Termiyo

Documentación

Termiyo, de principio a fin

Páginas cortas, en el orden en que las vas a necesitar.

Primeros pasos

Crea tu bóveda

La primera vez que abres Termiyo te pide una contraseña maestra. Es lo único que protege todo lo que guarda la aplicación, no se envía a ninguna parte y no hay forma de recuperarla: usa una frase de varias palabras sin relación entre sí.

Añade una identidad

Una identidad es un usuario más la forma de autenticarse: una contraseña, una clave privada o un agente. Las identidades van separadas de los servidores, así que el mismo acceso sirve para toda la flota sin volver a escribirlo.

Añade un servidor

Dale una dirección y elige una identidad. Doble clic para conectar. La primera conexión muestra la huella de la clave del servidor; aceptarla fija la clave para todas las reconexiones siguientes.

Servidores de salto

Llegar a un servidor privado

Abre el servidor, despliega Advanced y elige un servidor de salto. Termiyo se conecta primero al bastión y abre un canal a través de él hasta el destino: el destino no necesita ser accesible desde tu máquina.

Cadenas

Un servidor de salto puede tener el suyo propio. Termiyo aplana el camino completo antes de marcar, rechaza una cadena con bucle y nombra el salto que falló cuando alguno falla.

Reenvío de puertos

Local

Escucha en tu máquina, entrega del lado del servidor. El caso habitual es llegar a una base de datos que en el servidor solo escucha en localhost.

Remoto

Al revés: escucha el servidor y las conexiones vuelven a un puerto de tu máquina. Útil para mostrar una compilación local a algo que solo alcanza el servidor.

Dinámico (SOCKS5)

Termiyo levanta un proxy SOCKS5 en local y saca cada conexión por la sesión, con el destino resuelto en el extremo remoto. Apunta un navegador ahí y estás navegando desde el servidor.

Compartir un terminal

Crear un enlace

Abre el panel de compartir en un terminal conectado y crea un enlace. Quien lo siga espera hasta que le dejes pasar y entra en modo lectura.

Dejar que alguien escriba

Escribir está desactivado para toda la sesión hasta que lo actives, y luego se concede persona a persona. Volver a desactivarlo lo quita de inmediato a todos los que ya lo tenían.

Qué viaja por dónde

El flujo del terminal va directamente entre las dos máquinas. Nuestro servicio os presenta y después no ve nada. El enlace deja de funcionar a las cuatro horas o cuando dejas de compartir, lo que ocurra primero.

Sincronización

Iniciar sesión

Settings, Sync. Usa la contraseña que ya abre tu bóveda: Termiyo deriva de ella dos claves distintas, una que se queda aquí y otra que el servidor puede comprobar sin llegar a conocer la contraseña.

Una segunda máquina

Instala Termiyo, crea una bóveda con la misma contraseña e inicia sesión. Tus servidores, claves y fragmentos llegan en la primera sincronización. No se descifra nada en ningún sitio que no sean tus propias máquinas.

Cerrar sesión

Elimina el token, no tus datos. Lo que está en la máquina se queda en ella, todavía cifrado bajo la contraseña de tu bóveda.

Pedir un comando

Configurarlo

Settings, AI y una clave de la API de Anthropic. La clave se guarda en tu bóveda, cifrada como cualquier otra credencial.

Preguntar

Describe lo que quieres. La sugerencia aterriza en tu línea de comandos para que la leas; Termiyo nunca ejecuta una por ti. Todo lo que borra, sobrescribe o para un servicio va señalado.

Qué se envía

Tu pregunta y el sistema operativo si el aviso de inicio de sesión lo indicó. Los comandos recientes se envían solo si lo activas. Nombres de host, usuarios, contraseñas y claves no se envían nunca.

Telnet y serie

Consolas serie

Elige Serial al añadir un servidor y Termiyo lista los puertos que ve. La mayoría de los puertos de consola usan 8-N-1 a 9600; una velocidad equivocada no da error, produce basura, así que revísala primero si la salida se ve mal.

Enviar un break

La señal break es como se interrumpe un cargador de arranque colgado o se lleva un equipo a su monitor de recuperación. No hay otra manera de producirla desde un terminal.

Telnet

Está soportado porque el equipamiento de red a menudo no habla otra cosa. No va cifrado: todo, incluida una contraseña, viaja en claro. Úsalo en una red de gestión, no a través de internet.

Importar desde otro cliente SSH

Importa desde el cliente que ya usas

Buscar en esta computadora

El menú de importación es el botón de la nube encima de la lista de servidores, y su primera entrada es «Buscar en esta computadora». Termiyo va por su cuenta a donde las herramientas que ya tienes guardan sus servidores —ssh_config, known_hosts, PuTTY, FileZilla, WinSCP, MobaXterm, los IDE de JetBrains, Remmina, Tabby, SecureCRT, Cyberduck y los perfiles de iTerm2 que en realidad son comandos ssh— y enumera lo que encontró, con un recuento, en vez de pedirte que busques un archivo.

Qué se trae

Nombres, direcciones, puertos, usuarios, saltos y reenvíos de puertos. Las contraseñas guardadas también, desde FileZilla, WinSCP, JuiceSSH y Remmina, al almacén donde quedan cifradas. JetBrains y Cyberduck guardan las suyas en el llavero del sistema, MobaXterm bajo DPAPI y SecureCRT tras su propia frase de contraseña: esos servidores llegan igual y preguntan una vez en la primera conexión. Lo que no se pudo interpretar se enumera con el motivo en lugar de descartarse en silencio.

Termius, JuiceSSH y PuTTY necesitan un archivo

Termius cifra campo por campo lo que guarda en la máquina, así que ahí no hay nada que leer, y quitó su propia exportación: el archivo tiene que venir de un exportador de la comunidad que ejecutes tú; Termiyo lee su JSON y su CSV, claves incluidas. JuiceSSH es una aplicación de teléfono, trae aquí su copia de seguridad. PuTTY en Windows guarda las sesiones en el registro, así que expórtalas antes con regedit; en macOS y Linux se lee ~/.putty/sessions tal cual. Deja cualquiera de esos archivos en Descargas y Termiyo te lo ofrecerá por su nombre cuando vuelvas.

No se escribe nada hasta que lo hayas leído

La vista previa dice qué se crearía, qué ya tienes y qué no se pudo traer, antes de tocar el almacén. Importar el mismo archivo otra vez actualiza los servidores que ya tienes en lugar de añadir una segunda copia.

Importar de AWS

Qué necesita

Una clave de acceso con ec2:DescribeInstances y nada más. Las credenciales se usan para esa única llamada y no se guardan.

Qué obtienes

Todas las instancias en ejecución de las regiones que elijas, incluidas las que no tienen dirección pública: esas son las que alcanzas a través de un bastión. Marca las que quieras.

Volver a ejecutarlo

Reimportar actualiza los servidores que ya tienes en lugar de añadir una segunda copia, y deja en paz la identidad que les diste.

Fragmentos

Guardar un comando

Los fragmentos son comandos que te guardas. Agrúpalos en paquetes y limita uno a los servidores con una etiqueta concreta cuando solo tiene sentido en un sitio.

Variables que se preguntan

Un fragmento puede llevar variables. Al ejecutarlo se pregunta primero por cada una, así que un comando que usas contra veinte servidores sigue siendo un fragmento y no veinte.