G?venlik

FlashDesk, uzak ba?lant?lar? u?tan uca ?ifreleme, cihaz do?rulama ve a??k onay ile korur.

?leti?im ?ifrelenir

Ekran, input ve kontrol verileri ECDH key exchange ve AES-GCM kullanan oturum ?ifrelemesiyle korunur. Her ba?lant? farkl? anahtarlar kullan?r.

Otomatik P2P veya relay

M?mk?n oldu?unda cihazlar do?rudan ba?lan?r. Relay gerekti?inde bile medya ve kontrol payloadlar? oturum katman?nda ?ifreli kal?r.

Uzak eri?im onay gerektirir

Manuel onay, tek seferlik onay, s?re s?n?rl? onay veya parola modu kullan?labilir. Al?c? cihaz yaln?zca izin verilen ba?lant?lar? kabul eder.

Cihaz kimli?i ve fingerprint

FlashDesk, sonraki ba?lant?larda ayn? cihaz? tan?maya yard?mc? olmak i?in cihaz kimli?i ve fingerprint kullan?r.

Signaling yaln?zca ba?lant? i?in kullan?l?r

Signaling server cihaz ke?fi, negotiation ve durum i?in kullan?l?r. ?ifreli ekran veya input payloadlar?n? okumas? gerekmez.

Harici TLS sertifikası

FlashDesk sinyal iletişimi HTTPS / TLS üzerinden WebSocket kullanır. Aşağıdaki herkese açık TLS sertifikası bilgileri sunucudan alınır ve sertifika değiştiğinde otomatik olarak güncellenir.

Alan adları
Sertifika bilgileri yükleniyor...
Yayınlayan
Sertifika bilgileri yükleniyor...
SHA-256 parmak izi
Sertifika bilgileri yükleniyor...
Geçerlilik sonu
Sertifika bilgileri yükleniyor...

Sertifika bilgileri geçici olarak kullanılamıyor.

Harici güvenlik testi

FlashDesk, herkese açık web sitesi ve ilgili endpointler için OWASP ZAP kullanarak güvenlik testini tamamladı. Ayrıca Mozilla Observatory, SSL Labs ve Security Headers üzerinde A veya daha yüksek dereceleri doğruladık.

Kaydedilen bilgilerin korunmas?

Kaydedilen ba?lant? bilgileri ve parolalar d?z metin olarak saklanmaktan ka??nacak ?ekilde i?lenir.

FlashDesk sunucularının işlediği veriler

FlashDesk sunucuları hizmet işletimi, kötüye kullanım önleme, destek, faturalama ve ekip yönetimi için aşağıdaki bilgileri işleyebilir.

VeriAmaçSaklanan veya geçiciNotlar
FlashDesk ID / cihaz tanımlayıcıBağlantı başlatma, cihaz arama, lisans ilişkilendirmeGerektiğinde saklanırCihazları tanımlamak ve istekleri yönlendirmek için kullanılır.
Cihaz fingerprint genel bilgisiCihaz doğrulama ve ID bağlamaUygunsa hash olarak saklanırSunucu fingerprint hashlerini saklar, özel kimlik anahtarını saklamaz.
App version ve OS typeUyumluluk, destek ve operasyon analiziClient durumu ile saklanır veya güncellenirUygun admin ve destek bağlamlarında gösterilir.
Bağlantı durumu ve yol durumuBağlantı sürdürme, seat kontrolü, admin görünürlüğüOturum sırasında geçici; Pro için seçili audit kayıtlarıRaporlanırsa direct, relay veya probing durumunu içerebilir.
IP adresi ve ağ metadatasıHizmet işletimi, kötüye kullanım önleme, tanılamaGerektiğinde operasyon kayıtlarında saklanırLast seen IP, indirme takibi ve WebSocket tanılama metadatası içerebilir.
Lisans / abonelik durumuLisans doğrulama, faturalama, seat yönetimiGerektiğinde saklanırÖdeme kartı ayrıntıları ödeme sağlayıcısı tarafından işlenir, FlashDesk tarafından değil.
Hata logları veya operasyon loglarıDestek, kesinti inceleme, kötüye kullanım önlemeOperasyon logları olarak saklanır; server logları 30 gün sonra otomatik silinirWebSocket logları ssh_tunnel_data payloadlarını maskeleyebilir; diğer metadata tanılama için kaydedilebilir.
Pro kullanıcıları için admin console aktivitesiEkip yönetimi, lisans ve oturum incelemeAdmin kayıtları olarak saklanırOrganizasyon, kullanıcı, lisans, seat ve oturum audit kayıtlarını içerir.

FlashDesk sunucularında saklanmayan veriler

FlashDesk sunucuları normal uzak bağlantılar sırasında şu bilgileri saklamaz:

  • uzak ekran video içeriği
  • klavye girişi içeriği
  • fare işlemi içeriği
  • dosya aktarımı içeriği
  • ssh_tunnel_data olarak işlenen SSH tünel payload içeriği
  • kaydedilmiş oturum video içeriği

Ağ uç noktaları ve protokoller

Aşağıdaki tablo, yöneticilerin dağıtımdan önce inceleyebileceği iletişimleri özetler.

