Sicurezza

FlashDesk protegge le connessioni remote con crittografia end-to-end, verifica del dispositivo e approvazione esplicita.

Comunicazioni cifrate

Schermo, input e dati di controllo sono protetti dalla crittografia di sessione con scambio chiavi ECDH e AES-GCM. Ogni connessione usa chiavi diverse.

P2P o relay automatico

Quando possibile, i dispositivi si collegano direttamente. Se serve un relay, i payload multimediali e di controllo restano cifrati a livello di sessione.

Accesso remoto solo con approvazione

Sono disponibili approvazione manuale, una tantum, a tempo limitato o modalit? password. Il dispositivo ricevente accetta solo connessioni autorizzate.

Identit? e fingerprint del dispositivo

FlashDesk usa identit? del dispositivo e fingerprint per aiutarti a riconoscere lo stesso dispositivo nelle connessioni successive.

Signaling limitato alla connessione

Il server di signaling viene usato per scoperta, negoziazione e stato. Non deve leggere i payload cifrati di schermo o input.

Certificato TLS esterno

La comunicazione di segnalazione di FlashDesk usa WebSocket su HTTPS / TLS. Le informazioni del certificato TLS pubblico qui sotto vengono recuperate dal server e aggiornate automaticamente quando il certificato cambia.

Domini
Caricamento delle informazioni del certificato...
Emittente
Caricamento delle informazioni del certificato...
Impronta SHA-256
Caricamento delle informazioni del certificato...
Scadenza
Caricamento delle informazioni del certificato...

Le informazioni del certificato sono temporaneamente non disponibili.

Test di sicurezza esterni

FlashDesk ha completato test di sicurezza del sito web pubblico e degli endpoint correlati con OWASP ZAP. Abbiamo inoltre confermato valutazioni pari ad A o superiori su Mozilla Observatory, SSL Labs e Security Headers.

Protezione delle informazioni salvate

Le informazioni di connessione e le password salvate vengono gestite evitando il salvataggio in testo normale.

Dati gestiti dai server FlashDesk

I server FlashDesk possono gestire le seguenti informazioni per funzionamento del servizio, prevenzione abusi, supporto, fatturazione e amministrazione del team.

DatiScopoArchiviato o temporaneoNote
FlashDesk ID / identificatore dispositivoAvvio connessione, ricerca dispositivo, associazione licenzaArchiviato quando necessarioUsato per identificare dispositivi e instradare richieste.
Informazioni pubbliche fingerprint dispositivoVerifica dispositivo e associazione IDArchiviato come hash se applicabileIl server conserva hash relativi al fingerprint, non la chiave privata di identità.
Versione app e tipo OSCompatibilità, supporto e analisi operativaArchiviato o aggiornato con lo stato clientMostrato in contesti admin e supporto se applicabile.
Stato connessione e stato percorsoMantenimento connessione, controllo seat, visibilità adminTemporaneo durante le sessioni; alcuni audit record per ProInclude, se riportato, se la sessione è direct, relay o probing.
Indirizzo IP e metadati reteOperazione del servizio, prevenzione abusi, diagnosticaArchiviato nei record operativi quando necessarioPuò includere last seen IP, tracciamento download e metadati diagnostici WebSocket.
Stato licenza / abbonamentoVerifica licenza, fatturazione, gestione seatArchiviato quando necessarioI dettagli della carta sono gestiti dal payment provider, non da FlashDesk.
Log errori o log operativiSupporto, indagine disservizi, prevenzione abusiArchiviato come log operativi; i log server sono eliminati automaticamente dopo 30 giorniI log WebSocket oscurano i payload ssh_tunnel_data; altri metadati possono essere registrati per diagnostica.
Attività console admin per utenti ProAmministrazione team e revisione licenze/sessioniArchiviato come record adminInclude record di organizzazione, utente, licenza, seat e audit sessione.

Dati non archiviati dai server FlashDesk

I server FlashDesk non archiviano le seguenti informazioni durante normali connessioni remote:

  • contenuti video dello schermo remoto
  • contenuti degli input da tastiera
  • contenuti delle operazioni del mouse
  • contenuti dei trasferimenti file
  • payload di tunnel SSH gestiti come ssh_tunnel_data
  • video di sessioni registrate

Endpoint di rete e protocolli

La tabella riassume le comunicazioni che gli amministratori possono verificare prima della distribuzione.

