So hält Jimby deinen Bildschirm privat
Jimby setzt auf etablierte, gut erforschte Kryptografie: TLS 1.3, ECDSA P-256 und HPKE (RFC 9180). Wir erfinden nichts Eigenes. Unser Code entscheidet nur, wer mit wem sprechen darf.
Zwei Schichten
Jede Verbindung läuft über unser Relay, weil dein Computer meist hinter einem Heimrouter steht und nicht direkt erreichbar ist. Deshalb geht das Design davon aus, dass das Relay feindlich sein könnte, und gibt ihm nichts zu lesen.
Zum Relay: TLS 1.3 mit fest hinterlegtem Schlüssel
- Jimby-Apps akzeptieren nur das Relay, dessen Schlüssel in sie eingebaut ist. Keine Zertifizierungsstelle ist beteiligt, also kann sich niemand mit einem nachgemachten Zertifikat als Relay ausgeben.
- Jedes Gerät weist sich aus, indem es eine zufällige Challenge mit seinem eigenen Schlüssel signiert. Unbekannte Geräte werden getrennt, Wiederholungstäter gesperrt.
Zwischen deinen Geräten: Ende-zu-Ende-Verschlüsselung
- Innerhalb dieser Verbindung bauen dein Gerät und dein Computer ihren eigenen verschlüsselten Kanal auf, mit HPKE im authentifizierten Modus und den Schlüsseln, die beim Koppeln ausgetauscht wurden.
- Jedes Bild deines Bildschirms und jeder Tastendruck wird mit AES-256-GCM versiegelt. Das Relay leitet Bytes weiter, die es nicht öffnen kann.
- Nachrichten, die wiederholt, vertauscht oder manipuliert werden, beenden die Sitzung, statt durchzukommen.
Schlüssel bleiben auf deinen Geräten
- Auf Mac und iPhone liegen die Schlüssel in der Secure Enclave. Sie lassen sich nicht vom Gerät kopieren, nicht einmal von uns.
- Unter Windows werden die Schlüssel, für Jimby Host wie für Jimby, mit DPAPI verschlüsselt und an dein Windows-Konto auf diesem PC gebunden.
Koppeln
- Jimby Host zeigt einen Einmalcode als QR-Code oder Link. Er gilt 10 Minuten und funktioniert einmal.
- Das Relay sieht davon immer nur einen Hash. Dein neues Gerät schickt einen Nachweis, den nur dein Computer öffnen kann. So könnte selbst ein kompromittiertes Relay keine eigenen Schlüssel einschleusen.
- Jemand am Computer muss auf Allow klicken. Standardmäßig ist Deny ausgewählt. Auf dem Mac kann Software ohne Bedienungshilfen-Berechtigung nicht für dich klicken.
Du behältst die Kontrolle
- Dein Computer zeigt eine Mitteilung, wenn eine Sitzung beginnt und wenn sie endet, und das Jimby-Symbol ist sichtbar, solange jemand verbunden ist.
- Entfernst du ein Gerät in Jimby Host, endet seine Sitzung in Sekunden. Es wird nicht wieder hereingelassen.
- Der Computer baut nur ausgehende Verbindungen auf. In deinem Netzwerk wartet nichts auf eingehende.
Was das Relay weiß
Welche Geräte online sind, welche sich wann miteinander verbinden und wie viele Daten fließen. Es weiß nicht, was auf deinem Bildschirm ist, was du tippst oder welche Dateien du öffnest.
Wovor Jimby nicht schützen kann
Wir sagen lieber offen, wo die Grenzen liegen:
- Schadsoftware, die bereits unter deinem Konto auf dem Computer läuft, sieht deinen Bildschirm ohnehin, mit oder ohne Jimby.
- Unter Windows schützt DPAPI deine Schlüssel vor anderen Benutzern und vor einer Kopie der Festplatte, nicht vor einem Programm, das unter deinem eigenen Konto läuft.
- Jimby Host braucht die Berechtigung, Zeiger und Tastatur zu steuern (Bedienungshilfen unter macOS). Jeder, den du koppelst, erhält diese Kontrolle. Kopple also nur Geräte, die dir gehören oder denen du vertraust.
Ein Problem gefunden?
Schreib an [email protected]. Wir lesen jede Meldung und antworten.