BURSU Connection Manager
La guía completa del usuario. Windows 2.7.3 · Linux 1.7.3 · Android 1.8.0 · iOS/iPadOS 1.1.20 beta · el portal web BURSUcloud. BURSUsofts, agosto de 2026.
Qué es BURSUcm
BURSU Connection Manager (BURSUcm) es un gestor de conexiones remotas rápido. Reúne en una sola ventana todo aquello con lo que trabaja un ingeniero: servidores, equipos de red, escritorios remotos, paneles de archivos, credenciales guardadas y derechos de acceso del equipo. Funciona de forma nativa en Windows, Linux y macOS, tiene una app complementaria para Android y puede —aunque no es obligatorio— sincronizar todo a través del servicio BURSUcloud.
| Componente | Qué es |
|---|---|
| App para Windows | El cliente de escritorio original: SSH, RDP, VNC, Telnet, Serial, Web, FTP/FTPS y SFTP en pestañas, una bóveda de credenciales cifrada, usuarios y permisos. |
| App para Linux y macOS | El mismo gestor de conexiones para sistemas Debian/Ubuntu, Arch, la familia Fedora/RHEL y macOS (Intel y Apple Silicon). Un solo catálogo, los mismos modos de almacenamiento, escritorio remoto renderizado directamente en una pestaña. Consulta su propio capítulo. |
| BURSUcloud | Nube opcional: tu catálogo vive en una base de datos PostgreSQL aislada y se sincroniza entre dispositivos a través de una API de conocimiento cero — el servidor nunca ve las contraseñas descifradas. |
| Portal web bursucm.com | Administra las bases de datos en la nube desde un navegador: conexiones, credenciales, snippets, usuarios, dispositivos, copias de seguridad. |
| App para Android | Un cliente móvil para el catálogo en la nube: terminal SSH, desbloqueo biométrico, las mismas carpetas y el mismo orden que en tu escritorio. |

Protocolos compatibles
| Protocolo | Cómo se abre | Puntos destacados |
|---|---|---|
| SSH | terminal integrada en una pestaña | claves, agente SSH, host de salto (jump host), reenvío de puertos, panel SFTP al lado |
| RDP | cliente integrado en una pestaña (motor BURSUrdp; Microsoft en Windows / IronRDP en Linux y macOS como alternativa) | profundidad de color, redirección de discos/portapapeles/impresoras, multimonitor |
| VNC | escritorio remoto integrado en una pestaña | cifrado TLS/VeNCrypt, Tight/ZRLE/Hextile, portapapeles, escalado, solo visualización |
| Telnet | terminal integrada | para equipos de red y sistemas heredados |
| Serial (COM) | terminal integrada | velocidad en baudios, paridad, bits de parada, control de flujo |
| Web (HTTP/HTTPS) | navegador integrado en una pestaña | inicio de sesión guardado, ignorar errores de certificado para paneles internos |
| FTP / FTPS | gestor de archivos de doble panel | TLS explícito e implícito, modo pasivo, cola de transferencias |
| SFTP | panel junto a la terminal SSH o independiente | cola de transferencias con progreso, arrastrar y soltar, transferencia de carpetas completas, chmod |
La mayor parte de esta guía se aplica a todas las ediciones de escritorio: las conexiones, las credenciales, SSH, la bóveda y la nube se comportan igual en todas partes. Donde Windows y Linux/macOS difieren (la instalación, el motor RDP, algunos ajustes), el texto lo indica, y el capítulo de Linux y macOS reúne en un solo lugar todo lo específico de esa app.
Inicio rápido en 10 minutos
De una máquina en blanco a tu primera sesión SSH, contraseña guardada y transferencia de archivos. Cada paso enlaza al capítulo que lo cubre en profundidad — pero no necesitarás esos enlaces para terminar.
- Instala la app. Windows: descarga y ejecuta
BURSUcm-Setup.exe. Linux: instala el paquete de tu distribución. macOS: arrastra la app desde el .dmg a Aplicaciones. - Elige dónde viven los datos. En el primer inicio la app lo pregunta; elige Local database (base de datos local) — la opción predeterminada más segura, totalmente sin conexión, y puedes moverla a la nube más adelante sin perder nada.
- Inicia sesión y cambia la contraseña. Una base de datos local recién creada tiene una sola cuenta,
admin/admin; la app te pide reemplazar la contraseña de inmediato. - Guarda una credencial. Abre Credentials en la barra lateral → New credential → una etiqueta (por ejemplo, “root — servidores de laboratorio”), el nombre de usuario y la contraseña. Una misma credencial guardada puede servir para cualquier número de servidores — de eso se trata.
- Agrega una conexión. Pulsa Ctrl+T (o + Add Connection): un nombre, tipo SSH, la dirección del host — el puerto 22 ya viene precargado. En el campo de credencial elige la que acabas de guardar. En Group (grupo) escribe
Servers\Lab— ambas carpetas aparecen por sí solas. - Conéctate. Haz doble clic en la nueva entrada. En la primerísima conexión la app muestra la huella digital de la clave del servidor — es la verificación de clave de host funcionando como debe; confirma con Trust & remember. Un punto verde en la pestaña significa que la sesión está activa.
- Mueve un archivo. En la barra de herramientas de la sesión pulsa Files (SFTP): tu computadora a la izquierda, el servidor a la derecha. Arrastra un archivo de un lado a otro — pasa por la cola de transferencias con una barra de progreso.
- Protégelo. Cuando empiecen a acumularse contraseñas reales, establece una contraseña maestra en Settings → Security — a partir de entonces tus secretos se cifran con una clave que solo tú conoces, y la base de datos se vuelve portátil a cualquier otra máquina. Detalles en Contraseña maestra y la bóveda.
No vuelvas a escribir nada — Settings → Data → Import lee sus sesiones guardadas directamente, estructura de carpetas incluida, y las contraseñas de WinSCP se traen automáticamente. Consulta Importar desde otras herramientas.
Instalación en Windows
Requisitos del sistema
- Windows 10 u 11 (x64, x86 o ARM64), incluido Windows Server 2012–2025.
- ~150 MB de espacio en disco. El runtime de .NET viene incluido en el instalador — no hay nada más que instalar.
Instalación
- Descarga
BURSUcm-Setup.exedesde bursucm.com/download. La suma de verificación SHA-256 se publica junto al botón — verifícala concertutil -hashfile BURSUcm-Setup.exe SHA256si lo deseas. - Ejecuta el instalador y sigue el asistente. Elige automáticamente la compilación correcta (x64/x86/ARM64) para tu CPU.
- Inicia BURSUcm y continúa con Almacenamiento de datos y primer inicio.
Actualizaciones
La app consulta el canal de versiones al iniciarse (puedes desactivarlo en Settings → Appearance) y muestra un diálogo cuando hay una versión más reciente disponible, con el registro de cambios y un enlace de descarga. Instalar una versión nueva sobre la anterior conserva todos tus datos.
Instalación en Linux
Se compilan paquetes x86_64 nativos para las tres grandes familias. Descarga el archivo desde bursucm.com/download (la página selecciona automáticamente la pestaña de tu distribución) — o mejor aún, agrega el repositorio una vez y deja que tu gestor de paquetes se encargue de las actualizaciones para siempre.
| Familia | Paquete | Instalación puntual |
|---|---|---|
| Debian, Ubuntu, Linux Mint, Pop!_OS | .deb | sudo apt install ./bursucm_1.7.3_amd64.deb |
| Arch, CachyOS, Manjaro, EndeavourOS | .pkg.tar.xz | sudo pacman -U bursucm-1.7.3-1-x86_64.pkg.tar.xz |
| Fedora, RHEL, AlmaLinux, Rocky Linux | .rpm | sudo dnf install ./bursucm-1.7.3.x86_64.rpm |
La app se instala en /opt/bursucm, aparece en el menú de aplicaciones como “BURSU Connection Manager” y puede iniciarse desde una shell como bursucm. La suma de verificación SHA-256 de cada paquete se publica en la página de descargas.
Repositorios de paquetes — actualizaciones automáticas
Los tres repositorios se sirven desde bursucm.com y están firmados con la clave GPG BURSUsofts Package Signing. Agrega el de tu familia y las nuevas versiones llegarán con las actualizaciones normales de tu sistema.
APT (Debian / Ubuntu / Mint / Pop!_OS)
sudo wget -qO /usr/share/keyrings/bursucm.gpg https://bursucm.com/repo/bursucm.gpg
sudo tee /etc/apt/sources.list.d/bursucm.sources >/dev/null <<'EOF'
Types: deb
URIs: https://bursucm.com/repo/apt
Suites: stable
Components: main
Signed-By: /usr/share/keyrings/bursucm.gpg
EOF
sudo apt update && sudo apt install bursucm
El formato moderno deb822 .sources se usa a propósito: la ventana “Software & Updates” de Ubuntu muestra estas entradas correctamente bajo Other Software.
