BURSUcm

BURSU Connection Manager

Полное руководство пользователя. Windows 2.5.3 · Linux 1.5.3 · Android 1.5.2 · веб-портал BURSUcloud. BURSUsofts, июль 2026.

Что такое BURSUcm

BURSU Connection Manager (BURSUcm) — быстрый менеджер удалённых подключений. Он собирает в одном окне всё, с чем работает инженер: серверы, сетевое оборудование, удалённые рабочие столы, файловые панели, сохранённые пароли и права доступа команды. Программа работает нативно на Windows, Linux и macOS, имеет мобильный клиент для Android и умеет — но не обязана — синхронизировать всё через сервис BURSUcloud.

КомпонентЧто это
Приложение для WindowsПервый и основной настольный клиент: SSH, RDP, VNC, Telnet, Serial, Web, FTP/FTPS и SFTP во вкладках, зашифрованное хранилище паролей, пользователи и права.
Приложение для Linux и macOSТот же менеджер подключений для систем семейств Debian/Ubuntu, Arch, Fedora/RHEL и для macOS (Intel и Apple Silicon). Один каталог, те же режимы хранения, удалённый рабочий стол прямо во вкладке. Ему посвящена отдельная глава.
BURSUcloudНеобязательное облако: ваш каталог живёт в изолированной базе PostgreSQL и синхронизируется между устройствами через zero-knowledge API — сервер никогда не видит расшифрованных паролей.
Веб-портал bursucm.comУправление облачными базами из браузера: подключения, логины и пароли, сниппеты, пользователи, устройства, резервные копии.
Приложение для AndroidМобильный клиент облачного каталога: SSH-терминал, разблокировка по отпечатку, те же папки и тот же порядок, что на вашем компьютере.
Домашняя панель BURSUcm
Домашняя панель: статистика, недавние и избранные подключения, состояние хранилища, быстрые действия.

Поддерживаемые протоколы

ПротоколКак открываетсяГлавное
SSHвстроенный терминал во вкладкеключи, SSH-агент, jump host, проброс портов, панель SFTP рядом
RDPвстроенный клиент во вкладке (движок BURSUrdp; альтернатива — Microsoft на Windows или IronRDP на Linux и macOS)глубина цвета, проброс дисков/буфера/принтеров, несколько мониторов
VNCвстроенный удалённый рабочий стол во вкладкешифрование TLS/VeNCrypt, Tight/ZRLE/Hextile, буфер обмена, масштабирование, только просмотр
Telnetвстроенный терминалдля сетевого оборудования и старых систем
Serial (COM)встроенный терминалскорость, чётность, стоп-биты, управление потоком
Web (HTTP/HTTPS)встроенный браузер во вкладкесохранённый логин, игнорирование ошибок сертификата для внутренних панелей
FTP / FTPSдвухпанельный файловый менеджерявный и неявный TLS, пассивный режим, очередь передач
SFTPпанель рядом с SSH-терминалом или отдельноочередь передач с прогрессом, перетаскивание, копирование папок целиком, chmod
Какую главу читать?

Почти всё в этом руководстве относится к каждой настольной версии — подключения, логины и пароли, SSH, хранилище и облако везде работают одинаково. Там, где Windows и Linux/macOS различаются (установка, движок RDP, пара настроек), это сказано прямо в тексте, а глава о Linux и macOS собирает все особенности этой версии в одном месте.

Быстрый старт за 10 минут

От чистой машины до первой SSH-сессии, сохранённого пароля и переданного файла. Каждый шаг ссылается на главу с подробностями — но чтобы дойти до конца, ссылки не понадобятся.

  1. Установите приложение. Windows: скачайте и запустите BURSUcm-Setup.exe. Linux: установите пакет для своего дистрибутива. macOS: перетащите приложение из .dmg в «Программы».
  2. Выберите, где жить данным. При первом запуске приложение спросит; выберите локальную базу — самый безопасный вариант по умолчанию, полностью офлайн, а переехать в облако можно потом без каких-либо потерь.
  3. Войдите и смените пароль. В свежей локальной базе одна учётная запись — admin / admin; приложение сразу попросит заменить пароль.
  4. Сохраните логин и пароль. Откройте «Учётные данные» в боковой панели → «Новый логин и пароль…»: метка (например, «root — серверы лаборатории»), имя пользователя и пароль. Одна сохранённая запись может обслуживать сколько угодно серверов — в этом и смысл.
  5. Добавьте подключение. Нажмите Ctrl+T (или «+ Добавить подключение»): имя, тип SSH, адрес сервера — порт 22 уже подставлен. В поле учётных данных выберите только что сохранённую запись. В поле «Группа» введите Servers\Lab — обе папки появятся сами.
  6. Подключитесь. Двойной щелчок по новой записи. При самом первом подключении приложение покажет отпечаток ключа сервера — это проверка подлинности работает как задумано; подтвердите кнопкой «Доверять и запомнить». Зелёная точка на вкладке — сессия живая.
  7. Передайте файл. В панели сессии нажмите «Файлы (SFTP)»: слева ваш компьютер, справа сервер. Перетащите файл — он уйдёт через очередь передач с индикатором прогресса.
  8. Закройте всё на замок. Когда начнут накапливаться настоящие пароли, задайте мастер-пароль в Настройки → Безопасность — с этого момента ваши секреты зашифрованы ключом, который знаете только вы, а база становится переносимой на любую другую машину. Подробности — в главе «Мастер-пароль и хранилище».
Переходите с PuTTY, WinSCP или mRemoteNG?

Не перепечатывайте ничего руками — Настройки → Данные → Импорт читает их сохранённые сессии напрямую, вместе со структурой папок, а пароли WinSCP переносятся автоматически. См. «Импорт из других программ».

Установка на Windows

Системные требования

  • Windows 10 или 11 (x64, x86 или ARM64), включая Windows Server 2012–2025.
  • ~150 МБ на диске. Среда .NET встроена в установщик — ничего доустанавливать не нужно.

Установка

  1. Скачайте BURSUcm-Setup.exe со страницы bursucm.com/download. Рядом с кнопкой опубликована контрольная сумма SHA-256 — при желании сверьте её командой certutil -hashfile BURSUcm-Setup.exe SHA256.
  2. Запустите установщик и следуйте мастеру. Он сам выберет нужную сборку (x64/x86/ARM64) под ваш процессор.
  3. Запустите BURSUcm и продолжите с главы «Хранение данных и первый запуск».

Обновления

При запуске приложение проверяет ленту релизов (это можно отключить в Настройки → Внешний вид) и, если вышла новая версия, показывает окно со списком изменений и ссылкой на скачивание. Установка новой версии поверх старой сохраняет все ваши данные.

Установка на Linux

Нативные пакеты x86_64 собираются для трёх больших семейств. Возьмите файл на bursucm.com/download (страница сама открывает вкладку вашего дистрибутива) — а лучше один раз добавьте репозиторий, и обновления будет ставить ваш пакетный менеджер.

СемействоПакетРазовая установка
Debian, Ubuntu, Linux Mint, Pop!_OS.debsudo apt install ./bursucm_1.5.3_amd64.deb
Arch, CachyOS, Manjaro, EndeavourOS.pkg.tar.xzsudo pacman -U bursucm-1.5.3-x86_64.pkg.tar.xz
Fedora, RHEL, AlmaLinux, Rocky Linux.rpmsudo dnf install ./bursucm-1.5.3.x86_64.rpm

Приложение устанавливается в /opt/bursucm, появляется в меню как «BURSU Connection Manager» и запускается из терминала командой bursucm. Контрольные суммы SHA-256 всех пакетов опубликованы на странице загрузки.

Репозитории пакетов — автоматические обновления

Все три репозитория раздаются с bursucm.com и подписаны GPG-ключом BURSUsofts Package Signing. Добавьте репозиторий своего семейства — и новые версии будут приходить вместе с обычными обновлениями системы.

APT (Debian / Ubuntu / Mint / Pop!_OS)

sudo wget -qO /usr/share/keyrings/bursucm.gpg https://bursucm.com/repo/bursucm.gpg
sudo tee /etc/apt/sources.list.d/bursucm.sources >/dev/null <<'EOF'
Types: deb
URIs: https://bursucm.com/repo/apt
Suites: stable
Components: main
Signed-By: /usr/share/keyrings/bursucm.gpg
EOF
sudo apt update && sudo apt install bursucm

Современный формат deb822 (.sources) выбран сознательно: окно «Программы и обновления» в Ubuntu корректно показывает такие записи в разделе Other Software.

