Seguridad de FlashDesk

FlashDesk está diseñado para gestionar de forma segura la comunicación, la aprobación de conexiones, la verificación de dispositivos y la gestión operativa necesarias para el control remoto. El vídeo de pantalla y los datos de control se cifran por sesión.

Cifrado por sesión

La comunicación multimedia y los datos de control se cifran con claves generadas al iniciar cada sesión. FlashDesk usa ECDH P-256, HKDF-SHA256 y AES-256-GCM.
Los números de secuencia y las etiquetas de autenticación ayudan a detectar manipulación y paquetes antiguos reenviados.

P2P primero, relé cuando sea necesario

El vídeo y los datos de control se envían directamente entre dispositivos cuando es posible. Si la red lo impide, FlashDesk usa relé manteniendo cifradas las cargas útiles.

Permiso explícito en el destino

El acceso puede permitirse manualmente o con contraseña. La aprobación manual puede ser de una sola vez o por un tiempo elegido, con desconexión automática al llegar al límite.

Verificación por huella de dispositivo

FlashDesk crea una identidad de dispositivo por instalación. Si cambia la huella de un destino confiable, FlashDesk avisa para que puedas comprobarlo.

Señalización y licencia

FlashDesk usa WebSocket over TLS (wss://) para iniciar conexiones y HTTPS para API como verificación de licencia. La comunicación multimedia se gestiona después en la sesión cifrada.

Certificado TLS externo

La comunicación de señalización de FlashDesk usa WebSocket sobre HTTPS / TLS. La información pública del certificado TLS que aparece abajo se obtiene desde el servidor y se actualiza automáticamente cuando cambia el certificado.

Dominios
Cargando información del certificado...
Emisor
Cargando información del certificado...
Huella SHA-256
Cargando información del certificado...
Caduca
Cargando información del certificado...

La información del certificado no está disponible temporalmente.

Pruebas de seguridad externas

FlashDesk ha completado pruebas de seguridad de su sitio web público y endpoints relacionados con OWASP ZAP. También hemos confirmado calificaciones de A o superiores en Mozilla Observatory, SSL Labs y Security Headers.

Permisos del sistema y protección local

FlashDesk sigue los permisos requeridos por macOS, Linux Wayland y otros sistemas. La información de conexión y contraseñas guardadas se procesan para evitar almacenamiento en texto plano.

Datos tratados por los servidores de FlashDesk

Los servidores de FlashDesk pueden tratar la siguiente información para operación del servicio, prevención de abuso, soporte, facturación y administración de equipos.

DatosFinalidadAlmacenado o temporalNotas
FlashDesk ID / identificador de dispositivoInicio de conexión, búsqueda de dispositivo, asociación de licenciaSe almacena cuando es necesarioSe usa para identificar dispositivos y enrutar solicitudes.
Información pública de fingerprint del dispositivoVerificación del dispositivo y vinculación de IDSe almacena como hash cuando correspondeEl servidor almacena hashes relacionados con fingerprint, no la clave privada de identidad.
Versión de app y tipo de OSCompatibilidad, soporte y análisis operativoSe almacena o actualiza con el estado del clienteSe muestra en contextos de administración y soporte cuando corresponde.
Estado de conexión y estado de rutaMantenimiento de conexión, control de seats, visibilidad administrativaTemporal durante sesiones; registros de auditoría seleccionados para ProIncluye si la sesión es directa, relay o probing cuando se informa.
Dirección IP y metadatos de redOperación del servicio, prevención de abuso, diagnósticoSe almacena en registros operativos cuando es necesarioPuede incluir última IP vista, medición de descarga y metadatos de diagnóstico WebSocket.
Estado de licencia / suscripciónVerificación de licencia, facturación, gestión de seatsSe almacena cuando es necesarioLos datos de tarjeta los gestiona el proveedor de pagos, no FlashDesk.
Logs de error u operativosSoporte, investigación de incidentes, prevención de abusoSe almacenan como logs operativos; los logs del servidor se eliminan automáticamente tras 30 díasLos logs WebSocket ocultan payloads ssh_tunnel_data; otros metadatos pueden registrarse para diagnóstico.
Actividad de consola admin para usuarios ProAdministración de equipos y revisión de licencias y sesionesSe almacena como registros administrativosIncluye registros de organización, usuario, licencia, seat y auditoría de sesión.

