IVZERA Connect wurde technisch getestet, besitzt derzeit aber noch kein unabhängiges Sicherheitsaudit und keine Sicherheitszertifizierung. Diese Seite beschreibt den implementierten Stand, nicht ein uneingeschränktes Sicherheitsversprechen.
Internet- und Relay-Verbindungen
Viewer und Host leiten aus ECDH-Schlüsseln auf der Kurve P-256 einen Sitzungsschlüssel ab. Der Host signiert den Handshake mit seiner dauerhaften ECDSA-P-256-Identität. Nach erfolgreicher Prüfung wird der Sitzungsinhalt mit AES-256-GCM verschlüsselt; einmal verwendete Nonces werden gegen Wiederholung geprüft.
Der Broker vermittelt Geräteauflösung, Signalisierung und verschlüsselte Pakete. Er kann Metadaten wie Gerätekennungen, Zeitpunkt, Paketgröße und Verbindungsstatus sehen, aber nicht den entschlüsselten Bildschirm-, Eingabe-, Zwischenablage-, Audio- oder Dateiinhalt.
Direkte LAN-Verbindungen
Direkte Verbindungen verwenden TLS 1.2 oder TLS 1.3. Das Zertifikat wird aus derselben dauerhaften Hostidentität abgeleitet. Beim ersten Kontakt wird der Fingerabdruck sichtbar vertraut und gespeichert; eine spätere unerwartete Änderung wird vor der Kennworteingabe blockiert.
Kennwörter und lokale Daten
Das Fernzugriffskennwort wird am Host nicht im Klartext gespeichert. IVZERA Connect verwendet PBKDF2-HMAC-SHA256 mit zufälligem Salt und 210.000 Iterationen. Auf Windows gespeicherte Viewer-Kennwörter und Kontotoken werden mit DPAPI an das jeweilige Benutzerkonto gebunden.
Updates und Grenzen
Windows-Updatepakete besitzen ein signiertes Manifest und einen SHA-256-Hash. Der Systemdienst installiert nur Pakete, deren Signatur und Inhalt mit dem in der App verankerten öffentlichen Schlüssel übereinstimmen. Betriebssystem, Endgeräte, Benutzerkennwörter und der private Update-Signierschlüssel bleiben dennoch Teil des Sicherheitsmodells.
Sicherheitsmeldung
Vermutete Schwachstellen bitte nicht über ein öffentliches Ticket veröffentlichen. Verwenden Sie die Kategorie Sicherheit auf der Kontaktseite; die in der Administration hinterlegte Sicherheitsadresse wird zusätzlich auf der Datenschutzseite angezeigt.
IVZERA Connect has been technically tested but has not yet undergone an independent security audit and holds no security certification. This page describes the implemented state rather than making an unconditional security promise.
Internet and relay connections
Viewer and host derive a session key through ECDH on P-256. The host signs the handshake with its persistent ECDSA P-256 identity. After verification, session content is encrypted with AES-256-GCM and previously used nonces are rejected.
The broker coordinates device lookup, signalling and encrypted packets. It can observe metadata such as device identifiers, timing, packet size and connection state, but not decrypted screen, input, clipboard, audio or file content.
Direct LAN connections
Direct connections use TLS 1.2 or TLS 1.3. The certificate is derived from the same persistent host identity. On first contact the fingerprint is explicitly trusted and stored; an unexpected later change is blocked before password entry.
Passwords and local data
The remote-access password is not stored in plain text on the host. IVZERA Connect uses PBKDF2-HMAC-SHA256 with a random salt and 210,000 iterations. Saved viewer passwords and account tokens on Windows are bound to the current user through DPAPI.
Updates and limitations
Windows update packages have a signed manifest and SHA-256 hash. The system service installs only packages whose signature and content match the public key embedded in the app. The operating system, endpoints, user passwords and private update-signing key remain part of the security model.
Security reports
Do not publish suspected vulnerabilities in a public ticket. Use the Security category on the contact page; the security contact configured in administration is also displayed on the privacy page.
IVZERA Connect je bil tehnično preizkušen, vendar še ni opravil neodvisne varnostne revizije in nima varnostnega certifikata. Ta stran opisuje izvedeno stanje in ne daje brezpogojne varnostne obljube.