DNF / YUM (Fedora / RHEL / AlmaLinux / Rocky)

sudo rpm --import https://bursucm.com/repo/bursucm.asc
sudo tee /etc/yum.repos.d/bursucm.repo >/dev/null <<'EOF'
[bursucm]
name=BURSUcm
baseurl=https://bursucm.com/repo/rpm
enabled=1
gpgcheck=1
repo_gpgcheck=1
gpgkey=https://bursucm.com/repo/bursucm.asc
metadata_expire=6h
EOF
sudo dnf install bursucm
dnf показывает старую версию сразу после релиза?

dnf кэширует метаданные репозитория. sudo dnf --refresh install bursucm (или upgrade) заставляет посмотреть заново; со строкой metadata_expire=6h из примера выше это и само рассосётся за несколько часов.

Pacman (Arch / CachyOS / Manjaro / EndeavourOS)

curl -fsSL https://bursucm.com/repo/bursucm.asc | sudo pacman-key --add -
sudo pacman-key --lsign-key BA53B57D047CE8F14610C02A037A882DB839E2E0
echo -e '\n[bursucm]\nServer = https://bursucm.com/repo/arch' | sudo tee -a /etc/pacman.conf
sudo pacman -Sy bursucm

Зависимости

Пакеты сами объявляют всё нужное (GTK 3, NSS, ALSA) — пакетный менеджер подтянет это автоматически. Отдельно ставить .NET или Electron не нужно: приложение самодостаточно.

Установка на macOS

  1. Скачайте образ диска для своего Mac с bursucm.com/download: Intel (BURSUcm-1.5.3-x64.dmg) или Apple Silicon (BURSUcm-1.5.3-arm64.dmg). Не уверены, какой у вас чип? Меню Apple → «Об этом Mac».
  2. Откройте .dmg и перетащите BURSU Connection Manager в папку Applications («Программы»).
  3. Запустите из «Программ» или через Spotlight.
«Не удалось проверить…» при первом запуске

Сборка для macOS пока не нотаризована в Apple, поэтому Gatekeeper блокирует самый первый запуск скачанной копии. Разрешить просто: откройте Системные настройки → Конфиденциальность и безопасность, найдите сообщение про BURSU Connection Manager и нажмите «Всё равно открыть» (macOS спросит ваш пароль). Это нужно ровно один раз — дальше приложение открывается как обычно. На старых версиях macOS то же самое достигается через правый клик → «Открыть».

На Mac действует всё, что написано в этом руководстве; особенности версии для Linux/macOS собраны в её главе.

Установка на Android

  1. Скачайте BURSUcm.apk со страницы bursucm.com/download прямо на телефоне (Android 8.0 или новее).
  2. Откройте файл. Если система спросит — разрешите установку из этого источника; это одноразовое разрешение для вашего браузера или файлового менеджера.
  3. Откройте BURSUcm и войдите со своей учётной записью bursucm.com (почта/пароль, Google или Microsoft) либо логином пользователя базы вида name@handle.

Android-приложение — спутник облака: ему нужна учётная запись BURSUcloud, и оно показывает тот же каталог, что и ваш компьютер. Возможности и модель безопасности описаны в главе об Android.

Хранение данных и первый запуск

Весь каталог (подключения, логины и пароли, пользователи, сниппеты) BURSUcm держит в одной базе данных. При первом запуске приложение спрашивает, где этой базе жить, — а передумать можно в любой момент в Настройки → База данных:

РежимГде лежат данныеКому подходитКак защищены пароли
Локальная SQLiteфайл на этом компьютереодна машина, работа офлайнна Windows: DPAPI (привязка к учётной записи Windows) или мастер-пароль; на Linux/macOS: мастер-пароль
PostgreSQLваш собственный серверкоманда в одной сети со своим сервером БДмастер-пароль (переносимое шифрование AES-256-GCM)
BURSUcloudизолированная база на bursucm.comсинхронизация между устройствами и командоймастер-пароль; расшифровка происходит только на вашем устройстве (zero-knowledge)
  • Локальная база — вход admin / admin; приложение сразу просит сменить пароль.
  • BURSUcloud — вход по почте и паролю от bursucm.com либо через Google или Microsoft (откроется окно браузера; приложение подхватит вход автоматически), затем выбор базы из списка.
Настройки хранения
Настройки → База данных: выбор режима, проверка подключения, миграция.

Как BURSUcloud устроен изнутри

  • Каждая база — отдельная база PostgreSQL на сервере; данные клиентов никогда не смешиваются.
  • Приложения ходят к ней только через HTTPS API; сама СУБД в интернет не выставлена.
  • Пароли подключений хранятся зашифрованными вашим мастер-паролем. Мастер-пароль никогда не покидает устройство: ключ выводится локально, сервер видит только шифротекст. Именно поэтому забытый мастер-пароль восстановить нельзя — берегите его.
  • Пользователи базы «путешествуют» внутри самой базы: полная резервная копия или SQL-дамп переносит их вместе с данными.

Миграция между режимами

  1. В Настройки → База данных выберите и проверьте целевую базу (кнопка «Проверить»).
  2. Нажмите «Мигрировать в выбранную базу…» — подключения, логины и пароли, пользователи и сниппеты переезжают целиком.
  3. Если базой будут пользоваться несколько компьютеров, включите мастер-пароль ДО миграции — иначе пароли, зашифрованные DPAPI, не откроются на других машинах.
Совет

Не знаете, с чего начать? Берите локальную базу: позже она переезжает в облако в один клик, и ничего не теряется.

Подключения

Дерево подключений
Дерево подключений: вложенные папки, значки протоколов, фильтры и поиск.

Создание подключения

  1. Нажмите «+ Добавить подключение» (или Ctrl+T, или правый клик по папке → «Добавить подключение сюда…»).
  2. Заполните имя, тип (протокол), адрес и порт. Порт подставляется по протоколу (22, 3389, 23…).
  3. Введите имя пользователя и пароль вручную — или выберите сохранённую запись из хранилища (см. «Логины и пароли»).
  4. Поле «Группа» задаёт папку; вложенность — через \, например Servers\Production. Новые папки создаются сами.
  5. По желанию добавьте теги (через запятую) и заметки.

Папки, избранное, поиск

  • Папки — неограниченная вложенность; состояние «развёрнуто/свёрнуто» запоминается, а в облачном режиме синхронизируется между устройствами вместе с порядком папок.
  • Фильтры над деревом: Все, Избранные, Недавние. Звёздочка на карточке подключения добавляет его в избранное.
  • Поиск (Ctrl+F) мгновенно ищет по именам и адресам.
  • Быстрое подключение — строка user@host:port для разовой сессии без сохранения в каталог.

Контекстное меню — короткий путь

Большая часть повседневной работы с каталогом не открывает ни одного диалога — всё в меню правой кнопки.

  • На папке: «Добавить подключение сюда…», «Новая подпапка…», «Переименовать папку…» и «Логин и пароль по умолчанию для этой папки» — один логин на всё содержимое (см. наследование от папки).
  • На подключении: Подключиться, Открыть в разделённом виде, Копировать имя пользователя / Копировать пароль (пароль уходит в буфер обмена, ни разу не показавшись на экране), Копировать как… — дублировать запись, чтобы сделать похожую в два клика, Wake-on-LAN — отправить magic-пакет на MAC-адрес подключения, чтобы включить спящую машину перед подключением, Переместить в папку, Изменить, Удалить.
  • Дополнительно по платформам: на Windows — «Открыть в PuTTY / WinSCP / Remote Desktop», если они установлены; на Linux и macOS — «Открыть в системном терминале» (команда ssh в вашем собственном эмуляторе терминала) и прямое «Открыть SFTP».
  • На записи логина/пароля: Изменить, Копировать как…, Переместить в папку, Удалить — та же идея, та же скорость.

Свой порядок — папки и записи руками

По умолчанию всё отсортировано по алфавиту — но серверы редко думаются по алфавиту. Оба дерева — подключения и логины/пароли — можно расставить вручную:

  • Наведите мышь на любую строку — папку, подключение или запись пароля — справа появятся маленькие стрелки ▲ ▼. Каждый клик меняет строку местами с соседней.
  • Папки двигаются среди папок, записи — среди записей своей папки; структура дерева не меняется, только порядок отображения.
  • Порядок хранится в базе данных, а не на устройстве: в облачном режиме приложение для Windows, приложение для Linux/macOS, веб-портал и Android показывают ровно тот порядок, который вы задали. На портале те же стрелки стоят на каждой строке вкладок «Подключения» и «Логины и пароли».
  • Всё, что вы не переставляли, — и всё новое — просто идёт по алфавиту после расставленных записей, так что новые элементы никогда не пропадают.

