Seguridad
Solo los Mac que aprobaste reciben algo alguna vez.
Qué protege cada paso, y en el mismo detalle, dónde se detiene cada protección.
Un portapapeles puede contener un código de acceso, un contrato firmado o una frase a medio escribir, y los tres viajan igual. Antes de mandar uno a otro Mac, es razonable preguntarse adónde va, qué dispositivos pueden recibirlo y qué queda después.
Deskferry responde con conexiones locales, dispositivos que un administrador ha aprobado, un transporte cifrado y una biblioteca de historial que se queda en el Mac que la registró. Las seis secciones de abajo describen cada protección y nombran el punto donde termina.
Tus Mac hablan entre sí, no con una nube de por medio
Red localWi-Fi / Ethernet
Dos Mac en el mismo escritorio. Pasar un párrafo de uno a otro no debería dejar una tercera copia en algún servicio en la nube. El contenido de portapapeles admitido y los archivos que elijas van directamente entre Mac aprobados en una red local a la que ambos llegan.
La conexión pasa por Wi-Fi o Ethernet local. El contenido compartido no atraviesa ningún servidor del desarrollador de Deskferry, y no existe una nube de Deskferry de la que los dispositivos descarguen nada más tarde. El Mac que recibe obtiene el contenido a través de su propia conexión con el Mac que envía. En términos de protocolo, eso es transporte P2P (de igual a igual) por red local, sin ningún relé en la nube de Deskferry por medio.
Lo que eso te da en el día a día es un sitio menos que mantener ordenado. Nada se acumula en una biblioteca en la nube que tengas que acordarte de vaciar, ningún archivo subido que revisar más tarde, ninguna cuenta de servicio que conectar antes de que funcione la primera copia. Se nota más cuando el mismo portátil y el mismo Mac de sobremesa se pasan cosas veinte veces al día.
La posibilidad de alcanzarse es una condición real, no un trámite, así que espera que a veces falle. Una red de invitados que aísla a sus clientes bloquea la conexión sin más, aunque los dos Mac muestren el mismo nombre de Wi-Fi. Nada conecta la casa con la oficina. El historial local en un solo Mac no se ve afectado por nada de esto.
Compartir sin pasar por un inicio de sesión común
Grupo de dispositivos aprobado
Identidad del dispositivo
Sin inicio de sesión en Deskferry
Mac de trabajo con la cuenta de la empresa, Mac personal con la tuya. Casi nunca hay una buena razón para mezclarlos, y conectar dos equipos no debería obligarte a hacerlo.
Por eso no hay nada que registrar ni ningún paso de inicio de sesión antes de emparejar o sincronizar. Los dos Mac pueden estar en cuentas de Apple completamente distintas. El permiso viene de un grupo de dispositivos aprobado, no de un inicio de sesión compartido: la identidad del dispositivo y la autorización propia del grupo hacen el trabajo que de otro modo haría una cuenta de servicio.
En una casa o un equipo pequeño eso significa que invitas a un Mac concreto. Nadie reparte credenciales, los inicios de sesión personal y de trabajo se quedan exactamente donde están, y añadir un dispositivo sigue siendo una decisión que alguien tiene que tomar de verdad.
Apple sigue gestionando las descargas de la Mac App Store, las compras y cualquier requisito de cuenta ligado a ellas. Lo que Deskferry evita es una segunda cuenta de producto, y nunca pide a los Mac emparejados que compartan una cuenta de Apple.
Cada Mac nuevo entra por una decisión que alguien toma
- El administrador invita
- Introduce el código de seis dígitos120 segundos · hasta 3 intentos
- SPAKE2TLS exporterVinculado a esta conexión
- El administrador aprueba
Estar cerca no dice nada sobre si un Mac debería recibir tu trabajo. El descubrimiento y el permiso están separados a propósito: aparecer en la misma Wi-Fi no mete a un dispositivo en ningún grupo ni le da nada.
El emparejamiento se ejecuta como una secuencia corta, para que el administrador pueda mirar el dispositivo antes de conceder la membresía:
- El administrador inicia una invitación desde su propio grupo con
Add Mac. El código de seis dígitos es válido durante 120 segundos y admite tres intentos de autenticación. - En el Mac que se une,
Join a Groupselecciona esa invitación cercana y toma el código. El intercambio de emparejamiento cifrado usa SPAKE2 para verificar a ambas partes antes de que la solicitud llegue a aprobación, y ata su resultado a la conexión segura mediante un exportador TLS, de modo que el código de vida corta y la sesión de dispositivo que sigue pertenecen al mismo establecimiento de confianza. - El administrador revisa el Mac que se une y lo aprueba. Si el código caduca o se agotan los tres intentos, hay que volver a empezar la invitación.
