SSH et vault
Connexions SSH, vérification des clés d'hôte et coffre chiffré pour vos secrets.
Se connecter
Créez un profil SSH (hôte, port, utilisateur, méthode d’authentification) ou utilisez la connexion rapide (éclair de
la barre d’onglets, ou tapez user@hôte:port dans la palette). Une fois connecté, Termlo propose d’enregistrer la
connexion rapide en profil.
Authentification :
- mot de passe, demandé à la connexion (ou lu dans le vault) ;
- clé privée : formats OpenSSH et PEM, types ed25519, ECDSA et RSA, passphrase demandée si besoin ;
- rebond (jump host) : un profil peut passer par un autre, comme
ProxyJump.
En cas de coupure, un bandeau Reconnecter apparaît au-dessus du panneau ; Termlo ne se reconnecte jamais tout seul.
Clés d’hôte
Une clé d’hôte inconnue affiche son type et son empreinte : accepter et enregistrer, accepter une fois, ou refuser. Une clé différente de celle enregistrée bloque la connexion avec un avertissement explicite : refuser est le choix par défaut, car cela peut signaler une attaque.
Le vault
Le vault chiffre vos mots de passe et clés privées avec un mot de passe maître (dérivation Argon2id, chiffrement AES-GCM). Il se crée au premier secret enregistré, depuis l’onglet Identités et vault.
- Une identité regroupe un utilisateur et un mot de passe ou une clé ; un profil SSH référence une identité, jamais le secret lui-même.
- Le vault se verrouille automatiquement après 5, 15 (par défaut), 30 ou 60 minutes d’inactivité, ou jamais. Le cadenas de la barre d’onglets le verrouille à la main.
- Aucun secret n’est écrit en clair : ni dans la base, ni dans les journaux, ni dans la session restaurée.
Le mot de passe maître ne peut pas être récupéré : sans lui, les secrets du vault sont perdus.