Sicurezza
Solo i Mac che hai approvato ricevono mai qualcosa.
Cosa protegge ogni passaggio — e, con lo stesso dettaglio, dove ogni protezione si ferma.
Un blocco di appunti può contenere un codice di accesso, un contratto firmato o una frase a metà, e tutti e tre viaggiano allo stesso modo. Prima di mandarne uno a un altro Mac, è giusto chiedersi dove va, quali dispositivi possono riceverlo, e cosa resta indietro dopo.
Deskferry risponde con connessioni locali, dispositivi che un amministratore ha approvato, un trasporto cifrato, e una libreria di cronologia che resta sul Mac che l'ha registrata. Le sei sezioni qui sotto descrivono ogni protezione e indicano il punto in cui finisce.
I tuoi Mac parlano tra loro, non con un cloud in mezzo
Rete localeWi-Fi / Ethernet
Due Mac sulla stessa scrivania. Spostare un paragrafo dall'uno all'altro non dovrebbe lasciare una terza copia da qualche parte su un servizio cloud. I contenuti degli appunti supportati e i file selezionati passano direttamente tra Mac approvati su una rete locale che entrambi raggiungono.
La connessione passa su Wi-Fi o Ethernet locali. Il contenuto condiviso non transita su un server dello sviluppatore Deskferry, e non esiste un appunti cloud Deskferry da cui i dispositivi scaricano più tardi. Il Mac ricevente ottiene il contenuto tramite la propria connessione diretta con il Mac che invia. In termini tecnici è trasporto LAN da pari a pari (P2P), senza alcun relay cloud Deskferry nel percorso.
Quello che ti guadagni ogni giorno è un posto in meno da tenere in ordine. Niente si accumula in una libreria cloud che devi ricordarti di svuotare, nessun archivio caricato da smistare più tardi, nessun account di servizio da collegare prima che la prima copia funzioni. Conta soprattutto quando lo stesso portatile e lo stesso fisso si passano cose venti volte al giorno.
La raggiungibilità è una condizione reale, non una formalità, quindi preparati a scontrarci. Una rete ospiti che isola i suoi client blocca la connessione del tutto, anche se entrambi i Mac mostrano lo stesso nome Wi-Fi. Nulla collega casa e ufficio. La cronologia locale su un singolo Mac non è toccata da nulla di tutto questo.
Condivisione che non passa da un unico accesso condiviso
Gruppo di dispositivi approvato
Identità del dispositivo
Nessun accesso a un account Deskferry
Mac di lavoro sull'account aziendale, Mac personale sul tuo. Raramente c'è un buon motivo per fonderli, e collegare due macchine non dovrebbe costringerti a farlo.
Quindi non c'è nulla da registrare e nessun accesso da effettuare prima dell'abbinamento o della sincronizzazione. I due Mac possono stare su Apple Account completamente diversi. Il permesso arriva da un gruppo di dispositivi approvato, non da un accesso condiviso: l'identità del dispositivo e l'autorizzazione legata al gruppo fanno il lavoro che altrimenti farebbe un account di servizio.
In una famiglia o in un piccolo team questo vuol dire che inviti un Mac specifico. Nessuno si passa credenziali, gli accessi personali e quelli di lavoro restano esattamente dove sono, e aggiungere un dispositivo resta una decisione che qualcuno deve davvero prendere.
Apple continua a gestire download, acquisti e qualsiasi requisito di account del Mac App Store legato a loro. Ciò che Deskferry evita è un secondo account di prodotto, e non chiede mai ai Mac abbinati di condividere lo stesso Apple Account.
Ogni nuovo Mac entra grazie a una decisione presa da qualcuno
- L’amministratore invita
- Inserisci il codice a sei cifre120 secondi · fino a 3 tentativi
- SPAKE2TLS exporterAssociato a questa connessione
- L’amministratore approva
Essere nelle vicinanze non dice nulla sul fatto che un Mac debba ricevere il tuo lavoro. Scoperta e permesso sono separati apposta: comparire sulla stessa Wi-Fi non porta un dispositivo dentro alcun gruppo e non gli fa guadagnare nulla.
L'abbinamento segue una breve sequenza, così l'amministratore può guardare il dispositivo prima che l'appartenenza venga concessa:
- L'amministratore avvia un invito dal proprio gruppo con
Add Mac. Il codice a sei cifre resta valido 120 secondi e permette tre tentativi di autenticazione. - Sul Mac che entra,
Join a Groupseleziona quell'invito nelle vicinanze e riceve il codice. Lo scambio di abbinamento cifrato usa SPAKE2 per verificare entrambe le parti prima che la richiesta arrivi all'approvazione, e lega il proprio risultato alla connessione sicura tramite un TLS exporter, così il codice a breve durata e la sessione del dispositivo che segue appartengono allo stesso momento di stabilimento della fiducia. - L'amministratore controlla il Mac che sta entrando e lo approva. Se il codice scade o i tre tentativi finiscono, l'invito va avviato di nuovo.
