Aller au contenu principal
iOS 17+ · iPadOS 17+

Un client VPN pour iPhone et iPad, intégré à votre app SSH

IKEv2, IPSec avec Cisco Xauth et OpenVPN sur iPhone et iPad, connectés avant votre session SSH, SFTP ou RDP et coupés quand vous la fermez. Plus besoin de passer par une seconde app.

Atteindre un réseau protégé depuis un iPhone demande en général deux apps : le client VPN fourni par votre entreprise, et l'app dans laquelle vous travaillez vraiment. Ouvrir l'une, s'authentifier, passer à l'autre, travailler, revenir pour déconnecter. SSHive place le client VPN dans l'app : IKEv2, IPSec avec Cisco Xauth, et OpenVPN à partir d'un fichier .ovpn, configurés dans SSHive et gérés par iOS comme n'importe quel VPN.

Choisissez un VPN dans « Profil VPN » d'un profil SSH sur iPhone, d'un profil SFTP ou du profil d'un bureau à distance sur iPhone : SSHive le connecte avant la session et le coupe quand vous la fermez. Avec « Vérifier en local en priorité », activé par défaut, il se passe du VPN quand le serveur répond déjà sur le réseau où vous êtes : le Wi-Fi du bureau ne paie pas le détour du VPN. Le client VPN fait partie de Pro, l'achat unique de 14,99 € qui couvre iPhone, iPad et Mac ; le client lui-même n'existe que dans l'app iPhone et iPad.

Ce qui fonctionne sur iPhone et iPad

IKEv2 / IPSec / OpenVPN

IKEv2 avec nom d'utilisateur et mot de passe ; IPSec avec clé prépartagée et Cisco Xauth, la configuration qu'utilisent encore bien des passerelles d'entreprise ; et OpenVPN à partir du fichier .ovpn que vous fournit votre prestataire ou votre administrateur, avec les certificats et les clés qu'il contient.

Un vrai VPN système

IKEv2 et IPSec passent par le client VPN intégré à iOS ; OpenVPN tourne dans une extension réseau fournie avec SSHive. Dans les deux cas, iOS gère le tunnel au niveau du système, et il apparaît dans les réglages VPN d'iOS au lieu de se cacher dans un proxy à l'intérieur de l'app.

Connecté quand une session en a besoin

Choisissez un VPN dans le champ « Profil VPN » d'un profil SSH, SFTP ou RDP. Ouvrir la session monte d'abord le VPN, ou le réutilise s'il est déjà connecté ; fermer la session le coupe. Les profils VNC n'ont pas ce réglage.

Le réseau local d'abord

Avec « Vérifier en local en priorité », activé par défaut, SSHive essaie d'abord de joindre le serveur directement sur le réseau où vous êtes. S'il répond, la session s'ouvre sans VPN ; sinon, le VPN monte d'abord. Au bureau, vous vous connectez directement, depuis un hôtel à travers le tunnel, avec le même profil.

Import de fichier .ovpn

Dans un profil OpenVPN, touchez « Importer un fichier .ovpn » et choisissez-le dans Fichiers, iCloud Drive ou là où vous l'avez enregistré. Nom d'utilisateur et mot de passe sont facultatifs, pour les serveurs qui les demandent ; le mot de passe est rangé dans le Trousseau iOS.

Pourquoi intégrer un VPN à un client SSH

Une app pour tout le trajet

Une nuit d'astreinte typique : VPN vers le réseau de l'entreprise, SSH vers un bastion puis vers le serveur interne, une configuration lue en SFTP, du RDP vers une VM Windows. Avec un profil VPN sur chaque connexion et le bastion déclaré comme hôte de rebond (Pro), SSHive couvre chaque étape sans quitter l'app.

Aucun trafic chez nous

Le VPN va de votre iPhone à la passerelle que vous configurez. SSHive n'exploite ni serveur VPN ni relais, n'affiche pas de publicité et n'envoie aucune télémétrie. L'app est payante, 14,99 € une fois pour Pro, et c'est tout le modèle économique.

À côté de Tailscale et WireGuard

Si vous utilisez déjà Tailscale ou WireGuard, gardez-les : ils restent des configurations VPN distinctes dans iOS, et quand l'un d'eux est connecté, SSHive emprunte la route qu'il fournit. Le client de SSHive sert aux passerelles qu'ils ne parlent pas : IKEv2, IPSec et OpenVPN.

Les autres clients VPN sur iPhone

OpenVPN Connect

Gratuit

Le client OpenVPN officiel, gratuit. Il fait de l'OpenVPN et rien d'autre : il vous faut encore une app SSH ou RDP à part, et connecter le VPN avant chaque session reste à votre charge.

