BURSUcm

ssh · winrm · rdp · vnc · applerd · telnet · serial · web · ftp · sftp

Alle Ihre Verbindungen,
an einem Ort.

BURSU Connection Manager bringt Ihre Server, Zugangsdaten und Ihr Team in einen Arbeitsbereich. Terminal und SFTP nebeneinander, RDP, VNC und Mac-Desktops in einem Tab, Windows-Server über WinRM, Jump-Hosts, Tunnel und ein SOCKS5-Proxy — und Passwörter in einem verschlüsselten Tresor, dessen Schlüssel Ihr Gerät nie verlässt.

Windows · macOS · Linux · Android · iOS und iPadOS

▸ Snippet Speicherplatz → prod-web-01
admin@prod-web-01:~$ df -h /var/lib/postgresql
Filesystem      Size  Used Avail Use% Mounted on
/dev/nvme0n1p2  512G  318G  194G  63% /var/lib/postgresql
admin@prod-web-01:~$ 

Die Partition ist zu 63 % belegt und wächst um etwa 4 GB pro Tag. Die größten Tabellen anzeigen? Der Befehl liest nur Daten.

5432 → localhost:15432 jump: bastion.corp Tresor entsperrt Secret Shield: an
Windows3.8.0Installer x64 / x86 / ARM64, Authenticode-signiert
macOS2.8.0.dmg für Apple Silicon und Intel, von Apple notarisiert
Linux2.8.0.deb · .rpm · .pkg.tar.xz, signierte Repositories
Android1.8.8Google Play oder die APK von dieser Website
iOS / iPadOS1.2.8App Store, eine universelle App

Alles, was ein Verbindungsmanager sein sollte

Entwickelt für Fachleute und Teams, die täglich mit Remote-Sitzungen arbeiten — alle Protokolle, alle Anmeldeinformationen und fein abgestufte Zugriffsrechte an einem Ort.

10Protokolle
SSH · WinRM · RDP · VNC · AppleRD · Telnet · Serial · Web · FTP · SFTP
AES-256-GCMverschlüsselt
Zugangsdaten-Tresor
3Speichermodi
SQLite · PostgreSQL · Cloud
4Sprachen der App-Oberfläche
+ helle / dunkle Designs

Alle Sitzungen in Tabs

SSH, WinRM, RDP, VNC, AppleRD, Telnet, Serial, Web, FTP und SFTP öffnen sich alle in Tabs — mit einem vollwertigen eingebetteten Terminal, einem SFTP-Dateibereich daneben, geteilter Ansicht für zwei Sitzungen zugleich, Vollbildmodus und einem eingebetteten Remote-Desktop.

Jump-Hosts & Tunnel

Erreichen Sie Server hinter einer Bastion mit ProxyJump-Ketten, öffnen Sie lokale, entfernte und dynamische (SOCKS5) Tunnel mit der Sitzung und authentifizieren Sie sich mit Schlüsseln aus dem OpenSSH-Agenten oder aus dem Zugangsdaten-Tresor.

Windows-Server über WinRM

PowerShell über PowerShell Remoting oder cmd.exe über WinRS, per HTTP oder HTTPS — das Zertifikat des Servers wird wie ein SSH-Host-Schlüssel gepinnt. Die Ausgabe wird gestreamt, während ein Befehl läuft, Strg+C stoppt die Pipeline, und Read-Host- oder -Confirm-Abfragen warten auf Ihre Antwort.

Macs über AppleRD

Der Bildschirm eines Mac in einem Tab über Apple Remote Desktop. Auf Apple Silicon mit macOS 14 oder neuer nimmt er Apples High-Performance-Pfad — H.264 oder HEVC auf Ihrer GPU dekodiert, der Ton des Mac, ein scharfes virtuelles Display oder ein Spiegel seines Bildschirms — den kein anderer Verbindungsmanager bietet. Intel-Macs verbinden sich über den herkömmlichen Weg, und der Host-Schlüssel des Mac wird bestätigt, bevor Ihr Passwort gesendet wird.

Sitzungen, die überleben: tmux

Ein Häkchen — und eine SSH-Verbindung hängt sich an eine benannte tmux-Sitzung auf dem Server: beim ersten Mal wird sie angelegt, danach wieder aufgenommen. Nach einem Verbindungsabbruch sind Sie wieder auf demselben Bildschirm mit denselben laufenden Programmen — am Desktop wie vom Telefon.

Geteilte Ansicht & Broadcast

Führen Sie zwei Sitzungen nebeneinander in einem Tab aus, oder tippen Sie einmal und senden Sie Ihre Tastenanschläge gleichzeitig an jede offene Sitzung.

