Távoli hozzáférés, törökországi szerverekkel
A legtöbb távoli hozzáférési eszköznél a munkamenetek külföldi felhőinfrastruktúrán keresztül jönnek létre. A SkyyDesknél az ID szerver és a relay szerver is az ELPO Bilişim törökországi adatközpontjában fut. Ez az oldal azokra a kérdésekre válaszol, amelyeket a szervezetek akkor tesznek fel, amikor dokumentálniuk kell, hova utaznak az adataik.
Hova megy a munkamenet-forgalom
A két eszköz először az ID szerveren keresztül találja meg egymást. Ha a hálózatok engedik, a kapcsolat közvetlenül az eszközök között jön létre, és a képernyőkép egyáltalán nem megy át semmilyen szerveren. Ha közvetlen útvonal nem hozható létre, a forgalom a relay szerveren megy át, amely csak titkosított bájtokat továbbít, és nem tudja visszafejteni a tartalmat.
Titkosítás
- NaCl / libsodium: XSalsa20-Poly1305 szimmetrikus titkosítás, Curve25519 kulcscsere
- Minden munkamenethez külön kulcs jön létre; a kulcsok csak a két végponton léteznek
- A szerver Ed25519 nyilvános kulcsa be van építve a kliensbe, így a kliens nem csatlakozik hamisított szerverhez
Mit tárol a szerver, és mit nem
- Kapcsolati naplók
- Melyik ID melyikhez csatlakozott, mikor és milyen IP-címről. A munkamenetek létrehozásához és a visszaélések felismeréséhez tárolt, legfeljebb 12 hónapig.
- Fiók- és eszközadatok
- Név, e-mail, eszköznév, operációs rendszer és alkalmazásverzió, ameddig a fiók nyitva van.
- Amit nem tárol
- A távoli munkamenet képernyőképét, hangját, billentyűzet- és egérbemenetét, valamint az átvitt fájlok tartalmát. Az alkalmazásokban nincs analitika vagy hirdetéskövetés.
A teljes lista, a jogalap és a jogaid az Adatvédelmi tájékoztatóban találhatók.
Infrastruktúra
A szerverek nem virtuális gépeken, hanem az ELPO Bilişim saját fizikai gépein futnak Debian 12-vel. A SkyyDesk-alkalmazások az ELPO Bilişim saját szerverein kívül más szolgáltatáshoz nem csatlakoznak.