為你的 Mac 打造的安全遠端桌面

只有你,和你的 Mac。

每個通道都採用端對端加密,Mac 對陌生人一律不回應,而只負責轉送資料的中繼伺服器,什麼也看不到。

PocketRocket Host 需要配備 Apple 晶片、搭載 macOS 26.1 或以上版本的 Mac。 PocketRocket app 即將在 App Store 推出。

PocketRocket 有端對端加密嗎? — 不加密,就不傳。

有。畫面、聲音、輸入、剪貼板和檔案在你的裝置和 Mac 之間傳輸時,全都以 ChaCha20‑Poly1305 加密。每個工作階段都會取得全新的 X25519 金鑰,並以 HKDF 衍生,提供前向保密(forward secrecy):即使金鑰日後外洩,也無法解密先前的工作階段。你的 Mac 會一律拒絕未加密的流量。

每個通道,全都加密

  • 畫面ChaCha20‑Poly1305
  • 聲音ChaCha20‑Poly1305
  • 輸入ChaCha20‑Poly1305
  • 剪貼板ChaCha20‑Poly1305
  • 檔案ChaCha20‑Poly1305
  • 未加密的流量拒絕

金鑰,從不離家。

Mac 的私密身分金鑰存放在它的鑰匙圈中,永遠不會離開。每個工作階段都有自己的金鑰,因此過去的工作階段依然保密。

自 2026 年 9 月起,嚴格模式還會為每個方向使用各自的金鑰,並防範重送攻擊。

身分金鑰

Ed25519

保存在你的 Mac 鑰匙圈中

工作階段金鑰

X25519 · HKDF

每個工作階段都是新的

  • 工作階段 1
  • 工作階段 2
  • 工作階段 3

誰可以連線到我的 Mac? — 叩叩。無人回應。

只有你的裝置。你的 Mac 會透過你的 iCloud 帳號分享它的公開金鑰,而 PocketRocket Host 不會回應任何無法證明自己知道這把金鑰的人,做法和 WireGuard 很像。這裡沒有任何可能外洩的配對碼,Mac 的私密身分金鑰也從不離開它的鑰匙圈。你的 Mac 一次只服務一部裝置。

中繼伺服器看得到我的螢幕嗎? — 中繼伺服器,什麼也看不到。

看不到。中繼伺服器只轉送它沒有金鑰可解的加密資料。你的 Mac 會以自己的 Ed25519 身分為連線進行數位簽章,所以無論是中繼伺服器還是中間的任何人,都無法冒充你的 Mac;而以 HMAC 保護的查詢,則能防止陌生人列舉使用中繼伺服器的 Mac 電腦。

不用代碼,也不用唸給誰聽。

你的裝置透過你的「Apple 帳號」和 iCloud 彼此信任。不需要分享任何配對碼,也就沒有配對碼能被攔截。

遠端解鎖我的 Mac 安全嗎? — 只交到你手上。

只有在你的裝置上通過 Face ID、Touch ID 或 Optic ID 驗證後,PocketRocket 才會取出你的 Mac 密碼,這組密碼就保存在你裝置上的「iCloud 鑰匙圈」中。接著,它會透過端對端加密的通道,在你的 Mac 登入視窗中輸入密碼;而且你的 Mac 會拒絕任何未加密的流量。1

