Termini
AnmeldenDownload

Technische Spezifikationen

Implementierungsdetails, Authentifizierungsmatrix, Kanalfähigkeiten und Grenzen jedes Sitzungsprotokolls in der Termini-Desktop-App. Jeder Punkt entspricht der aktuellen Implementierung; nicht verfügbare Fähigkeiten sind als solche gekennzeichnet, ohne zukunftsgerichtete Versprechen.

SSH

Der Client bringt seinen eigenen SSH-Stack mit und hängt nicht vom System-ssh-Binary ab; Verbindung, Authentifizierung und Weiterleitung geschehen in der App und teilen eine Geräteidentität mit dem Schlüsselspeicher, dem Sitzungsarbeitsbereich und dem Betriebsassistenten.

Verbindung

  • Port 22 standardmäßig; Verbindungszeitüberschreitung pro Gerät konfigurierbar.
  • Protokoll-Keepalive im pro Gerät konfigurierten Intervall, hält lange Sitzungen über NAT und Firewalls aufrecht.
  • Sitzungswiederverwendung: mehrere Bereiche (Terminal / SFTP) für dasselbe Gerät teilen die zugrunde liegende Verbindung und vermeiden wiederholte Handshakes und Anmeldungen.

Authentifizierungsmatrix

  • Öffentlicher Schlüssel: private Schlüssel im OpenSSH-Format mit Passphrase- und Zertifikatsunterstützung; Schlüssel liegen im lokalen Schlüsselspeicher. PuTTY-PPK muss zuerst nach OpenSSH umgewandelt werden.
  • Keyboard-interactive: beantwortet den interaktiven Challenge-Ablauf des Servers.
  • Passwort: statische Passwortauthentifizierung.
  • SSH-Agent: nutzt im System-Agent geladene Identitäten; Pageant wird unter Windows ebenfalls unterstützt.
  • Methoden werden in der Reihenfolge öffentlicher Schlüssel → keyboard-interactive → Passwort versucht und beim ersten Erfolg beendet.
  • Grenze: GSSAPI-Authentifizierung ist noch nicht verfügbar.

Terminal

  • Terminaltyp (TERM) pro Gerät anpassbar; die Größe folgt dem Bereich in Echtzeit.
  • Schrift und Thema pro Bereich anpassbar; Suchen unterbricht die Sitzung nicht.

Portweiterleitung

  • Lokale Weiterleitung: verbindet einen lokalen Port sicher mit einem Dienst im Zielnetz (-L-Semantik).
  • Remote-Weiterleitung: holt einen Remote-Port zur umgekehrten Fehlerbehebung auf diese Seite (-R-Semantik).
  • Dynamische Weiterleitung: öffnet einen lokalen SOCKS5-Proxy, dessen Verkehr über den Zielhost austritt (-D-Semantik).
  • Weiterleitungsregeln werden unabhängig von Terminalsitzungen verwaltet, können jederzeit gestartet und gestoppt werden und zeigen ihren Zustand (idle / running / error).

Telnet

Ein eigener Telnet-Stack für Netzwerkgeräte und Altsysteme: vollständige Optionsaushandlung plus Sitzungsanpassung, damit Skripte und der Assistent zuverlässig ausführen können.

Optionsaushandlung

  • BINARY: binärer Übertragungsmodus.
  • ECHO: Echo-Steuerung (akzeptiert serverseitiges Echo).
  • SGA: Go-Ahead unterdrücken für Vollduplex-Interaktion.
  • TTYPE: Meldung des Terminaltyps mit konfigurierbarer Kandidatenliste.
  • NAWS: Aushandlung der Fenstergröße; Bereichsgrößenänderungen werden in Echtzeit zum Gerät synchronisiert.
  • EOR: End-of-Record-Markierung.
  • Die Aushandlung schließt während des Verbindungsaufbaus ab, ohne auf das erste Datenpaket zu warten.

Sitzungsanpassung

  • Erkennung der Anmeldeaufforderung: erkennt Benutzername- / Passwort-Aufforderungen automatisch für zuverlässige Anmeldungen durch Skripte und den Assistenten.
  • Seitenumbruch: erkennt seitenweise Geräteausgabe und blättert automatisch, damit lange Ausgabe nicht abgeschnitten wird.
  • Konfigurierbares Zeilenende (NVT EOL) und Befehls-Echo-Prüfung, um Herstellerunterschiede aufzufangen.

