Segurança do FlashDesk

O FlashDesk foi projetado para lidar com segurança com comunicação, aprovação de conexão, verificação de dispositivo e gestão operacional necessárias para controle remoto. Vídeo da tela e dados de controle são criptografados por sessão.

Criptografia por sessão

A comunicação de mídia e os dados de controle são criptografados com chaves geradas no início da sessão. O FlashDesk usa ECDH P-256, HKDF-SHA256 e AES-256-GCM.
Números de sequência e tags de autenticação ajudam a detectar adulteração e pacotes antigos reenviados.

P2P primeiro, relay quando necessário

Vídeo e dados de controle são enviados diretamente entre dispositivos quando possível. Se a rede impedir conexão direta, o FlashDesk usa relay mantendo os payloads criptografados.

Permissão explícita no destino

O acesso pode ser permitido manualmente ou por senha. A aprovação manual pode valer uma vez ou por um tempo escolhido, com desconexão automática ao fim do limite.

Verificação por impressão digital do dispositivo

O FlashDesk cria uma identidade de dispositivo por instalação. Se a impressão digital de um destino confiável mudar, o FlashDesk avisa para que você possa verificar.

Sinalização e licença

O FlashDesk usa WebSocket over TLS (wss://) para iniciar conexões e HTTPS para APIs como verificação de licença. A mídia é tratada depois pela sessão criptografada.

Certificado TLS externo

A comunicação de sinalização do FlashDesk usa WebSocket sobre HTTPS / TLS. As informações do certificado TLS público abaixo são obtidas pelo servidor e atualizadas automaticamente quando o certificado muda.

Domínios
Carregando informações do certificado...
Emissor
Carregando informações do certificado...
Impressão digital SHA-256
Carregando informações do certificado...
Expira em
Carregando informações do certificado...

As informações do certificado estão temporariamente indisponíveis.

Testes de segurança externos

O FlashDesk concluiu testes de segurança do site público e dos endpoints relacionados usando OWASP ZAP. Também confirmamos classificações A ou superiores no Mozilla Observatory, SSL Labs e Security Headers.

Permissões do OS e proteção local

O FlashDesk segue os fluxos de permissão exigidos por macOS, Linux Wayland e outros sistemas. Informações de conexão e senhas salvas são processadas para evitar armazenamento em texto puro.

Dados tratados pelos servidores FlashDesk

Os servidores FlashDesk podem tratar as informações abaixo para operação do serviço, prevenção de abuso, suporte, cobrança e administração de equipes.

DadosFinalidadeArmazenado ou temporárioObservações
FlashDesk ID / identificador do dispositivoInício da conexão, busca do dispositivo, associação de licençaArmazenado quando necessárioUsado para identificar dispositivos e rotear solicitações.
Informações públicas do fingerprint do dispositivoVerificação do dispositivo e vínculo de IDArmazenado como hash quando aplicávelO servidor armazena hashes relacionados ao fingerprint, não a chave privada de identidade.
Versão do app e tipo de OSCompatibilidade, suporte e análise operacionalArmazenado ou atualizado com o status do clienteExibido em contextos de admin e suporte quando aplicável.
Status de conexão e de rotaManutenção da conexão, controle de seat, visibilidade adminTemporário durante sessões; registros de auditoria selecionados para ProInclui, quando relatado, se a sessão é direct, relay ou probing.
Endereço IP e metadados de redeOperação do serviço, prevenção de abuso, diagnósticoArmazenado em registros operacionais quando necessárioPode incluir last seen IP, rastreamento de download e metadados diagnósticos WebSocket.
Status de licença / assinaturaVerificação de licença, cobrança, gestão de seatsArmazenado quando necessárioDetalhes de cartão são tratados pelo provedor de pagamento, não pelo FlashDesk.
Logs de erro ou operacionaisSuporte, investigação de falhas, prevenção de abusoArmazenado como logs operacionais; logs do servidor são removidos automaticamente após 30 diasLogs WebSocket ocultam payloads ssh_tunnel_data; outros metadados podem ser registrados para diagnóstico.
Atividade do console admin para usuários ProAdministração de equipe e revisão de licenças/sessõesArmazenado como registros adminInclui registros de organização, usuário, licença, seat e auditoria de sessão.

