BURSU Connection Manager
Полное руководство пользователя. Windows 2.5.3 · Linux 1.5.3 · Android 1.5.2 · веб-портал BURSUcloud. BURSUsofts, июль 2026.
Что такое BURSUcm
BURSU Connection Manager (BURSUcm) — быстрый менеджер удалённых подключений. Он собирает в одном окне всё, с чем работает инженер: серверы, сетевое оборудование, удалённые рабочие столы, файловые панели, сохранённые пароли и права доступа команды. Программа работает нативно на Windows, Linux и macOS, имеет мобильный клиент для Android и умеет — но не обязана — синхронизировать всё через сервис BURSUcloud.
| Компонент | Что это |
|---|---|
| Приложение для Windows | Первый и основной настольный клиент: SSH, RDP, VNC, Telnet, Serial, Web, FTP/FTPS и SFTP во вкладках, зашифрованное хранилище паролей, пользователи и права. |
| Приложение для Linux и macOS | Тот же менеджер подключений для систем семейств Debian/Ubuntu, Arch, Fedora/RHEL и для macOS (Intel и Apple Silicon). Один каталог, те же режимы хранения, удалённый рабочий стол прямо во вкладке. Ему посвящена отдельная глава. |
| BURSUcloud | Необязательное облако: ваш каталог живёт в изолированной базе PostgreSQL и синхронизируется между устройствами через zero-knowledge API — сервер никогда не видит расшифрованных паролей. |
| Веб-портал bursucm.com | Управление облачными базами из браузера: подключения, логины и пароли, сниппеты, пользователи, устройства, резервные копии. |
| Приложение для Android | Мобильный клиент облачного каталога: SSH-терминал, разблокировка по отпечатку, те же папки и тот же порядок, что на вашем компьютере. |

Поддерживаемые протоколы
| Протокол | Как открывается | Главное |
|---|---|---|
| SSH | встроенный терминал во вкладке | ключи, SSH-агент, jump host, проброс портов, панель SFTP рядом |
| RDP | встроенный клиент во вкладке (движок BURSUrdp; альтернатива — Microsoft на Windows или IronRDP на Linux и macOS) | глубина цвета, проброс дисков/буфера/принтеров, несколько мониторов |
| VNC | встроенный удалённый рабочий стол во вкладке | шифрование TLS/VeNCrypt, Tight/ZRLE/Hextile, буфер обмена, масштабирование, только просмотр |
| Telnet | встроенный терминал | для сетевого оборудования и старых систем |
| Serial (COM) | встроенный терминал | скорость, чётность, стоп-биты, управление потоком |
| Web (HTTP/HTTPS) | встроенный браузер во вкладке | сохранённый логин, игнорирование ошибок сертификата для внутренних панелей |
| FTP / FTPS | двухпанельный файловый менеджер | явный и неявный TLS, пассивный режим, очередь передач |
| SFTP | панель рядом с SSH-терминалом или отдельно | очередь передач с прогрессом, перетаскивание, копирование папок целиком, chmod |
Почти всё в этом руководстве относится к каждой настольной версии — подключения, логины и пароли, SSH, хранилище и облако везде работают одинаково. Там, где Windows и Linux/macOS различаются (установка, движок RDP, пара настроек), это сказано прямо в тексте, а глава о Linux и macOS собирает все особенности этой версии в одном месте.
Быстрый старт за 10 минут
От чистой машины до первой SSH-сессии, сохранённого пароля и переданного файла. Каждый шаг ссылается на главу с подробностями — но чтобы дойти до конца, ссылки не понадобятся.
- Установите приложение. Windows: скачайте и запустите
BURSUcm-Setup.exe. Linux: установите пакет для своего дистрибутива. macOS: перетащите приложение из .dmg в «Программы». - Выберите, где жить данным. При первом запуске приложение спросит; выберите локальную базу — самый безопасный вариант по умолчанию, полностью офлайн, а переехать в облако можно потом без каких-либо потерь.
- Войдите и смените пароль. В свежей локальной базе одна учётная запись —
admin/admin; приложение сразу попросит заменить пароль. - Сохраните логин и пароль. Откройте «Учётные данные» в боковой панели → «Новый логин и пароль…»: метка (например, «root — серверы лаборатории»), имя пользователя и пароль. Одна сохранённая запись может обслуживать сколько угодно серверов — в этом и смысл.
