Guide opérationnel — quoi faire, étape par étape, pour tirer le meilleur parti de SSHBorg.
Appuyez sur le bouton + dans l'écran des hôtes pour ajouter un nouveau serveur.
ubuntu, root, deploy).Lors de la première connexion, SSHBorg affiche l'empreinte du serveur et vous demande de l'accepter. C'est une vérification de sécurité : elle garantit que vous vous connectez à la bonne machine et non à un imposteur. Vérifiez que l'empreinte correspond à celle fournie par votre administrateur avant d'accepter.
Une fois acceptée, l'empreinte est stockée localement. Si elle change lors d'une connexion future, SSHBorg vous avertira — cela pourrait indiquer une reconstruction du serveur, une rotation des clés ou une attaque man-in-the-middle.
ssh-keygen -lf /etc/ssh/ssh_host_ed25519_key.pub
Quand la liste de serveurs s'allonge, vous pouvez organiser les hôtes en groupes repliables à code couleur — par exemple Production, Labo maison, Clients.
Les couleurs se choisissent parmi les pastilles rapides ou librement avec le sélecteur à dégradé. Un hôte peut aussi avoir sa propre couleur — définie dans l'éditeur d'hôte, juste sous le groupe — qui prime sur la couleur du groupe et fonctionne aussi pour les hôtes sans groupe.
Les hôtes sans groupe restent en haut de la liste et, si vous ne créez aucun groupe, la liste garde exactement l'aspect et le comportement d'avant.
Le gestionnaire de fichiers SFTP vous permet de parcourir, envoyer, télécharger, renommer et supprimer des fichiers sur votre serveur directement depuis votre téléphone. Ouvrez une session SFTP depuis l'écran des hôtes en appuyant sur SFTP.
Appuyez sur un dossier pour l'ouvrir. Utilisez la flèche de retour ou appuyez sur un segment de la barre de chemin pour remonter dans l'arborescence.
Les liens symboliques sont affichés avec un petit badge en forme de chaîne. Appuyer sur un lien symbolique navigue vers sa cible : s'il pointe vers un répertoire, vous y entrez ; s'il pointe vers un fichier, il se comporte comme un fichier normal.
Appuyez sur le bouton d'envoi (↑) pour sélectionner un ou plusieurs fichiers depuis le stockage de votre téléphone. L'envoi commence immédiatement et la progression est affichée en haut de l'écran.
Appuyez sur un fichier pour le télécharger immédiatement. Pour télécharger un dossier entier, appuyez sur l'icône de téléchargement à côté — SSHBorg télécharge toute l'arborescence et la sauvegarde dans le dossier Téléchargements de votre téléphone.
Si un fichier existe déjà à la destination, une boîte de dialogue vous demandera si vous souhaitez écraser, ignorer le fichier ou annuler tout le transfert.
Appuyez longuement sur un élément pour activer le mode de sélection, puis appuyez sur d'autres éléments pour les ajouter à la sélection. La barre d'outils affiche les actions disponibles :
L'authentification par clé est plus sécurisée que les mots de passe et ne nécessite rien à mémoriser ni à saisir après la configuration.
Allez dans Paramètres → Clés SSH → Générer une nouvelle clé. SSHBorg prend en charge :
Donnez à la clé un nom significatif (ex. mon-vps ou serveur-travail) pour la retrouver facilement.
Après avoir généré une clé, appuyez dessus pour voir la clé publique. Copiez-la et collez-la dans le fichier ~/.ssh/authorized_keys du serveur pour l'utilisateur souhaité.
mkdir -p ~/.ssh
chmod 700 ~/.ssh
echo "ssh-ed25519 AAAA...votreclé..." >> ~/.ssh/authorized_keys
chmod 600 ~/.ssh/authorized_keys
PubkeyAuthentication yes dans /etc/ssh/sshd_config. C'est la valeur par défaut sur la plupart des distributions, mais certaines images renforcées le désactivent.
