SSH et vault

Connexions SSH, vérification des clés d'hôte et coffre chiffré pour vos secrets.

Se connecter

Créez un profil SSH (hôte, port, utilisateur, méthode d’authentification) ou utilisez la connexion rapide (éclair de la barre d’onglets, ou tapez user@hôte:port dans la palette). Une fois connecté, Termlo propose d’enregistrer la connexion rapide en profil.

Authentification :

  • mot de passe, demandé à la connexion (ou lu dans le vault) ;
  • clé privée : formats OpenSSH et PEM, types ed25519, ECDSA et RSA, passphrase demandée si besoin ;
  • rebond (jump host) : un profil peut passer par un autre, comme ProxyJump.

En cas de coupure, un bandeau Reconnecter apparaît au-dessus du panneau ; Termlo ne se reconnecte jamais tout seul.

Clés d’hôte

Une clé d’hôte inconnue affiche son type et son empreinte : accepter et enregistrer, accepter une fois, ou refuser. Une clé différente de celle enregistrée bloque la connexion avec un avertissement explicite : refuser est le choix par défaut, car cela peut signaler une attaque.

Le vault

Le vault chiffre vos mots de passe et clés privées avec un mot de passe maître (dérivation Argon2id, chiffrement AES-GCM). Il se crée au premier secret enregistré, depuis l’onglet Identités et vault.

  • Une identité regroupe un utilisateur et un mot de passe ou une clé ; un profil SSH référence une identité, jamais le secret lui-même.
  • Le vault se verrouille automatiquement après 5, 15 (par défaut), 30 ou 60 minutes d’inactivité, ou jamais. Le cadenas de la barre d’onglets le verrouille à la main.
  • Aucun secret n’est écrit en clair : ni dans la base, ni dans les journaux, ni dans la session restaurée.

Le mot de passe maître ne peut pas être récupéré : sans lui, les secrets du vault sont perdus.