Sicherheit

Sicherheit & Verschlüsselung

Eine Fernwartungssitzung zeigt den Bildschirm eines anderen und lässt Sie an seinem Computer arbeiten. ShareDesk ist so gebaut, dass nur die beiden Computer der Sitzung sie sehen, der Kunde entscheidet, wer hineinkommt, und jeder Schritt überprüfbar ist.

  • Ende-zu-Ende verschlüsselt. Bildschirm, Ton, Eingaben, Zwischenablage, Chat, Dateien, Terminal und Tunnel laufen verschlüsselt direkt zwischen den beiden Computern. Die Schlüssel verlassen sie nie.
  • Unser Server vermittelt nur. Er hilft den beiden Computern, sich zu finden, und leitet die Verbindungsanfrage weiter. Die Sitzung kann er weder sehen noch entschlüsseln.
  • Geprüfte Geräte. Jede Installation hat einen eigenen Schlüssel. Beide Seiten weisen nach, wer sie sind, und ein Sicherheitscode lässt sich auf beiden Bildschirmen vergleichen.
  • Der Kunde behält die Kontrolle. Ohne Ja oder ein vom Besitzer gesetztes Passwort kommt niemand hinein, ein Banner zeigt jede Sitzung, und ein Klick beendet sie.
So wird eine ShareDesk-Sitzung verbunden Der Computer des Technikers und der Computer des Kunden tauschen die verschlüsselte Sitzung direkt aus. Der ShareDesk-Server wird nur für den Verbindungsaufbau gebraucht. Gibt es keinen direkten Weg, leitet ein Relay die verschlüsselten Pakete weiter, ohne sie lesen zu können. ShareDesk-Server nur Verbindungsaufbau (HTTPS) Techniker Mac, PC oder Browser Kunde Mac oder PC Ende-zu-Ende verschlüsselt Relay (falls nötig) leitet verschlüsselte Pakete weiter So wird eine ShareDesk-Sitzung verbunden ShareDesk-Server nur Verbindungsaufbau (HTTPS) Techniker Mac, PC oder Browser Ende-zu-Ende verschlüsselt Kunde Mac oder PC Relay (falls nötig) leitet verschlüsselte Pakete weiter
Die Sitzung läuft zwischen den beiden Computern. Der Server stellt sie nur einander vor; ein Relay gibt, wenn ein Netzwerk eines braucht, nur verschlüsselte Daten weiter.

1. Ende-zu-Ende-Verschlüsselung

Jede Sitzung ist Ende zu Ende verschlüsselt, mit den offenen Standards, die auch Videokonferenzdienste verwenden (WebRTC). Die Verschlüsselung ist immer aktiv und lässt sich nicht abschalten:

2. Was unser Server tut – und was nicht

Bevor zwei Computer direkt miteinander sprechen können, müssen sie sich finden. Das ist die einzige Aufgabe unseres Servers:

Lässt ein Netzwerk keine direkte Verbindung zu, läuft die Sitzung über ein Relay. Es leitet die bereits verschlüsselten Daten nur weiter; Schlüssel hat es keine, lesen kann es sie nicht.

3. Geprüfte Geräte und der Sicherheitscode

Verschlüsselung ist nur so viel wert wie die Gewissheit, mit dem richtigen Computer zu sprechen. ShareDesk prüft das selbst:

Im Web-Viewer ist die Verbindung genauso verschlüsselt, ein Browser hat aber keinen eigenen Geräteschlüssel. Solche Sitzungen sind auf dem Computer des Kunden als «nicht geprüft (Browser)» gekennzeichnet.

5. Unbeaufsichtigter Zugriff

Um eigene Computer ohne jemanden am Bildschirm zu erreichen, setzen Sie darauf ein Passwort. ShareDesk überträgt dieses Passwort nie:

Speichern Sie ein Passwort für den unbeaufsichtigten Zugriff angemeldet in Ihrem Adressbuch, wird der abgeleitete Schlüssel bei Ihrem Konto gespeichert und mit den Teammitgliedern geteilt, mit denen Sie diesen Computer teilen, damit auch sie sich verbinden können. Verwenden Sie ein starkes Passwort und teilen Sie solche Computer nur mit Personen, die Zugriff haben sollen.

6. Konten für Techniker

Konten sind freiwillig; sie sind für Teams, die ein gemeinsames Adressbuch, Profile und ein Sitzungsprotokoll möchten.

7. Signierte Apps und Updates

8. Daten und Standort

9. Eine Schwachstelle gefunden?

Bitte melden Sie sie uns, bevor Sie sie veröffentlichen: info@marketvision.ch. Beschreiben Sie, was Sie gefunden haben und wie es sich nachvollziehen lässt; wir antworten und beheben es so schnell wie möglich.