Befehls-Snippets

Eine gemeinsame Bibliothek Ihrer alltäglichen Befehle, die mit einem Klick an das Terminal gesendet werden – {placeholder}-Werte werden zum Zeitpunkt des Sendens abgefragt und die Bibliothek wird über Ihre Datenbank und das Webportal synchronisiert.

AI-Assistent — optional

Ein Assistent neben Ihrer SSH- oder RDP-Sitzung, der Ausgaben erklärt und Routinebefehle ausführen kann — nur mit Ihrem eigenen API-Schlüssel oder einem lokalen Modell, und alles, was das System verändert, erfordert Ihre Zustimmung. Nichts für Sie? Ein einziges Häkchen in den Einstellungen schaltet die gesamte Funktion ab.

Gebaut für den Arbeitsfluss

Ein Live-Statuspunkt auf jedem Tab, Wiederverbinden mit einem Klick bei Sitzungsabbruch, eine Bestätigungsvorschau vor dem Einfügen von mehrzeiligem Text in ein Terminal — und „Hilfe → Problem melden“, wo Sie den genauen Bericht sehen, bevor etwas gesendet wird.

Verschlüsselte Zugangsdaten

Passwörter und SSH-Schlüssel werden durch einen portablen AES-256-GCM-Master-Passwort-Tresor geschützt — oder Windows DPAPI unter Windows. Ordner erben Zugangsdaten.

Ordner & Berechtigungen

Verschachtelte Ordner mit ordnerbezogenen Berechtigungen: wer anzeigen, bearbeiten oder Passwörter sehen darf. Übersichtliche Baum-Navigation, wie in der Tour.

BURSUcloud-Synchronisation

Wechseln Sie den Speicher zu BURSUcloud, und Ihr Katalog lebt in einer isolierten PostgreSQL-Datenbank, die nur serverseitig über unsere Zero-Knowledge-API erreicht wird.

Home-Dashboard

Ein anheftbarer, schließbarer Home-Tab, der Sie mit schnellen Statistiken, Ihren zuletzt genutzten und favorisierten Verbindungen, dem Tresor-Status und Ein-Klick-Aktionen begrüßt, um direkt loszulegen.

Team & Programm-Benutzer

Laden Sie Portal-Teammitglieder ein oder erstellen Sie reine Desktop-Programmbenutzer — jeder erhält ordnerbasierte Rechte bis hin zu Anzeigen, Bearbeiten oder Passwörter aufdecken, und der Datenbankeigentümer bleibt immer Administrator.

Designs & Sprachen

System-, helles und dunkles Design sowie Englisch, Russisch, Ukrainisch und Georgisch — einmal in den Einstellungen festgelegt.

Sitzungswiederherstellung & Updates

Öffnen Sie die Verbindungen, die Sie beim letzten Schließen der App geöffnet hatten, erneut — auf Wunsch oder automatisch beim Start — und erhalten Sie einen stillen Hinweis, wenn eine neue Version zum Download bereitsteht.

Remote-Desktops: RDP, VNC & AppleRD

Vollwertige Remote-Desktops in einem Tab. Unsere eigene RDP-Engine zeichnet den Bildschirm mit H.264-Grafik, Remote-Audio, Zwischenablage und Multimonitor-Unterstützung; VNC verbindet sich mit TLS/VeNCrypt-Verschlüsselung, gemeinsamer Zwischenablage, Skalierung und einem Nur-Anzeige-Modus; und AppleRD öffnet einen Mac über Apple Remote Desktop — GPU-Video und der Ton des Mac auf Apple Silicon, ein einfaches Bild auf Intel-Macs.

Integrierte Zwei-Faktor-Codes

Bewahren Sie das TOTP-Geheimnis neben dem Login auf, zu dem es gehört, und kopieren Sie einen sechsstelligen Live-Code mit einem Klick – ohne Telefon in der Hand. Der Seed wird durch denselben Master-Passwort-Tresor geschützt wie Ihre Passwörter.

Ein Terminal, das zu Ihnen passt

Wählen Sie ein Farbschema, eine Schriftart und -größe für Ihr Terminal, generieren Sie sichere Passwörter direkt dort, wo Sie sie speichern, zeichnen Sie eine Sitzung in einer Protokolldatei auf und wecken Sie eine schlafende Maschine mit Wake-on-LAN über ein eigenes Menü auf.

BURSUcloud

Ihr Master-Passwort verlässt Ihr Gerät nie

Die App verbindet sich nie direkt mit PostgreSQL. Der Katalog wird über HTTPS durch das Portal gelesen und geschrieben, und das Portal öffnet die Datenbank nur auf 127.0.0.1. Der Server hält Chiffretext und sonst nichts.

