中继看不到什么
pairfob.com 是本项目的官方中转,不跑 Herdr。在设备和客户端代码未被篡改的前提下,配对后的会话内容是端到端加密的,密钥只在你的设备和电脑上。
中继转发的是密文,看不见会话画面、你打的字和 Agent 的对话。能看见的,是把消息送到正确电脑所需的标识,以及限流用的来源。
走 P2P 直连时,会话字节不再经过 pairfob.com,中继仍然只看得到用来协商直连的密文。为了找到直连路径,浏览器会向 Cloudflare 的公网地址查询服务问一次,该服务看得到这台设备的公网地址。Pairfob 不另开一条绕过防火墙的直连备用通道;找不到直连,会话继续走中继。
网页代码的信任边界
浏览器负责加解密的代码由 pairfob.com 提供,因此你仍需要信任官方站点及其代码发布渠道。如果站点运营者或控制了发布渠道的人下发恶意网页代码,代码就可能读取并外传密钥或明文。端到端加密无法防范已经被篡改的客户端。
加到主屏幕的 PWA 也会从站点获取更新,不会因此固定为某个可信版本。本页关于中继看不到内容的保证,都以设备和客户端代码可信为前提。
电脑只往外连
家里不用开端口,也不用 Tailscale。电脑自己连上 pairfob.com。
配对必须在电脑上按一次 Enter 才算数。别人只拍到二维码,配不上。
凭证在哪
| 位置 | 有什么 |
|---|---|
| 电脑上 Pairfob 的配置目录 | 这台电脑的身份和已配对设备。当密码保管,不要发到聊天里 |
| 这台设备的浏览器 | 这台设备的凭证。清站点数据 = 要重新配对 |
pairfob.com | 路由需要的标识,没有会话内容 |
不在保护范围内
- 官方网页代码或其发布渠道被恶意控制
- 打开了别人的假 Pairfob 页——认准
https://pairfob.com - 失窃且还没解除配对的手机
- 已经能直接操作这台电脑的人
出事时
- 电脑上
pairfob list,把不该在的设备forget - 如果电脑本身不干净:停掉服务,处理本机,再新装
不要把配对码贴进别人的页面。