Карточка подключения

Карточка подключения
Всё о сервере на одном экране: адрес, протокол, привязанный логин, теги, заметки — и кнопки действий.

Щёлкните подключение — откроется его карточка: адрес/порт/протокол, привязанный логин с кнопками «Копировать» и «Показать/скрыть», теги, заметки, время последнего использования. Сверху — Подключиться, избранное, Изменить, Удалить. На Windows для SSH/RDP есть также «Открыть в PuTTY» / «Открыть в WinSCP» / «Открыть в Remote Desktop» — если эти программы установлены.

Совет

Пока открыты сессии, можно свободно щёлкать другие подключения и читать их карточки — вкладки сессий никуда не денутся. Вернуться: «← Назад к открытым сессиям».

Терминал и сессии

SSH-сессия с панелью SFTP
SSH-сессия: полноценный терминал с ANSI-цветами и файловой панелью SFTP рядом.

Вкладки

  • Каждая сессия — вкладка. Перетаскивайте, чтобы поменять порядок; правый клик — Дублировать, Закрепить, Закрыть.
  • Точка состояния на каждой вкладке: жёлтая — подключается, зелёная — работает, красная — оборвалась, фиолетовая — через jump host. Мёртвую сессию видно, не открывая вкладку.
  • При неожиданном обрыве (сеть, таймаут) поверх сессии появляется предложение переподключиться — достаточно нажать Enter. Намеренный выход (exit, Ctrl+D) закрывает вкладку как обычно.
  • Дублирование с рабочей папкой: при дублировании SSH-вкладки новая сессия открывается в том же каталоге, где вы работали, — без церемоний с cd.

Работа в терминале

  • Полные ANSI-цвета: Midnight Commander, htop и другие TUI-программы отображаются корректно.
  • Правая кнопка мыши — настраивается: «копировать выделение, вставлять правым кликом» (по умолчанию), «копировать если выделено, иначе вставить» или контекстное меню.
  • Безопасная вставка: если в буфере несколько строк (команды выполнились бы сразу), появляется подтверждение с предпросмотром — защита от скрытых команд, скопированных с веб-страниц. Работает на каждом пути вставки: Ctrl+V, Shift+Insert, правый клик и контекстное меню.
  • Чистая вставка: переводы строк нормализуются и поддерживается bracketed paste, поэтому современные оболочки (bash 5.1+, zsh) и REPL получают многострочную вставку одним редактируемым блоком, а не выполняют её построчно — и в редакторах не остаётся лишних ^M.
  • «Во всё окно» разворачивает сессию на всё окно приложения; полноэкранный режим (выход — F11) занимает весь монитор с автоскрывающейся панелью и вкладками сессий сверху.

Внешний вид — цветовая схема и шрифт

Настройте терминал под себя в Настройки → SSH (применяется ко всем терминальным сессиям — SSH, Telnet и Serial):

  • Цветовая схема: выбор из встроенных тем — Classic, Dracula, Solarized и другие — подобранных и для читаемости, и для вида.
  • Шрифт: выберите семейство и размер; весь буфер перерисовывается мгновенно, так что сравнить можно с одного взгляда.
  • Тонкая полоса прокрутки справа даёт листать буфер, не закрывая текст.

Запись сессии в файл

Нужна расшифровка того, что происходило на сервере? Включите запись сессии для подключения, и BURSUcm пишет вывод сессии в текстовый файл прямо по ходу работы.

  • Включается на подключении (или как значение по умолчанию в настройках); папка журналов настраивается в Настройки → Данные.
  • Каждая сессия получает свой файл с меткой времени — чистая запись для аудитов, заявок на изменения или просто чтобы вспомнить, что вы вводили на прошлой неделе.
Замечание

Журналы сессий — это открытый текст на вашем диске; они могут содержать вывод команд и всё, что печаталось на экране. Держите папку журналов там, где её читаете только вы.

Разделённый вид — две сессии рядом

Одна вкладка может держать две терминальные сессии:

  • Другой сервер рядом: правый клик по подключению в дереве → «Открыть в разделённом виде» (присоединяется к активной вкладке).
  • Тот же сервер ещё раз: кнопка «Дублировать в разделённый вид» в панели сессии.
  • Кнопка переворачивает раскладку: рядом ⟷ друг над другом.
  • Если одна панель завершилась, вторая занимает всю вкладку. Jump host и туннели работают и во второй панели.

Broadcast — набрать один раз, отправить всем

Переключатель Broadcast в панели сессии зеркалит ваш ввод во все открытые терминальные сессии (вкладки и разделённые панели). Пока он включён, горит ярко-оранжевая полоса «Ввод передаётся в N сессий» с кнопкой «Стоп».

Осторожно

Broadcast шлёт команды на все серверы без разбора. Посмотрите на полосу и на открытые сессии, прежде чем нажимать Enter после чего-нибудь вроде reboot.

Сниппеты команд

Сниппеты — общая библиотека сохранённых команд, которые отправляются в терминал одним кликом.

  • Отправка: кнопка «Сниппеты» в панели SSH/Telnet/Serial-сессии → выберите команду в сгруппированном меню. Она набирается в терминале (без Enter — момент запуска выбираете вы); фокус клавиатуры остаётся в терминале.
  • Подстановки: напишите {имя} в команде — например, systemctl status {service}. При отправке диалог спросит каждое значение.
  • Управление: окно сниппетов открывается с домашней панели («⚡ Сниппеты команд») или из Настройки → Прочее → «Управление сниппетами…». Поля: имя, группа, команда, описание.
  • Синхронизация: сниппеты живут в базе — в облачном режиме они общие для всей команды, и их можно править на веб-портале (вкладка «Сниппеты»).
  • Права: пользоваться сниппетами могут все; добавлять и менять — администратор или обладатель права «Может управлять сниппетами команд». Новая база приходит с полезным стартовым набором (df, systemctl, journalctl, apt, docker, ss…).
  • При включённом Broadcast сниппет уходит во все сессии сразу.

Горячие клавиши

Включаются в Настройки → Внешний вид → «Включить горячие клавиши»; там же показана эта памятка.

СочетаниеДействие
Ctrl+TНовое подключение
Ctrl+WЗакрыть текущую вкладку
Ctrl+Tab / Ctrl+PgDnСледующая вкладка
Ctrl+Shift+Tab / Ctrl+PgUpПредыдущая вкладка
Ctrl+19Перейти к вкладке 1–9
Ctrl+FФокус в строку поиска
Ctrl+LЗаблокировать хранилище паролей
F11Выход из полноэкранного режима
Enter / EscВ окне обрыва: переподключиться / закрыть

Внутри терминала копирование и вставка следуют терминальным привычкам: Ctrl+Shift+C копирует выделение, Ctrl+V или Shift+Insert вставляет, а простой Ctrl+C остаётся тем, чем должен быть, — прерыванием для удалённой программы.

Возможности SSH

Аутентификация

В карточке подключения → Параметры SSH есть три способа входа:

СпособНастройкаКогда выбирать
Парольвводится вручную или берётся из сохранённой записивариант по умолчанию
Приватный ключукажите файл ключа и, если есть, парольную фразуключ лежит файлом на диске
SSH-агентнастраивать нечего — ключи приходят из системного агентафраза вводится один раз в агенте, а не при каждом подключении

Там же задаются keep-alive и таймаут подключения (пусто = глобальные значения из Настройки → SSH) и тип терминала (TERM).

Настройки SSH
Настройки → SSH: значения по умолчанию, панель SFTP, проверка ключей серверов.

SSH-агент

На Windows приложение работает с OpenSSH Authentication Agent (и Pageant); на Linux и macOS — со стандартным ssh-agent.

  1. Windows: включите службу «OpenSSH Authentication Agent» (Службы → тип запуска «Автоматически» → Запустить). Linux/macOS: агент обычно уже работает в вашей сессии.
  2. Добавьте ключ: ssh-add /путь/к/ключу — фраза спрашивается один раз.
  3. В параметрах SSH подключения выберите способ «SSH-агент». Готово: парольная фраза больше нигде не хранится и не спрашивается.

