Keamanan FlashDesk

FlashDesk dirancang untuk menangani komunikasi, persetujuan koneksi, verifikasi perangkat, dan manajemen operasional untuk kontrol jarak jauh secara aman. Video layar dan data kontrol dienkripsi per sesi.

Enkripsi per sesi

Komunikasi media dan data kontrol dienkripsi dengan kunci yang dibuat saat sesi dimulai. FlashDesk menggunakan ECDH P-256, HKDF-SHA256, dan AES-256-GCM.
Nomor urut dan tag autentikasi membantu mendeteksi manipulasi serta paket lama yang dikirim ulang.

P2P lebih dulu, relay bila perlu

Video dan data kontrol dikirim langsung antar perangkat bila memungkinkan. Jika jaringan tidak memungkinkan, FlashDesk memakai relay sambil tetap mengirim payload dalam keadaan terenkripsi.

Izin eksplisit di sisi tujuan

Akses dapat diizinkan secara manual atau dengan kata sandi. Persetujuan manual dapat berlaku sekali saja atau selama waktu tertentu, lalu sesi akan terputus otomatis.

Verifikasi sidik jari perangkat

FlashDesk membuat identitas perangkat untuk setiap instalasi. Jika sidik jari tujuan tepercaya berubah, FlashDesk memberi peringatan agar Anda dapat memeriksanya.

Signaling dan lisensi

FlashDesk menggunakan WebSocket over TLS (wss://) untuk memulai koneksi dan HTTPS untuk API seperti verifikasi lisensi. Komunikasi media kemudian ditangani oleh sesi terenkripsi.

Sertifikat TLS eksternal

Komunikasi signaling FlashDesk menggunakan WebSocket melalui HTTPS / TLS. Informasi sertifikat TLS publik di bawah ini diambil dari server dan diperbarui otomatis saat sertifikat berubah.

Domain
Memuat informasi sertifikat...
Penerbit
Memuat informasi sertifikat...
Fingerprint SHA-256
Memuat informasi sertifikat...
Berlaku hingga
Memuat informasi sertifikat...

Informasi sertifikat untuk sementara tidak tersedia.

Pengujian keamanan eksternal

FlashDesk telah menyelesaikan pengujian keamanan pada situs web publik dan endpoint terkait menggunakan OWASP ZAP. Kami juga telah mengonfirmasi rating A atau lebih tinggi di Mozilla Observatory, SSL Labs, dan Security Headers.

Izin OS dan perlindungan lokal

FlashDesk mengikuti alur izin yang diperlukan oleh macOS, Linux Wayland, dan OS lainnya. Informasi koneksi dan kata sandi tersimpan diproses untuk menghindari penyimpanan plaintext.

Data yang ditangani server FlashDesk

FlashDesk servers may handle the following information as needed for service operation, abuse prevention, support, billing, and team administration.

DataTujuanDisimpan atau sementaraCatatan
FlashDesk ID / identitas perangkatMemulai koneksi, mencari perangkat, dan mengaitkan lisensiDisimpan bila diperlukanDipakai untuk mengenali perangkat dan merutekan permintaan.
Informasi publik fingerprint perangkatVerifikasi perangkat dan pengikatan IDDisimpan sebagai hash bila berlakuServer menyimpan hash terkait fingerprint, bukan kunci identitas privat.
Versi app dan tipe OSKompatibilitas, dukungan, dan analisis operasionalDisimpan atau diperbarui bersama status klienDitampilkan dalam konteks admin dan dukungan bila berlaku.
Status koneksi dan status jalurMenjaga koneksi, kontrol seat, dan visibilitas adminSementara selama sesi; catatan audit tertentu untuk ProDapat mencakup status direct, relay, atau probing bila dilaporkan.
Alamat IP dan metadata jaringanOperasi layanan, pencegahan penyalahgunaan, diagnostikDisimpan dalam catatan operasional bila diperlukanDapat mencakup last seen IP, pelacakan unduhan, dan metadata diagnostik WebSocket.
Status lisensi / langgananVerifikasi lisensi, penagihan, manajemen seatDisimpan bila diperlukanDetail kartu pembayaran ditangani penyedia pembayaran, bukan FlashDesk.
Log error atau log operasionalDukungan, investigasi gangguan, pencegahan penyalahgunaanDisimpan sebagai log operasional; log server otomatis dihapus setelah 30 hariLog WebSocket menyamarkan payload ssh_tunnel_data; metadata lain dapat dicatat untuk diagnostik.
Aktivitas konsol admin untuk pengguna ProAdministrasi tim serta tinjauan lisensi dan sesiDisimpan sebagai catatan adminMencakup catatan organisasi, pengguna, lisensi, seat, dan audit sesi.