DNF / YUM (Fedora / RHEL / AlmaLinux / Rocky)
sudo rpm --import https://bursucm.com/repo/bursucm.asc
sudo tee /etc/yum.repos.d/bursucm.repo >/dev/null <<'EOF'
[bursucm]
name=BURSUcm
baseurl=https://bursucm.com/repo/rpm
enabled=1
gpgcheck=1
repo_gpgcheck=1
gpgkey=https://bursucm.com/repo/bursucm.asc
metadata_expire=6h
EOF
sudo dnf install bursucm
dnf guarda en caché los metadatos del repositorio. sudo dnf --refresh install bursucm (o upgrade) fuerza una consulta nueva; con la línea metadata_expire=6h de arriba también se resuelve solo en unas pocas horas.
Pacman (Arch / CachyOS / Manjaro / EndeavourOS)
curl -fsSL https://bursucm.com/repo/bursucm.asc | sudo pacman-key --add -
sudo pacman-key --lsign-key BA53B57D047CE8F14610C02A037A882DB839E2E0
echo -e '\n[bursucm]\nServer = https://bursucm.com/repo/arch' | sudo tee -a /etc/pacman.conf
sudo pacman -Sy bursucm
Dependencias de ejecución
Los paquetes declaran todo lo que necesitan (GTK 3, NSS, ALSA); tu gestor de paquetes los instala automáticamente. No hay que instalar .NET ni Electron por separado — la app es autónoma.
Instalación en macOS
- Descarga la imagen de disco para tu Mac desde bursucm.com/download: Intel (
BURSUcm-1.7.2-x64.dmg) o Apple Silicon (BURSUcm-1.7.2-arm64.dmg). ¿No sabes qué chip tienes? Menú Apple → Acerca de este Mac. - Abre el .dmg y arrastra BURSU Connection Manager a la carpeta Aplicaciones.
- Iníciala desde Aplicaciones o Spotlight.
La compilación para macOS aún no está notarizada por Apple, así que Gatekeeper bloquea el primerísimo arranque de una copia descargada. Para permitirla: abre Configuración del Sistema → Privacidad y seguridad, desplázate hasta el mensaje sobre BURSU Connection Manager y haz clic en Abrir de todos modos (macOS pide tu contraseña). Esto se necesita exactamente una vez — después la app se abre con normalidad. En versiones anteriores de macOS, clic derecho → Abrir logra lo mismo.
Todo lo descrito en esta guía se aplica en el Mac; los detalles específicos de la edición para Linux/macOS están reunidos en su capítulo.
Instalación en Android
- Descarga
BURSUcm.apkdesde bursucm.com/download en el teléfono (Android 8.0 o más reciente). - Abre el archivo. Si el sistema lo pregunta, permite instalar apps de esta fuente — es un permiso que se concede una sola vez a tu navegador o gestor de archivos.
- Abre BURSUcm e inicia sesión con tu cuenta de bursucm.com (correo/contraseña, Google o Microsoft), o con un inicio de sesión de usuario de base de datos como
name@handle.
La app de Android es un complemento de la nube: necesita una cuenta de BURSUcloud y muestra el mismo catálogo que tu escritorio. Sus funciones y su modelo de seguridad se describen en el capítulo de Android.
Almacenamiento de datos y primer inicio
BURSUcm guarda el catálogo completo (conexiones, credenciales, usuarios, snippets) en una sola base de datos. En el primer inicio la app pregunta dónde debe vivir esa base de datos — y puedes cambiar de opinión más adelante en Settings → Database:
| Modo | Dónde viven los datos | Ideal para | Cómo se protegen las contraseñas |
|---|---|---|---|
| SQLite local | un archivo en esta computadora | una sola máquina, trabajo sin conexión | en Windows: DPAPI (vinculado a tu cuenta de Windows) o una contraseña maestra; en Linux/macOS: una contraseña maestra |
| PostgreSQL | tu propio servidor | un equipo en una misma red con su propio servidor de BD | contraseña maestra (cifrado portátil AES-256-GCM) |
| BURSUcloud | una base de datos aislada en bursucm.com | sincronización entre dispositivos y un equipo | contraseña maestra; el descifrado ocurre solo en tu dispositivo (conocimiento cero) |
- Base de datos local — inicia sesión como
admin/admin; la app pide de inmediato cambiar la contraseña. - BURSUcloud — inicia sesión con tu correo y contraseña de bursucm.com, o con Google o Microsoft (se abre una ventana del navegador; la app detecta el inicio de sesión automáticamente), y luego elige una base de datos de la lista.

Cómo funciona BURSUcloud por dentro
- Cada base de datos recibe su propia base de datos PostgreSQL en el servidor — los datos de los clientes nunca se mezclan.
- Las apps la alcanzan solo a través de la API HTTPS; el propio SGBD no está expuesto a internet.
- Las contraseñas de conexión se guardan cifradas con tu contraseña maestra. La contraseña maestra nunca viaja al servidor: la clave se deriva en tu dispositivo y el servidor solo ve texto cifrado. Por eso una contraseña maestra olvidada no puede recuperarse — guárdala bien.
- Los usuarios de la base de datos viajan dentro de la base de datos: una copia de seguridad completa o un volcado SQL lleva las cuentas de usuario junto con los datos.
Migrar entre modos
- En Settings → Database selecciona y prueba la base de datos de destino (el botón “Test”).
- Haz clic en “Migrate to selected database…” — conexiones, credenciales, usuarios y snippets se trasladan en bloque.
- Si varias computadoras van a usar la base de datos, habilita una contraseña maestra ANTES de migrar — de lo contrario, las contraseñas cifradas con DPAPI no se abrirán en otras máquinas.
¿No sabes por dónde empezar? Toma una base de datos local: más adelante puedes moverla a la nube con un clic, no se pierde nada.
Conexiones

Crear una conexión
- Haz clic en “+ Add Connection” (o Ctrl+T, o clic derecho en una carpeta → “Add connection here…”).
- Completa el nombre, el tipo (protocolo), el host y el puerto. El puerto viene precargado según el protocolo (22, 3389, 23…).
- Escribe el usuario y la contraseña a mano — o elige una credencial guardada de la bóveda (ver Credenciales).
- El campo “Group” define la carpeta; anida con
\, p. ej.Servers\Production. Las carpetas nuevas se crean automáticamente. - Opcionalmente agrega etiquetas (separadas por comas) y notas.
Carpetas, favoritos, búsqueda
- Carpetas — anidamiento ilimitado; el estado expandido/contraído se recuerda y, en modo nube, se sincroniza entre dispositivos junto con el orden de las carpetas.
- Filtros sobre el árbol: All (todas), Favorites (favoritas), Recent (recientes). La estrella en la tarjeta de una conexión la agrega a favoritas.
- La búsqueda (Ctrl+F) coincide al instante con nombres y hosts.
- Quick Connect — una línea
user@host:portpara una sesión puntual sin guardarla en el catálogo.
El menú contextual — la vía rápida
La mayor parte de la cirugía diaria del catálogo nunca abre un diálogo; vive en el menú contextual.
- En una carpeta: “Add connection here…”, “New subfolder…”, “Rename folder…” y “Default credential for this folder” — un solo inicio de sesión para todo su contenido (ver herencia por carpeta).
- En una conexión: Connect, Open in split view, Copy Username / Copy Password (la contraseña va al portapapeles sin mostrarse nunca en pantalla), Copy As — duplica la entrada para crear una parecida en dos clics, Wake-on-LAN — envía un paquete mágico a la dirección MAC de la conexión para encender una máquina dormida antes de conectarte, Move to folder, Edit, Delete.
- Extras según la plataforma: en Windows — “Open with PuTTY / WinSCP / Remote Desktop” cuando esos programas están instalados; en Linux y macOS — “Open in system terminal” (un comando
sshen tu propio emulador de terminal) y un “Open SFTP” directo. - En una credencial: Edit, Copy As, Move to folder, Delete — la misma idea, la misma velocidad.
Tu propio orden — organizar carpetas y entradas a mano
El orden alfabético es el predeterminado, pero rara vez coincide con cómo piensas realmente en tus servidores. Ambos árboles — conexiones y credenciales — pueden organizarse manualmente:
- Pasa el cursor por cualquier fila — una carpeta, una conexión o una credencial — y a la derecha aparecen pequeñas flechas ▲ ▼. Cada clic intercambia la fila con su vecina.
- Las carpetas se mueven entre carpetas, las entradas entre entradas dentro de su carpeta — la estructura del árbol nunca cambia, solo el orden de visualización.
- El orden se guarda en la base de datos, no en el dispositivo: en modo nube la app de Windows, la app de Linux/macOS, el portal web y la app de Android muestran exactamente el orden que estableciste. En el portal, las mismas flechas están en cada fila de las pestañas Conexiones y Credenciales.
- Todo lo que nunca reordenaste — y todo lo recién creado — simplemente sigue en orden alfabético después de los elementos organizados, así que las entradas nuevas nunca desaparecen.
La tarjeta de conexión

Haz clic en una conexión para abrir su tarjeta: host/puerto/protocolo, la credencial vinculada con botones Copy y Show/Hide, etiquetas, notas, hora del último uso. Arriba — Connect, favorito, Edit, Delete. En Windows, para SSH/RDP también están “Open with PuTTY” / “Open with WinSCP” / “Open with Remote Desktop” — cuando esos programas están instalados.