- Добавьте подключение. Нажмите Ctrl+T (или «+ Добавить подключение»): имя, тип SSH, адрес сервера — порт 22 уже подставлен. В поле учётных данных выберите только что сохранённую запись. В поле «Группа» введите
Servers\Lab— обе папки появятся сами. - Подключитесь. Двойной щелчок по новой записи. При самом первом подключении приложение покажет отпечаток ключа сервера — это проверка подлинности работает как задумано; подтвердите кнопкой «Доверять и запомнить». Зелёная точка на вкладке — сессия живая.
- Передайте файл. В панели сессии нажмите «Файлы (SFTP)»: слева ваш компьютер, справа сервер. Перетащите файл — он уйдёт через очередь передач с индикатором прогресса.
- Закройте всё на замок. Когда начнут накапливаться настоящие пароли, задайте мастер-пароль в Настройки → Безопасность — с этого момента ваши секреты зашифрованы ключом, который знаете только вы, а база становится переносимой на любую другую машину. Подробности — в главе «Мастер-пароль и хранилище».
Не перепечатывайте ничего руками — Настройки → Данные → Импорт читает их сохранённые сессии напрямую, вместе со структурой папок, а пароли WinSCP переносятся автоматически. См. «Импорт из других программ».
Установка на Windows
Системные требования
- Windows 10 или 11 (x64, x86 или ARM64), включая Windows Server 2012–2025.
- ~150 МБ на диске. Среда .NET встроена в установщик — ничего доустанавливать не нужно.
Установка
- Скачайте
BURSUcm-Setup.exeсо страницы bursucm.com/download. Рядом с кнопкой опубликована контрольная сумма SHA-256 — при желании сверьте её командойcertutil -hashfile BURSUcm-Setup.exe SHA256. - Запустите установщик и следуйте мастеру. Он сам выберет нужную сборку (x64/x86/ARM64) под ваш процессор.
- Запустите BURSUcm и продолжите с главы «Хранение данных и первый запуск».
Обновления
При запуске приложение проверяет ленту релизов (это можно отключить в Настройки → Внешний вид) и, если вышла новая версия, показывает окно со списком изменений и ссылкой на скачивание. Установка новой версии поверх старой сохраняет все ваши данные.
Установка на Linux
Нативные пакеты x86_64 собираются для трёх больших семейств. Возьмите файл на bursucm.com/download (страница сама открывает вкладку вашего дистрибутива) — а лучше один раз добавьте репозиторий, и обновления будет ставить ваш пакетный менеджер.
| Семейство | Пакет | Разовая установка |
|---|---|---|
| Debian, Ubuntu, Linux Mint, Pop!_OS | .deb | sudo apt install ./bursucm_1.5.3_amd64.deb |
| Arch, CachyOS, Manjaro, EndeavourOS | .pkg.tar.xz | sudo pacman -U bursucm-1.5.3-x86_64.pkg.tar.xz |
| Fedora, RHEL, AlmaLinux, Rocky Linux | .rpm | sudo dnf install ./bursucm-1.5.3.x86_64.rpm |
Приложение устанавливается в /opt/bursucm, появляется в меню как «BURSU Connection Manager» и запускается из терминала командой bursucm. Контрольные суммы SHA-256 всех пакетов опубликованы на странице загрузки.
Репозитории пакетов — автоматические обновления
Все три репозитория раздаются с bursucm.com и подписаны GPG-ключом BURSUsofts Package Signing. Добавьте репозиторий своего семейства — и новые версии будут приходить вместе с обычными обновлениями системы.
APT (Debian / Ubuntu / Mint / Pop!_OS)
sudo wget -qO /usr/share/keyrings/bursucm.gpg https://bursucm.com/repo/bursucm.gpg
sudo tee /etc/apt/sources.list.d/bursucm.sources >/dev/null <<'EOF'
Types: deb
URIs: https://bursucm.com/repo/apt
Suites: stable
Components: main
Signed-By: /usr/share/keyrings/bursucm.gpg
EOF
sudo apt update && sudo apt install bursucm
Современный формат deb822 (.sources) выбран сознательно: окно «Программы и обновления» в Ubuntu корректно показывает такие записи в разделе Other Software.