Data yang tidak disimpan server FlashDesk

FlashDesk servers do not store the following information during ordinary remote connections:

  • remote screen video contents
  • keyboard input contents
  • mouse operation contents
  • file transfer contents
  • SSH tunnel payload contents handled as ssh_tunnel_data
  • recorded session video contents

Endpoint jaringan dan protokol

The following table summarizes communication that administrators may want to review before deployment.

TujuanProtokolPortTujuan umumCatatan
Website / unduhanHTTPS443/TCPServer resmi FlashDeskHalaman unduhan menampilkan versi dan checksum SHA-256 untuk file rilis resmi.
SignalingWebSocket over TLS (wss://)443/TCPflashdesk.io/wsDipakai untuk memulai sesi dan bertukar informasi candidate.
API / pemeriksaan lisensiHTTPS443/TCPflashdesk.io/api/license/verifyDipakai untuk memeriksa license key terdaftar dan status seat.
Pemeriksaan updateHTTPS443/TCPflashdesk.io/data/latest.json dan path paketApp memeriksa manifest update melalui HTTPS, mengunduh paket dari server resmi, dan memverifikasi hash SHA-256 sebelum diterapkan.
STUN / pemeriksaan kandidat P2PUDP3478/UDPServer resmi FlashDeskDipakai untuk menemukan endpoint jaringan yang dapat dijangkau sebelum P2P langsung.
Koneksi P2P langsungUDP media/control pathPort UDP dinamis pada perangkat peerEndpoint jaringan perangkat peerKoneksi langsung diprioritaskan bila kondisi NAT/firewall memungkinkan.
Koneksi relayPayload media/control terenkripsi melalui jalur relay40020/UDP pada desktop app saat iniFlashDesk relay serverDipakai bila jalur langsung antarperangkat tidak tersedia. Respons SDK relayws memakai 443/TCP.

Perilaku server relay

FlashDesk first attempts a direct device-to-device path. Because NAT, firewall, VPN, and mobile-network conditions can prevent direct UDP communication, sessions may continue through a relay path when needed.

When relay routing is used, the relay server forwards packets for the session. Media and control payloads continue to be encrypted with the per-session key, and packets include authentication data used to detect tampering or replayed old packets.

Instalasi dan perilaku latar belakang

FlashDesk can run in the background and can start automatically with the OS when the setting is enabled. The current default setting enables OS startup.

  • Windows: startup is managed through a user logon scheduled task named FlashDesk_Autostart, with a legacy Run-key fallback check.
  • macOS: startup is managed through a LaunchAgent plist.
  • Linux: startup is managed through XDG Autostart.

OS permissions are requested only as needed for features. macOS may require Screen Recording for screen capture and Accessibility for remote input control. Linux Wayland sessions use the desktop portal / PipeWire screen-sharing flow. FlashDesk periodically checks an HTTPS update manifest, downloads update packages from official servers, and verifies the expected SHA-256 hash before applying an update.

Local settings are stored under the user's application data folder in FlashDesk/flashdesk_settings.json. Local app logs are written under the user's local application data folder in FlashDesk/logs with a 7-day retention setting in the current app code. Local screen recordings, when enabled by the user, are stored under FlashDesk/recording on the user's device.

Keaslian file dan penandatanganan kode

Download pages show the version and SHA-256 checksum for official release files. Before installation, users can compare the downloaded file's SHA-256 checksum with the value published on the download page.

  • Windows: FlashDesk .exe files are signed with Authenticode. You can check the signature from file Properties > Digital Signatures, or run Get-AuthenticodeSignature .\FlashDesk.exe in PowerShell.
  • macOS: FlashDesk .pkg and .app distributions are signed with Apple Developer ID certificates and notarized by Apple.
  • Linux: verify the published SHA-256 checksum for .deb, .rpm, and AppImage downloads.

Pelaporan kerentanan

Untuk masalah keamanan, gunakan halaman kontak dengan [Security] pada subjek.

Please include the affected version, OS, reproduction steps, logs if available, and screenshots if relevant.

Rekomendasi operasional

Hindari menyimpan kata sandi di PC bersama, hapus tujuan yang tidak diperlukan, jangan setujui perubahan sidik jari yang tidak dikenal, dan gunakan batas waktu untuk sesi panjang.