Termiyo

Dokumentation

Termiyo, von Anfang bis Ende

Kurze Seiten, in der Reihenfolge, in der du sie brauchen wirst.

Erste Schritte

Tresor anlegen

Beim ersten Öffnen fragt Termiyo nach einem Master-Passwort. Es ist das Einzige, was alles schützt, was die App speichert, es wird nirgendwohin gesendet, und es gibt keine Wiederherstellung — nimm eine Passphrase aus mehreren zusammenhanglosen Wörtern.

Identität hinzufügen

Eine Identität ist ein Benutzername plus die Art der Anmeldung: ein Passwort, ein privater Schlüssel oder ein Agent. Identitäten sind von Hosts getrennt, damit derselbe Login für eine ganze Flotte gilt, ohne neu getippt zu werden.

Host hinzufügen

Gib ihm eine Adresse und wähle eine Identität. Doppelklick verbindet. Die erste Verbindung zeigt den Fingerprint des Server-Schlüssels; ihn anzunehmen pinnt den Schlüssel für jede weitere Verbindung.

Jump-Hosts

Einen privaten Host erreichen

Host öffnen, Advanced aufklappen, einen Jump-Host wählen. Termiyo verbindet sich zuerst mit der Bastion und öffnet durch sie einen Kanal zum Ziel — das Ziel muss von deiner Maschine aus nie erreichbar sein.

Ketten

Ein Jump-Host kann selbst einen haben. Termiyo flacht den ganzen Pfad ab, bevor es wählt, verweigert eine Kette mit Schleife und nennt den Hop, an dem es scheiterte.

Port-Weiterleitung

Lokal

Auf deiner Maschine lauschen, auf Server-Seite ausliefern. Der üblichen Fall ist eine Datenbank, die auf dem Host nur an localhost gebunden ist.

Remote

Umgekehrt: der Server lauscht, und Verbindungen kommen auf einem Port deiner Maschine zurück. Nützlich, um einen lokalen Build etwas zu zeigen, das nur den Server erreicht.

Dynamisch (SOCKS5)

Termiyo betreibt lokal einen SOCKS5-Proxy und schickt jede Verbindung durch die Sitzung, wobei das Ziel am anderen Ende aufgelöst wird. Richte einen Browser darauf, und du surfst vom Server aus.

Ein Terminal teilen

Link erstellen

Öffne das Teilen-Panel in einem verbundenen Terminal und erstelle einen Link. Wer ihm folgt, wartet, bis du ihn hereinlässt, und steigt nur lesend ein.

Jemanden tippen lassen

Tippen ist für die ganze Sitzung aus, bis du es einschaltest, und wird dann pro Person vergeben. Wieder auszuschalten nimmt es allen sofort weg, die es schon hatten.

Was wohin läuft

Der Terminal-Strom läuft direkt zwischen den beiden Maschinen. Unser Dienst stellt euch einander vor und sieht danach nichts. Der Link hört nach vier Stunden auf zu funktionieren, oder wenn du das Teilen beendest — was zuerst kommt.

Sync

Anmelden

Settings, Sync. Nimm das Passwort, das deinen Tresor schon öffnet — Termiyo leitet daraus zwei getrennte Schlüssel ab, einen, der hier bleibt, und einen, den der Server prüfen kann, ohne das Passwort je zu erfahren.

Eine zweite Maschine

Termiyo installieren, einen Tresor mit demselben Passwort anlegen, anmelden. Deine Hosts, Schlüssel und Snippets kommen beim ersten Sync an. Entschlüsselt wird nirgends außer auf deinen eigenen Maschinen.

Abmelden

Entfernt das Token, nicht deine Daten. Was auf der Maschine ist, bleibt dort — weiterhin unter deinem Tresor-Passwort verschlüsselt.

Nach einem Befehl fragen

Einrichten

Settings, AI und ein Anthropic-API-Schlüssel. Der Schlüssel liegt in deinem Tresor, verschlüsselt wie jedes andere Geheimnis.

Fragen

Beschreibe, was du willst. Der Vorschlag landet in deiner Befehlszeile, damit du ihn liest; Termiyo führt nie einen für dich aus. Alles, was löscht, überschreibt oder einen Dienst stoppt, wird gekennzeichnet.

Was gesendet wird

Deine Frage, und das Betriebssystem, wenn das Login-Banner es genannt hat. Letzte Befehle werden nur gesendet, wenn du das einschaltest. Hostnamen, Benutzernamen, Passwörter und Schlüssel werden nie gesendet.

