跳到正文

可核驗

把證據擺出來。

核對下載檔案、檢視用到的演算法,也檢視當前不能用的能力。這一頁不要求你相信我們,它給你自己動手檢查的方法。

下載完整性

每一個正式版本都有一份與之對應的 SHA256SUMS 清單,裡面是裸檔名,可以直接用系統自帶命令校驗。安裝包另有各平臺的釋出者簽名。

雜湊一致能證明什麼,不能證明什麼

SHA-256 一致,說明你拿到的檔案和我們提供的那份清單一致。它不能單獨證明發布者身份,也不能防止安裝包與同源清單被一起替換 —— 該清單目前沒有獨立簽名。所以請同時核對釋出者簽名。簽名與公證也不等於第三方安全審計。

macOS · Apple Silicon

檔名
FortSwift-v4.1.25-macos-arm64.dmg
版本
4.1.25
簽名
Developer ID,已公證並釘籤(Team ID RC982T9KL6)

開啟該版本的校驗清單

Windows · x64

檔名
FortSwift-v4.1.25-windows-x64.zip
版本
4.1.25
簽名
EV Authenticode,Certum 時間戳(指紋 AD85 0522 C798 0F69 8136 4C85 9A0A 5CE3 20A8 EF03)

開啟該版本的校驗清單

Android · arm64

檔名
FortSwift-v4.1.25-android-arm64.apk
版本
4.1.25
簽名
釋出金鑰庫;證書指紋與本站 assetlinks.json 一致

開啟該版本的校驗清單

iOS / iPadOS
— 僅 TestFlight,沒有公開發布包,因此也沒有可核對的雜湊。
Linux
— 沒有任何客戶端。版本清單裡是故意留空的,以免給出一個不存在的版本號。

自己動手核驗

先把安裝包和同版本的 SHA256SUMS 檔案下載到同一個目錄。雜湊對不上就停下,不要安裝,也不要繞過系統的安全檢查。

macOS

第一條核對檔案雜湊,其餘三條核對簽名與公證。codesign 與 spctl 檢查的是安裝之後的 App,路徑不同請自行替換。

shasum -a 256 -c SHA256SUMS-v4.1.25.txt
xcrun stapler validate FortSwift-v4.1.25-macos-arm64.dmg
codesign --verify --strict --verbose=2 /Applications/FortSwift.app
spctl --assess --type execute --verbose=4 /Applications/FortSwift.app

預期:雜湊一行顯示 OK;stapler 報告 validate 成功;codesign 透過;spctl 顯示 accepted 且來源為 Notarized Developer ID。缺少 Xcode 命令列工具不等於驗證透過。

Windows(PowerShell)

ZIP 本身沒有 Authenticode 簽名,所以要驗的是解包出來的可執行檔案。下面的指令碼解壓到一個新的臨時目錄並列出簽名,不會執行它們。

Get-FileHash -LiteralPath .\FortSwift-v4.1.25-windows-x64.zip -Algorithm SHA256
Get-Content -LiteralPath .\SHA256SUMS-v4.1.25.txt
$dir = Join-Path ([IO.Path]::GetTempPath()) ([guid]::NewGuid())
Expand-Archive -LiteralPath .\FortSwift-v4.1.25-windows-x64.zip -DestinationPath $dir
Get-ChildItem -LiteralPath $dir -Recurse -Include *.exe,*.dll |
  ForEach-Object { Get-AuthenticodeSignature -LiteralPath $_.FullName } |
  Format-List Path, Status, SignerCertificate

預期:雜湊與清單逐字元一致;每個 exe 與 dll 的 Status 為 Valid,簽名主體為 Fookstar Tech Pte. Ltd.。Status 無效、主體不符,或者沒有找到可執行檔案,都不算透過。

Android

需要一臺裝了 Android SDK Build Tools 的機器。注意 APK 的檔案雜湊和簽名證書指紋是兩種不同的資料。

shasum -a 256 -c SHA256SUMS-v4.1.25.txt
apksigner verify --verbose --print-certs FortSwift-v4.1.25-android-arm64.apk
curl -s https://fortswift.com/.well-known/assetlinks.json

預期:雜湊顯示 OK;apksigner 列印出的證書 SHA-256 指紋,與 assetlinks.json 中同一包名下的 sha256_cert_fingerprints 完全一致。指紋不一致會導致安卓通行金鑰失效,所以這一條你自己就能查。