Jump host — подключение через бастион

Если сервер доступен только через промежуточный узел (бастион), BURSUcm строит туннель сам, как ssh -J:

  1. Откройте бастион в каталоге → Изменить → Параметры SSH → отметьте «Это подключение можно использовать как jump host».
  2. В целевом подключении → Параметры SSH → «Подключаться через (jump host)» → выберите бастион. Кандидатами показываются только отмеченные подключения.
  3. Подключайтесь как обычно. Работают и терминал, и панель SFTP. Цепочки поддерживаются: сам бастион может ходить через другой jump host.
  • Вкладка такой сессии получает фиолетовую точку, а в карточке появляется строка «Jump host».
  • Безопасность: ключ сервера проверяется у настоящей цели, а не у туннеля — подмену конечного сервера будет видно.

Проброс портов (туннели -L / -R)

У каждого SSH-подключения может быть список туннелей (Параметры SSH → Проброс портов), которые открываются автоматически вместе с сессией:

ТипЧто делаетПример
Локальный (-L)порт на вашем ПК ведёт к цели через серверлокальный 5432db.internal:5432: закрытая файрволом база доступна как localhost:5432
Удалённый (-R)порт на сервере ведёт назад к цели с вашего ПКпорт сервера 8080 → ваш локальный дев-сервер localhost:3000

Состояние каждого туннеля печатается в терминал при старте сессии. Туннели работают и через jump host. Вкладка подключения с пробросами получает суффикс «(F)» в заголовке.

Проверка ключа сервера (защита от MITM)

Как и PuTTY, BURSUcm проверяет подлинность сервера по отпечатку его ключа:

  • Первое подключение: диалог «Неизвестный SSH-сервер» с отпечатком — сверьте его и выберите «Доверять и запомнить» (или «Подключиться один раз»).
  • Ключ изменился: заметное предупреждение. Продолжайте, только если сервер действительно переустановили или сменили его ключ.
  • Режимы в Настройки → SSH: «Спросить один раз и запомнить» (рекомендуется), «Строго — только уже доверенные серверы», «Выключено» (небезопасно). Кнопка «Забыть все доверенные ключи» тоже здесь.

Файловая панель SFTP

  • Кнопка «Файлы (SFTP)» в SSH-сессии открывает двухпанельный менеджер: слева этот компьютер, справа сервер.
  • Очередь передач: каждая загрузка и скачивание идёт через очередь с прогрессом и скоростью по каждому файлу. Долгое копирование больше не блокирует панель — продолжайте работать, пока оно идёт.
  • Перетаскивание: бросайте файлы прямо из файлового менеджера (Проводник на Windows) в удалённую панель.
  • Папки целиком: загрузка и скачивание каталога переносит всё дерево вместе с подпапками.
  • Создание папок и файлов, переименование, удаление, chmod (восьмеричные права: 644, 755…), подтверждение замены с датами файлов.
  • Автооткрытие для новых SSH-сессий и следование за папкой оболочки (панель повторяет cd; только bash) включаются в Настройки → SSH.

RDP: удалённый рабочий стол

На Windows: два движка

ДвижокЧто этоКогда выбирать
BURSUrdp (основной)наш собственный RDP-движок, встроенный в приложениепо умолчанию: плавные сессии во вкладке, графика H.264, несколько мониторов, все варианты проброса
Microsoft RDP (встроенный)родной компонент Windowsзапасной вариант, когда BURSUrdp не подходит; строгая проверка сертификатов

Движок выбирается для конкретного подключения (параметры RDP) или глобально (Настройки → RDP). При первом подключении к новому серверу приложение просит проверить его сертификат.

О сертификатах RDP

BURSUrdp при первом подключении просит проверить сертификат сервера и запоминает его — если он позже изменится, вы получите предупреждение. Подключайтесь только к серверам, которым доверяете, или включите строгий режим: параметры RDP → «Проверка подлинности сервера» → «Не подключаться при ошибке».

На Linux и macOS: BURSUrdp и IronRDP

Приложение для Linux/macOS отображает RDP прямо во вкладке собственным движком BURSUrdp — тем же, что и на Windows, с графикой H.264 и поддержкой нескольких мониторов — плюс доступен лёгкий движок IronRDP как запасной вариант в браузере. Без внешнего клиента, без трюков с X11, одинаково на обеих системах. Копирование и вставка работают с системным буфером, при изменении размера окна сессия пересогласовывает разрешение, а переподключение после обрыва — один клик. Сертификаты принятых серверов запоминаются; список очищается в Настройки → Доверенные серверы. Действие «открыть в системном RDP-клиенте» по-прежнему доступно из контекстного меню подключения, если нужно внешнее окно.

Параметры подключения

Настройки RDP
Настройки → RDP: значения по умолчанию для новых подключений.
  • Экран: глубина цвета (15/16/24/32 бита), качество связи (LAN / broadband / low / auto), все мониторы (multimon, движок Windows).
  • Локальные ресурсы: буфер обмена, локальные диски, принтеры, микрофон; где играть звук.
  • Прочее: домен, шлюз RD Gateway.

VNC: удалённый рабочий стол

Наряду с RDP, BURSUcm говорит на VNC (RFB) и рисует удалённый экран прямо во вкладке — то же окно, вкладки и полноэкранный режим, что и у любой другой сессии. Работает с распространёнными серверами: RealVNC, TigerVNC, TightVNC, UltraVNC, x11vnc и встроенным доступом к экрану в macOS и Linux.

Шифрование и аутентификация

  • TLS / VeNCrypt: если сервер это предлагает, сессия шифруется (VeNCrypt или TLS-варианты RealVNC/UltraVNC). Сертификат сервера проверяется при первом подключении и запоминается — если позже он изменится, вы получите предупреждение (та же модель Trust-On-First-Use, что у host-ключей SSH и сертификатов RDP).
  • Пароль: стандартный VNC-пароль (и, если сервер его использует, имя пользователя) можно сохранить в связанной записи или запросить при подключении. Обычный VNC без TLS передаёт кадры экрана незашифрованными — предпочитайте сервер с поддержкой TLS или туннелируйте через проброс порта SSH.

Кодировки и производительность

  • Поддерживаются кодировки Tight, ZRLE и Hextile; лучшая согласуется с сервером, а перерисовывается только изменившаяся часть экрана — так даже медленный канал остаётся рабочим.
  • Масштабирование: удалённый экран показывается в натуральную величину или подгоняется под вкладку.
  • Режим «только просмотр» отключает вашу клавиатуру и мышь от сессии — можно наблюдать или показывать, не задев случайно удалённую сторону.
  • Общий буфер обмена копирует текст в обе стороны между вашей машиной и удалённым рабочим столом.

Импорт существующих VNC-подключений

Уже есть файлы подключений .vnc (из RealVNC Viewer, TigerVNC и других)? Перенесите их через Импорт в один клик — адрес, порт и параметры переедут; пароли спрашиваются или привязываются потом. См. «Импорт из других программ».

Совет

Порт VNC по умолчанию — 5900 (дисплей :0); дисплей :1 — это 5901, и так далее. Задайте его на подключении, как любой другой порт.

Telnet · Serial · Web · FTP

Telnet

Тот же встроенный терминал, что и для SSH (цвета, копирование/вставка, Broadcast, сниппеты). Помните: Telnet передаёт всё открытым текстом — используйте его только в доверенных сетях.

Serial (COM-порт)

  • Укажите порт (например, COM3 на Windows, /dev/ttyUSB0 на Linux) и скорость в подключении.
  • Параметры Serial — биты данных, чётность, стоп-биты, управление потоком.
  • Классический случай: консоль коммутатора или маршрутизатора через переходник USB-COM.

Web (HTTP/HTTPS)

  • Страница открывается во встроенном браузере во вкладке — удобно для веб-панелей (роутеры, IPMI, NAS). У вкладки свои кнопки Назад / Вперёд / Обновить, так что многостраничные панели листаются с комфортом.
  • Можно сохранить логин/пароль и включить «Игнорировать ошибки сертификата» для внутренних самоподписанных панелей; исключение действует только на этот сервер и никогда — глобально.

FTP / FTPS

  • Двухпанельный файловый менеджер с той же очередью передач и переносом папок целиком, что и в SFTP.
  • Шифрование: простой FTP (без шифрования), FTPS explicit (AUTH TLS) или FTPS implicit. Простой FTP передаёт пароль открытым текстом — включайте FTPS везде, где сервер его умеет.
  • Пассивный режим (PASV) включён по умолчанию — работает за NAT.

Логины и пароли

Хранилище логинов и паролей
Отдельный раздел «Логины и пароли»: группы, поиск, связи с подключениями.

Сохранённые логины и пароли живут отдельно от подключений — одну запись можно привязать к десяткам серверов, а смена пароля делается в одном месте.

