Sécurité & données

Hôtes de confiance (known_hosts)

La première connexion à un hôte capture l'empreinte de sa clé publique (SHA-256) et la stocke après votre confirmation. Les connexions suivantes comparent l'empreinte — si elle change un jour, vous recevez une alerte claire.

Gérez la liste dans Paramètres → Sécurité → Hôtes de confiance — chaque entrée affiche l'hôte, l'algorithme de clé (Ed25519, RSA, ECDSA…) et l'empreinte, et peut être supprimée.

Comment la connexion est protégée

DR-Terminal utilise sa propre implémentation SSH, durcie contre les attaquants actifs et les serveurs hostiles :

Ces protections sont activées automatiquement. Vous n'interagissez avec elles que via l'invite des hôtes de confiance ci-dessus.

Clés exportées

Lorsque vous convertissez ou exportez une clé privée (Clés SSH → Convertir) et définissez une phrase secrète, le chiffrement utilise une fonction de dérivation de clé robuste choisie selon le format — bcrypt pour OpenSSH, PBKDF2 pour PKCS#8, Argon2id pour PuTTY PPK v3 — et chaque sel et IV provient d'un générateur de nombres aléatoires cryptographiquement sûr. Le convertisseur lit et écrit OpenSSH, PKCS#8, PKCS#1 et PuTTY PPK (v2/v3), à partir de PEM comme de DER binaire.

Où résident les secrets

Les mots de passe, les clés privées et les phrases secrètes ne sont jamais sérialisés dans le JSON des connexions. Ils vont directement dans le magasin sécurisé de la plateforme :

Sauvegarde de configuration chiffrée

Paramètres → Configuration → Exporter la sauvegarde crée un fichier .drterminal protégé par mot de passe. Il contient : connexions (avec identifiants), groupes, hôtes de confiance, clés SSH, favoris SFTP, historique des commandes, règles de surlignage, snippets, profils série et Telnet, apparence du terminal et paramètres, ainsi que (sur mobile) la configuration du clavier DevOps. Importer la sauvegarde restaure le même ensemble — utile lors d'un changement de machine.

Format : JSON chiffré avec AES-256-GCM. Le mot de passe n'est jamais stocké dans le fichier — il sert uniquement à dériver la clé de chiffrement (PBKDF2, 100 000 itérations de SHA-256).

Importer ~/.ssh/config

Sur Desktop, vous pouvez importer en masse des hôtes depuis une configuration OpenSSH existante. L'importateur analyse les entrées Host, HostName, User, Port, IdentityFile et ProxyJump et les ajoute comme connexions enregistrées. Les fichiers de clés référencés par IdentityFile sont chargés depuis le disque dans SecureStorage.

Niveaux de journalisation

Dans Paramètres → Terminal → Niveau de journal fichier, choisissez ce qui atteint ~/.dr-terminal/logs/ (Desktop) ou l'équivalent sur mobile. Par défaut : ERROR — bruit minimal. Pour le diagnostic, basculez sur DEBUG.

Previous
CLI Desktop
Next
Paramètres & plateformes