Fjernaksess, med tjenere i Tyrkia
Med de fleste fjernaksessverktøy settes øktene opp via skyinfrastruktur i utlandet. Med SkyyDesk kjører både ID-tjeneren og relétjeneren i ELPO Bilişims datasenter i Tyrkia. Denne siden svarer på spørsmålene organisasjoner stiller når de må dokumentere hvor dataene deres reiser.
Hvor økttrafikken går
De to enhetene finner hverandre først via ID-tjeneren. Tillater nettverkene det, opprettes forbindelsen direkte mellom enhetene, og skjermbildet går ikke gjennom noen tjener i det hele tatt. Kan ikke en direkte vei opprettes, går trafikken gjennom relétjeneren, som bare videresender krypterte byte og ikke kan dekryptere innholdet.
Kryptering
- NaCl / libsodium: symmetrisk XSalsa20-Poly1305-kryptering, nøkkelutveksling med Curve25519
- Det genereres en egen nøkkel for hver økt; nøklene finnes bare i endepunktene
- Tjenerens offentlige Ed25519-nøkkel ligger i klienten, slik at klienten ikke kobler seg til en falsk tjener
Hva tjeneren lagrer, og hva den ikke gjør
- Tilkoblingsregistreringer
- Hvilken ID som koblet seg til hvilken, når, og fra hvilken IP-adresse. Lagres for å sette opp økter og oppdage misbruk, i høyst 12 måneder.
- Konto- og enhetsregistreringer
- Navn, e-post, enhetsnavn, operativsystem og appversjon, så lenge kontoen er åpen.
- Lagres ikke
- Skjermbildet, lyden, tastatur- og museinndata fra en fjernøkt, og innholdet i overførte filer. Appene inneholder ingen analyse eller annonsesporing.
Den fullstendige listen, det juridiske grunnlaget og rettighetene dine finner du i personvernerklæringen.
Infrastruktur
Tjenerne kjører på ELPO Bilişims egne fysiske maskiner med Debian 12, ikke på virtuelle maskiner. SkyyDesk-appene kobler seg ikke til noen andre tjenester enn ELPO Bilişims egne tjenere.