Oryxis
Um cliente SSH moderno construído inteiramente em Rust. Rápido, criptografado, nativo.
English | 简体中文 | 繁體中文 | 日本語 | 한국어 | فارسی | Português (BR)
> Este documento é uma tradução do README em inglês posterior à v0.11.0
> (sincronizado em 2026-07-25). A documentação detalhada
> ([tour de funcionalidades](docs/FEATURES.md),
> [arquitetura](docs/ARCHITECTURE.md)) permanece em inglês.
## O que é o Oryxis?
O Oryxis é uma alternativa open source ao [Termius](https://termius.com/):
um cliente SSH de desktop com interface moderna e um cofre local
criptografado para credenciais, sem nenhuma conta na nuvem em lugar
algum. Sem Electron, sem webview, sem servidores de terceiros. Só um
binário nativo.
| | Oryxis | Termius | PuTTY | Tabby |
|--|--------|---------|-------|-------|
| Stack de UI | Rust nativo (iced + wgpu) | Electron | Nativo | Electron |
| Licença | AGPL-3.0, open source | Proprietária | MIT | MIT |
| Armazenamento de credenciais | Cofre local criptografado | Conta na nuvem do fornecedor | Nenhum | Arquivos de config locais |
| Sincronização entre dispositivos | P2P com criptografia de ponta a ponta, relay auto-hospedado opcional | Nuvem do fornecedor (assinatura) | Nenhuma | Via Tabby Web |
| SFTP com interface gráfica | Painel duplo, embutido | Plano pago | Só CLI | Painel básico |
| Preço | Grátis | Plano grátis + assinatura | Grátis | Grátis |
## Instalação
**Windows**
[](https://apps.microsoft.com/detail/9NTKPPSHBTG2)
ou, pelo terminal:
```powershell
winget install WilsonGlasser.Oryxis
```
**Arch Linux (AUR)**
```bash
yay -S oryxis-bin
```
**Downloads diretos**: na [página da última versão](https://github.com/wilsonglasser/oryxis/releases/latest),
com builds para Linux (`.tar.gz` / `.deb` / `.AppImage`, x86_64 e
ARM64), macOS (`.dmg` para Apple Silicon) e Windows (instaladores de
sistema e por usuário, além do `.zip` portátil, x86_64 e ARM64). Os
binários de Windows são assinados com Authenticode.
## Destaques
- **Nativo e rápido**: Rust puro, interface [iced](https://iced.rs)
acelerada por GPU, binário único. Sem Electron, sem webview.
- **Cofre local criptografado**: Argon2id + ChaCha20-Poly1305 campo a
campo, senha mestra opcional, desbloqueio biométrico (Windows Hello /
Touch ID / keyring do Linux), bloqueio automático por inatividade e
preenchimento automático de TOTP para hosts com 2FA.
- **O pipeline SSH completo**: autenticação automática, jump hosts em
cadeia, proxies SOCKS / HTTP / de comando, encaminhamento de agente,
port forwarding independente `-L`/`-R`/`-D` e importação do
`~/.ssh/config` em um clique.
- **Mais que SSH**: consoles Telnet e serial para os equipamentos que
nunca aprenderam SSH, transferências ZMODEM, shells locais e RDP/VNC
em um clique através de túnel SSH.
- **Um terminal de verdade**: emulador baseado no alacritty, painéis
divididos, grupos de sessão, temas por host, Nerd Fonts embutidas,
abas inteligentes que sinalizam comandos demorados e histórico de
comandos por host.
- **Arquivos em todo lugar**: SFTP de painel duplo com arrastar e
soltar, edição no lugar e cópia servidor a servidor; toda aba SSH
ainda traz uma barra lateral de arquivos que segue o diretório do
shell.
- **Gravação de sessões**: criptografada em repouso; exporta para
asciinema `.cast` (com tema embutido) ou transcrição em texto puro,
gravando apenas a saída por decisão de projeto.
- **Contas de nuvem**: descoberta e conexão em AWS, Google Cloud,
Azure e Kubernetes (EC2, SSM, ECS Exec, GKE, AKS, `kubectl`),
distribuídas como plugins assinados baixados sob demanda.