Как ими пользоваться

  1. Откройте «Учётные данные» в боковой панели → «Новый логин и пароль…». Заполните метку, имя пользователя, пароль, группу.
  2. В подключении выберите эту запись в поле «Сохранённые учётные данные» — вместо ручного ввода.
  3. Если запись удалить, привязанные подключения переходят на ручной ввод (пароль спрашивается при подключении).

Встроенный генератор паролей

Рядом с полем пароля есть кнопка сгенерировать: выберите длину и набор символов (строчные/прописные, цифры, спецсимволы) и вставьте надёжный случайный пароль прямо в поле — без отдельной программы, а новое значение хранится зашифрованным, как любое другое.

Двухфакторные коды (TOTP)

В учётной записи можно хранить и секрет двухфакторной аутентификации, чтобы одноразовый код был рядом с логином, к которому относится:

  • Вставьте секрет Base32 или полный URI otpauth:// в поле TOTP учётной записи (то же значение, что хранил бы аутентификатор на телефоне).
  • Запись начнёт показывать живой шестизначный код с обратным отсчётом; «Копировать код TOTP» кладёт текущий в буфер обмена одним кликом — телефон в руке не нужен.
  • Секрет защищён хранилищем с мастер-паролем ровно как пароль и синхронизируется так же, поэтому код доступен на каждом устройстве, где вы вошли.

Наследование от папки

У папки подключений может быть логин и пароль по умолчанию: каждое подключение внутри, у которого нет собственной записи, использует папочную. Типичный случай — один админский логин на целую стойку или подсеть. В карточке подключения при наследовании видно «Учётные данные папки — …».

Группы записей переставляются вручную так же, как папки подключений, — наведите мышь на строку, появятся стрелки (см. «Свой порядок»).

Совет

Храните здесь не только серверные логины: API-ключи и общие командные пароли шифруются точно так же.

Мастер-пароль и хранилище

Сохранённые секреты зашифрованы всегда. Вопрос лишь в том, каким ключом:

РежимШифрованиеПлюсыМинусы
Windows DPAPI (локальная база без мастер-пароля)ключом вашей учётной записи Windowsничего не вводитьработает только на этом ПК и в этой учётной записи Windows; база непереносима
Мастер-пароль (хранилище паролей)AES-256-GCM; ключ выводится из мастер-пароля (PBKDF2, 600 000 итераций)переносимость: другой компьютер, PostgreSQL, облако, Android, Linux и macOSего нужно помнить; восстановление невозможно
Настройки безопасности
Настройки → Безопасность: мастер-пароль, запоминание на этом компьютере, политика паролей.

Каждый день

  • При запуске приложение спрашивает мастер-пароль. Можно пропустить: подключаться получится, но сохранённые пароли останутся запертыми. Если запертый пароль понадобится для подключения, приложение просто спросит его на месте, а не откажет.
  • «Запомнить на этом компьютере» сохраняет не сам пароль, а локальный ключ под защитой операционной системы — и ничего не нужно вводить при старте. «Забыть» отменяет это.
  • Состояние видно на домашней панели (карточка хранилища) и в настройках. Быстрая блокировка — Ctrl+L.
  • Смена мастер-пароля: Настройки → Безопасность → «Сменить мастер-пароль…» — все секреты перешифровываются.
  • Мастер-пароль должен быть не короче 12 символов — достаточно длинным, чтобы устоять против офлайн-перебора, ведь это единственный ключ, защищающий все сохранённые секреты.
Важно

Мастер-пароль не хранится нигде — ни в базе, ни на сервере BURSUcloud. Если вы его потеряете, расшифровать сохранённые пароли будет невозможно. Запишите его в надёжном месте.

Политика паролей

Администратор задаёт требования к паролям пользователей приложения: минимальную длину и обязательные классы символов (строчные, прописные, цифры, специальные) — Настройки → Безопасность.

Пользователи и права

Права по папкам
Права по папкам: чтение / изменение / показ паролей для каждой папки подключений и группы записей.

Окно управления пользователями (домашняя панель → «Управление пользователями» или боковая панель). Модель прав одинакова для локальной базы, PostgreSQL и облака.

Роли

РольВозможности
Администраторполный доступ: все папки, настройки, пользователи, импорт/экспорт, мастер-пароль. Право на сниппеты включено всегда.
Пользовательтолько то, что разрешено по папкам (ниже) + отдельное право «Может управлять сниппетами команд».

Права по папкам

Для каждой папки подключений и группы записей — три флажка:

  • Чтение — видеть папку и подключаться;
  • Изменение — создавать/менять/удалять внутри неё;
  • Пароли — видеть сохранённые пароли открытым текстом (без этого права подключаться можно, но пароль остаётся скрыт).

Право на папку распространяется на её подпапки. Строка «Все папки» — правило по умолчанию.

Пользователи в облачном режиме

Для базы BURSUcloud окно пользователей показывает два вида записей:

ВидКто этоВход
Пользователь базыучётная запись только для приложений BURSUcm; портал не нуженлогин вида name@handle-базы + пароль
Участникзарегистрированный пользователь bursucm.com, которому дали доступ к этой базеего собственные почта/пароль портала (или Google / Microsoft)
  • У обоих видов одни и те же права по папкам (чтение/изменение/пароли) и право на сниппеты. Управлять ими можно и из приложения, и на портале — это одна и та же база.
  • Пользователи базы хранятся внутри самой клиентской базы, поэтому полная резервная копия или SQL-дамп переносит их вместе с каталогом, а смена handle базы применяется мгновенно.
  • Владелец базы (учётная запись, создавшая её на портале) — всегда администратор: его нельзя понизить или удалить, база никогда не остаётся без админа. В локальных базах то же правило действует для последнего администратора.

BURSUcloud

BURSUcloud — необязательное облако, которое синхронизирует ваш каталог между устройствами и командой. Один и тот же каталог доступен из приложения для Windows, приложения для Linux/macOS, веб-портала и Android.

Создание учётной записи

  1. Откройте bursucm.com/register. Три способа: почта + пароль (минимум 8 символов), «Продолжить с Google» или «Продолжить с Microsoft» (подходят и личные, и рабочие учётные записи).
  2. При регистрации по почте приходит письмо со ссылкой подтверждения — она действует 24 часа. Ничего не пришло? Проверьте спам или нажмите «Отправить ссылку ещё раз» на странице входа.
  3. После подтверждения войдите — вы попадёте в раздел «Мои базы данных».

Создание облачной базы

  1. Нажмите «+ Новая база данных».
  2. Название — как база выглядит в списках (например, «Продовая инфраструктура»).
  3. Handle — уникальный короткий идентификатор из букв, цифр и дефисов. Он становится частью логинов пользователей базы: name@handle. Оставьте пустым — сгенерируется сам; поменять можно и позже, но это обновит логины пользователей.
  4. Мастер-пароль (по желанию) — можно задать сразу, чтобы шифровать пароли подключений. Без него база работает в открытую; задать можно позже в настройках базы или из приложения.

Подключение приложения к облаку

  1. В приложении: Настройки → База данных → BURSUcloud (или выберите BURSUcloud при первом запуске).
  2. Войдите с почтой и паролем портала — либо через Google или Microsoft (откроется браузер; приложение подхватит вход само).
  3. Выберите базу из списка («Обновить список» перечитывает его) → «Использовать выбранную».
  4. Если у базы есть мастер-пароль, приложение спросит его и предложит запомнить на этом компьютере (сохраняется локально защищённый ключ, а не сам пароль).
Переезд из локальной базы

Уже есть локальный каталог? Настройки → База данных: выберите BURSUcloud целью, проверьте, затем «Мигрировать в выбранную базу…» — подключения, логины и пароли, пользователи и сниппеты переезжают целиком. Мастер-пароль включите до миграции.

Что синхронизируется

Подключения и папки (включая порядок папок, ваш ручной порядок записей и состояние свёрнутости), логины и пароли, сниппеты, пользователи и права, параметры SSH/RDP каждого подключения (включая jump host и туннели). Собственные настройки приложения (тема, язык, горячие клавиши) остаются локальными.

Модель безопасности

  • Каждая база — отдельная база PostgreSQL; СУБД недоступна из интернета — с ней разговаривает только сам портал, на сервере.
  • Клиенты ходят через HTTPS API с токенами: токен живёт 30 дней, продлеваясь при использовании (жёсткий предел — 90 дней), не больше 10 активных токенов на учётную запись, а повторный вход отзывает предыдущий токен.
  • Пароли подключений шифруются мастер-паролем на вашем устройстве; сервер хранит и передаёт только шифротекст (zero-knowledge). Поэтому забытый мастер-пароль не восстановит даже поддержка.
  • Вход с нового IP-адреса вызывает уведомление по почте; смена пароля — тоже.

