Technische Spezifikationen
Implementierungsdetails, Authentifizierungsmatrix, Kanalfähigkeiten und Grenzen jedes Sitzungsprotokolls in der Termini-Desktop-App. Jeder Punkt entspricht der aktuellen Implementierung; nicht verfügbare Fähigkeiten sind als solche gekennzeichnet, ohne zukunftsgerichtete Versprechen.
SSH
Der Client bringt seinen eigenen SSH-Stack mit und hängt nicht vom System-ssh-Binary ab; Verbindung, Authentifizierung und Weiterleitung geschehen in der App und teilen eine Geräteidentität mit dem Schlüsselspeicher, dem Sitzungsarbeitsbereich und dem Betriebsassistenten.
Verbindung
- Port 22 standardmäßig; Verbindungszeitüberschreitung pro Gerät konfigurierbar.
- Protokoll-Keepalive im pro Gerät konfigurierten Intervall, hält lange Sitzungen über NAT und Firewalls aufrecht.
- Sitzungswiederverwendung: mehrere Bereiche (Terminal / SFTP) für dasselbe Gerät teilen die zugrunde liegende Verbindung und vermeiden wiederholte Handshakes und Anmeldungen.
Authentifizierungsmatrix
- Öffentlicher Schlüssel: private Schlüssel im OpenSSH-Format mit Passphrase- und Zertifikatsunterstützung; Schlüssel liegen im lokalen Schlüsselspeicher. PuTTY-PPK muss zuerst nach OpenSSH umgewandelt werden.
- Keyboard-interactive: beantwortet den interaktiven Challenge-Ablauf des Servers.
- Passwort: statische Passwortauthentifizierung.
- SSH-Agent: nutzt im System-Agent geladene Identitäten; Pageant wird unter Windows ebenfalls unterstützt.
- Methoden werden in der Reihenfolge öffentlicher Schlüssel → keyboard-interactive → Passwort versucht und beim ersten Erfolg beendet.
- Grenze: GSSAPI-Authentifizierung ist noch nicht verfügbar.
Terminal
- Terminaltyp (TERM) pro Gerät anpassbar; die Größe folgt dem Bereich in Echtzeit.
- Schrift und Thema pro Bereich anpassbar; Suchen unterbricht die Sitzung nicht.
Portweiterleitung
- Lokale Weiterleitung: verbindet einen lokalen Port sicher mit einem Dienst im Zielnetz (-L-Semantik).
- Remote-Weiterleitung: holt einen Remote-Port zur umgekehrten Fehlerbehebung auf diese Seite (-R-Semantik).
- Dynamische Weiterleitung: öffnet einen lokalen SOCKS5-Proxy, dessen Verkehr über den Zielhost austritt (-D-Semantik).
- Weiterleitungsregeln werden unabhängig von Terminalsitzungen verwaltet, können jederzeit gestartet und gestoppt werden und zeigen ihren Zustand (idle / running / error).
Telnet
Ein eigener Telnet-Stack für Netzwerkgeräte und Altsysteme: vollständige Optionsaushandlung plus Sitzungsanpassung, damit Skripte und der Assistent zuverlässig ausführen können.
Optionsaushandlung
- BINARY: binärer Übertragungsmodus.
- ECHO: Echo-Steuerung (akzeptiert serverseitiges Echo).
- SGA: Go-Ahead unterdrücken für Vollduplex-Interaktion.
- TTYPE: Meldung des Terminaltyps mit konfigurierbarer Kandidatenliste.
- NAWS: Aushandlung der Fenstergröße; Bereichsgrößenänderungen werden in Echtzeit zum Gerät synchronisiert.
- EOR: End-of-Record-Markierung.
- Die Aushandlung schließt während des Verbindungsaufbaus ab, ohne auf das erste Datenpaket zu warten.
Sitzungsanpassung
- Erkennung der Anmeldeaufforderung: erkennt Benutzername- / Passwort-Aufforderungen automatisch für zuverlässige Anmeldungen durch Skripte und den Assistenten.
- Seitenumbruch: erkennt seitenweise Geräteausgabe und blättert automatisch, damit lange Ausgabe nicht abgeschnitten wird.
- Konfigurierbares Zeilenende (NVT EOL) und Befehls-Echo-Prüfung, um Herstellerunterschiede aufzufangen.
Keepalive und Grenzen
- Zwei-Schichten-Keepalive: TCP-Keepalive plus NOP-Heartbeats auf Protokollebene.
