Aller au contenu principal

Terminal SSH

Terminal accéléré par le GPU avec xterm.js WebGL. Authentification par mot de passe, clé ou agent. Jump hosts, agent forwarding et reconnexion automatique.

Le terminal SSH est la partie de SSHive que vous ouvrirez le plus. Sur Mac, il s'affiche avec xterm.js et son rendu WebGL, le moteur du terminal de VS Code : même quand un tail -f inonde l'écran, le défilement reste fluide. Chaque profil conserve l'hôte, le port et l'utilisateur, l'authentification (mot de passe, clé privée, ou une clé chargée dans l'agent SSH de macOS), une commande au démarrage comme cd /var/www && tmux attach, ses tunnels, ainsi qu'une couleur, des étiquettes et un dossier pour qu'une longue liste de serveurs reste lisible. Inutile de tout ressaisir : importez votre ~/.ssh/config depuis la barre latérale. Derrière un bastion, la chaîne de sauts d'un profil (Pro) enchaîne jusqu'à 5 rebonds dans l'ordre, chacun étant un profil enregistré avec ses propres identifiants, et SSHive ouvre toute la chaîne à votre place ; le guide du jump host détaille la marche à suivre. Si la connexion tombe, SSHive se reconnecte seul, dans le même onglet, et rétablit avec elle les tunnels du profil. Les mots de passe et les phrases secrètes des clés sont chiffrés avec une clé conservée dans le Trousseau macOS, puis enregistrés dans un fichier que seul votre compte utilisateur peut lire ; un profil ne les contient jamais en clair. Une option, « Demander Touch ID avant de déchiffrer les mots de passe », est désactivée par défaut. Sur iPhone et iPad, les mêmes profils s'ouvrent dans le client SSH natif pour iOS dès que la synchronisation iCloud, une option Pro, est activée.

Où ça tourne, et à quel prix

Fonctionne sur
Mac, iPhone et iPad
Gratuit
Oui, avec 2 sessions SSH à la fois et 5 profils enregistrés.
Pro
14,99 € en une fois, pour Mac, iPhone et iPad. Sessions et profils illimités, et la chaîne de sauts pour les bastions.
Comparer Gratuit et Pro

Fonctionnalités clés

Rendu accéléré par le GPU avec xterm.js WebGL, pour un défilement fluide même avec une sortie massive

Authentification par mot de passe, clé privée et agent SSH

Prise en charge des jump hosts (ProxyJump) pour les connexions à plusieurs sauts via des serveurs bastion

Reconnexion automatique en cas de coupure inattendue

Usages SSH courants

Administration quotidienne des serveurs

Rangez la production, la préproduction, quelques VM et le labo maison dans une seule barre latérale, classés par dossiers, couleurs et étiquettes. Ouvrez plusieurs serveurs en onglets, insérez une commande enregistrée dans celui que vous avez sous les yeux et, avec Pro, envoyez la même ligne à toutes les sessions connectées grâce au broadcast.

Serveurs derrière un bastion

Un sous-réseau privé joignable seulement par un bastion n'est plus qu'à un profil : placez le bastion en premier rebond de la chaîne de sauts du serveur cible et SSHive passe par lui, sans ligne ProxyJump à entretenir dans ~/.ssh/config. Chaque rebond s'authentifie depuis votre Mac, votre clé privée y reste donc ; le transfert d'agent est un réglage distinct, à n'activer que si un serveur en a besoin.

Instances cloud (AWS, GCP, Hetzner)

Avec plusieurs comptes cloud, on se retrouve vite avec une clé différente par projet ou par compte. Donnez à chaque profil son propre fichier de clé, ou une clé générée dans SSHive (Ed25519, ECDSA ou RSA 4096), et aucun serveur ne se verra présenter la mauvaise.

Terminal SSH, questions fréquentes

SSHive peut-il importer mon ~/.ssh/config ?+
Oui. « Importer SSH Config », dans la barre latérale, ouvre une fenêtre de sélection déjà placée sur ~/.ssh/config : le bac à sable du Mac App Store ne laisse SSHive lire le fichier qu'une fois que vous l'avez confirmé. SSHive crée ensuite un profil par bloc Host nommé, avec son HostName, son User, son Port et son IdentityFile. ProxyJump devient une chaîne de sauts, ForwardAgent le réglage de transfert d'agent, et LocalForward, RemoteForward et DynamicForward les tunnels du profil. Un serveur déjà enregistré avec la même adresse, le même port et le même utilisateur est ignoré : importer deux fois ne crée aucun doublon. La version gratuite s'arrête à 5 profils. Les exports de PuTTY, MobaXterm et Royal TSX s'importent depuis Paramètres > Import / Export.
Quelles clés SSH puis-je utiliser ?+
Des clés privées Ed25519, ECDSA et RSA, y compris protégées par une phrase secrète : SSHive conserve celle-ci chiffrée avec vos autres identifiants, vous ne la saisissez qu'une fois. Indiquez au profil un fichier de clé existant, ou créez une clé dans SSHive (Ed25519, ECDSA ou RSA 4096) et copiez sa partie publique dans le ~/.ssh/authorized_keys du serveur.
Le terminal suit-il les sorties très longues ?+
Oui. Le terminal s'affiche avec le rendu WebGL de xterm.js, sur le GPU du Mac : un journal de compilation ou un find / défile sans à-coups. Ce que vous ressentez en tapant sur un serveur lointain, c'est l'aller-retour réseau, et aucun terminal ne peut le raccourcir.
Que se passe-t-il quand la connexion tombe ?+
SSHive se reconnecte seul, dans le même onglet : 5 tentatives, espacées de 1, 2, 4, 8 et 16 secondes. Les tunnels du profil reviennent avec la session. Le shell côté serveur est un nouveau shell : ce qui doit survivre à une coupure a sa place dans tmux ou screen, et une commande au démarrage comme tmux attach vous y ramène directement. Fermer l'onglet arrête les tentatives.
SSHive peut-il demander Touch ID avant de se connecter ?+
Oui, si vous l'activez. Avec « Demander Touch ID avant de déchiffrer les mots de passe » coché dans les Paramètres (l'option est désactivée par défaut), SSHive demande votre empreinte avant de déchiffrer un mot de passe ou une phrase secrète enregistrés pour ouvrir une connexion SSH. Sur iPhone et iPad, les mots de passe et les clés enregistrés sont dans le Trousseau iOS, déverrouillé par Face ID, Touch ID ou le code de l'appareil.
SSHive fonctionne-t-il sur iPhone et iPad ?+
Oui. L'app iPhone et iPad est écrite en Swift et couvre SSH, SFTP, RDP et VNC. Le broadcast, le serveur MCP, le FTP et le FTPS, Telnet, la console série et le proxy SOCKS5 restent sur le Mac. Les profils circulent entre vos appareils grâce à la synchronisation iCloud, une option Pro désactivée par défaut, et un seul achat Pro débloque ensemble le Mac, l'iPhone et l'iPad.

Fonctionnalités SSHive associées

Gestionnaire SFTP

Gestionnaire de fichiers

Tunnels SSH

Local, distant et proxy SOCKS5

Commandes rapides

Bibliothèque de commandes

Client Telnet

Terminal RFC 854 pour équipements anciens

Console série

Câble console vers routeur, switch ou carte

Intégration IA (MCP)

Intégration Claude et Cursor