Sicherheit

Sicherheit

ClipboardX verwendet Steuerelemente, die die Übertragung der Zwischenablage zwischen gekoppelten Geräten und den Dienstzugriff schützen sollen. Auf dieser Seite werden verifizierte, hochgradige Schutzmaßnahmen beschrieben, keine Garantie für absolute Sicherheit.

Kopplung und Zugriff

Geräte registrieren sich mit gerätebezogenen Anmeldeinformationen und müssen gekoppelt werden, bevor Relay-Sitzungen erstellt werden können. Beim Pairing werden öffentliche Schlüssel des Geräts und ein Genehmigungsablauf verwendet. Der Dienst prüft die Paarzugehörigkeit, bevor er den Relay-Zugriff zulässt.

Übertragung in die Zwischenablage

ClipboardX-Anwendungen verschlüsseln die Nutzdaten der Zwischenablage vor der Weiterleitung. Das Backend leitet verschlüsselte Frames für gekoppelte Geräte weiter und ist nicht darauf ausgelegt, den Klartext der Zwischenablage beizubehalten. Transportendpunkte verwenden TLS, sofern konfiguriert. Der Verlauf der lokalen Zwischenablage unterliegt weiterhin den Schutzmaßnahmen der Geräte- und Anwendungsimplementierung.

Datenschutzkontrollen

Die Anwendungen umfassen Pausenkontrollen und Kontrollen für sensible Daten/ausgeschlossene Anwendungen, sofern verfügbar. Die Diagnoseprotokollierung soll verhindern, dass Klartext und Anmeldeinformationen aus der Zwischenablage aufgezeichnet werden. Protokolle können weiterhin technische und gerätebezogene Metadaten enthalten, die zur Fehlerbehebung und Sicherheit erforderlich sind.

Melden Sie eine Sicherheitslücke

Bitte melden Sie vermutete Sicherheitsprobleme privat an security@clipboardx.it.com, mit genügend Details, um das Problem sicher reproduzieren zu können. Greifen Sie nicht auf die Daten anderer Benutzer zu, unterbrechen Sie nicht die Produktion, führen Sie destruktive Tests durch und verwenden Sie keine Ergebnisse, um Benutzern zu schaden. ClipboardX bietet kein Bug-Bounty-Programm an.