Keamanan FlashDesk
FlashDesk dirancang untuk menangani komunikasi, persetujuan koneksi, verifikasi perangkat, dan manajemen operasional untuk kontrol jarak jauh secara aman. Video layar dan data kontrol dienkripsi per sesi.
Enkripsi per sesi
Komunikasi media dan data kontrol dienkripsi dengan kunci yang dibuat saat sesi dimulai. FlashDesk menggunakan ECDH P-256, HKDF-SHA256, dan AES-256-GCM.
Nomor urut dan tag autentikasi membantu mendeteksi manipulasi serta paket lama yang dikirim ulang.
P2P lebih dulu, relay bila perlu
Video dan data kontrol dikirim langsung antar perangkat bila memungkinkan. Jika jaringan tidak memungkinkan, FlashDesk memakai relay sambil tetap mengirim payload dalam keadaan terenkripsi.
Izin eksplisit di sisi tujuan
Akses dapat diizinkan secara manual atau dengan kata sandi. Persetujuan manual dapat berlaku sekali saja atau selama waktu tertentu, lalu sesi akan terputus otomatis.
Verifikasi sidik jari perangkat
FlashDesk membuat identitas perangkat untuk setiap instalasi. Jika sidik jari tujuan tepercaya berubah, FlashDesk memberi peringatan agar Anda dapat memeriksanya.
Signaling dan lisensi
FlashDesk menggunakan WebSocket over TLS (wss://) untuk memulai koneksi dan HTTPS untuk API seperti verifikasi lisensi. Komunikasi media kemudian ditangani oleh sesi terenkripsi.
Sertifikat TLS eksternal
Komunikasi signaling FlashDesk menggunakan WebSocket melalui HTTPS / TLS. Informasi sertifikat TLS publik di bawah ini diambil dari server dan diperbarui otomatis saat sertifikat berubah.
- Domain
- Memuat informasi sertifikat...
- Penerbit
- Memuat informasi sertifikat...
- Fingerprint SHA-256
- Memuat informasi sertifikat...
- Berlaku hingga
- Memuat informasi sertifikat...
Informasi sertifikat untuk sementara tidak tersedia.
Pengujian keamanan eksternal
FlashDesk telah menyelesaikan pengujian keamanan pada situs web publik dan endpoint terkait menggunakan OWASP ZAP. Kami juga telah mengonfirmasi rating A atau lebih tinggi di Mozilla Observatory, SSL Labs, dan Security Headers.
Izin OS dan perlindungan lokal
FlashDesk mengikuti alur izin yang diperlukan oleh macOS, Linux Wayland, dan OS lainnya. Informasi koneksi dan kata sandi tersimpan diproses untuk menghindari penyimpanan plaintext.
Data yang ditangani server FlashDesk
FlashDesk servers may handle the following information as needed for service operation, abuse prevention, support, billing, and team administration.
| Data | Tujuan | Disimpan atau sementara | Catatan |
|---|---|---|---|
| FlashDesk ID / identitas perangkat | Memulai koneksi, mencari perangkat, dan mengaitkan lisensi | Disimpan bila diperlukan | Dipakai untuk mengenali perangkat dan merutekan permintaan. |
| Informasi publik fingerprint perangkat | Verifikasi perangkat dan pengikatan ID | Disimpan sebagai hash bila berlaku | Server menyimpan hash terkait fingerprint, bukan kunci identitas privat. |
| Versi app dan tipe OS | Kompatibilitas, dukungan, dan analisis operasional | Disimpan atau diperbarui bersama status klien | Ditampilkan dalam konteks admin dan dukungan bila berlaku. |
| Status koneksi dan status jalur | Menjaga koneksi, kontrol seat, dan visibilitas admin | Sementara selama sesi; catatan audit tertentu untuk Pro | Dapat mencakup status direct, relay, atau probing bila dilaporkan. |
| Alamat IP dan metadata jaringan | Operasi layanan, pencegahan penyalahgunaan, diagnostik | Disimpan dalam catatan operasional bila diperlukan | Dapat mencakup last seen IP, pelacakan unduhan, dan metadata diagnostik WebSocket. |
| Status lisensi / langganan | Verifikasi lisensi, penagihan, manajemen seat | Disimpan bila diperlukan | Detail kartu pembayaran ditangani penyedia pembayaran, bukan FlashDesk. |
| Log error atau log operasional | Dukungan, investigasi gangguan, pencegahan penyalahgunaan | Disimpan sebagai log operasional; log server otomatis dihapus setelah 30 hari | Log WebSocket menyamarkan payload ssh_tunnel_data; metadata lain dapat dicatat untuk diagnostik. |
| Aktivitas konsol admin untuk pengguna Pro | Administrasi tim serta tinjauan lisensi dan sesi | Disimpan sebagai catatan admin | Mencakup catatan organisasi, pengguna, lisensi, seat, dan audit sesi. |
Data yang tidak disimpan server FlashDesk
FlashDesk servers do not store the following information during ordinary remote connections:
- remote screen video contents
- keyboard input contents
- mouse operation contents
- file transfer contents
- SSH tunnel payload contents handled as ssh_tunnel_data
- recorded session video contents
Endpoint jaringan dan protokol
The following table summarizes communication that administrators may want to review before deployment.
