WeShell vous connecte à vos serveurs directement depuis votre navigateur. Sans client SSH, sans VPN — avec MFA et audit complet des sessions.
WeShell est conçu pour être simple à utiliser et robuste en production.
Un terminal xterm.js pleine résolution avec support des couleurs, redimensionnement automatique et copier-coller natif. Exactement comme votre terminal local.
Vos mots de passe SSH et clés privées sont saisis à la connexion et transitent chiffrés. Ils ne sont jamais écrits sur disque ni conservés en mémoire entre les sessions.
Activez l'authentification à deux facteurs TOTP sur votre compte en 30 secondes. Compatible avec Google Authenticator, Authy et toute app TOTP standard.
Enregistrez vos serveurs (hôte, port, utilisateur, type d'auth) pour vous connecter en deux clics. Chaque utilisateur gère sa propre liste, totalement privée.
Chaque connexion est journalisée : utilisateur, serveur cible, heure de début et de fin, durée, IP source. Les admins ont une vue globale complète.
Chaque utilisateur dispose de son propre espace isolé : sa liste de serveurs, ses sessions et son historique. Rien n'est partagé entre utilisateurs.
Ouvrez plusieurs connexions SSH simultanément dans des onglets séparés au sein de la même fenêtre. Passez d'un serveur à l'autre instantanément, chacun avec son propre terminal.
Partagez une vue en lecture seule de votre terminal via un simple lien. Vos collègues suivent votre session en direct depuis leur navigateur — sans compte, sans pouvoir taper.
Pas de configuration complexe, pas de client à installer.
Inscription gratuite en 30 secondes. Activez le MFA pour sécuriser votre accès avec Google Authenticator.
Renseignez l'adresse, le port et le type d'authentification de vos serveurs SSH. Vos mots de passe ne sont jamais sauvegardés.
Cliquez sur "Connecter", saisissez vos identifiants SSH à la volée. Le terminal s'ouvre dans votre navigateur, où que vous soyez.
La sécurité n'est pas une option chez WeShell — c'est le principe fondateur.
Les mots de passe SSH et clés privées sont transmis une seule fois via un WebSocket chiffré (WSS), utilisés pour ouvrir la session, puis détruits. Ils ne touchent jamais le disque.
Le MFA TOTP ajoute une deuxième couche d'authentification à votre compte WeShell, indépendante de votre mot de passe.
Toutes les communications entre votre navigateur et WeShell transitent en TLS (HTTPS/WSS). Aucune donnée en clair sur le réseau.
Un timeout d'inactivité configurable ferme automatiquement les sessions SSH ouvertes, limitant l'exposition en cas d'oubli.
L'accès à l'application repose sur des tokens JWT signés avec expiration configurable. Aucune session côté serveur.
Chaque session est auditée : qui, quel serveur, depuis quelle IP, pendant combien de temps. Les admins gardent une visibilité totale.
Gratuit, sans carte bancaire, sans engagement.