AmaçProtokolPortTipik hedefNotlar
Web sitesi / indirmeHTTPS443/TCPFlashDesk resmi sunucularıİndirme sayfaları resmi sürüm dosyaları için version ve SHA-256 checksum gösterir.
SignalingWebSocket over TLS (wss://)443/TCPflashdesk.io/wsOturum başlatma ve candidate bilgisi değişimi için kullanılır.
API / lisans kontrolüHTTPS443/TCPflashdesk.io/api/license/verifyKayıtlı license key ve seat durumunu kontrol etmek için kullanılır.
Güncelleme kontrolüHTTPS443/TCPflashdesk.io/data/latest.json ve paket yollarıApp HTTPS üzerinden update manifesti düzenli kontrol eder, resmi sunuculardan paket indirir ve uygulamadan önce beklenen SHA-256 hash’i doğrular.
STUN / P2P candidate kontrolüUDP3478/UDPFlashDesk resmi sunucularıDoğrudan P2P denemeden önce erişilebilir network endpoint bulmak için kullanılır.
Doğrudan P2P bağlantısıUDP media/control pathPeer cihazlarda dinamik UDP portlarıPeer cihaz network endpointleriNAT/firewall koşulları izin verdiğinde doğrudan bağlantı tercih edilir.
Relay bağlantısıRelay yolunda şifreli media/control payloadsGeçerli desktop app içinde 40020/UDPFlashDesk relay serverCihazlar arası doğrudan yol yoksa kullanılır. SDK relayws yanıtları 443/TCP kullanır.

Relay sunucusu davranışı

FlashDesk önce cihazdan cihaza doğrudan yolu dener. NAT, firewall, VPN ve mobil ağ koşulları doğrudan UDP’yi engelleyebileceğinden oturumlar gerektiğinde relay yolundan devam edebilir.

Relay routing kullanıldığında relay sunucusu oturum paketlerini iletir. Media/control payloads oturum anahtarıyla şifreli kalır ve paketlerde kurcalama veya eski paket tekrarını algılamak için kimlik doğrulama verileri bulunur.

Kurulum ve arka plan davranışı

FlashDesk arka planda çalışabilir ve ayar etkinse OS ile otomatik başlayabilir. Geçerli varsayılan ayar OS başlangıcını etkinleştirir.

  • Windows: startup is managed through a user logon scheduled task named FlashDesk_Autostart, with a legacy Run-key fallback check.
  • macOS: startup is managed through a LaunchAgent plist.
  • Linux: startup is managed through XDG Autostart.

OS izinleri yalnızca özellikler için gerektiğinde istenir. macOS ekran yakalama için Screen Recording, uzak giriş kontrolü için Accessibility isteyebilir. Linux Wayland desktop portal / PipeWire kullanır. FlashDesk HTTPS güncelleme manifestini düzenli kontrol eder, resmi sunuculardan paket indirir ve uygulamadan önce beklenen SHA-256 hash’i doğrular.

Yerel ayarlar kullanıcının uygulama verisi klasöründe FlashDesk/flashdesk_settings.json altında saklanır. Yerel loglar FlashDesk/logs altında, mevcut kodda 7 günlük saklama ayarıyla yazılır. Kullanıcı etkinleştirirse yerel ekran kayıtları FlashDesk/recording altında saklanır.

Dosya özgünlüğü ve kod imzalama

İndirme sayfaları resmi sürüm dosyaları için sürüm ve SHA-256 checksum gösterir. Kurulumdan önce indirilen dosyanın SHA-256 değeri yayımlanan değerle karşılaştırılabilir.

  • Windows: FlashDesk .exe dosyaları Authenticode ile imzalıdır. İmzayı Dosya Özellikleri > Dijital İmzalar’dan veya PowerShell’de Get-AuthenticodeSignature .\FlashDesk.exe ile kontrol edebilirsiniz.
  • macOS: FlashDesk .pkg ve .app dağıtımları Apple Developer ID sertifikalarıyla imzalanmış ve Apple tarafından notarized edilmiştir.
  • Linux: .deb, .rpm ve AppImage indirmeleri için yayımlanan SHA-256 checksum değerini doğrulayın.

Güvenlik açığı bildirimi

Güvenlik sorunları için iletişim sayfasını kullanın ve konuya [Security] ekleyin.

Etkilenen sürüm, OS, yeniden üretme adımları, varsa loglar ve ilgili ekran görüntülerini ekleyin.

?nerilen kullan?m

Eri?imi yaln?zca g?vendi?iniz ki?ilerle payla??n, cihaz ad? ve fingerprint bilgisini kontrol edin, ge?ici destek i?in k?sa s?reli onay kullan?n.