Ihr Gerät

BURSUcm

  • Master-Passwort wird hier eingegeben und bleibt hier
  • Der Tresor PBKDF2 + AES-256-GCM verschlüsselt alles vor dem Senden
  • Windows, macOS, Linux, Android, iOS
Schlüssel bleibt hier
bursucm.com

Zero-knowledge API

  • Prüft Rechte pro Ordner: Ansehen, Bearbeiten, Passwörter anzeigen
  • Kann keinen einzigen Datensatz entschlüsseln
  • Der einzige Prozess, der PostgreSQL öffnet
Ihre Datenbank

PostgreSQL

  • Isolierte Datenbank für jedes Konto
  • Export und Import als .sql jederzeit
  • Datenbank-Passwörter sind auch auf der Platte verschlüsselt
Kein Konto nötigOffline arbeitet die App vollständig mit einer lokalen Datenbank. Ein Konto braucht es nur für Synchronisation und Freigabe.
Rechte pro OrdnerWer ansehen, wer bearbeiten, wer Passwörter anzeigen darf. Die Wurzel deckt die ganze Datenbank ab und ist der einzige Weg zu Einträgen außerhalb jedes Ordners.
Der Eigentümer ist immer AdministratorDie Eigentümerschaft lässt sich übertragen, aber eine Datenbank bleibt nie ohne Administrator.

Kostenloses Konto erstellen

Entworfen für Klarheit

Ein sauberer, moderner Arbeitsbereich

Der Passwort-Tresor, der zweispaltige Dateimanager und ein Remote-Desktop — ein Arbeitsbereich, drei Ansichten.

bursucm · Verschlüsselter Zugangsdaten-Tresor
Zugangsdaten nach Ordnern gruppiert
bursucm · Zweispaltiger SFTP-Dateimanager
Zweispaltiger SFTP-Dateimanager mit Übertragungswarteschlange
bursucm · Remote-Desktop im Tab
Windows-Remotedesktop in einem BURSUcm-Tab

Vollständige Tour ansehen →

Häufig gestellte Fragen

Alles, was Sie vor dem Verbinden wissen müssen.

