Sikkerhet og data

Klarerte verter (known_hosts)

Den første tilkoblingen til en vert fanger opp dens offentlige nøkkelfingeravtrykk (SHA-256) og lagrer det etter at du bekrefter. Påfølgende tilkoblinger sammenligner fingeravtrykket — hvis det noen gang endres, får du et tydelig varsel.

Behandle listen i Innstillinger → Sikkerhet → Klarerte verter — hver oppføring viser verten, nøkkelalgoritmen (Ed25519, RSA, ECDSA…) og fingeravtrykket, og kan fjernes.

Hvordan tilkoblingen beskyttes

DR-Terminal bruker sin egen SSH-implementasjon, herdet mot aktive angripere og fiendtlige servere:

Disse beskyttelsene er på automatisk. Du samhandler med dem bare gjennom klarerte-verter-forespørselen ovenfor.

Eksporterte nøkler

Når du konverterer eller eksporterer en privat nøkkel (SSH-nøkler → Konverter) og angir en passordfrase, bruker krypteringen en sterk nøkkelutledningsfunksjon valgt per format — bcrypt for OpenSSH, PBKDF2 for PKCS#8, Argon2id for PuTTY PPK v3 — og hver salt og IV kommer fra en kryptografisk sikker tilfeldighetsgenerator. Konvertereren leser og skriver OpenSSH, PKCS#8, PKCS#1 og PuTTY PPK (v2/v3), fra både PEM og binær DER.

Hvor hemmelighetene bor

Passord, private nøkler og passordfraser blir aldri serialisert inn i tilkoblings-JSON. De går rett til plattformens sikre lagring:

Kryptert konfigurasjonssikkerhetskopi

Innstillinger → Konfigurasjon → Eksporter sikkerhetskopi oppretter en passordbeskyttet .drterminal-fil. Den inneholder: tilkoblinger (med påloggingsinformasjon), grupper, klarerte verter, SSH-nøkler, SFTP-bokmerker, kommandohistorikk, uthevingsregler, snippets, serielle profiler og Telnet-profiler, terminalutseende og innstillinger, og (på mobil) oppsettet for DevOps-tastaturet. Importer sikkerhetskopi gjenoppretter den samme pakken — nyttig ved flytting mellom maskiner.

Format: JSON kryptert med AES-256-GCM. Passordet lagres aldri i filen — det utleder bare krypteringsnøkkelen (PBKDF2, 100 000 iterasjoner av SHA-256).

Importer ~/.ssh/config

På Desktop kan du masseimportere verter fra en eksisterende OpenSSH-konfigurasjon. Importøren tolker oppføringene Host, HostName, User, Port, IdentityFile og ProxyJump og legger dem til som lagrede tilkoblinger. Nøkkelfiler det refereres til av IdentityFile, lastes inn fra disk til SecureStorage.

Loggnivåer

I Innstillinger → Terminal → Filloggnivå velger du hva som når ~/.dr-terminal/logs/ (Desktop) eller tilsvarende på mobil. Standard: ERROR — minimal støy. For diagnostikk, bytt til DEBUG.

Previous
Desktop-CLI
Next
Innstillinger og plattformer