SSH-Terminal
SSH, und deine Schlüssel liegen sicher im Tresor.
Leg einen Server einmal an und wähl dafür Passwort, Schlüssel oder deinen SSH-Agent. Was du wiederverwenden willst, landet im verschlüsselten Tresor auf deinem Rechner.

01
Zugangsdaten einmal hinterlegen
Benutzername plus Passwort oder Schlüssel ergeben Zugangsdaten, die du wiederverwenden kannst. Weist du sie einem Host zu, nutzt alles auf diesem Host dieselben: Terminal, SFTP-Übertragungen und Portweiterleitungen.
„Anmeldung einmal einrichten. Terminal, SFTP und Tunnel nutzen sie alle.“
02
Schlüssel, Zugangsdaten und lokale Shells
Erzeug einen Ed25519-Schlüssel direkt in Ravelon, gern mit Passphrase, oder nimm einen privaten Schlüssel, der schon in ~/.ssh liegt. Ein Passwort oder einen Schlüssel speicherst du einmal und weist ihn beliebig vielen Hosts zu. Änderst du ihn an einer Stelle, gilt das für alle. Stellt ein Server keyboard-interactive-Fragen oder will einen Einmalcode, antwortest du im Verbindungsdialog.
Lokale Terminals laufen gleich neben deinen SSH-Sitzungen. Ravelon findet die Shells auf deinem Rechner, von PowerShell, cmd und WSL bis bash, zsh und fish.
- Ed25519-Schlüssel erzeugen, mit oder ohne Passphrase
- Private Schlüssel aus ~/.ssh direkt verwenden
- Einmal Zugangsdaten, beliebig viele Hosts
- Pro Host: Keepalive, Verbindungs-Timeout, Umgebungsvariablen und Terminalschrift
03
Klare Warnung, wenn sich ein Hostschlüssel ändert
Beim ersten Verbinden zeigt dir Ravelon den Fingerabdruck des Servers und merkt ihn sich, sobald du zustimmst. Ändert er sich irgendwann, hält Ravelon an, bevor die Sitzung aufgeht, und bittet dich, das zu prüfen.
Vertraust du einem Schlüssel, speichert Ravelon genau diesen dauerhaft, und jede spätere Verbindung wird dagegen geprüft. In einer Kette von Sprungservern wird jeder gegen seinen eigenen Pin geprüft, und deine vorhandenen Pins aus ~/.ssh/known_hosts übernimmst du einfach, auch gehashte Einträge.
„Ein geänderter Fingerabdruck bekommt eine echte Warnung, keine kleine Rückfrage, die man wegklickt.“
04
SSH so, wie dein Netz es braucht
Echte Netze sind selten aufgeräumt. Da ist der Bastion-Host mit eigenem zweiten Faktor, der Proxy vor allem und dieser eine Switch, der nur Algorithmen von vor zehn Jahren kann. So etwas stellst du pro Host ein, damit jeder Server genau seine Ausnahme bekommt und nicht mehr.
- OpenSSH-Benutzerzertifikate
- Über einen SOCKS5- oder HTTP-Proxy verbinden oder über ein Proxy-Kommando
- Sprungserver, die ihr eigenes Passwort oder einen zweiten Faktor verlangen
- Ältere Algorithmen für alte Switches und Appliances, pro Host eingeschaltet
- Agent-Weiterleitung pro Host, auch mit dem Windows-OpenSSH-Agent und Pageant
- Terminalausgabe in eine Datei aufzeichnen, für eine Ansicht oder für jede SSH-Sitzung
05
Der Rest deiner Werkzeuge, gleich beim Host
Tunnel, gespeicherte Befehle und deine Terminal-Aufteilung liegen direkt beim Server, zu dem sie gehören.
- Lokale und entfernte Portweiterleitungen, direkt beim Host verwaltet
- Snippets mit Beschreibung und Tags, alles durchsuchbar
- Snippets über die Befehlspalette ins aktive Terminal holen
- Autovervollständigung als graue Schrift, ohne Geheimnisse im Verlauf
- Den Scrollback durchsuchen und tmux oder vim in deine Zwischenablage kopieren lassen
- Tabs und Splits für jede laufende Sitzung
FAQ
Häufig gestellte Fragen
Wo werden meine SSH-Schlüssel gespeichert?
In Ravelons lokalem Tresor, einer einzigen Datei, verschlüsselt mit AES-256-GCM. Standardmäßig liegt der Schlüssel dazu in einer Datei daneben. Willst du lieber eine Sperre, nimm dein Kontopasswort oder eine Master-Passphrase. Mit Sync verlassen nur verschlüsselte Daten dein Gerät.
Kann Ravelon OpenSSH-Zertifikate und Sprungserver mit 2FA nutzen?
Ja. Du kannst dich mit einem OpenSSH-Benutzerzertifikat an einem Host anmelden, und ein Sprungserver darf nach seinem eigenen Passwort oder Einmalcode fragen, bevor es zum Ziel weitergeht.
Kann ich eine SSH-Sitzung aufzeichnen?
Ja. Zeichne eine einzelne Ansicht in eine Datei auf oder schalte die automatische Aufzeichnung für jede SSH-Sitzung ein.
Unterstützt Ravelon Portweiterleitungen?
Ja. Lokale und entfernte Tunnel richtest du pro Host ein, und sie liegen direkt bei der Verbindung, zu der sie gehören.
Wie geht Ravelon mit geänderten Hostschlüsseln um?
Ravelon prüft bei jeder Verbindung den Schlüssel bekannter Hosts. Hat sich der Fingerabdruck geändert, bekommst du eine deutliche Warnung, die du bestätigen musst, bevor es weitergeht.
Jetzt starten
Teste Ravelon in deinem eigenen Workspace.
Auf einem Gerät ist die Desktop-App kostenlos, und zwar komplett: Verschlüsselter Tresor, Terminal, SFTP und Assistent sind alle dabei.
Was Ravelon sonst noch kann
SFTP-Dateiübertragung
Dateien über dieselbe Verbindung schieben, die dein Terminal schon nutzt.
Sicherheit
Verschlüsselter Tresor, gepinnte Hostschlüssel und die Sperrstufe, die du wählst.
Autovervollständigung & KI-Hilfe
Vorschläge als graue Schrift aus deinem Verlauf, #-Befehle und Ask AI zu jeder Ausgabe.
Import & Export
Hosts aus ssh_config, PuTTY, MobaXterm oder CSV übernehmen und wieder mitnehmen.