Безопасность FlashDesk
FlashDesk защищает удаленные подключения с помощью шифрования сеанса, подтверждения подключения, проверки устройства и средств управления.
Шифрование для каждого сеанса
Видеоданные экрана и управляющие данные шифруются ключами, созданными при запуске сеанса. Обмен ключами использует ECDH P-256, вывод ключей - HKDF-SHA256, а шифрование - AES-256-GCM.
Каждый пакет содержит номер последовательности и тег аутентификации, что помогает обнаруживать подмену и повторную отправку старых пакетов.
Сначала P2P, relay при необходимости
Во время сеанса видео и управляющие данные по возможности передаются напрямую между устройствами. Если сеть не позволяет прямое соединение, FlashDesk переключается на relay, при этом payload media и control остается зашифрованным ключом сеанса.
Явное разрешение на стороне назначения
На стороне назначения доступ можно разрешить вручную или через пароль. Ручное подтверждение может разрешить подключение только один раз или на выбранный промежуток времени. Сеансы с ограничением времени отключаются автоматически.
Проверка fingerprint устройства
FlashDesk создает ключ identity для каждой установки и выводит fingerprint из открытого ключа. Если fingerprint ранее доверенного назначения изменился, FlashDesk предупреждает, чтобы вы могли проверить устройство.
Signaling и связь с лицензией
FlashDesk использует WebSocket over TLS (wss://) для запуска соединений и обмена candidate information. API-связь, например проверка лицензии, использует HTTPS. Signaling server передает данные, нужные для начала подключения, а media communication идет через зашифрованный сеанс.
Внешний TLS-сертификат
Сигнальное соединение FlashDesk использует WebSocket поверх HTTPS / TLS. Информация о публичном TLS-сертификате ниже запрашивается сервером и автоматически обновляется при смене сертификата.
- Домены
- Загрузка информации о сертификате...
- Издатель
- Загрузка информации о сертификате...
- Отпечаток SHA-256
- Загрузка информации о сертификате...
- Действителен до
- Загрузка информации о сертификате...
Информация о сертификате временно недоступна.
Внешнее тестирование безопасности
FlashDesk завершил тестирование безопасности публичного сайта и связанных endpoints с помощью OWASP ZAP. Мы также подтвердили оценки A или выше в Mozilla Observatory, SSL Labs и Security Headers.
Разрешения ОС и локальная защита
FlashDesk следует потокам разрешений каждой ОС, например Screen Recording и Accessibility в macOS, а также разрешениям screen sharing в Linux Wayland. Сохраненные сведения о подключениях и пароли обрабатываются так, чтобы избежать хранения в открытом виде.
Данные, обрабатываемые серверами FlashDesk
Серверы FlashDesk могут обрабатывать следующие сведения для работы сервиса, предотвращения злоупотреблений, поддержки, биллинга и администрирования команд.
| Данные | Назначение | Хранение или временно | Примечания |
|---|---|---|---|
| FlashDesk ID / идентификатор устройства | Запуск подключения, поиск устройства, привязка лицензии | Сохраняется при необходимости | Используется для идентификации устройств и маршрутизации запросов. |
| Публичная информация fingerprint устройства | Проверка устройства и привязка ID | При необходимости сохраняется как hash | Сервер хранит hash fingerprint, а не приватный ключ идентичности. |
| Версия приложения и тип OS | Совместимость, поддержка и операционный анализ | Сохраняется или обновляется со статусом клиента | Показывается в admin и support контекстах при необходимости. |
| Статус подключения и статус пути | Поддержание подключения, контроль seat, видимость для admin | Временно во время сеансов; отдельные audit записи для Pro | Может включать direct, relay или probing статус, если он передан. |
| IP-адрес и сетевые метаданные | Работа сервиса, предотвращение злоупотреблений, диагностика | Сохраняется в операционных записях при необходимости | Может включать last seen IP, учет загрузок и диагностические метаданные WebSocket. |
| Статус лицензии / подписки | Проверка лицензии, биллинг, управление seat | Сохраняется при необходимости | Данные платежных карт обрабатывает платежный провайдер, не FlashDesk. |
| Ошибки или операционные логи | Поддержка, расследование сбоев, предотвращение злоупотреблений | Сохраняется как операционные логи; серверные логи автоматически удаляются через 30 дней | WebSocket-логи скрывают payload ssh_tunnel_data; другие метаданные могут записываться для диагностики. |
| Активность admin console для Pro | Администрирование команды и проверка лицензий/сеансов | Сохраняется как admin записи | Включает записи организации, пользователя, лицензии, seat и аудита сеанса. |
Данные, не сохраняемые серверами FlashDesk
Серверы FlashDesk не сохраняют следующие сведения при обычных удалённых подключениях:
- видео удалённого экрана
- содержимое ввода с клавиатуры
- действия мыши
- содержимое передачи файлов
- payload SSH-туннеля, обрабатываемый как ssh_tunnel_data
- видео записанных сеансов
Сетевые адреса и протоколы
В таблице перечислены соединения, которые администраторы могут проверить перед внедрением.
