Le VNC est un seul protocole avec plusieurs façons de s'authentifier, et chaque serveur propose sa propre liste. Une connexion aboutit quand la visionneuse et le serveur en partagent une. Sur iPhone et iPad, SSHive en gère quatre : le mot de passe VNC classique, un défi qui protège le mot de passe mais pas l'écran ; RSA-AES, la méthode de RealVNC, qui chiffre toute la session ; UltraVNC MS-Logon II, pour les comptes Windows d'un serveur UltraVNC ; et le Partage d'écran Apple, la méthode qu'utilise macOS. Il ne gère pas VeNCrypt, la méthode fondée sur TLS que certains serveurs Linux, wayvnc par exemple, peuvent être réglés pour exiger.
Cela explique la plupart des connexions refusées. Un Mac répond avec le Partage d'écran, RealVNC Server avec RSA-AES, et TigerVNC ou x11vnc acceptent en général un mot de passe VNC. Quand un serveur exige VeNCrypt, changez ce réglage sur le serveur, ou connectez-vous depuis l'app Mac, dont la visionneuse VNC gère VeNCrypt avec des certificats X.509.
C'est SSH qui protège une session VNC en clair. Dans un profil SSH de la même machine, ajoutez un tunnel local (-L) d'un port de l'iPhone, 5901 par exemple, vers localhost:5900 sur le serveur. Connectez le profil SSH, puis ouvrez un profil VNC pointé sur 127.0.0.1, port 5901. L'écran circule désormais dans la connexion SSH, et le port VNC n'a jamais besoin d'être ouvert sur le réseau.
Pour le contrôle, SSHive démarre en mode trackpad plutôt qu'en toucher direct : sur un téléphone, le doigt cache justement le bouton que vous visez, alors qu'un curseur poussé par petits glissements arrive là où vous le vouliez. Passez au toucher direct dès que le bureau est assez zoomé pour viser au doigt.