Poket PC 安全性:加密、配對與中繼站的限制

Poket PC 的設計,是讓只有你自己配對的裝置能讀取你的畫面和輸入,即使連線經過我們的中繼站、穿越公開的網際網路也一樣。唯一的例外是 Ask,它會把任務所需的內容傳送給你選擇的 AI 模型。本頁說明哪些內容受到保護、網路路徑上仍有哪些中繼資料,以及哪些風險仍由你自己負責。

連線的安全模型

每一次控制連線,都使用以 Noise IK 為基礎、具身分驗證的金鑰交換,搭配 X25519 身分與 ChaCha20-Poly1305 傳輸紀錄。簡單來說:

如果封包在傳輸途中被修改,就會驗證失敗並被丟棄。

配對的信任

最初的信任,由 Mac 上顯示的 QR 碼和一組六位數字建立。在同一個 Wi-Fi 下可以配對;兩台裝置在不同網路時,則透過中繼站配對:

  1. 在 Mac 輔助程式上,選擇 Pair New Device。
  2. 在 iPhone 或 Android 手機的 Poket PC App 中,掃描 QR 碼。
  3. 確認兩邊螢幕上的六位數字相符,然後在手機上確認(在 iPhone 上請點 Codes match — Pair)。

配對碼是混入交握紀錄中的,並不是只擺個樣子的確認畫面。輸入錯誤的代碼會產生不同的交握紀錄,配對就會失敗。配對視窗只開啟很短的時間,而且只能使用一次。

QR 碼本身就包含那六位數字。這組代碼能擋下沒看過 QR 碼的裝置,例如在中繼路徑上竊聽的裝置,但擋不住拿到 QR 碼照片的人,所以配對視窗開著的時候,請不要拍下或分享含有 QR 碼的畫面。

直接路徑與中繼路徑

Poket PC 使用兩種網路路徑:

App 層級的加密不會在中繼站解開。中繼站無法解密連線內容,因為金鑰是由配對的裝置端對端協商出來的。

你應該假設存在的中繼資料

端對端加密保護的是內容,不是傳輸的中繼資料。只要我們的中繼站承載著連線,就會看到這些中繼資料。因為 Mac 輔助程式會為每台配對的裝置,與中繼站保持一條長期連線,所以只要輔助程式在執行,中繼站也看得到 Mac 的 IP 位址和每台配對裝置的路由權杖。在中繼路徑上,它可以觀察到:

它看不到你的畫面上有什麼,也看不到你輸入了什麼。不過,因為每個按鍵都是以各自的小型加密紀錄傳送,時間點和大小可以顯示你何時在打字,以及大約打了多少。

這些做法無法解決的事

安全控制無法消除所有操作上的風險:

請維持一般的裝置保護習慣:螢幕鎖定、作業系統更新、可信任的本機帳號,並撤銷不再使用的配對裝置。

提示詞注入(prompt injection)

在 Screen 和 Tools 範圍下,Ask 會查看 Mac 主要顯示器的螢幕截圖,並在 Mac 上點按和打字。網頁、文件或訊息裡的文字,可能被寫得像是一道指令,而模型可能照做。這就是提示詞注入。在 1.0 版,Poket PC 會限制被誤導的任務能碰觸的範圍,但無法阻止模型被誤導。

只有在你信任其中網頁與文件的任務才使用 Tools,並選擇能完成工作的最窄範圍。

撤銷與復原

你隨時可以從 Mac 輔助程式撤銷已配對的裝置。撤銷會立刻結束該裝置的所有連線,在重新配對之前,它無法再連線。

更廣泛的隱私細節,包括分析工具與網站 Cookie,請見隱私權(英文)。設定與疑難排解,請從支援開始。

Poket PC 讀得到我的畫面嗎?

讀不到。畫面和輸入的流量,在你配對的裝置之間端對端加密。中繼站只轉送密文,並不持有連線的金鑰。

中繼站看得到什麼?

它只看得到連接兩個端點所需的路由中繼資料:權杖、時間點、封包大小和 IP 位址。畫面和按鍵輸入的內容,它看不到。

配對如何確保安全?

配對採用有時間限制的 QR 碼流程,一組六位數字會混入交握紀錄中,所以代碼不符時無法建立信任。

相關頁面