Sicherheit
Nur die Macs, die du bestätigt hast, erhalten je etwas.
Was jeden Schritt absichert — und, mit derselben Genauigkeit, wo jede Absicherung aufhört.
Eine Zwischenablage kann einen Login-Code, einen unterschriebenen Vertrag oder einen halbfertigen Satz enthalten, und alle drei reisen auf demselben Weg. Bevor du etwas an einen anderen Mac schickst, ist es fair zu fragen, wohin es geht, welche Geräte es empfangen können und was danach übrig bleibt.
Deskferry beantwortet das mit lokalen Verbindungen, von einem Administrator bestätigten Geräten, verschlüsselter Übertragung und einer Verlaufsbibliothek, die auf dem Mac bleibt, der sie aufgezeichnet hat. Die sechs Abschnitte unten beschreiben jeden Schutzmechanismus und nennen den Punkt, an dem er endet.
Deine Macs sprechen miteinander, nicht mit einer Cloud dazwischen
Lokales NetzwerkWi-Fi / Ethernet
Zwei Macs auf demselben Schreibtisch. Einen Absatz vom einen zum anderen zu bewegen sollte keine dritte Kopie bei irgendeinem Cloud-Dienst hinterlassen. Unterstützte Zwischenablageninhalte und ausgewählte Dateien gehen direkt zwischen bestätigten Macs in einem lokalen Netzwerk, das beide erreichen.
Die Verbindung läuft über lokales WLAN oder Ethernet. Geteilte Inhalte laufen über keinen Server des Deskferry-Entwicklers, und es gibt keine Deskferry-Cloud-Zwischenablage, aus der Geräte später herunterladen. Der empfangende Mac holt sich den Inhalt über die eigene Verbindung zum sendenden Mac. In Protokoll-Begriffen ist das Peer-to-Peer-(P2P)-LAN-Transport, ganz ohne Deskferry-Cloud-Relay dazwischen.
Im Alltag bringt das vor allem eines: eine Stelle weniger, die man im Auge behalten muss. Nichts sammelt sich in einer Cloud-Bibliothek, die man ab und zu aufräumen müsste, kein hochgeladenes Archiv zum Durchsuchen später, kein Dienstkonto, das erst verbunden werden muss, bevor die erste Kopie funktioniert. Am meisten zählt das, wenn derselbe Laptop und derselbe Schreibtisch-Mac zwanzigmal am Tag Dinge hin- und herreichen.
Erreichbarkeit ist eine echte Bedingung, keine Formalität — und sie schlägt zu, wenn man nicht damit rechnet. Ein Gastnetzwerk, das seine Clients voneinander isoliert, blockiert die Verbindung vollständig, selbst wenn beide Macs denselben WLAN-Namen anzeigen. Zuhause und Büro verbindet nichts miteinander. Der lokale Verlauf auf einem einzelnen Mac bleibt davon völlig unberührt.
Teilen ohne gemeinsamen Login
Freigegebene Gerätegruppe
Geräteidentität
Keine Deskferry-Anmeldung
Der Arbeits-Mac läuft über den Firmenaccount, der private über deinen eigenen. Dafür beide zusammenzulegen gibt es selten einen guten Grund, und zwei Geräte zu verbinden sollte das auch nicht erzwingen.
Deshalb gibt es vor dem Koppeln oder Synchronisieren nichts zu registrieren und keinen Login-Schritt. Die beiden Macs können auf völlig verschiedenen Apple Accounts laufen. Die Berechtigung kommt aus einer bestätigten Gerätegruppe statt aus einem gemeinsamen Login: Geräteidentität und gruppenbezogene Autorisierung übernehmen, was sonst ein Dienstkonto leisten müsste.
In einem Haushalt oder kleinen Team bedeutet das: Du lädst einen bestimmten Mac ein. Niemand reicht Zugangsdaten herum, private und dienstliche Logins bleiben genau da, wo sie sind, und ein Gerät hinzuzufügen bleibt eine Entscheidung, die tatsächlich jemand treffen muss.
App-Store-Downloads, Käufe und die damit verbundenen Kontoanforderungen übernimmt weiterhin Apple. Was Deskferry vermeidet, ist ein zweites Produktkonto — die gekoppelten Macs müssen sich nie einen Apple Account teilen.
