Fjärråtkomst, med servrar i Turkiet
Hos de flesta verktyg för fjärråtkomst upprättas sessioner via molninfrastruktur utomlands. Hos SkyyDesk körs både ID-servern och relästationen i ELPO Bilişims datacenter i Turkiet. Den här sidan besvarar de frågor organisationer ställer när de måste dokumentera vart deras data färdas.
Var sessionstrafiken går
De två enheterna hittar varandra först via ID-servern. Om näten tillåter det upprättas anslutningen direkt mellan enheterna, och skärmbilden passerar ingen server alls. Om en direkt väg inte kan upprättas går trafiken via relästationen, som bara vidarebefordrar krypterade byte och inte kan dekryptera innehållet.
Kryptering
- NaCl / libsodium: symmetrisk kryptering XSalsa20-Poly1305, nyckelutbyte med Curve25519
- En egen nyckel skapas för varje session; nycklarna finns bara i de två ändarna
- Serverns publika Ed25519-nyckel är inbyggd i klienten, så klienten ansluter aldrig till en falsk server
Vad servern sparar, och vad den inte sparar
- Anslutningsloggar
- Vilket ID som anslöt till vilket, när, och från vilken IP-adress. Sparas för att sätta upp sessioner och upptäcka missbruk, i högst 12 månader.
- Konto- och enhetsuppgifter
- Namn, e-post, enhetsnamn, operativsystem och appversion; så länge kontot är öppet.
- Sparas inte
- Skärmbild, ljud, tangentbords- och musinmatning under en fjärrsession, samt innehållet i överförda filer. Apparna innehåller ingen analys eller annonsspårning.
Fullständig lista, rättslig grund och dina rättigheter finns på Sekretesspolicyn.
Infrastruktur
Servrarna körs på ELPO Bilişims egna fysiska maskiner med Debian 12, inte på virtuella maskiner. SkyyDesk-apparna ansluter till ingen annan tjänst än ELPO Bilişims egna servrar.