Sicurezza

Solo i Mac che hai approvato ricevono mai qualcosa.

Cosa protegge ogni passaggio — e, con lo stesso dettaglio, dove ogni protezione si ferma.

Un blocco di appunti può contenere un codice di accesso, un contratto firmato o una frase a metà, e tutti e tre viaggiano allo stesso modo. Prima di mandarne uno a un altro Mac, è giusto chiedersi dove va, quali dispositivi possono riceverlo, e cosa resta indietro dopo.

Deskferry risponde con connessioni locali, dispositivi che un amministratore ha approvato, un trasporto cifrato, e una libreria di cronologia che resta sul Mac che l'ha registrata. Le sei sezioni qui sotto descrivono ogni protezione e indicano il punto in cui finisce.

I tuoi Mac parlano tra loro, non con un cloud in mezzo

Rete localeWi-Fi / Ethernet

Mac A
Mac B
Nessun inoltro nel cloud
Il contenuto passa direttamente tra Mac affidabili tramite Wi-Fi locale o Ethernet.

Due Mac sulla stessa scrivania. Spostare un paragrafo dall'uno all'altro non dovrebbe lasciare una terza copia da qualche parte su un servizio cloud. I contenuti degli appunti supportati e i file selezionati passano direttamente tra Mac approvati su una rete locale che entrambi raggiungono.

La connessione passa su Wi-Fi o Ethernet locali. Il contenuto condiviso non transita su un server dello sviluppatore Deskferry, e non esiste un appunti cloud Deskferry da cui i dispositivi scaricano più tardi. Il Mac ricevente ottiene il contenuto tramite la propria connessione diretta con il Mac che invia. In termini tecnici è trasporto LAN da pari a pari (P2P), senza alcun relay cloud Deskferry nel percorso.

Quello che ti guadagni ogni giorno è un posto in meno da tenere in ordine. Niente si accumula in una libreria cloud che devi ricordarti di svuotare, nessun archivio caricato da smistare più tardi, nessun account di servizio da collegare prima che la prima copia funzioni. Conta soprattutto quando lo stesso portatile e lo stesso fisso si passano cose venti volte al giorno.

La raggiungibilità è una condizione reale, non una formalità, quindi preparati a scontrarci. Una rete ospiti che isola i suoi client blocca la connessione del tutto, anche se entrambi i Mac mostrano lo stesso nome Wi-Fi. Nulla collega casa e ufficio. La cronologia locale su un singolo Mac non è toccata da nulla di tutto questo.

Condivisione che non passa da un unico accesso condiviso

Apple Account A
Apple Account B

Gruppo di dispositivi approvato

Mac A
Mac B

Identità del dispositivo

Nessun accesso a un account Deskferry

Gli Apple Account restano separati. L’appartenenza al gruppo approvato autorizza la condivisione.

Mac di lavoro sull'account aziendale, Mac personale sul tuo. Raramente c'è un buon motivo per fonderli, e collegare due macchine non dovrebbe costringerti a farlo.

Quindi non c'è nulla da registrare e nessun accesso da effettuare prima dell'abbinamento o della sincronizzazione. I due Mac possono stare su Apple Account completamente diversi. Il permesso arriva da un gruppo di dispositivi approvato, non da un accesso condiviso: l'identità del dispositivo e l'autorizzazione legata al gruppo fanno il lavoro che altrimenti farebbe un account di servizio.

In una famiglia o in un piccolo team questo vuol dire che inviti un Mac specifico. Nessuno si passa credenziali, gli accessi personali e quelli di lavoro restano esattamente dove sono, e aggiungere un dispositivo resta una decisione che qualcuno deve davvero prendere.

Apple continua a gestire download, acquisti e qualsiasi requisito di account del Mac App Store legato a loro. Ciò che Deskferry evita è un secondo account di prodotto, e non chiede mai ai Mac abbinati di condividere lo stesso Apple Account.

Ogni nuovo Mac entra grazie a una decisione presa da qualcuno

  1. L’amministratore invita
  2. Inserisci il codice a sei cifre120 secondi · fino a 3 tentativi
  3. SPAKE2TLS exporterAssociato a questa connessione
  4. L’amministratore approva
Invito → codice a sei cifre → SPAKE2 associato tramite TLS exporter → approvazione dell’amministratore.

Essere nelle vicinanze non dice nulla sul fatto che un Mac debba ricevere il tuo lavoro. Scoperta e permesso sono separati apposta: comparire sulla stessa Wi-Fi non porta un dispositivo dentro alcun gruppo e non gli fa guadagnare nulla.

L'abbinamento segue una breve sequenza, così l'amministratore può guardare il dispositivo prima che l'appartenenza venga concessa:

  1. L'amministratore avvia un invito dal proprio gruppo con Add Mac. Il codice a sei cifre resta valido 120 secondi e permette tre tentativi di autenticazione.
  2. Sul Mac che entra, Join a Group seleziona quell'invito nelle vicinanze e riceve il codice. Lo scambio di abbinamento cifrato usa SPAKE2 per verificare entrambe le parti prima che la richiesta arrivi all'approvazione, e lega il proprio risultato alla connessione sicura tramite un TLS exporter, così il codice a breve durata e la sessione del dispositivo che segue appartengono allo stesso momento di stabilimento della fiducia.
  3. L'amministratore controlla il Mac che sta entrando e lo approva. Se il codice scade o i tre tentativi finiscono, l'invito va avviato di nuovo.

