Ir para o conteúdo
Deskta

Segurança

O que protege a sua tela, explicado sem enrolação

Acesso remoto é entregar o seu computador para outra pessoa por alguns minutos. Vale saber exatamente o que acontece com a imagem, com a senha e com o que fica registrado.

Ponta a ponta, e o que isso quer dizer aqui

Quando a sessão começa, os dois computadores fazem um acordo de chave X25519. Cada lado gera um par de chaves na hora, troca a parte pública e chega ao mesmo segredo sem que ele viaje pela rede.

Esse segredo sozinho não basta, senão qualquer um que ficasse no meio da conversa poderia se passar por um dos lados. Ele é combinado com a senha do momento, passada por PBKDF2 com 120 mil rodadas, e o resultado vira as chaves da sessão por HKDF. Quem não sabe a senha não chega na chave, mesmo tendo visto tudo que passou pela rede.

A partir daí, cada pacote de imagem, cada clique e cada tecla vai cifrado com AES-256-GCM, com um contador que impede que alguém regrave um pacote antigo. Antes de mandar o primeiro pixel, os dois lados provam um para o outro que chegaram na mesma chave. Se a senha estiver errada, a sessão morre ali, em 0,2 segundo, com uma mensagem clara em vez de um travamento.

O que o servidor sabe

Que a máquina de ID tal está conectada, que outra pediu para acessá-la, quando começou e quando terminou. Isso é o necessário para o painel de administração e para o controle de licença.

O que ele não tem: a chave da sessão, a imagem da sua tela, o que você digitou e os arquivos que passaram.

A senha que muda sozinha

Toda vez que o programa abre, ele sorteia uma senha nova de oito caracteres, de um alfabeto sem letras que se confundem com números. Ela vale enquanto a janela estiver aberta. Fechou, acabou.

Na prática isso resolve o problema mais comum do acesso remoto: a senha que ficou anotada num papel e continua valendo meses depois. Aqui a que você passou hoje por telefone não serve amanhã.

Quem está sendo acessado manda

  • Um aviso permanente ocupa a tela enquanto alguém está vendo.
  • A sessão é encerrada na hora pela própria janela, sem depender de quem está do outro lado.
  • Sem o programa aberto, ninguém entra. Não há serviço que sobrevive ao fechamento nem inicialização automática escondida.

Do computador até o servidor

A conexão entre o programa e o servidor usa TLS, com certificado emitido pela Let's Encrypt e renovação automática. Somando as duas camadas: quem estiver na mesma rede que você não vê nem o conteúdo da sessão, que já ia cifrado de ponta a ponta, nem os dados de controle.

Para empresas: o registro de quem fez o quê

Quando a máquina pertence a uma conta de empresa, cada acesso vira uma linha no histórico: qual conta entrou, em qual computador, a que horas começou e terminou. O administrador vê as sessões em andamento e encerra qualquer uma delas de fora.

Existem dois níveis de acesso ao painel. O administrador comum cuida do dia a dia (contas, máquinas, sessões). Só o super-admin cadastra, suspende ou remove uma empresa, e essa separação é conferida no servidor a cada chamada, não apenas escondendo botões na tela.

Perguntas frequentes sobre segurança

O servidor de vocês consegue ver a minha tela?

Não. A chave que abre a imagem é criada pelos dois computadores e nunca chega ao servidor. O que passa por ele é um bloco cifrado com AES-256-GCM. Ele sabe quais máquinas estão conversando e por quanto tempo, e é isso que aparece no histórico de sessões.

E se alguém descobrir o meu ID?

O ID sozinho não abre nada. É preciso também a senha do momento, que muda toda vez que o programa abre e some quando ele fecha. Uma senha errada é recusada na hora e não deixa a máquina ocupada.

Dá para acessar sem a pessoa saber?

Não, e essa é uma decisão de projeto, não um descuido. Enquanto a sessão está aberta, a máquina acessada mostra um aviso permanente. Também não existe instalação silenciosa nem serviço que continua rodando depois de fechar o programa.

Como vocês guardam as senhas das contas de empresa?

Com PBKDF2-SHA256 e 200 mil rodadas, mais um sal por conta. Ninguém, nem nós, consegue ler a senha original a partir do que está guardado. O painel bloqueia o endereço depois de tentativas repetidas de senha errada.

Vocês guardam a imagem das sessões?

Não. Nada de imagem é gravado em lugar nenhum, nem no servidor nem no programa. O que fica registrado é o histórico administrativo: qual conta acessou qual máquina, quando começou e quando terminou.

Encontrou uma falha? Escreva para [email protected]. Respondemos e damos crédito a quem relatar, se a pessoa quiser.

AES-256
GCM, cifra da imagem e do controle
X25519
acordo de chave entre as máquinas
120 mil
rodadas de PBKDF2 sobre a senha
0,2 s
para recusar uma senha errada