Questi controlli appartengono al momento in cui l'accesso viene concesso. Non c'è nessun codice da reinserire ad ogni copia — le connessioni successive verificano l'identità del dispositivo stabilita dall'abbinamento. Prima del primo trasferimento, seleziona lo stesso gruppo attuale su entrambi i Mac e aspetta che la connessione sia pronta.
Una parte di tutto questo non è affatto crittografica: approva solo una richiesta che riconosci. Il codice e lo scambio cifrato proteggono il processo di abbinamento. Se questo sia il dispositivo che intendevi autorizzare è una domanda a cui solo tu puoi rispondere.
Protezione per il trasferimento e per le copie che conservi
Durante il trasferimentoTLS 1.3 · mTLS
Autenticazione reciproca
Su ciascun Mac
Una password Wi-Fi decide chi entra nella rete. Non fa nulla riguardo al contenuto che poi ci mandi sopra. Entrambi i Mac hanno l'identità verificata e la connessione tra loro è cifrata, ed è questo che impedisce a testo, immagini e file copiati di essere letti durante il transito.
Il trasporto usa TLS 1.3 con autenticazione reciproca (mTLS), così ciascuna parte dimostra chi è invece di fidarsi della rete. Gli eventi sono firmati, e la protezione dai replay fa sì che un messaggio vecchio ma valido non possa essere accettato di nuovo come azione nuova. La connessione porta con sé anche il proprio contesto: appartiene a un gruppo approvato, non a chiunque stia ascoltando.
La cronologia conservata ha una propria protezione. Corpi dei messaggi e allegati sono cifrati su ogni Mac, e il Portachiavi di macOS custodisce la chiave. Le informazioni di indice, come orari e stato, sono conservate separatamente, quindi cifrare il contenuto non significa che ogni campo dell'indice sia cifrato.
Ecco cosa nessuna di queste protezioni decide: cosa fa un destinatario fidato dopo. Un Mac che ha ricevuto il tuo contenuto può tenerlo a tempo indeterminato, e un Mac sbloccato appartiene a chiunque ci si sieda davanti. Scegliere i destinatari, e bloccare le macchine stesse, resta un lavoro tuo.
Un gruppo attuale con un pubblico e ruoli definiti
Gruppo attuale
Una volta coinvolti più di due Mac, sapere chi può ricevere una copia inizia a contare più della velocità con cui arriva. Il gruppo attuale è il pubblico — non ogni Mac nelle vicinanze, e non ogni gruppo a cui hai mai aderito. Sotto il cofano, frame v2 vincolati al gruppo mantengono i messaggi nel loro contesto previsto, mentre un elenco di appartenenza firmato e una revoca firmata registrano chi resta autorizzato. Ogni Mac applica poi la propria politica di sincronizzazione sopra a tutto questo.
I controlli separano le decisioni sull'appartenenza dall'uso quotidiano:
- Gli amministratori gestiscono l'appartenenza. Approvare un nuovo Mac spetta a loro, così come rimuovere un membro da un gruppo che possiedono, incluso un dispositivo che in quel momento risulta offline. I membri non possono rimuoversi a vicenda.
- Ogni Mac controlla la propria condivisione. Quale gruppo è attuale, se la sincronizzazione è in pausa, quali tipi di contenuto questa macchina può inviare — tutte decisioni locali. Dai un'occhiata al gruppo prima di una copia che conta.
- La cronologia personale resta personale. Essere in un gruppo con qualcuno non gli dà alcuna via verso la tua libreria di cronologia, e questo vale anche per l'amministratore. Ciò che un destinatario conserva è il proprio record locale di quanto tu hai permesso di sincronizzare.
Un gruppo di casa e uno di lavoro possono convivere fianco a fianco, e scegli tu prima di condividere. Cambiare gruppo cambia il pubblico attivo; averne due non significa che ogni nuova copia vada a entrambi.
Rimuovere un membro revoca l'accesso autorizzato futuro tramite quell'abbinamento, e si ferma lì. Non arriva a toccare file, contenuti incollati o cronologia che l'altro Mac ha già conservato. Il controllo degli accessi governa chi riceve la prossima copia, mai cosa è successo all'ultima.
Un controllo locale che tiene i segreti supportati fuori dalla cronologia leggibile
- Contenuto copiato
- Formato supportato riconosciuto
- Segnaposto per contenuti sensibiliNessun contenuto, nome o miniatura conservato
Solo formati supportati; alcuni contenuti possono sfuggire al rilevamento.
Esclusione dalla cronologia ≠ blocco della sincronizzazione
Incolli una password e te ne dimentichi. Ora è una voce in un elenco che scorrerai per settimane. Un controllo locale per formati sensibili supportati esiste proprio perché alcune di quelle copie non diventino mai cronologia leggibile.
