Gná
v0.13.0 Thèmes, dossiers et espaces de travail →

Un seul passage vers toutes vos machines.

Gná ouvre vos terminaux SSH et vos bureaux RDP et VNC directement dans le navigateur. Chaque accès est authentifié, autorisé, enregistré et chiffré. Les identifiants des cibles ne quittent jamais le serveur.

  • SSH · RDP · VNC
  • Auto-hébergé, sans conteneur
  • MFA obligatoire
  • Aucune ressource externe

Le principe

Le navigateur ne parle jamais à la cible

Gná se place entre vos utilisateurs et vos machines. Il ouvre lui-même les connexions SSH, RDP et VNC, puis relaie le flux par WebSocket. Il garde les secrets chiffrés et trace tout ce qui passe.

Fonctionnalités

Tout ce qu'un bastion doit faire

Tout se passe dans un onglet de navigateur, ou dans l'application.

Terminal SSH

Terminal complet (xterm.js) : couleurs, redimensionnement, copier-coller. Mot de passe ou clé privée chiffrés en base, jamais renvoyés au navigateur.

Bureaux RDP et VNC

Windows et xrdp en RDP, tout serveur VNC. Copier-coller UTF-8 dans les deux sens, bureau à la taille de la fenêtre, Ctrl+Alt+Suppr et autres raccourcis à un clic.

Onglets et mosaïque

Plusieurs sessions ouvertes en même temps, chacune dans son onglet, qui reste connecté en arrière-plan. La mosaïque les affiche toutes en grille.

Saisie synchronisée

Tapez une commande une fois, elle part dans tous les terminaux SSH cochés « synchro ». Chaque session reste enregistrée et journalisée séparément.

Dossiers et favoris

Les machines sont rangées par dossier, en groupes repliables, avec une recherche par nom, adresse ou description. L'étoile place une machine dans « ★ Favoris ».

Bibliothèque de commandes

Enregistrez vos commandes courantes et lancez-les d'un clic dans le terminal actif, ou dans tous les terminaux synchronisés.

Espaces de travail

Un ensemble de machines rouvert d'un clic, avec sa disposition (onglets ou mosaïque) et sa saisie synchronisée.

Transfert de fichiers

SFTP dans le terminal SSH, lecteur partagé « Gna » en RDP. Envoi par bouton ou par glisser-déposer. Chaque transfert est journalisé.

MFA obligatoire

Mot de passe (Argon2id) puis code TOTP, enrôlé par QR code à la première connexion. Compatible Aegis, 2FAS, Bitwarden, Google Authenticator…

Droits par groupe

Chacun ne voit que ses cibles. Si un accès est retiré ou un compte désactivé, la session ouverte se ferme dans les 30 secondes.

Sessions enregistrées

SSH, VNC et RDP sont enregistrés et chiffrés. Les admins peuvent les relire avec pause, vitesse et déplacement dans le temps, et chercher du texte dans les sessions SSH.

Thèmes

Système, Sombre, Clair, Nord, Dracula, Gruvbox, Solarized. Le thème s'applique aussi aux terminaux et suit l'utilisateur d'un appareil à l'autre.

Tout savoir sur l'utilisation →

Sécurité

Prudent par défaut

Quand un doute existe, Gná bloque plutôt que d'ouvrir un accès non contrôlé. Les machines distantes sont traitées comme non fiables.

Pas d'enregistrement, pas d'accès. Si l'enregistrement est activé mais impossible (disque plein…), la connexion est refusée.
  • Empreintes épinglées : la clé d'hôte SSH et le certificat RDP sont vérifiés à l'ajout de la cible. S'ils changent, la connexion est bloquée.
  • Identifiants côté serveur : les mots de passe SSH, RDP et VNC sont chiffrés en AES-256-GCM. Le navigateur ne les voit jamais.
  • Journal d'audit inaltérable : un trigger PostgreSQL interdit toute modification ou suppression.
  • Sessions côté serveur : seul le hash du jeton est stocké. La session expire après 12 h, ou après 30 min d'inactivité.
  • Verrouillage après 5 échecs (15 min) et limitation de débit par IP.
  • HTTPS uniquement, cookie __Host- SameSite=Strict, CSP stricte.
  • Lecteur RDP cloisonné : un dossier par session. Les chemins .., les liens symboliques et les flux NTFS sont refusés.
  • Service durci : utilisateur système dédié, sans privilèges, système de fichiers en lecture seule.
  • Bonnes pratiques pour votre déploiement →

Télécharger

Deux commandes sur Debian ou Ubuntu

Un paquet .deb, un service systemd et PostgreSQL en local. Pas de conteneur.

# installe aussi PostgreSQL si besoin
sudo apt install ./gna_0.13.0_amd64.deb
# premier administrateur
sudo -u gna gna user add admin --admin

Ouvrez ensuite https://<ip-du-serveur>:8443, vérifiez l'empreinte du certificat avec sudo -u gna gna tls info, connectez-vous et scannez le QR code TOTP.

Pour mettre à jour, relancez la même commande avec le nouveau fichier : la configuration et les données sont conservées. Installation détaillée →

Sauvegardez la clé maître à part. Elle est dans /etc/gna/gna.env. Sans elle, les secrets et les enregistrements chiffrés sont perdus.

Pourquoi Gná ?

La messagère entre les mondes

Dans la mythologie nordique, Gná est la messagère de la déesse Frigg. Elle passe d'un monde à l'autre sur Hófvarpnir, un cheval qui galope dans les airs et sur la mer.

Un bastion fait le même travail : il relie les mondes séparés de votre réseau, et rien ne passe sans lui.

GeboG · le don, l'échange
NaudizN · la nécessité, la contrainte
AnsuzA · les dieux, le message

Le logo est une rune liée (bindrune) : les trois runes du nom fusionnées en un seul signe, comme sur les pierres gravées nordiques. L'anneau autour se lit « GNA · HOFVARPNIR · FRIGG · ASGARD » en vieux futhark.

Feuille de route

Treize étapes livrées

  1. 1Authentification + MFA
  2. 2Terminal SSH dans le navigateur
  3. 3Bureau à distance VNC
  4. 4Droits par utilisateur et par groupe
  5. 5Enregistrement et relecture des sessions
  6. 6Application Windows, Linux et Android
  7. 7Bureau à distance RDP (IronRDP)
  8. 8Copier-coller, redimensionnement, fichiers, touches
  9. 9Paquet Debian, fichiers SFTP, logo
  10. 10Plusieurs sessions en onglets
  11. 11Mosaïque et saisie synchronisée
  12. 12Dossiers, bibliothèque de commandes, espaces de travail
  13. 13Thèmes, application Linux à jourv0.13.0 · dernière version