Aller au contenu principal

Documentation

Installation, licence, connexions, intégration IA et sécurité, en clair.

Installation et plateformes

Comment installer SSHive ?

SSHive est sur l'App Store. Sur Mac, ouvrez le Mac App Store et cherchez SSHive, ou passez par la page de téléchargement. Sur iPhone et iPad, ouvrez l'App Store. C'est un achat universel : acheter Pro une fois couvre les trois plateformes. SSHive est distribué uniquement via l'App Store, il n'y a pas de DMG à télécharger.

Quels systèmes sont supportés ?

macOS 12 Monterey ou ultérieur sur un Mac Apple Silicon (M1 ou ultérieur). L'app iPhone et iPad demande iOS 17 ou ultérieur sur iPhone et iPadOS 17 ou ultérieur sur iPad.

Faut-il créer un compte ?

Non. SSHive n'a ni compte, ni inscription, ni connexion. Rien concernant vos serveurs ne nous est envoyé. L'app fonctionne entièrement hors ligne, en dehors des connexions que vous ouvrez vous-même.

Quelles fonctionnalités sont réservées au Mac ?

Le serveur MCP pour les assistants IA, le mode broadcast, les tunnels SOCKS5 (-D), l'authentificateur OTP intégré, le FTP et le FTPS, la console série, le client Telnet et l'assistant IA du terminal sont des fonctionnalités macOS. SSH, SFTP, RDP, VNC, les tunnels locaux (-L) et distants (-R), les jump hosts, les comptes partagés, la journalisation de session, les snippets et les outils réseau tournent sur les trois plateformes. Les tunnels distants, les jump hosts, les comptes partagés et la journalisation de session demandent Pro, mais c'est une formule et non une plateforme : l'achat universel les débloque aussi sur iPhone et iPad. Le client VPN (IKEv2, IPSec, OpenVPN) est réservé à l'iPhone et à l'iPad : la version Mac App Store n'a pas de VPN du tout.

Gratuit et Pro

Que contient la version gratuite ?

Le terminal SSH, le gestionnaire SFTP avec des envois jusqu'à 10 Mo par fichier, 2 sessions simultanées, 5 profils enregistrés, 1 tunnel SSH local (-L), la bibliothèque de snippets intégrée plus 3 snippets personnalisés, 3 jetons OTP et le thème sombre. Pas de période d'essai, pas d'expiration : la version gratuite reste gratuite.

Qu'est-ce que Pro débloque ?

Sessions et profils illimités, taille de transfert SFTP illimitée, RDP et VNC, tunnels distants (-R) et SOCKS5 (-D), mode broadcast, serveur MCP, jump hosts, comptes partagés, export et import chiffrés de profils, journalisation de session, synchronisation iCloud facultative, snippets et jetons OTP illimités, tous les thèmes, et le client VPN sur iPhone et iPad.

Combien coûte Pro, est-ce un abonnement ?

Pro est un achat unique de 14,99 € sur l'App Store. Pas d'abonnement, pas de frais récurrents. C'est un achat universel : l'acheter une fois débloque Pro sur Mac, iPhone et iPad avec le même identifiant Apple. La page des tarifs détaille ce que contiennent la version gratuite et Pro.

Après une mise à jour, l'app est repassée en version gratuite. Que faire ?

Ouvrez les Réglages, section Achats, et touchez Restaurer les achats. Cela reconfirme votre achat auprès d'Apple et ne coûte rien. Le cas survient quand le reçu StoreKit ne s'est pas encore rafraîchi au premier lancement après une mise à jour. Un correctif définitif est prévu dans la feuille de route ; si la restauration ne suffit pas, écrivez à contact@netmesafe.com en indiquant votre pays App Store.

Connexions et profils

Comment importer ma configuration SSH existante ?

Sur Mac, importez ~/.ssh/config en un clic depuis la barre latérale : SSHive lit les entrées Host, HostName, User, Port, IdentityFile et ProxyJump et crée un profil par hôte. Les sessions exportées de PuTTY (fichier de registre .reg), de MobaXterm (MobaXterm.ini en clair) et de Royal TSX (fichier .rtsx) passent par Réglages > Import / Export > « Importer depuis un autre outil ». Il n'y a pas d'import direct depuis Termius, SecureCRT, iTerm2 ou Tabby : si vos hôtes figurent dans ~/.ssh/config, l'import de ce fichier les reprend. La version gratuite importe jusqu'à 5 profils. Le guide d'import détaille chaque étape.

Puis-je transférer mes profils sur une autre machine ?

Oui, de deux façons. Les utilisateurs Pro peuvent activer la synchronisation iCloud facultative, qui garde les profils alignés entre Mac, iPhone et iPad via votre propre base iCloud privée. Sinon, exportez un fichier .sshive chiffré protégé par une phrase de passe (dérivation scrypt et AES-256-GCM) et importez-le sur l'autre appareil.

