Voltar ao BlogSegurança
Segurança em desktop remoto: riscos e defesas
Tenvo Editorial Team4 min de leitura

TLS com certificados por dispositivo, porta de saída 443 e aprovações de conexão — como Tenvo protege uma sessão remota, e o que o relé pode e não pode ver.
Cada sessão de desktop remoto é, por natureza, uma superfície de ataque potencial. Você está enviando pressionamentos de teclas, movimentos do mouse e conteúdo da tela pela internet. Por isso a criptografia não é opcional, é a base. Tenvo criptografa cada conexão com TLS, usando um certificado emitido por dispositivo. Em uma conexão direta peer-to-peer isso é ponta a ponta e nós não podemos lê-la. Quando uma conexão direta é impossível e a sessão passa pelo nosso relé, o TLS termina no relé: não gravamos nem armazenamos o conteúdo da sessão, mas não afirmamos que ele seja tecnicamente ilegível lá.
As senhas são tratadas localmente: quando você define uma senha permanente para acesso sem supervisão, ela é hashada na máquina antes de ser armazenada. A senha nunca sai do seu dispositivo em texto simples, e nossos servidores nunca a veem. Durante a conexão, a autenticação ocorre via um protocolo de desafio-resposta; a senha real nunca é transmitida pela rede.
Todo o tráfego é roteado pela port 443 (a mesma porta usada pelo HTTPS) por duas razões. Primeiro, ela quase nunca é bloqueada por firewalls ou proxies corporativos, então suas conexões simplesmente funcionam. Segundo, o tráfego é indistinguível do tráfego HTTPS normal para observadores de rede, adicionando uma camada extra de privacidade.
Além da criptografia, o Tenvo inclui recursos práticos de segurança: solicitações de aprovação de conexão (para que ninguém se conecte silenciosamente à sua máquina), registro de sessões com marcas de tempo e senhas de uso único para sessões de suporte. A segurança não é algo que adicionamos depois — é como construímos tudo desde o início.
Baixe o Tenvo
Pronto para testar por conta própria?
Gratuito para 30 dispositivos, sem cartão de crédito. Configurado e conectado em dois minutos.