Mientras hay sesiones abiertas puedes hacer clic libremente en otras conexiones y leer sus tarjetas — las pestañas de sesión no se mueven. Para volver: “← Go back to open sessions”.
Terminal y sesiones

Pestañas
- Cada sesión es una pestaña. Arrastra para reordenar; clic derecho para Duplicate, Pin, Close.
- Punto de estado en cada pestaña: amarillo — conectando, verde — activa, rojo — caída, morado — conectada a través de un host de salto (jump host). Puedes detectar una sesión muerta sin abrir la pestaña.
- En una caída inesperada (red, tiempo de espera) aparece una superposición dentro de la sesión con un botón Reconnect — basta pulsar Enter. Una salida intencional (
exit, Ctrl+D) cierra la pestaña como siempre. - Duplicar con cwd: duplicar una pestaña SSH abre la nueva sesión en el mismo directorio en el que estabas trabajando — sin ceremonias de
cd.
Trabajar en la terminal
- Colores ANSI completos: Midnight Commander, htop y otras apps TUI se muestran correctamente.
- Botón derecho del ratón — configurable: “copiar la selección, pegar con clic derecho” (predeterminado), “copiar si hay selección, si no pegar”, o un menú contextual.
- Pegado seguro: si el portapapeles contiene varias líneas (los comandos se ejecutarían de inmediato), aparece una confirmación con vista previa — protección contra comandos ocultos copiados de páginas web. Esto protege todas las rutas de pegado: Ctrl+V, Shift+Insert, clic derecho y el menú contextual.
- Pegado limpio: los finales de línea se normalizan y se admite el bracketed paste, de modo que las shells modernas (bash 5.1+, zsh) y los REPL reciben un pegado multilínea como un solo bloque editable en lugar de ejecutarlo línea por línea — y pegar en editores nunca deja caracteres
^Msueltos. - Full Window expande la sesión a toda la ventana de la app; Full Screen (se sale con F11) ocupa el monitor entero con una barra de herramientas que se oculta sola y las pestañas de sesión arriba.
- Una barra de desplazamiento delgada a la derecha permite retroceder por el búfer sin tapar el texto.
Apariencia — esquema de color y fuente
Haz la terminal a tu medida en Settings → SSH (se aplica a todas las sesiones de terminal — SSH, Telnet y Serial):
- Esquema de color: elige entre los temas integrados — Classic, Dracula, Solarized y más — equilibrados tanto en legibilidad como en estética.
- Fuente: elige la familia y el tamaño; todo el historial se vuelve a renderizar al instante para que compares de un vistazo.
Registrar una sesión en un archivo
¿Necesitas una transcripción de lo que pasó en un servidor? Activa el registro de sesión por conexión y BURSUcm escribe la salida de la sesión en un archivo de texto mientras trabajas.
- Actívalo en la conexión (o como valor predeterminado en Settings); la carpeta de registros es configurable en Settings → Data.
- Cada sesión recibe su propio archivo con marca de tiempo, así conservas un registro limpio para auditorías, tickets de cambio o simplemente para recordar qué escribiste la semana pasada.
Los registros de sesión son texto plano en tu disco — pueden contener la salida de comandos y todo lo que se imprimió en pantalla. Guarda la carpeta de registros en un lugar que solo tú puedas leer.
Vista dividida — dos sesiones lado a lado
Una pestaña puede contener dos sesiones de terminal:
- Otro servidor al lado: clic derecho en una conexión del árbol → “Open in split view” (se une a la pestaña activa).
- El mismo servidor otra vez: el botón “Duplicate in split” en la barra de herramientas de la sesión.
- El botón ⇅ invierte la disposición: lado a lado ⟷ apiladas.
- Si un panel termina, el otro ocupa toda la pestaña. Los hosts de salto y los túneles también funcionan en el segundo panel.
Broadcast — escribe una vez, envía a todas partes
El interruptor Broadcast de la barra de herramientas de la sesión replica tus pulsaciones de teclado en todas las sesiones de terminal abiertas (pestañas y paneles divididos). Mientras está activo, un llamativo banner naranja muestra “Broadcasting input to N sessions” con un botón Stop.
Broadcast envía los comandos a todos los servidores sin distinción. Revisa el banner y tus sesiones abiertas antes de pulsar Enter después de algo como reboot.
Snippets de comandos
Los snippets son una biblioteca compartida de comandos guardados que envías a una terminal con un clic.
- Enviar: el botón Snippets en la barra de herramientas de una sesión SSH/Telnet/Serial → elige un comando del menú agrupado. Se escribe en la terminal (sin Enter — tú decides cuándo ejecutarlo); el foco del teclado permanece en la terminal.
- Marcadores de posición: escribe
{name}en un comando — p. ej.systemctl status {service}. Un diálogo pide cada valor al momento de enviar. - Gestión: la ventana de snippets se abre desde el panel de inicio (“⚡ Command snippets”) o desde Settings → Other → “Manage snippets…”. Campos: nombre, grupo, comando, descripción.
- Sincronización: los snippets viven en la base de datos — en modo nube se comparten con todo el equipo y también pueden editarse en el portal web (la pestaña Snippets).
- Permisos: todos pueden usar snippets; agregarlos y cambiarlos requiere el rol de administrador o el derecho “Can manage command snippets”. Una base de datos nueva viene precargada con valores útiles (df, systemctl, journalctl, apt, docker, ss…).
- Con Broadcast activado, un snippet va a todas las sesiones a la vez.
Atajos de teclado
Se activan en Settings → Appearance → “Enable keyboard shortcuts”; la misma página muestra esta leyenda.
| Atajo | Acción |
|---|---|
| Ctrl+T | Nueva conexión |
| Ctrl+W | Cerrar la pestaña actual |
| Ctrl+Tab / Ctrl+PgDn | Pestaña siguiente |
| Ctrl+Shift+Tab / Ctrl+PgUp | Pestaña anterior |
| Ctrl+1…9 | Ir a la pestaña 1–9 |
| Ctrl+F | Enfocar el cuadro de búsqueda |
| Ctrl+L | Bloquear la bóveda de credenciales |
| F11 | Salir de pantalla completa |
| Enter / Esc | En la superposición de desconexión: reconectar / cerrar |
Dentro de una terminal, copiar y pegar siguen las convenciones de terminal: Ctrl+Shift+C copia la selección, Ctrl+V o Shift+Insert pega, y Ctrl+C a secas sigue siendo lo que debe ser — la tecla de interrupción para el programa remoto.
Funciones avanzadas de SSH
Autenticación
En la tarjeta de conexión → SSH options hay tres formas de iniciar sesión:
| Método | Configuración | Cuándo elegirlo |
|---|---|---|
| Contraseña | escrita a mano o tomada de una credencial guardada | la opción predeterminada |
| Clave privada | indica un archivo de clave y, si hace falta, su frase de contraseña | la clave vive como archivo en el disco |
| Agente SSH | nada que configurar — las claves vienen del agente SSH del sistema | escribe la frase de contraseña una vez en el agente en lugar de en cada conexión |
La misma página define el keep-alive y el tiempo de espera de conexión (vacío = los valores globales de Settings → SSH) y el tipo de terminal (TERM).

Agente SSH
En Windows la app se comunica con el OpenSSH Authentication Agent (y Pageant); en Linux y macOS, con el ssh-agent estándar.
- Windows: habilita el servicio “OpenSSH Authentication Agent” (Servicios → tipo de inicio “Automático” → Iniciar). Linux/macOS: el agente normalmente ya está en ejecución en tu sesión.
- Agrega una clave:
ssh-add /path/to/key— la frase de contraseña se pide una sola vez. - En las opciones SSH de la conexión selecciona el método “SSH agent”. Listo: la frase de contraseña no se guarda ni se vuelve a pedir.
Host de salto (jump host) — conexión a través de un bastión
Si un servidor solo es alcanzable a través de un host intermedio (un bastión), BURSUcm construye el túnel automáticamente, como ssh -J:
- Abre el bastión en tu catálogo → Edit → SSH options → marca “This connection can be used as a jump host”.
- En la conexión de destino → SSH options → “Connect via (jump host)” → elige el bastión. Solo las conexiones marcadas aparecen como candidatas.
- Conéctate como siempre. Funcionan tanto la terminal como el panel SFTP. Se admiten cadenas: el propio bastión puede pasar por otro host de salto.
- La pestaña de una sesión así recibe un punto morado, y la tarjeta muestra una fila “Jump host”.
- Seguridad: la clave de host se verifica contra el destino real, no contra el túnel — un cambio del servidor de destino se notará.
Reenvío de puertos (túneles -L / -R)
Cada conexión SSH puede llevar una lista de túneles (SSH options → Port forwards) que se abren automáticamente con la sesión:
| Tipo | Qué hace | Ejemplo |
|---|---|---|
| Local (-L) | un puerto en tu PC lleva al destino a través del servidor | 5432 local → db.internal:5432: alcanza una base de datos tras el cortafuegos como localhost:5432 |
| Remoto (-R) | un puerto en el servidor lleva de vuelta a un destino desde tu PC | puerto 8080 del servidor → tu servidor de desarrollo local localhost:3000 |
El estado de cada túnel se imprime en la terminal cuando arranca la sesión. Los túneles también funcionan a través de un host de salto. Una pestaña cuya conexión lleva reenvíos muestra un sufijo “(F)” en su título.
