Zum Hauptinhalt springen

Dokumentation

Antworten zu Installation, Lizenz, Verbindungen, KI-Integration und Sicherheit.

Installation und Plattformen

Wie installiere ich SSHive?

SSHive ist im App Store. Öffnen Sie auf dem Mac den Mac App Store und suchen Sie nach SSHive, oder gehen Sie über die Download-Seite. Auf iPhone und iPad öffnen Sie den App Store. Es ist ein Universal Purchase: Pro einmal kaufen deckt alle drei Plattformen ab. SSHive wird ausschließlich über den App Store vertrieben, es gibt kein separates DMG zum Herunterladen.

Welche Systeme unterstützt SSHive?

macOS 12 Monterey oder neuer auf einem Apple-Silicon-Mac (M1 oder neuer). Die App für iPhone und iPad braucht iOS 17 oder neuer auf dem iPhone und iPadOS 17 oder neuer auf dem iPad.

Brauche ich ein Konto?

Nein. SSHive hat kein Konto, keine Registrierung und keine Anmeldung. Nichts über Ihre Server wird an uns gesendet. Die App arbeitet vollständig offline, abgesehen von den Verbindungen, die Sie selbst öffnen.

Welche Funktionen gibt es nur auf dem Mac?

Der MCP-Server für KI-Assistenten, der Broadcast-Modus, SOCKS5-Tunnel (-D), der integrierte OTP-Authenticator, FTP und FTPS, die serielle Konsole, der Telnet-Client und der KI-Assistent im Terminal sind macOS-Funktionen. SSH, SFTP, RDP, VNC, lokale (-L) und Remote-Tunnel (-R), Jump-Hosts, geteilte Konten, die Sitzungsprotokollierung, Snippets und die Netzwerk-Tools laufen auf allen drei Plattformen. Remote-Tunnel, Jump-Hosts, geteilte Konten und die Sitzungsprotokollierung setzen Pro voraus, aber das ist eine Ausbaustufe und keine Plattform: Universal Purchase schaltet sie auch auf iPhone und iPad frei. Den VPN-Client (IKEv2, IPSec, OpenVPN) gibt es nur auf iPhone und iPad: Die Mac-App-Store-Version enthält überhaupt kein VPN.

Free und Pro

Was enthält die kostenlose Version?

Das SSH-Terminal, den SFTP-Dateimanager mit Uploads bis 10 MB pro Datei, 2 gleichzeitige Sitzungen, 5 gespeicherte Profile, 1 lokalen SSH-Tunnel (-L), die integrierte Snippet-Bibliothek plus 3 eigene Snippets, 3 OTP-Token und das dunkle Theme. Es gibt keine Testphase und kein Ablaufdatum: Die kostenlose Version bleibt kostenlos.

Was schaltet Pro frei?

Unbegrenzte Sitzungen und Profile, unbegrenzte SFTP-Übertragungsgröße, RDP und VNC, Remote-Tunnel (-R) und SOCKS5-Tunnel (-D), den Broadcast-Modus, den MCP-Server, Jump-Hosts, geteilte Konten, verschlüsselten Profil-Export und -Import, die Sitzungsprotokollierung, optionale iCloud-Synchronisierung, unbegrenzte eigene Snippets und OTP-Token, alle Themes sowie den VPN-Client auf iPhone und iPad.

Was kostet Pro, und ist es ein Abonnement?

Pro ist ein einmaliger Kauf von 14,99 € im App Store. Kein Abonnement, keine wiederkehrenden Gebühren. Es ist ein Universal Purchase: Einmal gekauft, ist Pro auf Mac, iPhone und iPad mit derselben Apple-ID freigeschaltet. Was die kostenlose Version und Pro jeweils enthalten, steht auf der Preisseite.

Nach einem Update zeigt die App wieder Free an. Was tun?

Öffnen Sie die Einstellungen, gehen Sie zu Käufe und tippen Sie auf Käufe wiederherstellen. Das bestätigt Ihren bestehenden Kauf erneut bei Apple und kostet nichts. Es passiert, wenn der StoreKit-Beleg beim ersten Start nach einem Update noch nicht aktualisiert wurde. Eine dauerhafte Lösung steht auf der Roadmap; falls das Wiederherstellen nicht hilft, schreiben Sie an contact@netmesafe.com und nennen Sie Ihr App-Store-Land.

Verbindungen und Profile

Wie importiere ich meine vorhandene SSH-Konfiguration?

Auf dem Mac importieren Sie ~/.ssh/config mit einem Klick aus der Seitenleiste: SSHive liest die Einträge Host, HostName, User, Port, IdentityFile und ProxyJump und legt pro Host ein Profil an. Sitzungen aus PuTTY (Registry-Export .reg), MobaXterm (unverschlüsselte MobaXterm.ini) und Royal TSX (.rtsx-Datei) kommen über Einstellungen > Import / Export > „Aus einem anderen Werkzeug importieren“ herein. Für Termius, SecureCRT, iTerm2 und Tabby gibt es keinen direkten Import: Stehen Ihre Hosts in ~/.ssh/config, übernimmt SSHive sie mit dem Import dieser Datei. Die kostenlose Version importiert bis zu 5 Profile. Die Import-Anleitung zeigt jeden Schritt.

Kann ich meine Profile auf einen anderen Rechner übertragen?

