Especificações técnicas
Detalhes de implementação, matriz de autenticação, capacidades de canal e limites de cada protocolo de sessão na aplicação de ambiente de trabalho Termini. Cada item corresponde à implementação atual; as capacidades indisponíveis são assinaladas como tal, sem promessas futuras.
SSH
O cliente inclui a sua própria stack SSH e não depende do binário ssh do sistema; ligação, autenticação e encaminhamento acontecem na aplicação e partilham uma identidade de dispositivo com o repositório de chaves, o espaço de trabalho de sessões e o assistente de operações.
Ligação
- Porta 22 por predefinição; o tempo limite de ligação é configurável por dispositivo.
- Keepalive ao nível do protocolo no intervalo configurado por dispositivo, a sustentar sessões longas através de NAT e firewalls.
- Reutilização de sessão: vários painéis (terminal / SFTP) do mesmo dispositivo partilham a ligação subjacente, evitando handshakes e inícios de sessão repetidos.
Matriz de autenticação
- Chave pública: chaves privadas no formato OpenSSH com suporte de frase-passe e certificado; as chaves são guardadas no repositório local de chaves. O PPK do PuTTY tem de ser convertido primeiro para OpenSSH.
- Teclado interativo: responde ao fluxo de desafio interativo do servidor.
- Palavra-passe: autenticação por palavra-passe estática.
- Agente SSH: usa identidades carregadas no agente do sistema; o Pageant também é suportado no Windows.
- Os métodos são tentados pela ordem chave pública → teclado interativo → palavra-passe e param no primeiro êxito.
- Limite: a autenticação GSSAPI ainda não está disponível.
Terminal
- O tipo de terminal (TERM) é personalizável por dispositivo; o tamanho segue o painel em tempo real.
- Tipo de letra e tema ajustáveis por painel; localizar não interrompe a sessão.
Encaminhamento de portas
- Encaminhamento local: liga de forma segura uma porta local a um serviço dentro da rede de destino (semântica -L).
- Encaminhamento remoto: traz uma porta remota de volta para este lado para diagnóstico inverso (semântica -R).
- Encaminhamento dinâmico: abre um proxy SOCKS5 local com o tráfego a sair através do host de destino (semântica -D).
- As regras de encaminhamento são geridas independentemente das sessões de terminal, podem ser iniciadas e paradas a qualquer momento e mostram o estado (inativo / em execução / erro).
Telnet
Uma stack Telnet própria, virada para dispositivos de rede e sistemas legados: negociação completa de opções mais adaptação de sessão para que scripts e o assistente executem com fiabilidade.
Negociação de opções
- BINARY: modo de transmissão binária.
- ECHO: controlo de eco (aceita eco do lado do servidor).
- SGA: suprimir Go-Ahead para interação full-duplex.
- TTYPE: reporte do tipo de terminal com uma lista de candidatos configurável.
- NAWS: negociação do tamanho da janela; os redimensionamentos do painel sincronizam com o dispositivo em tempo real.
- EOR: marcador de fim de registo.
- A negociação conclui-se durante o estabelecimento da ligação sem esperar pelo primeiro pacote de dados.
Adaptação de sessão
- Deteção de prompt de início de sessão: corresponde automaticamente a prompts de nome de utilizador / palavra-passe para inícios de sessão fiáveis por scripts e pelo assistente.
- Paginação: deteta a saída paginada do dispositivo e pagina automaticamente para que a saída longa não seja cortada.
- Fim de linha configurável (NVT EOL) e verificação de eco de comandos para lidar com diferenças entre fornecedores.
Keepalive e limites
- Keepalive em duas camadas: keepalive TCP mais heartbeats NOP ao nível do protocolo.
- Limite: a negociação de conjunto de caracteres (RFC 2066) ainda não está disponível.
RDP
Uma stack RDP própria com um pipeline de descodificação e renderização de nível de vídeo; os ambientes gráficos são organizados no mesmo espaço de trabalho que as sessões de terminal.
Camada de segurança e autenticação
- Camada de segurança: negociar automaticamente / TLS / NLA.
- NLA: autenticação ao nível da rede sobre CredSSP com suporte Kerberos.
- RDSTLS: autenticação RDSTLS em cenários de redirecionamento.
- Azure AD: para hosts associados a AAD, a iniciar sessão através de OAuth no browser.
- Início de sessão com conta de domínio; certificados autoassinados podem ser confiados explicitamente.
Ecrã e entrada
- Resolução fixa ou a seguir a janela; profundidade de cor de 16 / 24 / 32 bits.
- Codec de fotogramas negociado com o servidor: H.264 / AVC444 / WebP / PNG / JPEG / RAW.
- Disposição do teclado configurável; a entrada passa por canais de scancode e Unicode, com o estado dos modificadores sincronizado em tempo real.
- Mapeamento completo do movimento, botões e roda do rato; a forma do cursor remoto segue a renderização.
- Sinalizadores de desempenho configuráveis para desativar papel de parede, suavização e outros efeitos remotos em nome da fluidez.
- Ecrã inteiro: Ctrl+Alt+Pause sai do ecrã inteiro, Ctrl+Alt+Home mostra a barra de ligação.
Canais
- Área de transferência (CLIPRDR): texto, ficheiros, HTML e imagens bidirecionais.
- Redirecionamento de unidades (RDPDR): mapeia pastas locais para o Explorer remoto.
- Áudio (RDPSND): áudio remoto reproduzido localmente.
Sessão
- Sessão de consola (admin) opcional; keepalive por heartbeat configurado por dispositivo.
SFTP
Construído sobre o subsistema SSH, a partilhar autenticação, confiança no host e a ligação subjacente com as sessões de terminal; local e remoto são organizados como uma vista em dois painéis.
Operações de ficheiros
- Percorrer diretórios, carregar e descarregar, nova pasta / ficheiro, mudar o nome, eliminar.
- Alterações de permissões (chmod), ficheiros ocultos, copiar caminho.
Gestão de transferências
- Deteção de conflito de nome igual: confirma saltar ou substituir; nada é substituído em silêncio.
- O progresso fica no painel atual; as tarefas podem ser canceladas a qualquer momento.
- Limite: as transferências retomáveis ainda não estão disponíveis (o deslocamento de retoma está reservado por baixo).
Consola local
- Sessões PTY locais: ConPTY no Windows, o PTY do sistema no macOS / Linux.
- O Windows descobre automaticamente os terminais disponíveis: PowerShell, CMD, pwsh, WSL, Git Bash.
- Definições do terminal, localizar e sugestões de comandos com IA partilham a mesma experiência das sessões remotas.
Confiança e keepalive
- Impressões digitais dos hosts: têm de ser confirmadas na primeira ligação; uma impressão digital alterada gera um alerta com recusar, confiar uma vez ou confiar permanentemente.
- Fronteira de credenciais: palavras-passe de dispositivos, chaves privadas e frases-passe ficam nos dados locais e nunca são carregadas com a conta do site.
- Keepalive por protocolo: SSH / RDP usam heartbeats ao nível do protocolo, Telnet usa keepalive TCP mais NOP.
Requisitos do sistema
Ambiente de trabalho
- WindowsWindows 10 / 11
- macOSApple Silicon e Intel
- LinuxDistribuições de ambiente de trabalho mais comuns
Protocolos de sessão
- RemotoSSH · Telnet · RDP · SFTP
- LocalConsola local (PTY / ConPTY)