Jeder neue Mac tritt bei, weil jemand das entscheidet
- Administrator lädt ein
- Sechsstelligen Code eingeben120 Sekunden · bis zu 3 Versuche
- SPAKE2TLS exporterAn diese Verbindung gebunden
- Administrator bestätigt
In der Nähe zu sein sagt nichts darüber aus, ob ein Mac deine Arbeit bekommen sollte. Erkennung und Berechtigung sind bewusst getrennt: Im selben WLAN aufzutauchen bringt ein Gerät in keine Gruppe und verschafft ihm gar nichts.
Die Kopplung läuft als kurze Abfolge ab, damit der Administrator sich das Gerät ansehen kann, bevor die Mitgliedschaft erteilt wird:
- Der Administrator startet aus der eigenen Gruppe mit
Add Maceine Einladung. Der sechsstellige Code gilt 120 Sekunden und erlaubt drei Authentifizierungsversuche. - Auf dem beitretenden Mac wählt
Join a Groupdiese nahe Einladung aus und nimmt den Code entgegen. Der verschlüsselte Kopplungsaustausch nutzt SPAKE2, um beide Seiten zu verifizieren, bevor die Anfrage überhaupt zur Bestätigung kommt, und bindet sein Ergebnis über einen TLS-Exporter an die gesicherte Verbindung, sodass der kurzlebige Code und die folgende Gerätesitzung zum selben Vertrauensaufbau gehören. - Der Administrator prüft den beitretenden Mac und bestätigt ihn. Läuft der Code ab oder sind die drei Versuche aufgebraucht, muss die Einladung neu gestartet werden.
Diese Prüfungen gehören zu dem Moment, in dem Zugriff erteilt wird. Für jede einzelne Kopie muss kein Code mehr eingegeben werden — spätere Verbindungen verifizieren die Geräteidentität, die bei der Kopplung festgelegt wurde. Vor der ersten Übertragung auf beiden Macs dieselbe aktuelle Gruppe auswählen und warten, bis die Verbindung bereit ist.
Ein Teil davon ist überhaupt nicht kryptografisch: Bestätige nur eine Anfrage, die du auch erkennst. Der Code und der verschlüsselte Austausch schützen den Kopplungsvorgang selbst. Ob das wirklich das Gerät ist, dem du vertrauen wolltest, kannst nur du beantworten.
Schutz für die Übertragung und für das, was gespeichert bleibt
Bei der ÜbertragungTLS 1.3 · mTLS
Gegenseitige Authentifizierung
Auf jedem Mac
Ein WLAN-Passwort klärt, wer ins Netzwerk kommt. Über den Inhalt, den du danach hindurch schickst, sagt es nichts. Bei beiden Macs wird die Identität verifiziert, und die Verbindung zwischen ihnen ist verschlüsselt — genau das verhindert, dass kopierter Text, Bilder und Dateien unterwegs mitgelesen werden können.
Die Übertragung läuft über TLS 1.3 mit gegenseitiger Authentifizierung (mTLS), sodass beide Seiten sich ausweisen, statt dem Netzwerk einfach zu vertrauen. Ereignisse werden signiert, und ein Wiedergabeschutz sorgt dafür, dass eine alte, gültige Nachricht sich nicht als neue Aktion erneut einschleusen lässt. Die Verbindung trägt außerdem ihren Kontext mit sich: Sie gehört zu einer bestätigten Gruppe, nicht zu wem auch immer gerade mithört.
Gespeicherter Verlauf hat einen eigenen Schutz. Texte und Anhänge werden auf jedem Mac verschlüsselt, den Schlüssel hält der macOS-Schlüsselbund. Indexdaten wie Zeitpunkt und Status liegen getrennt davon — dass der Inhalt verschlüsselt ist, heißt also nicht, dass jedes Feld im Index es auch ist.
Was davon nichts regelt: was ein vertrauter Empfänger anschließend damit macht. Ein Mac, der deinen Inhalt empfangen hat, kann ihn behalten, so lange er will, und ein entsperrter Mac gehört, wer auch immer gerade davorsitzt. Empfänger auszuwählen und die Geräte selbst zu sichern bleibt deine Aufgabe.