DNF / YUM (Fedora / RHEL / AlmaLinux / Rocky)
sudo rpm --import https://bursucm.com/repo/bursucm.asc
sudo tee /etc/yum.repos.d/bursucm.repo >/dev/null <<'EOF'
[bursucm]
name=BURSUcm
baseurl=https://bursucm.com/repo/rpm
enabled=1
gpgcheck=1
repo_gpgcheck=1
gpgkey=https://bursucm.com/repo/bursucm.asc
metadata_expire=6h
EOF
sudo dnf install bursucm
dnf кэширует метаданные репозитория. sudo dnf --refresh install bursucm (или upgrade) заставляет посмотреть заново; со строкой metadata_expire=6h из примера выше это и само рассосётся за несколько часов.
Pacman (Arch / CachyOS / Manjaro / EndeavourOS)
curl -fsSL https://bursucm.com/repo/bursucm.asc | sudo pacman-key --add -
sudo pacman-key --lsign-key BA53B57D047CE8F14610C02A037A882DB839E2E0
echo -e '\n[bursucm]\nServer = https://bursucm.com/repo/arch' | sudo tee -a /etc/pacman.conf
sudo pacman -Sy bursucm
Зависимости
Пакеты сами объявляют всё нужное (GTK 3, NSS, ALSA) — пакетный менеджер подтянет это автоматически. Отдельно ставить .NET или Electron не нужно: приложение самодостаточно.
Установка на macOS
- Скачайте образ диска для своего Mac с bursucm.com/download: Intel (
BURSUcm-1.5.3-x64.dmg) или Apple Silicon (BURSUcm-1.5.3-arm64.dmg). Не уверены, какой у вас чип? Меню Apple → «Об этом Mac». - Откройте .dmg и перетащите BURSU Connection Manager в папку Applications («Программы»).
- Запустите из «Программ» или через Spotlight.
Сборка для macOS пока не нотаризована в Apple, поэтому Gatekeeper блокирует самый первый запуск скачанной копии. Разрешить просто: откройте Системные настройки → Конфиденциальность и безопасность, найдите сообщение про BURSU Connection Manager и нажмите «Всё равно открыть» (macOS спросит ваш пароль). Это нужно ровно один раз — дальше приложение открывается как обычно. На старых версиях macOS то же самое достигается через правый клик → «Открыть».
На Mac действует всё, что написано в этом руководстве; особенности версии для Linux/macOS собраны в её главе.
Установка на Android
- Скачайте
BURSUcm.apkсо страницы bursucm.com/download прямо на телефоне (Android 8.0 или новее). - Откройте файл. Если система спросит — разрешите установку из этого источника; это одноразовое разрешение для вашего браузера или файлового менеджера.
- Откройте BURSUcm и войдите со своей учётной записью bursucm.com (почта/пароль, Google или Microsoft) либо логином пользователя базы вида
name@handle.
Android-приложение — спутник облака: ему нужна учётная запись BURSUcloud, и оно показывает тот же каталог, что и ваш компьютер. Возможности и модель безопасности описаны в главе об Android.
Хранение данных и первый запуск
Весь каталог (подключения, логины и пароли, пользователи, сниппеты) BURSUcm держит в одной базе данных. При первом запуске приложение спрашивает, где этой базе жить, — а передумать можно в любой момент в Настройки → База данных:
| Режим | Где лежат данные | Кому подходит | Как защищены пароли |
|---|---|---|---|
| Локальная SQLite | файл на этом компьютере | одна машина, работа офлайн | на Windows: DPAPI (привязка к учётной записи Windows) или мастер-пароль; на Linux/macOS: мастер-пароль |
| PostgreSQL | ваш собственный сервер | команда в одной сети со своим сервером БД | мастер-пароль (переносимое шифрование AES-256-GCM) |
| BURSUcloud | изолированная база на bursucm.com | синхронизация между устройствами и командой | мастер-пароль; расшифровка происходит только на вашем устройстве (zero-knowledge) |
- Локальная база — вход
admin/admin; приложение сразу просит сменить пароль. - BURSUcloud — вход по почте и паролю от bursucm.com либо через Google или Microsoft (откроется окно браузера; приложение подхватит вход автоматически), затем выбор базы из списка.

Как BURSUcloud устроен изнутри
- Каждая база — отдельная база PostgreSQL на сервере; данные клиентов никогда не смешиваются.
- Приложения ходят к ней только через HTTPS API; сама СУБД в интернет не выставлена.
- Пароли подключений хранятся зашифрованными вашим мастер-паролем. Мастер-пароль никогда не покидает устройство: ключ выводится локально, сервер видит только шифротекст. Именно поэтому забытый мастер-пароль восстановить нельзя — берегите его.