- **IA onde você trabalha**: assistente por aba (com a sua própria
chave: Anthropic, OpenAI, Gemini ou compatível) com camadas de
segurança para execução automática, além de um
[servidor MCP](docs/FEATURES.md#mcp-server) que expõe seus hosts a
clientes de IA como o Claude Code.
- **Sincronização P2P, sem nuvem**: criptografia de ponta a ponta
(X25519 + XChaCha20-Poly1305) sobre QUIC; mDNS na rede local e
signaling/relay [auto-hospedado](SELF_HOSTING.md) entre redes. Sem
conta, sem servidor de fornecedor.
- **Teclado em primeiro lugar**: conexão rápida `user@host` (Ctrl+K),
troca de abas por uso recente, navegação completa por teclado até o
último toggle e todos os atalhos reconfiguráveis.
- **Privado por padrão**: zero telemetria, mascaramento com Modo
Privacidade, uma proteção de colagem que mostra o que você está
colando e [23 idiomas](docs/FEATURES.md#themes--internationalization)
com suporte completo a RTL: English, Português, Español, Français,
Deutsch, Italiano, 简体中文, 繁體中文, 日本語, Русский, فارسی, العربية,
עברית, 한국어, Polski, Türkçe, Bahasa Indonesia, Tiếng Việt,
Українська, ไทย, हिन्दी, Čeština, Ελληνικά.
O inventário completo está no
[tour de funcionalidades](docs/FEATURES.md) (em inglês).
## Primeiros passos
1. **Primeira execução**: escolha uma senha mestra ou continue sem uma
(dá para ativar depois nas Configurações, junto com o desbloqueio
biométrico).
2. **Adicione hosts**: clique em `+ HOST`, ou só digite `user@host`
(Ctrl+K) para conectar sem salvar. O `~/.ssh/config` importa em um
clique.
3. **Conecte**: clique no card do host. Painéis divididos, barra de
arquivos, SFTP e snippets ficam a uma tecla de distância.
4. **Extras opcionais**: chat de IA (Configurações > IA), servidor MCP
(Configurações > Segurança), sincronização P2P entre seus
dispositivos (Configurações > Sincronização).
Dúvidas? Veja o
[FAQ](https://github.com/wilsonglasser/oryxis/discussions/66) ou abra
uma [Discussão](https://github.com/wilsonglasser/oryxis/discussions).
## Segurança
Tudo que é sensível é criptografado campo a campo em repouso
(Argon2id + ChaCha20-Poly1305), as chaves de host são fixadas via
TOFU, os dados de sincronização têm criptografia de ponta a ponta, os
plugins são verificados por assinatura Ed25519 antes de executar, e
não existe telemetria de espécie alguma.
O modelo de segurança completo e a política de divulgação de
vulnerabilidades estão em [SECURITY.md](SECURITY.md). Reporte
vulnerabilidades por canal privado.
## Roadmap
O Oryxis lança pequeno e com frequência (aproximadamente semanal), e
as funcionalidades entram assim que ficam prontas. A última versão
estável é a **v0.11.0**; o histórico completo está no
[CHANGELOG.md](CHANGELOG.md) e o roadmap interativo na
[discussão de roadmap](https://github.com/wilsonglasser/oryxis/discussions/67).
Entre as frentes em andamento: FIDO2 nativo (falar direto com a chave
de segurança por USB / NFC), melhorias de terminal (realce de
palavras-chave com ações de gatilho e opacidade de janela), cliente
Mosh nativo, importadores de configuração (PuTTY / WinSCP / mRemoteNG /
Termius), medidores de GPU e painel multi-host no monitoramento, e
suporte a nuvens chinesas (Alibaba Cloud / Tencent Cloud).
## Contribuindo
Contribuições são bem-vindas. **Pode abrir issue ou participar das
discussões em português**; código, mensagens de commit e comentários
ficam em inglês. O setup de desenvolvimento, os critérios de qualidade
e as convenções do projeto estão em [CONTRIBUTING.md](CONTRIBUTING.md).
## Licença
Copyright (C) 2026 Wilson Glasser. Licenciado sob
[AGPL-3.0-or-later](LICENSE): qualquer pessoa pode usar, modificar e
distribuir o Oryxis, mas qualquer versão modificada disponibilizada
pela rede precisa publicar seu código-fonte sob a mesma licença.
Detalhes em [NOTICE](NOTICE).
---
Feito em Rust, para quem vive no terminal.