Dokumentation
Termiyo, von Anfang bis Ende
Kurze Seiten, in der Reihenfolge, in der du sie brauchen wirst.
Erste Schritte
Tresor anlegen
Beim ersten Öffnen fragt Termiyo nach einem Master-Passwort. Es ist das Einzige, was alles schützt, was die App speichert, es wird nirgendwohin gesendet, und es gibt keine Wiederherstellung — nimm eine Passphrase aus mehreren zusammenhanglosen Wörtern.
Identität hinzufügen
Eine Identität ist ein Benutzername plus die Art der Anmeldung: ein Passwort, ein privater Schlüssel oder ein Agent. Identitäten sind von Hosts getrennt, damit derselbe Login für eine ganze Flotte gilt, ohne neu getippt zu werden.
Host hinzufügen
Gib ihm eine Adresse und wähle eine Identität. Doppelklick verbindet. Die erste Verbindung zeigt den Fingerprint des Server-Schlüssels; ihn anzunehmen pinnt den Schlüssel für jede weitere Verbindung.
Jump-Hosts
Einen privaten Host erreichen
Host öffnen, Advanced aufklappen, einen Jump-Host wählen. Termiyo verbindet sich zuerst mit der Bastion und öffnet durch sie einen Kanal zum Ziel — das Ziel muss von deiner Maschine aus nie erreichbar sein.
Ketten
Ein Jump-Host kann selbst einen haben. Termiyo flacht den ganzen Pfad ab, bevor es wählt, verweigert eine Kette mit Schleife und nennt den Hop, an dem es scheiterte.
Port-Weiterleitung
Lokal
Auf deiner Maschine lauschen, auf Server-Seite ausliefern. Der üblichen Fall ist eine Datenbank, die auf dem Host nur an localhost gebunden ist.
Remote
Umgekehrt: der Server lauscht, und Verbindungen kommen auf einem Port deiner Maschine zurück. Nützlich, um einen lokalen Build etwas zu zeigen, das nur den Server erreicht.
Dynamisch (SOCKS5)
Termiyo betreibt lokal einen SOCKS5-Proxy und schickt jede Verbindung durch die Sitzung, wobei das Ziel am anderen Ende aufgelöst wird. Richte einen Browser darauf, und du surfst vom Server aus.
Sync
Anmelden
Settings, Sync. Nimm das Passwort, das deinen Tresor schon öffnet — Termiyo leitet daraus zwei getrennte Schlüssel ab, einen, der hier bleibt, und einen, den der Server prüfen kann, ohne das Passwort je zu erfahren.
Eine zweite Maschine
Termiyo installieren, einen Tresor mit demselben Passwort anlegen, anmelden. Deine Hosts, Schlüssel und Snippets kommen beim ersten Sync an. Entschlüsselt wird nirgends außer auf deinen eigenen Maschinen.
Abmelden
Entfernt das Token, nicht deine Daten. Was auf der Maschine ist, bleibt dort — weiterhin unter deinem Tresor-Passwort verschlüsselt.
Nach einem Befehl fragen
Einrichten
Settings, AI und ein Anthropic-API-Schlüssel. Der Schlüssel liegt in deinem Tresor, verschlüsselt wie jedes andere Geheimnis.
Fragen
Beschreibe, was du willst. Der Vorschlag landet in deiner Befehlszeile, damit du ihn liest; Termiyo führt nie einen für dich aus. Alles, was löscht, überschreibt oder einen Dienst stoppt, wird gekennzeichnet.
Was gesendet wird
Deine Frage, und das Betriebssystem, wenn das Login-Banner es genannt hat. Letzte Befehle werden nur gesendet, wenn du das einschaltest. Hostnamen, Benutzernamen, Passwörter und Schlüssel werden nie gesendet.
Telnet und seriell
Serielle Konsolen
Wähle beim Hinzufügen eines Hosts Serial, und Termiyo listet die Ports auf, die es sieht. 8-N-1 bei 9600 nutzen die meisten Konsolen-Ports; eine falsche Geschwindigkeit gibt keinen Fehler, sondern Müll — prüfe das also zuerst, wenn die Ausgabe falsch aussieht.
