Acesso remoto, com servidores na Turquia
Na maioria das ferramentas de acesso remoto, as sessões são estabelecidas através de infraestrutura na nuvem no estrangeiro. No SkyyDesk, tanto o servidor de ID como o servidor de retransmissão funcionam no centro de dados da ELPO Bilişim na Turquia. Esta página responde às perguntas que as organizações fazem quando têm de documentar por onde passam os seus dados.
Por onde passa o tráfego da sessão
Os dois dispositivos encontram-se primeiro através do servidor de ID. Se as redes o permitirem, a ligação estabelece-se diretamente entre os dispositivos e a imagem do ecrã não passa por nenhum servidor. Se não for possível uma ligação direta, o tráfego passa pelo servidor de retransmissão, que apenas encaminha bytes cifrados e não consegue decifrar o conteúdo.
Cifragem
- NaCl / libsodium: cifra simétrica XSalsa20-Poly1305, troca de chaves Curve25519
- Gera-se uma chave distinta para cada sessão; as chaves só existem nas duas pontas
- A chave pública Ed25519 do servidor está embutida no cliente, para que o cliente não se ligue a um servidor forjado
O que o servidor guarda, e o que não guarda
- Registos de ligação
- Que ID se ligou a que ID, quando, e a partir de que endereço IP. Guardados para estabelecer sessões e detetar abusos, durante no máximo 12 meses.
- Registos de conta e de dispositivo
- Nome, e-mail, nome do dispositivo, sistema operativo e versão da aplicação, enquanto a conta se mantiver aberta.
- O que não se guarda
- A imagem do ecrã, o áudio, as entradas de teclado e rato de uma sessão remota, e o conteúdo dos ficheiros transferidos. As aplicações não têm análises nem rastreio publicitário.
A lista completa, o fundamento legal e os seus direitos estão na Política de privacidade.
Infraestrutura
Os servidores funcionam em máquinas físicas próprias da ELPO Bilişim com Debian 12, não em máquinas virtuais. As aplicações SkyyDesk não se ligam a nenhum serviço além dos próprios servidores da ELPO Bilişim.