Así protege PalmDesk tu Mac

Un software que puede ver tu pantalla y mover tu puntero tiene que ganarse tu confianza. Aquí tienes exactamente qué protege una sesión de PalmDesk, y qué pueden y qué no pueden ver nuestros servidores.

Actualizado el 24 de septiembre de 2026 · Se aplica a PalmDesk 1.0

Respuesta rápida

Las sesiones de PalmDesk están cifradas de extremo a extremo entre tu iPhone o iPad y tu Mac. Los dispositivos se enlazan una vez con un código de un solo uso y una comprobación de huella, guardan sus claves privadas en el llavero e intercambian los datos de conexión en sobres sellados y firmados que el servidor de señalización no puede leer. El vídeo, el puntero y el teclado viajan con el cifrado DTLS-SRTP de WebRTC, incluso a través de un servidor de retransmisión.

Resumen técnico

CapaProtección
Identidad del dispositivoClave de firma Ed25519 y clave de acuerdo X25519 por dispositivo, guardadas en el llavero solo para este dispositivo (sin sincronizar con iCloud)
EnlaceCódigo QR de un solo uso o código de 9 dígitos, válido durante 2 minutos y aprobado una sola vez; huella confirmada en ambas pantallas
SeñalizaciónSobres sellados con HPKE (X25519, SHA-256, ChaCha20-Poly1305), firmados con Ed25519, sobre HTTPS/WSS
Señalización cercanaTLS 1.2 con clave precompartida y AES-GCM en la red local
Contenido y controlWebRTC DTLS-SRTP para el vídeo y todos los canales de datos
RetransmisiónTURN con credenciales de corta duración emitidas para cada sesión; solo transporta paquetes cifrados
RevocaciónAl eliminar un dispositivo en el Mac se borra su registro de confianza; sus mensajes posteriores se rechazan

Qué pueden ver nuestros servidores

  • Identificadores aleatorios de dispositivo y claves públicas, para dirigir cada solicitud al Mac correcto.
  • Si un Mac enlazado está conectado.
  • Las invitaciones de enlace, durante un máximo de tres minutos; después se eliminan.
  • Metadatos de conexión habituales, como la dirección IP y la hora, que se conservan poco tiempo por motivos operativos y para evitar abusos.

Qué no pueden ver

  • Tu pantalla, tus pulsaciones de teclas, tus clics ni nada de lo que escribes.
  • El contenido de los sobres de conexión: están sellados con las claves de tus dispositivos.
  • Tu nombre, tu correo electrónico ni tu número de teléfono: PalmDesk no tiene cuentas.
  • Analíticas de uso: las apps y esta web no tienen rastreadores.

Controles en el Mac

Zonas privadas

Las apps que elijas desaparecen de la captura de pantalla y de la lista de ventanas. Si una pasa a primer plano mientras ves la ventana activa, la imagen se congela.

Ocultar pantallas sensibles

Un ajuste opcional que pone en pausa Pantalla en directo mientras se ve un campo de contraseña o un cuadro de autorización de macOS.

Pausar y eliminar

Pon PalmDesk en pausa desde la barra de menús cuando quieras, desactiva las conexiones por internet o elimina para siempre un dispositivo enlazado.

Dónde funciona

La señalización y la retransmisión funcionan en la red de Cloudflare. Ninguna de las dos guarda contenido de la pantalla ni tiene las claves necesarias para descifrar una sesión. Tienes más detalles en la Política de privacidad.

¿Has encontrado un problema de seguridad? Escríbenos a support@palmdesk.app con «Security» en el asunto. Leemos todos los informes.

Preguntas

¿Puede alguien de mi red Wi‑Fi controlar mi Mac?

No. Solo pueden conectarse los dispositivos que han completado el enlace y tienen una clave de confianza, y la señalización local se cifra con una clave derivada de las claves de los dos dispositivos enlazados.

¿Puede PalmDesk ver mi pantalla?

No. El vídeo va de tu Mac a tu propio dispositivo dentro de una sesión cifrada. Incluso cuando el tráfico pasa por el servidor de retransmisión, sigue cifrado de extremo a extremo.

¿Qué pasa si pierdo el iPhone?

Elimínalo de la lista de dispositivos en PalmDesk para Mac. Su registro de confianza se borra y no podrá volver a conectarse sin un nuevo enlace en el Mac.