安全功能
NyaTerm 的安全能力主要围绕三件事展开:
- 安全保存本地凭据与认证材料
- 管理 SSH 连接过程中的主机校验与二次认证
- 在桌面端工作区中提供锁屏、主密码与敏感操作保护
本地敏感数据的保存方式
NyaTerm 会在本地保存连接相关配置,并对敏感内容做加密处理后再写入本地存储。常见的敏感数据包括:
- 已保存密码
- SSH 私钥与私钥口令
- OTP 密钥
- 主密码相关保护材料
- 代理或其他需要保护的认证材料
- AI provider 凭据
因此,平时使用时你看到的是“可以复用的密码 / 私钥 / OTP 条目”,而不是明文直接散落在普通文本配置里。
Security/Auth 面板
左侧活动栏中的 Security/Auth 面板集中管理认证相关内容,分为三类:
- 密钥
- 密码
- OTP
这意味着你不需要在每个连接里重复录入所有敏感信息,而是先把凭据存成可复用条目,再在连接表单中引用。
SSH 密钥管理
适合保存:
- 常用登录私钥
- 需要密码短语的私钥
- 按环境区分的多个身份
创建 SSH 连接时,认证方式切换到 私钥 后,就可以直接选择已保存的密钥。
密码管理
适合保存:
- SSH 密码
- 代理密码
- 需要重复复用的口令条目
在 SSH 连接表单中,密码认证也会直接引用这里的已保存密码。
OTP 管理
OTP 管理支持:
- TOTP
- HOTP
- 从二维码图片导入
- 查看并生成当前验证码
- 绑定到具体 SSH 连接
详细使用方式见 OTP 与认证。
主密码
主密码是 NyaTerm 桌面端最重要的一项本地保护能力。
你可以在 设置 → 安全 中设置主密码。设置后:
- 应用会用它来校验解锁
- 本地敏感配置的保护会围绕它展开
- 锁屏界面会要求输入这个密码才能解锁
- 同步与备份 相关操作才允许被启用
- NyaTerm 的加密
.dgfy配置导入 / 导出也会以它作为前提条件
如果你没有设置主密码,后续锁屏就只是一层界面遮罩,而不是严格意义上的密码保护。