กรณีการใช้งาน
การเข้าถึงระยะไกล ด้วยเซิร์ฟเวอร์ในตุรกี
เครื่องมือเข้าถึงระยะไกลส่วนใหญ่ตั้งเซสชันผ่านโครงสร้างพื้นฐานคลาวด์ในต่างประเทศ ส่วน SkyyDesk ทั้งเซิร์ฟเวอร์ ID และตัวรีเลย์ทำงานในศูนย์ข้อมูลของ ELPO Bilişim ในตุรกี หน้านี้ตอบคำถามที่องค์กรถามเมื่อต้องบันทึกว่าข้อมูลของตนเดินทางไปที่ไหน
ทราฟฟิกของเซสชันไปทางไหน
อุปกรณ์ทั้งสองจะหากันผ่านเซิร์ฟเวอร์ ID ก่อน ถ้าเครือข่ายอนุญาต การเชื่อมต่อจะเกิดขึ้นโดยตรงระหว่างอุปกรณ์และภาพหน้าจอไม่ผ่านเซิร์ฟเวอร์ใดเลย ถ้าสร้างเส้นทางตรงไม่ได้ ทราฟฟิกจะผ่านตัวรีเลย์ ซึ่งส่งต่อเฉพาะไบต์ที่เข้ารหัสแล้วและถอดรหัสเนื้อหาไม่ได้
การเข้ารหัส
- NaCl / libsodium: เข้ารหัสแบบสมมาตร XSalsa20-Poly1305 แลกกุญแจด้วย Curve25519
- แต่ละเซสชันมีกุญแจเฉพาะของตัวเอง กุญแจมีอยู่แค่ที่ปลายทั้งสองด้าน
- กุญแจสาธารณะ Ed25519 ของเซิร์ฟเวอร์ฝังอยู่ในไคลเอนต์ ทำให้ไคลเอนต์ไม่เชื่อมต่อกับเซิร์ฟเวอร์ปลอม
สิ่งที่เซิร์ฟเวอร์เก็บไว้ และสิ่งที่ไม่เก็บ
- บันทึกการเชื่อมต่อ
- ID ใดเชื่อมต่อกับ ID ใด เมื่อใด และมาจาก IP ใด เก็บไว้เพื่อตั้งค่าเซสชันและตรวจจับการใช้งานในทางที่ผิด ไม่เกิน 12 เดือน
- บันทึกบัญชีและอุปกรณ์
- ชื่อ อีเมล ชื่ออุปกรณ์ ระบบปฏิบัติการ และเวอร์ชันแอป เก็บไว้ตราบใดที่บัญชียังเปิดอยู่
- สิ่งที่ไม่เก็บ
- ภาพหน้าจอ เสียง การพิมพ์คีย์บอร์ดและการใช้เมาส์ในเซสชันระยะไกล และเนื้อหาไฟล์ที่โอน แอปไม่มีระบบวิเคราะห์ข้อมูลหรือติดตามเพื่อโฆษณา
รายการทั้งหมด พื้นฐานทางกฎหมาย และสิทธิ์ของคุณอยู่ใน นโยบายความเป็นส่วนตัว
โครงสร้างพื้นฐาน
เซิร์ฟเวอร์ทำงานบนเครื่องจริงของ ELPO Bilişim เองด้วย Debian 12 ไม่ใช่บนเครื่องเสมือน แอป SkyyDesk ไม่เชื่อมต่อกับบริการอื่นใดนอกจากเซิร์ฟเวอร์ของ ELPO Bilişim เอง