
带有每设备证书的 TLS、出站端口 443 和连接批准 — Tenvo 如何保护远程会话,以及中继可以和不可以看到什么。
每次远程桌面会话本质上都是一个潜在的攻击面。你正在通过互联网发送按键、鼠标移动和屏幕内容。这就是为什么加密不是可选项,而是基础。Tenvo 使用 TLS 对每个连接进行加密,并为每台设备签发证书。在直接的点对点连接上,它是端到端加密的,我们无法读取它。当直接连接不可用且会话通过我们的中继时,TLS 在中继处终止:我们不会记录或存储会话内容,但我们不声称在中继处从技术上无法读取它。
密码在本地处理:当你为无人值守访问设置永久密码时,该密码在存储之前会在本机进行哈希。密码不会以明文形式离开你的设备,我们的服务器也从未见过它。连接期间,验证通过质询-响应协议进行,实际密码从未通过网络传输。
我们通过 443 端口(与 HTTPS 使用的端口相同)路由所有流量,原因有两个。首先,它几乎永远不会被防火墙或公司代理阻止,因此您的连接可以正常工作。其次,网络观察者无法将流量与常规 HTTPS 流量区分开,增加了隐私层。
除了加密,Tenvo 还包括实用的安全功能:连接批准提示(以防止任何人悄悄连接到您的计算机)、带时间戳的会话日志记录和用于支持会话的临时一次性密码。安全性不是我们额外附加的功能 — 它就是我们构建一切的方式。