Documentación
Termiyo, de principio a fin
Páginas cortas, en el orden en que las vas a necesitar.
Primeros pasos
Crea tu bóveda
La primera vez que abres Termiyo te pide una contraseña maestra. Es lo único que protege todo lo que guarda la aplicación, no se envía a ninguna parte y no hay forma de recuperarla: usa una frase de varias palabras sin relación entre sí.
Añade una identidad
Una identidad es un usuario más la forma de autenticarse: una contraseña, una clave privada o un agente. Las identidades van separadas de los servidores, así que el mismo acceso sirve para toda la flota sin volver a escribirlo.
Añade un servidor
Dale una dirección y elige una identidad. Doble clic para conectar. La primera conexión muestra la huella de la clave del servidor; aceptarla fija la clave para todas las reconexiones siguientes.
Servidores de salto
Llegar a un servidor privado
Abre el servidor, despliega Advanced y elige un servidor de salto. Termiyo se conecta primero al bastión y abre un canal a través de él hasta el destino: el destino no necesita ser accesible desde tu máquina.
Cadenas
Un servidor de salto puede tener el suyo propio. Termiyo aplana el camino completo antes de marcar, rechaza una cadena con bucle y nombra el salto que falló cuando alguno falla.
Reenvío de puertos
Local
Escucha en tu máquina, entrega del lado del servidor. El caso habitual es llegar a una base de datos que en el servidor solo escucha en localhost.
Remoto
Al revés: escucha el servidor y las conexiones vuelven a un puerto de tu máquina. Útil para mostrar una compilación local a algo que solo alcanza el servidor.
Dinámico (SOCKS5)
Termiyo levanta un proxy SOCKS5 en local y saca cada conexión por la sesión, con el destino resuelto en el extremo remoto. Apunta un navegador ahí y estás navegando desde el servidor.
Sincronización
Iniciar sesión
Settings, Sync. Usa la contraseña que ya abre tu bóveda: Termiyo deriva de ella dos claves distintas, una que se queda aquí y otra que el servidor puede comprobar sin llegar a conocer la contraseña.
Una segunda máquina
Instala Termiyo, crea una bóveda con la misma contraseña e inicia sesión. Tus servidores, claves y fragmentos llegan en la primera sincronización. No se descifra nada en ningún sitio que no sean tus propias máquinas.
Cerrar sesión
Elimina el token, no tus datos. Lo que está en la máquina se queda en ella, todavía cifrado bajo la contraseña de tu bóveda.
Pedir un comando
Configurarlo
Settings, AI y una clave de la API de Anthropic. La clave se guarda en tu bóveda, cifrada como cualquier otra credencial.
Preguntar
Describe lo que quieres. La sugerencia aterriza en tu línea de comandos para que la leas; Termiyo nunca ejecuta una por ti. Todo lo que borra, sobrescribe o para un servicio va señalado.
Qué se envía
Tu pregunta y el sistema operativo si el aviso de inicio de sesión lo indicó. Los comandos recientes se envían solo si lo activas. Nombres de host, usuarios, contraseñas y claves no se envían nunca.
Telnet y serie
Consolas serie
Elige Serial al añadir un servidor y Termiyo lista los puertos que ve. La mayoría de los puertos de consola usan 8-N-1 a 9600; una velocidad equivocada no da error, produce basura, así que revísala primero si la salida se ve mal.
Enviar un break
La señal break es como se interrumpe un cargador de arranque colgado o se lleva un equipo a su monitor de recuperación. No hay otra manera de producirla desde un terminal.
Telnet
Está soportado porque el equipamiento de red a menudo no habla otra cosa. No va cifrado: todo, incluida una contraseña, viaja en claro. Úsalo en una red de gestión, no a través de internet.
Importar desde otro cliente SSH
Importa desde el cliente que ya usasBuscar en esta computadora
El menú de importación es el botón de la nube encima de la lista de servidores, y su primera entrada es «Buscar en esta computadora». Termiyo va por su cuenta a donde las herramientas que ya tienes guardan sus servidores —ssh_config, known_hosts, PuTTY, FileZilla, WinSCP, MobaXterm, los IDE de JetBrains, Remmina, Tabby, SecureCRT, Cyberduck y los perfiles de iTerm2 que en realidad son comandos ssh— y enumera lo que encontró, con un recuento, en vez de pedirte que busques un archivo.
Qué se trae
Nombres, direcciones, puertos, usuarios, saltos y reenvíos de puertos. Las contraseñas guardadas también, desde FileZilla, WinSCP, JuiceSSH y Remmina, al almacén donde quedan cifradas. JetBrains y Cyberduck guardan las suyas en el llavero del sistema, MobaXterm bajo DPAPI y SecureCRT tras su propia frase de contraseña: esos servidores llegan igual y preguntan una vez en la primera conexión. Lo que no se pudo interpretar se enumera con el motivo en lugar de descartarse en silencio.
Termius, JuiceSSH y PuTTY necesitan un archivo
Termius cifra campo por campo lo que guarda en la máquina, así que ahí no hay nada que leer, y quitó su propia exportación: el archivo tiene que venir de un exportador de la comunidad que ejecutes tú; Termiyo lee su JSON y su CSV, claves incluidas. JuiceSSH es una aplicación de teléfono, trae aquí su copia de seguridad. PuTTY en Windows guarda las sesiones en el registro, así que expórtalas antes con regedit; en macOS y Linux se lee ~/.putty/sessions tal cual. Deja cualquiera de esos archivos en Descargas y Termiyo te lo ofrecerá por su nombre cuando vuelvas.
No se escribe nada hasta que lo hayas leído
La vista previa dice qué se crearía, qué ya tienes y qué no se pudo traer, antes de tocar el almacén. Importar el mismo archivo otra vez actualiza los servidores que ya tienes en lugar de añadir una segunda copia.
Importar de AWS
Qué necesita
Una clave de acceso con ec2:DescribeInstances y nada más. Las credenciales se usan para esa única llamada y no se guardan.
Qué obtienes
Todas las instancias en ejecución de las regiones que elijas, incluidas las que no tienen dirección pública: esas son las que alcanzas a través de un bastión. Marca las que quieras.
Volver a ejecutarlo
Reimportar actualiza los servidores que ya tienes en lugar de añadir una segunda copia, y deja en paz la identidad que les diste.
Fragmentos
Guardar un comando
Los fragmentos son comandos que te guardas. Agrúpalos en paquetes y limita uno a los servidores con una etiqueta concreta cuando solo tiene sentido en un sitio.
Variables que se preguntan
Un fragmento puede llevar variables. Al ejecutarlo se pregunta primero por cada una, así que un comando que usas contra veinte servidores sigue siendo un fragmento y no veinte.