Verificación de claves de host (protección contra MITM)
Como PuTTY, BURSUcm verifica la identidad del servidor por la huella digital de su clave:
- Primera conexión: un diálogo “Unknown SSH server” con la huella — verifícala y elige “Trust & remember” (o “Connect once”).
- La clave cambió: una advertencia destacada. Continúa solo si el servidor de verdad fue reinstalado o su clave rotó.
- Modos en Settings → SSH: “Ask once, then remember” (recomendado), “Strict — only already-trusted hosts”, “Off” (inseguro). El botón “Forget all trusted host keys” también está ahí.
El panel de archivos SFTP
- El botón “Files (SFTP)” en una sesión SSH abre un gestor de doble panel: esta computadora a la izquierda, el servidor a la derecha.
- Cola de transferencias: cada subida y descarga pasa por una cola con barras de progreso y velocidad por archivo. Las copias largas ya no bloquean el panel — sigue navegando mientras corren.
- Arrastrar y soltar: suelta archivos directamente desde tu gestor de archivos (el Explorador en Windows) en el panel remoto.
- Carpetas completas: subir o descargar un directorio replica el árbol entero, subcarpetas incluidas.
- Crea carpetas y archivos, renombra, elimina, chmod (permisos octales: 644, 755…), confirmación de reemplazo con las fechas de los archivos.
- La apertura automática para nuevas sesiones SSH y seguir la carpeta de la shell (el panel sigue a
cd; solo bash) se activan en Settings → SSH.
RDP: escritorio remoto
En Windows: dos motores
| Motor | Qué es | Cuándo elegirlo |
|---|---|---|
| BURSUrdp (principal) | nuestro propio motor RDP integrado en la app | el predeterminado: sesiones fluidas en pestaña, gráficos H.264, multimonitor, todas las opciones de redirección |
| Microsoft RDP (integrado) | el componente nativo de Windows | una alternativa cuando BURSUrdp no encaja; verificación estricta de certificados |
El motor se elige por conexión (opciones RDP) o globalmente (Settings → RDP). En la primera conexión a un servidor nuevo la app te pide verificar su certificado.
BURSUrdp te pide verificar el certificado del servidor en la primera conexión y lo recuerda — si luego cambia, se te advierte. Conéctate solo a servidores en los que confíes, o habilita el modo estricto: opciones RDP → “Server authentication” → “Do not connect if it fails”.
En Linux y macOS: BURSUrdp e IronRDP
La app de Linux/macOS renderiza RDP directamente dentro de la pestaña con su propio motor BURSUrdp — el mismo que en Windows, con gráficos H.264 y soporte multimonitor — y un motor IronRDP ligero como alternativa dentro del navegador. Sin cliente externo, sin trucos de X11, comportamiento idéntico en ambos sistemas. Copiar y pegar funcionan con el portapapeles del sistema, la sesión renegocia su resolución al redimensionar la ventana, y reconectarse tras una caída es un solo clic. Los certificados de los servidores que aceptas se recuerdan; la lista puede vaciarse en Settings → Trusted hosts. La acción “abrir en el cliente RDP del sistema” sigue disponible en el menú contextual de la conexión si prefieres una ventana externa.
Opciones por conexión

- Pantalla: profundidad de color (15/16/24/32 bits), calidad de conexión (LAN / banda ancha / baja / auto), todos los monitores (multimon, motor de Windows).
- Recursos locales: portapapeles, discos locales, impresoras, micrófono; dónde se reproduce el audio remoto.
- Otros: dominio, RD Gateway.
VNC: escritorio remoto
Junto a RDP, BURSUcm habla VNC (RFB) y renderiza la pantalla remota directamente dentro de una pestaña — la misma ventana, pestañas y comportamiento de pantalla completa que cualquier otra sesión. Funciona con los servidores habituales: RealVNC, TigerVNC, TightVNC, UltraVNC, x11vnc y el uso compartido de pantalla integrado de macOS y Linux.
Cifrado y autenticación
- TLS / VeNCrypt: cuando el servidor lo ofrece, la sesión se cifra (VeNCrypt o las variantes TLS de RealVNC/UltraVNC). El certificado del servidor se verifica en la primera conexión y se recuerda — si luego cambia, se te advierte (el mismo modelo de confianza en el primer uso que las claves de host SSH y RDP).
- Contraseña: la contraseña VNC estándar (y, donde el servidor lo usa, un nombre de usuario) puede guardarse en una credencial vinculada o pedirse al conectar. El VNC plano sin TLS envía el framebuffer sin cifrar — prefiere un servidor con TLS o túnelalo mediante el reenvío de puertos SSH.
Codificaciones y rendimiento
- Admite las codificaciones Tight, ZRLE y Hextile y negocia la mejor con el servidor; solo se redibuja la parte de la pantalla que cambió, así que incluso un enlace lento sigue siendo usable.
- Escalado: la pantalla remota puede mostrarse a tamaño completo o escalada para ajustarse a la pestaña.
- El modo de solo visualización desconecta tu teclado y ratón de la sesión — observa o presenta sin tocar el otro lado por accidente.
- El uso compartido del portapapeles copia texto en ambos sentidos entre tu máquina y el escritorio remoto.
Importar conexiones VNC existentes
¿Ya tienes archivos de conexión .vnc (de RealVNC Viewer, TigerVNC y otros)? Tráelos desde Import con un clic — el host, el puerto y las opciones se traen; las contraseñas se piden o se vinculan después. Consulta Importar desde otras herramientas.
El puerto VNC predeterminado es 5900 (display :0); el display :1 es 5901, y así sucesivamente. Configúralo en la conexión como cualquier otro puerto.
Telnet · Serial · Web · FTP
Telnet
La misma terminal integrada que SSH (colores, copiar/pegar, broadcast, snippets). Nota: Telnet envía todo en texto plano — úsalo solo en redes de confianza.
Serial (puerto COM)
- Configura el puerto (p. ej.
COM3en Windows,/dev/ttyUSB0en Linux) y la velocidad en baudios en la conexión. - Las opciones Serial cubren bits de datos, paridad, bits de parada, control de flujo.
- El caso clásico: la consola de un switch/router mediante un adaptador USB-COM.
Web (HTTP/HTTPS)
- La página se abre en una pestaña de navegador integrado — práctico para paneles web (routers, IPMI, NAS). La pestaña tiene sus propios botones Atrás / Adelante / Recargar, así que los paneles de varias páginas se recorren con comodidad.
- Puedes guardar un usuario/contraseña y habilitar “Ignore certificate errors” para paneles internos autofirmados; la excepción se aplica solo a ese host, nunca de forma global.
FTP / FTPS
- Un gestor de archivos de doble panel con la misma cola de transferencias y transferencia de carpetas completas que SFTP.
- Cifrado: FTP plano (ninguno), FTPS explícito (AUTH TLS) o FTPS implícito. El FTP plano envía la contraseña en claro — usa FTPS siempre que el servidor lo admita.
- El modo pasivo (PASV) está activado por defecto — funciona detrás de NAT.
Credenciales

Las credenciales guardadas viven separadas de las conexiones — una credencial puede vincularse a decenas de servidores, y un cambio de contraseña se hace en un solo lugar.
Cómo usarlas
- Abre Credentials en la barra lateral → “New credential”. Completa la etiqueta visible, el usuario, la contraseña y el grupo.
- En una conexión, elige esta credencial en el campo “Saved credential” — en lugar de escribir.
- Si una credencial se elimina, las conexiones vinculadas pasan a entrada manual (la contraseña se pide al conectar).
Generador de contraseñas integrado
Junto al campo de contraseña hay un botón de generar: elige la longitud y qué clases de caracteres incluir (mayúsculas/minúsculas, dígitos, símbolos) y suelta una contraseña aleatoria fuerte directamente en el campo — sin herramienta aparte, y el nuevo valor se guarda cifrado como cualquier otro.
Códigos de dos factores (TOTP)
Una credencial también puede contener un secreto de dos factores, de modo que el código de un solo uso vive justo al lado del inicio de sesión al que pertenece:
- Pega el secreto Base32 o un URI
otpauth://completo en el campo TOTP de la credencial (el mismo valor que guardaría el autenticador de un teléfono). - La credencial muestra entonces un código de seis dígitos en vivo con cuenta regresiva; “Copy TOTP code” pone el código actual en el portapapeles con un solo clic — sin teléfono en la mano.
- El secreto está protegido por la bóveda de contraseña maestra exactamente igual que una contraseña, y se sincroniza de la misma forma, así que el código está disponible en todos los dispositivos donde inicies sesión.
Herencia por carpeta
Una carpeta de conexiones puede tener una credencial predeterminada: cada conexión dentro que no tenga la suya usa la de la carpeta. El caso típico — un inicio de sesión de administrador para todo un rack/subred. La tarjeta de conexión muestra “Folder credential — …” cuando la herencia aplica.
Los grupos de credenciales se pueden reordenar a mano igual que las carpetas de conexiones — pasa el cursor sobre una fila para ver las flechas (ver Tu propio orden).
