Fjernadgang, med servere i Tyrkiet
I de fleste værktøjer til fjernadgang opsættes sessioner via cloud-infrastruktur i udlandet. Hos SkyyDesk kører både ID-serveren og relæserveren i ELPO Bilişims datacenter i Tyrkiet. Denne side besvarer de spørgsmål, organisationer stiller, når de skal dokumentere, hvor deres data rejser hen.
Hvor sessionstrafikken går
De to enheder finder først hinanden via ID-serveren. Hvis netværkene tillader det, oprettes forbindelsen direkte mellem enhederne, og skærmbilledet går slet ikke gennem nogen server. Hvis en direkte vej ikke kan etableres, går trafikken gennem relæserveren, som kun videresender krypterede bytes og ikke kan dekryptere indholdet.
Kryptering
- NaCl / libsodium — symmetrisk XSalsa20-Poly1305, nøgleudveksling med Curve25519
- Der genereres en separat nøgle for hver session; nøglerne findes kun i de to ender
- Serverens offentlige Ed25519-nøgle er indbygget i klienten, hvilket beskytter mod at klienten forbinder til en falsk server
Hvad serveren opbevarer, og hvad den ikke gør
- Forbindelsesoplysninger
- Hvilket ID der forbandt til hvilket, hvornår, og fra hvilken IP-adresse forbindelsen kom. Opbevares for at opsætte sessioner og opdage misbrug, i højst 12 måneder.
- Konto- og enhedsoplysninger
- Navn, e-mail, enhedsnavn, operativsystem og appversion, så længe kontoen forbliver åben.
- Hvad der ikke opbevares
- Skærmbilledet, lyden, tastatur- og museinput fra en fjernsession samt indholdet af overførte filer. Apps'ene indeholder ingen analytics eller annoncetracking.
Den fulde liste, det juridiske grundlag og dine rettigheder findes i Privatlivspolitikken.
Infrastruktur
Serverne kører på ELPO Bilişims egne fysiske maskiner med Debian 12, ikke på virtuelle maskiner. SkyyDesk-apps forbinder ikke til nogen anden tjeneste end ELPO Bilişims egne servere.