ScopoProtocolloPortaDestinazione tipicaNote
Sito web / downloadHTTPS443/TCPServer ufficiali FlashDeskLe pagine di download mostrano versione e checksum SHA-256 dei file ufficiali.
SignalingWebSocket over TLS (wss://)443/TCPflashdesk.io/wsUsato per avviare sessioni e scambiare informazioni candidate.
API / verifica licenzaHTTPS443/TCPflashdesk.io/api/license/verifyUsato per controllare license key registrata e stato seat.
Controllo aggiornamentiHTTPS443/TCPflashdesk.io/data/latest.json e percorsi pacchettiL’app controlla periodicamente il manifest via HTTPS, scarica pacchetti dai server ufficiali e verifica l’hash SHA-256 prima di applicarli.
STUN / controllo candidate P2PUDP3478/UDPServer ufficiali FlashDeskUsato per scoprire un endpoint raggiungibile prima del P2P diretto.
Connessione P2P direttaUDP media/control pathPorte UDP dinamiche sui peerEndpoint di rete del peerLa connessione diretta è preferita quando NAT/firewall lo consentono.
Connessione relayPayload media/control cifrati sul percorso relay40020/UDP nell’app desktop attualeFlashDesk relay serverUsata quando non è disponibile un percorso diretto. Le risposte SDK relayws usano 443/TCP.

Comportamento del server relay

FlashDesk tenta prima un percorso diretto dispositivo-dispositivo. Poiché NAT, firewall, VPN e reti mobili possono impedire UDP diretto, le sessioni possono continuare tramite relay quando necessario.

Quando si usa relay routing, il server relay inoltra i pacchetti della sessione. I payload media/controllo restano cifrati con la chiave di sessione e i pacchetti includono dati di autenticazione per rilevare manomissioni o replay.

Installazione e comportamento in background

FlashDesk può funzionare in background e avviarsi automaticamente con il sistema operativo quando l’impostazione è attiva. L’impostazione predefinita attuale abilita l’avvio con l’OS.

  • Windows: startup is managed through a user logon scheduled task named FlashDesk_Autostart, with a legacy Run-key fallback check.
  • macOS: startup is managed through a LaunchAgent plist.
  • Linux: startup is managed through XDG Autostart.

I permessi OS sono richiesti solo quando necessari. macOS può richiedere Screen Recording e Accessibility. Le sessioni Linux Wayland usano desktop portal / PipeWire. FlashDesk controlla periodicamente un manifest HTTPS, scarica aggiornamenti dai server ufficiali e verifica l’hash SHA-256 prima di applicarli.

Le impostazioni locali sono salvate nella cartella dati applicazione utente in FlashDesk/flashdesk_settings.json. I log locali sono in FlashDesk/logs con conservazione attuale di 7 giorni. Le registrazioni locali, se abilitate, sono in FlashDesk/recording.

Autenticità dei file e firma del codice

Le pagine di download mostrano versione e checksum SHA-256 dei file ufficiali. Prima dell’installazione è possibile confrontare il SHA-256 del file scaricato con il valore pubblicato.

  • Windows: i file .exe di FlashDesk sono firmati con Authenticode. Verifica da Proprietà > Firme digitali o con Get-AuthenticodeSignature .\FlashDesk.exe in PowerShell.
  • macOS: le distribuzioni .pkg e .app di FlashDesk sono firmate con certificati Apple Developer ID e notarizzate da Apple.
  • Linux: verifica il checksum SHA-256 pubblicato per download .deb, .rpm e AppImage.

Segnalazione vulnerabilità

Per problemi di sicurezza, usa la pagina di contatto con [Security] nell’oggetto.

Includi versione interessata, OS, passaggi di riproduzione, log disponibili e screenshot pertinenti.

Uso consigliato

Condividi l'accesso solo con persone fidate, controlla nome e fingerprint del dispositivo e usa approvazioni brevi per il supporto temporaneo.