Escritorio remoto seguro: así protege Poket PC tu sesión

Poket PC está diseñado para que solo tus propios dispositivos emparejados puedan leer tu pantalla y tu entrada, incluso cuando la conexión cruza internet a través de nuestro relé. La excepción es Ask, que envía lo que una tarea necesita al modelo de IA que elijas. Esta página explica qué está protegido, qué metadatos siguen existiendo en la ruta de red y qué riesgos siguen siendo responsabilidad tuya.

Modelo de seguridad de la sesión

Cada sesión de control usa un intercambio de claves autenticado basado en Noise IK, con identidades X25519 y registros de transporte ChaCha20-Poly1305. En palabras sencillas:

Si un paquete se modifica en tránsito, falla la autenticación y se descarta.

Confianza en el emparejamiento

La confianza inicial se establece con un código QR que se muestra en el Mac y un código de seis dígitos. El emparejamiento funciona en la misma wifi o, cuando los dos dispositivos están en redes distintas, a través del relé:

  1. En la app auxiliar del Mac, elige Pair New Device.
  2. En la app de Poket PC de tu iPhone o de tu teléfono Android, escanea el código QR.
  3. Comprueba que los seis dígitos coinciden en ambas pantallas y confirma en el teléfono (en el iPhone, toca Codes match — Pair).

El código de emparejamiento se incorpora a la transcripción del handshake: no es una pantalla de confirmación decorativa. Un código erróneo produce una transcripción distinta y el emparejamiento falla. La ventana de emparejamiento es breve y de un solo uso.

El propio código QR contiene los seis dígitos. El código frena a un dispositivo que nunca vio el QR, como uno que escuchara en la ruta del relé, pero no a quien tenga una foto de él, así que mantén el QR fuera de fotos y de pantallas compartidas mientras la ventana esté abierta.

Ruta directa y ruta del relé

Poket PC usa dos rutas de red:

El relé no termina el cifrado de la app. No puede descifrar el contenido de la sesión porque las claves las negocian de extremo a extremo los dispositivos emparejados.

Metadatos que debes dar por existentes

El cifrado de extremo a extremo protege el contenido, no los metadatos del transporte. Nuestro relé ve estos metadatos siempre que transporta una sesión. Como la app auxiliar del Mac mantiene una conexión permanente con el relé por cada dispositivo emparejado, el relé también ve la dirección IP del Mac y el token de enrutamiento de cada dispositivo emparejado mientras la app auxiliar está en ejecución. En la ruta del relé puede observar:

No revela lo que hay en tu pantalla ni lo que escribes. Como cada pulsación viaja en su propio registro cifrado, los tiempos y los tamaños pueden mostrar cuándo escribes y, más o menos, cuánto.

Lo que esto no resuelve

Los controles de seguridad no pueden eliminar todo el riesgo operativo:

Mantén una higiene normal de los dispositivos: bloqueo de pantalla, actualizaciones del sistema, cuentas locales de confianza y revocación de los dispositivos emparejados que ya no uses.

Inyección de prompts

En los alcances Screen y Tools, Ask mira capturas de la pantalla principal de tu Mac y hace clic y escribe en él. El texto de una página web, de un documento o de un mensaje puede estar escrito para parecer una instrucción, y el modelo puede seguirla. Eso es la inyección de prompts (prompt injection). En la versión 1.0, Poket PC limita hasta dónde puede llegar una tarea engañada; no puede impedir que se engañe al modelo.

Reserva Tools para tareas cuyas páginas y documentos te merezcan confianza, y elige el alcance más estrecho que haga el trabajo.

Revocación y recuperación

Puedes revocar un dispositivo emparejado desde la app auxiliar del Mac en cualquier momento. La revocación termina al instante las sesiones activas de ese dispositivo e impide que se reconecte hasta que se empareje de nuevo.

Para más detalles sobre privacidad, incluidas las analíticas y las cookies del sitio web, lee Privacidad. Para la configuración y la resolución de problemas, empieza por Soporte.

¿Puede Poket PC leer mi pantalla?

No. El tráfico de pantalla y de entrada va cifrado de extremo a extremo entre tus dispositivos emparejados. El relé reenvía texto cifrado y no tiene las claves de la sesión.

¿Qué ve el relé?

Ve los metadatos de enrutamiento que necesita para conectar dos extremos: el token, los tiempos, el tamaño de los paquetes y las direcciones IP. No ve el contenido de la pantalla ni de las pulsaciones.

¿Cómo se mantiene seguro el emparejamiento?

El emparejamiento usa un flujo con QR de duración limitada y un código de seis dígitos incorporado a la transcripción del handshake, de modo que un código que no coincide no puede establecer confianza.

Páginas relacionadas