Ein Break senden
Mit dem Break-Signal unterbricht man einen hängenden Bootloader oder bringt ein Gerät in seinen Recovery-Monitor. Aus einem Terminal gibt es keinen anderen Weg, es zu erzeugen.
Telnet
Unterstützt, weil Netzwerkgeräte oft nichts anderes sprechen. Es ist unverschlüsselt — alles, auch ein Passwort, läuft im Klartext. Nutze es in einem Management-Netz, nicht über das Internet.
Aus einem anderen SSH-Client importieren
Aus dem bisherigen Client importierenAuf diesem Rechner nachsehen
Das Importmenü ist der Wolken-Button über der Hostliste, und sein erster Eintrag heißt „Auf diesem Rechner nachsehen“. Termiyo geht von sich aus dorthin, wo die Werkzeuge, die du schon hast, ihre Server ablegen — ssh_config, known_hosts, PuTTY, FileZilla, WinSCP, MobaXterm, die JetBrains-IDEs, Remmina, Tabby, SecureCRT, Cyberduck und die iTerm2-Profile, die in Wahrheit ssh-Befehle sind — und listet mit Anzahl auf, was es gefunden hat, statt dich eine Datei suchen zu lassen.
Was mitkommt
Namen, Adressen, Ports, Benutzernamen, Jump-Hosts und Portweiterleitungen. Gespeicherte Passwörter auch, aus FileZilla, WinSCP, JuiceSSH und Remmina, in den Tresor, wo sie verschlüsselt liegen. JetBrains und Cyberduck halten ihre im Schlüsselbund des Systems, MobaXterm unter DPAPI, SecureCRT hinter der eigenen Passphrase — diese Hosts kommen trotzdem an und fragen beim ersten Verbinden einmal nach. Was sich nicht zuordnen ließ, wird mit Begründung aufgeführt statt stillschweigend weggelassen.
Termius, JuiceSSH und PuTTY brauchen eine Datei
Termius verschlüsselt das, was es auf dem Rechner ablegt, Feld für Feld — dort ist also nichts zu lesen, und den eigenen Export hat es entfernt: die Datei muss von einem Community-Exporter kommen, den du selbst laufen lässt; Termiyo liest dessen JSON und CSV samt Keys. JuiceSSH ist eine Handy-App, kopier ihr Backup herüber. PuTTY hält seine Sitzungen unter Windows in der Registry, exportiere sie also vorher mit regedit; unter macOS und Linux wird ~/.putty/sessions direkt gelesen. Leg eine dieser Dateien in den Downloads-Ordner, dann bietet Termiyo sie beim Zurückkommen von selbst mit Namen an.
Geschrieben wird erst, wenn du es gelesen hast
Die Vorschau sagt, was angelegt würde, was du schon hast und was nicht mitkommen konnte — bevor irgendetwas den Tresor berührt. Dieselbe Datei noch einmal zu importieren aktualisiert die Hosts, die du schon hast, statt eine zweite Kopie anzulegen.
Aus AWS importieren
Was es braucht
Einen Access Key mit ec2:DescribeInstances und nichts weiter. Die Zugangsdaten werden für diesen einen Aufruf benutzt und nicht gespeichert.
Was du bekommst
Jede laufende Instanz in den Regionen, die du wählst, auch die ohne öffentliche Adresse — genau die erreicht man über eine Bastion. Hake an, was du willst.
Nochmal laufen lassen
Ein erneuter Import aktualisiert die Hosts, die du schon hast, statt eine zweite Kopie anzulegen, und lässt die Identität, die du ihnen gegeben hast, in Ruhe.
Snippets
Einen Befehl speichern
Snippets sind Befehle, die du behältst. Gruppiere sie in Paketen und beschränke einen auf Hosts mit einem bestimmten Tag, wenn er nur an einer Stelle Sinn ergibt.
Abgefragte Variablen
Ein Snippet kann Variablen tragen. Beim Ausführen wird zuerst jede abgefragt, damit ein Befehl, den du gegen zwanzig Hosts nutzt, ein Snippet bleibt und nicht zwanzig.