Sicurezza
FlashDesk protegge le connessioni remote con crittografia end-to-end, verifica del dispositivo e approvazione esplicita.
Comunicazioni cifrate
Schermo, input e dati di controllo sono protetti dalla crittografia di sessione con scambio chiavi ECDH e AES-GCM. Ogni connessione usa chiavi diverse.
P2P o relay automatico
Quando possibile, i dispositivi si collegano direttamente. Se serve un relay, i payload multimediali e di controllo restano cifrati a livello di sessione.
Accesso remoto solo con approvazione
Sono disponibili approvazione manuale, una tantum, a tempo limitato o modalit? password. Il dispositivo ricevente accetta solo connessioni autorizzate.
Identit? e fingerprint del dispositivo
FlashDesk usa identit? del dispositivo e fingerprint per aiutarti a riconoscere lo stesso dispositivo nelle connessioni successive.
Signaling limitato alla connessione
Il server di signaling viene usato per scoperta, negoziazione e stato. Non deve leggere i payload cifrati di schermo o input.
Certificato TLS esterno
La comunicazione di segnalazione di FlashDesk usa WebSocket su HTTPS / TLS. Le informazioni del certificato TLS pubblico qui sotto vengono recuperate dal server e aggiornate automaticamente quando il certificato cambia.
- Domini
- Caricamento delle informazioni del certificato...
- Emittente
- Caricamento delle informazioni del certificato...
- Impronta SHA-256
- Caricamento delle informazioni del certificato...
- Scadenza
- Caricamento delle informazioni del certificato...
Le informazioni del certificato sono temporaneamente non disponibili.
Test di sicurezza esterni
FlashDesk ha completato test di sicurezza del sito web pubblico e degli endpoint correlati con OWASP ZAP. Abbiamo inoltre confermato valutazioni pari ad A o superiori su Mozilla Observatory, SSL Labs e Security Headers.
Protezione delle informazioni salvate
Le informazioni di connessione e le password salvate vengono gestite evitando il salvataggio in testo normale.
Dati gestiti dai server FlashDesk
I server FlashDesk possono gestire le seguenti informazioni per funzionamento del servizio, prevenzione abusi, supporto, fatturazione e amministrazione del team.
| Dati | Scopo | Archiviato o temporaneo | Note |
|---|---|---|---|
| FlashDesk ID / identificatore dispositivo | Avvio connessione, ricerca dispositivo, associazione licenza | Archiviato quando necessario | Usato per identificare dispositivi e instradare richieste. |
| Informazioni pubbliche fingerprint dispositivo | Verifica dispositivo e associazione ID | Archiviato come hash se applicabile | Il server conserva hash relativi al fingerprint, non la chiave privata di identità. |
| Versione app e tipo OS | Compatibilità, supporto e analisi operativa | Archiviato o aggiornato con lo stato client | Mostrato in contesti admin e supporto se applicabile. |
| Stato connessione e stato percorso | Mantenimento connessione, controllo seat, visibilità admin | Temporaneo durante le sessioni; alcuni audit record per Pro | Include, se riportato, se la sessione è direct, relay o probing. |
| Indirizzo IP e metadati rete | Operazione del servizio, prevenzione abusi, diagnostica | Archiviato nei record operativi quando necessario | Può includere last seen IP, tracciamento download e metadati diagnostici WebSocket. |
| Stato licenza / abbonamento | Verifica licenza, fatturazione, gestione seat | Archiviato quando necessario | I dettagli della carta sono gestiti dal payment provider, non da FlashDesk. |
| Log errori o log operativi | Supporto, indagine disservizi, prevenzione abusi | Archiviato come log operativi; i log server sono eliminati automaticamente dopo 30 giorni | I log WebSocket oscurano i payload ssh_tunnel_data; altri metadati possono essere registrati per diagnostica. |
| Attività console admin per utenti Pro | Amministrazione team e revisione licenze/sessioni | Archiviato come record admin | Include record di organizzazione, utente, licenza, seat e audit sessione. |
Dati non archiviati dai server FlashDesk
I server FlashDesk non archiviano le seguenti informazioni durante normali connessioni remote:
- contenuti video dello schermo remoto
- contenuti degli input da tastiera
- contenuti delle operazioni del mouse
- contenuti dei trasferimenti file
- payload di tunnel SSH gestiti come ssh_tunnel_data
- video di sessioni registrate
Endpoint di rete e protocolli
La tabella riassume le comunicazioni che gli amministratori possono verificare prima della distribuzione.
