Beveiliging

Beveiliging

ClipboardX maakt gebruik van bedieningselementen die bedoeld zijn om de klembordoverdracht van gekoppelde apparaten en servicetoegang te beschermen. Deze pagina beschrijft geverifieerde bescherming op hoog niveau, geen garantie voor absolute veiligheid.

Koppelen en toegang

Apparaten registreren zich met apparaatspecifieke referenties en moeten worden gekoppeld voordat relay-sessies kunnen worden gemaakt. Bij het koppelen worden openbare sleutels van het apparaat en een goedkeuringsstroom gebruikt. De service controleert het lidmaatschap van het paar voordat relay-toegang wordt toegestaan.

Klembordoverdracht

ClipboardX-applicaties coderen de payloads van het klembord voordat ze worden doorgestuurd. De backend geeft gecodeerde frames door voor gekoppelde apparaten en is niet ontworpen om platte tekst op het klembord vast te houden. Transporteindpunten gebruiken TLS indien geconfigureerd. De lokale klembordgeschiedenis blijft onderworpen aan de bescherming van het apparaat en de applicatie-implementatie.

Privacycontroles

De toepassingen omvatten besturingselementen voor pauzeren en besturingselementen voor gevoelige gegevens/uitgesloten toepassingen, indien beschikbaar. Diagnostische logboekregistratie is ontworpen om te voorkomen dat platte tekst en inloggegevens op het klembord worden vastgelegd; Logboeken kunnen nog steeds technische en apparaatgerelateerde metagegevens bevatten die nodig zijn voor probleemoplossing en beveiliging.

Meld een kwetsbaarheid

Rapporteer vermoedelijke beveiligingsproblemen privé aan security@clipboardx.it.com, met voldoende details om het probleem veilig te kunnen reproduceren. Krijg geen toegang tot de gegevens van andere gebruikers, onderbreek de productie niet, voer destructieve tests uit en gebruik geen bevindingen om gebruikers schade toe te brengen. ClipboardX biedt geen bugbounty-programma.