Saltar al contenido principal

Documentación

Instalación, licencia, conexiones, integración con IA y seguridad: las respuestas.

Instalación y plataformas

¿Cómo instalo SSHive?

SSHive está en el App Store. En un Mac, abre el Mac App Store y busca SSHive, o pasa por la página de descarga. En iPhone y iPad, abre el App Store. Es un Universal Purchase: comprar Pro una vez cubre las tres plataformas. SSHive se distribuye únicamente a través del App Store, no hay ningún DMG aparte que descargar.

¿Qué sistemas admite SSHive?

macOS 12 Monterey o posterior en un Mac con Apple Silicon (M1 o posterior). La app para iPhone y iPad necesita iOS 17 o posterior en iPhone, y iPadOS 17 o posterior en iPad.

¿Hace falta una cuenta?

No. SSHive no tiene cuenta, ni registro, ni inicio de sesión. No nos llega nada sobre tus servidores. La app funciona totalmente sin conexión, aparte de las conexiones que abres tú.

¿Qué funciones son solo para Mac?

El servidor MCP para asistentes de IA, el modo broadcast, los túneles SOCKS5 (-D), el autenticador OTP integrado, FTP y FTPS, la consola serie, el cliente Telnet y el asistente de IA del terminal son funciones de macOS. SSH, SFTP, RDP, VNC, los túneles locales (-L) y remotos (-R), los jump hosts, las cuentas compartidas, el registro de sesiones, los snippets y las herramientas de red funcionan en las tres plataformas. Los túneles remotos, los jump hosts, las cuentas compartidas y el registro de sesiones requieren Pro, pero eso es un plan y no una plataforma: la Compra Universal los desbloquea también en iPhone y iPad. El cliente VPN (IKEv2, IPSec, OpenVPN) está solo en iPhone y iPad: la versión del Mac App Store no tiene VPN en absoluto.

Gratis y Pro

¿Qué incluye la versión gratuita?

El terminal SSH, el gestor de archivos SFTP con subidas de hasta 10 MB por archivo, 2 sesiones simultáneas, 5 perfiles guardados, 1 túnel SSH local (-L), la biblioteca de snippets integrada más 3 snippets propios, 3 tokens OTP y el tema oscuro. No hay periodo de prueba ni caducidad: lo gratuito sigue siendo gratuito.

¿Qué desbloquea Pro?

Sesiones y perfiles ilimitados, transferencias SFTP sin límite de tamaño, RDP y VNC, túneles remotos (-R) y SOCKS5 (-D), el modo broadcast, el servidor MCP, los jump hosts, las cuentas compartidas, la exportación e importación cifradas de perfiles, el registro de sesiones, la sincronización con iCloud opcional, snippets y tokens OTP ilimitados, todos los temas, y el cliente VPN en iPhone y iPad.

¿Cuánto cuesta Pro? ¿Es una suscripción?

Pro es una compra única de 14,99 € en el App Store. No hay suscripción ni cuotas recurrentes. Es un Universal Purchase: comprarlo una vez desbloquea Pro en Mac, iPhone y iPad con el mismo ID de Apple. La página de precios detalla lo que incluyen la versión gratuita y Pro.

Tras una actualización la app dice que he vuelto a la versión gratuita. ¿Qué hago?

Abre los Ajustes, ve a Compras y toca Restaurar compras. Eso vuelve a confirmar tu compra con Apple y no cuesta nada. Ocurre cuando el recibo de StoreKit todavía no se ha refrescado en el primer arranque tras una actualización. Una solución definitiva está en la hoja de ruta; si restaurar no basta, escribe a contact@netmesafe.com indicando el país de tu App Store.

Conexiones y perfiles

¿Cómo importo mi configuración SSH existente?

En el Mac, importa ~/.ssh/config con un clic desde la barra lateral: SSHive analiza las entradas Host, HostName, User, Port, IdentityFile y ProxyJump y crea un perfil por host. Las sesiones exportadas de PuTTY (archivo de registro .reg), MobaXterm (MobaXterm.ini en claro) y Royal TSX (archivo .rtsx) entran por Ajustes > Importar / Exportar > «Importar desde otra herramienta». No hay importación directa desde Termius, SecureCRT, iTerm2 ni Tabby: si tus hosts están en ~/.ssh/config, la importación de ese archivo los recoge. La versión gratuita importa hasta 5 perfiles. La guía de importación recorre cada paso.

¿Puedo llevarme mis perfiles a otra máquina?