Eine aktuelle Gruppe mit festem Kreis und festen Rollen
Aktuelle Gruppe
Sobald mehr als zwei Macs beteiligt sind, zählt mehr, wer eine Kopie überhaupt empfangen kann, als wie schnell sie ankommt. Die aktuelle Gruppe ist der Kreis — nicht jeder Mac in der Nähe und nicht jede Gruppe, der du je beigetreten bist. Darunter halten gruppengebundene v2-Frames Nachrichten im vorgesehenen Gruppenkontext, während eine signierte Mitgliederliste und ein signierter Widerruf festhalten, wer noch berechtigt ist. Jeder Mac wendet darüber hinaus seine eigene Sync-Richtlinie an.
Die Steuerung trennt Mitgliedschaftsentscheidungen bewusst vom Alltagsgebrauch:
- Administratoren verwalten die Mitgliedschaft. Einen neuen Mac zu bestätigen ist ihre Sache, ebenso ein Mitglied aus einer Gruppe zu entfernen, die ihnen gehört — auch ein Gerät, das dabei gerade offline ist. Mitglieder können einander nicht entfernen.
- Jeder Mac steuert das eigene Teilen. Welche Gruppe aktuell ist, ob Sync pausiert, welche Inhaltstypen dieses Gerät senden darf — alles lokale Entscheidungen. Vor einer wichtigen Kopie lohnt ein Blick auf die Gruppe.
- Der persönliche Verlauf bleibt persönlich. In einer Gruppe mit jemandem zu sein verschafft dieser Person keinen Zugang zu deiner Verlaufsbibliothek, den Administrator eingeschlossen. Was ein Empfänger behält, ist nur der eigene lokale Datensatz dessen, was du zum Synchronisieren freigegeben hast.
Eine private Gruppe und eine Arbeitsgruppe können nebeneinander bestehen, ausgewählt wird vor dem Teilen. Der Wechsel ändert den aktiven Kreis; beide zu haben heißt nicht, dass jede neue Kopie an beide geht.
Ein Mitglied zu entfernen widerruft künftigen autorisierten Zugriff über diese Kopplung — und dabei bleibt es. Dateien, eingefügte Inhalte oder Verlauf, die der andere Mac bereits gespeichert hat, bleiben unangetastet. Zugriffskontrolle regelt, wer die nächste Kopie bekommt, nie, was aus der letzten geworden ist.
Eine lokale Prüfung, die unterstützte Geheimnisse aus lesbarem Verlauf heraushält
- Kopierter Inhalt
- Unterstütztes Format erkannt
- Platzhalter für sensible InhalteKein Inhalt, keine Namen oder Vorschaubilder gespeichert
Nur unterstützte Formate; Inhalte können unerkannt bleiben.
Verlaufsausschluss ≠ Synchronisierung blockieren
Du fügst ein Passwort ein und vergisst es wieder. Jetzt ist es ein Eintrag in einer Liste, an der du wochenlang vorbeiscrollst. Eine lokale Prüfung für unterstützte vertrauliche Formate soll genau verhindern, dass manche dieser Kopien überhaupt erst zu lesbarem Verlauf werden.
Die Regeln erfassen Zugangsdaten mit eindeutigen Feldern, bestimmte private Schlüsselformate und unterstützte Wiederherstellungsphrasen, erkannt anhand ihrer Struktur — nicht, indem jede zufällig aussehende Zeichenkette als Geheimnis behandelt wird. Die Erkennung ist deterministisch: Sie nutzt die eigene Struktur des Formats, NFKD-Normalisierung und Prüfsummen, wo das Format sie vorsieht, darunter unterstützte BIP39- und SLIP39-Phrasen, BIP32-, BIP38- und WIF-Private-Keys sowie PEM- oder OpenSSH-Container. Die Prüfung läuft auf deinem Mac, der Inhalt der Zwischenablage wird zur Kontrolle nirgendwohin hochgeladen.
Trifft ein unterstütztes Format zu, wird das ganze Ereignis nur als vertraulicher Platzhalter gespeichert. Lesbarer Inhalt, Anhangsnamen und Miniaturansichten fehlen in diesem Eintrag komplett, sodass sich das Geheimnis später nicht daraus wiederherstellen lässt.
Und jetzt der Unterschied, der wirklich zur Stolperfalle wird: Etwas aus dem Verlauf herauszuhalten und es vom Netzwerk fernzuhalten sind zwei verschiedene Einstellungen. Sync für vertrauliche Inhalte ist standardmäßig aktiviert, und jeder Mac wendet seine eigenen Einstellungen unabhängig an. Soll privates Material die aktuelle Gruppe gar nicht erst erreichen, muss diese Einstellung ausgeschaltet oder Sync pausiert werden, bevor du kopierst. Ein Platzhalter im Verlauf beweist nicht, dass nichts gesendet wurde.
