Sicherheit

Macky basiert auf einem Defense-in-Depth-Sicherheitsmodell mit fünf voneinander unabhängigen Schutzschichten ohne Single Point of Failure.

Privacy by Design. Zero Trust. Ihre Daten bleiben ausschließlich zwischen Ihren Geräten.

01. Transport

E2E-verschlüsseltes WebRTC

Alle Terminaldaten werden über eine DTLS-SRTP-verschlüsselte WebRTC-Verbindung übertragen. Die Daten werden vor der Übertragung auf Ihrem Gerät verschlüsselt und erst auf dem Zielgerät entschlüsselt. Weder Dritte noch Macky-Server können Ihre Daten mitlesen.

02. Verifikation

Zweistufige Authentifizierung

Zwei voneinander getrennte Ebenen sichern den Zugriff: Ein Account-Token autorisiert den Verbindungsaufbau, während ein lokales Master-Passwort auf Ihrem Mac die Terminal-Freigabe steuert.

03. Autorisierung

Geräte-Freigabeliste

Jedes anfragende Gerät besitzt eine eindeutige ID. Ihr Mac muss jedes Gerät explizit genehmigen, bevor Datenkanäle aufgebaut werden.

04. Datenschutz

Blinde Signalisierung

Unser Server koordiniert lediglich den WebRTC-Handshake (ICE/SDP). Sobald die P2P-Verbindung steht, fließen alle Daten direkt zwischen Mac und iPhone.

05. Daten

Zero-Logs-Richtlinie

Wir speichern oder protokollieren zu keinem Zeitpunkt Terminalbefehle, Ausgaben oder Datei-Inhalte.

Was wir nicht einsehen können

01Ihre Terminalbefehle
02Ihre Befehlsausgaben
03Ihre Dateiinhalte
04Ihre Umgebungsvariablen und Secrets
05Ihre Shell-Historie
06Ihr Master-Passwort
07Jegliche Nutzdaten Ihrer Sitzung

Was für den Verbindungsaufbau verarbeitet wird

Unser Signalisierungsserver verarbeitet nur das absolute Minimum:

  • Account-Identität (E-Mail, Authentifizierungs-Token)
  • Geräte-IDs der verbindenden Geräte
  • ICE-Kandidaten und SDP-Angebote
  • Verbindungszeitstempel

Diese Daten dienen ausschließlich dem technischen Verbindungsaufbau und werden niemals weitergegeben.