- Пользователи базы «путешествуют» внутри самой базы: полная резервная копия или SQL-дамп переносит их вместе с данными.
Миграция между режимами
- В Настройки → База данных выберите и проверьте целевую базу (кнопка «Проверить»).
- Нажмите «Мигрировать в выбранную базу…» — подключения, логины и пароли, пользователи и сниппеты переезжают целиком.
- Если базой будут пользоваться несколько компьютеров, включите мастер-пароль ДО миграции — иначе пароли, зашифрованные DPAPI, не откроются на других машинах.
Не знаете, с чего начать? Берите локальную базу: позже она переезжает в облако в один клик, и ничего не теряется.
Подключения

Создание подключения
- Нажмите «+ Добавить подключение» (или Ctrl+T, или правый клик по папке → «Добавить подключение сюда…»).
- Заполните имя, тип (протокол), адрес и порт. Порт подставляется по протоколу (22, 3389, 23…).
- Введите имя пользователя и пароль вручную — или выберите сохранённую запись из хранилища (см. «Логины и пароли»).
- Поле «Группа» задаёт папку; вложенность — через
\, напримерServers\Production. Новые папки создаются сами. - По желанию добавьте теги (через запятую) и заметки.
Папки, избранное, поиск
- Папки — неограниченная вложенность; состояние «развёрнуто/свёрнуто» запоминается, а в облачном режиме синхронизируется между устройствами вместе с порядком папок.
- Фильтры над деревом: Все, Избранные, Недавние. Звёздочка на карточке подключения добавляет его в избранное.
- Поиск (Ctrl+F) мгновенно ищет по именам и адресам.
- Быстрое подключение — строка
user@host:portдля разовой сессии без сохранения в каталог.
Контекстное меню — короткий путь
Большая часть повседневной работы с каталогом не открывает ни одного диалога — всё в меню правой кнопки.
- На папке: «Добавить подключение сюда…», «Новая подпапка…», «Переименовать папку…» и «Логин и пароль по умолчанию для этой папки» — один логин на всё содержимое (см. наследование от папки).
- На подключении: Подключиться, Открыть в разделённом виде, Копировать имя пользователя / Копировать пароль (пароль уходит в буфер обмена, ни разу не показавшись на экране), Копировать как… — дублировать запись, чтобы сделать похожую в два клика, Wake-on-LAN — отправить magic-пакет на MAC-адрес подключения, чтобы включить спящую машину перед подключением, Переместить в папку, Изменить, Удалить.
- Дополнительно по платформам: на Windows — «Открыть в PuTTY / WinSCP / Remote Desktop», если они установлены; на Linux и macOS — «Открыть в системном терминале» (команда
sshв вашем собственном эмуляторе терминала) и прямое «Открыть SFTP». - На записи логина/пароля: Изменить, Копировать как…, Переместить в папку, Удалить — та же идея, та же скорость.
Свой порядок — папки и записи руками
По умолчанию всё отсортировано по алфавиту — но серверы редко думаются по алфавиту. Оба дерева — подключения и логины/пароли — можно расставить вручную:
- Наведите мышь на любую строку — папку, подключение или запись пароля — справа появятся маленькие стрелки ▲ ▼. Каждый клик меняет строку местами с соседней.
- Папки двигаются среди папок, записи — среди записей своей папки; структура дерева не меняется, только порядок отображения.
- Порядок хранится в базе данных, а не на устройстве: в облачном режиме приложение для Windows, приложение для Linux/macOS, веб-портал и Android показывают ровно тот порядок, который вы задали. На портале те же стрелки стоят на каждой строке вкладок «Подключения» и «Логины и пароли».
- Всё, что вы не переставляли, — и всё новое — просто идёт по алфавиту после расставленных записей, так что новые элементы никогда не пропадают.
Карточка подключения

Щёлкните подключение — откроется его карточка: адрес/порт/протокол, привязанный логин с кнопками «Копировать» и «Показать/скрыть», теги, заметки, время последнего использования. Сверху — Подключиться, избранное, Изменить, Удалить. На Windows для SSH/RDP есть также «Открыть в PuTTY» / «Открыть в WinSCP» / «Открыть в Remote Desktop» — если эти программы установлены.
Пока открыты сессии, можно свободно щёлкать другие подключения и читать их карточки — вкладки сессий никуда не денутся. Вернуться: «← Назад к открытым сессиям».
