Novo SSH e a tela do Mac, no iPhone e no iPad

O terminal que só abre para o seu rosto.

Suas chaves SSH ficam no Keychain, atrás do Face ID, e não saem deste aparelho. Sem nuvem no meio, sem conta para criar, sem porta aberta no seu Mac.

iPhone e iPad · iOS 17 ou superior

Conectado a deploy@vps.exemplo.com 120×32

            
          
Chave liberada Face ID · Ed25519
Sem nuvem no caminho Sem conta para criar Sem telemetria Chave privada nunca sai do aparelho

Face ID em todas as portas

Sem o seu rosto, é só um app trancado.

Um cliente SSH destrancado num aparelho emprestado é um shell em todos os seus servidores. Por isso o Face ID não fica só na porta de entrada — ele fica na frente de cada chave.

Ao abrir o app

A lista de servidores não aparece antes do Face ID. Voltou do segundo plano depois do tempo que você definiu? Tranca de novo e derruba as sessões.

A cada uso da chave

A chave privada mora no Keychain com política biométrica própria. Cada conexão pede o Face ID de novo, e trocar a biometria cadastrada invalida o acesso.

Ao exportar ou revelar

Tirar uma chave do aparelho exige uma verificação nova e entra no registro de auditoria. Nada de chave saindo em silêncio.

Sem Face ID no aparelho, o Termidog usa Touch ID ou o código do dispositivo — nunca fica destrancado por padrão.

Ponta a ponta

Tudo que você faz sentado, agora em pé.

Terminal

Um terminal que aguenta o trabalho de verdade

Emulação xterm-256color com pty de verdade: vim, htop, tmux e tail -f se comportam como no desktop, inclusive quando você gira o iPad e a janela muda de tamanho.

Barra com ctrl, esc, tab, setas e os atalhos que faltam no teclado virtual Várias sessões abertas ao mesmo tempo, cada uma no seu servidor Freio antes de rm -rf, mkfs, shutdown e DROP DATABASE
$ htop
  1  [||||||||          21.4%]   Tasks: 128, 412 thr
  2  [|||||             12.8%]   Load average: 0.14 0.09
  Mem[|||||||||||   3.42G/8.00G]  Uptime: 42 days

$ tail -f /var/log/deploy.log
build 4a91c2 ✓  testes 25/25 ✓  publicado
warn: certificado expira em 12 dias
$ 

Tela do Mac

A tela do seu Mac, por dentro do túnel SSH

O Termidog fala o protocolo do Compartilhamento de Tela da Apple, mas só fala ele dentro da conexão SSH que você já autenticou. O seu Mac não precisa abrir nenhuma porta para a internet.

Toque é clique, arrastar é arrastar, segurar é botão direito, pinça aproxima ⌘Space, ⌘Tab e ⌘C na barra, para o Mac responder como Mac Só o que mudou na tela viaja — leve o bastante para o 4G
iPad Termidog
SSH · AES-GCM
Mac · sshd porta 22 · host key fixada
conexão local
127.0.0.1:5900 Compartilhamento de Tela
5900 exposta na rede

Confiança

Se a chave do servidor mudar, a conexão trava

Na primeira conexão você confere a impressão digital e ela fica fixada. Da próxima vez que ela mudar, o Termidog não mostra um aviso que some sozinho: ele bloqueia, coloca as duas lado a lado e espera você decidir.

Fixada em 12 de março SHA256:ZsrOVCtcb1bouzun0GIHz5vL5oCjVhVIQ3jfIBIgZ8g
Recebida agora SHA256:9Xn2Qd7mLpVaK4rTuY0sBc1EfGhJkMnPqRsTuVwXyZ0
Conexão bloqueada

Guardrails

Desconfiado por padrão.

Nenhum desses ajustes precisa ser ligado. Eles já vêm assim porque é assim que deveria ser.

Chaves que não saem daqui

Keychain com WhenUnlockedThisDeviceOnly. Sem iCloud, sem restaurar num aparelho novo.

Só criptografia moderna

AES-GCM, Curve25519, Ed25519 e ECDSA. Não existe caminho para cifra legada porque ela não foi incluída.

Senha só se você insistir

Senha não é guardada por padrão. Se você optar por guardar, ela fica atrás da biometria como as chaves.

Some do seletor de apps

O conteúdo é coberto quando o app sai da frente, e a área de transferência se limpa sozinha depois do tempo que você escolher.

Desconecta sozinho

Timeout de inatividade por servidor. Esqueceu a sessão aberta no café? Ela não fica esperando.

Tudo fica registrado

Conexões, mudanças de host key, uso e exportação de chave entram num registro local. E um botão destrói tudo de uma vez.

Especificação Detalhe
CompatibilidadeiPhone · iPad · iOS 17+
Transporte SSHAES-256-GCM · AES-128-GCM
Troca de chavesCurve25519
Chaves de clienteEd25519 · ECDSA P-256 / P-384 / P-5211
Terminalxterm-256color · pty · window-change
Tela remotaRFB 3.8 · Raw · CopyRect · Zlib · ZRLE
Túneldirect-tcpip
Dados no aparelhoKeychain · proteção completa · fora do backup

1 Chaves RSA não são suportadas. Gere uma chave Ed25519 com ssh-keygen -t ed25519 e adicione a pública ao authorized_keys.

Dúvidas

O que costumam perguntar

Preciso abrir alguma porta no meu Mac?

Só a do SSH, que você provavelmente já usa. O Compartilhamento de Tela continua escutando apenas em 127.0.0.1: o Termidog pede ao próprio servidor SSH que abra essa conexão local e traz os dados por dentro do túnel.

Minhas chaves vão para a nuvem?

Não. A parte privada fica no Keychain marcada como “apenas neste aparelho”, sem sincronizar com o iCloud e fora do backup. Se você trocar de aparelho, gera uma chave nova.

Funciona com minhas chaves RSA?

Não. O Termidog assina apenas com Ed25519 e ECDSA, que são as opções modernas. Gerar uma chave Ed25519 e adicioná-la ao authorized_keys leva um minuto e vale para todos os seus servidores.

E se eu perder o iPhone?

Sem o seu rosto ou o código do aparelho, o app não abre e a chave não sai do Keychain. Do lado do servidor, apagar aquela linha do authorized_keys corta o acesso na hora.

Tem assinatura?

Não existe servidor nosso para manter no ar, porque o app fala direto com as suas máquinas. Você compra uma vez na App Store.

Olhe para o aparelho. Entre no servidor.

Terminal, tela do Mac e as suas chaves — no aparelho que já está no seu bolso.

Comprar na App Store

iPhone e iPad · iOS 17 ou superior · compra única