Questi controlli appartengono al momento in cui l'accesso viene concesso. Non c'è nessun codice da reinserire ad ogni copia — le connessioni successive verificano l'identità del dispositivo stabilita dall'abbinamento. Prima del primo trasferimento, seleziona lo stesso gruppo attuale su entrambi i Mac e aspetta che la connessione sia pronta.

Una parte di tutto questo non è affatto crittografica: approva solo una richiesta che riconosci. Il codice e lo scambio cifrato proteggono il processo di abbinamento. Se questo sia il dispositivo che intendevi autorizzare è una domanda a cui solo tu puoi rispondere.

Protezione per il trasferimento e per le copie che conservi

Durante il trasferimentoTLS 1.3 · mTLS

Mac A
Mac B

Autenticazione reciproca

Su ciascun Mac

Mac A
Mac B
Cronologia cifrataPortachiavi macOS
TLS 1.3 protegge la connessione. Ogni Mac cifra la propria cronologia e conserva la chiave nel Portachiavi macOS.

Una password Wi-Fi decide chi entra nella rete. Non fa nulla riguardo al contenuto che poi ci mandi sopra. Entrambi i Mac hanno l'identità verificata e la connessione tra loro è cifrata, ed è questo che impedisce a testo, immagini e file copiati di essere letti durante il transito.

Il trasporto usa TLS 1.3 con autenticazione reciproca (mTLS), così ciascuna parte dimostra chi è invece di fidarsi della rete. Gli eventi sono firmati, e la protezione dai replay fa sì che un messaggio vecchio ma valido non possa essere accettato di nuovo come azione nuova. La connessione porta con sé anche il proprio contesto: appartiene a un gruppo approvato, non a chiunque stia ascoltando.

La cronologia conservata ha una propria protezione. Corpi dei messaggi e allegati sono cifrati su ogni Mac, e il Portachiavi di macOS custodisce la chiave. Le informazioni di indice, come orari e stato, sono conservate separatamente, quindi cifrare il contenuto non significa che ogni campo dell'indice sia cifrato.

Ecco cosa nessuna di queste protezioni decide: cosa fa un destinatario fidato dopo. Un Mac che ha ricevuto il tuo contenuto può tenerlo a tempo indeterminato, e un Mac sbloccato appartiene a chiunque ci si sieda davanti. Scegliere i destinatari, e bloccare le macchine stesse, resta un lavoro tuo.

Un gruppo attuale con un pubblico e ruoli definiti

Gruppo attuale

Amministratore
Elenco dei membri firmato
Membro
Mac C · Accesso futuro revocato
Altro gruppo · non attivo
Il gruppo attuale definisce i destinatari. Rimuovere un membro revoca gli accessi futuri, non le copie già ricevute.

Una volta coinvolti più di due Mac, sapere chi può ricevere una copia inizia a contare più della velocità con cui arriva. Il gruppo attuale è il pubblico — non ogni Mac nelle vicinanze, e non ogni gruppo a cui hai mai aderito. Sotto il cofano, frame v2 vincolati al gruppo mantengono i messaggi nel loro contesto previsto, mentre un elenco di appartenenza firmato e una revoca firmata registrano chi resta autorizzato. Ogni Mac applica poi la propria politica di sincronizzazione sopra a tutto questo.

I controlli separano le decisioni sull'appartenenza dall'uso quotidiano:

  • Gli amministratori gestiscono l'appartenenza. Approvare un nuovo Mac spetta a loro, così come rimuovere un membro da un gruppo che possiedono, incluso un dispositivo che in quel momento risulta offline. I membri non possono rimuoversi a vicenda.
  • Ogni Mac controlla la propria condivisione. Quale gruppo è attuale, se la sincronizzazione è in pausa, quali tipi di contenuto questa macchina può inviare — tutte decisioni locali. Dai un'occhiata al gruppo prima di una copia che conta.
  • La cronologia personale resta personale. Essere in un gruppo con qualcuno non gli dà alcuna via verso la tua libreria di cronologia, e questo vale anche per l'amministratore. Ciò che un destinatario conserva è il proprio record locale di quanto tu hai permesso di sincronizzare.

Un gruppo di casa e uno di lavoro possono convivere fianco a fianco, e scegli tu prima di condividere. Cambiare gruppo cambia il pubblico attivo; averne due non significa che ogni nuova copia vada a entrambi.

Rimuovere un membro revoca l'accesso autorizzato futuro tramite quell'abbinamento, e si ferma lì. Non arriva a toccare file, contenuti incollati o cronologia che l'altro Mac ha già conservato. Il controllo degli accessi governa chi riceve la prossima copia, mai cosa è successo all'ultima.

