Especificaciones técnicas
Detalles de implementación, matriz de autenticación, capacidades de canal y límites de cada protocolo de sesión en la aplicación de escritorio Termini. Cada elemento coincide con la implementación actual; las capacidades no disponibles se marcan como tales, sin promesas de futuro.
SSH
El cliente incluye su propia pila SSH y no depende del binario ssh del sistema; la conexión, la autenticación y el reenvío ocurren dentro de la aplicación y comparten una identidad de dispositivo con el almacén de claves, el espacio de trabajo de sesiones y el asistente de operaciones.
Conexión
- Puerto 22 de forma predeterminada; el tiempo de espera de conexión es configurable por dispositivo.
- Keepalive a nivel de protocolo en el intervalo configurado por dispositivo, que sostiene sesiones largas a través de NAT y cortafuegos.
- Reutilización de sesión: varios paneles (terminal / SFTP) del mismo dispositivo comparten la conexión subyacente, evitando apretones de manos e inicios de sesión repetidos.
Matriz de autenticación
- Clave pública: claves privadas en formato OpenSSH con soporte de frase de contraseña y certificado; las claves se almacenan en el almacén de claves local. El PPK de PuTTY debe convertirse primero a OpenSSH.
- Keyboard-interactive: responde al flujo de desafío interactivo del servidor.
- Contraseña: autenticación con contraseña estática.
- SSH agent: usa las identidades cargadas en el agente del sistema; Pageant también se admite en Windows.
- Los métodos se prueban en el orden clave pública → keyboard-interactive → contraseña y se detienen en el primer éxito.
- Límite: la autenticación GSSAPI aún no está disponible.
Terminal
- El tipo de terminal (TERM) es personalizable por dispositivo; el tamaño sigue al panel en tiempo real.
- Tipografía y tema ajustables por panel; buscar no interrumpe la sesión.
Reenvío de puertos
- Reenvío local: conecta de forma segura un puerto local a un servicio dentro de la red de destino (semántica -L).
- Reenvío remoto: trae un puerto remoto de vuelta a este lado para diagnóstico inverso (semántica -R).
- Reenvío dinámico: abre un proxy SOCKS5 local con el tráfico saliendo a través del host de destino (semántica -D).
- Las reglas de reenvío se gestionan de forma independiente de las sesiones de terminal, pueden iniciarse y detenerse en cualquier momento, y muestran su estado (inactivo / en ejecución / error).
Telnet
Una pila Telnet propia orientada a dispositivos de red y sistemas heredados: negociación completa de opciones más adaptación de sesión para que los scripts y el asistente puedan ejecutarse de forma fiable.
Negociación de opciones
- BINARY: modo de transmisión binaria.
- ECHO: control de eco (acepta el eco del servidor).
- SGA: suprime Go-Ahead para una interacción full-duplex.
- TTYPE: informe de tipo de terminal con una lista de candidatos configurable.
- NAWS: negociación del tamaño de ventana; los cambios de tamaño del panel se sincronizan con el dispositivo en tiempo real.
- EOR: marcador de fin de registro.
- La negociación se completa durante el establecimiento de la conexión, sin esperar al primer paquete de datos.
Adaptación de sesión
- Detección de indicador de inicio de sesión: coincide de forma automática con los indicadores de nombre de usuario / contraseña para inicios de sesión fiables por scripts y el asistente.
- Paginación: detecta la salida paginada del dispositivo y pagina de forma automática para que la salida larga no se corte.
- Final de línea configurable (NVT EOL) y verificación de eco de comando para lidiar con las diferencias entre fabricantes.
Keepalive y límites
- Keepalive de dos capas: keepalive TCP más latidos NOP a nivel de protocolo.
- Límite: la negociación de juego de caracteres (RFC 2066) aún no está disponible.
RDP
Una pila RDP propia con una canalización de decodificación y renderizado de grado de vídeo; los escritorios gráficos se organizan en el mismo espacio de trabajo que las sesiones de terminal.
Capa de seguridad y autenticación
- Capa de seguridad: negociación automática / TLS / NLA.
- NLA: autenticación a nivel de red sobre CredSSP con soporte de Kerberos.
- RDSTLS: autenticación RDSTLS en escenarios de redirección.
- Azure AD: para hosts unidos a AAD, iniciando sesión mediante OAuth del navegador.
- Inicio de sesión con cuenta de dominio; los certificados autofirmados pueden confiarse de forma explícita.
Pantalla y entrada
- Resolución fija o seguir la ventana; profundidad de color de 16 / 24 / 32 bits.
- Códec de fotograma negociado con el servidor: H.264 / AVC444 / WebP / PNG / JPEG / RAW.
- Disposición del teclado configurable; la entrada va por los canales de scancode y Unicode, con el estado de los modificadores sincronizado en tiempo real.
- Asignación completa del movimiento, los botones y la rueda del ratón; la forma del cursor remoto sigue al renderizado.
- Indicadores de rendimiento configurables para desactivar fondo, suavizado y otros efectos remotos en favor de la fluidez.
- Pantalla completa: Ctrl+Alt+Pause sale de pantalla completa, Ctrl+Alt+Home muestra la barra de conexión.
Canales
- Portapapeles (CLIPRDR): texto, archivos, HTML e imágenes bidireccionales.
- Redirección de unidades (RDPDR): asigna carpetas locales al Explorador remoto.
- Audio (RDPSND): el audio remoto se reproduce en local.
Sesión
- Sesión de consola (admin) opcional; keepalive por latido configurado por dispositivo.
SFTP
Basado en el subsistema SSH, comparte autenticación, confianza de host y la conexión subyacente con las sesiones de terminal; local y remoto se organizan como una vista de doble panel.
Operaciones de archivo
- Explorar directorios, cargar y descargar, carpeta / archivo nuevo, cambiar nombre, eliminar.
- Cambios de permisos (chmod), archivos ocultos, copiar ruta.
Gestión de transferencias
- Detección de conflicto de mismo nombre: usted confirma omitir o sobrescribir; nada se sobrescribe en silencio.
- El progreso permanece en el panel actual; las tareas pueden cancelarse en cualquier momento.
- Límite: las transferencias reanudables aún no están disponibles (el desplazamiento de reanudación queda reservado por debajo).
Shell local
- Sesiones PTY locales: ConPTY en Windows, el PTY del sistema en macOS / Linux.
- Windows descubre de forma automática los terminales disponibles: PowerShell, CMD, pwsh, WSL, Git Bash.
- Los ajustes del terminal, buscar y las sugerencias de comandos con IA comparten la misma experiencia que las sesiones remotas.
Confianza y keepalive
- Huellas de host: deben confirmarse en la primera conexión; una huella cambiada genera una alerta con rechazar, confiar una vez o confiar de forma permanente.
- Límite de credenciales: las contraseñas de dispositivo, las claves privadas y las frases de contraseña permanecen en datos locales y nunca se cargan con su cuenta del sitio web.
- Keepalive por protocolo: SSH / RDP usan latidos a nivel de protocolo, Telnet usa keepalive TCP más NOP.
Requisitos del sistema
Escritorio
- WindowsWindows 10 / 11
- macOSApple Silicon e Intel
- LinuxDistribuciones de escritorio habituales
Protocolos de sesión
- RemotoSSH · Telnet · RDP · SFTP
- LocalShell local (PTY / ConPTY)