Prywatny remote desktop dla macOS.

Zdalny dostęp do własnych Maców. Bez pośrednika obrazu.

HomeLink24 to jedna natywna aplikacja dla macOS — Intel i Apple Silicon. Instalujesz ją na dwóch swoich komputerach, sparujesz je i wchodzisz na domowego Maca z dowolnego miejsca. Wideo i sterowanie idą bezpośrednio między Twoimi Macami.

Jak to działa

Universal 2 · macOS 13+ · DMG podpisany i notarized.

Lista Moje komputery z hostem online i hostem offline

Trzy kroki. Dwa Twoje Maci.

Krok 1 — Zainstaluj na obu Macach.

Pobierz jeden DMG i zainstaluj tę samą aplikację na komputerze, do którego chcesz wchodzić (host), i na tym, z którego się łączysz (controller). To jedna aplikacja Universal 2 — rolę wybierasz w ustawieniach, nie osobne wersje.

Krok 2 — Sparuj i włącz dostęp.

Na hoście logujesz się na konto (przyciskiem „Kontynuuj z Google” albo „Kontynuuj z Apple”), nadajesz nazwę urządzeniu i lokalnie przyznajesz Screen Recording oraz Accessibility — aplikacja prowadzi za rękę i od razu pokazuje, czego brakuje. Włączasz "Zezwalaj na zdalny dostęp" i start przy logowaniu. Pierwsze parowanie controllera odbywa się świadomie, przy Tobie.

Krok 3 — Wejdź z dowolnego miejsca.

Na laptopie otwierasz "Moje komputery", wybierasz hosta online, wpisujesz świeży kod jednosesyjny i po chwili patrzysz na swój domowy pulpit. Host nie pyta nikogo o zgodę — ale sesja jest przypisana do Twojej tożsamości urządzenia, startuje od jednorazowego kodu, a kończysz ją ręcznie lub po limicie czasu.

Aktywna sesja zdalna na pulpicie hosta, z paskiem narzędzi i wskaźnikiem jakości połączenia

To, co potrzebne. Nic ponad.

Moje komputery

Wszystkie hosty w jednym miejscu: nazwa, model, wersja macOS, online/offline, ostatnia aktywność, stan uprawnień. Widzisz, zanim się połączysz.

Kod jednosesyjny

10 cyfr, ważny 5 minut, jednorazowy; widoczny tylko na sparowanym controllerze po zalogowaniu. Nie wysyłamy go mailem ani SMS-em.

Dialog kodu sesji z 10-cyfrowym kodem i licznikiem ważności

Zobacz swoje połączenie

P2P czy TURN, opóźnienie, bitrate, utrata pakietów, historia reconnectów. Bez zgadywania, przez co muli.

Ekran diagnostyki z metrykami połączenia i dziennikiem zdarzeń

Obraz nigdy nie przechodzi przez nasz serwer.

  • Wideo i sterowanie idą bezpośrednio między Twoimi Macami (WebRTC, szyfrowanie). Cloud Run to tylko control plane: tożsamość, lista urządzeń, kody, sygnalizacja, audyt.

  • Gdy sieć nie pozwala na połączenie bezpośrednie (np. hotelowe Wi-Fi), ruch idzie przez relay TURN z jednorazowymi poświadczeniami wygasającymi razem z sesją. To przekaźnik zaszyfrowanego strumienia, nie miejsce przechowywania obrazu.

  • Przechowujemy wyłącznie metadane: HMAC kodu, TTL, statusy sesji, zdarzenia audytu. Nigdy obraz ekranu, klawisze, schowek, pełne SDP.

  • Każda instalacja ma własną tożsamość kryptograficzną (klucz P-256 w Keychain, w Secure Enclave gdy dostępny). Klucz prywatny nie opuszcza urządzenia.

  • Zgubiłeś laptopa? W panelu "Bezpieczeństwo" wycofujesz urządzenie natychmiast — parowanie i tokeny przestają działać od razu.

  • Na hoście zawsze widać status "Remote access enabled" i wskaźnik aktywnej sesji z lokalnym przyciskiem Stop. Bezobsługowość nie oznacza niewidzialności.

przeczytaj politykę prywatności

Co dokładnie robi serwer, a czego nie robi.

Controller(MacBook)
Host(Mac mini)
kontrola: konto, kody, signalingCloud Run(control plane, TLS)Firestore: metadane tylko
media: wideo H.264 + DataChannel — WebRTC P2P (bezpośrednio)
gdy P2P nie przejdzie → coturn (relay, TTL 5-10 min)
Kontrola przechodzi przez Cloud Run (control plane), który widzi wyłącznie metadane w Firestore; media wideo i sterowanie idą bezpośrednio między Controllerem a Hostem po WebRTC P2P, a gdy połączenie bezpośrednie nie przejdzie — przez relay coturn.

Serwer zestawia sesję i widzi wyłącznie metadane; strumień ekranu i sterowanie omijają go całkowicie. Przy połączeniach bezpośrednich infrastruktura pozostaje praktycznie bezczynna.