密碼學設計

下面列出實際用到的演算法。同一張表裡也寫清每一項不代表什麼 —— 演算法名字本身不是安全結論。

所用演算法及其邊界
演算法用途不代表什麼
X25519 + ML-KEM-768混合金鑰協商;兩個共用金鑰異或成會話金鑰,破其中之一不足以還原這是設計說明,不是審計結論。抗量子這一層自 4.1.17 起才真正生效,此前被控端把 KEM 共用金鑰明文上線;兩端都需升級到含該修復的版本。ML-KEM 的獨立審計仍未完成。
ChaCha20-Poly1305會話資料加密與完整性認證,256 位金鑰演算法名稱不證明每一條實現路徑都沒有缺陷,也不能據此推斷會話內容的留存策略或服務端可見性。
Ed25519身份與快照簽名;控制端據此校驗被控端身份不要把安裝包簽名、硬體金鑰託管、信任快照簽名合併理解成一個「全面認證」標記 —— 它們是三件不同的事。
Argon2id可選的固定密碼模式下的口令處理屬於可選模式,不改變預設模式是免密的 account_trust 這一事實。

關於認證

目前沒有 SOC 2、沒有 ISO 27001、沒有 GDPR 認證,也沒有第三方安全審計。中繼看不到明文(端到端由控制端校驗被控端的 Ed25519 身份),但這同樣是設計描述,不是認證。

當前不支援

下面是產品現在做不到的事,按原樣列出。這一節和其他章節同級,不折疊,也不寫成「暫時」或「即將支援」。

客戶端與分發

  • 沒有 Linux 控制端 —— 不是即將推出,是沒有任何客戶端。
  • macOS 控制端只有 Apple Silicon 包,沒有 Intel 包。
  • iOS / iPadOS 只有 TestFlight,沒有公開正式釋出包。
  • Windows 控制端是一個 zip,不是安裝程式。Android 正式包只有 arm64。
  • Android 與 iOS / iPadOS 不能作為被控端。
  • 沒有 Web / 瀏覽器客戶端。
  • 桌面端與移動端沒有原生通行金鑰登入 —— 桌面登入走瀏覽器中繼。

啟動與無人值守

  • 四個平臺都不支援開機自啟。macOS 裝的是 LaunchAgent,Linux 是使用者級 systemd 單元,Windows 是登入觸發的計劃任務。
  • 因此機器重啟後停在登入介面,就是不線上的。Windows 上開機自啟的那個服務只負責鎖屏採集助手,它不會啟動被控端本身。
  • 鎖屏遠控指的是控制一臺「已有人登入、當前鎖屏」的機器,不是連上一臺剛重啟的機器。
  • 不支援 Ctrl+Alt+Del。
  • 不支援遠端批准 UAC 提權 —— 這是刻意拒絕的:遠端輸入可以解鎖機器,但不能代替機主批准一次提權請求。

會話與記錄

  • 會話歷史、連線記錄、用量與頻寬報表都沒有接線。兩端程式碼都在,但客戶端從不上報會話,所以現在沒有可查的資料。
  • 不能選擇多顯示器 —— 協議裡有這個欄位,但客戶端寫死了第一塊屏,沒有選擇器。
  • 沒有麥克風,也沒有雙向音訊。音訊是被控端單向傳送,而且預設關閉。
  • 沒有會話錄製、網路喚醒、遠端列印、觸控筆注入,也沒有虛擬顯示器。
  • 不支援 120 / 144 Hz:協議欄位的可表達上限是 65.535 fps,這是結構性的。

部署與服務

  • 沒有私有化部署產品。
  • 沒有公開的自助註冊,也沒有自助結賬。
  • 沒有服務可用性承諾,也沒有狀態頁。
  • 硬體金鑰託管只覆蓋控制端;被控端的 host.key 是明文檔案,Linux 側沒有硬體後端。

三個被控端能力差別很大

macOS 是唯一功能完整的被控端。如果你要接的是 Windows 或 Linux 機器,請先看這張表。

被控端按平臺的能力對照
能力macOS 被控端Windows 被控端Linux 被控端
硬體編碼H.264 / H.265不支援,只有軟體 VP9不支援,只有軟體 VP9
音訊支援,預設關閉未實現未實現
剪貼簿支援,純文字上限 256 KiB不可用(寫入是靜默空操作)不支援
檔案傳輸預設關閉,只有下載沒有上傳不可用(傳輸根目錄從不開啟)不支援
解析度切換真實顯示模式切換僅編碼端縮放僅編碼端縮放
顯示環境僅 X11,Wayland 不能整屏採集

以上依據 2026-09-22 的產品狀態整理。產品能力變化時,這一頁先改,其他頁面再改。

需要確認它是否適用於你的場景,聯絡銷售