Web-Terminal · Vorgeschmack

Die Sitzung gehört dir.

Ein Terminal im Browser, dessen Sitzung Gerätewechsel und Verbindungsabbrüche überlebt — vom iPhone weiter am Laptop, byte-genau. Gebaut für den Betrieb in der eigenen Umgebung: kleine Codebasis, eine einzige Abhängigkeit, jede Sicherheits-Schicht im Code nachlesbar. Unten stehen Fakten aus dem echten Bestand — und die Grenzen, ausgeschrieben.

Fakten aus Repo und Betrieb, datiert — Grenzen stehen dabei, nicht dahinter.

Fakten aus dem Werkzeug-Bestand — Stand des Codes: 2026-08-23

1486Zeilen Kern-Code
1Laufzeit-Abhängigkeit
21Routen im Dienst
3Tage Mitschrift, dann weg

Kleine Codebasis ist hier ein Sicherheits-Argument: was man in einem Nachmittag lesen kann, kann man prüfen. Voraussetzungen: Node 22.5 und tmux.

Die Sicherheits-Schichten — je eine Datei, nachlesbar

server.js

Nur die eigene Maschine lauscht. Der Dienst bindet ausschließlich an die lokale Schleife; von außen führt jeder Weg über die vorgeschaltete Anmeldung.

access-auth.js

Anmeldung vor jeder Arbeits-Route, fail-closed. Ohne gültige Anmeldung antwortet keine Arbeits-Route; frei ist einzig der Lebenszeichen-Punkt. Fehlt die Anmelde-Konfiguration, verweigert der Dienst — statt offen zu stehen. Auf frischer Umgebung nachgespielt.

server.js

Fremde Sitzungen nur für benannte Verwalter. Wer nicht als Verwalter eingetragen ist, sieht und beendet nur die eigene Sitzung.

evaluator.js

Testzugang: eigener Systembenutzer, befristet. Ein Gast läuft in einem abgetrennten Benutzer mit Ablaufzeit, ohne Befehls-Historie, höchstens einer gleichzeitig.

tools/stream-retention.sh

Die Mitschrift verfällt — mit Absicht. Sitzungs-Mitschriften werden nach wenigen Tagen gelöscht; gesichert werden nur Ereignis-Daten ohne Inhalte.

logger.js

Die Datenbank ist nie welt-lesbar. Rechte werden beim Start erzwungen, nicht dokumentiert.

server.js

Ein Neustart tötet die Sitzung nicht. Die Terminal-Sitzungen leben getrennt vom Dienst und überleben jeden Deploy.

Die Einrichtung — bewusst klein

Der komplette Start in der eigenen Umgebung:

npm install PORT=4000 npm start bash smoke.sh

Der Quellcode ist heute nicht öffentlich — Anleitung und Code gibt es persönlich, auf Anfrage. Das ist kein Trick, sondern die Gegenseite der Regel oben: Türen werden einzeln vergeben.

Warum steht hier kein „Jetzt ausprobieren"-Knopf auf unser laufendes System? Mit Absicht: ein Terminal ist eine Tür, und offene Türen auf fremde Server sind genau das Risiko, gegen das dieses Werkzeug gebaut ist. Der offene Weg führt in deine Umgebung; einen öffentlichen Zugang zu unseren Systemen gibt es nicht — Test-Zugänge werden einzeln vergeben, befristet und in einem eigenen, abgetrennten Benutzer.

Drei Stufen

Funktioniert — bei dir

Selbst betreiben, auf Anfrage

Node 22, tmux, eine Abhängigkeit, drei Befehle — die Einrichtung ist bewusst klein gehalten. Der Quellcode ist heute nicht öffentlich; Anleitung und Code gebe ich persönlich heraus, damit jede Installation sauber begleitet ist.

Anleitung anfragen
Läuft · Warteliste

Testzugang auf Zeit

Ein befristeter Blick ins laufende System: eigener Systembenutzer, abgetrennt, ohne Mitschrift-Historie, automatisch ablaufend. Der Mechanismus ist gebaut und wird bewusst einzeln vergeben — jede Vergabe ist eine Sicherheits-Entscheidung.

Auf die Warteliste
Läuft im Eigenbetrieb · Warteliste

Eingerichtet auf deinem Server

So betreiben wir es selbst: eigener kleiner Server, eigene Datenhaltung, kurze Aufbewahrung. Die Einrichtung bei dir — deine Daten bleiben bei dir — ist gestuft über die Warteliste, weil jede Umgebung ihren eigenen Sicherheits-Zuschnitt braucht.

Auf die Warteliste
Zurück zum Produkt