Cisco Secure Client (ex-AnyConnect)

Gratuit

Le client standard des passerelles Cisco, gratuit sur l'App Store. Si votre entreprise utilise AnyConnect, gardez-le pour cela : le client IPSec de SSHive couvre les passerelles en Cisco Xauth, pas le protocole propre à AnyConnect.

Tailscale / WireGuard

Apps gratuites ; offres Tailscale payantes

Des VPN modernes fondés sur WireGuard, excellents pour les réseaux personnels et les maillages d'équipe. Un autre métier qu'une passerelle d'entreprise IKEv2, IPSec ou OpenVPN, et ils fonctionnent aux côtés de SSHive.

Comment fonctionne le VPN sur iOS

iOS ne laisse pas une app inventer son propre VPN. Il offre deux portes, toutes deux dans le framework Network Extension d'Apple : le client VPN intégré au système, qui parle IKEv2 et IPSec, et les fournisseurs de tunnel de paquets, des extensions qu'une app embarque pour transporter d'autres protocoles. SSHive utilise les deux. Un profil IKEv2 ou IPSec est confié au client du système, avec son mot de passe rangé sous forme de référence du Trousseau qu'iOS lit au moment de se connecter. Un profil OpenVPN tourne dans l'extension de tunnel propre à SSHive, un processus séparé qu'iOS lance et gère.

C'est pour cela que le VPN est un vrai VPN : iOS y fait passer le trafic au niveau du système, il apparaît dans les réglages VPN d'iOS, et il tourne indépendamment de la fenêtre de SSHive. C'est aussi pour cela que SSHive prend soin de le couper. Un VPN monté pour une session est fermé à la fin de cette session, et si vous quittez l'app pendant une session de bureau à distance qui a monté un VPN, SSHive arrête les deux, pour qu'aucun tunnel ne reste connecté à votre insu.

La séquence en astreinte : l'alerte arrive, vous ouvrez le profil SSH enregistré. SSHive vérifie si le serveur répond sur le réseau actuel ; depuis chez vous, ce n'est pas le cas, donc le VPN monte, puis la session SSH s'ouvre à travers lui. Vous enquêtez, fermez la session, et le VPN tombe avec elle.

Quant aux secrets, le mot de passe du VPN et la clé partagée IPSec sont rangés dans le Trousseau iOS, où le système peut s'en servir sans les montrer à personne. Le fichier .ovpn lui-même est conservé dans les données de l'app, sur l'appareil. Aucun profil de configuration .mobileconfig n'est installé sur l'iPhone.

Questions fréquentes

Puis-je importer le fichier .ovpn de mon entreprise dans SSHive ?+
Oui. Créez un profil OpenVPN dans SSHive, touchez « Importer un fichier .ovpn » et choisissez le fichier dans Fichiers : AirDrop, Mail ou iCloud Drive peuvent l'y déposer au préalable. Si le serveur demande un nom d'utilisateur et un mot de passe, saisissez-les dans le même profil ; le mot de passe est rangé dans le Trousseau iOS.
Le VPN de SSHive enregistre-t-il mon trafic ?+
Non. Le VPN relie votre iPhone directement à votre passerelle ; rien ne passe par un serveur à nous, et l'app n'envoie aucune télémétrie. Nous ne voyons jamais votre trafic, les adresses que vous joignez ni vos identifiants.
Le VPN peut-il se connecter tout seul à l'ouverture d'un profil SSH ?+
Oui. Dans le profil SSH, ou dans un profil SFTP ou RDP, choisissez le VPN dans « Profil VPN ». SSHive le connecte avant d'ouvrir la session, sauf si le serveur répond déjà sur votre réseau local (« Vérifier en local en priorité »), et le coupe quand vous fermez la session. Si ce VPN est déjà connecté, il est réutilisé.
Le client VPN est-il dans la version gratuite ?+
Non, il fait partie de Pro, l'achat unique de 14,99 € qui débloque aussi le RDP, le VNC et les tunnels distants. Il n'existe que dans l'app iPhone et iPad : l'app Mac n'a pas de client VPN. Un VPN géré par une autre app, Tailscale ou WireGuard par exemple, fonctionne avec la version gratuite.

Essayez SSHive gratuitement sur iPhone et iPad

Gratuit sur l'App Store, sans compte : 2 sessions SSH simultanées, 5 profils, envois SFTP jusqu'à 10 Mo par fichier. Pro coûte 14,99 € une fois pour toutes, vaut pour iPhone, iPad et Mac, et débloque dans cette app RDP, VNC, le client VPN et les tunnels distants.

Télécharger SSHive gratuitement