Poket PC は、接続が公衆インターネットを通り、当社のリレーを経由するときでも、あなた自身のペアリング済みデバイスだけが画面と入力を読めるように作られています。例外は Ask で、タスクに必要な情報をあなたが選んだ AI モデルに送ります。このページでは、何が保護されているか、ネットワーク上にどんなメタデータが残るか、そしてどんなリスクが利用者の責任として残るかを説明します。
すべての操作セッションは、Noise IK に基づく認証付きの鍵交換を使い、X25519 の ID と ChaCha20-Poly1305 のトランスポートレコードで通信します。かみ砕いて言うと、次のとおりです。
通信中にパケットが改変されると、認証に失敗して破棄されます。
最初の信頼は、Mac に表示される QR コードと 6 桁のコードで確立します。ペアリングは、同じ Wi-Fi 上でも、2 台が別のネットワークにあるときはリレー経由でも行えます。
ペアリングコードは、見せかけだけの確認画面ではなく、ハンドシェイクのトランスクリプトに組み込まれます。間違ったコードではトランスクリプトが変わり、ペアリングは失敗します。ペアリングの受付時間は短く、1 回限りです。
QR コード自体に 6 桁が含まれています。このコードが防ぐのは、QR を一度も見ていない端末(たとえば、リレー経路で通信を傍受している相手)であり、QR の写真を持っている相手は防げません。ペアリングの受付中は、QR コードを写真や画面共有に写さないでください。
Poket PC は 2 つのネットワーク経路を使います。
リレーはアプリ層の暗号を終端しません。鍵はペアリング済みのデバイス同士がエンドツーエンドで交渉するため、リレーはセッションの内容を復号できません。
エンドツーエンド暗号化が守るのは内容であり、通信のメタデータではありません。当社のリレーは、セッションを仲介するあいだ、次のメタデータを見ます。Mac のヘルパーはペアリング済みのデバイスごとにリレーへの接続を維持するため、ヘルパーが動いている間は、リレーが Mac の IP アドレスと、ペアリング済みの各デバイスのルーティングトークンも見ることになります。リレー経路で観測できるのは、次のとおりです。
画面に何が映っているか、何を入力しているかは分かりません。キー入力は 1 回ごとに小さな暗号化レコードとして送られるため、タイミングとサイズから、入力しているタイミングとおおよその量は分かります。
セキュリティ対策で、運用上のリスクをすべてなくすことはできません。
通常のデバイス管理を心がけてください。画面ロック、OS のアップデート、信頼できるローカルアカウント、使わなくなったペアリング済みデバイスの取り消しです。
Screen と Tools の到達範囲では、Ask は Mac のメインディスプレイのスクリーンショットを見て、Mac 上でクリックと入力を行います。Web ページ、書類、メッセージの中のテキストは、指示のように見せかけて書くことができ、モデルがそれに従ってしまうことがあります。これがプロンプトインジェクションです。1.0 の Poket PC は、だまされたタスクが届く範囲を制限しますが、モデルがだまされること自体は防げません。
ページや書類を信頼できるタスクにだけ Tools を使い、目的に足りる最も狭い到達範囲を選んでください。
ペアリング済みのデバイスは、Mac のヘルパーからいつでも取り消せます。取り消すと、そのデバイスの有効なセッションはただちに終了し、再度ペアリングするまで再接続できません。
アナリティクスや Web サイトの Cookie を含むプライバシーの詳細は、プライバシー(英語)をご覧ください。セットアップとトラブルシューティングは、サポートから始めてください。
いいえ。画面と入力のデータは、ペアリング済みのデバイスの間でエンドツーエンド暗号化されます。リレーは暗号文を転送するだけで、セッション鍵を持っていません。
2 つのエンドポイントを結び付けるために必要なルーティング用のメタデータ、つまりトークン、タイミング、パケットのサイズ、IP アドレスが見えます。画面やキー入力の内容は見えません。
ペアリングは、有効時間のある QR コードの手順で行い、6 桁のコードをハンドシェイクのトランスクリプトに組み込みます。そのため、コードが一致しなければ信頼関係は成立しません。