Internetne in relejne povezave
Pregledovalnik in gostitelj prek ECDH na P-256 izpeljeta sejni ključ. Gostitelj podpiše rokovanje s svojo trajno identiteto ECDSA P-256. Po preverjanju je vsebina seje šifrirana z AES-256-GCM, že uporabljeni nonce pa se zavrnejo.
Posrednik usklajuje iskanje naprav, signalizacijo in šifrirane pakete. Vidi lahko metapodatke, kot so identifikatorji naprav, čas, velikost paketa in stanje povezave, ne pa dešifriranega zaslona, vnosa, odložišča, zvoka ali datotek.
Neposredne povezave LAN
Neposredne povezave uporabljajo TLS 1.2 ali TLS 1.3. Potrdilo izhaja iz iste trajne identitete gostitelja. Ob prvem stiku se prstni odtis izrecno potrdi in shrani; nepričakovana kasnejša sprememba se blokira pred vnosom gesla.
Gesla in lokalni podatki
Geslo za oddaljeni dostop se na gostitelju ne shranjuje v odprtem besedilu. IVZERA Connect uporablja PBKDF2-HMAC-SHA256 z naključno soljo in 210.000 ponovitvami. Shranjena gesla in žetoni v sistemu Windows so prek DPAPI vezani na trenutnega uporabnika.
Posodobitve in omejitve
Paketi za Windows imajo podpisan manifest in zgoščeno vrednost SHA-256. Sistemska storitev namesti samo pakete, katerih podpis in vsebina ustrezata javnemu ključu v aplikaciji. Operacijski sistem, končne naprave, gesla in zasebni podpisni ključ ostajajo del varnostnega modela.
Varnostna prijava
Domnevnih ranljivosti ne objavljajte v javnem zahtevku. Uporabite kategorijo Varnost na kontaktni strani.
IVZERA Connect teknik olarak test edilmiştir ancak henüz bağımsız bir güvenlik denetiminden geçmemiştir ve güvenlik sertifikası yoktur. Bu sayfa koşulsuz güvenlik vaadi yerine uygulanmış durumu açıklar.
İnternet ve aktarım bağlantıları
Viewer ve host, P-256 üzerinde ECDH ile oturum anahtarı türetir. Host el sıkışmasını kalıcı ECDSA P-256 kimliğiyle imzalar. Doğrulamadan sonra oturum içeriği AES-256-GCM ile şifrelenir ve önceden kullanılmış nonce değerleri reddedilir.
Broker cihaz aramasını, sinyalleşmeyi ve şifreli paketleri koordine eder. Cihaz kimlikleri, zaman, paket boyutu ve bağlantı durumu gibi meta verileri görebilir; çözülmüş ekran, giriş, pano, ses veya dosya içeriğini göremez.
Doğrudan LAN bağlantıları
Doğrudan bağlantılar TLS 1.2 veya TLS 1.3 kullanır. Sertifika aynı kalıcı host kimliğinden türetilir. İlk bağlantıda parmak izi açıkça güvenilir olarak kaydedilir; daha sonraki beklenmedik değişiklik parola girişinden önce engellenir.
Parolalar ve yerel veriler
Uzak erişim parolası host üzerinde düz metin olarak saklanmaz. IVZERA Connect rastgele salt ve 210.000 yinelemeyle PBKDF2-HMAC-SHA256 kullanır. Windows'taki kayıtlı parolalar ve hesap belirteçleri DPAPI ile mevcut kullanıcıya bağlanır.
Güncellemeler ve sınırlar
Windows güncelleme paketlerinde imzalı bildirim ve SHA-256 özeti bulunur. Sistem hizmeti yalnızca imzası ve içeriği uygulamadaki açık anahtarla eşleşen paketleri yükler. İşletim sistemi, uç cihazlar, parolalar ve özel güncelleme imza anahtarı güvenlik modelinin parçasıdır.
Güvenlik bildirimi
Şüpheli açıkları herkese açık bir talepte yayımlamayın. İletişim sayfasındaki Güvenlik kategorisini kullanın.