Безпечний віддалений робочий стіл для вашого Mac

Тільки ви. І ваш Mac.

Наскрізне шифрування на кожному каналі, Mac, який не відповідає незнайомцям, і ретранслятор (relay), що нічого не бачить.

Для PocketRocket Host потрібен Mac із чипом Apple і macOS 26.1 або новішої версії. Додаток PocketRocket незабаром з’явиться в App Store.

Чи використовує PocketRocket наскрізне шифрування? — Зашифровано — або ніяк.

Так. Зображення, звук, введення, буфер обміну й файли передаються між вашим пристроєм і вашим Mac у зашифрованому вигляді за допомогою ChaCha20‑Poly1305. Кожен сеанс отримує нові ключі X25519, виведені через HKDF, що забезпечує пряму секретність (forward secrecy): навіть якщо ключ колись стане відомим, він не розшифрує попередніх сеансів. Ваш Mac повністю відхиляє незашифрований трафік.

Кожен канал — зашифрований

  • ЗображенняChaCha20‑Poly1305
  • ЗвукChaCha20‑Poly1305
  • ВведенняChaCha20‑Poly1305
  • Буфер обмінуChaCha20‑Poly1305
  • ФайлиChaCha20‑Poly1305
  • Незашифрований трафікВідхиляється

Ключі, що ніколи не покидають дому.

Закритий ключ ідентифікації вашого Mac зберігається в його в’язці й ніколи її не покидає. Кожен сеанс отримує власні ключі, тож попередні сеанси залишаються приватними.

З вересня 2026 року суворий режим також використовує окремі ключі для кожного напрямку й захищає від повторного відтворення трафіку.

Ключ ідентифікації

Ed25519

Залишається у в’язці вашого Mac

Ключі сеансу

X25519 · HKDF

Нові для кожного сеансу

  • Сеанс 1
  • Сеанс 2
  • Сеанс 3

Хто може підключитися до мого Mac? — Тук-тук. Тиша.

Лише ваші пристрої. Ваш Mac ділиться своїм відкритим ключем через ваш обліковий запис iCloud, і PocketRocket Host не відповідає нікому, хто не може довести, що знає цей ключ, — подібно до WireGuard. Немає жодних кодів, які могли б витекти, а закритий ключ ідентифікації вашого Mac ніколи не залишає його в’язки. Ваш Mac одночасно обслуговує лише один пристрій.

Чи бачить ретранслятор мій екран? — Ретранслятор нічого не бачить.

Ні. Ретранслятор лише пересилає зашифровані байти, до яких не має ключа. Ваш Mac підписує свої з’єднання ключем ідентифікації Ed25519, тож ні ретранслятор, ні жоден посередник на шляху передавання не може видати себе за ваш Mac, а запити, захищені HMAC, не дають стороннім скласти список комп’ютерів Mac, які користуються ретранслятором.

Жодних кодів. Нічого не треба диктувати.

Ваші пристрої довіряють одне одному завдяки обліковому запису Apple та iCloud. Немає коду, яким треба ділитися, — чи який можна перехопити.

Чи безпечно віддалено відмикати Mac? — Пароль — лише для вас.

PocketRocket видає пароль вашого Mac лише після успішної перевірки Face ID, Touch ID або Optic ID на вашому пристрої, де пароль зберігається у службі «В’язка iCloud». Потім він вводить його у вікні входу в систему вашого Mac через канал із наскрізним шифруванням, а ваш Mac відхиляє будь-який незашифрований трафік.1

  1. Ваш пристрій успішно перевіряє Face ID, Touch ID або Optic ID.

  2. Пароль береться зі служби «В’язка iCloud» на вашому пристрої.

  3. Його вводять у вікні входу в систему вашого Mac — з наскрізним шифруванням.

Темні екрани, приватна робота.

Під час сеансу фізичні дисплеї вашого Mac гаснуть, тож ніхто за вашим столом не бачить, що ви робите.

Подивіться, як гаснуть дисплеї

Коротко про безпеку.