| Scopo | Protocollo | Porta | Destinazione tipica | Note |
|---|---|---|---|---|
| Sito web / download | HTTPS | 443/TCP | Server ufficiali FlashDesk | Le pagine di download mostrano versione e checksum SHA-256 dei file ufficiali. |
| Signaling | WebSocket over TLS (wss://) | 443/TCP | flashdesk.io/ws | Usato per avviare sessioni e scambiare informazioni candidate. |
| API / verifica licenza | HTTPS | 443/TCP | flashdesk.io/api/license/verify | Usato per controllare license key registrata e stato seat. |
| Controllo aggiornamenti | HTTPS | 443/TCP | flashdesk.io/data/latest.json e percorsi pacchetti | L’app controlla periodicamente il manifest via HTTPS, scarica pacchetti dai server ufficiali e verifica l’hash SHA-256 prima di applicarli. |
| STUN / controllo candidate P2P | UDP | 3478/UDP | Server ufficiali FlashDesk | Usato per scoprire un endpoint raggiungibile prima del P2P diretto. |
| Connessione P2P diretta | UDP media/control path | Porte UDP dinamiche sui peer | Endpoint di rete del peer | La connessione diretta è preferita quando NAT/firewall lo consentono. |
| Connessione relay | Payload media/control cifrati sul percorso relay | 40020/UDP nell’app desktop attuale | FlashDesk relay server | Usata quando non è disponibile un percorso diretto. Le risposte SDK relayws usano 443/TCP. |
Comportamento del server relay
FlashDesk tenta prima un percorso diretto dispositivo-dispositivo. Poiché NAT, firewall, VPN e reti mobili possono impedire UDP diretto, le sessioni possono continuare tramite relay quando necessario.
Quando si usa relay routing, il server relay inoltra i pacchetti della sessione. I payload media/controllo restano cifrati con la chiave di sessione e i pacchetti includono dati di autenticazione per rilevare manomissioni o replay.
Installazione e comportamento in background
FlashDesk può funzionare in background e avviarsi automaticamente con il sistema operativo quando l’impostazione è attiva. L’impostazione predefinita attuale abilita l’avvio con l’OS.
- Windows: startup is managed through a user logon scheduled task named FlashDesk_Autostart, with a legacy Run-key fallback check.
- macOS: startup is managed through a LaunchAgent plist.
- Linux: startup is managed through XDG Autostart.
I permessi OS sono richiesti solo quando necessari. macOS può richiedere Screen Recording e Accessibility. Le sessioni Linux Wayland usano desktop portal / PipeWire. FlashDesk controlla periodicamente un manifest HTTPS, scarica aggiornamenti dai server ufficiali e verifica l’hash SHA-256 prima di applicarli.
Le impostazioni locali sono salvate nella cartella dati applicazione utente in FlashDesk/flashdesk_settings.json. I log locali sono in FlashDesk/logs con conservazione attuale di 7 giorni. Le registrazioni locali, se abilitate, sono in FlashDesk/recording.
Autenticità dei file e firma del codice
Le pagine di download mostrano versione e checksum SHA-256 dei file ufficiali. Prima dell’installazione è possibile confrontare il SHA-256 del file scaricato con il valore pubblicato.
- Windows: i file .exe di FlashDesk sono firmati con Authenticode. Verifica da Proprietà > Firme digitali o con
Get-AuthenticodeSignature .\FlashDesk.exein PowerShell. - macOS: le distribuzioni .pkg e .app di FlashDesk sono firmate con certificati Apple Developer ID e notarizzate da Apple.
- Linux: verifica il checksum SHA-256 pubblicato per download .deb, .rpm e AppImage.
Segnalazione vulnerabilità
Per problemi di sicurezza, usa la pagina di contatto con [Security] nell’oggetto.
Includi versione interessata, OS, passaggi di riproduzione, log disponibili e screenshot pertinenti.
Uso consigliato
Condividi l'accesso solo con persone fidate, controlla nome e fingerprint del dispositivo e usa approvazioni brevi per il supporto temporaneo.