Guarda aquí más que inicios de sesión de servidores: las claves de API y las contraseñas compartidas del equipo se cifran exactamente igual.
Contraseña maestra y la bóveda
Los secretos guardados se cifran siempre. La única cuestión es con qué clave:
| Modo | Cifrado | Ventajas | Desventajas |
|---|---|---|---|
| DPAPI de Windows (BD local sin contraseña maestra) | con la clave de tu cuenta de Windows | nada que escribir | funciona solo en este PC y esta cuenta de Windows; la base de datos no es portátil |
| Contraseña maestra (la bóveda de credenciales) | AES-256-GCM; la clave se deriva de la contraseña maestra (PBKDF2, 600 000 iteraciones) | portátil: otra computadora, PostgreSQL, la nube, Android, Linux y macOS | debes recordarla; la recuperación es imposible |

El día a día
- Al iniciar, la app pide la contraseña maestra. Puedes omitirla: conectarse sigue funcionando, pero las contraseñas guardadas quedan bloqueadas. Si una contraseña bloqueada hace falta para una conexión, la app simplemente la pide ahí mismo en lugar de fallar.
- “Remember on this computer” no guarda la contraseña en sí, sino una clave local protegida por el sistema operativo — nada que escribir al iniciar. “Forget” lo deshace.
- El estado es visible en el panel de inicio (la tarjeta de la bóveda) y en Settings. Bloqueo rápido — Ctrl+L.
- Cambiar la contraseña maestra: Settings → Security → “Change master password…” — todos los secretos se vuelven a cifrar.
- El botón Generate del diálogo de establecer/cambiar crea una contraseña aleatoria fuerte (16 caracteres, sin caracteres que se confundan entre sí) y la muestra para que puedas anotarla.
- Para una base de datos BURSUcloud la contraseña maestra también se establece directamente en la app: cada contraseña guardada se cifra en tu dispositivo antes de subirse — la contraseña maestra en sí nunca sale de tu computadora. Mientras no haya contraseña maestra establecida, la página de la base de datos en el portal muestra una advertencia roja con la misma acción y un generador de contraseñas.
- Una contraseña maestra debe tener al menos 12 caracteres — lo bastante larga para resistir intentos de adivinación sin conexión, ya que es la única clave que protege todos los secretos guardados.
La contraseña maestra no se guarda en ninguna parte — ni en la base de datos ni en el servidor de BURSUcloud. Si la pierdes, descifrar tus contraseñas guardadas será imposible. Anótala en un lugar seguro.
Política de contraseñas
El administrador establece los requisitos para las contraseñas de los usuarios de la app: longitud mínima y clases de caracteres obligatorias (minúsculas, mayúsculas, dígitos, especiales) — Settings → Security.
Usuarios y permisos

La ventana User Management (panel de inicio → “Manage users”, o la barra lateral). El modelo de permisos es el mismo para bases de datos locales, PostgreSQL y en la nube.
Roles
| Rol | Capacidades |
|---|---|
| Administrador | acceso total: todas las carpetas, la configuración, los usuarios, importación/exportación, la contraseña maestra. El derecho de snippets está siempre activo. |
| Usuario | solo lo que permitan las concesiones por carpeta (abajo) + el derecho aparte “Can manage command snippets”. |
Derechos por carpeta
Para cada carpeta de conexiones y grupo de credenciales — tres casillas:
- Leer — ver la carpeta y conectarse;
- Editar — crear/cambiar/eliminar dentro de ella;
- Contraseñas — revelar las contraseñas guardadas en claro (sin este derecho conectarse sigue funcionando, pero la contraseña permanece oculta).
Una concesión sobre una carpeta cubre sus subcarpetas. La fila “All folders” es la regla predeterminada.
Usuarios en modo nube
Para una base de datos BURSUcloud, la ventana Users lista dos tipos de entradas:
| Tipo | Quién es | Inicio de sesión |
|---|---|---|
| Usuario de base de datos | una cuenta solo para las apps BURSUcm; no necesita cuenta del portal | un inicio de sesión como name@database-handle + contraseña |
| Miembro | un usuario registrado de bursucm.com al que se concedió acceso a esta base de datos | su propio correo/contraseña del portal (o Google / Microsoft) |
- Ambos tipos llevan los mismos derechos por carpeta (leer/editar/contraseñas) y el derecho de snippets. Pueden gestionarse tanto desde la app como en el portal — es una y la misma base de datos.
- Los usuarios de base de datos se almacenan dentro de la propia base de datos del cliente, así que una copia de seguridad completa o un volcado SQL los traslada junto con el catálogo, y un cambio del identificador (handle) de la base de datos se aplica al instante.
- El propietario de la base de datos (la cuenta que la creó en el portal) es siempre administrador: no puede ser degradado ni eliminado — la base de datos nunca se queda sin administrador. Las bases de datos locales aplican la misma regla al último administrador.
BURSUcloud
BURSUcloud es la nube opcional que sincroniza tu catálogo entre dispositivos y un equipo. El mismo catálogo está disponible desde la app de Windows, la app de Linux/macOS, el portal web y Android.
Crear una cuenta
- Abre bursucm.com/register. Tres vías: correo + contraseña (8 caracteres como mínimo), “Continuar con Google” o “Continuar con Microsoft” (funcionan tanto las cuentas personales como las de trabajo).
- Con el registro por correo llega un enlace de confirmación — es válido durante 24 horas. ¿No llegó nada? Revisa el spam o haz clic en “Reenviar enlace” en la página de inicio de sesión.
- Tras confirmar, inicia sesión — aterrizas en “Mis bases de datos”.
Crear una base de datos en la nube
- Haz clic en “+ Nueva base de datos”.
- Nombre — cómo aparece la base de datos en las listas (p. ej. “Infraestructura prod”).
- Identificador (handle) — un id corto único de letras, dígitos y guiones. Se convierte en parte de los inicios de sesión de los usuarios de la base de datos:
name@handle. Déjalo en blanco para autogenerarlo; puedes cambiarlo después, pero eso actualiza los inicios de sesión de los usuarios. - Contraseña maestra (opcional) — puedes establecerla de inmediato para cifrar las contraseñas de conexión. Sin ella la base de datos funciona sin cifrar; establécela más tarde en la Configuración de la base de datos o desde la app.
Conectar la app a la nube
- En la app: Settings → Database → BURSUcloud (o elige BURSUcloud en el primer inicio).
- Inicia sesión con tu correo y contraseña del portal — o con Google o Microsoft (se abre un navegador; la app detecta el inicio de sesión automáticamente).
- Elige una base de datos de la lista (“Refresh databases” la vuelve a leer) → “Use selected”.
- Si la base de datos tiene contraseña maestra, la app la pide y ofrece recordarla en esta computadora (se guarda una clave protegida localmente, no la contraseña en sí).
¿Ya tienes un catálogo local? Settings → Database: selecciona BURSUcloud como destino, pruébalo y luego “Migrate to selected database…” — conexiones, credenciales, usuarios y snippets se trasladan en bloque. Habilita una contraseña maestra antes de migrar.
Qué se sincroniza
Conexiones y carpetas (incluido el orden de carpetas, tu orden manual de elementos y el estado contraído), credenciales, snippets, usuarios y derechos, las opciones SSH/RDP de cada conexión (incluidos hosts de salto y túneles). Las preferencias propias de la app (tema, idioma, atajos) permanecen locales.
El modelo de seguridad
- Cada base de datos es una base de datos PostgreSQL separada; el SGBD no es alcanzable desde internet — solo el propio portal, en el servidor, se comunica con él.
- Los clientes usan la API HTTPS con tokens: un token vive 30 días, renovándose con el uso (tope máximo de 90 días), como máximo 10 tokens activos por cuenta, y volver a iniciar sesión revoca el token anterior.
- Las contraseñas de conexión se cifran con la contraseña maestra en tu dispositivo; el servidor solo almacena y retransmite texto cifrado (conocimiento cero). Por eso una contraseña maestra olvidada no puede recuperarse ni siquiera por el soporte.
- Un inicio de sesión desde una dirección IP nueva dispara una notificación por correo; también un cambio de contraseña.
Trabajar sin conexión
Cuando la red se cae — o la propia base de datos deja de estar disponible — la app sigue funcionando desde una copia local cifrada de tu catálogo. Puedes explorar y editar conexiones y credenciales, e incluso arrancar la app sin conexión alguna. Una barra de estado muestra la situación: rojo mientras estás sin conexión (con un contador de cambios sin sincronizar y un botón “Retry”), ámbar durante la sincronización, verde “Synchronized” por un momento al terminar.
Los cambios hechos sin conexión se ponen en cola y se suben automáticamente en cuanto la base de datos vuelve a estar disponible. Si el mismo elemento cambió tanto en tu dispositivo como en el servidor, una ventana de conflicto muestra las dos versiones lado a lado y te deja conservar cualquiera de las dos (las contraseñas nunca se muestran ahí). La disponibilidad se detecta haciendo ping a la propia base de datos, así que un servidor caído se nota incluso con internet funcionando. Esto vale tanto para BURSUcloud como para una base de datos PostgreSQL directa — para PostgreSQL se mantiene un espejo local actualizado en tu computadora.