Терминал и сессии

Вкладки
- Каждая сессия — вкладка. Перетаскивайте, чтобы поменять порядок; правый клик — Дублировать, Закрепить, Закрыть.
- Точка состояния на каждой вкладке: жёлтая — подключается, зелёная — работает, красная — оборвалась, фиолетовая — через jump host. Мёртвую сессию видно, не открывая вкладку.
- При неожиданном обрыве (сеть, таймаут) поверх сессии появляется предложение переподключиться — достаточно нажать Enter. Намеренный выход (
exit, Ctrl+D) закрывает вкладку как обычно. - Дублирование с рабочей папкой: при дублировании SSH-вкладки новая сессия открывается в том же каталоге, где вы работали, — без церемоний с
cd.
Работа в терминале
- Полные ANSI-цвета: Midnight Commander, htop и другие TUI-программы отображаются корректно.
- Правая кнопка мыши — настраивается: «копировать выделение, вставлять правым кликом» (по умолчанию), «копировать если выделено, иначе вставить» или контекстное меню.
- Безопасная вставка: если в буфере несколько строк (команды выполнились бы сразу), появляется подтверждение с предпросмотром — защита от скрытых команд, скопированных с веб-страниц. Работает на каждом пути вставки: Ctrl+V, Shift+Insert, правый клик и контекстное меню.
- Чистая вставка: переводы строк нормализуются и поддерживается bracketed paste, поэтому современные оболочки (bash 5.1+, zsh) и REPL получают многострочную вставку одним редактируемым блоком, а не выполняют её построчно — и в редакторах не остаётся лишних
^M. - «Во всё окно» разворачивает сессию на всё окно приложения; полноэкранный режим (выход — F11) занимает весь монитор с автоскрывающейся панелью и вкладками сессий сверху.
Внешний вид — цветовая схема и шрифт
Настройте терминал под себя в Настройки → SSH (применяется ко всем терминальным сессиям — SSH, Telnet и Serial):
- Цветовая схема: выбор из встроенных тем — Classic, Dracula, Solarized и другие — подобранных и для читаемости, и для вида.
- Шрифт: выберите семейство и размер; весь буфер перерисовывается мгновенно, так что сравнить можно с одного взгляда.
- Тонкая полоса прокрутки справа даёт листать буфер, не закрывая текст.
Запись сессии в файл
Нужна расшифровка того, что происходило на сервере? Включите запись сессии для подключения, и BURSUcm пишет вывод сессии в текстовый файл прямо по ходу работы.
- Включается на подключении (или как значение по умолчанию в настройках); папка журналов настраивается в Настройки → Данные.
- Каждая сессия получает свой файл с меткой времени — чистая запись для аудитов, заявок на изменения или просто чтобы вспомнить, что вы вводили на прошлой неделе.
Журналы сессий — это открытый текст на вашем диске; они могут содержать вывод команд и всё, что печаталось на экране. Держите папку журналов там, где её читаете только вы.
Разделённый вид — две сессии рядом
Одна вкладка может держать две терминальные сессии:
- Другой сервер рядом: правый клик по подключению в дереве → «Открыть в разделённом виде» (присоединяется к активной вкладке).
- Тот же сервер ещё раз: кнопка «Дублировать в разделённый вид» в панели сессии.
- Кнопка ⇅ переворачивает раскладку: рядом ⟷ друг над другом.
- Если одна панель завершилась, вторая занимает всю вкладку. Jump host и туннели работают и во второй панели.
Broadcast — набрать один раз, отправить всем
Переключатель Broadcast в панели сессии зеркалит ваш ввод во все открытые терминальные сессии (вкладки и разделённые панели). Пока он включён, горит ярко-оранжевая полоса «Ввод передаётся в N сессий» с кнопкой «Стоп».
Broadcast шлёт команды на все серверы без разбора. Посмотрите на полосу и на открытые сессии, прежде чем нажимать Enter после чего-нибудь вроде reboot.
Сниппеты команд
Сниппеты — общая библиотека сохранённых команд, которые отправляются в терминал одним кликом.
- Отправка: кнопка «Сниппеты» в панели SSH/Telnet/Serial-сессии → выберите команду в сгруппированном меню. Она набирается в терминале (без Enter — момент запуска выбираете вы); фокус клавиатуры остаётся в терминале.
