Säkerhet och data

Betrodda värdar (known_hosts)

Den första anslutningen till en värd fångar dess publika nyckels fingeravtryck (SHA-256) och lagrar det efter att du bekräftat. Efterföljande anslutningar jämför fingeravtrycket — om det någonsin ändras får du ett tydligt larm.

Hantera listan i Inställningar → Säkerhet → Betrodda värdar — varje post visar värden, nyckelalgoritmen (Ed25519, RSA, ECDSA…) och fingeravtrycket, och kan tas bort.

Hur anslutningen skyddas

DR-Terminal använder sin egen SSH-implementation, härdad mot aktiva angripare och fientliga servrar:

Dessa skydd är påslagna automatiskt. Du interagerar med dem endast genom prompten för betrodda värdar ovan.

Exporterade nycklar

När du konverterar eller exporterar en privat nyckel (SSH-nycklar → Konvertera) och anger en lösenordsfras, använder krypteringen en stark nyckelhärledningsfunktion vald per format — bcrypt för OpenSSH, PBKDF2 för PKCS#8, Argon2id för PuTTY PPK v3 — och varje salt och IV kommer från en kryptografiskt säker slumpgenerator. Konverteraren läser och skriver OpenSSH, PKCS#8, PKCS#1 och PuTTY PPK (v2/v3), från både PEM och binär DER.

Var hemligheter bor

Lösenord, privata nycklar och lösenordsfraser serialiseras aldrig in i anslutnings-JSON. De går direkt till plattformens säkra lagringsutrymme:

Krypterad säkerhetskopia av konfiguration

Inställningar → Konfiguration → Exportera säkerhetskopia skapar en lösenordsskyddad .drterminal-fil. Den innehåller: anslutningar (med inloggningsuppgifter), grupper, betrodda värdar, SSH-nycklar, SFTP-bokmärken, kommandohistorik, markeringsregler, snippets, seriella profiler och Telnet-profiler, terminalens utseende och inställningar samt (på mobil) konfigurationen av DevOps-tangentbordet. Importera säkerhetskopia återställer samma paket — användbart när du flyttar mellan datorer.

Format: JSON krypterat med AES-256-GCM. Lösenordet lagras aldrig i filen — det används endast för att härleda krypteringsnyckeln (PBKDF2, 100 000 iterationer av SHA-256).

Importera ~/.ssh/config

På Desktop kan du massimportera värdar från en befintlig OpenSSH-konfiguration. Importeraren tolkar posterna Host, HostName, User, Port, IdentityFile och ProxyJump och lägger till dem som sparade anslutningar. Nyckelfiler som refereras av IdentityFile läses in från disk till SecureStorage.

Loggnivåer

I Inställningar → Terminal → Loggnivå för fil väljer du vad som når ~/.dr-terminal/logs/ (Desktop) eller motsvarande på mobil. Standard: ERROR — minimalt brus. För diagnostik, växla till DEBUG.

Previous
Desktop-CLI
Next
Inställningar och plattformar