Termiyo

План развития

Что мы делаем дальше

Termiyo открыто говорит о своих компромиссах. Вот что будет, чего не будет и какие пробелы мы уже знаем.

Как о чём-то попросить

Напишите на info@termiyo.com о том, что вы пытаетесь сделать, а не только о функции, которую задумали. Задача полезнее решения — дважды уже оказывалось, что просьба закрывается тем, что давно существует под названием, которого никто не мог найти.

В работе

  • Проброс агента через цепочку переходов. Проброс до первого узла работает уже сегодня. Провести его через всю цепочку — значит заново открывать канал агента на каждом узле, а это изменение протокола, а не настройка.
  • Воспроизведение записей сессий. Сессии уже записываются и шифруются. Не хватает плеера, который проигрывает их с исходными задержками.

Известные пробелы

  • Постквантовый обмен ключами. Наша SSH-библиотека не реализует sntrup761x25519-sha512, а писать собственный постквантовый обмен ключами для клиента, которому люди доверяют доступ в продакшен, — не тот компромисс, на который мы готовы. Лучше сказать это, чем выпустить переключатель, который утверждает обратное.
  • Подпись Authenticode для сборки под Windows. Сам установщик выходит уже сегодня; не хватает ему именно подписи. Без неё Windows не показывает имя издателя, а репутация файла в SmartScreen начинается с нуля при каждом выпуске и не переносится с прошлого: предупреждение не исчезает со временем само, как принято думать. Неподписанный установщик, на который срабатывает SmartScreen, учит людей проходить сквозь именно то предупреждение, которое их защищает.

От чего отказались

  • Веб-терминал. Работать с вашими ключами во вкладке браузера — значит либо отправлять их на сервер, либо доверять каждому установленному расширению. Ни за то, ни за другое мы отвечать не хотим.
  • Восстановление утерянного мастер-пароля. Сделать это так, чтобы мы не могли читать ваше хранилище, невозможно. Сброс пароля сбрасывает ваш аккаунт; хранилище остаётся запечатанным, и мы говорим об этом прямо в письме.
  • Хранение учётных данных для ИИ-помощника. Помощник видит команду, о которой вы спросили, и, только если вы это включите, ваши последние команды. Он никогда не видит ключ, пароль или содержимое хранилища.