  1. Face ID、Touch ID 或 Optic ID 在你的裝置上驗證成功。

  2. 密碼從你裝置上的「iCloud 鑰匙圈」中取出。

  3. 密碼以端對端加密傳送,輸入到你的 Mac 登入視窗中。

螢幕熄滅,工作保密。

在工作階段期間,你的 Mac 實體顯示器會熄滅,坐在你桌前的人都看不到你的工作內容。

看看顯示器如何熄滅

安全性一覽。

PocketRocket 安全性,資料截至 2026年9月30日。
功能PocketRocket
加密每個通道皆採用 ChaCha20‑Poly1305(AEAD):畫面、聲音、輸入、剪貼板、檔案
工作階段金鑰每個工作階段使用臨時 X25519 金鑰,以 HKDF 衍生(前向保密)
Mac 身分Ed25519;私密金鑰永遠不會離開 Mac 的鑰匙圈
未加密的流量由 Mac 拒絕
嚴格模式每個方向使用各自的金鑰,並防範重送攻擊(自 2026 年 9 月起)
誰能連線登入相同「Apple 帳號」的裝置,透過 iCloud;不需要配對碼
陌生裝置無法證明知道金鑰,就不回應
中繼伺服器只轉送加密資料;無法冒充你的 Mac;以 HMAC 防止列舉
路由器依設計,只在工作階段期間對應通訊埠(NAT-PMP/UPnP)
解鎖密碼來自「iCloud 鑰匙圈」,在 Face ID、Touch ID 或 Optic ID 驗證後取出,並透過加密通道輸入
你的 Mac 顯示器工作階段期間熄滅,結束後恢復

開始之前。

PocketRocket 有端對端加密嗎?

有。每個通道都使用 ChaCha20‑Poly1305 進行端對端加密,每個工作階段都使用全新的 X25519 金鑰,而且你的 Mac 會拒絕未加密的流量。

這涵蓋畫面、聲音、輸入、剪貼板和檔案。金鑰透過 HKDF 衍生,提供前向保密(forward secrecy),因此即使金鑰日後外洩,也無法解密先前的工作階段。

PocketRocket 中繼伺服器看得到我的螢幕嗎?

看不到。中繼伺服器只轉送它無法解密的加密資料,而你的 Mac 會以數位簽章證明自己的身分,因此中繼伺服器無法冒充你的 Mac。

這個身分是一把 Ed25519 金鑰,其私密部分永遠不會離開 Mac 的鑰匙圈;以 HMAC 保護的查詢則能防止陌生人列舉使用中繼伺服器的 Mac 電腦。

PocketRocket 如何防止陌生人連線到我的 Mac?

你的 Mac 只會回應能證明知道其金鑰的裝置,而這把金鑰是透過你的 iCloud 帳號分享的;對其他人,它一律不回應。

沒有可能外洩的配對碼,而且 Mac 的私密身分金鑰永遠不會離開它的鑰匙圈。

遠端解鎖 Mac 安全嗎?

只有在你的裝置上 Face ID、Touch ID 或 Optic ID 驗證成功後,PocketRocket 才會取出 Mac 的密碼,而且只會透過端對端加密的通道輸入密碼。

密碼保存在你裝置上的「iCloud 鑰匙圈」中,而你的 Mac 會拒絕任何未加密的流量。解鎖功能可在 macOS 登入視窗中使用,並採用 PocketRocket 的「自動登入」。

連線到我的 Mac 時,需要配對碼或 ID 和密碼嗎?

不需要。PocketRocket 不需要任何代碼,登入相同「Apple 帳號」的裝置會透過 iCloud 找到你的 Mac。

完整解答 ›

使用 PocketRocket 需要在路由器上開放通訊埠嗎?

不需要。PocketRocket 不需要通訊埠轉發;如果你的路由器支援 NAT-PMP 或 UPnP,PocketRocket Host 的設計是只在工作階段期間對應一個通訊埠。

完整解答 ›

在遠端工作階段期間,家裡的人看得到我在 Mac 上做什麼嗎?

看不到。在工作階段期間,Mac 的實體顯示器會熄滅,視窗和指標只會出現在你正在使用的虛擬顯示器上。

完整解答 ›

Mac 留在家,走到哪都帶著。

  1. 安裝 PocketRocket Host

    安裝在你要連線的 Mac 上。它常駐在選單列。

  2. 取得 PocketRocket app

    安裝在 iPhone、iPad、Apple Vision Pro 或另一部 Mac 上。

  3. 點一下你的 Mac

    使用相同的「Apple 帳號」,你的 Mac 就會自動出現。

開始使用即將在 App Store 推出

PocketRocket Host 需要配備 Apple 晶片、搭載 macOS 26.1 或以上版本的 Mac。 PocketRocket app 即將在 App Store 推出。