Работа офлайн

Когда пропадает сеть — или становится недоступна сама база данных — приложение продолжает работать с зашифрованной локальной копией каталога. Можно просматривать и редактировать подключения и учётные данные и даже запускать приложение вообще без соединения. Полоса статуса показывает состояние: красная в офлайне (со счётчиком несинхронизированных изменений и кнопкой «Повторить»), жёлтая во время синхронизации, зелёная «Синхронизировано» на мгновение по завершении.

Изменения, сделанные офлайн, ставятся в очередь и отправляются автоматически, как только база снова доступна. Если один и тот же элемент изменили и на вашем устройстве, и на сервере, окно конфликтов показывает обе версии рядом и позволяет оставить любую (пароли там никогда не отображаются). Доступность определяется пингом самой базы данных, поэтому упавший сервер замечается даже при работающем интернете. Это работает и для BURSUcloud, и для прямого подключения к PostgreSQL — для PostgreSQL на вашем компьютере хранится актуальное локальное зеркало.

Общие компьютеры

Офлайн-копия привязана к вошедшему аккаунту. Если на том же компьютере входит другой аккаунт, офлайн-копия и очередь изменений предыдущего аккаунта сначала очищаются, так что один пользователь никогда не увидит закешированный каталог другого.

Веб-портал: полное описание

Портал на bursucm.com — центр управления облачными базами из браузера. Всё, что вы меняете на портале, сразу видно приложениям, и наоборот.

Мои базы данных

Раздел «Базы данных» перечисляет ваши базы: название, техническое имя, ваша роль (владелец или участник чужой базы), статус и дата создания. «Управлять» открывает консоль базы с её вкладками.

Вкладка «Подключения»

  • То же дерево папок, что в приложении: свернуть/развернуть (плюс «развернуть все / свернуть все»), счётчики подключений по папкам.
  • Перестановка: стрелки ↑ ↓ на каждой папке и на каждом подключении — страница меняет порядок мгновенно, без перезагрузки, и результат совпадает с порядком в приложениях.
  • Добавление: «+ Добавить подключение» — мастер из трёх шагов: папка → детали (тип, имя, адрес, порт, имя пользователя) → пароль. Новые папки — через «+ Новая папка» или прямо в мастере.
  • Изменение / удаление / перенос — кнопки на строке подключения; пустую папку можно удалить.
  • Показ паролей: поле «Мастер-пароль» сверху с кнопкой «Разблокировать и показать». Пароли расшифровываются только для текущего просмотра страницы; сервер их не видит. При редактировании подключения поле пароля всегда пустое — «оставьте пустым, чтобы не менять».

Вкладка «Логины и пароли»

Те же сохранённые записи, что в приложении, по группам, с теми же стрелками ↑ ↓ на строках. Добавление и правка — как у подключений (метка, имя пользователя, пароль, группа); наследование от папки настраивается в приложении.

Вкладка «Сниппеты»

  • Общая библиотека таблицей: имя, команда, группа. «+ Добавить сниппет» / Изменить / Удалить.
  • {Подстановки} ведут себя ровно как в приложении: значения спрашиваются при отправке из терминала.
  • Вкладка видна владельцу, администраторам и пользователям с правом на сниппеты.

Вкладка «Пользователи и доступ»

Два списка:

Участники порталаПользователи базы
Ктозарегистрированные учётные записи bursucm.com с доступом к базеучётные записи только для приложений BURSUcm — портал не нужен
Входсвоя почта / Google / Microsoftname@handle + пароль (≥ 8 символов)
Добавление«+ Добавить участника»: почта зарегистрированного пользователя«+ Добавить пользователя базы»: имя и пароль; полный логин показывается сразу
  • Оба редактируются пошаговым мастером: шаг 1 — роль (админ = полный доступ) и глобальные флаги (изменение, показ паролей, сниппеты); шаг 2 — права на папки подключений (просмотр/изменение/показ); шаг 3 — доступ к группам записей.
  • Для пользователей базы колонка «Сессии» показывает число активных устройств: клик открывает список (устройство, IP, последнее использование, срок) с кнопками отзыва по одному и «отозвать все».
  • Владельца базы нельзя удалить или понизить — у базы всегда остаётся администратор.

Вкладка «Настройки»

  • Название и handle. Смена handle мгновенно обновляет логин каждого пользователя базы — предупредите команду.
  • Мастер-пароль: задать или сменить (нужен текущий). Установка перешифровывает пароли базы.
  • Экспорт .sql — полный дамп файлом; Импорт .sql — загрузка дампа (флажок «заменить схему перед импортом» сначала очищает базу). В дампах — данные; храните их закрыто.
  • Опасная зона: безвозвратное удаление базы со всеми данными.

Импорт и экспорт на портале

Тот же импорт и экспорт, что в настольных приложениях, есть и на портале — переносите подключения между приложением, порталом и другими программами одним переносимым файлом резервной копии (см. «Импорт из других программ» и «Экспорт и резервные копии»).

Профиль и устройства

  • Профиль — имя и фамилия, ник, язык портала, смена пароля (при входе через Google или Microsoft пароль управляется тем провайдером).
  • Подключённые устройства — каждое приложение, вошедшее в вашу учётную запись: имя устройства, IP, последнее использование, срок. «Отозвать» разлогинивает одно устройство, «Выйти на всех» — все сразу: каждому приложению придётся войти заново. Пригодится при потере устройства.

Загрузки и статус

  • /download — установщики и пакеты для всех платформ, контрольные суммы SHA-256, команды настройки репозиториев, полный список изменений на 4 языках.
  • /status — живые проверки портала, API, PostgreSQL и почты + недавние инциденты.

Приложение для Linux и macOS

BURSUcm для Linux и macOS — тот же менеджер подключений, собранный для этих систем из единой кодовой базы. Если вы знаете приложение для Windows, вы знаете и это: тот же каталог, те же режимы хранения (локальный, PostgreSQL, BURSUcloud), те же возможности SSH, логины и пароли, хранилище, пользователи, сниппеты, разделённый вид и Broadcast. Эта глава — о том, что у него своё.

Чем отличается от приложения для Windows

ОбластьКак здесь
RDPBURSUrdp (по умолчанию) или IronRDP, рисует прямо во вкладке — тот же движок BURSUrdp, что и на Windows. Общий буфер обмена с системой, графика H.264, несколько мониторов, живое пересогласование разрешения при изменении окна, быстрое переподключение.
Локальные секретыWindows DPAPI здесь нет, поэтому переносимая защита — норма: для всего, что серьёзнее каталога на одной машине, используйте мастер-пароль.
Внешние программыкнопки «Открыть в PuTTY / WinSCP / mstsc» — только для Windows; на Linux/macOS эти задачи закрывают собственный терминал, панель SFTP и RDP-вкладка приложения.
Доверенные серверыНастройки → Доверенные серверы — запомненные SSH-ключи и принятые RDP-сертификаты, с кнопкой «забыть все» для каждого списка.
Обновленияна Linux — через репозиторий пакетов (настройте один раз) или вручную со страницы загрузки; приложение тоже проверяет ленту релизов и подсказывает нужный пакет.

Как здесь ориентироваться

  • Боковая панель переключает «Подключения» и «Учётные данные»; папки разворачиваются на месте, а при наведении на любую строку появляются стрелки ↑ ↓ (см. «Свой порядок»).
  • Быстрое подключение — сверху боковой панели: выберите протокол, введите user@host:port, нажмите Enter — разовая сессия, каталог не трогается.
  • Вкладка «Домой» — та же панель: статистика, недавние, избранные, состояние хранилища, быстрые действия. Вкладки сессий, разделённый вид, Broadcast, режимы «во всё окно» и полноэкранный работают так, как описано в общих главах.
  • Светлая и тёмная темы и те же четыре языка интерфейса (английский, русский, украинский, грузинский) — в настройках.

Вход

Облачный вход поддерживает всё: почта/пароль, Google, Microsoft или логин пользователя базы (name@handle). Вход через браузер открывает ваш браузер по умолчанию и возвращается в приложение сам.

Один каталог, три рабочих стола

Направьте приложение для Windows на ту же облачную базу — и всё будет следовать за вами между машинами, включая точный порядок, в котором вы расставили папки и подключения.

