Dein Gameplay geht niemanden etwas an außer dir.
Wi-Fi ist ein geteilter Raum. Cafés, Hotels, Wohnheime, LAN-Partys: Jeder im selben Netzwerk kann den vorbeiziehenden Traffic sehen. Dish wurde mit diesem Gedanken gebaut.
Wovor es dich schützt
Dish ist so gebaut, dass es selbst in Netzwerken sicher bleibt, denen du nicht voll vertraust:
- Ein Mitbewohner oder Nachbar im selben Wi-Fi kann keine Controller-Inputs in dein Spiel einschleusen.
- Niemand, der das Netzwerk belauscht, kann sehen, was du spielst oder wie du es spielst.
- Ein abgefangener Input kann nicht eine Stunde später wieder abgespielt werden, um in deinem Namen zu handeln.
- Wenn irgendetwas nicht stimmt, schlägt das Pairing einfach fehl. Es fällt nie heimlich auf eine ungeschützte Verbindung zurück.
- Die Einstellungen leben nur auf deinem eigenen PC. Sie sind aus dem Netzwerk nicht erreichbar.
Pairing
Wenn du Dish zum ersten Mal mit Satellite verbindest, zeigt Satellite eine 4-stellige PIN auf deinem Gaming-PC. Die PIN hält fünf Minuten, dann läuft sie ab. Du tippst sie in Dish auf deinem Smartphone ein.
Das Pairing läuft über eine private, verschlüsselte Verbindung. Die PIN beweist, dass du es wirklich bist, und am Ende teilen sich beide Geräte einen geheimen Schlüssel, der nie über das Netzwerk gesendet wurde. Die PIN selbst wird in dem Moment verworfen, in dem das Pairing abgeschlossen ist.
Dieser Schlüssel wird auf jedem Gerät sicher gespeichert, auf dem PC an dein Konto gebunden und auf deinem Smartphone an die App, und er wird nie in die Cloud gesichert oder irgendwohin gesendet. Er ist es, der deinen Geräten erlaubt, sich danach von allein neu zu verbinden, ohne erneute PIN-Eingabe.
Ende-zu-Ende verschlüsselt
Alles, was dein Controller sendet (Tasten, Sticks, Motion, Rumble, das ganze Programm), wird mit starker, branchenüblicher Verschlüsselung versiegelt, derselben Art, die Banking- und Messaging-Apps schützt. Sie ist schnell genug, dass sie keinen Lag hinzufügt, den du je spüren könntest.
Jede Nachricht wird außerdem auf Manipulation geprüft, sodass alles, was unterwegs verändert wurde, verworfen wird, statt dein Spiel zu erreichen.
Keine Replays
Dein PC merkt sich, was er bereits akzeptiert hat, und ignoriert alles Veraltete. Ein abgefangener Input von der gestrigen Session, oder selbst von vor einer Sekunde, kann nicht erneut abgespielt werden, um einen Tastendruck auszulösen.
Worüber du dir keine Sorgen machen musst
- Abhören. Niemand im Netzwerk erfährt, welche Tasten du gedrückt hast.
- Kapern. Ohne den geteilten Schlüssel deiner Geräte kann niemand Inputs in dein Spiel schieben, selbst wenn er deine Adresse kennt.
- Replays. Das „Feuer"-Paket von gestern feuert heute nicht. Ebenso wenig ein alter Heartbeat oder eine alte Pairing-Nachricht.
- Ungeschützter Rückfall. Es gibt keinen Klartext-Modus, in den man es austricksen könnte. Wenn etwas nicht stimmt, wird der Input einfach verworfen.
- Manipulation der Einstellungen. Die Einstellungsseite ist nur auf deinem eigenen PC erreichbar, nie aus dem Netzwerk.
Null Analytics, null Werbung
Dish und Satellite sammeln keine Nutzungsdaten, keine Identifikatoren, keine Analytics, keine Werbe-IDs. Das Einzige, was Dish for Android je sendet, ist ein optionaler Crash-Report, damit wir Abstürze beheben können: nie deinen Gamepad-Input, nie welchen PC du verbindest, nie deinen Wi-Fi-Namen. Du kannst es mit einem Tipp in den Einstellungen ausschalten, und Satellite sendet überhaupt nichts. Die vollständigen Details stehen in der Datenschutzerklärung von Dish for Android.
Wir betreiben kein Kontosystem. Es gibt keine Cloud. Nichts zu kompromittieren, weil es nichts auf einem Server gibt, das durchsickern könnte.
Downloads, denen du vertrauen kannst
Jedes Release ist signiert und verifizierbar, sodass du sicher sein kannst, dass das, was du installierst, genau das ist, was wir gebaut haben:
- Eine Prüfsumme für jeden Download, damit du bestätigen kannst, dass er echt und unverändert angekommen ist.
- Beweis, dass jeder Download direkt aus dem öffentlichen Quellcode gebaut und von niemandem dazwischen verändert wurde.
- Eine vollständige Liste von allem, was drinsteckt, sodass es unabhängig auditiert werden kann.
Die Schritte zum Prüfen stehen im Satellite-Repo. Wenn ein Download nicht zur veröffentlichten Prüfsumme passt, installiere ihn nicht.
Open Source und auditierbar
Jede Zeile ist öffentlich, einschließlich des gesamten sicherheitsrelevanten Codes. Wir basteln keine eigene Verschlüsselung. Dish stützt sich auf dieselben vertrauenswürdigen, kampferprobten Bausteine, die der Rest der Branche nutzt.
Veröffentlicht unter der GNU Lesser General Public License v3.0 or later. Etwas Komisches gefunden? Das Satellite-Repo enthält unsere Disclosure-Richtlinie.