Skip to main content
Accueil
iOS 17+ · iPadOS 17+

Un vrai client SSH pour iPhone et iPad

Terminal xterm-256color, clés Ed25519 avec passphrase, Trousseau Touch ID, tunnels, le workflow SSH complet, natif sur iOS et iPadOS.

Apple n'a jamais livre de client SSH. Si l'alerte prod tombe a 2h alors que vous êtes loin d'un laptop, l'iPhone par défaut ne vous donne rien, pas de `ssh user@host`, pas de terminal, pas de SFTP. SSHive comble ce manque avec une app iPhone et iPad native : un vrai terminal xterm-256color base sur SwiftTerm, auth par clé privée Ed25519 + ECDSA P-256 avec passphrase bcrypt-pbkdf, tunnels locaux, et credentials stockés dans le Trousseau iOS derrière Face ID ou Touch ID, le tout dans une interface SwiftUI qui s'adapte au TabView iPhone et au NavigationSplitView iPad. Le modèle est volontairement simple : pas d'abonnement, pas de données qui quittent votre appareil, achat Pro unique, a vous pour la vie. Le tier gratuit couvre 2 sessions simultanées, 5 profils sauvegardes, 1 tunnel local, 3 snippets et 10 Mo par fichier SFTP. Pro a 9,99 € unique sur l'App Store (Universal Purchase : payez une fois, utilisez sur iPhone, iPad et Mac). Si quelque chose vous semble manquer ou ameliorable, on ecoute, ecrivez-nous.

Ce qui marche sur iPhone et iPad

Terminal xterm-256color

Base sur SwiftTerm, emulation xterm-256color complète, 8 thèmes (Tokyo Night, Dracula, Solarized Dark/Light, Monokai, Nord, Gruvbox, One Dark), zoom pinch-to-zoom sur la taille de police, scrollback configurable de 1 000 a 50 000 lignes, et une barre de touches speciales (Esc, Tab, Ctrl, Alt, fleches, pipe, slash, tilde, dash, underscore).

Auth par clé privée Ed25519 + ECDSA

Importez vos clés privées existantes au format OpenSSH (Ed25519 et ECDSA P-256). Les clés passphrase sont dechiffrees sur l'appareil avec bcrypt-pbkdf + AES-256-CTR. Deux modes : "memoriser passphrase derrière Face ID / Touch ID" ou "demander a chaque connexion". Vérification known-hosts (TOFU) avec empreintes SHA-256 pour detecter le MITM.

Sessions simultanées multiples

Free couvre 2 sessions SSH simultanées ; Pro illimite. Glissez entre elles sur iPhone ou split-view sur iPad. Les sessions survivent au backgrounding quand iOS le permet ; reconnexion auto sur changement réseau, keep-alive configurable (5 a 120 s) maintient les sessions inactives vivantes.

Broadcast multi-session

Tapez une fois, executez sur N serveurs. Selectionnez plusieurs sessions connectées et la saisie clavier est mirroir sur toutes, parfait pour les updates de flotte (`apt update && apt upgrade -y` sur 8 hôtes en même temps) ou des health checks rapides sur un tier. Feature Pro.

Tunnels SSH (-L, -R, -D)

Tunnels locaux (-L) pour atteindre un port distant via SSH, tunnels reverse (-R) pour exposer un service local, SOCKS5 dynamique (-D) pour proxy par app. Free inclut 1 tunnel local ; Pro illimite y compris reverse et SOCKS5.

Clés SSH et known hosts

Generez des paires de clés Ed25519 ou ECDSA directement sur l'appareil, importez des clés existantes (avec ou sans passphrase), et copiez la clé publique a coller dans `authorized_keys`. Les empreintes des hôtes sont verifiees et epinglees a la première connexion (known hosts), avec une alerte claire si la clé d'un serveur change.

Pourquoi SSHive sur iPhone au lieu de...

Pas d'abonnement, pas de données envoyees

SSHive Pro est un achat unique a 9,99 €, Universal sur iPhone, iPad et Mac, mises a jour a vie. Le tier gratuit est utilisable sans payer. Rien sur vos sessions ou identifiants ne quitte votre appareil, pas de télémétrie a collecter et pas de compte cloud a creer.

Vraie UI SwiftUI iOS 17+

Construit nativement en SwiftUI sur iOS 17+ : TabView sur iPhone, NavigationSplitView sur iPad, retour haptique, mode sombre/clair/systeme, optimise iPhone Pro Max landscape, ami Magic Keyboard sur iPad. Pas une web view, pas un wrapper cross-platform.

Credentials locaux uniquement

Les credentials sont dans le Trousseau iOS avec `SecAccessControl` biometrique et le flag `kSecAttrAccessibleWhenUnlockedThisDeviceOnly`, pas de sync iCloud des secrets, pas de télémétrie, pas de collecte. Si votre telephone est wipe, les credentials sont perdus. Si un cloud provider est breache, vos clés SSH ne sont pas dans leur base.

Universal Purchase avec macOS

Achetez Pro une fois sur l'App Store, utilisez sur iPhone, iPad et Mac. La version macOS ajoute le mode broadcast, l'authenticator OTP, les tunnels distants (-R) et SOCKS5 (-D), un serveur MCP pour Claude Code / Cursor / Claude Desktop, et l'import SSH config depuis `~/.ssh/config`. L'app iOS embarque déjà RDP, VNC, VPN, tunnels locaux, outils réseau et snippets.