Potrzebujesz dwóch Maców i niczego więcej.

  • macOS 13 lub nowszy — na obu komputerach.

  • Intel i Apple Silicon: jeden DMG, architektura Universal 2.

  • Screen Recording i Accessibility przyznane lokalnie na hoście.

  • Konto Google albo Apple: logowanie wyłącznie przyciskiem „Kontynuuj z Google” lub „Kontynuuj z Apple” (Google Identity / Sign in with Apple). Aplikacja nie ma własnych haseł ani ekranów 2FA.

  • Bez otwierania portów w routerze: host utrzymuje wychodzące połączenie TLS.

FAQ

Czy to na pewno bezpieczne?

Dostęp bez zatwierdzania na hoście nigdy nie jest anonimowy: wymaga jednocześnie konta Google/Apple (uwierzytelnianie prowadzi dostawca tożsamości), wcześniej sparowanego urządzenia z kluczem kryptograficznym i świeżego kodu jednosesyjnego. Zgubione urządzenie wycofujesz jednym kliknięciem.

Jak się loguję?

Wyłącznie przyciskiem „Kontynuuj z Google” albo „Kontynuuj z Apple”. Hasła, reset i weryfikacja dwuetapowa żyją po stronie dostawcy tożsamości; HomeLink24 dokłada własną warstwę: tożsamość urządzenia, parowanie i kod jednosesyjny.

Czy obraz mojego ekranu przechodzi przez wasz serwer?

Nie. Wideo i sterowanie idą bezpośrednio między Twoimi Macami; gdy to niemożliwe — przez zaszyfrowany relay TURN. Nasz serwer przechowuje metadane, nigdy obraz, klawisze ani schowek.

Czym to się różni od Screen Sharing i TeamViewera?

Screen Sharing świetnie działa w sieci lokalnej albo przy ręcznej konfiguracji; TeamViewer to narzędzie wsparcia z modelem licencji. HomeLink24 to produkt dla jednego właściciela i jego własnych komputerów: lista urządzeń przez Internet, tożsamość urządzeń, kody jednorazowe, diagnostyka — bez otwierania portów i bez przekazywania obrazu infrastrukturze dostawcy.

Ile to kosztuje?

Aplikacja jest darmowa. Utrzymujesz własną, minimalną infrastrukturę kontrolną na GCP; przy typowym prywatnym użyciu to rząd kilku-kilkunastu dolarów rocznie, ale relay TURN przy intensywnym używaniu generuje koszt transferu.

Co z FileVaultem po restarcie?

Po pełnym restarcie Maca z FileVaultem pierwsze logowanie lub odblokowanie może wymagać Twojej obecności przy komputerze. To granica systemowa, której nie obchodzimy — celowo.

Jakie danych o mnie przechowujecie?

Konto, publiczne klucze i nazwy urządzeń, statusy sesji, skróty (HMAC) jednorazowych kodów i zdarzenia audytu — dokładnie kolekcje users, devices, pairings, sessions, sessionCodes i auditEvents, zapisane w polityce prywatności. Bez treści ekranu, inputu, schowka i pełnego SDP. Awatar konta (zdjęcie profilowe Google) przechowujemy wyłącznie lokalnie w aplikacji — nigdy w chmurze.

Jak działają aktualizacje?

Aplikacja pobiera podpisane aktualizacje i egzekwuje minimalną wersję — starsze wersje nie łączą się z control plane i nie zalegają w użyciu ze znanymi lukami.

Co jeśli zgubię laptopa?

Z dowolnego innego zaufanego urządzenia wycofujesz zgubiony controller: parowania i tokeny zostają unieważnione natychmiast. Sam kod sesji nic nie da, bo nie działa bez konta i sparowanego urządzenia.

A licencja i użytek w firmie?

HomeLink24 służy do dostępu do własnych urządzeń albo małej prywatnej organizacji — nie do masowego wsparcia klientów. Projekt jest prywatny i bez modelu SaaS; warunki licencyjne publikujemy wraz z pierwszym wydaniem, strona ich teraz nie obiecuje.

Pobierz HomeLink24.

  • DMG, Universal 2 — jeden plik na Intel i Apple Silicon.

  • Podpisany i notarized — Developer ID + Hardened Runtime; Gatekeeper sprawdza podpis i bilet notarization przy pierwszym uruchomieniu i przepuszcza bez ostrzeżeń.

  • Wersja: 1.0.0 — pod przyciskiem krótkie release notes: co nowego i znane ograniczenia, jedna konkretna lista bez marketingu. Microcopy: "Sprawdź podpis w Terminalu" — jednolinijkowa instrukcja spctl -a -vv /Applications/HomeLink24.app (oczekiwany wynik: accepted, source=Notarized Developer ID), buduje zaufanie u dociekliwych i nic nie kosztuje.

Twój Mac czeka na Ciebie. Nie na serwer pośredniczący.

Dwa komputery. Jedna aplikacja. Zero pośrednika obrazu.