Poket PC è progettato in modo che solo i tuoi dispositivi abbinati possano leggere il tuo schermo e ciò che digiti, anche quando la connessione attraversa internet pubblico tramite il nostro relay. L’eccezione è Ask, che invia ciò che serve a un compito al modello AI che scegli. Questa pagina spiega cosa è protetto, quali metadati esistono comunque sul percorso di rete e quali rischi restano a tuo carico.
Ogni sessione di controllo usa uno scambio di chiavi autenticato basato su Noise IK, con identità X25519 e record di trasporto ChaCha20-Poly1305. In parole semplici:
Se un pacchetto viene modificato in transito, non supera l’autenticazione e viene scartato.
La fiducia iniziale si stabilisce con un codice QR mostrato sul Mac e un codice di sei cifre. L’abbinamento funziona sulla stessa Wi-Fi oppure, se i due dispositivi sono su reti diverse, tramite il relay:
Il codice di abbinamento entra nella trascrizione dell’handshake: non è una schermata di conferma puramente cosmetica. Un codice sbagliato produce una trascrizione diversa e l’abbinamento fallisce. La finestra di abbinamento è di breve durata e monouso.
Il codice QR contiene a sua volta le sei cifre. Il codice ferma un dispositivo che non ha mai visto il QR, per esempio uno in ascolto sul percorso del relay, ma non chi ne ha una foto: tieni quindi il QR fuori da foto e condivisioni dello schermo finché la finestra è aperta.
Poket PC usa due percorsi di rete:
La cifratura a livello di app non si interrompe sul relay: il relay non può decifrare il contenuto della sessione perché le chiavi sono negoziate end-to-end dai dispositivi abbinati.
La cifratura end-to-end protegge il contenuto, non i metadati di trasporto. Il nostro relay vede questi metadati ogni volta che trasporta una sessione. Poiché l’app di supporto per Mac mantiene una connessione permanente con il relay per ogni dispositivo abbinato, il relay vede anche l’indirizzo IP del Mac e il token di instradamento di ciascun dispositivo abbinato finché l’app è in esecuzione. Sul percorso tramite relay può osservare:
Non rivela cosa c’è sul tuo schermo né cosa digiti. Poiché ogni tasto viaggia come un piccolo record cifrato a sé, tempi e dimensioni possono mostrare quando digiti e più o meno quanto.
I controlli di sicurezza non eliminano ogni rischio operativo:
Segui le normali buone pratiche: blocco schermo, aggiornamenti del sistema, account locali affidabili e revoca dei vecchi dispositivi abbinati.
Con la portata Screen o Tools, Ask guarda gli screenshot dello schermo principale del Mac e fa clic e scrive sul Mac. Il testo di una pagina web, di un documento o di un messaggio può essere scritto in modo da sembrare un’istruzione, e il modello può seguirla. Questa è la prompt injection. Nella 1.0 Poket PC limita ciò che un compito tratto in inganno può raggiungere; non può impedire che il modello venga ingannato.
Usa Tools solo per compiti le cui pagine e i cui documenti ritieni affidabili, e scegli la portata più stretta che basta a fare il lavoro.
Puoi revocare un dispositivo abbinato dall’app di supporto per Mac in qualsiasi momento. La revoca termina subito le sessioni attive di quel dispositivo e impedisce le riconnessioni finché non viene abbinato di nuovo.
Per approfondimenti sulla privacy, compresi analytics e cookie del sito, leggi la pagina Privacy. Per configurazione e risoluzione dei problemi, parti dall’Assistenza.
No. Il traffico dello schermo e dell'input è cifrato end-to-end tra i tuoi dispositivi abbinati. Il relay inoltra testo cifrato e non possiede le chiavi di sessione.
Vede i metadati di instradamento necessari per collegare due estremità: token, tempi, dimensioni dei pacchetti e indirizzi IP. Non vede il contenuto dello schermo né dei tasti premuti.
L'abbinamento usa un flusso con codice QR a tempo limitato e un codice di sei cifre che entra nella trascrizione dell'handshake, quindi con un codice diverso la fiducia non si stabilisce.