Termini
Iniciar sesiónDescargar

Especificaciones técnicas

Detalles de implementación, matriz de autenticación, capacidades de canal y límites de cada protocolo de sesión en la aplicación de escritorio Termini. Cada elemento coincide con la implementación actual; las capacidades no disponibles se marcan como tales, sin promesas de futuro.

SSH

El cliente incluye su propia pila SSH y no depende del binario ssh del sistema; la conexión, la autenticación y el reenvío ocurren dentro de la aplicación y comparten una identidad de dispositivo con el almacén de claves, el espacio de trabajo de sesiones y el asistente de operaciones.

Conexión

  • Puerto 22 de forma predeterminada; el tiempo de espera de conexión es configurable por dispositivo.
  • Keepalive a nivel de protocolo en el intervalo configurado por dispositivo, que sostiene sesiones largas a través de NAT y cortafuegos.
  • Reutilización de sesión: varios paneles (terminal / SFTP) del mismo dispositivo comparten la conexión subyacente, evitando apretones de manos e inicios de sesión repetidos.

Matriz de autenticación

  • Clave pública: claves privadas en formato OpenSSH con soporte de frase de contraseña y certificado; las claves se almacenan en el almacén de claves local. El PPK de PuTTY debe convertirse primero a OpenSSH.
  • Keyboard-interactive: responde al flujo de desafío interactivo del servidor.
  • Contraseña: autenticación con contraseña estática.
  • SSH agent: usa las identidades cargadas en el agente del sistema; Pageant también se admite en Windows.
  • Los métodos se prueban en el orden clave pública → keyboard-interactive → contraseña y se detienen en el primer éxito.
  • Límite: la autenticación GSSAPI aún no está disponible.

Terminal

  • El tipo de terminal (TERM) es personalizable por dispositivo; el tamaño sigue al panel en tiempo real.
  • Tipografía y tema ajustables por panel; buscar no interrumpe la sesión.

Reenvío de puertos

  • Reenvío local: conecta de forma segura un puerto local a un servicio dentro de la red de destino (semántica -L).
  • Reenvío remoto: trae un puerto remoto de vuelta a este lado para diagnóstico inverso (semántica -R).
  • Reenvío dinámico: abre un proxy SOCKS5 local con el tráfico saliendo a través del host de destino (semántica -D).
  • Las reglas de reenvío se gestionan de forma independiente de las sesiones de terminal, pueden iniciarse y detenerse en cualquier momento, y muestran su estado (inactivo / en ejecución / error).

Telnet

Una pila Telnet propia orientada a dispositivos de red y sistemas heredados: negociación completa de opciones más adaptación de sesión para que los scripts y el asistente puedan ejecutarse de forma fiable.

Negociación de opciones

  • BINARY: modo de transmisión binaria.
  • ECHO: control de eco (acepta el eco del servidor).
  • SGA: suprime Go-Ahead para una interacción full-duplex.
  • TTYPE: informe de tipo de terminal con una lista de candidatos configurable.
  • NAWS: negociación del tamaño de ventana; los cambios de tamaño del panel se sincronizan con el dispositivo en tiempo real.
  • EOR: marcador de fin de registro.
  • La negociación se completa durante el establecimiento de la conexión, sin esperar al primer paquete de datos.

Adaptación de sesión

  • Detección de indicador de inicio de sesión: coincide de forma automática con los indicadores de nombre de usuario / contraseña para inicios de sesión fiables por scripts y el asistente.
  • Paginación: detecta la salida paginada del dispositivo y pagina de forma automática para que la salida larga no se corte.
  • Final de línea configurable (NVT EOL) y verificación de eco de comando para lidiar con las diferencias entre fabricantes.

Keepalive y límites

  • Keepalive de dos capas: keepalive TCP más latidos NOP a nivel de protocolo.
  • Límite: la negociación de juego de caracteres (RFC 2066) aún no está disponible.

RDP

Una pila RDP propia con una canalización de decodificación y renderizado de grado de vídeo; los escritorios gráficos se organizan en el mismo espacio de trabajo que las sesiones de terminal.

Capa de seguridad y autenticación

  • Capa de seguridad: negociación automática / TLS / NLA.
  • NLA: autenticación a nivel de red sobre CredSSP con soporte de Kerberos.
  • RDSTLS: autenticación RDSTLS en escenarios de redirección.
  • Azure AD: para hosts unidos a AAD, iniciando sesión mediante OAuth del navegador.
  • Inicio de sesión con cuenta de dominio; los certificados autofirmados pueden confiarse de forma explícita.

Pantalla y entrada

  • Resolución fija o seguir la ventana; profundidad de color de 16 / 24 / 32 bits.
  • Códec de fotograma negociado con el servidor: H.264 / AVC444 / WebP / PNG / JPEG / RAW.
  • Disposición del teclado configurable; la entrada va por los canales de scancode y Unicode, con el estado de los modificadores sincronizado en tiempo real.
  • Asignación completa del movimiento, los botones y la rueda del ratón; la forma del cursor remoto sigue al renderizado.
  • Indicadores de rendimiento configurables para desactivar fondo, suavizado y otros efectos remotos en favor de la fluidez.
  • Pantalla completa: Ctrl+Alt+Pause sale de pantalla completa, Ctrl+Alt+Home muestra la barra de conexión.

Canales

  • Portapapeles (CLIPRDR): texto, archivos, HTML e imágenes bidireccionales.
  • Redirección de unidades (RDPDR): asigna carpetas locales al Explorador remoto.
  • Audio (RDPSND): el audio remoto se reproduce en local.

Sesión

  • Sesión de consola (admin) opcional; keepalive por latido configurado por dispositivo.

SFTP

Basado en el subsistema SSH, comparte autenticación, confianza de host y la conexión subyacente con las sesiones de terminal; local y remoto se organizan como una vista de doble panel.

Operaciones de archivo

  • Explorar directorios, cargar y descargar, carpeta / archivo nuevo, cambiar nombre, eliminar.
  • Cambios de permisos (chmod), archivos ocultos, copiar ruta.

Gestión de transferencias

  • Detección de conflicto de mismo nombre: usted confirma omitir o sobrescribir; nada se sobrescribe en silencio.
  • El progreso permanece en el panel actual; las tareas pueden cancelarse en cualquier momento.
  • Límite: las transferencias reanudables aún no están disponibles (el desplazamiento de reanudación queda reservado por debajo).

Shell local

  • Sesiones PTY locales: ConPTY en Windows, el PTY del sistema en macOS / Linux.
  • Windows descubre de forma automática los terminales disponibles: PowerShell, CMD, pwsh, WSL, Git Bash.
  • Los ajustes del terminal, buscar y las sugerencias de comandos con IA comparten la misma experiencia que las sesiones remotas.

Confianza y keepalive

  • Huellas de host: deben confirmarse en la primera conexión; una huella cambiada genera una alerta con rechazar, confiar una vez o confiar de forma permanente.
  • Límite de credenciales: las contraseñas de dispositivo, las claves privadas y las frases de contraseña permanecen en datos locales y nunca se cargan con su cuenta del sitio web.
  • Keepalive por protocolo: SSH / RDP usan latidos a nivel de protocolo, Telnet usa keepalive TCP más NOP.

Requisitos del sistema

Escritorio

  • WindowsWindows 10 / 11
  • macOSApple Silicon e Intel
  • LinuxDistribuciones de escritorio habituales

Protocolos de sesión

  • RemotoSSH · Telnet · RDP · SFTP
  • LocalShell local (PTY / ConPTY)