Termini
Iniciar sessãoTransferir

Especificações técnicas

Detalhes de implementação, matriz de autenticação, capacidades de canal e limites de cada protocolo de sessão na aplicação de ambiente de trabalho Termini. Cada item corresponde à implementação atual; as capacidades indisponíveis são assinaladas como tal, sem promessas futuras.

SSH

O cliente inclui a sua própria stack SSH e não depende do binário ssh do sistema; ligação, autenticação e encaminhamento acontecem na aplicação e partilham uma identidade de dispositivo com o repositório de chaves, o espaço de trabalho de sessões e o assistente de operações.

Ligação

  • Porta 22 por predefinição; o tempo limite de ligação é configurável por dispositivo.
  • Keepalive ao nível do protocolo no intervalo configurado por dispositivo, a sustentar sessões longas através de NAT e firewalls.
  • Reutilização de sessão: vários painéis (terminal / SFTP) do mesmo dispositivo partilham a ligação subjacente, evitando handshakes e inícios de sessão repetidos.

Matriz de autenticação

  • Chave pública: chaves privadas no formato OpenSSH com suporte de frase-passe e certificado; as chaves são guardadas no repositório local de chaves. O PPK do PuTTY tem de ser convertido primeiro para OpenSSH.
  • Teclado interativo: responde ao fluxo de desafio interativo do servidor.
  • Palavra-passe: autenticação por palavra-passe estática.
  • Agente SSH: usa identidades carregadas no agente do sistema; o Pageant também é suportado no Windows.
  • Os métodos são tentados pela ordem chave pública → teclado interativo → palavra-passe e param no primeiro êxito.
  • Limite: a autenticação GSSAPI ainda não está disponível.

Terminal

  • O tipo de terminal (TERM) é personalizável por dispositivo; o tamanho segue o painel em tempo real.
  • Tipo de letra e tema ajustáveis por painel; localizar não interrompe a sessão.

Encaminhamento de portas

  • Encaminhamento local: liga de forma segura uma porta local a um serviço dentro da rede de destino (semântica -L).
  • Encaminhamento remoto: traz uma porta remota de volta para este lado para diagnóstico inverso (semântica -R).
  • Encaminhamento dinâmico: abre um proxy SOCKS5 local com o tráfego a sair através do host de destino (semântica -D).
  • As regras de encaminhamento são geridas independentemente das sessões de terminal, podem ser iniciadas e paradas a qualquer momento e mostram o estado (inativo / em execução / erro).

Telnet

Uma stack Telnet própria, virada para dispositivos de rede e sistemas legados: negociação completa de opções mais adaptação de sessão para que scripts e o assistente executem com fiabilidade.

Negociação de opções

  • BINARY: modo de transmissão binária.
  • ECHO: controlo de eco (aceita eco do lado do servidor).
  • SGA: suprimir Go-Ahead para interação full-duplex.
  • TTYPE: reporte do tipo de terminal com uma lista de candidatos configurável.
  • NAWS: negociação do tamanho da janela; os redimensionamentos do painel sincronizam com o dispositivo em tempo real.
  • EOR: marcador de fim de registo.
  • A negociação conclui-se durante o estabelecimento da ligação sem esperar pelo primeiro pacote de dados.

Adaptação de sessão

  • Deteção de prompt de início de sessão: corresponde automaticamente a prompts de nome de utilizador / palavra-passe para inícios de sessão fiáveis por scripts e pelo assistente.
  • Paginação: deteta a saída paginada do dispositivo e pagina automaticamente para que a saída longa não seja cortada.
  • Fim de linha configurável (NVT EOL) e verificação de eco de comandos para lidar com diferenças entre fornecedores.

Keepalive e limites

  • Keepalive em duas camadas: keepalive TCP mais heartbeats NOP ao nível do protocolo.
  • Limite: a negociação de conjunto de caracteres (RFC 2066) ainda não está disponível.

RDP

Uma stack RDP própria com um pipeline de descodificação e renderização de nível de vídeo; os ambientes gráficos são organizados no mesmo espaço de trabalho que as sessões de terminal.

Camada de segurança e autenticação

  • Camada de segurança: negociar automaticamente / TLS / NLA.
  • NLA: autenticação ao nível da rede sobre CredSSP com suporte Kerberos.
  • RDSTLS: autenticação RDSTLS em cenários de redirecionamento.
  • Azure AD: para hosts associados a AAD, a iniciar sessão através de OAuth no browser.
  • Início de sessão com conta de domínio; certificados autoassinados podem ser confiados explicitamente.

Ecrã e entrada

  • Resolução fixa ou a seguir a janela; profundidade de cor de 16 / 24 / 32 bits.
  • Codec de fotogramas negociado com o servidor: H.264 / AVC444 / WebP / PNG / JPEG / RAW.
  • Disposição do teclado configurável; a entrada passa por canais de scancode e Unicode, com o estado dos modificadores sincronizado em tempo real.
  • Mapeamento completo do movimento, botões e roda do rato; a forma do cursor remoto segue a renderização.
  • Sinalizadores de desempenho configuráveis para desativar papel de parede, suavização e outros efeitos remotos em nome da fluidez.
  • Ecrã inteiro: Ctrl+Alt+Pause sai do ecrã inteiro, Ctrl+Alt+Home mostra a barra de ligação.

Canais

  • Área de transferência (CLIPRDR): texto, ficheiros, HTML e imagens bidirecionais.
  • Redirecionamento de unidades (RDPDR): mapeia pastas locais para o Explorer remoto.
  • Áudio (RDPSND): áudio remoto reproduzido localmente.

Sessão

  • Sessão de consola (admin) opcional; keepalive por heartbeat configurado por dispositivo.

SFTP

Construído sobre o subsistema SSH, a partilhar autenticação, confiança no host e a ligação subjacente com as sessões de terminal; local e remoto são organizados como uma vista em dois painéis.

Operações de ficheiros

  • Percorrer diretórios, carregar e descarregar, nova pasta / ficheiro, mudar o nome, eliminar.
  • Alterações de permissões (chmod), ficheiros ocultos, copiar caminho.

Gestão de transferências

  • Deteção de conflito de nome igual: confirma saltar ou substituir; nada é substituído em silêncio.
  • O progresso fica no painel atual; as tarefas podem ser canceladas a qualquer momento.
  • Limite: as transferências retomáveis ainda não estão disponíveis (o deslocamento de retoma está reservado por baixo).

Consola local

  • Sessões PTY locais: ConPTY no Windows, o PTY do sistema no macOS / Linux.
  • O Windows descobre automaticamente os terminais disponíveis: PowerShell, CMD, pwsh, WSL, Git Bash.
  • Definições do terminal, localizar e sugestões de comandos com IA partilham a mesma experiência das sessões remotas.

Confiança e keepalive

  • Impressões digitais dos hosts: têm de ser confirmadas na primeira ligação; uma impressão digital alterada gera um alerta com recusar, confiar uma vez ou confiar permanentemente.
  • Fronteira de credenciais: palavras-passe de dispositivos, chaves privadas e frases-passe ficam nos dados locais e nunca são carregadas com a conta do site.
  • Keepalive por protocolo: SSH / RDP usam heartbeats ao nível do protocolo, Telnet usa keepalive TCP mais NOP.

Requisitos do sistema

Ambiente de trabalho

  • WindowsWindows 10 / 11
  • macOSApple Silicon e Intel
  • LinuxDistribuições de ambiente de trabalho mais comuns

Protocolos de sessão

  • RemotoSSH · Telnet · RDP · SFTP
  • LocalConsola local (PTY / ConPTY)