SSHBorg propose une phrase secrète supplémentaire optionnelle pour vos clés (Paramètres → Clés SSH → appuyez sur une clé → Activer le chiffrement). Quand elle est activée, la clé est chiffrée avec une phrase que SSHBorg ne stocke pas — elle vous sera demandée à chaque utilisation.
Fortement recommandé si vous stockez des identifiants sensibles sur votre téléphone ou si aucun verrouillage de l'app n'est activé.
SSHBorg affiche une barre de suggestions au-dessus du clavier pendant que vous tapez dans le terminal. Les suggestions proviennent de l'historique du shell de l'utilisateur avec lequel vous êtes connecté.
Lors de l'ouverture d'une session terminal, SSHBorg lit le fichier d'historique du shell sur le serveur distant. Il vérifie les emplacements suivants dans l'ordre :
~/.bash_history — par défaut pour les shells Bash~/.zsh_history — par défaut pour Zsh (aussi vérifié comme $HISTFILE si défini)~/.local/share/fish/fish_history — pour les utilisateurs de Fish shellLe premier fichier existant et lisible est utilisé. Pendant la saisie, les commandes sont filtrées en temps réel et affichées sous forme de puces dans la barre de suggestions. Appuyez sur une puce pour insérer la commande.
Aucune suggestion n'apparaît
~/.bashrc :
HISTFILE=~/.bash_history
HISTSIZE=10000
HISTFILESIZE=20000
~/.zshrc :
HISTFILE=~/.zsh_history
HISTSIZE=10000
SAVEHIST=10000
setopt APPEND_HISTORY SHARE_HISTORY
Les suggestions appartiennent au mauvais utilisateur
sudo su - root (ou changez d'utilisateur avec su), la barre de suggestions affiche toujours l'historique de l'utilisateur de connexion d'origine, pas de root. Cela s'explique par le fait que SSHBorg lit le fichier d'historique avant le démarrage du shell, en utilisant les identifiants de connexion.
root (si votre serveur le permet).
Le terminal répond à quelques gestes tactiles en plus de la frappe :
Dans Réglages → Terminal, vous pouvez adapter le terminal à vos besoins :
Lorsque le clavier virtuel est ouvert, une rangée de boutons de raccourci apparaît au-dessus. Faites défiler la barre latéralement pour atteindre toutes les touches.
Ctrl et Alt sont des bascules persistantes — touchez-en une, puis touchez une touche lettre pour envoyer la combinaison. Elles se réinitialisent automatiquement après la prochaine frappe.
L'icône de vérification orthographique bascule le clavier entre le mode terminal et le mode texte. En mode terminal (par défaut) la correction automatique et les suggestions de mots sont désactivées — idéal pour les commandes et les chemins de fichiers. En mode texte le clavier se comporte comme un champ de texte normal, avec les suggestions et la correction automatique activées. Utile pour taper du langage naturel via SSH, par exemple avec Claude Code ou d'autres outils interactifs.
Faites défiler la barre vers la droite pour atteindre les touches F1 à F12.
La barre existe en plusieurs dispositions. Touchez la touche ⇄ de la barre pour changer : les touches laissent place à la liste des barres disponibles, touchez-en une et c'est fait — le choix est mémorisé. Vous pouvez aussi choisir et gérer les barres dans Paramètres → Terminal → Disposition de la barre de touches → Personnaliser.
/ - | ~ et les flèches dans l'ordre du clavier (← ↑ ↓ →).ESC / - Home ↑ End PgUp au-dessus de Tab Ctrl Alt ← ↓ → PgDn.Pour créer la vôtre, dupliquez un préréglage (menu ⋮ à côté) ou créez une nouvelle barre. L'éditeur montre la barre exactement telle qu'elle apparaîtra : touchez une touche pour la sélectionner, puis utilisez les boutons en dessous pour la déplacer à gauche ou à droite, vers une autre rangée, la changer, ajouter une touche après elle ou la retirer. Chaque rangée peut défiler (les touches gardent leur largeur naturelle) ou remplir la largeur de l'écran (jusqu'à environ neuf touches par rangée sur un téléphone). Jusqu'à trois rangées ; la taille des touches est réglable.