La copia sin conexión está ligada a la cuenta con la sesión iniciada. Si otra cuenta inicia sesión en la misma computadora, la copia sin conexión de la cuenta anterior y sus cambios en cola se borran primero, de modo que un usuario nunca ve el catálogo en caché de otro.
El portal web: guía completa
El portal en bursucm.com es el centro de control en el navegador para las bases de datos en la nube. Lo que cambies en el portal es visible de inmediato para las apps, y viceversa.
Mis bases de datos
La sección Bases de datos lista tus bases de datos: nombre, nombre técnico, tu rol (propietario o miembro de la base de datos de otra persona), estado y fecha de creación. Administrar abre la consola de la base de datos con sus pestañas.
La pestaña Conexiones
- El mismo árbol de carpetas que en la app: expandir/contraer (más “expandir todo / contraer todo”), recuento de conexiones por carpeta.
- Reordenar: flechas ↑ ↓ en cada carpeta y en cada conexión — la página reordena al instante, sin recargar, y el resultado es el mismo orden que muestran tus apps.
- Agregar: “+ Agregar conexión” — un asistente de tres pasos: carpeta → detalles (tipo, nombre, host, puerto, usuario) → contraseña. Carpetas nuevas mediante “+ Nueva carpeta” o directamente dentro del asistente.
- Editar / eliminar / mover — los botones Editar/Eliminar en la fila de una conexión; una carpeta vacía puede eliminarse.
- Revelar contraseñas: el campo “Contraseña maestra” arriba con “Desbloquear y revelar”. Las contraseñas se descifran solo para la vista actual de la página; el servidor nunca las ve. Al editar una conexión, el cuadro de contraseña siempre está vacío — “déjalo en blanco para conservar la actual”.
La pestaña Credenciales
Las mismas credenciales guardadas que en la app, agrupadas, con el mismo reordenamiento ↑ ↓ en las filas. Agregar y editar funciona como con las conexiones (etiqueta, usuario, contraseña, grupo); la herencia por carpeta se configura en la app.
La pestaña Snippets
- La biblioteca compartida como tabla: nombre, comando, grupo. “+ Agregar snippet” / Editar / Eliminar.
- Los
{placeholders}se comportan exactamente como en la app: los valores se piden al enviar desde una terminal. - La pestaña es visible para el propietario, los administradores y los usuarios con el derecho de snippets.
La pestaña Usuarios y acceso
Dos listas:
| Miembros del portal | Usuarios de base de datos | |
|---|---|---|
| Quién | cuentas registradas de bursucm.com con acceso concedido a la base de datos | cuentas solo para las apps BURSUcm — sin necesidad del portal |
| Inicio de sesión | su propio correo / Google / Microsoft | name@handle + contraseña (≥ 8 caracteres) |
| Cómo se agregan | “+ Agregar miembro”: el correo de un usuario registrado | “+ Agregar usuario de base de datos”: nombre y contraseña; el inicio de sesión completo se muestra de inmediato |
- Ambos se editan con un asistente por pasos: paso 1 — rol (admin = acceso total) y banderas globales (editar, revelar contraseñas, snippets); paso 2 — derechos de conexión por carpeta (ver/editar/revelar); paso 3 — acceso a los grupos de credenciales.
- Para los usuarios de base de datos, la columna Sesiones muestra el número de dispositivos activos: haz clic para abrir la lista (dispositivo, IP, último uso, expiración) con botones por token y de revocar todo.
- El propietario de la base de datos no puede ser eliminado ni degradado — la base de datos siempre conserva un administrador.
La pestaña Configuración
- Nombre e identificador (handle). Cambiar el identificador actualiza al instante el inicio de sesión de cada usuario de la base de datos — avisa a tu equipo.
- Contraseña maestra: establecer o cambiar (se requiere la actual). Establecerla vuelve a cifrar las contraseñas de la base de datos.
- Exportar .sql — un volcado completo como archivo; Importar .sql — sube un volcado (la casilla “reemplazar el esquema antes de importar” vacía primero la base de datos). Los volcados contienen datos — mantenlos en privado.
- Zona de peligro: eliminación permanente de la base de datos con todos sus datos.
Importación y exportación en el portal
La misma importación y exportación de las apps de escritorio también vive en el portal — mueve conexiones entre la app, el portal y otras herramientas con un único archivo de copia de seguridad portátil (ver Importar desde otras herramientas y Exportación y copias de seguridad).
Perfil y dispositivos
- Perfil — nombre y apellido, apodo, idioma del portal, cambio de contraseña (con el inicio de sesión de Google o Microsoft la contraseña la gestiona ese proveedor).
- Dispositivos conectados — cada app con sesión iniciada en tu cuenta: nombre del dispositivo, IP, último uso, expiración. Revocar cierra la sesión de un dispositivo, “Cerrar sesión en todos” — de todos: cada app pedirá iniciar sesión de nuevo. Úsalo si pierdes un dispositivo.
Descargas y estado
La app para Linux y macOS
BURSUcm para Linux y macOS es el mismo gestor de conexiones, compilado para esos sistemas desde una sola base de código. Si conoces la app de Windows, ya conoces esta: el mismo catálogo, los mismos modos de almacenamiento (local, PostgreSQL, BURSUcloud), las mismas funciones SSH, credenciales, bóveda, usuarios, snippets, vista dividida y broadcast. Este capítulo cubre lo que le es específico.
Qué cambia respecto a la app de Windows
| Área | Cómo funciona aquí |
|---|---|
| RDP | BURSUrdp (predeterminado) o IronRDP, renderizado dentro de la pestaña — el mismo motor BURSUrdp que en Windows. Uso compartido del portapapeles del sistema, gráficos H.264, soporte multimonitor, renegociación de resolución en vivo al redimensionar la ventana, reconexión rápida. |
| Secretos locales | no existe el DPAPI de Windows, así que la protección portátil es la norma: usa una contraseña maestra para cualquier catálogo que vaya más allá de una sola máquina. |
| Herramientas externas | los botones “Open with PuTTY / WinSCP / mstsc” son solo de Windows; en Linux/macOS la propia terminal de la app, el panel SFTP y la pestaña RDP cubren esas tareas. |
| Hosts de confianza | Settings → Trusted hosts lista las claves de host SSH recordadas y los certificados RDP aceptados, con un “olvidar todo” de un clic para cada uno. |
| Actualizaciones | en Linux, a través del repositorio de paquetes (configúralo una vez) — o manualmente desde la página de descargas; la app también consulta el canal de versiones y te señala el paquete correcto. |
Cómo orientarse
- La barra lateral alterna entre Connections y Credentials; las carpetas se expanden en su lugar, y al pasar el cursor por cualquier fila aparecen las flechas de reordenar ↑ ↓ (ver Tu propio orden).
- Quick connect está en la parte superior de la barra lateral: elige un protocolo, escribe
user@host:port, pulsa Enter — una sesión puntual sin tocar el catálogo. - La pestaña Home muestra el mismo panel: estadísticas, recientes, favoritos, estado de la bóveda, acciones rápidas. Las pestañas de sesión, la vista dividida, el broadcast y los modos de ventana completa y pantalla completa se comportan como se describe en los capítulos comunes.
- Temas claro y oscuro, y los mismos cuatro idiomas de interfaz (inglés, ruso, ucraniano, georgiano) — en Settings.
Iniciar sesión
El inicio de sesión en la nube ofrece el conjunto completo: correo/contraseña, Google, Microsoft o un inicio de sesión de usuario de base de datos (name@handle). Los inicios de sesión por navegador abren tu navegador predeterminado y vuelven a la app automáticamente.
Apunta la app de Windows a la misma base de datos en la nube y todo te sigue entre máquinas — incluido el orden exacto en que organizaste tus carpetas y conexiones.
App para Android
El APK está en la página de descargas. Es un cliente para el catálogo en la nube: inicia sesión con la misma cuenta — correo/contraseña, Google o Microsoft — y obtienes las mismas carpetas, las mismas conexiones, en el mismo orden que organizaste en el escritorio.
- Terminal SSH con soporte de teclado físico y combinaciones con Ctrl; la búsqueda en el catálogo expande las carpetas que contienen coincidencias.
- RDP y VNC integrados: sesiones completas de escritorio remoto en el teléfono — un puntero tipo trackpad o toque directo, y al rotar, el escritorio se adapta con la resolución correspondiente sin reconectar.
- SFTP y FTP: paneles de archivos para explorar, subir y descargar directamente desde una conexión.
- Tabletas: una disposición lado a lado con el catálogo a la izquierda y un panel de bienvenida con acciones rápidas y cifras del catálogo en vivo a la derecha — un botón Home siempre te lleva de vuelta a él.
- Límite de sesiones: hasta 5 sesiones simultáneas por defecto (ajustable de 1 a 20 en Settings); una sesión que el lado remoto termina se cierra sola con un aviso.
- Tema: sigue por defecto el ajuste claro/oscuro del sistema; en Settings hay disponible un tema fijo Light o Dark.
- Contraseña maestra y biometría: desbloqueo con huella — la clave de la bóveda está protegida por una clave del Android Keystore que físicamente no puede usarse sin un escaneo correcto. La opción “Lock App on Start” pide la huella inmediatamente al arrancar.