Comment fonctionnent les tunnels SSH ?

Les tunnels se configurent par profil dans la section Avancé de la boîte de dialogue, et démarrent automatiquement à l'établissement de la connexion. Les redirections locales (-L) relient un port de votre machine à un hôte joignable depuis le serveur. Les redirections distantes (-R) et le proxy dynamique SOCKS5 (-D) sont des fonctionnalités Pro, et SOCKS5 n'existe que sur Mac. La version gratuite inclut un tunnel local. La page tunnels SSH donne les limites par profil sur Mac.

Où sont stockées mes données ?

Les profils de connexion sont dans le répertoire de support de l'application. Les mots de passe et les phrases de passe des clés privées ne sont jamais stockés dans une base à nous. Sur Mac, ils sont chiffrés par safeStorage d'Electron, dont la clé est gardée dans le Trousseau macOS, puis enregistrés chiffrés sur le Mac ; vous pouvez aussi exiger Touch ID avant leur déchiffrement (option désactivée par défaut). Sur iPhone et iPad, ils vont dans le Trousseau iOS comme élément propre à l'appareil, exclu des sauvegardes iCloud et déverrouillé par Face ID ou Touch ID quand la protection biométrique est active. Avec la synchronisation iCloud (fonctionnalité Pro) activée, un mot de passe déjà enregistré peut être répliqué dans votre Trousseau iCloud. Les empreintes d'hôtes sont conservées dans un magasin known-hosts que vous pouvez consulter.

IA et automatisation

Claude ou Cursor peuvent-ils piloter mes serveurs via SSHive ?

Oui, sur macOS. SSHive lance un serveur MCP (Model Context Protocol) local sur 127.0.0.1 port 49422, protégé par un jeton Bearer, et expose 20 outils couvrant l'exécution de commandes SSH et la gestion complète des fichiers SFTP. Trois d'entre eux (ssh_list_profiles, ssh_connect et ssh_disconnect) restent masqués tant que vous n'activez pas « laisser l'assistant ouvrir des sessions ». Activez le serveur dans Réglages, MCP. SSHive n'écrit la configuration d'aucun client à votre place : copiez la commande claude mcp add pour Claude Code, collez le bloc JSON dans Cursor, et installez l'extension en un clic dans Claude Desktop. MCP est une fonctionnalité Pro.

L'IA peut-elle voir mes mots de passe ou mes clés privées ?

Non. Le serveur MCP expose les sessions, pas les identifiants. Les mots de passe, clés privées et phrases de passe que SSHive enregistre restent chiffrés, et aucun outil ne les renvoie ; l'assistant voit l'hôte, le port et l'utilisateur des sessions qu'il peut utiliser. Un assistant peut lancer une commande sur une session que vous avez déjà ouverte, et tant que vous ne le laissez pas ouvrir de sessions, il n'atteint que les serveurs auxquels vous êtes connecté.

Y a-t-il un assistant IA dans le terminal ?

Oui, sur macOS. Sélectionnez une sortie et demandez à SSHive d'expliquer une erreur, ou posez une question libre. Il utilise votre propre clé API Anthropic Claude, OpenAI, Google Gemini ou Mistral, ou n'importe quel point d'accès compatible OpenAI comme LM Studio ou Ollama ; la clé est stockée chiffrée dans le Trousseau et les requêtes partent directement de votre Mac vers le fournisseur choisi. Rien ne transite par nos serveurs.

Sécurité et confidentialité

Mes données sont-elles en sécurité ?

Les identifiants sont chiffrés via le Trousseau du système, l'app valide chaque appel interne, et le processus d'affichage tourne dans un bac à sable avec isolation de contexte. Il n'y a ni télémétrie ni outil d'analyse dans l'app, et aucun trafic réseau au-delà des connexions SSH, SFTP, RDP et VNC que vous ouvrez. Vous pouvez aussi verrouiller l'app derrière un mot de passe maître.

SSHive envoie-t-il quelque chose dans le cloud ?

Pas sans votre accord. La seule fonctionnalité réseau optionnelle est la sync iCloud, désactivée par défaut, réservée à Pro, et qui utilise votre propre base iCloud privée plutôt qu'un serveur à nous ; les identifiants transitent par un canal séparé chiffré de bout en bout.

SSHive vérifie-t-il les clés d'hôtes ?

Oui. SSHive conserve un magasin known-hosts et vous demande confirmation la première fois qu'il voit un serveur, puis vous alerte si une empreinte change, ce qui vous protège d'une attaque de l'intercepteur. Vous pouvez consulter et supprimer les empreintes enregistrées depuis les réglages.