Spécifications techniques
Détails d'implémentation, matrice d'authentification, capacités de canaux et limites de chaque protocole de session dans l'application de bureau Termini. Chaque élément correspond à l'implémentation actuelle ; les capacités indisponibles sont indiquées comme telles, sans promesse prospective.
SSH
Le client embarque sa propre pile SSH et ne dépend pas du binaire ssh du système ; connexion, authentification et redirection se font dans l'application et partagent une identité d'appareil avec le magasin de clés, l'espace de travail de session et l'assistant d'exploitation.
Connexion
- Port 22 par défaut ; le délai d'attente de connexion est configurable par appareil.
- Keepalive au niveau protocole à l'intervalle configuré par appareil, pour soutenir les longues sessions à travers NAT et pare-feu.
- Réutilisation de session : plusieurs volets (terminal / SFTP) pour le même appareil partagent la connexion sous-jacente, évitant poignées de main et connexions répétées.
Matrice d'authentification
- Clé publique : clés privées au format OpenSSH avec prise en charge de la phrase secrète et du certificat ; les clés sont stockées dans le magasin de clés local. Les PPK de PuTTY doivent d'abord être convertis vers OpenSSH.
- Keyboard-interactive : répond au flux de défi interactif du serveur.
- Mot de passe : authentification par mot de passe statique.
- SSH agent : utilise les identités chargées dans l'agent système ; Pageant est aussi pris en charge sous Windows.
- Les méthodes sont essayées dans l'ordre clé publique → keyboard-interactive → mot de passe et s'arrêtent au premier succès.
- Limite : l'authentification GSSAPI n'est pas encore disponible.
Terminal
- Type de terminal (TERM) personnalisable par appareil ; la taille suit le volet en temps réel.
- Police et thème ajustables par volet ; la recherche n'interrompt pas la session.
Redirection de port
- Redirection locale : connecte de façon sécurisée un port local à un service dans le réseau cible (sémantique -L).
- Redirection distante : ramène un port distant de ce côté pour un dépannage inverse (sémantique -R).
- Redirection dynamique : ouvre un proxy SOCKS5 local, le trafic sortant par l'hôte cible (sémantique -D).
- Les règles de redirection sont gérées indépendamment des sessions terminal, peuvent être démarrées et arrêtées à tout moment, et affichent leur état (inactif / en cours / erreur).
Telnet
Une pile Telnet interne destinée aux appareils réseau et aux systèmes hérités : négociation d'options complète plus adaptation de session pour que scripts et assistant s'exécutent de façon fiable.
Négociation d'options
- BINARY : mode de transmission binaire.
- ECHO : contrôle d'écho (accepte l'écho côté serveur).
- SGA : suppression de Go-Ahead pour une interaction full-duplex.
- TTYPE : rapport du type de terminal avec une liste de candidats configurable.
- NAWS : négociation de la taille de fenêtre ; les redimensionnements du volet se synchronisent vers l'appareil en temps réel.
- EOR : marqueur de fin d'enregistrement.
- La négociation se termine pendant l'établissement de la connexion, sans attendre le premier paquet de données.
Adaptation de session
- Détection d'invite de connexion : correspond automatiquement aux invites de nom d'utilisateur / mot de passe pour des connexions fiables par les scripts et l'assistant.
- Pagination : détecte la sortie paginée de l'appareil et pagine automatiquement pour que les longues sorties ne soient pas coupées.
- Fin de ligne configurable (NVT EOL) et vérification de l'écho des commandes pour faire face aux différences de fournisseurs.
Keepalive et limites
- Keepalive à deux couches : keepalive TCP plus battements NOP au niveau protocole.
- Limite : la négociation de jeu de caractères (RFC 2066) n'est pas encore disponible.
RDP
Une pile RDP interne avec un pipeline de décodage et de rendu de qualité vidéo ; les bureaux graphiques sont organisés dans le même espace de travail que les sessions terminal.
Couche de sécurité et authentification
- Couche de sécurité : négociation automatique / TLS / NLA.
- NLA : authentification au niveau réseau via CredSSP avec prise en charge de Kerberos.
- RDSTLS : authentification RDSTLS dans les scénarios de redirection.
- Azure AD : pour les hôtes joints à AAD, connexion via OAuth du navigateur.
- Connexion par compte de domaine ; les certificats auto-signés peuvent être approuvés explicitement.
Affichage et saisie
- Résolution fixe ou suivre la fenêtre ; profondeur de couleur 16 / 24 / 32 bits.
- Codec d'image négocié avec le serveur : H.264 / AVC444 / WebP / PNG / JPEG / RAW.
- Disposition du clavier configurable ; la saisie passe par les canaux scancode et Unicode, l'état des modificateurs se synchronise en temps réel.
- Correspondance complète des mouvements, boutons et molette de la souris ; la forme du curseur distant suit le rendu.
- Indicateurs de performance configurables pour désactiver le fond d'écran, le lissage et d'autres effets distants afin de gagner en fluidité.
- Plein écran : Ctrl+Alt+Pause quitte le plein écran, Ctrl+Alt+Home affiche la barre de connexion.
Canaux
- Presse-papiers (CLIPRDR) : texte, fichiers, HTML et images bidirectionnels.
- Redirection de lecteurs (RDPDR) : mappe des dossiers locaux dans l'Explorateur distant.
- Audio (RDPSND) : l'audio distant est lu en local.
Session
- Session console (admin) facultative ; keepalive par battement configuré par appareil.
SFTP
Construit sur le sous-système SSH, partageant authentification, confiance d'hôte et connexion sous-jacente avec les sessions terminal ; local et distant sont organisés en vue à double volet.
Opérations sur fichiers
- Parcourir les répertoires, téléverser et télécharger, nouveau dossier / fichier, renommer, supprimer.
- Changements de permissions (chmod), fichiers cachés, copier le chemin.
Gestion des transferts
- Détection de conflit de même nom : vous confirmez ignorer ou écraser ; rien n'est écrasé en silence.
- La progression reste dans le volet courant ; les tâches peuvent être annulées à tout moment.
- Limite : les transferts reprisibles ne sont pas encore disponibles (le décalage de reprise est réservé en dessous).
Shell local
- Sessions PTY locales : ConPTY sous Windows, le PTY système sous macOS / Linux.
- Windows découvre automatiquement les terminaux disponibles : PowerShell, CMD, pwsh, WSL, Git Bash.
- Paramètres du terminal, recherche et suggestions de commandes IA partagent la même expérience que les sessions distantes.
Confiance et keepalive
- Empreintes d'hôte : doivent être confirmées à la première connexion ; une empreinte changée déclenche une alerte avec rejeter, faire confiance une fois ou faire confiance de façon permanente.
- Périmètre des identifiants : mots de passe d'appareils, clés privées et phrases secrètes restent dans les données locales et ne sont jamais téléversés avec votre compte du site.
- Keepalive par protocole : SSH / RDP utilisent des battements au niveau protocole, Telnet utilise keepalive TCP plus NOP.
Exigences système
Bureau
- WindowsWindows 10 / 11
- macOSApple Silicon et Intel
- LinuxDistributions de bureau courantes
Protocoles de session
- DistantSSH · Telnet · RDP · SFTP
- LocalShell local (PTY / ConPTY)