VNC es un solo protocolo con varias formas de autenticarse, y cada servidor ofrece su propia lista. Una conexión funciona cuando el visor y el servidor comparten una. En iPhone y iPad, SSHive admite cuatro: la contraseña VNC clásica, un desafío que protege la contraseña pero no la pantalla; RSA-AES, el método de RealVNC, que cifra toda la sesión; UltraVNC MS-Logon II, para cuentas de Windows en un servidor UltraVNC; y Compartir pantalla de Apple, el método que usa macOS. No admite VeNCrypt, el método basado en TLS que algunos servidores Linux, como wayvnc, pueden configurarse para exigir.
Eso explica la mayoría de las conexiones rechazadas. Un Mac responde con Compartir pantalla, RealVNC Server con RSA-AES, y TigerVNC o x11vnc suelen aceptar una contraseña VNC. Cuando un servidor exige VeNCrypt, cambia eso en el servidor o conéctate desde la app para Mac, cuyo visor VNC admite VeNCrypt con certificados X.509.
SSH es la forma de proteger una sesión VNC sin cifrar. En un perfil SSH de la misma máquina, añade un túnel local (-L) desde un puerto del iPhone, el 5901 por ejemplo, a localhost:5900 en el servidor. Conecta el perfil SSH y abre luego un perfil VNC que apunte a 127.0.0.1, puerto 5901. La pantalla viaja ahora dentro de la conexión SSH, y el puerto VNC nunca tiene que estar abierto a la red.
Para el control, SSHive arranca en modo trackpad en lugar de toque directo: en un teléfono, la yema del dedo tapa justo el botón al que apuntas, mientras que un cursor empujado con pequeños deslizamientos cae donde querías. Cambia al toque directo en cuanto el escritorio tenga zoom suficiente para apuntar con el dedo.