Sí, de dos maneras. Los usuarios Pro pueden activar la sincronización con iCloud opcional, que mantiene los perfiles alineados entre Mac, iPhone y iPad a través de tu propia base de datos privada de iCloud. La otra vía es exportar un archivo .sshive cifrado y protegido por una frase de contraseña (derivación de clave scrypt y AES-256-GCM) e importarlo en el otro dispositivo.

¿Cómo funcionan los túneles SSH?

Los túneles se configuran por perfil en la sección Avanzado del diálogo de perfil y arrancan automáticamente al establecerse la conexión. Las redirecciones locales (-L) asignan un puerto de tu máquina a un host accesible desde el servidor. Las redirecciones remotas (-R) y el proxy dinámico SOCKS5 (-D) son funciones Pro, y SOCKS5 solo existe en el Mac. La versión gratuita incluye un túnel local. La página de túneles SSH indica los límites por perfil en el Mac.

¿Dónde se guardan mis datos?

Los perfiles de conexión viven en el directorio de soporte de la aplicación. Las contraseñas y las frases de contraseña de las claves privadas nunca se guardan en una base de datos nuestra. En el Mac se cifran con safeStorage de Electron, cuya clave se guarda en el Llavero de macOS, y se almacenan cifradas en el Mac; si quieres, la app puede pedir Touch ID antes de descifrarlas (desactivado por defecto). En iPhone y iPad van al Llavero de iOS como elemento propio del dispositivo, excluido de las copias de seguridad de iCloud y desbloqueado con Face ID o Touch ID cuando la protección biométrica está activada. Con la sincronización con iCloud (una función Pro) activada, una contraseña ya guardada puede replicarse en tu Llavero de iCloud. Las huellas de los hosts se guardan en un almacén known-hosts que puedes revisar.

IA y automatización

¿Pueden Claude o Cursor manejar mis servidores a través de SSHive?

Sí, en macOS. SSHive levanta un servidor MCP (Model Context Protocol) local en 127.0.0.1, puerto 49422, protegido por un Bearer token, y expone 20 herramientas que cubren la ejecución de comandos SSH y la gestión completa de archivos por SFTP. Tres de ellas (ssh_list_profiles, ssh_connect y ssh_disconnect) permanecen ocultas mientras no actives «dejar que el asistente abra sesiones». Activa el servidor en Ajustes, MCP. SSHive no escribe la configuración de ningún cliente por ti: copia el comando claude mcp add para Claude Code, pega el bloque JSON en Cursor e instala la extensión de un clic en Claude Desktop. MCP es una función Pro.

¿Puede la IA ver mis contraseñas o mis claves privadas?

No. El servidor MCP expone sesiones, no credenciales. Las contraseñas, claves privadas y frases de contraseña que guarda SSHive siguen cifradas, y ninguna herramienta las devuelve; el asistente ve el host, el puerto y el usuario de las sesiones que puede usar. Un asistente puede ejecutar un comando en una sesión que ya has abierto, y mientras no le dejes abrir sesiones, solo alcanza los servidores a los que estás conectado en ese momento.

¿Hay un asistente de IA dentro del terminal?

Sí, en macOS. Selecciona una salida y pide a SSHive que te explique un error, o hazle una pregunta libre. Usa tu propia clave API de Anthropic Claude, OpenAI, Google Gemini o Mistral, o cualquier endpoint compatible con OpenAI como LM Studio u Ollama; la clave se guarda cifrada en el Llavero y las peticiones salen directamente de tu Mac hacia el proveedor que hayas elegido. Nada pasa por nuestros servidores.

Seguridad y privacidad

¿Están seguros mis datos?

Las credenciales se cifran mediante el Llavero del sistema operativo, la app valida cada llamada interna y el renderer se ejecuta en un sandbox con aislamiento de contexto. No hay telemetría ni analítica dentro de la app, ni tráfico de red más allá de las conexiones SSH, SFTP, RDP y VNC que abres tú. También puedes bloquear la propia app detrás de una contraseña maestra.

¿SSHive envía algo a la nube?

No, salvo que se lo pidas. La única función de red opcional es la sincronización con iCloud, que está desactivada por defecto, es una función Pro y usa tu propia base de datos privada de iCloud en lugar de un servidor nuestro; las credenciales viajan por un canal aparte cifrado de extremo a extremo.

¿SSHive verifica las claves de host?

Sí. SSHive mantiene un almacén known-hosts y te pide confirmación la primera vez que ve un servidor, y luego te avisa si una huella cambia, que es lo que te protege de un ataque de intermediario. Puedes revisar y eliminar las huellas guardadas desde los ajustes.