Ja, auf zwei Wegen. Pro-Nutzer können die optionale iCloud-Synchronisierung einschalten, die Profile über Ihre eigene private iCloud-Datenbank zwischen Mac, iPhone und iPad abgleicht. Alternativ exportieren Sie eine verschlüsselte .sshive-Datei, geschützt durch eine Passphrase (scrypt-Schlüsselableitung und AES-256-GCM), und importieren sie auf dem anderen Gerät.

Wie funktionieren SSH-Tunnel?

Tunnel werden pro Profil im Bereich Erweitert des Profildialogs konfiguriert und starten automatisch, sobald die Verbindung steht. Lokale Weiterleitungen (-L) bilden einen Port auf Ihrem Rechner auf einen vom Server erreichbaren Host ab. Remote-Weiterleitungen (-R) und der dynamische SOCKS5-Proxy (-D) sind Pro-Funktionen, SOCKS5 gibt es nur auf dem Mac. Die kostenlose Version enthält einen lokalen Tunnel. Die Grenzen pro Profil auf dem Mac stehen auf der Seite SSH-Tunnel.

Wo werden meine Daten gespeichert?

Verbindungsprofile liegen im Application-Support-Verzeichnis. Passwörter und Passphrasen privater Schlüssel landen nie in einer Datenbank von uns. Auf dem Mac werden sie mit Electrons safeStorage verschlüsselt, dessen Schlüssel im macOS-Schlüsselbund liegt, und dann verschlüsselt auf dem Mac gespeichert; auf Wunsch verlangt die App Touch ID, bevor sie sie entschlüsselt (standardmäßig aus). Auf iPhone und iPad gehen sie in den iOS-Schlüsselbund, als gerätegebundener Eintrag, der von iCloud-Backups ausgeschlossen ist und bei aktivem biometrischem Schutz per Face ID oder Touch ID entsperrt wird. Mit eingeschalteter iCloud-Synchronisierung (eine Pro-Funktion) kann ein bereits gespeichertes Passwort in Ihren iCloud-Schlüsselbund gespiegelt werden. Host-Fingerprints liegen in einem Known-Hosts-Speicher, den Sie einsehen können.

KI und Automatisierung

Können Claude oder Cursor meine Server über SSHive steuern?

Ja, unter macOS. SSHive betreibt einen lokalen MCP-Server (Model Context Protocol) auf 127.0.0.1 Port 49422, geschützt durch ein Bearer-Token, und stellt 20 Tools für die Ausführung von SSH-Befehlen und die komplette SFTP-Dateiverwaltung bereit. Drei davon (ssh_list_profiles, ssh_connect und ssh_disconnect) bleiben verborgen, solange Sie „den Assistenten Sitzungen öffnen lassen“ nicht aktivieren. Den Server schalten Sie in den Einstellungen unter MCP ein. SSHive schreibt keine Client-Konfiguration für Sie: Kopieren Sie für Claude Code den Befehl claude mcp add, fügen Sie für Cursor den JSON-Block ein, und installieren Sie in Claude Desktop die Erweiterung mit einem Klick. MCP ist eine Pro-Funktion.

Kann die KI meine Passwörter oder privaten Schlüssel sehen?

Nein. Der MCP-Server stellt Sitzungen bereit, keine Zugangsdaten. Die Passwörter, privaten Schlüssel und Passphrasen, die SSHive speichert, bleiben verschlüsselt, und kein Tool gibt sie heraus; der Assistent sieht Host, Port und Benutzer der Sitzungen, die er verwenden darf. Ein Assistent kann einen Befehl in einer Sitzung ausführen, die Sie bereits geöffnet haben, und solange Sie ihn keine Sitzungen öffnen lassen, erreicht er nur Server, mit denen Sie gerade verbunden sind.

Gibt es einen KI-Assistenten im Terminal?

Ja, unter macOS. Markieren Sie eine Ausgabe und lassen Sie sich von SSHive einen Fehler erklären, oder stellen Sie eine freie Frage. Dafür wird Ihr eigener API-Schlüssel für Anthropic Claude, OpenAI, Google Gemini oder Mistral verwendet, oder ein beliebiger OpenAI-kompatibler Endpunkt wie LM Studio oder Ollama; der Schlüssel liegt verschlüsselt im Schlüsselbund und die Anfragen gehen direkt von Ihrem Mac an den gewählten Anbieter. Nichts läuft über unsere Server.

Sicherheit und Datenschutz

Sind meine Daten sicher?

Zugangsdaten werden über den Schlüsselbund des Betriebssystems verschlüsselt, die App validiert jeden internen Aufruf, und der Renderer läuft mit Context Isolation in einer Sandbox. Es gibt keine Telemetrie und keine Analytics in der App und keinen Netzwerkverkehr über die SSH-, SFTP-, RDP- und VNC-Verbindungen hinaus, die Sie selbst öffnen. Sie können die App außerdem hinter einem Master-Passwort sperren.

Sendet SSHive etwas in die Cloud?

Nur, wenn Sie es verlangen. Die einzige optionale Netzwerkfunktion ist die iCloud-Synchronisierung: standardmäßig aus, eine Pro-Funktion, und sie nutzt Ihre eigene private iCloud-Datenbank statt eines Servers von uns; Zugangsdaten laufen über einen separaten Ende-zu-Ende-verschlüsselten Kanal.

Prüft SSHive die Host-Schlüssel?

Ja. SSHive führt einen Known-Hosts-Speicher und fragt beim ersten Kontakt mit einem Server nach, dann warnt es Sie, sobald sich ein Fingerprint ändert, und genau das schützt Sie vor einem Man-in-the-Middle. Gespeicherte Fingerprints können Sie in den Einstellungen einsehen und entfernen.