Dados não armazenados pelos servidores FlashDesk

Os servidores FlashDesk não armazenam as seguintes informações durante conexões remotas comuns:

  • conteúdo de vídeo da tela remota
  • conteúdo de entradas de teclado
  • conteúdo de ações do mouse
  • conteúdo de transferências de arquivos
  • payloads de túnel SSH tratados como ssh_tunnel_data
  • vídeos de sessões gravadas

Endpoints de rede e protocolos

A tabela resume comunicações que administradores podem revisar antes da implantação.

FinalidadeProtocoloPortaDestino típicoObservações
Site / downloadHTTPS443/TCPServidores oficiais FlashDeskPáginas de download mostram versão e checksum SHA-256 dos arquivos oficiais.
SignalingWebSocket over TLS (wss://)443/TCPflashdesk.io/wsUsado para iniciar sessões e trocar informações candidate.
API / verificação de licençaHTTPS443/TCPflashdesk.io/api/license/verifyUsado para verificar license key registrada e status de seat.
Verificação de atualizaçãoHTTPS443/TCPflashdesk.io/data/latest.json e caminhos de pacotesO app verifica periodicamente o manifest via HTTPS, baixa pacotes oficiais e valida o hash SHA-256 esperado antes de aplicar.
STUN / verificação de candidato P2PUDP3478/UDPServidores oficiais FlashDeskUsado para descobrir um endpoint alcançável antes do P2P direto.
Conexão P2P diretaUDP media/control pathPortas UDP dinâmicas nos peersEndpoints de rede do peerA conexão direta é preferida quando NAT/firewall permitem.
Conexão relayPayloads media/control criptografados pelo caminho relay40020/UDP no app desktop atualFlashDesk relay serverUsada quando não há caminho direto entre dispositivos. Respostas SDK relayws usam 443/TCP.

Comportamento do servidor relay

O FlashDesk tenta primeiro um caminho direto entre dispositivos. Como NAT, firewall, VPN e redes móveis podem impedir UDP direto, sessões podem continuar por relay quando necessário.

Quando relay routing é usado, o servidor relay encaminha pacotes da sessão. Payloads de mídia/controle continuam criptografados com a chave da sessão e os pacotes incluem dados de autenticação para detectar adulteração ou replay.

Instalação e comportamento em segundo plano

O FlashDesk pode rodar em segundo plano e iniciar automaticamente com o SO quando a configuração está ativada. A configuração padrão atual ativa a inicialização com o SO.

  • Windows: startup is managed through a user logon scheduled task named FlashDesk_Autostart, with a legacy Run-key fallback check.
  • macOS: startup is managed through a LaunchAgent plist.
  • Linux: startup is managed through XDG Autostart.

Permissões do SO são solicitadas apenas quando necessárias. macOS pode exigir Screen Recording e Accessibility. Sessões Linux Wayland usam desktop portal / PipeWire. O FlashDesk verifica periodicamente um manifesto HTTPS, baixa atualizações dos servidores oficiais e valida o hash SHA-256 esperado antes de aplicar.

Configurações locais ficam na pasta de dados do usuário em FlashDesk/flashdesk_settings.json. Logs locais ficam em FlashDesk/logs com retenção atual de 7 dias. Gravações locais, quando ativadas, ficam em FlashDesk/recording.

Autenticidade de arquivos e assinatura de código

As páginas de download mostram versão e checksum SHA-256 dos arquivos oficiais. Antes de instalar, usuários podem comparar o SHA-256 baixado com o valor publicado.

  • Windows: arquivos .exe do FlashDesk são assinados com Authenticode. Verifique em Propriedades > Assinaturas Digitais ou com Get-AuthenticodeSignature .\FlashDesk.exe no PowerShell.
  • macOS: distribuições .pkg e .app do FlashDesk são assinadas com certificados Apple Developer ID e notarizadas pela Apple.
  • Linux: verifique o checksum SHA-256 publicado para downloads .deb, .rpm e AppImage.

Relato de vulnerabilidades

Para problemas de segurança, use a página de contato com [Security] no assunto.

Inclua versão afetada, SO, passos de reprodução, logs disponíveis e capturas relevantes.

Recomendações operacionais

Evite salvar senhas em PCs compartilhados, remova destinos desnecessários, não aprove mudanças de impressão digital desconhecidas e use limites de tempo em sessões longas.