Comment SSHive se compare sur iOS

Termius

Tier gratuit + abonnement

Client cross-platform avec sync cloud entre Mac, iOS, Windows et Linux. Bonne finition et tier gratuit genereux. Les fonctionnalités avancées et la sync d'équipe sont dans l'abonnement paye, bon choix si vous voulez tout dans le cloud.

Comparaison detaillee SSHive vs Termius

Prompt 3 (Panic)

24,99 $ unique (iOS uniquement)

Un client SSH iOS premium très apprecie de Panic, avec une UI magnifique. SSH + SFTP uniquement sur iOS, pas de RDP, VNC ou VPN. Très bon choix si vous voulez la meilleure experience terminal possible et rien d'autre.

Blink Shell

Gratuit / version payante sur App Store

Client SSH/Mosh pour power-users avec command palette style Vim. Open source. Excellent choix si vous vivez en workflow clavier et voulez le maximum de personnalisation.

ServerCat

Gratuit / Pro payant

Un angle différent : surveille les serveurs via Netdata/Prometheus et ajoute SSH par-dessus. Ideal si le monitoring est votre cas d'usage principal et le shell distant le bonus.

Comment SSH sur iPhone fonctionne reellement

SSHive sur iOS est une vraie app SwiftUI, pas une web view, pas un wrapper JavaScript cross-platform. L'emulation terminal vient de SwiftTerm, une implementation xterm-256color open source mature en Swift, qui gère les sequences d'echappement VT100/xterm, les couleurs ANSI, les buffers alternate-screen (pour `less`, `vim`, `htop`), le bracketed paste et le mouse reporting. Le transport SSH tourne sur Citadel, une implementation SSH2 moderne en Swift, avec vérification known-hosts. Les clés sont dans le Trousseau iOS avec `SecAccessControl` règle sur `BiometryCurrentSet`, Face ID ou Touch ID requis pour les lire, et invalidation si vous changez votre enrolment biometrique. La passphrase SSH chiffrée est wrappee avec bcrypt-pbkdf (le KDF standard OpenSSH) et dechiffree sur l'appareil dans un buffer mémoire transient zeroize après usage. Votre matériel de clé ne touche jamais un serveur que nous controlons, et il reste hors iCloud sauf si vous activez explicitement la sync opt-in chiffrée de bout en bout. Le modèle réseau gère les realites iOS : limites de background, changements réseau Wi-Fi/5G, restrictions App Refresh. Les sessions se reconnectent automatiquement au retour du réseau, le keep-alive SSH configurable (`ServerAliveInterval`) evite les deconnexions sur inactivite, et le client VPN NetworkExtension intégré couvre les flottes accessibles uniquement derrière un VPN. Sur iPad avec Magic Keyboard, l'experience est proche d'un laptop, clavier physique avec Cmd, Ctrl, Esc qui marchent, panneaux terminal redimensionnables via NavigationSplitView, et Stage Manager garde SSHive a côté d'un navigateur ou de Notes. Sur iPhone, la barre de modifiers a l'écran expose les touches qu'un écran tactile ne peut pas envoyer (Esc, Tab, Ctrl, Alt, fleches, pipe, slash, tilde), `Ctrl+C`, `Ctrl+R`, naviguer dans `less`, scroller des logs, tout marche sans clavier externe.

Questions frequentes

SSHive sur iOS supporte-t-il les clés SSH avec passphrase ?+
Oui. Clés privées Ed25519 et ECDSA P-256 au format OpenSSH, y compris les clés passphrase (bcrypt-pbkdf + AES-256-CTR). Vous choisissez entre "memoriser passphrase derrière Face ID / Touch ID" ou "demander a chaque connexion" par cle.
Puis-je utiliser SSHive sur iPhone sans compte iCloud ?+
Oui, par défaut rien ne quitte votre appareil : les credentials sont dans le Trousseau iOS local avec `kSecAttrAccessibleWhenUnlockedThisDeviceOnly`. La sync iCloud des profils est opt-in (Pro) et passe par votre propre base CloudKit privée, credentials chiffrés de bout en bout ; laissez-la coupee et utilisez l'export/import `.sshive` pour deplacer les profils manuellement.
SSHive sur iOS marche-t-il avec Tailscale ou WireGuard ?+
Oui. Tailscale et WireGuard tournent sur iOS comme fournisseurs VPN système via NetworkExtension ; une fois le tunnel actif, SSHive voit les IPs tailnet/WireGuard de facon transparente. SSHive embarque aussi son propre client VPN NetworkExtension pour IKEv2, IPSec/Xauth et OpenVPN si vous n'avez pas déjà Tailscale ou WireGuard.
Quels iPhones et iPads sont supportés ?+
iOS 17.0 minimum. iPhone 15, 16, 17 (toutes variantes Pro/Pro Max/Plus), iPhone SE 3. iPad Pro M1/M2/M4, iPad Air M1/M2/M3. Architectures arm64 / arm64e.
La version iPhone inclut-elle MCP ?+
Non, MCP (serveur Model Context Protocol pour Claude Code, Cursor et Claude Desktop) est macOS-seulement parce qu'il faut un serveur HTTP local toujours actif, que les restrictions de background iOS empechent. Le broadcast et l'authenticator OTP sont aussi Mac-only aujourd'hui. Tout le reste, SSH, SFTP, RDP, VNC, VPN, tunnels locaux, snippets, outils réseau, tourne sur iPhone et iPad.

Essayer SSHive gratuitement sur macOS

Obtenez le client tout-en-un SSH, SFTP, RDP et VNC pour Mac. Téléchargement gratuit, sans inscription.

Télécharger SSHive gratuitement