- Grenze: Zeichensatzaushandlung (RFC 2066) ist noch nicht verfügbar.
RDP
Ein eigener RDP-Stack mit einer videotauglichen Decode- und Render-Pipeline; grafische Desktops werden im selben Arbeitsbereich wie Terminalsitzungen organisiert.
Sicherheitsschicht und Authentifizierung
- Sicherheitsschicht: automatisch aushandeln / TLS / NLA.
- NLA: Authentifizierung auf Netzwerkebene über CredSSP mit Kerberos-Unterstützung.
- RDSTLS: RDSTLS-Authentifizierung in Umleitungsszenarien.
- Azure AD: für AAD-beigetretene Hosts, Anmeldung über Browser-OAuth.
- Anmeldung mit Domänenkonto; selbstsignierte Zertifikate können ausdrücklich vertraut werden.
Anzeige und Eingabe
- Feste Auflösung oder dem Fenster folgen; 16- / 24- / 32-Bit-Farbtiefe.
- Frame-Codec mit dem Server ausgehandelt: H.264 / AVC444 / WebP / PNG / JPEG / RAW.
- Konfigurierbares Tastaturlayout; Eingabe läuft über Scancode- und Unicode-Kanäle, Modifier-Zustand in Echtzeit synchronisiert.
- Vollständige Abbildung von Mausbewegung, Tasten und Rad; die Remote-Cursorform folgt dem Render.
- Konfigurierbare Leistungsflags, um Hintergrundbild, Glättung und andere Remote-Effekte für Flüssigkeit zu deaktivieren.
- Vollbild: Strg+Alt+Pause verlässt den Vollbildmodus, Strg+Alt+Pos1 zeigt die Verbindungsleiste.
Kanäle
- Zwischenablage (CLIPRDR): bidirektionaler Text, Dateien, HTML und Bilder.
- Laufwerksumleitung (RDPDR): mappt lokale Ordner in den Remote-Explorer.
- Audio (RDPSND): Remote-Audio wird lokal wiedergegeben.
Sitzung
- Optionale Konsolen- (Admin-)Sitzung; Heartbeat-Keepalive pro Gerät konfiguriert.
SFTP
Baut auf dem SSH-Subsystem auf und teilt Authentifizierung, Host-Vertrauen und die zugrunde liegende Verbindung mit Terminalsitzungen; lokal und remote sind als zweispaltige Ansicht organisiert.
Dateioperationen
- Verzeichnisse durchsuchen, hoch- und herunterladen, neuer Ordner / neue Datei, umbenennen, löschen.
- Berechtigungsänderungen (chmod), versteckte Dateien, Pfad kopieren.
Übertragungsverwaltung
- Erkennung von Namenskonflikten: Sie bestätigen Überspringen oder Überschreiben; nichts wird still überschrieben.
- Der Fortschritt bleibt im aktuellen Bereich; Aufgaben können jederzeit abgebrochen werden.
- Grenze: fortsetzbare Übertragungen sind noch nicht verfügbar (der Fortsetzungsoffset ist darunter reserviert).
Lokale Shell
- Lokale PTY-Sitzungen: ConPTY unter Windows, das System-PTY unter macOS / Linux.
- Windows entdeckt verfügbare Terminals automatisch: PowerShell, CMD, pwsh, WSL, Git Bash.
- Terminaleinstellungen, Suchen und KI-Befehlsvorschläge teilen dieselbe Erfahrung wie Remote-Sitzungen.
Vertrauen und Keepalive
- Host-Fingerprints: müssen bei der ersten Verbindung bestätigt werden; ein geänderter Fingerprint löst einen Alarm mit Ablehnen, einmal vertrauen oder dauerhaft vertrauen aus.
- Anmeldedatengrenze: Gerätepasswörter, private Schlüssel und Passphrasen bleiben in lokalen Daten und werden nie mit Ihrem Website-Konto hochgeladen.
- Keepalive pro Protokoll: SSH / RDP nutzen Heartbeats auf Protokollebene, Telnet nutzt TCP-Keepalive plus NOP.
Systemanforderungen
Desktop
- WindowsWindows 10 / 11
- macOSApple Silicon und Intel
- LinuxGängige Desktop-Distributionen
Sitzungsprotokolle
- RemoteSSH · Telnet · RDP · SFTP
- LokalLokale Shell (PTY / ConPTY)