Le regole coprono credenziali con campi espliciti, alcuni formati di chiave privata e frasi di recupero supportate, riconosciute in base alla struttura piuttosto che trattando ogni stringa dall'aspetto casuale come un segreto. Il riconoscimento è deterministico: usa la struttura propria del formato, la normalizzazione NFKD e i checksum dove il formato li prevede, incluse le frasi BIP39 e SLIP39 supportate, le chiavi private BIP32, BIP38 e WIF, e i contenitori PEM o OpenSSH. Il controllo gira sul tuo Mac, e il contenuto degli appunti non viene caricato per essere esaminato.
Quando un formato supportato corrisponde, l'intero evento viene salvato come segnaposto sensibile. Il suo corpo leggibile, i nomi degli allegati e le miniature non restano in quell'elemento, quindi non può essere riaperto più tardi per recuperare il segreto.
Ora la distinzione che davvero trae in inganno le persone: tenere qualcosa fuori dalla cronologia e tenerlo fuori dalla rete sono due impostazioni diverse. La sincronizzazione dei contenuti sensibili è attiva di default, e ogni Mac applica le proprie impostazioni in modo indipendente. Se del materiale privato non deve raggiungere in alcun modo il gruppo attuale, disattiva quell'impostazione o metti in pausa la sincronizzazione prima di copiarlo. Un segnaposto nella cronologia non è prova che nulla sia stato inviato.
Domande frequenti
Risposte alle tue domande
Un altro Mac sulla stessa Wi-Fi può leggere i miei appunti?
Essere sulla tua rete non rende un Mac membro di nulla. Il contenuto raggiunge i dispositivi con appartenenza di gruppo approvata, su una connessione autenticata, e un Mac che nessuno ha approvato non ha nulla ad aspettarlo. Il che significa che la decisione che ti protegge non è un'impostazione di rete — è quali dispositivi, e quali persone, inviti.
I due Mac devono avere lo stesso Apple Account?
No, ed è proprio questo il punto. L'abbinamento e la sincronizzazione si basano sul gruppo approvato, quindi i due Mac possono accedere ad Apple Account diversi e continuare a farlo. Apple gestisce separatamente download e acquisti sull'App Store, e non c'è alcun account Deskferry coinvolto in nulla di tutto questo.
Cosa succede se il codice di abbinamento scade o l'abbinamento fallisce?
Ricominci, e ci vogliono circa dieci secondi. Il codice a sei cifre dura 120 secondi e permette tre tentativi di autenticazione; quando uno dei due finisce, l'amministratore emette un nuovo invito e poi controlla e approva il Mac che entra. Guarda entrambi i lati del primo abbinamento.
Deskferry può raggiungere il mio Mac in ufficio da casa via internet?
No. I due Mac devono stare su una rete Wi-Fi o Ethernet locale su cui possano raggiungersi, e non esiste alcun relay dello sviluppatore pronto a collegare due posti diversi. Ciò che continua a funzionare senza alcuna rete è la cronologia locale su un singolo Mac.
Entrare in un gruppo espone la mia cronologia esistente?
No. La tua libreria di cronologia resta sul tuo Mac e il gruppo non ha modo di interrogarla o cercarla. Ciò che può viaggiare sono nuove copie che tu permetti di sincronizzare, e ogni Mac che le riceve conserva un proprio record locale di quanto ha ricevuto.
Rimuovere un Mac cancella i file che ha già ricevuto?
No, e niente potrebbe farlo. La rimozione revoca l'accesso autorizzato futuro; file, contenuti incollati e cronologia già conservati dall'altra parte restano esattamente dove sono. Quindi il giudizio da dare è se ti fidi di un destinatario per il contenuto anche dopo, non solo durante il trasferimento.
Il rilevamento dei contenuti sensibili impedisce l'invio di ogni password?
No, per due motivi. Copre solo i formati supportati, e ciò che governa è la cronologia leggibile, non la trasmissione. La sincronizzazione dei contenuti sensibili è attiva di default, quindi se qualcosa di privato non deve lasciare questo Mac, disattivala o metti in pausa la sincronizzazione prima di copiarlo. Vedi i controlli sulla privacy e il primo abbinamento.
Guide
La prossima lettura utile
Sincronizzazione appunti tra i due Mac che usi ogni giorno
L'indirizzo è sul portatile. Il campo che lo aspetta è aperto sul fisso. Quel vuoto è tutto il problema.
Leggi la guidaCronologia locale degli appuntiCronologia appunti su questo Mac: ritrova una copia vecchia
Copiare la prossima cosa non dovrebbe costarti l'ultima.
Leggi la guidaDeskferryConfigura Deskferry, un Mac alla volta.
Fai funzionare prima un Mac da solo. Il secondo Mac è un passaggio separato, ed è facoltativo.
Leggi la guidaDeskferry
Il prossimo passo è semplice.
Continua su un altro Mac, passa un file o ritrova una copia precedente.
macOS 14+ · Un Mac basta per la cronologia · Rete locale raggiungibile per sincronizzare