Datos no almacenados por los servidores de FlashDesk

Los servidores de FlashDesk no almacenan la siguiente información durante conexiones remotas normales:

  • contenido de vídeo de la pantalla remota
  • contenido de entradas de teclado
  • contenido de operaciones de ratón
  • contenido de transferencias de archivos
  • payloads de túnel SSH tratados como ssh_tunnel_data
  • vídeo de sesiones grabadas

Destinos de red y protocolos

La tabla resume comunicaciones que los administradores pueden revisar antes del despliegue.

FinalidadProtocoloPuertoDestino típicoNotas
Sitio web / descargaHTTPS443/TCPServidores oficiales de FlashDeskLas páginas de descarga muestran versión y checksum SHA-256 de archivos oficiales.
SeñalizaciónWebSocket over TLS (wss://)443/TCPflashdesk.io/wsSe usa para iniciar sesiones e intercambiar información candidate.
API / verificación de licenciaHTTPS443/TCPflashdesk.io/api/license/verifySe usa para comprobar una clave registrada y el estado de seats.
Comprobación de actualizaciónHTTPS443/TCPflashdesk.io/data/latest.json y rutas de paquetesLa app comprueba periódicamente el manifest por HTTPS, descarga paquetes oficiales y verifica el hash SHA-256 esperado antes de aplicar.
STUN / comprobación de candidato P2PUDP3478/UDPServidores oficiales de FlashDeskSe usa para descubrir un endpoint alcanzable antes de intentar P2P directo.
Conexión P2P directaRuta UDP media/controlPuertos UDP dinámicos en dispositivos paresEndpoints de red del dispositivo parLa conexión directa se prefiere cuando NAT/firewall lo permiten.
Conexión relayPayloads media/control cifrados por la ruta relay40020/UDP en la app desktop actualFlashDesk relay serverSe usa cuando no hay ruta directa entre dispositivos. Las respuestas SDK relayws usan 443/TCP.

Comportamiento del servidor relay

FlashDesk intenta primero una ruta directa entre dispositivos. Como NAT, firewall, VPN y redes móviles pueden impedir UDP directo, las sesiones pueden continuar mediante relay cuando sea necesario.

Cuando se usa relay routing, el servidor relay reenvía paquetes de la sesión. Los payloads de media/control siguen cifrados con la clave de sesión e incluyen datos de autenticación para detectar manipulación o paquetes antiguos repetidos.

Instalación y comportamiento en segundo plano

FlashDesk puede ejecutarse en segundo plano e iniciarse automáticamente con el SO cuando la opción está activada. La configuración predeterminada actual activa el inicio con el SO.

  • Windows: startup is managed through a user logon scheduled task named FlashDesk_Autostart, with a legacy Run-key fallback check.
  • macOS: startup is managed through a LaunchAgent plist.
  • Linux: startup is managed through XDG Autostart.

Los permisos del SO se solicitan solo cuando una función los necesita. macOS puede requerir Screen Recording para captura de pantalla y Accessibility para control remoto de entrada. Linux Wayland usa desktop portal / PipeWire. FlashDesk comprueba periódicamente un manifiesto de actualización HTTPS, descarga paquetes de servidores oficiales y verifica el hash SHA-256 esperado antes de aplicarlos.

La configuración local se guarda en la carpeta de datos de aplicación del usuario en FlashDesk/flashdesk_settings.json. Los logs locales se escriben en FlashDesk/logs con retención actual de 7 días. Las grabaciones locales, si el usuario las activa, se guardan en FlashDesk/recording.

Autenticidad de archivos y firma de código

Las páginas de descarga muestran la versión y el checksum SHA-256 de los archivos oficiales. Antes de instalar, el usuario puede comparar el SHA-256 descargado con el valor publicado.

  • Windows: los .exe de FlashDesk están firmados con Authenticode. Puede comprobar la firma en Propiedades > Firmas digitales o con Get-AuthenticodeSignature .\FlashDesk.exe en PowerShell.
  • macOS: las distribuciones .pkg y .app de FlashDesk están firmadas con certificados Apple Developer ID y notarizadas por Apple.
  • Linux: verifique el checksum SHA-256 publicado para descargas .deb, .rpm y AppImage.

Reporte de vulnerabilidades

Para problemas de seguridad, use la página de contacto con [Security] en el asunto.

Incluya versión afectada, SO, pasos de reproducción, logs disponibles y capturas relevantes.

Recomendaciones operativas

Evita guardar contraseñas en PC compartidos, elimina destinos innecesarios, no apruebes cambios de huella desconocidos y usa límites de tiempo para sesiones largas.