Sicurezza

Sicurezza e crittografia

Una sessione remota mostra lo schermo di un’altra persona e permette di lavorare sul suo computer. ShareDesk è concepito in modo che solo i due computer della sessione possano vederla, che sia il cliente a decidere chi entra e che ogni passaggio sia verificabile.

  • Crittografato end-to-end. Schermo, audio, input, appunti, chat, file, terminale e tunnel viaggiano crittografati direttamente tra i due computer. Le chiavi non li lasciano mai.
  • Il nostro server si limita a mettere in contatto. Aiuta i due computer a trovarsi e inoltra la richiesta di connessione. Non può né vedere né decifrare la sessione.
  • Dispositivi verificati. Ogni installazione ha la propria chiave. Entrambe le parti dimostrano la propria identità, e un codice di sicurezza permette di confrontarla sui due schermi.
  • Il cliente mantiene il controllo. Nessuno entra senza un sì o senza una password impostata dal proprietario, un banner segnala ogni sessione e basta un clic per terminarla.
Come si stabilisce una sessione ShareDesk Il computer del tecnico e quello del cliente si scambiano direttamente la sessione crittografata. Il server ShareDesk serve solo a stabilire la connessione. Se non esiste un collegamento diretto, un relay inoltra i pacchetti crittografati senza poterli leggere. Server ShareDesk solo per stabilire la connessione (HTTPS) Tecnico Mac, PC o browser Cliente Mac o PC crittografato end-to-end Relay (se necessario) inoltra pacchetti crittografati Come si stabilisce una sessione ShareDesk Server ShareDesk solo per stabilire la connessione (HTTPS) Tecnico Mac, PC o browser crittografato end-to-end Cliente Mac o PC Relay (se necessario) inoltra pacchetti crittografati
La sessione si svolge tra i due computer. Il server si limita a metterli in contatto; un relay, quando una rete lo richiede, inoltra soltanto dati crittografati.

1. Crittografia end-to-end

Ogni sessione è crittografata end-to-end con gli standard aperti usati anche dai servizi di videochiamata (WebRTC). La crittografia è sempre attiva e non può essere disattivata:

2. Cosa fa il nostro server – e cosa no

Prima che due computer possano comunicare direttamente, devono trovarsi. È l’unico compito del nostro server:

Quando una rete non consente una connessione diretta, la sessione passa attraverso un relay (server di inoltro). Un relay inoltra soltanto i dati già crittografati; non possiede chiavi e non può leggerli.

3. Dispositivi verificati e codice di sicurezza

La crittografia vale solo quanto la certezza di comunicare con il computer giusto. ShareDesk lo verifica da sé:

Nel visualizzatore web la connessione è crittografata allo stesso modo, ma un browser non ha una propria chiave del dispositivo. Sul computer del cliente queste sessioni sono contrassegnate come «non verificata (browser)».

5. Accesso non presidiato

Per raggiungere i propri computer senza che nessuno sia davanti allo schermo, si imposta su di essi una password. ShareDesk non invia mai questa password:

Se salva una password per l’accesso non presidiato nella rubrica mentre ha eseguito l’accesso, la chiave derivata viene memorizzata con il Suo account e condivisa con i membri del team con cui condivide quel computer, affinché anche loro possano connettersi. Usi una password robusta e condivida questi computer solo con persone che devono avervi accesso.

6. Account dei tecnici

Gli account sono facoltativi; servono ai team che desiderano una rubrica condivisa, profili e un registro delle sessioni.

7. App e aggiornamenti firmati

8. Dati e sede

9. Ha trovato una vulnerabilità?

La preghiamo di comunicarcela prima di pubblicarla: info@marketvision.ch. Descriva che cosa ha trovato e come riprodurlo; risponderemo e la correggeremo il più rapidamente possibile.