| Tujuan | Protokol | Port | Tujuan umum | Catatan |
|---|---|---|---|---|
| Website / unduhan | HTTPS | 443/TCP | Server resmi FlashDesk | Halaman unduhan menampilkan versi dan checksum SHA-256 untuk file rilis resmi. |
| Signaling | WebSocket over TLS (wss://) | 443/TCP | flashdesk.io/ws | Dipakai untuk memulai sesi dan bertukar informasi candidate. |
| API / pemeriksaan lisensi | HTTPS | 443/TCP | flashdesk.io/api/license/verify | Dipakai untuk memeriksa license key terdaftar dan status seat. |
| Pemeriksaan update | HTTPS | 443/TCP | flashdesk.io/data/latest.json dan path paket | App memeriksa manifest update melalui HTTPS, mengunduh paket dari server resmi, dan memverifikasi hash SHA-256 sebelum diterapkan. |
| STUN / pemeriksaan kandidat P2P | UDP | 3478/UDP | Server resmi FlashDesk | Dipakai untuk menemukan endpoint jaringan yang dapat dijangkau sebelum P2P langsung. |
| Koneksi P2P langsung | UDP media/control path | Port UDP dinamis pada perangkat peer | Endpoint jaringan perangkat peer | Koneksi langsung diprioritaskan bila kondisi NAT/firewall memungkinkan. |
| Koneksi relay | Payload media/control terenkripsi melalui jalur relay | 40020/UDP pada desktop app saat ini | FlashDesk relay server | Dipakai bila jalur langsung antarperangkat tidak tersedia. Respons SDK relayws memakai 443/TCP. |
Perilaku server relay
FlashDesk first attempts a direct device-to-device path. Because NAT, firewall, VPN, and mobile-network conditions can prevent direct UDP communication, sessions may continue through a relay path when needed.
When relay routing is used, the relay server forwards packets for the session. Media and control payloads continue to be encrypted with the per-session key, and packets include authentication data used to detect tampering or replayed old packets.
Instalasi dan perilaku latar belakang
FlashDesk can run in the background and can start automatically with the OS when the setting is enabled. The current default setting enables OS startup.
- Windows: startup is managed through a user logon scheduled task named FlashDesk_Autostart, with a legacy Run-key fallback check.
- macOS: startup is managed through a LaunchAgent plist.
- Linux: startup is managed through XDG Autostart.
OS permissions are requested only as needed for features. macOS may require Screen Recording for screen capture and Accessibility for remote input control. Linux Wayland sessions use the desktop portal / PipeWire screen-sharing flow. FlashDesk periodically checks an HTTPS update manifest, downloads update packages from official servers, and verifies the expected SHA-256 hash before applying an update.
Local settings are stored under the user's application data folder in FlashDesk/flashdesk_settings.json. Local app logs are written under the user's local application data folder in FlashDesk/logs with a 7-day retention setting in the current app code. Local screen recordings, when enabled by the user, are stored under FlashDesk/recording on the user's device.
Keaslian file dan penandatanganan kode
Download pages show the version and SHA-256 checksum for official release files. Before installation, users can compare the downloaded file's SHA-256 checksum with the value published on the download page.
- Windows: FlashDesk .exe files are signed with Authenticode. You can check the signature from file Properties > Digital Signatures, or run
Get-AuthenticodeSignature .\FlashDesk.exein PowerShell. - macOS: FlashDesk .pkg and .app distributions are signed with Apple Developer ID certificates and notarized by Apple.
- Linux: verify the published SHA-256 checksum for .deb, .rpm, and AppImage downloads.
Pelaporan kerentanan
Untuk masalah keamanan, gunakan halaman kontak dengan [Security] pada subjek.
Please include the affected version, OS, reproduction steps, logs if available, and screenshots if relevant.
Rekomendasi operasional
Hindari menyimpan kata sandi di PC bersama, hapus tujuan yang tidak diperlukan, jangan setujui perubahan sidik jari yang tidak dikenal, dan gunakan batas waktu untuk sesi panjang.