Sécurité

Macky repose sur une architecture de défense en profondeur à 5 niveaux indépendants pour garantir une sécurité absolue sans point de défaillance unique.

Confidentialité dès la conception. Zero Trust. Vos données restent exclusivement sur vos appareils.

01. Transport

WebRTC chiffré de bout en bout

Toutes les données de terminal transitent via un tunnel WebRTC chiffré en DTLS-SRTP. Les données sont chiffrées sur votre appareil émetteur et déchiffrées uniquement sur votre appareil récepteur.

02. Vérification

Double niveau d'authentification

En plus de l'authentification de votre compte, un mot de passe maître stocké uniquement sur votre Mac est nécessaire pour déverrouiller la console.

03. Autorisation

Liste blanche d'appareils

Votre Mac doit approuver explicitement chaque identifiant d'iPhone avant d'autoriser l'ouverture du canal de données.

04. Confidentialité

Signalement aveugle (Blind Signaling)

Le serveur Macky n'intervient que pour la négociation P2P initiale. Une fois la connexion établie, les données circulent en direct sans transiter par nos serveurs.

05. Données

Politique Zéro Log

Nous n'enregistrons et ne conservons aucun historique de commande, aucune sortie de terminal ni aucun contenu de fichier.

Ce que nous ne pouvons pas voir

01Vos commandes de terminal
02Les sorties et réponses de vos programmes
03Le contenu de vos fichiers et projets
04Vos variables d'environnement et clés secrètes
05Votre historique de shell
06Votre mot de passe maître
07Toute donnée transmise lors de vos sessions

Données minimales de connexion

Le serveur de signalement ne traite que le strict nécessaire à la connexion :

  • Identifiant du compte (email, token d'authentification)
  • Identifiants uniques des appareils
  • Candidats ICE et offres SDP (protocole WebRTC)
  • Horodatages de connexion

Ces données sont utilisées uniquement pour établir la liaison et ne sont jamais revendues ou partagées.