Un controllo locale che tiene i segreti supportati fuori dalla cronologia leggibile

Controllo su questo Mac
  1. Contenuto copiato
  2. Formato supportato riconosciuto
  3. Segnaposto per contenuti sensibiliNessun contenuto, nome o miniatura conservato

Solo formati supportati; alcuni contenuti possono sfuggire al rilevamento.

Esclusione dalla cronologia ≠ blocco della sincronizzazione

Un formato supportato riconosciuto lascia un segnaposto, non un segreto recuperabile. Rilevamento e sincronizzazione restano separati.

Incolli una password e te ne dimentichi. Ora è una voce in un elenco che scorrerai per settimane. Un controllo locale per formati sensibili supportati esiste proprio perché alcune di quelle copie non diventino mai cronologia leggibile.

Le regole coprono credenziali con campi espliciti, alcuni formati di chiave privata e frasi di recupero supportate, riconosciute in base alla struttura piuttosto che trattando ogni stringa dall'aspetto casuale come un segreto. Il riconoscimento è deterministico: usa la struttura propria del formato, la normalizzazione NFKD e i checksum dove il formato li prevede, incluse le frasi BIP39 e SLIP39 supportate, le chiavi private BIP32, BIP38 e WIF, e i contenitori PEM o OpenSSH. Il controllo gira sul tuo Mac, e il contenuto degli appunti non viene caricato per essere esaminato.

Quando un formato supportato corrisponde, l'intero evento viene salvato come segnaposto sensibile. Il suo corpo leggibile, i nomi degli allegati e le miniature non restano in quell'elemento, quindi non può essere riaperto più tardi per recuperare il segreto.

Ora la distinzione che davvero trae in inganno le persone: tenere qualcosa fuori dalla cronologia e tenerlo fuori dalla rete sono due impostazioni diverse. La sincronizzazione dei contenuti sensibili è attiva di default, e ogni Mac applica le proprie impostazioni in modo indipendente. Se del materiale privato non deve raggiungere in alcun modo il gruppo attuale, disattiva quell'impostazione o metti in pausa la sincronizzazione prima di copiarlo. Un segnaposto nella cronologia non è prova che nulla sia stato inviato.

Domande frequenti

Risposte alle tue domande

Un altro Mac sulla stessa Wi-Fi può leggere i miei appunti?

Essere sulla tua rete non rende un Mac membro di nulla. Il contenuto raggiunge i dispositivi con appartenenza di gruppo approvata, su una connessione autenticata, e un Mac che nessuno ha approvato non ha nulla ad aspettarlo. Il che significa che la decisione che ti protegge non è un'impostazione di rete — è quali dispositivi, e quali persone, inviti.

I due Mac devono avere lo stesso Apple Account?

No, ed è proprio questo il punto. L'abbinamento e la sincronizzazione si basano sul gruppo approvato, quindi i due Mac possono accedere ad Apple Account diversi e continuare a farlo. Apple gestisce separatamente download e acquisti sull'App Store, e non c'è alcun account Deskferry coinvolto in nulla di tutto questo.

Cosa succede se il codice di abbinamento scade o l'abbinamento fallisce?

Ricominci, e ci vogliono circa dieci secondi. Il codice a sei cifre dura 120 secondi e permette tre tentativi di autenticazione; quando uno dei due finisce, l'amministratore emette un nuovo invito e poi controlla e approva il Mac che entra. Guarda entrambi i lati del primo abbinamento.

Deskferry può raggiungere il mio Mac in ufficio da casa via internet?

No. I due Mac devono stare su una rete Wi-Fi o Ethernet locale su cui possano raggiungersi, e non esiste alcun relay dello sviluppatore pronto a collegare due posti diversi. Ciò che continua a funzionare senza alcuna rete è la cronologia locale su un singolo Mac.

Entrare in un gruppo espone la mia cronologia esistente?

No. La tua libreria di cronologia resta sul tuo Mac e il gruppo non ha modo di interrogarla o cercarla. Ciò che può viaggiare sono nuove copie che tu permetti di sincronizzare, e ogni Mac che le riceve conserva un proprio record locale di quanto ha ricevuto.

Rimuovere un Mac cancella i file che ha già ricevuto?

No, e niente potrebbe farlo. La rimozione revoca l'accesso autorizzato futuro; file, contenuti incollati e cronologia già conservati dall'altra parte restano esattamente dove sono. Quindi il giudizio da dare è se ti fidi di un destinatario per il contenuto anche dopo, non solo durante il trasferimento.

Il rilevamento dei contenuti sensibili impedisce l'invio di ogni password?

No, per due motivi. Copre solo i formati supportati, e ciò che governa è la cronologia leggibile, non la trasmissione. La sincronizzazione dei contenuti sensibili è attiva di default, quindi se qualcosa di privato non deve lasciare questo Mac, disattivala o metti in pausa la sincronizzazione prima di copiarlo. Vedi i controlli sulla privacy e il primo abbinamento.

Guide

La prossima lettura utile

Deskferry

Il prossimo passo è semplice.

Continua su un altro Mac, passa un file o ritrova una copia precedente.

macOS 14+ · Un Mac basta per la cronologia · Rete locale raggiungibile per sincronizzare