- Подстановки: напишите
{имя}в команде — например,systemctl status {service}. При отправке диалог спросит каждое значение. - Управление: окно сниппетов открывается с домашней панели («⚡ Сниппеты команд») или из Настройки → Прочее → «Управление сниппетами…». Поля: имя, группа, команда, описание.
- Синхронизация: сниппеты живут в базе — в облачном режиме они общие для всей команды, и их можно править на веб-портале (вкладка «Сниппеты»).
- Права: пользоваться сниппетами могут все; добавлять и менять — администратор или обладатель права «Может управлять сниппетами команд». Новая база приходит с полезным стартовым набором (df, systemctl, journalctl, apt, docker, ss…).
- При включённом Broadcast сниппет уходит во все сессии сразу.
Горячие клавиши
Включаются в Настройки → Внешний вид → «Включить горячие клавиши»; там же показана эта памятка.
| Сочетание | Действие |
|---|---|
| Ctrl+T | Новое подключение |
| Ctrl+W | Закрыть текущую вкладку |
| Ctrl+Tab / Ctrl+PgDn | Следующая вкладка |
| Ctrl+Shift+Tab / Ctrl+PgUp | Предыдущая вкладка |
| Ctrl+1…9 | Перейти к вкладке 1–9 |
| Ctrl+F | Фокус в строку поиска |
| Ctrl+L | Заблокировать хранилище паролей |
| F11 | Выход из полноэкранного режима |
| Enter / Esc | В окне обрыва: переподключиться / закрыть |
Внутри терминала копирование и вставка следуют терминальным привычкам: Ctrl+Shift+C копирует выделение, Ctrl+V или Shift+Insert вставляет, а простой Ctrl+C остаётся тем, чем должен быть, — прерыванием для удалённой программы.
Возможности SSH
Аутентификация
В карточке подключения → Параметры SSH есть три способа входа:
| Способ | Настройка | Когда выбирать |
|---|---|---|
| Пароль | вводится вручную или берётся из сохранённой записи | вариант по умолчанию |
| Приватный ключ | укажите файл ключа и, если есть, парольную фразу | ключ лежит файлом на диске |
| SSH-агент | настраивать нечего — ключи приходят из системного агента | фраза вводится один раз в агенте, а не при каждом подключении |
Там же задаются keep-alive и таймаут подключения (пусто = глобальные значения из Настройки → SSH) и тип терминала (TERM).

SSH-агент
На Windows приложение работает с OpenSSH Authentication Agent (и Pageant); на Linux и macOS — со стандартным ssh-agent.
- Windows: включите службу «OpenSSH Authentication Agent» (Службы → тип запуска «Автоматически» → Запустить). Linux/macOS: агент обычно уже работает в вашей сессии.
- Добавьте ключ:
ssh-add /путь/к/ключу— фраза спрашивается один раз. - В параметрах SSH подключения выберите способ «SSH-агент». Готово: парольная фраза больше нигде не хранится и не спрашивается.
Jump host — подключение через бастион
Если сервер доступен только через промежуточный узел (бастион), BURSUcm строит туннель сам, как ssh -J:
- Откройте бастион в каталоге → Изменить → Параметры SSH → отметьте «Это подключение можно использовать как jump host».
- В целевом подключении → Параметры SSH → «Подключаться через (jump host)» → выберите бастион. Кандидатами показываются только отмеченные подключения.
- Подключайтесь как обычно. Работают и терминал, и панель SFTP. Цепочки поддерживаются: сам бастион может ходить через другой jump host.
- Вкладка такой сессии получает фиолетовую точку, а в карточке появляется строка «Jump host».
- Безопасность: ключ сервера проверяется у настоящей цели, а не у туннеля — подмену конечного сервера будет видно.
Проброс портов (туннели -L / -R)
У каждого SSH-подключения может быть список туннелей (Параметры SSH → Проброс портов), которые открываются автоматически вместе с сессией:
| Тип | Что делает | Пример |
|---|---|---|
| Локальный (-L) | порт на вашем ПК ведёт к цели через сервер | локальный 5432 → db.internal:5432: закрытая файрволом база доступна как localhost:5432 |
| Удалённый (-R) | порт на сервере ведёт назад к цели с вашего ПК | порт сервера 8080 → ваш локальный дев-сервер localhost:3000 |
Состояние каждого туннеля печатается в терминал при старте сессии. Туннели работают и через jump host. Вкладка подключения с пробросами получает суффикс «(F)» в заголовке.
