设备信任
了解配对、能力授权、证书与中继访问。
原生设备身份
原生 Removent 会话通过 QUIC 承载 RVP,使用双向 TLS 与固定设备证书。首次 PIN 配对使用 SPAKE2,被控端保留设备身份和已批准的能力授权。
每次连接都受访问控制。信任一个设备不等于自动批准它之后请求的所有能力。
中继负责传输
中继访问与远程桌面访问分别检查。中继使用独立的被控端与控制端凭据,并要求设备密钥证明;隧道内的原生会话仍执行 RVP 配对和授权。
VPS / QUIC 需要固定中继证书指纹。Cloudflare / HTTPS 使用证书颁发机构和主机名验证。请通过可信渠道传递指纹。
中继能看到 IP、房间、数据包时序和大小,不能读取端到端加密的原生屏幕、键盘输入或剪贴板内容。
保管身份与凭据
桌面端中继凭据保存在 macOS 钥匙串,而非书签 JSON。设备身份和设置存储在应用的本地数据目录,请勿公开或提交此目录。
生成的中继配置包含凭据文件。请安全备份、更新时保留中继身份,并分别使用被控端、控制端及适用的管理凭据。
兼容协议
VNC 使用服务端选定的 RFB 认证,不继承原生 Removent 的加密或配对。空 VNC 密码允许无认证访问。
RDP 默认验证服务端证书,支持 NLA/CredSSP。只有在核实服务端后,才为特定连接允许不受信任的证书。
停用一台 Mac
停用被控 Mac 前,关闭共享及后台登录项。删除应用不会删除身份与设置。转交或抹除设备时,应将本地身份数据作为敏感信息处理。