Sicherheit
Sicherheit
ClipboardX verwendet Steuerelemente, die die Übertragung der Zwischenablage zwischen gekoppelten Geräten und den Dienstzugriff schützen sollen. Auf dieser Seite werden verifizierte, hochgradige Schutzmaßnahmen beschrieben, keine Garantie für absolute Sicherheit.
Kopplung und Zugriff
Geräte registrieren sich mit gerätebezogenen Anmeldeinformationen und müssen gekoppelt werden, bevor Relay-Sitzungen erstellt werden können. Beim Pairing werden öffentliche Schlüssel des Geräts und ein Genehmigungsablauf verwendet. Der Dienst prüft die Paarzugehörigkeit, bevor er den Relay-Zugriff zulässt.
Übertragung in die Zwischenablage
ClipboardX-Anwendungen verschlüsseln die Nutzdaten der Zwischenablage vor der Weiterleitung. Das Backend leitet verschlüsselte Frames für gekoppelte Geräte weiter und ist nicht darauf ausgelegt, den Klartext der Zwischenablage beizubehalten. Transportendpunkte verwenden TLS, sofern konfiguriert. Der Verlauf der lokalen Zwischenablage unterliegt weiterhin den Schutzmaßnahmen der Geräte- und Anwendungsimplementierung.
Datenschutzkontrollen
Die Anwendungen umfassen Pausenkontrollen und Kontrollen für sensible Daten/ausgeschlossene Anwendungen, sofern verfügbar. Die Diagnoseprotokollierung soll verhindern, dass Klartext und Anmeldeinformationen aus der Zwischenablage aufgezeichnet werden. Protokolle können weiterhin technische und gerätebezogene Metadaten enthalten, die zur Fehlerbehebung und Sicherheit erforderlich sind.
Melden Sie eine Sicherheitslücke
Bitte melden Sie vermutete Sicherheitsprobleme privat an security@clipboardx.it.com, mit genügend Details, um das Problem sicher reproduzieren zu können. Greifen Sie nicht auf die Daten anderer Benutzer zu, unterbrechen Sie nicht die Produktion, führen Sie destruktive Tests durch und verwenden Sie keine Ergebnisse, um Benutzern zu schaden. ClipboardX bietet kein Bug-Bounty-Programm an.