Seguridad de FlashDesk
FlashDesk está diseñado para gestionar de forma segura la comunicación, la aprobación de conexiones, la verificación de dispositivos y la gestión operativa necesarias para el control remoto. El vídeo de pantalla y los datos de control se cifran por sesión.
Cifrado por sesión
La comunicación multimedia y los datos de control se cifran con claves generadas al iniciar cada sesión. FlashDesk usa ECDH P-256, HKDF-SHA256 y AES-256-GCM.
Los números de secuencia y las etiquetas de autenticación ayudan a detectar manipulación y paquetes antiguos reenviados.
P2P primero, relé cuando sea necesario
El vídeo y los datos de control se envían directamente entre dispositivos cuando es posible. Si la red lo impide, FlashDesk usa relé manteniendo cifradas las cargas útiles.
Permiso explícito en el destino
El acceso puede permitirse manualmente o con contraseña. La aprobación manual puede ser de una sola vez o por un tiempo elegido, con desconexión automática al llegar al límite.
Verificación por huella de dispositivo
FlashDesk crea una identidad de dispositivo por instalación. Si cambia la huella de un destino confiable, FlashDesk avisa para que puedas comprobarlo.
Señalización y licencia
FlashDesk usa WebSocket over TLS (wss://) para iniciar conexiones y HTTPS para API como verificación de licencia. La comunicación multimedia se gestiona después en la sesión cifrada.
Certificado TLS externo
La comunicación de señalización de FlashDesk usa WebSocket sobre HTTPS / TLS. La información pública del certificado TLS que aparece abajo se obtiene desde el servidor y se actualiza automáticamente cuando cambia el certificado.
- Dominios
- Cargando información del certificado...
- Emisor
- Cargando información del certificado...
- Huella SHA-256
- Cargando información del certificado...
- Caduca
- Cargando información del certificado...
La información del certificado no está disponible temporalmente.
Pruebas de seguridad externas
FlashDesk ha completado pruebas de seguridad de su sitio web público y endpoints relacionados con OWASP ZAP. También hemos confirmado calificaciones de A o superiores en Mozilla Observatory, SSL Labs y Security Headers.
Permisos del sistema y protección local
FlashDesk sigue los permisos requeridos por macOS, Linux Wayland y otros sistemas. La información de conexión y contraseñas guardadas se procesan para evitar almacenamiento en texto plano.
Datos tratados por los servidores de FlashDesk
Los servidores de FlashDesk pueden tratar la siguiente información para operación del servicio, prevención de abuso, soporte, facturación y administración de equipos.
| Datos | Finalidad | Almacenado o temporal | Notas |
|---|---|---|---|
| FlashDesk ID / identificador de dispositivo | Inicio de conexión, búsqueda de dispositivo, asociación de licencia | Se almacena cuando es necesario | Se usa para identificar dispositivos y enrutar solicitudes. |
| Información pública de fingerprint del dispositivo | Verificación del dispositivo y vinculación de ID | Se almacena como hash cuando corresponde | El servidor almacena hashes relacionados con fingerprint, no la clave privada de identidad. |
| Versión de app y tipo de OS | Compatibilidad, soporte y análisis operativo | Se almacena o actualiza con el estado del cliente | Se muestra en contextos de administración y soporte cuando corresponde. |
| Estado de conexión y estado de ruta | Mantenimiento de conexión, control de seats, visibilidad administrativa | Temporal durante sesiones; registros de auditoría seleccionados para Pro | Incluye si la sesión es directa, relay o probing cuando se informa. |
| Dirección IP y metadatos de red | Operación del servicio, prevención de abuso, diagnóstico | Se almacena en registros operativos cuando es necesario | Puede incluir última IP vista, medición de descarga y metadatos de diagnóstico WebSocket. |
| Estado de licencia / suscripción | Verificación de licencia, facturación, gestión de seats | Se almacena cuando es necesario | Los datos de tarjeta los gestiona el proveedor de pagos, no FlashDesk. |
| Logs de error u operativos | Soporte, investigación de incidentes, prevención de abuso | Se almacenan como logs operativos; los logs del servidor se eliminan automáticamente tras 30 días | Los logs WebSocket ocultan payloads ssh_tunnel_data; otros metadatos pueden registrarse para diagnóstico. |
| Actividad de consola admin para usuarios Pro | Administración de equipos y revisión de licencias y sesiones | Se almacena como registros administrativos | Incluye registros de organización, usuario, licencia, seat y auditoría de sesión. |
Datos no almacenados por los servidores de FlashDesk
Los servidores de FlashDesk no almacenan la siguiente información durante conexiones remotas normales:
- contenido de vídeo de la pantalla remota
- contenido de entradas de teclado
- contenido de operaciones de ratón
- contenido de transferencias de archivos
- payloads de túnel SSH tratados como ssh_tunnel_data
- vídeo de sesiones grabadas
Destinos de red y protocolos
La tabla resume comunicaciones que los administradores pueden revisar antes del despliegue.