En plus des touches habituelles, une barre personnalisée peut contenir des touches texte : n'importe quel texte, envoyé tel quel — un simple |, un préfixe sudo ou une commande entière. Utilisez \n pour Entrée, \t pour Tab et \e pour Échap ; ainsi ls -la\n devient une macro en une touche. Deux autres touches d'action existent : épingler garde la barre visible clavier fermé, clavier affiche ou masque le clavier.
Les barres personnalisées font partie de la sauvegarde des paramètres. Sur Android TV, tout fonctionne à la télécommande : les touches et boutons de l'éditeur sont accessibles au D-pad.
Le transfert d'agent SSH permet d'utiliser les clés stockées dans SSHBorg pour authentifier des connexions supplémentaires effectuées depuis le serveur distant — par exemple pour git clone d'un dépôt privé, ou pour rebondir vers une deuxième machine.
Lors de l'ajout ou de la modification d'un hôte, activez le commutateur Transfert d'agent. SSHBorg agira comme agent SSH pour cette session.
Le serveur doit autoriser le transfert d'agent. Vérifiez /etc/ssh/sshd_config :
AllowAgentForwarding yes
C'est la valeur par défaut sur la plupart des systèmes. Après modification, redémarrez le démon SSH :
sudo systemctl restart sshd
Si vous vous connectez aussi à ce serveur depuis un ordinateur portable ou de bureau, vous pouvez configurer le transfert de façon permanente dans votre ~/.ssh/config local :
Host myserver
HostName 203.0.113.42
User ubuntu
ForwardAgent yes
Certains serveurs anciens — équipements réseau, appareils embarqués ou systèmes avec des versions obsolètes d'OpenSSH — ne supportent que des algorithmes de chiffrement que les clients SSH modernes n'annoncent plus par défaut.
En activant le commutateur Autoriser les chiffrements legacy dans les paramètres de l'hôte, SSHBorg ajoute les algorithmes suivants à la liste de négociation :
aes128-cbc, aes192-cbc, aes256-cbc, 3des-cbcdiffie-hellman-group14-sha1, diffie-hellman-group-exchange-sha1, diffie-hellman-group1-sha1ssh-dss (DSA 1024-bit)Le serveur négocie toujours l'algorithme le plus fort supporté des deux côtés, donc activer cette option n'affaiblit pas les connexions aux serveurs modernes.
SSH est une connexion TCP active entre votre téléphone et le serveur. Si la connexion est interrompue — même une seconde — la session et tout ce qui s'y exécutait est perdu.
Les réseaux mobiles sont particulièrement sujets aux coupures de connexion pour plusieurs raisons :
Un multiplexeur de terminal exécute une session persistante sur le serveur, complètement indépendante de votre connexion SSH. Si la connexion se coupe, la session et tout ce qu'elle exécute continue. À la reconnexion, vous vous réattachez et trouvez tout exactement comme vous l'avez laissé.
C'est l'habitude la plus utile pour quiconque gère des serveurs depuis un téléphone.
tmux est disponible sur la plupart des distributions Linux modernes et est le choix recommandé.
# Démarrer une nouvelle session nommée
tmux new -s work
# Se détacher de la session (la laisser tourner)
Ctrl+B, puis D
# Lister les sessions en cours
tmux ls
# Se rattacher à une session
tmux attach -t work
# Se rattacher à la session la plus récente
tmux attach
screen est plus ancien mais disponible sur pratiquement tout système Unix, y compris les images serveur minimales où tmux peut ne pas être installé.
# Démarrer une nouvelle session nommée
screen -S work
# Se détacher de la session
Ctrl+A, puis D
# Lister les sessions en cours
screen -ls
# Se rattacher à une session
screen -r work
tmux attach || tmux new -s maintmux attach || tmux new -s main à votre ~/.bashrc ou ~/.zshrc sur le serveur pour qu'une session multiplexeur démarre automatiquement à chaque connexion via SSHBorg.
