Sécurité

Sécurité et chiffrement

Une session à distance montre l’écran d’une personne et vous permet de travailler sur son ordinateur. ShareDesk est conçu pour que seuls les deux ordinateurs de la session puissent la voir, que le client décide qui y accède et que chaque étape puisse être vérifiée.

  • Chiffré de bout en bout. L’écran, le son, les saisies, le presse-papiers, le chat, les fichiers, le terminal et les tunnels circulent chiffrés directement entre les deux ordinateurs. Les clés ne les quittent jamais.
  • Notre serveur ne fait que mettre en relation. Il aide les deux ordinateurs à se trouver et transmet la demande de connexion. Il ne peut ni voir ni déchiffrer la session.
  • Appareils vérifiés. Chaque installation possède sa propre clé. Les deux côtés prouvent leur identité, et un code de sécurité vous permet de la comparer sur les deux écrans.
  • Le client garde le contrôle. Personne n’entre sans un oui ou sans un mot de passe défini par le propriétaire, un bandeau signale chaque session, et un clic suffit pour y mettre fin.
Comment une session ShareDesk est établie L’ordinateur du technicien et celui du client échangent directement la session chiffrée. Le serveur ShareDesk sert uniquement à établir la connexion. S’il n’existe pas de chemin direct, un relais transmet les paquets chiffrés sans pouvoir les lire. Serveur ShareDesk seule mise en relation (HTTPS) Technicien Mac, PC ou navigateur Client Mac ou PC chiffré de bout en bout Relais (si nécessaire) transmet les paquets chiffrés Comment une session ShareDesk est établie Serveur ShareDesk seule mise en relation (HTTPS) Technicien Mac, PC ou navigateur chiffré de bout en bout Client Mac ou PC Relais (si nécessaire) transmet les paquets chiffrés
La session se déroule entre les deux ordinateurs. Le serveur ne fait que les mettre en relation ; un relais, lorsqu’un réseau en a besoin, ne fait que transmettre des données chiffrées.

1. Chiffrement de bout en bout

Chaque session est chiffrée de bout en bout avec les standards ouverts qu’utilisent aussi les services de visioconférence (WebRTC). Ce chiffrement est toujours actif et ne peut pas être désactivé :

2. Ce que fait notre serveur – et ce qu’il ne fait pas

Avant de pouvoir communiquer directement, deux ordinateurs doivent se trouver. C’est la seule tâche de notre serveur :

Lorsqu’un réseau ne permet pas de connexion directe, la session passe par un relais. Un relais ne fait que transmettre les données déjà chiffrées ; il n’a pas de clés et ne peut pas les lire.

3. Appareils vérifiés et code de sécurité

Le chiffrement ne vaut que si l’on est certain de communiquer avec le bon ordinateur. ShareDesk le vérifie lui-même :

Dans la visionneuse web, la connexion est chiffrée de la même manière, mais un navigateur n’a pas de clé d’appareil propre. Ces sessions sont signalées comme « non vérifiée (navigateur) » sur l’ordinateur du client.

5. Accès sans surveillance

Pour accéder à vos propres ordinateurs sans personne devant l’écran, vous y définissez un mot de passe. ShareDesk n’envoie jamais ce mot de passe :

Si vous enregistrez un mot de passe d’accès sans surveillance dans votre carnet d’adresses en étant connecté, la clé dérivée est stockée avec votre compte et partagée avec les membres de l’équipe avec qui vous partagez cet ordinateur, afin qu’ils puissent aussi se connecter. Utilisez un mot de passe robuste et ne partagez de tels ordinateurs qu’avec des personnes qui doivent y avoir accès.

6. Comptes de technicien

Les comptes sont facultatifs ; ils s’adressent aux équipes qui souhaitent un carnet d’adresses partagé, des profils et un journal des sessions.

7. Apps et mises à jour signées

8. Données et emplacement

9. Vous avez trouvé une vulnérabilité ?

Veuillez nous en informer avant de la publier : info@marketvision.ch. Décrivez ce que vous avez trouvé et comment le reproduire ; nous vous répondrons et corrigerons le problème aussi vite que possible.