PalmDeskのセキュリティ
画面を見てポインタを動かせるソフトウェアは、信頼に値するものでなければなりません。PalmDeskのセッションを守るしくみと、私たちのサーバに見えるもの、見えないものを、ありのままに説明します。
更新日:2026年9月24日 · PalmDesk 1.0に適用
かんたんな答え
PalmDeskのセッションは、iPhoneまたはiPadとMacの間でエンドツーエンドで暗号化されます。デバイスは1回限りのコードとフィンガープリントの確認で一度だけペアリングし、秘密鍵をキーチェーンに保管して、シグナリングサーバが読み取れない、封をされた署名付きのエンベロープで接続情報をやり取りします。映像、ポインタ、キーボードの通信は、リレーを経由する場合でも、WebRTCのDTLS-SRTPで暗号化されます。
技術的な概要
| レイヤー | 保護 |
|---|---|
| デバイスID | デバイスごとのEd25519署名鍵とX25519鍵共有鍵。キーチェーンに「このデバイスのみ」として保存(iCloudには同期されません) |
| ペアリング | 1回限りのQRコードまたは9桁のコード。有効期間は2分で、承認は1回のみ。両方の画面でフィンガープリントを確認 |
| シグナリング | HPKE(X25519、SHA-256、ChaCha20-Poly1305)で封をし、Ed25519で署名したエンベロープを、HTTPS/WSSで送信 |
| ローカルのシグナリング | ローカルネットワーク上で、事前共有鍵とAES-GCMを使ったTLS 1.2 |
| メディアと操作 | 映像とすべてのデータチャネルにWebRTC DTLS-SRTP |
| リレー | セッションごとに発行される短期間有効な認証情報を使ったTURN。暗号化されたパケットのみを中継 |
| 失効 | Macでデバイスを削除すると、その信頼情報が削除され、以降のメッセージは拒否されます |
サーバに見えるもの
- リクエストを正しいMacに届けるための、ランダムなデバイス識別子と公開鍵。
- ペアリング済みのMacがオンラインかどうか。
- ペアリングの招待。最長3分間保存されたのち削除されます。
- IPアドレスや日時などの一般的な接続メタデータ。運用と不正利用の防止のため、短期間だけ保持されます。
サーバに見えないもの
- 画面、キー入力、クリック、入力した内容。
- 接続エンベロープの中身。デバイスの鍵で封をされています。
- 氏名、メールアドレス、電話番号。PalmDeskにはアカウントがありません。
- 利用状況の解析データ。AppにもこのWebサイトにもトラッカーはありません。
Macでの管理
プライバシーゾーン
選んだAppは、画面の取り込みとウインドウの一覧から除外されます。アクティブなウインドウを表示しているときにそのAppが最前面に来ると、映像は静止します。
機密性の高い画面を隠す
パスワード入力欄やmacOSの認証ダイアログが表示されている間、ライブ画面を一時停止するオプションの設定です。
一時停止と削除
メニューバーからいつでもPalmDeskを一時停止したり、インターネット接続をオフにしたり、ペアリング済みのデバイスを完全に削除したりできます。
動作している場所
シグナリングとリレーは、Cloudflareのネットワーク上で動作しています。どちらも画面の内容を保存せず、セッションを復号するための鍵も持っていません。詳しくはプライバシーポリシーをご覧ください。
セキュリティ上の問題を見つけた場合は、件名に「Security」と入れてsupport@palmdesk.appまでお知らせください。すべての報告に目を通します。
よくある質問
同じWi‑Fiにいる人が、私のMacを操作できますか?
いいえ。接続できるのは、ペアリングを完了し、信頼された鍵を持つデバイスだけです。ローカルのシグナリングも、ペアリングした2台のデバイスの鍵から導き出した鍵で暗号化されます。
PalmDeskが私の画面を見ることはありますか?
いいえ。映像は、暗号化されたセッションの中でMacからお使いのデバイスに直接届きます。通信がリレーを経由する場合でも、エンドツーエンドで暗号化されたままです。
iPhoneをなくした場合は?
PalmDesk for Macの「デバイス」リストから削除してください。信頼情報が削除され、Macで新たにペアリングしない限り、再び接続することはできません。