Ir al contenido

Cómo Jimby mantiene privada tu pantalla

Jimby se basa en criptografía estándar y bien estudiada: TLS 1.3, ECDSA P-256 y HPKE (RFC 9180). No inventamos la nuestra. Nuestro código solo decide quién puede hablar con quién.

Dos capas

Todas las conexiones pasan por nuestro relay, porque tu ordenador suele estar detrás del router de casa y no se puede llegar a él directamente. Por eso el diseño da por hecho que el relay podría ser hostil, y no le deja nada que leer.

Hasta el relay: TLS 1.3 con clave fijada

  • Las apps de Jimby solo aceptan el relay cuya clave llevan integrada. No interviene ninguna autoridad de certificación, así que nadie puede suplantarlo con un certificado parecido.
  • Cada dispositivo demuestra quién es firmando un desafío aleatorio con su propia clave. Los dispositivos desconocidos se descartan y los reincidentes se bloquean.

Entre tus dispositivos: cifrado de extremo a extremo

  • Dentro de esa conexión, tu dispositivo y tu ordenador establecen su propio canal cifrado con HPKE en modo autenticado, usando claves intercambiadas cuando los vinculaste.
  • Cada fotograma de tu pantalla y cada pulsación de tecla se sellan con AES-256-GCM. El relay reenvía bytes que no puede abrir.
  • Los mensajes repetidos, desordenados o manipulados cortan la sesión en lugar de pasar.

Las claves no salen de tus dispositivos

  • En Mac y iPhone, las claves viven en el Secure Enclave. Nadie puede copiarlas fuera del dispositivo, ni siquiera nosotros.
  • En Windows, tanto en Jimby Host como en Jimby, las claves se cifran con DPAPI y quedan ligadas a tu cuenta de Windows en ese PC.

Vinculación

  • Jimby Host muestra un código de un solo uso como código QR o enlace. Es válido durante 10 minutos y funciona una sola vez.
  • El relay solo ve un hash del código. Tu nuevo dispositivo envía una prueba que solo tu ordenador puede abrir, así que ni siquiera un relay comprometido podría colar sus propias claves.
  • Alguien delante del ordenador tiene que hacer clic en Allow. El botón predeterminado es Deny. En un Mac, un software sin permiso de Accesibilidad no puede hacer clic por ti.

Tú tienes el control

  • Tu ordenador muestra una notificación cuando empieza y cuando termina una sesión, y el icono de Jimby aparece mientras hay alguien conectado.
  • Elimina un dispositivo de Jimby Host y su sesión se cierra en segundos. No podrá volver a entrar.
  • El ordenador solo hace conexiones salientes. Nada en tu red espera conexiones entrantes.

Qué sabe el relay

Qué dispositivos están en línea, cuáles se conectan entre sí y cuándo, y cuántos datos pasan. No sabe qué hay en tu pantalla, qué escribes ni qué archivos abres.

De qué no puede protegerte Jimby

Preferimos ser claros sobre los límites:

  • Un malware que ya se ejecuta con tu usuario en el ordenador puede ver tu pantalla de todos modos, con o sin Jimby.
  • En Windows, DPAPI protege tus claves de otros usuarios y de una copia del disco, no de un programa que se ejecuta con tu propia cuenta.
  • Jimby Host necesita permiso para controlar el puntero y el teclado (Accesibilidad en macOS). Cualquier dispositivo que vincules obtiene ese control, así que vincula solo dispositivos tuyos o de confianza.

¿Has encontrado un problema?

Escribe a [email protected]. Leemos todos los avisos y respondemos.