跳到正文
首页反馈打开 Pairfob

中继看不到什么 ​

pairfob.com 是本项目的官方中转,不跑 Herdr。在设备和客户端代码未被篡改的前提下,配对后的会话内容是端到端加密的,密钥只在你的设备和电脑上。

中继转发的是密文,看不见会话画面、你打的字和 Agent 的对话。能看见的,是把消息送到正确电脑所需的标识,以及限流用的来源。

走 P2P 直连时,会话字节不再经过 pairfob.com,中继仍然只看得到用来协商直连的密文。为了找到直连路径,浏览器会向 Cloudflare 的公网地址查询服务问一次,该服务看得到这台设备的公网地址。Pairfob 不另开一条绕过防火墙的直连备用通道;找不到直连,会话继续走中继。

网页代码的信任边界 ​

浏览器负责加解密的代码由 pairfob.com 提供,因此你仍需要信任官方站点及其代码发布渠道。如果站点运营者或控制了发布渠道的人下发恶意网页代码,代码就可能读取并外传密钥或明文。端到端加密无法防范已经被篡改的客户端。

加到主屏幕的 PWA 也会从站点获取更新,不会因此固定为某个可信版本。本页关于中继看不到内容的保证,都以设备和客户端代码可信为前提。

电脑只往外连 ​

家里不用开端口,也不用 Tailscale。电脑自己连上 pairfob.com。

配对必须在电脑上按一次 Enter 才算数。别人只拍到二维码,配不上。

凭证在哪 ​

位置有什么
电脑上 Pairfob 的配置目录这台电脑的身份和已配对设备。当密码保管,不要发到聊天里
这台设备的浏览器这台设备的凭证。清站点数据 = 要重新配对
pairfob.com路由需要的标识,没有会话内容

不在保护范围内 ​

  • 官方网页代码或其发布渠道被恶意控制
  • 打开了别人的假 Pairfob 页——认准 https://pairfob.com
  • 失窃且还没解除配对的手机
  • 已经能直接操作这台电脑的人

出事时 ​

  1. 电脑上 pairfob list,把不该在的设备 forget
  2. 如果电脑本身不干净:停掉服务,处理本机,再新装

不要把配对码贴进别人的页面。

密钥只在你的电脑和已配对设备上。pairfob.com 只转发密文。 · 反馈问题