OpenDisplay隐私深度剖析:无账号、无分析、无服务器,但WiFi未加密的诚实声明
【免费下载链接】opendisplayFree, open-source Sidecar/Duet alternative — use your iPhone, iPad or Mac as a true second monitor for your primary Mac over USB or WiFi. Low latency H.264, Retina HiDPI, touch input.项目地址: https://gitcode.com/GitHub_Trending/op/opendisplay
OpenDisplay 是一款免费开源的第二屏工具,可以把 iPhone、iPad 或闲置 Mac 变成你的 Mac 副屏,支持 USB 与 WiFi 连接。它的隐私策略非常直接:无账号、无分析、无服务器、无遥测——屏幕内容只在你自己的设备之间传输。本文将逐条拆解它的隐私设计,包括那个官方主动承认的 WiFi 未加密声明,以及你本地到底存了哪些数据。
🔍 OpenDisplay是什么:先搞懂它如何工作
OpenDisplay 让 Mac 把一块"虚拟显示器"的画面编码成低延迟 H.264 视频,通过一条点对点的 TCP 连接直接发给 iPhone/iPad/Mac 接收端:
- USB 模式:视频经数据线走 macOS 内置的
usbmuxd服务,完全不接触网络; - WiFi 模式:设备通过 Bonjour(mDNS)互相发现,视频在你自己的局域网内直连传输。
没有中继、没有云、没有第三方。画面帧被解码、显示、然后丢弃——不录制、不存储。触摸和滚动输入走同一条直连反方向传回。
关键结论:你的屏幕内容永远只在你自己的两台设备之间流动。
📦 无账号无分析:它到底不收集什么
官方 privacy.html 的"太长不看"版本就一句话:
OpenDisplay 不收集任何数据。没有账号、没有分析、没有遥测、没有崩溃上报、没有广告,没有服务器——不管是它的还是别人的。
这一点可以从代码直接验证:全仓库搜索不到任何 analytics、beacon、crash reporting 之类的上报代码。Mac 端唯一需要系统授权的是屏幕录制(用来捕获虚拟显示器画面,macOS 菜单栏会显示紫色录制指示器,你始终知情)、辅助功能(把触摸转成鼠标事件)和本地网络(WiFi 发现,USB 模式用不到)。每个权限都只服务于上述功能本身。
📝 本地只存三类数据:全部留在你自己的设备上
官方隐私页明确了应用会本地保存的内容,全部只存于本地、从不传输:
| 数据 | 位置 | 用途 |
|---|---|---|
| 偏好设置(画质、连接方式、设备名) | Mac / 设备本地 | 记住你的配置 |
| 随机安装标识(UUID) | 设备本地 | 让你的 Mac 认出"同一台设备"跨 USB/WiFi 都能找到 |
| 诊断日志 | Mac 的~/Library/Logs/OpenDisplay/ 设备应用沙盒 | 调试用,绝不自动上传 |
其中那个随机 UUID 生成在设备端(见 StreamReceiver.swift),与你的身份和硬件标识无关,只发给你主动连接过的 Mac。日志则实现了 8MB 上限自动轮转——刻意保留最新的日志而非最旧的,方便排障(见 Log.swift)。日志离开设备只有一种方式:你自己选择分享它(应用菜单可直接在访达中定位日志文件)。
⚠️ 诚实声明:WiFi 传输目前未加密
这是全文最重要的一段。OpenDisplay 的隐私页专门用一整个章节坦承:
- USB 流:点对点走你的线缆,安全无虞;
- WiFi 流:目前在未加密状态下穿越你的局域网——同一网络上有权限的人理论上可以嗅探到视频流。
协议规范 PROTOCOL.md 中也白纸黑字写着:pv 3版本"没有 TLS,没有认证",协议面向"受信任的局域网和直连线缆"设计。官方建议:在家庭或办公室的受信任网络上问题不大,但在共享或公共 WiFi 下请使用 USB 模式。带设备配对的 WiFi 加密传输已列入路线图。
官方原话:"一个不告诉你这件事的隐私页,不值得被链接。"这种坦诚本身就是隐私友好型的信号——它没有用"隐私设计"四个字来掩盖一个真实的局限。
📡 唯一的外部请求:不带任何标识的版本检查
iOS 端有一个"版本门禁"机制:启动时会发起一次对静态版本清单文件的无认证 GET 请求(见 VersionGate.swift)。代码注释明确写道:
这是唯一的出口流量——单个无认证的 GET,不携带任何标识符;且失败时自动放行(fail open),即使托管方故障也绝不会让应用卡死。
它的目的仅仅是提醒"旧到不兼容的 App 版本去升级",不包含任何用户数据。
🔎 可验证性:不用相信官方,直接读代码
OpenDisplay 以 GPL-3.0 协议开源(LICENSE),完整源码公开。上面每一条声明——无账号、无遥测、日志不上传、WiFi 未加密——都能在代码里逐行核实。你也可以自己构建应用,或用任意网络抓包工具观察它实际发出去什么。这正是"可验证的隐私"与"口头承诺的隐私"的区别。
✅ 隐私总结清单
| 维度 | OpenDisplay 的答案 |
|---|---|
| 账号体系 | ❌ 无,跨不同 Apple ID 也能配对 |
| 数据分析 / 遥测 / 崩溃上报 | ❌ 全部没有 |
| 服务器 | ❌ 无中继、无云、无第三方 |
| 屏幕内容去向 | 仅在 Mac 与设备之间的单条直连 |
| 本地存储 | 偏好设置 + 随机 UUID + 本地日志(绝不自动上传) |
| 外部请求 | 仅 1 次无标识的版本清单 GET |
| ⚠️ 已知局限 | WiFi 传输未加密(USB 模式无此问题) |
如果你在意"屏幕数据去了哪里",OpenDisplay 给出的答案是:哪儿也不去——除了你自己的另一台设备。
【免费下载链接】opendisplayFree, open-source Sidecar/Duet alternative — use your iPhone, iPad or Mac as a true second monitor for your primary Mac over USB or WiFi. Low latency H.264, Retina HiDPI, touch input.项目地址: https://gitcode.com/GitHub_Trending/op/opendisplay
创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考