів. Нічого не треба диктувати.
Ваші пристрої довіряють одне одному завдяки обліковому запису Apple та iCloud. Немає коду, яким треба ділитися, — чи який можна перехопити.
Чи безпечно віддалено відмикати Mac? — Пароль — лише для вас.
PocketRocket видає пароль вашого Mac лише після успішної перевірки Face ID, Touch ID або Optic ID на вашому пристрої, де пароль зберігається у службі «В’язка iCloud». Потім він вводить його у вікні входу в систему вашого Mac через канал із наскрізним шифруванням, а ваш Mac відхиляє будь-який незашифрований трафік.1
Ваш пристрій успішно перевіряє Face ID, Touch ID або Optic ID.
Пароль береться зі служби «В’язка iCloud» на вашому пристрої.
Його вводять у вікні входу в систему вашого Mac — з наскрізним шифруванням.
Темні екрани, приватна робота.
Під час сеансу фізичні дисплеї вашого Mac гаснуть, тож ніхто за вашим столом не бачить, що ви робите.
Коротко про безпеку.
| Функція | PocketRocket |
|---|---|
| Шифрування | ChaCha20‑Poly1305 (AEAD) на кожному каналі: зображення, звук, введення, буфер обміну, файли |
| Ключі сеансу | Ефемерні X25519 для кожного сеансу, виведені через HKDF (пряма секретність) |
| Ідентифікація Mac | Ed25519; закритий ключ ніколи не залишає в’язки Mac |
| Незашифрований трафік | Mac його відхиляє |
| Суворий режим | Окремі ключі для кожного напрямку й захист від повторного відтворення (з вересня 2026 року) |
| Хто може підключитися | Пристрої з тим самим обліковим записом Apple, через iCloud; жодних кодів |
| Невідомі пристрої | Без доказу знання ключа — жодної відповіді |
| Ретранслятор | Пересилає лише зашифровані байти; не може видати себе за ваш Mac; HMAC проти перебору |
| Роутер | Порт відкривається лише на час сеансу (NAT-PMP/UPnP), за задумом |
| Відмикання | Пароль зі служби «В’язка iCloud», що видається після Face ID, Touch ID або Optic ID і вводиться через зашифрований канал |
| Дисплеї вашого Mac | Темні під час сеансу, після нього знову вмикаються |
Перш ніж почати.
Чи використовує PocketRocket наскрізне шифрування?
Так: кожен канал захищено наскрізним шифруванням ChaCha20‑Poly1305 з новими ключами X25519 для кожного сеансу, а ваш Mac відхиляє незашифрований трафік.
Це стосується зображення, звуку, введення, буфера обміну й файлів. Ключі виводяться за допомогою HKDF для прямої секретності (forward secrecy), тож ключ, що стане відомим пізніше, не розшифрує попереднього сеансу.
Чи бачить сервер-ретранслятор PocketRocket мій екран?
Ні: ретранслятор лише пересилає зашифровані байти, яких не може розшифрувати, а ваш Mac підтверджує свою справжність підписом, тож ретранслятор не може видати себе за ваш Mac.
Для підпису використовується ключ ідентифікації Ed25519, закрита частина якого ніколи не залишає в’язки вашого Mac, а запити, захищені HMAC, не дають стороннім отримати перелік комп’ютерів Mac, що користуються ретранслятором.
Як PocketRocket не дає стороннім підключитися до мого Mac?
Ваш Mac відповідає лише пристроям, які доводять, що знають його ключ, а цей ключ передається через ваш обліковий запис iCloud; для всіх інших ваш Mac мовчить.
Немає кодів сполучення, які могли б витекти, а закритий ключ ідентифікації вашого Mac ніколи не залишає його в’язки.
Чи безпечно відмикати свій Mac віддалено?
PocketRocket видає пароль вашого Mac лише після успішної перевірки Face ID, Touch ID або Optic ID на вашому пристрої й вводить його тільки через канал із наскрізним шифруванням.
Пароль зберігається у службі «В’язка iCloud» на вашому пристрої, а ваш Mac відхиляє будь-який незашифрований трафік. Відмикання працює у вікні входу в систему macOS і використовує функцію «Automatic login» у PocketRocket.
Чи потрібні код сполучення або ідентифікатор і пароль, щоб підключитися до мого Mac?
Ні: жодних кодів — пристрої, на яких виконано вхід у той самий обліковий запис Apple, знаходять ваш Mac через iCloud.
Чи потрібно відкривати порти на роутері для PocketRocket?
Ні: PocketRocket працює без переадресації портів, а коли ваш роутер підтримує NAT-PMP або UPnP, PocketRocket Host за задумом відкриває порт лише на час сеансу.
Чи може хтось удома бачити, що я роблю на своєму Mac під час віддаленого сеансу?
Ні: фізичні дисплеї вашого Mac гаснуть на час сеансу, а вікна й вказівник з’являються лише на віртуальному екрані, яким ви користуєтеся.
Mac лишається вдома. А з вами — всюди.
Інсталюйте PocketRocket Host
На Mac, до якого ви хочете підключатися. Його місце — на смузі меню.
Завантажте додаток PocketRocket
На iPhone, iPad, Apple Vision Pro або інший Mac.
Торкніть свій Mac
Використовуйте той самий обліковий запис Apple — і ваш Mac з’явиться сам.
Для PocketRocket Host потрібен Mac із чипом Apple і macOS 26.1 або новішої версії. Додаток PocketRocket незабаром з’явиться в App Store.