Sicherheit
Macky basiert auf einem Defense-in-Depth-Sicherheitsmodell mit fünf voneinander unabhängigen Schutzschichten ohne Single Point of Failure.
Privacy by Design. Zero Trust. Ihre Daten bleiben ausschließlich zwischen Ihren Geräten.
E2E-verschlüsseltes WebRTC
Alle Terminaldaten werden über eine DTLS-SRTP-verschlüsselte WebRTC-Verbindung übertragen. Die Daten werden vor der Übertragung auf Ihrem Gerät verschlüsselt und erst auf dem Zielgerät entschlüsselt. Weder Dritte noch Macky-Server können Ihre Daten mitlesen.
Zweistufige Authentifizierung
Zwei voneinander getrennte Ebenen sichern den Zugriff: Ein Account-Token autorisiert den Verbindungsaufbau, während ein lokales Master-Passwort auf Ihrem Mac die Terminal-Freigabe steuert.
Geräte-Freigabeliste
Jedes anfragende Gerät besitzt eine eindeutige ID. Ihr Mac muss jedes Gerät explizit genehmigen, bevor Datenkanäle aufgebaut werden.
Blinde Signalisierung
Unser Server koordiniert lediglich den WebRTC-Handshake (ICE/SDP). Sobald die P2P-Verbindung steht, fließen alle Daten direkt zwischen Mac und iPhone.
Zero-Logs-Richtlinie
Wir speichern oder protokollieren zu keinem Zeitpunkt Terminalbefehle, Ausgaben oder Datei-Inhalte.
Was wir nicht einsehen können
Was für den Verbindungsaufbau verarbeitet wird
Unser Signalisierungsserver verarbeitet nur das absolute Minimum:
- Account-Identität (E-Mail, Authentifizierungs-Token)
- Geräte-IDs der verbindenden Geräte
- ICE-Kandidaten und SDP-Angebote
- Verbindungszeitstempel
Diese Daten dienen ausschließlich dem technischen Verbindungsaufbau und werden niemals weitergegeben.