O Poket PC foi feito para que só os seus próprios dispositivos pareados consigam ler a sua tela e o que você digita, mesmo quando a conexão atravessa a internet pública pelo nosso relay. A exceção é o Ask, que envia ao modelo de IA que você escolheu o que uma tarefa precisa. Esta página explica o que é protegido, quais metadados ainda existem no caminho da rede e quais riscos continuam sendo responsabilidade sua.
Toda sessão de controle usa uma troca de chaves autenticada baseada em Noise IK, com identidades X25519 e registros de transporte ChaCha20-Poly1305. Em palavras simples:
Se um pacote for alterado no caminho, ele falha na autenticação e é descartado.
A confiança inicial é criada com um QR code exibido no Mac e um código de seis dígitos. O pareamento funciona no mesmo Wi-Fi ou, quando os dois estão em redes diferentes, pelo relay:
O código de pareamento é misturado à transcrição do handshake; ele não é apenas uma tela de confirmação decorativa. Um código errado produz uma transcrição diferente, e o pareamento falha. A janela de pareamento dura pouco e é de uso único.
O próprio QR code contém os seis dígitos. O código barra um dispositivo que nunca viu o QR, como alguém escutando o caminho do relay, mas não quem tem uma foto dele; por isso, mantenha o QR fora de fotos e de compartilhamentos de tela enquanto a janela está aberta.
O Poket PC usa dois caminhos de rede:
A criptografia do app não termina no relay. Ele não consegue decifrar o conteúdo da sessão, porque as chaves são negociadas de ponta a ponta pelos dispositivos pareados.
A criptografia de ponta a ponta protege o conteúdo, não os metadados de transporte. O nosso relay vê estes metadados sempre que transporta uma sessão. Como o app auxiliar para Mac mantém uma conexão permanente com o relay para cada dispositivo pareado, o relay também vê o endereço IP do Mac e o token de roteamento de cada dispositivo pareado sempre que o app auxiliar está em execução. No caminho pelo relay, ele consegue observar:
Ele não revela o que está na sua tela nem o que você digita. Como cada tecla viaja em um pequeno registro criptografado próprio, os horários e os tamanhos podem mostrar quando você digita e, aproximadamente, quanto.
Controles de segurança não eliminam todo o risco operacional:
Mantenha os cuidados básicos com os seus dispositivos: bloqueio de tela, sistema atualizado, contas locais confiáveis e revogação de dispositivos pareados antigos.
Nos alcances Screen e Tools, o Ask olha capturas da tela principal do seu Mac e clica e digita no Mac. Um texto em uma página da web, em um documento ou em uma mensagem pode ser escrito para parecer uma instrução, e o modelo pode segui-lo. Isso é a injeção de prompt. Na versão 1.0, o Poket PC limita até onde uma tarefa enganada consegue chegar; ele não consegue impedir que o modelo seja enganado.
Reserve o Tools para tarefas cujas páginas e documentos você conhece e em que confia, e escolha o menor alcance que resolve o trabalho.
Você pode revogar um dispositivo pareado pelo app auxiliar para Mac a qualquer momento. A revogação encerra na hora as sessões ativas desse dispositivo e impede que ele se reconecte até ser pareado de novo.
Para mais detalhes de privacidade, inclusive sobre análise de dados e cookies do site, leia a política de privacidade (em inglês). Para instalação e solução de problemas, comece pelo Suporte.
Não. O tráfego de tela e de entrada tem criptografia de ponta a ponta entre os seus dispositivos pareados. O relay repassa texto cifrado e não tem as chaves da sessão.
Ele enxerga os metadados de roteamento necessários para conectar dois pontos: token, horários, tamanho dos pacotes e endereços IP. Não vê o conteúdo da tela nem das teclas digitadas.
O pareamento usa um fluxo de QR code com tempo limitado e um código de seis dígitos misturado à transcrição do handshake; por isso, um código diferente não consegue estabelecer confiança.