Безпека PocketRocket станом на 30 вересня 2026 р..
ФункціяPocketRocket
ШифруванняChaCha20‑Poly1305 (AEAD) на кожному каналі: зображення, звук, введення, буфер обміну, файли
Ключі сеансуЕфемерні X25519 для кожного сеансу, виведені через HKDF (пряма секретність)
Ідентифікація MacEd25519; закритий ключ ніколи не залишає в’язки Mac
Незашифрований трафікMac його відхиляє
Суворий режимОкремі ключі для кожного напрямку й захист від повторного відтворення (з вересня 2026 року)
Хто може підключитисяПристрої з тим самим обліковим записом Apple, через iCloud; жодних кодів
Невідомі пристроїБез доказу знання ключа — жодної відповіді
РетрансляторПересилає лише зашифровані байти; не може видати себе за ваш Mac; HMAC проти перебору
РоутерПорт відкривається лише на час сеансу (NAT-PMP/UPnP), за задумом
ВідмиканняПароль зі служби «В’язка iCloud», що видається після Face ID, Touch ID або Optic ID і вводиться через зашифрований канал
Дисплеї вашого MacТемні під час сеансу, після нього знову вмикаються

Перш ніж почати.

Чи використовує PocketRocket наскрізне шифрування?

Так: кожен канал захищено наскрізним шифруванням ChaCha20‑Poly1305 з новими ключами X25519 для кожного сеансу, а ваш Mac відхиляє незашифрований трафік.

Це стосується зображення, звуку, введення, буфера обміну й файлів. Ключі виводяться за допомогою HKDF для прямої секретності (forward secrecy), тож ключ, що стане відомим пізніше, не розшифрує попереднього сеансу.

Чи бачить сервер-ретранслятор PocketRocket мій екран?

Ні: ретранслятор лише пересилає зашифровані байти, яких не може розшифрувати, а ваш Mac підтверджує свою справжність підписом, тож ретранслятор не може видати себе за ваш Mac.

Для підпису використовується ключ ідентифікації Ed25519, закрита частина якого ніколи не залишає в’язки вашого Mac, а запити, захищені HMAC, не дають стороннім отримати перелік комп’ютерів Mac, що користуються ретранслятором.

Як PocketRocket не дає стороннім підключитися до мого Mac?

Ваш Mac відповідає лише пристроям, які доводять, що знають його ключ, а цей ключ передається через ваш обліковий запис iCloud; для всіх інших ваш Mac мовчить.

Немає кодів сполучення, які могли б витекти, а закритий ключ ідентифікації вашого Mac ніколи не залишає його в’язки.

Чи безпечно відмикати свій Mac віддалено?

PocketRocket видає пароль вашого Mac лише після успішної перевірки Face ID, Touch ID або Optic ID на вашому пристрої й вводить його тільки через канал із наскрізним шифруванням.

Пароль зберігається у службі «В’язка iCloud» на вашому пристрої, а ваш Mac відхиляє будь-який незашифрований трафік. Відмикання працює у вікні входу в систему macOS і використовує функцію «Automatic login» у PocketRocket.

Чи потрібні код сполучення або ідентифікатор і пароль, щоб підключитися до мого Mac?

Ні: жодних кодів — пристрої, на яких виконано вхід у той самий обліковий запис Apple, знаходять ваш Mac через iCloud.

Повна відповідь ›

Чи потрібно відкривати порти на роутері для PocketRocket?

Ні: PocketRocket працює без переадресації портів, а коли ваш роутер підтримує NAT-PMP або UPnP, PocketRocket Host за задумом відкриває порт лише на час сеансу.

Повна відповідь ›

Чи може хтось удома бачити, що я роблю на своєму Mac під час віддаленого сеансу?

Ні: фізичні дисплеї вашого Mac гаснуть на час сеансу, а вікна й вказівник з’являються лише на віртуальному екрані, яким ви користуєтеся.

Повна відповідь ›

Mac лишається вдома. А з вами — всюди.

  1. Інсталюйте PocketRocket Host

    На Mac, до якого ви хочете підключатися. Його місце — на смузі меню.

  2. Завантажте додаток PocketRocket

    На iPhone, iPad, Apple Vision Pro або інший Mac.

  3. Торкніть свій Mac

    Використовуйте той самий обліковий запис Apple — і ваш Mac з’явиться сам.

ПочатиНезабаром в App Store

Для PocketRocket Host потрібен Mac із чипом Apple і macOS 26.1 або новішої версії. Додаток PocketRocket незабаром з’явиться в App Store.