- Bloqueo automático: la bóveda de credenciales se bloquea tras 5 minutos en segundo plano.
- Protección de pantalla: las capturas y la grabación de pantalla se bloquean en las pantallas sensibles; el contenido se oculta en el conmutador de apps recientes.
- Fijación de certificado: la app solo acepta el certificado genuino de bursucm.com — una conexión sustituida (MITM) se rechaza.
- Sesiones: volver a iniciar sesión revoca la sesión anterior en el servidor, así que la lista “Dispositivos conectados” del portal siempre refleja la realidad.




Importar desde otras herramientas
Mudarse desde otro gestor de conexiones es una sola ventana: Settings → Data → Import (también disponible en el portal web). Elige la fuente, revisa la vista previa, haz clic en Import.
Fuentes compatibles
| Fuente | Qué se lee |
|---|---|
| WinSCP | sitios con carpetas — incluidas las contraseñas guardadas, descifradas automáticamente |
| PuTTY | sesiones guardadas (host, puerto, usuario, detalles SSH) |
| mRemoteNG | el archivo de conexiones con su árbol de carpetas |
| Remote Desktop Manager | conexiones exportadas |
| Royal TS / RoyalX | exportaciones .json |
| Configuración de OpenSSH | hosts de ~/.ssh/config con sus opciones |
| Archivos .rdp | un archivo o una carpeta entera de ellos |
| Archivos .vnc | archivos de conexión de RealVNC / TigerVNC — host, puerto y opciones |
| CSV / XML | importaciones tabulares genéricas, p. ej. desde una hoja de cálculo |
| Copia de seguridad de BURSUcm | el formato nativo .bcmbackup, catálogos completos |
El paso de vista previa
- Antes de escribir nada, la importación muestra un árbol de carpetas con lo que encontró — marca exactamente las carpetas y conexiones que quieres.
- Elige una carpeta de destino en tu catálogo; la estructura importada aterriza dentro de ella.
- Las importaciones son aditivas: nada de lo existente se sobrescribe ni se elimina.
Exportación y copias de seguridad

Copias de seguridad portátiles (.bcmbackup)
- Exportar con contraseña maestra — el archivo queda cifrado (AES-256-GCM); este es el formato para mover un catálogo entre máquinas o guardarlo como copia de seguridad.
- Exportar sin contraseña — solo para traslados rápidos; la app te advierte con claridad de que las contraseñas guardadas quedarían en texto plano.
- Exportación CSV — la estructura del catálogo sin contraseñas, para hojas de cálculo y auditorías.
- La misma exportación/importación está disponible en el portal web, así que una copia hecha en la app se abre en el portal y viceversa.
Instantáneas de la base de datos
- Export database snapshot — un único archivo cifrado con todo el catálogo (conexiones, credenciales, usuarios). Tú eliges una contraseña maestra para la instantánea — el archivo es inútil sin ella.
- Import snapshot reemplaza el contenido actual de la base de datos (la app te lo advierte). El modo local también puede importar un archivo SQLite en bruto.
- Para una base de datos en la nube, el portal ofrece exportación/importación .sql (la pestaña Configuración de la base de datos) — un volcado PostgreSQL completo, usuarios de la base de datos incluidos.
Haz una instantánea mensual y guárdala fuera de tu computadora de trabajo. Asegúrate de recordar la contraseña maestra de la instantánea: la copia no se abrirá sin ella.
Restablecer la configuración inicial
“Clear cache & restart setup” (Settings → Database) olvida la base de datos configurada y cualquier inicio de sesión guardado y vuelve a ejecutar el asistente de primer inicio. Los datos dentro de la propia base de datos no se eliminan.
Recetas: seis tareas comunes
Guías cortas y completas de tareas que surgen en infraestructuras reales. Cada una usa solo funciones ya descritas — los enlaces llevan a los detalles.
1 · Alcanzar una base de datos tras el cortafuegos como si fuera local
Un servidor PostgreSQL escucha en db.internal:5432, alcanzable solo desde un host con acceso SSH. Quieres que localhost:5432 en tu máquina lleve hasta allí.
- Edita la conexión SSH a ese host → SSH options → Port forwards → agrega un reenvío Local (-L): puerto local
5432, destinodb.internal, puerto de destino5432. - Conéctate. La terminal imprime el estado del túnel al abrirse la sesión.
- Apunta pgAdmin, DBeaver o
psqlalocalhost:5432. El túnel vive exactamente lo que dura la pestaña de la sesión — cerrar la pestaña cierra la puerta. Detalles: Reenvío de puertos.
2 · Dar a un contratista acceso a una sola carpeta
Un ingeniero externo necesita trabajar en los servidores de Servers\Staging — y no ver nada más, y mucho menos contraseñas.
- Abre User Management → agrega un usuario (en modo nube, un usuario de base de datos — el contratista no necesita cuenta del portal, solo el inicio de sesión
name@handleque le entregas). - Dale el rol User, deja vacía la regla “All folders” y en
Servers\Stagingconcede Leer — y Editar solo si debe cambiar entradas. - Deja Contraseñas sin marcar: el contratista puede conectarse con las credenciales guardadas, pero no revelarlas en claro.
- Cuando el trabajo termine, elimina el usuario; en modo nube revisa también sus Sesiones en el portal. Detalles: Usuarios y permisos.
3 · Mudarse de PuTTY y WinSCP en la hora del almuerzo
- Settings → Data → Import → fuente WinSCP: los sitios llegan con su árbol de carpetas y las contraseñas guardadas, descifradas automáticamente.
- Ejecuta la importación otra vez con PuTTY como fuente — las sesiones guardadas, los puertos y los detalles SSH se traen; el paso de vista previa te deja desmarcar lo que no quieras.
- Ambas importaciones son aditivas y aterrizan en la carpeta de destino que elijas, así que nada se sobrescribe. Establece después una contraseña maestra — las contraseñas importadas merecen un cifrado de verdad. Detalles: Importar desde otras herramientas.
4 · Un catálogo en el PC del trabajo, el portátil y el teléfono
- Crea una cuenta gratuita y una base de datos en bursucm.com (cómo).
- En la máquina que tiene tu catálogo: habilita primero una contraseña maestra, luego Settings → Database → selecciona BURSUcloud → “Migrate to selected database…”.
- Inicia sesión en la misma base de datos desde el portátil y la app de Android. Todo te sigue: carpetas, orden manual, credenciales, snippets, túneles — y cada contraseña se descifra solo en el dispositivo, nunca en el servidor.
5 · Ejecutar un comando en todo un rack
- Abre sesiones a todos los servidores implicados (cuentan tanto las pestañas como los paneles divididos).
- Activa Broadcast en la barra de herramientas de la sesión — el banner naranja confirma cuántas sesiones están escuchando.
- Escribe el comando una sola vez — o envía un snippet; con marcadores de posición como
systemctl restart {service}la app pide primero el valor. Revisa el banner antes de Enter y luego apaga Broadcast.
6 · Un portátil perdido o robado
- En el portal abre Perfil → Dispositivos conectados y revoca el dispositivo perdido (o “Cerrar sesión en todos”) — su token de API muere de inmediato y la app en él queda con la sesión cerrada. Para el dispositivo de un usuario de base de datos, el propietario hace lo mismo desde la pestaña Usuarios de la base de datos → Sesiones.
- Cambia la contraseña de tu cuenta de bursucm.com.
- Evalúa la bóveda: las contraseñas guardadas en el portátil están cifradas con AES bajo tu contraseña maestra — sin ella son ilegibles. Si la contraseña maestra también pudiera conocerse, rota las contraseñas reales de los servidores por precaución.