Приложение для Android

APK лежит на странице загрузки. Это клиент облачного каталога: войдите той же учётной записью — почта/пароль, Google или Microsoft — и получите те же папки, те же подключения, в том же порядке, что вы расставили на компьютере.

  • SSH-терминал с поддержкой физической клавиатуры и Ctrl-комбинаций; поиск по каталогу разворачивает папки с совпадениями.
  • Тема: по умолчанию следует за системной светлой/тёмной; в настройках можно зафиксировать светлую или тёмную.
  • Мастер-пароль и биометрия: разблокировка по отпечатку — ключ хранилища защищён ключом Android Keystore, которым физически нельзя воспользоваться без успешного скана. Опция «Блокировать при запуске» просит отпечаток сразу при старте.
  • Автоблокировка: хранилище паролей запирается через 5 минут в фоне.
  • Защита экрана: скриншоты и запись экрана на чувствительных экранах заблокированы; в списке недавних приложений содержимое скрыто.
  • Certificate pinning: приложение принимает только настоящий сертификат bursucm.com — подменённое соединение (MITM) отклоняется.
  • Сессии: повторный вход отзывает предыдущую сессию на сервере, поэтому список «Подключённые устройства» на портале всегда отражает действительность.

Импорт из других программ

Переезд из другого менеджера подключений — одно окно: Настройки → Данные → Импорт (есть и на веб-портале). Выберите источник, просмотрите предпросмотр, нажмите «Импортировать».

Поддерживаемые источники

ИсточникЧто читается
WinSCPсайты с папками — включая сохранённые пароли, расшифровываются автоматически
PuTTYсохранённые сессии (адрес, порт, пользователь, детали SSH)
mRemoteNGфайл подключений с деревом папок
Remote Desktop Managerэкспортированные подключения
Royal TS / RoyalXэкспорт в .json
Конфиг OpenSSHхосты из ~/.ssh/config с их параметрами
Файлы .rdpодин файл или целая папка
Файлы .vncфайлы подключений RealVNC / TigerVNC — адрес, порт и параметры
CSV / XMLтабличный импорт, например из электронной таблицы
Резервная копия BURSUcmродной формат .bcmbackup, каталоги целиком

Шаг предпросмотра

  • Прежде чем что-либо записать, импорт показывает дерево найденного — отметьте ровно те папки и подключения, которые нужны.
  • Выберите целевую папку в своём каталоге; импортированная структура ляжет внутрь неё.
  • Импорт только добавляет: ничего существующего не перезаписывается и не удаляется.

Экспорт и резервные копии

Настройки данных
Настройки → Данные: импорт/экспорт и снимки базы.

Переносимые копии (.bcmbackup)

  • Экспорт с мастер-паролем — файл зашифрован (AES-256-GCM); это формат для переноса каталога между машинами и для резервного хранения.
  • Экспорт без пароля — только для быстрых переносов; приложение прямо предупреждает, что сохранённые пароли окажутся в файле открытым текстом.
  • Экспорт CSV — структура каталога без паролей, для таблиц и аудита.
  • Тот же экспорт/импорт есть на веб-портале, поэтому копия, сделанная в приложении, открывается на портале и наоборот.

Снимки базы

  • Экспорт снимка базы — один зашифрованный файл со всем каталогом (подключения, логины и пароли, пользователи). Вы сами задаёте пароль снимка — без него файл бесполезен.
  • Импорт снимка заменяет текущее содержимое базы (приложение предупреждает). В локальном режиме можно импортировать и «сырой» файл SQLite.
  • Для облачной базы портал предлагает экспорт/импорт .sql (вкладка «Настройки» базы) — полный дамп PostgreSQL, включая пользователей базы.
Практика резервных копий

Делайте снимок раз в месяц и держите его не на рабочем компьютере. Убедитесь, что помните пароль снимка: без него копия не откроется.

Сброс настройки

«Очистить кэш и настроить заново» (Настройки → База данных) забывает выбранную базу и сохранённый вход и заново запускает мастер первого запуска. Данные внутри самой базы не удаляются.

Рецепты: шесть типовых задач

Короткие законченные сценарии задач, которые встречаются в настоящих инфраструктурах. Каждый использует только то, что описано выше, — ссылки ведут к подробностям.

1 · Достучаться до базы за файрволом, будто она локальная

PostgreSQL слушает на db.internal:5432 и доступен только с сервера, куда есть SSH. Хочется, чтобы localhost:5432 на вашей машине вёл туда.

  1. Откройте SSH-подключение к этому серверу → Параметры SSH → Проброс портов → добавьте локальный (-L) туннель: локальный порт 5432, цель db.internal, порт цели 5432.
  2. Подключитесь. Состояние туннеля печатается в терминал при старте сессии.
  3. Направьте pgAdmin, DBeaver или psql на localhost:5432. Туннель живёт ровно столько, сколько вкладка сессии, — закрыли вкладку, закрылась и дверь. Подробнее: «Проброс портов».

2 · Дать подрядчику доступ только к одной папке

Внешнему инженеру нужно работать с серверами в Servers\Staging — и не видеть ничего больше, тем более паролей.

  1. Откройте управление пользователями → добавьте пользователя (в облачном режиме — пользователя базы: подрядчику не нужна учётная запись портала, только логин name@handle, который вы ему выдадите).
  2. Дайте роль «Пользователь», правило «Все папки» оставьте пустым, а на Servers\Staging выдайте Чтение — и Изменение только если он должен менять записи.
  3. Флажок «Пароли» не ставьте: подрядчик сможет подключаться с сохранёнными паролями, но не сможет увидеть их открытым текстом.
  4. Когда работа закончится, удалите пользователя; в облачном режиме загляните ещё в его «Сессии» на портале. Подробнее: «Пользователи и права».

3 · Переехать с PuTTY и WinSCP за обеденный перерыв

  1. Настройки → Данные → Импорт → источник WinSCP: сайты приезжают вместе с деревом папок и сохранёнными паролями — они расшифровываются автоматически.
  2. Запустите импорт ещё раз с источником PuTTY — переедут сохранённые сессии, порты и детали SSH; на шаге предпросмотра снимите лишнее.
  3. Оба импорта только добавляют и ложатся в выбранную вами папку, так что ничего не перезапишется. После переезда задайте мастер-пароль — импортированные пароли заслуживают настоящего шифрования. Подробнее: «Импорт из других программ».

4 · Один каталог на рабочем ПК, ноутбуке и телефоне

  1. Создайте бесплатную учётную запись и базу на bursucm.com (как).
  2. На машине с вашим каталогом: сначала включите мастер-пароль, затем Настройки → База данных → выберите BURSUcloud → «Мигрировать в выбранную базу…».
  3. Войдите в ту же базу с ноутбука и из Android-приложения. Переезжает всё: папки, ручной порядок, логины и пароли, сниппеты, туннели — а каждый пароль расшифровывается только на устройстве, никогда на сервере.

5 · Выполнить одну команду на целой стойке

  1. Откройте сессии ко всем нужным серверам (считаются и вкладки, и разделённые панели).
  2. Включите Broadcast в панели сессии — оранжевая полоса подтвердит, сколько сессий слушает.
  3. Наберите команду один раз — или отправьте сниппет; с подстановками вроде systemctl restart {service} приложение сперва спросит значение. Перед Enter взгляните на полосу, после — выключите Broadcast.

6 · Ноутбук потерян или украден

  1. На портале откройте Профиль → Подключённые устройства и нажмите «Отозвать» у потерянного устройства (или «Выйти на всех») — его API-токен умирает мгновенно, приложение на нём разлогинено. Для устройства пользователя базы то же самое делает владелец со вкладки «Пользователи» базы → «Сессии».
  2. Смените пароль своей учётной записи bursucm.com.
  3. Оцените хранилище: сохранённые пароли на ноутбуке зашифрованы AES под вашим мастер-паролем — без него они нечитаемы. Если мастер-пароль тоже мог быть известен, на всякий случай смените пароли самих серверов.