Häufige Fragen
Antworten auf deine Fragen
Kann ein anderer Mac im selben WLAN meine Zwischenablage mitlesen?
Im selben Netzwerk zu sein macht einen Mac zu keinem Mitglied von irgendetwas. Inhalte erreichen nur Geräte mit bestätigter Gruppenmitgliedschaft, über eine authentifizierte Verbindung, und ein Mac, den niemand bestätigt hat, wartet auf gar nichts. Die Entscheidung, die dich schützt, ist also keine Netzwerkeinstellung — es ist, welche Geräte und welche Menschen du einlädst.
Brauchen beide Macs denselben Apple Account?
Nein, und genau das ist der Punkt. Kopplung und Sync laufen über die bestätigte Gruppe, also können die beiden Macs bei verschiedenen Apple Accounts angemeldet bleiben. App-Store-Downloads und Käufe regelt Apple ohnehin separat, ein Deskferry-Konto kommt darin gar nicht vor.
Was passiert, wenn der Kopplungscode abläuft oder die Kopplung fehlschlägt?
Man fängt neu an, das dauert etwa zehn Sekunden. Der sechsstellige Code gilt 120 Sekunden und erlaubt drei Authentifizierungsversuche; läuft eins von beiden ab, stellt der Administrator eine neue Einladung aus und bestätigt den beitretenden Mac danach erneut. Siehe beide Seiten der Erstkopplung.
Kann Deskferry meinen Büro-Mac von zu Hause aus über das Internet erreichen?
Nein. Die beiden Macs brauchen ein lokales WLAN- oder Ethernet-Netzwerk, in dem sie sich erreichen, und es gibt kein Relay des Entwicklers, das zwei Standorte überbrücken würde. Was auch ganz ohne Netzwerk funktioniert, ist der lokale Verlauf auf einem einzelnen Mac.
Legt der Beitritt zu einer Gruppe meinen bestehenden Verlauf offen?
Nein. Deine Verlaufsbibliothek bleibt auf deinem Mac, die Gruppe kann sie weder abfragen noch durchsuchen. Was hinüberwandern kann, sind neue Kopien, die du zum Sync freigibst, und jeder empfangende Mac behält davon nur seinen eigenen lokalen Datensatz.
Löscht das Entfernen eines Mac die Dateien, die er schon empfangen hat?
Nein, das könnte auch nichts leisten. Entfernen widerruft künftigen autorisierten Zugriff; Dateien, eingefügte Inhalte und Verlauf, die dort bereits gespeichert sind, bleiben unangetastet. Die eigentliche Abwägung ist also, ob du einem Empfänger auch nach der Übertragung noch vertraust — nicht nur während sie läuft.
Verhindert die Erkennung vertraulicher Inhalte, dass jedes Passwort verschickt wird?
Nein, aus zwei Gründen. Sie deckt nur unterstützte Formate ab, und sie betrifft lesbaren Verlauf, nicht die Übertragung selbst. Sync für vertrauliche Inhalte ist standardmäßig aktiviert — muss etwas Privates diesen Mac unbedingt nicht verlassen, vorher ausschalten oder Sync pausieren. Siehe Datenschutzeinstellungen und Erstkopplung.
Anleitungen
Das könnte dir weiterhelfen
Zwischenablagen-Sync für die zwei Macs, zwischen denen du wechselst
Die Adresse steht auf dem Laptop. Das Feld dafür wartet auf dem Schreibtisch-Mac. Genau diese Lücke ist das ganze Problem.
Anleitung lesenLokaler ZwischenablageverlaufZwischenablagenverlauf am Mac: eine frühere Kopie wiederfinden
Das nächste kopierte Ding sollte nicht das vorherige kosten.
Anleitung lesenDeskferryDeskferry einrichten, ein Mac nach dem anderen.
Erst einen Mac zum Laufen bringen. Der zweite ist eine eigene, optionale Übung.
Anleitung lesenDeskferry
Der nächste Schritt bleibt einfach.
Auf einem anderen Mac weiterarbeiten, eine Datei übergeben oder eine frühere Kopie wiederfinden.
macOS 14+ · Ein Mac genügt für den Verlauf · Erreichbares LAN für die Synchronisierung