Un jump host (aussi appelé hôte bastion) est un serveur intermédiaire par lequel vous devez passer pour atteindre un serveur cible non directement accessible depuis internet. SSHBorg prend en charge nativement les chaînes de sauts simples et multi-sauts.
Si vous devez passer par plusieurs serveurs intermédiaires (ex. internet → bastion → dmz → cible), créez une entrée pour chaque saut et chaînez-les :
La configuration équivalente dans un ~/.ssh/config sur ordinateur ressemble à ceci :
Host bastion
HostName bastion.example.com
User admin
ForwardAgent yes
Host target
HostName 10.0.1.50
User ubuntu
ProxyJump bastion
ForwardAgent yes
Avec cette configuration, ssh target sur votre ordinateur passe de façon transparente par le bastion.
SSHBorg vous permet de garder plusieurs sessions de terminal SSH et de gestionnaire de fichiers SFTP ouvertes en même temps, même vers des serveurs différents.
tmux ou screen côté serveur si vous souhaitez qu'elles survivent même à une coupure de connexion SSH.
Choisissez comment l'app est protégée dans Paramètres → Sécurité → Verrouillage de l'app : Aucun (par défaut), Biométrie uniquement (empreinte digitale ou reconnaissance faciale), Verrouillage de l'appareil (le code PIN, le schéma ou le mot de passe de l'appareil, en plus de la biométrie) ou un PIN ou une phrase secrète intégrés. Quand un verrouillage est actif, SSHBorg exige une authentification avant d'afficher des hôtes, des identifiants ou des données de session.
Le PIN ou la phrase secrète intégrés fonctionnent sur tout appareil, même sans matériel biométrique ni verrouillage d'écran système — c'est donc le bon choix sur une Android TV. Les modifier ou les supprimer demande d'abord le code actuel. Il n'y a aucun moyen de le récupérer en cas d'oubli : vous devriez effacer les données de l'app ou la réinstaller, alors gardez une sauvegarde de vos hôtes.
Vous pouvez définir un délai d'inactivité — après ce nombre de minutes en arrière-plan, l'app se verrouille automatiquement.
Par défaut, SSHBorg bloque les captures d'écran et l'enregistrement d'écran pour empêcher le contenu sensible du terminal de fuiter via l'écran des apps récentes ou des outils de capture.
Si vous devez prendre une capture (ex. pour partager une sortie terminal), vous pouvez désactiver temporairement la protection dans Paramètres → Sécurité → Autoriser les captures.
Tous les identifiants (mots de passe, clés privées, phrases secrètes) sont stockés chiffrés en utilisant l'Android Keystore — une enclave sécurisée matérielle disponible sur Android 10+. Ils ne sont jamais écrits sur un stockage externe ni transmis nulle part.
SSHBorg peut exporter et importer les configurations des hôtes et les réglages de l'application sous forme de fichier JSON. Cela permet de transférer la liste des serveurs vers un autre appareil ou de conserver une sauvegarde portable de sa configuration.
Allez dans Paramètres → Sauvegarde → Exporter la sauvegarde. Choisissez où enregistrer le fichier via le sélecteur de fichiers système. Le fichier s'appelle sshborg_backup.json par défaut.
Allez dans Paramètres → Sauvegarde → Importer la sauvegarde. Sélectionnez le fichier .json précédemment exporté (ou créé manuellement). SSHBorg le fusionnera avec la liste des hôtes existants :
keyLabel exporté, s'il en existe une ; sinon le champ est ignoré.Le fichier exporté est un objet JSON standard. Vous pouvez également le créer manuellement pour importer en masse une liste de serveurs depuis une autre source.