Keepalive und Grenzen

  • Zwei-Schichten-Keepalive: TCP-Keepalive plus NOP-Heartbeats auf Protokollebene.
  • Grenze: Zeichensatzaushandlung (RFC 2066) ist noch nicht verfügbar.

RDP

Ein eigener RDP-Stack mit einer videotauglichen Decode- und Render-Pipeline; grafische Desktops werden im selben Arbeitsbereich wie Terminalsitzungen organisiert.

Sicherheitsschicht und Authentifizierung

  • Sicherheitsschicht: automatisch aushandeln / TLS / NLA.
  • NLA: Authentifizierung auf Netzwerkebene über CredSSP mit Kerberos-Unterstützung.
  • RDSTLS: RDSTLS-Authentifizierung in Umleitungsszenarien.
  • Azure AD: für AAD-beigetretene Hosts, Anmeldung über Browser-OAuth.
  • Anmeldung mit Domänenkonto; selbstsignierte Zertifikate können ausdrücklich vertraut werden.

Anzeige und Eingabe

  • Feste Auflösung oder dem Fenster folgen; 16- / 24- / 32-Bit-Farbtiefe.
  • Frame-Codec mit dem Server ausgehandelt: H.264 / AVC444 / WebP / PNG / JPEG / RAW.
  • Konfigurierbares Tastaturlayout; Eingabe läuft über Scancode- und Unicode-Kanäle, Modifier-Zustand in Echtzeit synchronisiert.
  • Vollständige Abbildung von Mausbewegung, Tasten und Rad; die Remote-Cursorform folgt dem Render.
  • Konfigurierbare Leistungsflags, um Hintergrundbild, Glättung und andere Remote-Effekte für Flüssigkeit zu deaktivieren.
  • Vollbild: Strg+Alt+Pause verlässt den Vollbildmodus, Strg+Alt+Pos1 zeigt die Verbindungsleiste.

Kanäle

  • Zwischenablage (CLIPRDR): bidirektionaler Text, Dateien, HTML und Bilder.
  • Laufwerksumleitung (RDPDR): mappt lokale Ordner in den Remote-Explorer.
  • Audio (RDPSND): Remote-Audio wird lokal wiedergegeben.

Sitzung

  • Optionale Konsolen- (Admin-)Sitzung; Heartbeat-Keepalive pro Gerät konfiguriert.

SFTP

Baut auf dem SSH-Subsystem auf und teilt Authentifizierung, Host-Vertrauen und die zugrunde liegende Verbindung mit Terminalsitzungen; lokal und remote sind als zweispaltige Ansicht organisiert.

Dateioperationen

  • Verzeichnisse durchsuchen, hoch- und herunterladen, neuer Ordner / neue Datei, umbenennen, löschen.
  • Berechtigungsänderungen (chmod), versteckte Dateien, Pfad kopieren.

Übertragungsverwaltung

  • Erkennung von Namenskonflikten: Sie bestätigen Überspringen oder Überschreiben; nichts wird still überschrieben.
  • Der Fortschritt bleibt im aktuellen Bereich; Aufgaben können jederzeit abgebrochen werden.
  • Grenze: fortsetzbare Übertragungen sind noch nicht verfügbar (der Fortsetzungsoffset ist darunter reserviert).

Lokale Shell

  • Lokale PTY-Sitzungen: ConPTY unter Windows, das System-PTY unter macOS / Linux.
  • Windows entdeckt verfügbare Terminals automatisch: PowerShell, CMD, pwsh, WSL, Git Bash.
  • Terminaleinstellungen, Suchen und KI-Befehlsvorschläge teilen dieselbe Erfahrung wie Remote-Sitzungen.

Vertrauen und Keepalive

  • Host-Fingerprints: müssen bei der ersten Verbindung bestätigt werden; ein geänderter Fingerprint löst einen Alarm mit Ablehnen, einmal vertrauen oder dauerhaft vertrauen aus.
  • Anmeldedatengrenze: Gerätepasswörter, private Schlüssel und Passphrasen bleiben in lokalen Daten und werden nie mit Ihrem Website-Konto hochgeladen.
  • Keepalive pro Protokoll: SSH / RDP nutzen Heartbeats auf Protokollebene, Telnet nutzt TCP-Keepalive plus NOP.

Systemanforderungen

Desktop

  • WindowsWindows 10 / 11
  • macOSApple Silicon und Intel
  • LinuxGängige Desktop-Distributionen

Sitzungsprotokolle

  • RemoteSSH · Telnet · RDP · SFTP
  • LokalLokale Shell (PTY / ConPTY)