Справочник

Версии одним взглядом

WindowsLinux и macOSAndroidВеб-портал
Режимы хранениялокально · PostgreSQL · облаколокально · PostgreSQL · облакооблакооблако
SSH-терминал
Файловые панели SFTP / FTP
RDP✔ движок BURSUrdp или Microsoft✔ BURSUrdp или IronRDP
VNC
Telnet · Serial · Web-вкладки
Разделённый вид и Broadcast
Правка подключений и паролей
Ручной порядок✔ расставлять✔ расставлятьпоказывает ваш порядок✔ расставлять
Сниппеты✔ использовать и управлять✔ использовать и управлять✔ управлять
Пользователи и права
Импорт / экспорт

Модель безопасности в одной таблице

СлойМеханизм
Шифрование хранилища (мастер-пароль)AES-256-GCM; ключ выводится на устройстве через PBKDF2 (600 000 итераций). Одинаково на Windows, Linux, macOS, Android и в облаке.
Локальная база без мастер-пароля (Windows)DPAPI — шифрование, привязанное к учётной записи Windows; непереносимо по замыслу.
Облачное хранениеZero-knowledge: шифрование и расшифровка происходят только на ваших устройствах; bursucm.com хранит и передаёт шифротекст. Каждая клиентская база — отдельная база PostgreSQL, недоступная из интернета.
Облачные сессииAPI-токены: 30 дней со скользящим продлением, жёсткий предел 90 дней, не больше 10 устройств на учётную запись, отзыв по одному или всех сразу на портале. Вход с нового IP — письмо на почту.
Подлинность SSH-сервераПроверка отпечатка ключа с подтверждением при первом подключении; строгий режим пускает только к уже доверенным серверам. Через jump host проверяется ключ настоящей цели.
Вставка в терминалМногострочное содержимое буфера показывает предпросмотр, прежде чем что-либо дойдёт до оболочки, — на любом пути вставки.
Защита AndroidБиометрическая разблокировка на базе Android Keystore, запрет скриншотов и записи на чувствительных экранах, certificate pinning против MITM.

Где приложение хранит свои файлы

СистемаПапка
Windows%APPDATA%\BursuCM
Linux~/.config/BursuCM
macOS~/.config/BursuCM

Внутри: settings.json (настройки приложения), локальная база — если вы работаете в локальном режиме, и known_hosts.json (доверенные SSH-ключи). Сохранили эту папку — сохранили всю локальную установку. Пароли внутри этих файлов всегда зашифрованы — см. главу о хранилище.

Форматы файлов

ФорматЧто этоПароли внутри?
.bcmbackupпереносимая копия каталога; открывается в любой настольной версии и на порталезашифрованы при экспорте с мастер-паролем; открытым текстом (с громким предупреждением) — без него
Снимок базывся база — подключения, логины и пароли, пользователи — одним зашифрованным файломвсегда зашифрованы паролем снимка, который вы задаёте
.csvструктура каталога для таблиц и аудитаникогда
.sqlполный дамп PostgreSQL облачной базы (портал → вкладка «Настройки»)как хранятся: шифротекст под вашим мастер-паролем

Порты по умолчанию

Подставляются при выборе протокола; для любого подключения их можно поменять. SSH/SFTP 22 · Telnet 23 · RDP 3389 · VNC 5900 · FTP/FTPS 21 · HTTP 80 · HTTPS 443.

Словарь терминов

ТерминЗначение
КаталогВсё содержимое базы: подключения, папки, логины и пароли, сниппеты, пользователи и их права.
Учётные данные (логин и пароль)Сохранённая пара «имя пользователя + пароль», хранится один раз в хранилище и привязывается к любому числу подключений.
ХранилищеЗашифрованный склад всех сохранённых секретов. «Заблокировано» значит, что ключа шифрования нет в памяти; подключаться можно, показывать пароли — нет.
Мастер-парольЕдинственный пароль, из которого выводится ключ шифрования хранилища. Нигде не хранится, на сервер не отправляется, не восстанавливается.
DPAPIВстроенное шифрование Windows, привязанное к вашей учётной записи. Удобно (ничего не вводить), но данные не могут покинуть эту учётную запись — поэтому при наличии мастер-пароля не используется.
Zero-knowledgeУстройство системы, при котором сервер хранит ваши данные, но не может прочитать секреты в них: ключи шифрования существуют только на ваших устройствах.
Jump host (бастион)Промежуточный SSH-сервер, через который сессия попадает на машину без прямого доступа из сети; приложение выстраивает цепочку само.
Проброс порта (туннель)Порт, пронесённый сквозь SSH-сессию: локальный (-L) приводит удалённый сервис на localhost, удалённый (-R) открывает ваш локальный сервис на сервере.
Ключ сервера (host key)Криптографическое удостоверение SSH-сервера. Если его отпечаток внезапно изменился — сервер либо переустановили, либо кто-то выдаёт себя за него.
СниппетСохранённая команда оболочки (можно с {подстановками}), отправляемая в терминал из меню; общая для всей команды.
BroadcastРежим, зеркалящий ваш ввод во все открытые терминальные сессии одновременно.
Пользователь базыУчётная запись, существующая внутри одной облачной базы; входит в приложения как name@handle; регистрация на bursucm.com не нужна.
УчастникЗарегистрированный пользователь bursucm.com, которому владелец дал доступ к базе; входит со своей учётной записью портала.
HandleКороткий уникальный идентификатор облачной базы — часть после @ в логинах пользователей базы.
СнимокВсегда зашифрованная копия всей базы одним файлом; создаётся и восстанавливается в Настройки → Данные.

FAQ и решение проблем

Частые вопросы

Это бесплатно?
Да, приложение бесплатно на всех платформах. BURSUcloud — необязательное дополнение.

Какие платформы поддерживаются?
Windows, macOS (Intel и Apple Silicon), Linux (Debian/Ubuntu, Arch/CachyOS, Fedora/RHEL) и Android доступны уже сегодня. Версия для iOS в планах — следите за bursucm.com/download.

Нужна ли учётная запись?
Нет. Локальный режим полностью офлайн. Учётная запись нужна только для облачной синхронизации и приложения на Android.

Я забыл мастер-пароль. Что теперь?
Восстановить его нельзя — в этом и суть zero-knowledge. Подключения и структура каталога целы; сохранённые пароли придётся ввести заново (Настройки → Безопасность → задать новый мастер-пароль, затем обновить пароли).

Перенёс базу на другой ПК — пароли не открываются.
База была защищена DPAPI (привязка к учётной записи Windows). На исходном компьютере включите мастер-пароль (Настройки → Безопасность), скопируйте базу заново — теперь она переносима, в том числе на Linux и macOS.

Чем «пользователь базы» отличается от «участника»?
Пользователь базы — учётная запись только для приложений BURSUcm (логин name@handle); портал не нужен. Участник — полная учётная запись bursucm.com с доступом к базе. Права по папкам одинаковые.

Где лежат мои облачные данные?
В выделенной базе PostgreSQL на сервере bursucm.com, напрямую из интернета недоступной. Пароли в ней — шифротекст; ключ есть только у вас.

Почему устройства показывают разный порядок подключений?
Ручной порядок синхронизируется через базу. Убедитесь, что на каждом устройстве свежая версия (Windows 2.5.3+, Linux 1.5.3+, Android 1.5.2+) и каталог обновлён; старые версии просто показывают алфавит, не ломая то, что вы расставили.

Решение проблем

СимптомЧто проверить
SSH: «ключ сервера изменился»Сервер переустанавливали? Если да — «Обновить и доверять». Если нет — не подключайтесь: возможна подмена.
SSH-агент «не запущен» / «нет ключей»Windows: Службы → OpenSSH Authentication Agent → запустить. Linux/macOS: проверьте ssh-add -l. Затем ssh-add путь-к-ключу.
RDP-сессия не открывается через BURSUrdp (Windows)Попробуйте движок «Microsoft RDP (встроенный)» в параметрах RDP этого подключения — и напишите нам.
macOS блокирует приложение при первом запускеСистемные настройки → Конфиденциальность и безопасность → «Всё равно открыть» (см. «Установка на macOS»). Нужно один раз для каждой скачанной копии.
Linux: dnf ставит старую версиюМетаданные репозитория закэшированы: sudo dnf --refresh upgrade bursucm.
Пароль «недоступен» с пометкой про DPAPIСекрет зашифрован на другом ПК или в другой учётной записи. Введите пароль заново — или переносите базы с включённым мастер-паролем.
Облако: «для этой учётной записи не найдено баз»Создайте базу на портале («Базы данных» → «+ Новая база данных») или попросите владельца дать вам доступ.
Каталог долго открываетсяВключите журнал диагностики (Настройки → Журналы) и пришлите нам файл — пароли в журналы не попадают.

Журнал диагностики

Настройки → Журналы: записывается только время операций — никогда пароли. По умолчанию выключено. «Открыть» ведёт в папку с журналом.

Не помогло?

Напишите нам через bursucm.com/contact — обычно отвечаем в течение рабочего дня. Страница статуса покажет, не на нашей ли стороне облачная проблема.