Telnet und seriell

Serielle Konsolen

Wähle beim Hinzufügen eines Hosts Serial, und Termiyo listet die Ports auf, die es sieht. 8-N-1 bei 9600 nutzen die meisten Konsolen-Ports; eine falsche Geschwindigkeit gibt keinen Fehler, sondern Müll — prüfe das also zuerst, wenn die Ausgabe falsch aussieht.

Ein Break senden

Mit dem Break-Signal unterbricht man einen hängenden Bootloader oder bringt ein Gerät in seinen Recovery-Monitor. Aus einem Terminal gibt es keinen anderen Weg, es zu erzeugen.

Telnet

Unterstützt, weil Netzwerkgeräte oft nichts anderes sprechen. Es ist unverschlüsselt — alles, auch ein Passwort, läuft im Klartext. Nutze es in einem Management-Netz, nicht über das Internet.

Aus einem anderen SSH-Client importieren

Aus dem bisherigen Client importieren

Auf diesem Rechner nachsehen

Das Importmenü ist der Wolken-Button über der Hostliste, und sein erster Eintrag heißt „Auf diesem Rechner nachsehen“. Termiyo geht von sich aus dorthin, wo die Werkzeuge, die du schon hast, ihre Server ablegen — ssh_config, known_hosts, PuTTY, FileZilla, WinSCP, MobaXterm, die JetBrains-IDEs, Remmina, Tabby, SecureCRT, Cyberduck und die iTerm2-Profile, die in Wahrheit ssh-Befehle sind — und listet mit Anzahl auf, was es gefunden hat, statt dich eine Datei suchen zu lassen.

Was mitkommt

Namen, Adressen, Ports, Benutzernamen, Jump-Hosts und Portweiterleitungen. Gespeicherte Passwörter auch, aus FileZilla, WinSCP, JuiceSSH und Remmina, in den Tresor, wo sie verschlüsselt liegen. JetBrains und Cyberduck halten ihre im Schlüsselbund des Systems, MobaXterm unter DPAPI, SecureCRT hinter der eigenen Passphrase — diese Hosts kommen trotzdem an und fragen beim ersten Verbinden einmal nach. Was sich nicht zuordnen ließ, wird mit Begründung aufgeführt statt stillschweigend weggelassen.

Termius, JuiceSSH und PuTTY brauchen eine Datei

Termius verschlüsselt das, was es auf dem Rechner ablegt, Feld für Feld — dort ist also nichts zu lesen, und den eigenen Export hat es entfernt: die Datei muss von einem Community-Exporter kommen, den du selbst laufen lässt; Termiyo liest dessen JSON und CSV samt Keys. JuiceSSH ist eine Handy-App, kopier ihr Backup herüber. PuTTY hält seine Sitzungen unter Windows in der Registry, exportiere sie also vorher mit regedit; unter macOS und Linux wird ~/.putty/sessions direkt gelesen. Leg eine dieser Dateien in den Downloads-Ordner, dann bietet Termiyo sie beim Zurückkommen von selbst mit Namen an.

Geschrieben wird erst, wenn du es gelesen hast

Die Vorschau sagt, was angelegt würde, was du schon hast und was nicht mitkommen konnte — bevor irgendetwas den Tresor berührt. Dieselbe Datei noch einmal zu importieren aktualisiert die Hosts, die du schon hast, statt eine zweite Kopie anzulegen.

Aus AWS importieren

Was es braucht

Einen Access Key mit ec2:DescribeInstances und nichts weiter. Die Zugangsdaten werden für diesen einen Aufruf benutzt und nicht gespeichert.

Was du bekommst

Jede laufende Instanz in den Regionen, die du wählst, auch die ohne öffentliche Adresse — genau die erreicht man über eine Bastion. Hake an, was du willst.

Nochmal laufen lassen

Ein erneuter Import aktualisiert die Hosts, die du schon hast, statt eine zweite Kopie anzulegen, und lässt die Identität, die du ihnen gegeben hast, in Ruhe.

Snippets

Einen Befehl speichern

Snippets sind Befehle, die du behältst. Gruppiere sie in Paketen und beschränke einen auf Hosts mit einem bestimmten Tag, wenn er nur an einer Stelle Sinn ergibt.

Abgefragte Variablen

Ein Snippet kann Variablen tragen. Beim Ausführen wird zuerst jede abgefragt, damit ein Befehl, den du gegen zwanzig Hosts nutzt, ein Snippet bleibt und nicht zwanzig.