Was ist BURSU Connection Manager?
BURSU Connection Manager (BURSUcm) ist ein plattformübergreifender Manager für Remote-Verbindungen über SSH, WinRM, RDP, VNC, AppleRD, Telnet, Serial, Web, FTP und SFTP, der auf Windows, macOS und Linux läuft. Er hält Ihre Server, Zugangsdaten und Teams an einem Ort — mit eingebettetem Terminal, SFTP-Dateibereich und eingebettetem Remote-Desktop.
Welche Protokolle werden unterstützt?
Heute SSH, WinRM, RDP, VNC, AppleRD, Telnet, Serial, Web, FTP und SFTP, weitere folgen. RDP und VNC laufen beide über unsere eigenen Engines in einem Tab, AppleRD bringt den Bildschirm eines Mac in denselben Tab — mit Apples High-Performance-Video und -Ton auf Apple Silicon —, auf Windows können Sie stattdessen an den nativen Remotedesktop-Client übergeben, und WinRM liefert PowerShell oder cmd.exe auf einem Windows-Server ganz ohne Remote-Desktop.
Werden Jump-Hosts und Portweiterleitung unterstützt?
Ja. Eine SSH-Verbindung kann über einen oder mehrere Jump-Hosts (ProxyJump) erfolgen, wobei der Host-Schlüssel anhand des tatsächlichen Ziels überprüft wird – das Terminal und das SFTP-Panel arbeiten beide über den Tunnel. Jede Verbindung kann außerdem automatisch lokale (-L), entfernte (-R) und dynamische (-D, ein SOCKS5-Proxy) Tunnel öffnen, und Schlüssel können vom OpenSSH-Agenten oder aus einem SSH-Schlüssel im Tresor stammen.
Funktioniert es mit Windows-Servern?
Ja. Neben RDP öffnet eine WinRM-Verbindung PowerShell (über PowerShell Remoting) oder cmd.exe (über WinRS) auf einem Windows-Server als Terminal-Tab — per HTTP oder HTTPS, wobei das Zertifikat des Servers einmal bestätigt und wie ein SSH-Host-Schlüssel gepinnt wird. Die Ausgabe wird gestreamt, sobald sie entsteht, Strg+C stoppt die Pipeline, und Abfragen wie Read-Host oder -Confirm warten auf Ihre Antwort.
Funktioniert es mit Macs?
Ja. Eine AppleRD-Verbindung öffnet den Bildschirm eines Mac über Apple Remote Desktop — die Freigabe, die Sie unter Systemeinstellungen → Allgemein → Freigabe einschalten. Auf Apple Silicon mit macOS 14 oder neuer nutzt sie Apples High-Performance-Pfad: H.264- oder HEVC-Video wird auf der GPU dekodiert, der Systemton des Mac ist zu hören, und das Bild ist ein scharfes virtuelles Display in Ihrer Fenstergröße oder ein Spiegel des eigenen Mac-Bildschirms — kein anderer Verbindungsmanager bietet diesen Modus. Intel-Macs und ältere macOS-Versionen verbinden sich über den herkömmlichen Weg ohne Ton. Der Host-Schlüssel des Mac wird bestätigt, bevor Ihr Passwort gesendet wird — wie ein SSH-Host-Schlüssel. AppleRD funktioniert in den Apps für Windows, Linux und macOS.
Übersteht eine Sitzung einen Verbindungsabbruch?
Ja. Aktivieren Sie „Sitzung in tmux halten“ in den SSH-Optionen — die Verbindung hängt sich dann an eine benannte tmux-Sitzung auf dem Server: beim ersten Verbinden angelegt, bei jedem weiteren wieder aufgenommen. Bricht das Netz ab, verbinden Sie sich neu und sind wieder auf demselben Bildschirm mit denselben laufenden Programmen. Dieselbe Option gibt es in der Android-App, sodass eine am Telefon begonnene Sitzung am Desktop bereitsteht.
Was sind Befehls-Snippets?
Eine gemeinsame Bibliothek gespeicherter Befehle, die Sie mit einem Klick an ein Terminal senden. Snippets unterstützen {placeholder}-Werte, die beim Senden abgefragt werden, in Ihrer Datenbank gespeichert werden, sodass sie mit jedem Gerät synchronisiert werden, und in der App oder im Webportal verwaltet werden können.
Kann ich meine Verbindungen aus PuTTY, WinSCP oder mRemoteNG importieren?
Ja. Ein Importfenster übernimmt Ihre Verbindungen aus WinSCP (gespeicherte Passwörter werden automatisch entschlüsselt), PuTTY, mRemoteNG, Remote Desktop Manager, Royal TS, OpenSSH-Konfigurationsdateien und .rdp-Dateien — mit einer Ordnerbaum-Vorschau, in der Sie genau ankreuzen, was importiert werden soll, und einen Zielordner wählen. Import und Export funktionieren auch im Webportal mit demselben portablen Backup-Format.
Ist es kostenlos?
Ja — die Desktop-App kann kostenlos heruntergeladen und genutzt werden. BURSUcloud fügt optionale Cloud-Synchronisation und Team-Sharing hinzu.
Auf welchen Plattformen läuft es?
Windows 10 und 11 (einschließlich Windows Server), macOS auf Intel und Apple Silicon, Linux (Debian/Ubuntu .deb, Arch/CachyOS .pkg.tar.xz und Fedora/RHEL .rpm), Android sowie iOS/iPadOS 17 oder neuer. Die App für iPhone und iPad ist eine universelle App im App Store.
Wie sind meine Passwörter geschützt?
Zugangsdaten werden im Ruhezustand mit einem portablen AES-256-GCM-Master-Passwort-Tresor (oder Windows DPAPI unter Windows) verschlüsselt. Mit BURSUcloud bleiben Geheimnisse verschlüsselt, und Ihre Datenbank wird nur serverseitig über unsere Zero-Knowledge-API erreicht — Ihr Master-Passwort verlässt Ihr Gerät nie.
Enthält die App AI-Funktionen? Lassen sie sich abschalten?
Version 3.0 ergänzt einen optionalen AI-Assistenten für SSH- und RDP-Sitzungen. Er bleibt inaktiv, bis Sie Ihren eigenen API-Schlüssel hinterlegen (OpenAI, Google Gemini, Anthropic Claude, DeepSeek und weitere) oder über Ollama, LM Studio oder llama.cpp ein lokales Modell anbinden. Befehle, die das System verändern könnten, warten immer auf Ihre Zustimmung, und Secret Shield schwärzt Passwörter, Schlüssel und Token, bevor Text an einen Anbieter geht. Wer gar kein AI möchte: Ein einziges Häkchen in den Einstellungen deaktiviert die gesamte Funktion, und Administratoren können sie pro Benutzer abschalten.
Was ist BURSUcloud?
BURSUcloud ist das optionale Cloud-Backend. Ihr Verbindungskatalog lebt in einer isolierten PostgreSQL-Datenbank, die nur über unsere Zero-Knowledge-API erreicht wird, sodass Teams Verbindungen mit ordnerbasierten Berechtigungen teilen können.
Brauche ich ein Konto?
Nein. Sie können die App vollständig offline mit lokalem Speicher nutzen. Ein Konto wird nur benötigt, wenn Sie über BURSUcloud synchronisieren und teilen möchten.

Bereit zum Verbinden?

Laden Sie die Desktop-App herunter oder erstellen Sie ein kostenloses BURSUcloud-Konto für die teamweite Synchronisation.