Проверка ключа сервера (защита от MITM)
Как и PuTTY, BURSUcm проверяет подлинность сервера по отпечатку его ключа:
- Первое подключение: диалог «Неизвестный SSH-сервер» с отпечатком — сверьте его и выберите «Доверять и запомнить» (или «Подключиться один раз»).
- Ключ изменился: заметное предупреждение. Продолжайте, только если сервер действительно переустановили или сменили его ключ.
- Режимы в Настройки → SSH: «Спросить один раз и запомнить» (рекомендуется), «Строго — только уже доверенные серверы», «Выключено» (небезопасно). Кнопка «Забыть все доверенные ключи» тоже здесь.
Файловая панель SFTP
- Кнопка «Файлы (SFTP)» в SSH-сессии открывает двухпанельный менеджер: слева этот компьютер, справа сервер.
- Очередь передач: каждая загрузка и скачивание идёт через очередь с прогрессом и скоростью по каждому файлу. Долгое копирование больше не блокирует панель — продолжайте работать, пока оно идёт.
- Перетаскивание: бросайте файлы прямо из файлового менеджера (Проводник на Windows) в удалённую панель.
- Папки целиком: загрузка и скачивание каталога переносит всё дерево вместе с подпапками.
- Создание папок и файлов, переименование, удаление, chmod (восьмеричные права: 644, 755…), подтверждение замены с датами файлов.
- Автооткрытие для новых SSH-сессий и следование за папкой оболочки (панель повторяет
cd; только bash) включаются в Настройки → SSH.
RDP: удалённый рабочий стол
На Windows: два движка
| Движок | Что это | Когда выбирать |
|---|---|---|
| BURSUrdp (основной) | наш собственный RDP-движок, встроенный в приложение | по умолчанию: плавные сессии во вкладке, графика H.264, несколько мониторов, все варианты проброса |
| Microsoft RDP (встроенный) | родной компонент Windows | запасной вариант, когда BURSUrdp не подходит; строгая проверка сертификатов |
Движок выбирается для конкретного подключения (параметры RDP) или глобально (Настройки → RDP). При первом подключении к новому серверу приложение просит проверить его сертификат.
BURSUrdp при первом подключении просит проверить сертификат сервера и запоминает его — если он позже изменится, вы получите предупреждение. Подключайтесь только к серверам, которым доверяете, или включите строгий режим: параметры RDP → «Проверка подлинности сервера» → «Не подключаться при ошибке».
На Linux и macOS: BURSUrdp и IronRDP
Приложение для Linux/macOS отображает RDP прямо во вкладке собственным движком BURSUrdp — тем же, что и на Windows, с графикой H.264 и поддержкой нескольких мониторов — плюс доступен лёгкий движок IronRDP как запасной вариант в браузере. Без внешнего клиента, без трюков с X11, одинаково на обеих системах. Копирование и вставка работают с системным буфером, при изменении размера окна сессия пересогласовывает разрешение, а переподключение после обрыва — один клик. Сертификаты принятых серверов запоминаются; список очищается в Настройки → Доверенные серверы. Действие «открыть в системном RDP-клиенте» по-прежнему доступно из контекстного меню подключения, если нужно внешнее окно.
Параметры подключения

- Экран: глубина цвета (15/16/24/32 бита), качество связи (LAN / broadband / low / auto), все мониторы (multimon, движок Windows).
- Локальные ресурсы: буфер обмена, локальные диски, принтеры, микрофон; где играть звук.
- Прочее: домен, шлюз RD Gateway.
VNC: удалённый рабочий стол
Наряду с RDP, BURSUcm говорит на VNC (RFB) и рисует удалённый экран прямо во вкладке — то же окно, вкладки и полноэкранный режим, что и у любой другой сессии. Работает с распространёнными серверами: RealVNC, TigerVNC, TightVNC, UltraVNC, x11vnc и встроенным доступом к экрану в macOS и Linux.
Шифрование и аутентификация
- TLS / VeNCrypt: если сервер это предлагает, сессия шифруется (VeNCrypt или TLS-варианты RealVNC/UltraVNC). Сертификат сервера проверяется при первом подключении и запоминается — если позже он изменится, вы получите предупреждение (та же модель Trust-On-First-Use, что у host-ключей SSH и сертификатов RDP).
