Acesso remoto seguro: criptografia, pareamento e relay

O Poket PC foi feito para que só os seus próprios dispositivos pareados consigam ler a sua tela e o que você digita, mesmo quando a conexão atravessa a internet pública pelo nosso relay. A exceção é o Ask, que envia ao modelo de IA que você escolheu o que uma tarefa precisa. Esta página explica o que é protegido, quais metadados ainda existem no caminho da rede e quais riscos continuam sendo responsabilidade sua.

Modelo de segurança da sessão

Toda sessão de controle usa uma troca de chaves autenticada baseada em Noise IK, com identidades X25519 e registros de transporte ChaCha20-Poly1305. Em palavras simples:

Se um pacote for alterado no caminho, ele falha na autenticação e é descartado.

Confiança no pareamento

A confiança inicial é criada com um QR code exibido no Mac e um código de seis dígitos. O pareamento funciona no mesmo Wi-Fi ou, quando os dois estão em redes diferentes, pelo relay:

  1. No app auxiliar para Mac, escolha Pair New Device (parear novo dispositivo).
  2. No app do Poket PC no seu iPhone ou celular Android, escaneie o QR code.
  3. Confira se os seis dígitos são iguais nas duas telas e confirme no celular (no iPhone, toque em Codes match — Pair).

O código de pareamento é misturado à transcrição do handshake; ele não é apenas uma tela de confirmação decorativa. Um código errado produz uma transcrição diferente, e o pareamento falha. A janela de pareamento dura pouco e é de uso único.

O próprio QR code contém os seis dígitos. O código barra um dispositivo que nunca viu o QR, como alguém escutando o caminho do relay, mas não quem tem uma foto dele; por isso, mantenha o QR fora de fotos e de compartilhamentos de tela enquanto a janela está aberta.

Caminho direto e caminho pelo relay

O Poket PC usa dois caminhos de rede:

A criptografia do app não termina no relay. Ele não consegue decifrar o conteúdo da sessão, porque as chaves são negociadas de ponta a ponta pelos dispositivos pareados.

Metadados que continuam visíveis

A criptografia de ponta a ponta protege o conteúdo, não os metadados de transporte. O nosso relay vê estes metadados sempre que transporta uma sessão. Como o app auxiliar para Mac mantém uma conexão permanente com o relay para cada dispositivo pareado, o relay também vê o endereço IP do Mac e o token de roteamento de cada dispositivo pareado sempre que o app auxiliar está em execução. No caminho pelo relay, ele consegue observar:

Ele não revela o que está na sua tela nem o que você digita. Como cada tecla viaja em um pequeno registro criptografado próprio, os horários e os tamanhos podem mostrar quando você digita e, aproximadamente, quanto.

O que isso não resolve

Controles de segurança não eliminam todo o risco operacional:

Mantenha os cuidados básicos com os seus dispositivos: bloqueio de tela, sistema atualizado, contas locais confiáveis e revogação de dispositivos pareados antigos.

Injeção de prompt (prompt injection)

Nos alcances Screen e Tools, o Ask olha capturas da tela principal do seu Mac e clica e digita no Mac. Um texto em uma página da web, em um documento ou em uma mensagem pode ser escrito para parecer uma instrução, e o modelo pode segui-lo. Isso é a injeção de prompt. Na versão 1.0, o Poket PC limita até onde uma tarefa enganada consegue chegar; ele não consegue impedir que o modelo seja enganado.

Reserve o Tools para tarefas cujas páginas e documentos você conhece e em que confia, e escolha o menor alcance que resolve o trabalho.

Revogação e recuperação

Você pode revogar um dispositivo pareado pelo app auxiliar para Mac a qualquer momento. A revogação encerra na hora as sessões ativas desse dispositivo e impede que ele se reconecte até ser pareado de novo.

Para mais detalhes de privacidade, inclusive sobre análise de dados e cookies do site, leia a política de privacidade (em inglês). Para instalação e solução de problemas, comece pelo Suporte.

O Poket PC consegue ler a minha tela?

Não. O tráfego de tela e de entrada tem criptografia de ponta a ponta entre os seus dispositivos pareados. O relay repassa texto cifrado e não tem as chaves da sessão.

O que o relay enxerga?

Ele enxerga os metadados de roteamento necessários para conectar dois pontos: token, horários, tamanho dos pacotes e endereços IP. Não vê o conteúdo da tela nem das teclas digitadas.

Como o pareamento se mantém seguro?

O pareamento usa um fluxo de QR code com tempo limitado e um código de seis dígitos misturado à transcrição do handshake; por isso, um código diferente não consegue estabelecer confiança.

Páginas relacionadas