端到端加密到底加密了什么
「加密」在远控软件里是个被用滥的词。HopToDesk 的口径是端到端加密——这里把范围说清楚。
覆盖范围
官方帮助中心的表述:会话中的屏幕内容、键盘输入、文件传输、聊天、音频,全部在两台设备之间端到端加密。运营方的信号服务器、中继服务器都处于加密链条之外——它们转发的是密文,无法还原内容。
这意味着:
- 中继服务器看到的是加密流量,不知道你屏幕上显示什么。
- 局域网里的旁路抓包同样只能拿到密文。
- 官方自己也声明:没有能力看到你的屏幕、文件或会话内容。
会话校验码
每次连接,双方窗口会显示一个安全校验码。两边核对一致,即可确认连接没被中间人替换——防的不是加密被破,而是连接被劫持。公司环境或处理敏感数据时,养成核对习惯。
与「TLS 传输加密」的区别
不少远控产品说的是「传输加密」:数据在服务器上解密后再转发,服务商理论上可见。端到端则全程密文,服务商不可见。另外,HopToDesk 不向运营方回传后台数据,不存在「靠后台上报判定商用」的行为。
基础设施侧
承载服务的机房基础设施持有 ISO 27001 与 SOC 2 Type II 认证;产品自身暂未做独立认证,官方在信任页如实说明了这点。合规细节见会话数据存在哪里、有没有合规背书。