avash
Libre · natif · sans télémétrie

Vos serveurs, vos bureaux distants, vos fichiers.
Une seule application.

avash ouvre vos terminaux SSH, vos bureaux Windows (RDP) et VNC et vos transferts SFTP dans une fenêtre native, rapide et sûre, qui lit votre ~/.ssh/config tel quel.

Linux · Windows · macOS  ·  Dernière version sur GitHub

Démonstration : un terminal SSH, puis un bureau Windows 11, dans avash

Pourquoi avash

Un gestionnaire de connexions qui s'installe en une minute et ne demande rien à changer dans vos habitudes.

Rien à migrer

avash lit ~/.ssh/config et y écrit ce que vous ajoutez, au format d'OpenSSH. Vos hôtes sont là au premier lancement, et ssh en ligne de commande continue de voir la même chose.

Natif

Tauri 2 et Rust, pas d'Electron : une vingtaine de mégaoctets, un démarrage en une fraction de seconde, un bureau distant qui suit la fenêtre au pixel près.

Sûr par défaut

Un serveur dont la clé change est refusé, en SSH comme en RDP, et un serveur RDP n'obtient jamais de mot de passe sans authentification mutuelle. Les secrets vivent dans le trousseau, jamais dans un fichier.

Libre

AGPL-3.0, code auditable, binaires avec attestation de provenance et nomenclature logicielle. Aucune télémétrie, aucun appel réseau en dehors de vos connexions.

Tout ce qu'il faut, et rien de plus

Un bureau Windows 11 dans avash, la liste des hôtes à gauche
  • SSH. Terminal complet (xterm.js), onglets, ProxyJump en chaîne, agent, clés générées et déployées depuis l'application.
  • RDP. Bureaux Windows, xrdp et GNOME Remote Desktop intégrés (IronRDP), redimensionnement natif, presse-papiers partagé sur demande, fichiers copiés-collés dans les deux sens, un dossier du poste servi comme lecteur sur le distant, son du distant.
  • VNC. Les bureaux VNC dans la même fenêtre, par le même processus que le RDP ; chiffrés par VeNCrypt quand le serveur l'offre, certificat épinglé au premier contact.
  • SFTP. Un panneau de fichiers sur la session du terminal : dossiers entiers, reprise d'un transfert coupé, file avec vitesse, copie d'un hôte à l'autre sans passer par votre disque.
  • Série. La console d'un commutateur, d'un routeur ou d'une carte dans un onglet, ports du poste détectés.
  • Tunnels. Locaux, distants et SOCKS, avec leur état en direct.
  • Organisation. Dossiers, étiquettes, recherche instantanée, palette de commandes (Ctrl+K), snippets, santé des hôtes, enregistrement de session.
  • Import. PuTTY (fichiers ou registre) et MobaXterm, bureaux RDP et dossiers compris.
  • Deux langues. Interface en français et en anglais, entièrement au clavier.

La sécurité n'est pas une option

  • Mots de passe dans le trousseau du système, jamais en clair sur le disque ni confiés à l'interface : le cœur natif les lit à la connexion, et le mot de passe RDP passe au processus RDP par son entrée standard, invisible dans la liste des processus.
  • Clés d'hôte vérifiées (TOFU), connexion refusée quand la clé change, y compris quand seul l'algorithme diffère. Même règle pour le serveur RDP, avant que CredSSP n'envoie le moindre identifiant.
  • Presse-papiers partagé avec un bureau distant seulement si vous le voulez, révocable à tout moment.
  • Rien d'illimité venant du réseau : résolution, surfaces, images, sorties de commande, presse-papiers, tout est borné. Les analyseurs passent sous cargo-fuzz.
  • Chaîne d'approvisionnement : actions épinglées, cargo audit, cargo deny, CodeQL, gitleaks, OpenSSF Scorecard, SBOM attesté à chaque release.
Une session SSH dans avash

Le modèle de sécurité, ce qu'il couvre et ce qu'il ne couvre pas : SECURITY.md.

Éprouvé à chaque commit

1221tests, du cœur Rust à l'application réelle
2chaînes d'intégration indépendantes
3systèmes construits et testés
7cibles de fuzzing

Tests unitaires, d'intégration contre un vrai sshd, bout en bout sur la vraie application avec de vraies connexions SSH, RDP et VNC, rejeu d'enregistrements RDP réels, audit d'accessibilité, parc de serveurs xrdp en conteneurs. Une règle tient lieu de discipline : un nouveau test doit avoir été vu échouer. Le détail, avec ce que chaque dispositif a réellement trouvé : docs/qualite.md.

Installer

Les binaires sont signés pour la mise à jour automatique, accompagnés de leurs empreintes, d'une attestation de provenance et d'un SBOM.

L'AppImage embarque tout, WebKitGTK compris. Le .deb (Debian, Ubuntu) et le .rpm (Fedora, openSUSE) s'installent par le gestionnaire de paquets ; Arch Linux construit depuis les sources avec le PKGBUILD du dépôt.

chmod +x Avash_*_amd64.AppImage && ./Avash_*_amd64.AppImage
sudo apt install ./Avash_*_amd64.deb        # Debian, Ubuntu
sudo dnf install ./Avash-*.x86_64.rpm       # Fedora

Avash est sur winget, le gestionnaire de paquets de Windows : une commande l'installe et winget upgrade le tient à jour avec le reste du poste. L'installeur fait une installation classique ; la version portable se décompresse et se lance, sans rien écrire dans la base de registre. Windows affiche un avertissement au premier lancement, avash n'étant pas encore signé par un certificat Authenticode : « Informations complémentaires », puis « Exécuter quand même ».

winget install AdrienCros.Avash

Pour les Mac à puce Apple. L'application n'est pas notarisée : clic droit, Ouvrir, une fois. La version macOS est construite et testée en intégration continue mais n'a pas encore été éprouvée sur une machine réelle.

Vérifier ce que vous avez téléchargé

sha256sum -c SHA256SUMS                                          # intégrité
gh attestation verify Avash_*_amd64.AppImage --repo AdrienAvalon/avash   # provenance

La seconde commande prouve que le fichier vient de ce dépôt, de ce commit, produit par notre chaîne d'intégration continue (attestation Sigstore).

Premier lancement, en trois gestes

  1. Vos hôtes de ~/.ssh/config sont déjà dans la barre latérale ; double-clic pour ouvrir un terminal, Ctrl+B pour le panneau de fichiers.
  2. Connexion directe pour un serveur SSH, un bureau RDP ou VNC qui n'y est pas encore ; cochez « enregistrer » et il y reste.
  3. Ctrl+K pour tout le reste : hôtes, tunnels, snippets, langue, santé des hôtes, enregistrements. Le mot de passe, une fois : il part dans le trousseau.
Le panneau SFTP à côté du terminal : un dossier de sauvegardes, un transfert terminé dans la file

Face aux autres outils

avashPuTTYMobaXtermRemminaTermius
SSH, RDP, VNC et SFTP dans une fenêtreSSHSSH, SFTP
Lit et écrit ~/.ssh/configimport
Linux, Windows, macOSWindows, UnixWindowsLinux
Natif, sans Electron
Clé d'hôte RDP vérifiée avant les identifiants
Mots de passe dans le trousseau du systèmechiffrénuage
Logiciel libreAGPL-3.0MITfreemiumGPL-2.0abonnement

D'après la documentation publique de chaque outil, septembre 2026. Une case fausse ? Ouvrez un ticket.