Estas comprobaciones pertenecen al momento en que se concede el acceso. No hay que volver a escribir un código en cada copia: las conexiones posteriores verifican la identidad de dispositivo que estableció el emparejamiento. Antes de la primera transferencia, selecciona el mismo grupo actual en los dos Mac y espera a que la conexión esté lista.
Hay una parte de esto que no tiene nada de criptográfico: aprueba solo una solicitud que reconozcas. El código y el intercambio cifrado protegen el proceso de emparejamiento. Si este es el dispositivo al que querías dar confianza es una pregunta que solo tú puedes responder.
Protección para la transferencia y para las copias que guardas
Durante la transferenciaTLS 1.3 · mTLS
Autenticación mutua
En cada Mac
Una contraseña de Wi-Fi decide quién entra en la red. No hace nada respecto al contenido que después envías por ella. Ambos Mac tienen su identidad verificada y la conexión entre ellos va cifrada, que es lo que impide que texto, imágenes y archivos copiados se lean en tránsito.
El transporte usa TLS 1.3 con autenticación mutua (mTLS), así que cada lado demuestra quién es en lugar de confiar en la red. Los eventos van firmados, y la protección contra repetición impide que un mensaje antiguo pero válido se acepte otra vez como si fuera una acción nueva. La conexión también lleva su contexto: pertenece a un grupo aprobado concreto, no a quien esté escuchando en ese momento.
El historial retenido tiene su propia protección. Los cuerpos y los adjuntos se cifran en cada Mac, y el llavero de macOS guarda la clave. La información de índice, como horas y estado, se guarda por separado, así que cifrar el contenido no significa que todos los campos del índice estén cifrados.
Esto es lo que nada de eso decide: qué hace después un destinatario de confianza. Un Mac que recibió tu contenido puede quedárselo indefinidamente, y un Mac desbloqueado pertenece a quien se siente delante de él. Elegir a los destinatarios, y bloquear los propios equipos, sigue siendo trabajo tuyo.
Un grupo actual con un público definido y roles definidos
Grupo actual
En cuanto entran más de dos Mac en juego, saber quién puede recibir una copia empieza a importar más que la velocidad a la que llega. El grupo actual es el público: no cualquier Mac cercano, ni cualquier grupo al que te hayas unido alguna vez. Por debajo, los marcos v2 ligados al grupo mantienen los mensajes dentro de su contexto de grupo previsto, mientras que una lista de membresía firmada y una revocación firmada registran quién sigue autorizado. Cada Mac aplica después su propia política de sincronización encima de eso.
Los controles separan las decisiones de membresía del uso diario:
- Los administradores gestionan la membresía. Aprobar un Mac nuevo es cosa suya, igual que quitar a un miembro de un grupo que administran, incluido un dispositivo que en ese momento esté desconectado. Los miembros no pueden quitarse entre sí.
- Cada Mac controla lo que comparte. Qué grupo está activo, si la sincronización está en pausa, qué tipos de contenido puede enviar ese equipo: todo son decisiones locales. Échale un vistazo al grupo antes de una copia importante.
- El historial personal se queda personal. Estar en un grupo con alguien no le da a esa persona ninguna vía hacia tu biblioteca de historial, y eso incluye al administrador. Lo que un destinatario sí conserva es su propio registro local de lo que permitiste sincronizar.
Un grupo de casa y uno de trabajo pueden convivir, y tú eliges antes de compartir. Cambiar de grupo cambia el público activo; tener los dos no significa que cada copia nueva vaya a ambos.
Quitar a un miembro revoca el acceso autorizado futuro a través de ese emparejamiento, y ahí se detiene. No llega hasta los archivos, el contenido pegado o el historial que el otro Mac ya haya guardado. El control de acceso decide quién recibe la próxima copia, nunca qué pasó con la última.
Una comprobación local que mantiene ciertos secretos fuera del historial legible
- Contenido copiado
- Coincide con un formato compatible
- Marcador de contenido sensibleNo se guardan el cuerpo, los nombres ni las miniaturas
Solo formatos compatibles; puede haber contenido no detectado.
Excluir del historial ≠ bloquear la sincronización
Pegas una contraseña y te olvidas de ella. Ahora es una entrada más en una lista que irás pasando durante semanas. Existe una comprobación local para formatos sensibles admitidos precisamente para que algunas de esas copias nunca lleguen a ser historial legible.