| Finalidad | Protocolo | Puerto | Destino típico | Notas |
|---|---|---|---|---|
| Sitio web / descarga | HTTPS | 443/TCP | Servidores oficiales de FlashDesk | Las páginas de descarga muestran versión y checksum SHA-256 de archivos oficiales. |
| Señalización | WebSocket over TLS (wss://) | 443/TCP | flashdesk.io/ws | Se usa para iniciar sesiones e intercambiar información candidate. |
| API / verificación de licencia | HTTPS | 443/TCP | flashdesk.io/api/license/verify | Se usa para comprobar una clave registrada y el estado de seats. |
| Comprobación de actualización | HTTPS | 443/TCP | flashdesk.io/data/latest.json y rutas de paquetes | La app comprueba periódicamente el manifest por HTTPS, descarga paquetes oficiales y verifica el hash SHA-256 esperado antes de aplicar. |
| STUN / comprobación de candidato P2P | UDP | 3478/UDP | Servidores oficiales de FlashDesk | Se usa para descubrir un endpoint alcanzable antes de intentar P2P directo. |
| Conexión P2P directa | Ruta UDP media/control | Puertos UDP dinámicos en dispositivos pares | Endpoints de red del dispositivo par | La conexión directa se prefiere cuando NAT/firewall lo permiten. |
| Conexión relay | Payloads media/control cifrados por la ruta relay | 40020/UDP en la app desktop actual | FlashDesk relay server | Se usa cuando no hay ruta directa entre dispositivos. Las respuestas SDK relayws usan 443/TCP. |
Comportamiento del servidor relay
FlashDesk intenta primero una ruta directa entre dispositivos. Como NAT, firewall, VPN y redes móviles pueden impedir UDP directo, las sesiones pueden continuar mediante relay cuando sea necesario.
Cuando se usa relay routing, el servidor relay reenvía paquetes de la sesión. Los payloads de media/control siguen cifrados con la clave de sesión e incluyen datos de autenticación para detectar manipulación o paquetes antiguos repetidos.
Instalación y comportamiento en segundo plano
FlashDesk puede ejecutarse en segundo plano e iniciarse automáticamente con el SO cuando la opción está activada. La configuración predeterminada actual activa el inicio con el SO.
- Windows: startup is managed through a user logon scheduled task named FlashDesk_Autostart, with a legacy Run-key fallback check.
- macOS: startup is managed through a LaunchAgent plist.
- Linux: startup is managed through XDG Autostart.
Los permisos del SO se solicitan solo cuando una función los necesita. macOS puede requerir Screen Recording para captura de pantalla y Accessibility para control remoto de entrada. Linux Wayland usa desktop portal / PipeWire. FlashDesk comprueba periódicamente un manifiesto de actualización HTTPS, descarga paquetes de servidores oficiales y verifica el hash SHA-256 esperado antes de aplicarlos.
La configuración local se guarda en la carpeta de datos de aplicación del usuario en FlashDesk/flashdesk_settings.json. Los logs locales se escriben en FlashDesk/logs con retención actual de 7 días. Las grabaciones locales, si el usuario las activa, se guardan en FlashDesk/recording.
Autenticidad de archivos y firma de código
Las páginas de descarga muestran la versión y el checksum SHA-256 de los archivos oficiales. Antes de instalar, el usuario puede comparar el SHA-256 descargado con el valor publicado.
- Windows: los .exe de FlashDesk están firmados con Authenticode. Puede comprobar la firma en Propiedades > Firmas digitales o con
Get-AuthenticodeSignature .\FlashDesk.exeen PowerShell. - macOS: las distribuciones .pkg y .app de FlashDesk están firmadas con certificados Apple Developer ID y notarizadas por Apple.
- Linux: verifique el checksum SHA-256 publicado para descargas .deb, .rpm y AppImage.
Reporte de vulnerabilidades
Para problemas de seguridad, use la página de contacto con [Security] en el asunto.
Incluya versión afectada, SO, pasos de reproducción, logs disponibles y capturas relevantes.
Recomendaciones operativas
Evita guardar contraseñas en PC compartidos, elimina destinos innecesarios, no apruebes cambios de huella desconocidos y usa límites de tiempo para sesiones largas.