Toegang op afstand, met servers in Turkije
Bij de meeste tools voor toegang op afstand worden sessies opgezet via cloudinfrastructuur in het buitenland. Bij SkyyDesk draaien zowel de ID-server als de relayserver in het datacenter van ELPO Bilişim in Turkije. Deze pagina beantwoordt de vragen die organisaties stellen wanneer zij moeten documenteren waar hun gegevens naartoe gaan.
Waar sessieverkeer naartoe gaat
De twee apparaten vinden elkaar eerst via de ID-server. Staan de netwerken het toe, dan wordt de verbinding rechtstreeks tussen de apparaten gemaakt en loopt het schermbeeld via geen enkele server. Kan er geen rechtstreekse route worden gemaakt, dan gaat het verkeer via de relayserver, die alleen versleutelde bytes doorstuurt en de inhoud niet kan ontsleutelen.
Versleuteling
- NaCl / libsodium: symmetrische XSalsa20-Poly1305-versleuteling, sleuteluitwisseling met Curve25519
- Voor elke sessie wordt een eigen sleutel gegenereerd; sleutels bestaan alleen aan de twee uiteinden
- De publieke Ed25519-sleutel van de server zit in de client ingebakken, zodat de client geen verbinding maakt met een vervalste server
Wat de server bewaart, en wat niet
- Verbindingsgegevens
- Welke ID met welke verbond, wanneer, en vanaf welk IP-adres. Bewaard om sessies op te zetten en misbruik te detecteren, voor maximaal 12 maanden.
- Account- en apparaatgegevens
- Naam, e-mail, apparaatnaam, besturingssysteem en app-versie, zolang het account open blijft.
- Niet bewaard
- Het schermbeeld, de audio, en de toetsenbord- en muisinvoer van een sessie op afstand, en de inhoud van overgedragen bestanden. De apps bevatten geen analytics of advertentietracking.
De volledige lijst, de wettelijke grondslag en uw rechten staan in het Privacybeleid.
Infrastructuur
De servers draaien op de eigen fysieke machines van ELPO Bilişim met Debian 12, niet op virtuele machines. SkyyDesk-apps maken verbinding met geen andere dienst dan de eigen servers van ELPO Bilişim.