Las reglas cubren credenciales con campos explícitos, ciertos formatos de clave privada y frases de recuperación admitidas, y las reconoce por su estructura, no tratando cualquier cadena que parezca aleatoria como un secreto. El reconocimiento es determinista: usa la propia estructura del formato, normalización NFKD y sumas de comprobación donde el formato las define, incluidas las frases BIP39 y SLIP39 admitidas, las claves privadas BIP32, BIP38 y WIF, y los contenedores PEM u OpenSSH. La comprobación se ejecuta en tu Mac, y el contenido del portapapeles no se sube a ningún sitio para revisarlo.
Cuando un formato admitido coincide, todo el evento se guarda como un marcador sensible. Su cuerpo legible, los nombres de los adjuntos y las miniaturas no se conservan en esa entrada, así que después no se puede abrir para recuperar el secreto.
Y ahora la distinción que de verdad suele confundir a la gente: mantener algo fuera del historial y mantenerlo fuera de la red son dos ajustes distintos. La sincronización de contenido sensible está activada por defecto, y cada Mac aplica sus propios ajustes de forma independiente. Si algo privado no debe llegar en absoluto al grupo actual, desactiva ese ajuste o pausa la sincronización antes de copiarlo. Que haya un marcador en el historial no es prueba de que no se enviara nada.
Preguntas frecuentes
Respuestas a tus preguntas
¿Puede otro Mac en la misma Wi-Fi leer mi portapapeles?
Estar en tu red no convierte a un Mac en miembro de nada. El contenido llega a dispositivos con membresía de grupo aprobada, por una conexión autenticada, y un Mac que nadie aprobó no tiene nada esperándole. Lo que te protege, entonces, no es un ajuste de red, sino qué dispositivos, y qué personas, invitas.
¿Los dos Mac necesitan la misma cuenta de Apple?
No, y ahí está precisamente la idea. El emparejamiento y la sincronización funcionan sobre el grupo aprobado, así que los dos Mac pueden iniciar sesión en cuentas de Apple distintas y seguir haciéndolo. Apple gestiona por separado las descargas y compras de la App Store, y no hay ninguna cuenta de Deskferry en ningún punto de esto.
¿Qué pasa si el código de emparejamiento caduca o falla el emparejamiento?
Vuelves a empezar, lo que lleva unos diez segundos. El código de seis dígitos dura 120 segundos y admite tres intentos de autenticación; en cuanto se agota uno de los dos, el administrador emite una invitación nueva y luego revisa y aprueba el Mac que se une. Mira las dos caras del primer emparejamiento.
¿Puede Deskferry llegar a mi Mac de la oficina desde casa por internet?
No. Los dos Mac necesitan una red Wi-Fi o Ethernet local en la que puedan alcanzarse, y no hay ningún relé del desarrollador esperando para conectar dos ubicaciones. Lo que sí sigue funcionando sin ninguna red es el historial local en un solo Mac.
¿Unirme a un grupo expone mi historial ya existente?
No. Tu biblioteca de historial se queda en tu Mac y el grupo no tiene forma de consultarla ni buscarla. Lo que sí puede viajar son las copias nuevas que tú permitas sincronizar, y cada Mac receptor guarda su propio registro local de lo que recibió.
¿Quitar un Mac borra los archivos que ya recibió?
No, y nada podría hacerlo. Quitar el acceso revoca la autorización futura; los archivos, el contenido pegado y el historial ya guardados en ese otro Mac se quedan exactamente donde están. Así que el criterio que hay que aplicar es si confías en un destinatario con el contenido después de recibirlo, no solo durante la transferencia.
¿La detección de contenido sensible impide que se envíe toda contraseña?
No, por dos motivos. Solo cubre formatos admitidos, y lo que regula es el historial legible, no la transmisión. La sincronización de contenido sensible está activada por defecto, así que si algo privado no debe salir de este Mac, desactívala o pausa la sincronización antes de copiarlo. Consulta los controles de privacidad y el primer emparejamiento.
Guías
Tu próxima lectura útil
Sincronizar el portapapeles entre los dos Mac que usas a diario
La dirección está en el portátil. El campo que la espera está abierto en el otro Mac. Ese salto es todo el problema.
Leer la guíaHistorial local del portapapelesHistorial de portapapeles en este Mac: encuentra una copia anterior
Copiar lo siguiente no debería costarte perder lo anterior.
Leer la guíaDeskferryConfigura Deskferry, un Mac cada vez.
Primero deja funcionando un Mac. El segundo Mac es otro ejercicio aparte, y es opcional.
Leer la guíaDeskferry
Un siguiente paso sencillo.
Continúa en otro Mac, pasa un archivo o recupera una copia anterior.
macOS 14+ · Un Mac basta para el historial · Red local accesible para sincronizar