Referencia
Las ediciones de un vistazo
| Windows | Linux y macOS | Android | Portal web | |
|---|---|---|---|---|
| Modos de almacenamiento | local · PostgreSQL · nube | local · PostgreSQL · nube | nube | nube |
| Terminal SSH | ✔ | ✔ | ✔ | — |
| Paneles de archivos SFTP / FTP | ✔ | ✔ | ✔ | — |
| RDP | ✔ motor BURSUrdp o Microsoft | ✔ BURSUrdp o IronRDP | ✔ integrado (IronRDP) | — |
| VNC | ✔ | ✔ | ✔ | — |
| Pestañas Telnet · Serial · Web | ✔ | ✔ | — | — |
| Vista dividida y Broadcast | ✔ | ✔ | — | — |
| Editar conexiones y credenciales | ✔ | ✔ | ✔ | ✔ |
| Orden manual | ✔ organizar | ✔ organizar | ✔ organizar | ✔ organizar |
| Snippets | ✔ usar y gestionar | ✔ usar y gestionar | — | ✔ gestionar |
| Usuarios y permisos | ✔ | ✔ | — | ✔ |
| Importar / exportar | ✔ | ✔ | — | ✔ |
El modelo de seguridad en una tabla
| Capa | Mecanismo |
|---|---|
| Cifrado de la bóveda (contraseña maestra) | AES-256-GCM; la clave se deriva en el dispositivo con PBKDF2 (600 000 iteraciones). Idéntico en Windows, Linux, macOS, Android y la nube. |
| Base de datos local sin contraseña maestra (Windows) | DPAPI — cifrado ligado a la cuenta de usuario de Windows; no portátil por diseño. |
| Almacenamiento en la nube | Conocimiento cero: el cifrado y el descifrado ocurren solo en tus dispositivos; bursucm.com almacena y retransmite texto cifrado. Cada base de datos de cliente es una base de datos PostgreSQL separada, inalcanzable desde internet. |
| Sesiones en la nube | Tokens de API: vida deslizante de 30 días, tope máximo de 90 días, como máximo 10 dispositivos por cuenta, revocables uno a uno o todos a la vez en el portal. Un inicio de sesión desde una IP nueva dispara un correo. |
| Identidad del servidor SSH | Verificación de la huella de la clave de host con confirmación en el primer uso; un modo estricto solo permite hosts ya de confianza. A través de un host de salto se comprueba la clave del destino real. |
| Pegado en la terminal | El contenido multilínea del portapapeles muestra una vista previa antes de que nada llegue a la shell — en todas las rutas de pegado. |
| Refuerzo en Android | Desbloqueo biométrico respaldado por el Android Keystore, bloqueo de capturas/grabación en pantallas sensibles, fijación de certificado contra MITM. |
Dónde guarda la app sus archivos
| Sistema | Carpeta |
|---|---|
| Windows | %APPDATA%\BursuCM |
| Linux | ~/.config/BursuCM |
| macOS | ~/.config/BursuCM |
Dentro: settings.json (preferencias de la app), la base de datos local cuando usas el modo local y known_hosts.json (claves de host SSH de confianza). Respalda la carpeta entera y habrás respaldado una instalación local. Las contraseñas guardadas dentro de estos archivos están siempre cifradas — ver el capítulo de la bóveda.
Formatos de archivo
| Formato | Qué es | ¿Contraseñas dentro? |
|---|---|---|
.bcmbackup | copia de seguridad portátil del catálogo; se abre en todas las ediciones de escritorio y en el portal | cifradas cuando se exporta con contraseña maestra; en texto plano (con una advertencia bien visible) en caso contrario |
| Instantánea de base de datos | la base de datos entera — conexiones, credenciales, usuarios — en un solo archivo cifrado | siempre cifradas con la contraseña de instantánea que elijas |
.csv | estructura del catálogo para hojas de cálculo y auditorías | nunca |
.sql | volcado PostgreSQL completo de una base de datos en la nube (portal → pestaña Configuración) | tal como se almacenan: texto cifrado bajo tu contraseña maestra |
Puertos predeterminados
Se precargan al elegir el protocolo; cámbialos libremente por conexión. SSH/SFTP 22 · Telnet 23 · RDP 3389 · VNC 5900 · FTP/FTPS 21 · HTTP 80 · HTTPS 443.
Glosario
| Término | Significado |
|---|---|
| Catálogo | Todo lo que contiene la base de datos: conexiones, carpetas, credenciales, snippets, usuarios y sus derechos. |
| Credencial | Un usuario + contraseña guardados una sola vez en la bóveda y vinculados a cualquier número de conexiones. |
| Bóveda | El almacén cifrado de todos los secretos guardados. “Bloqueada” significa que la clave de cifrado no está en memoria; conectarse sigue funcionando, revelar contraseñas no. |
| Contraseña maestra | La única contraseña de la que se deriva la clave de cifrado de la bóveda. Nunca se guarda en ninguna parte, nunca se envía al servidor, nunca es recuperable. |
| DPAPI | El cifrado integrado de Windows ligado a tu cuenta de Windows. Cómodo (nada que escribir), pero los datos no pueden salir de esa cuenta — por eso deja de usarse en cuanto existe una contraseña maestra. |
| Conocimiento cero | El diseño en el que el servidor almacena tus datos pero no puede leer los secretos que contienen: las claves de cifrado existen solo en tus dispositivos. |
| Host de salto (bastión) | Un servidor SSH intermedio que retransmite tu sesión a una máquina sin acceso directo de red; la app encadena a través de él automáticamente. |
| Reenvío de puerto (túnel) | Un puerto transportado a través de una sesión SSH: el local (-L) trae un servicio remoto a localhost, el remoto (-R) expone tu servicio local en el servidor. |
| Clave de host | La identidad criptográfica de un servidor SSH. Si su huella cambia de repente, o bien el servidor fue reinstalado — o alguien lo está suplantando. |
| Snippet | Un comando de shell guardado (opcionalmente con {placeholders}) que se envía a una terminal desde un menú, compartido por todo el equipo. |
| Broadcast | El modo que replica tus pulsaciones de teclado en todas las sesiones de terminal abiertas a la vez. |
| Usuario de base de datos | Una cuenta que existe dentro de una base de datos en la nube e inicia sesión en las apps como name@handle; no necesita registro en bursucm.com. |
| Miembro | Un usuario registrado de bursucm.com al que el propietario concedió acceso a una base de datos; inicia sesión con su propia cuenta del portal. |
| Identificador (handle) | El id corto y único de una base de datos en la nube — la parte después de la @ en los inicios de sesión de los usuarios de base de datos. |
| Instantánea | Una copia de toda la base de datos en un solo archivo, siempre cifrada, que se crea y se restaura en Settings → Data. |
Preguntas frecuentes y solución de problemas
Preguntas frecuentes
¿Es gratis?
Sí, la app es gratuita en todas las plataformas. BURSUcloud es un complemento opcional.
¿Qué plataformas se admiten?
Windows, macOS (Intel y Apple Silicon), Linux (Debian/Ubuntu, Arch/CachyOS, Fedora/RHEL) y Android están disponibles hoy. La beta 1.1.20 para iOS y iPadOS está disponible para probadores invitados mediante TestFlight; solicita acceso en la página de contacto.
¿Necesito una cuenta?
No. El modo local funciona totalmente sin conexión. Una cuenta solo hace falta para la sincronización en la nube y la app de Android.
Olvidé la contraseña maestra. ¿Y ahora qué?
No puede recuperarse — ese es el sentido del conocimiento cero. Tus conexiones y la estructura del catálogo están intactas; las contraseñas guardadas deben reintroducirse (Settings → Security → establece una nueva contraseña maestra y luego actualiza las contraseñas).
Moví la base de datos a otro PC y las contraseñas no se abren.
La base de datos estaba protegida con DPAPI (ligado a una cuenta de Windows). En la computadora original habilita una contraseña maestra (Settings → Security), copia la base de datos de nuevo — ahora es portátil, incluso a Linux y macOS.
¿Cuál es la diferencia entre un “usuario de base de datos” y un “miembro”?
Un usuario de base de datos es una cuenta solo para las apps BURSUcm (inicio de sesión name@handle); no necesita cuenta del portal. Un miembro es una cuenta completa de bursucm.com con acceso concedido a la base de datos. Los derechos por carpeta son idénticos.
¿Dónde viven mis datos en la nube?
En una base de datos PostgreSQL dedicada en el servidor de bursucm.com, inalcanzable directamente desde internet. Las contraseñas allí son texto cifrado; solo tú tienes la clave.
¿Por qué mis dispositivos no muestran el mismo orden de conexiones?
El orden manual se sincroniza a través de la base de datos. Asegúrate de que cada dispositivo tenga una versión actual (Windows 2.7.3+, Linux 1.7.3+, Android 1.8.0+) y haya refrescado el catálogo; las versiones antiguas simplemente vuelven al orden alfabético sin dañar lo que organizaste.
Solución de problemas
| Síntoma | Qué revisar |
|---|---|
| SSH: “host key has changed” | ¿Se reinstaló el servidor? Si sí — “Update & trust”. Si no — no te conectes: posible suplantación. |
| Agente SSH “not running” / “no keys” | Windows: Servicios → OpenSSH Authentication Agent → iniciar. Linux/macOS: comprueba ssh-add -l. Luego ssh-add path-to-key. |
| La sesión RDP falla con BURSUrdp (Windows) | Prueba el motor “Microsoft RDP (built-in)” en las opciones RDP de esta conexión — y cuéntanoslo. |
| macOS bloquea la app en el primer inicio | Configuración del Sistema → Privacidad y seguridad → “Abrir de todos modos” (ver Instalación en macOS). Se necesita una vez por copia descargada. |
| Linux: dnf instala una versión antigua | Los metadatos del repositorio están en caché: sudo dnf --refresh upgrade bursucm. |
| Contraseña “unavailable” con una nota sobre DPAPI | El secreto se cifró en otro PC/cuenta. Vuelve a escribir la contraseña, o mueve las bases de datos con una contraseña maestra habilitada. |
| Nube: “no databases found for this account” | Crea una base de datos en el portal (Bases de datos → + Nueva base de datos) o pide al propietario que te conceda acceso. |
| El catálogo tarda en abrirse | Habilita los registros de diagnóstico (Settings → Logs) y envíanos el archivo — las contraseñas nunca acaban en los registros. |
Registros de diagnóstico
Settings → Logs: solo se registran los tiempos de las operaciones — nunca contraseñas. Desactivado por defecto. “Open” lleva a la carpeta de registros.
¿Sigues atascado?
Escríbenos a través de bursucm.com/contact — normalmente respondemos en un día hábil. La página de estado muestra si un problema de la nube está de nuestro lado.