Live

Shelldiver: SSH Client

Apple · Windows

ShellDiver ist ein SSH-Client für Menschen, die täglich auf Servern arbeiten.

DAS TERMINAL

Ein echtes Terminal, kein Textfeld mit Rahmen. 256 Farben und Echtfarbe,
Rückblick, Umbruch bei jeder Fenstergröße, Suche im Verlauf. Umlaute, Emoji
und CJK-Zeichen stehen dort, wo sie hingehören, und breite Zeichen belegen
zwei Spalten — so wie es der Server meint.

Mehrere Sitzungen laufen als Reiter nebeneinander. Reißt die Leitung ab,
bleibt der Reiter stehen und verbindet von selbst neu, mit wachsendem Abstand
zwischen den Versuchen. Über dem Terminal liegen deine Schnipsel als Knöpfe —
ein Druck, und der Befehl steht in der Zeile. Wer will, lässt einen davon bei
jedem Verbinden von selbst laufen.

DIE DATEIEN

Ein SFTP-Browser neben dem Terminal, im selben Fenster und auf derselben
Verbindung. Dateien aus dem Explorer ins Fenster ziehen lädt sie hoch;
heruntergeladen wird über die Auswahl — einzeln, mehrere auf einmal oder
ganze Verzeichnisbäume. Gibt es eine Datei schon, fragt ShellDiver einmal und
merkt sich die Antwort für den Rest des Laufs.

DIE SCHLÜSSEL

Erzeugen: Ed25519, ECDSA über die drei NIST-Kurven, RSA mit 2048, 3072 oder
4096 Bit. Beim Erzeugen rührst du den Zeiger durch das Fenster und siehst,
wie der Zufall entsteht.

Einlesen: OpenSSH und PuTTY, verschlüsselt oder nicht, RSA, ECDSA und
Ed25519. Der private Teil liegt danach unter dem Schutz von Windows und
verlässt das Gerät nur, wenn du es sagst. Den öffentlichen holst du dir mit
einem Druck in der Form, die auf dem Server in authorized_keys gehört.

ANMELDEN

Passwort, Tastaturabfrage oder Schlüssel — und wenn ein Server mehr als eines
verlangt, arbeitet ShellDiver ab, wofür Zugangsdaten da sind. Schlüssel und
danach der Einmalcode ist damit ein gewöhnlicher Vorgang und kein Sonderfall.
Einmalcodes werden nie gespeichert.

Den Wirtsschlüssel bestätigst du einmal am Fingerabdruck. Danach wird er bei
jeder Verbindung geprüft, und ein geänderter wird abgelehnt — auch beim
automatischen Wiederverbinden, wo niemand hinsieht. Eine vorhandene
known_hosts-Datei kannst du übernehmen.

ÜBER EINEN SPRUNGSERVER

Steht ein Server nur nach innen offen, trägst du bei ihm den Sprungserver
ein — OpenSSHs ProxyJump. Er leitet verschlüsselte Bytes weiter und kann
nicht mitlesen; angemeldet wird auf diesem Gerät, für jedes Glied der Kette
einzeln. Bis zu drei Glieder sind erlaubt.

PORT-WEITERLEITUNG

Ein Dienst, der auf dem Server nur nach innen lauscht, liegt bei dir auf
127.0.0.1. Der Lauschposten hört ausschließlich auf diesem Gerät; das Netz
daneben sieht ihn nicht.

DEINE SERVER, AUF ALLEN GERÄTEN

ShellDiver gleicht Server, Schnipsel, Schlüssel und bestätigte Wirtsschlüssel
zwischen deinen Geräten ab — über einen Ordner, einen Stick oder deinen
eigenen WebDAV-Server. Kein Konto, keine Anmeldung, kein Dienst dazwischen.

Verschlüsselt wird auf dem Gerät, bevor etwas geschrieben wird: Argon2id für
die Passphrase, AES-GCM für die Daten. Wer den Speicherort betreibt, sieht
Dateien, die er nicht öffnen kann. Ein zweites Gerät nimmst du über einen
QR-Code auf, ohne die Passphrase ein zweites Mal zu tippen, und für den Tag,
an dem du sie vergisst, gibt es ein Notfallblatt.

Dasselbe Format lesen und schreiben die Fassungen für Mac, iPhone und iPad.
Ein Server, den du auf dem Telefon anlegst, steht hier — und umgekehrt.

SICHERN UND ZURÜCKHOLEN

Eine Datei, einmal geschrieben und danach nicht mehr angefasst. Auf Wunsch
mit Passwörtern und privaten Schlüsseln darin, mit einem eigenen Passwort
verschlüsselt. Beim Zurückholen zeigt ShellDiver zuerst, was in der Datei
steht und was sie ändern würde — bevor irgendetwas passiert.

WAS SHELLDIVER ÜBER DICH WEISS

Nichts. Es gibt kein Konto, keine Anmeldung, keine Nutzungsstatistik und
keinen Aufruf an irgendeinen Dienst von uns. ShellDiver verbindet sich mit
den Servern, die du einträgst, und sonst mit nichts. Absturzberichte sind
ausdrücklich abgeschaltet, damit auch dabei nichts das Gerät verlässt.

Die Oberfläche gibt es auf Deutsch und Englisch.

← Alle Apps