{
"version": 5,
"exported_at": "2026-05-14T10:00:00Z",
"groups": [
{ "name": "Production", "color": -1754827 }
],
"hosts": [
{
"label": "Mon VPS",
"hostname": "203.0.113.42",
"port": 22,
"username": "ubuntu",
"agentForwarding": false,
"jumpMode": "simple",
"jumpHosts": null,
"jumpHostIdList": null,
"portForwardings": null,
"sftpStartMode": "last",
"sftpStartDir": null,
"sftpShowHidden": false,
"allowLegacyCiphers": false,
"keyLabel": "Clé de mon VPS",
"group": "Production"
}
],
"settings": {
"night_mode": 0,
"scrollback_lines": 2000,
"terminal_font_size": 13,
"terminal_color_scheme": 0,
"double_tap_action": 0
}
}
L'objet settings (facultatif) contient les réglages de l'application et est écrit automatiquement à l'exportation ; vous pouvez l'omettre en créant le fichier à la main.
label — nom affiché dans SSHBorg. Utilisé comme clé unique pour la fusion lors de l'import. Obligatoire.hostname — adresse ou IP du serveur (IPv4 ou IPv6). Obligatoire.port — port SSH. Par défaut : 22.username — utilisateur de connexion. Obligatoire.agentForwarding — true pour activer le transfert de l'agent SSH. Par défaut : false.jumpMode — "simple" (utilise le texte de jumpHosts) ou "host_list" (utilise les ID internes SSHBorg). Utilisez "simple" lors d'une création manuelle.jumpHosts — jump hosts séparés par des virgules au format [utilisateur@]hôte[:port]. Utilisé uniquement quand jumpMode est "simple".portForwardings — règles de redirection de port local séparées par des sauts de ligne en syntaxe SSH -L, ex. "8080:localhost:8080".sftpStartMode — répertoire de départ SFTP : "last" (mémoriser le dernier visité), "fixed" (toujours utiliser sftpStartDir), "home" (dossier personnel du serveur). Par défaut : "last".sftpStartDir — chemin à utiliser quand sftpStartMode est "fixed".sftpShowHidden — true pour afficher les fichiers cachés (dotfiles, noms commençant par ".") dans l'explorateur SFTP de cet hôte. Par défaut false.allowLegacyCiphers — true pour activer les algorithmes hérités décrits plus haut. Par défaut : false.keyLabel — nom de la clé SSH utilisée par cet hôte. À l'import, si une clé de ce nom existe, l'hôte y est relié ; sinon le champ est ignoré. La clé elle-même n'est jamais incluse dans la sauvegarde.group — nom du groupe auquel appartient l'hôte. Les groupes figurent dans le tableau groups au niveau racine, avec name et color (ARGB en entier 32 bits signé). Si un hôte référence un groupe absent du tableau, celui-ci est créé automatiquement avec une couleur par défaut — vous pouvez donc omettre le tableau en écrivant le fichier à la main.color — couleur facultative de l'hôte (ARGB en entier 32 bits signé). Elle prime sur la couleur du groupe.label, hostname et username sont optionnels. Les champs omis prennent leur valeur par défaut.
SSHBorg fonctionne sur Android TV et Google TV. Il s'utilise avec le pavé directionnel de la télécommande, mais comme c'est une app très axée sur le texte, un clavier physique change tout.
Pour renommer, supprimer, modifier, dupliquer ou télécharger depuis une ligne, ouvrez son menu : appuyez sur la touche Menu (options) de la télécommande sur la ligne sélectionnée, ou maintenez OK (appui long). OK seul exécute l'action principale, pas le menu.
Un clavier physique — USB ou Bluetooth (Android TV prend en charge les deux) est fortement recommandé, et pratiquement indispensable pour le terminal. Avec lui, les champs de texte et le shell fonctionnent normalement.
Sans clavier, le clavier à l'écran gère tout de même les saisies courtes : sélectionnez un champ, appuyez sur OK pour l'ouvrir, tapez, puis appuyez sur OK / Valider du clavier pour confirmer — sur l'invite de mot de passe, cela connecte directement. Saisir des commandes shell avec le clavier à l'écran reste toutefois peu pratique.
Un téléviseur n'a généralement ni lecteur d'empreinte ni verrouillage d'écran : protégez l'app avec le verrouillage intégré par code PIN ou phrase secrète (Paramètres → Sécurité) — il fonctionne entièrement à la télécommande ou au clavier. Voir Sécurité de l'app.