文档
安全模型
设备身份、配对证明、签名信令与"先鉴权后串流"。
Nearshell 通过账号授权、设备配对与加密连接保护远程访问。你可以管理账号下的设备并撤销授权。
设备身份与配对
设备使用 Curve25519 身份密钥,私钥保存在本机 Keychain。添加设备时通过 Mac 显示的代码或二维码完成配对,固定对端身份。控制端需要获得相应的账号与设备授权。
签名信令与连接认证
配对设备之间的信令使用签名封装,校验会话、端点身份、时间窗和序列,防止伪造和重放。实时连接还会校验对端身份,只有通过认证后才能传输相应内容。
实时内容加密
画面、键鼠输入和终端数据通过加密的 WebRTC 连接传输。优先使用设备间直连;必要时经 TURN 中继,中继节点转发密文。
加密保护实时传输内容,并不代表服务不处理账号、设备、连接或订阅数据。账户、设备授权、订阅权益和中继计量需要相应的服务数据;等候名单还会处理提交的邮箱,并使用 Cloudflare Turnstile 进行反滥用验证。
系统权限
- 屏幕录制:用于远程桌面与窗口画面。
- 辅助功能:用于键盘和指针输入。
- 麦克风及相关语音权限:在使用语音输入时按系统提示授予。
权限由你在系统中管理;终端的输入权还会在多个控制端之间协调。
你的设备仍需保护
请妥善保管已授权设备与添加设备码,保持操作系统更新,并及时撤销不再使用的设备。端到端加密不能保护已被控制的端点本身。