| Назначение | Протокол | Порт | Типичное назначение | Примечания |
|---|---|---|---|---|
| Сайт / загрузка | HTTPS | 443/TCP | Официальные серверы FlashDesk | Страницы загрузки показывают версию и SHA-256 checksum официальных файлов. |
| Signaling | WebSocket over TLS (wss://) | 443/TCP | flashdesk.io/ws | Используется для запуска сеансов и обмена candidate информацией. |
| API / проверка лицензии | HTTPS | 443/TCP | flashdesk.io/api/license/verify | Используется для проверки зарегистрированного license key и статуса seat. |
| Проверка обновлений | HTTPS | 443/TCP | flashdesk.io/data/latest.json и пути пакетов | Приложение периодически проверяет update manifest по HTTPS, загружает пакеты с официальных серверов и проверяет ожидаемый SHA-256 hash перед применением. |
| STUN / проверка P2P candidate | UDP | 3478/UDP | Официальные серверы FlashDesk | Используется для обнаружения доступного network endpoint перед прямым P2P. |
| Прямое P2P-подключение | UDP media/control path | Динамические UDP-порты на peer устройствах | Network endpoints peer устройства | Прямое подключение предпочтительно, если позволяют NAT/firewall условия. |
| Relay-подключение | Зашифрованные media/control payloads через relay путь | 40020/UDP в текущем desktop app | FlashDesk relay server | Используется, когда прямой путь между устройствами недоступен. SDK relayws ответы используют 443/TCP. |
Поведение relay-сервера
FlashDesk сначала пытается использовать прямой путь между устройствами. NAT, firewall, VPN и мобильные сети могут блокировать прямой UDP, поэтому при необходимости сеанс может продолжаться через relay.
При relay routing сервер пересылает пакеты сеанса. Media/control payloads остаются зашифрованными ключом сеанса, а пакеты включают данные аутентификации для обнаружения подмены или повторной передачи старых пакетов.
Установка и фоновая работа
FlashDesk может работать в фоне и запускаться вместе с ОС, если настройка включена. Текущая настройка по умолчанию включает запуск с ОС.
- Windows: startup is managed through a user logon scheduled task named FlashDesk_Autostart, with a legacy Run-key fallback check.
- macOS: startup is managed through a LaunchAgent plist.
- Linux: startup is managed through XDG Autostart.
Разрешения ОС запрашиваются только при необходимости. macOS может требовать Screen Recording и Accessibility. Linux Wayland использует desktop portal / PipeWire. FlashDesk периодически проверяет HTTPS-манифест обновлений, загружает пакеты с официальных серверов и проверяет ожидаемый SHA-256 перед применением.
Локальные настройки хранятся в папке данных приложения пользователя: FlashDesk/flashdesk_settings.json. Локальные логи записываются в FlashDesk/logs с текущим сроком хранения 7 дней. Локальные записи экрана при включении сохраняются в FlashDesk/recording.
Подлинность файлов и подпись кода
Страницы загрузки показывают версию и SHA-256 checksum официальных файлов. Перед установкой можно сравнить SHA-256 загруженного файла с опубликованным значением.
- Windows: .exe-файлы FlashDesk подписаны Authenticode. Подпись можно проверить в Свойствах файла > Цифровые подписи или командой
Get-AuthenticodeSignature .\FlashDesk.exeв PowerShell. - macOS: дистрибутивы .pkg и .app FlashDesk подписаны сертификатами Apple Developer ID и notarized Apple.
- Linux: проверьте опубликованный SHA-256 checksum для .deb, .rpm и AppImage.
Сообщение об уязвимостях
По вопросам безопасности используйте страницу контактов и укажите [Security] в теме.
Укажите затронутую версию, ОС, шаги воспроизведения, доступные логи и релевантные скриншоты.
Рекомендации по эксплуатации
Рекомендуем не сохранять пароли на общих ПК, удалять ненужные назначения, не подтверждать незнакомые изменения fingerprint и использовать ограничения времени или автоматическое отключение для длительных сеансов.