- Пароль: стандартный VNC-пароль (и, если сервер его использует, имя пользователя) можно сохранить в связанной записи или запросить при подключении. Обычный VNC без TLS передаёт кадры экрана незашифрованными — предпочитайте сервер с поддержкой TLS или туннелируйте через проброс порта SSH.
Кодировки и производительность
- Поддерживаются кодировки Tight, ZRLE и Hextile; лучшая согласуется с сервером, а перерисовывается только изменившаяся часть экрана — так даже медленный канал остаётся рабочим.
- Масштабирование: удалённый экран показывается в натуральную величину или подгоняется под вкладку.
- Режим «только просмотр» отключает вашу клавиатуру и мышь от сессии — можно наблюдать или показывать, не задев случайно удалённую сторону.
- Общий буфер обмена копирует текст в обе стороны между вашей машиной и удалённым рабочим столом.
Импорт существующих VNC-подключений
Уже есть файлы подключений .vnc (из RealVNC Viewer, TigerVNC и других)? Перенесите их через Импорт в один клик — адрес, порт и параметры переедут; пароли спрашиваются или привязываются потом. См. «Импорт из других программ».
Порт VNC по умолчанию — 5900 (дисплей :0); дисплей :1 — это 5901, и так далее. Задайте его на подключении, как любой другой порт.
Telnet · Serial · Web · FTP
Telnet
Тот же встроенный терминал, что и для SSH (цвета, копирование/вставка, Broadcast, сниппеты). Помните: Telnet передаёт всё открытым текстом — используйте его только в доверенных сетях.
Serial (COM-порт)
- Укажите порт (например,
COM3на Windows,/dev/ttyUSB0на Linux) и скорость в подключении. - Параметры Serial — биты данных, чётность, стоп-биты, управление потоком.
- Классический случай: консоль коммутатора или маршрутизатора через переходник USB-COM.
Web (HTTP/HTTPS)
- Страница открывается во встроенном браузере во вкладке — удобно для веб-панелей (роутеры, IPMI, NAS). У вкладки свои кнопки Назад / Вперёд / Обновить, так что многостраничные панели листаются с комфортом.
- Можно сохранить логин/пароль и включить «Игнорировать ошибки сертификата» для внутренних самоподписанных панелей; исключение действует только на этот сервер и никогда — глобально.
FTP / FTPS
- Двухпанельный файловый менеджер с той же очередью передач и переносом папок целиком, что и в SFTP.
- Шифрование: простой FTP (без шифрования), FTPS explicit (AUTH TLS) или FTPS implicit. Простой FTP передаёт пароль открытым текстом — включайте FTPS везде, где сервер его умеет.
- Пассивный режим (PASV) включён по умолчанию — работает за NAT.
Логины и пароли

Сохранённые логины и пароли живут отдельно от подключений — одну запись можно привязать к десяткам серверов, а смена пароля делается в одном месте.
Как ими пользоваться
- Откройте «Учётные данные» в боковой панели → «Новый логин и пароль…». Заполните метку, имя пользователя, пароль, группу.
- В подключении выберите эту запись в поле «Сохранённые учётные данные» — вместо ручного ввода.
- Если запись удалить, привязанные подключения переходят на ручной ввод (пароль спрашивается при подключении).
Встроенный генератор паролей
Рядом с полем пароля есть кнопка сгенерировать: выберите длину и набор символов (строчные/прописные, цифры, спецсимволы) и вставьте надёжный случайный пароль прямо в поле — без отдельной программы, а новое значение хранится зашифрованным, как любое другое.
Двухфакторные коды (TOTP)
В учётной записи можно хранить и секрет двухфакторной аутентификации, чтобы одноразовый код был рядом с логином, к которому относится:
- Вставьте секрет Base32 или полный URI
otpauth://в поле TOTP учётной записи (то же значение, что хранил бы аутентификатор на телефоне). - Запись начнёт показывать живой шестизначный код с обратным отсчётом; «Копировать код TOTP» кладёт текущий в буфер обмена одним кликом — телефон в руке не нужен.
- Секрет защищён хранилищем с мастер-паролем ровно как пароль и синхронизируется так же, поэтому код доступен на каждом устройстве, где вы вошли.
Наследование от папки
У папки подключений может быть логин и пароль по умолчанию: каждое подключение внутри, у которого нет собственной записи, использует папочную. Типичный случай — один админский логин на целую стойку или подсеть. В карточке подключения при наследовании видно «Учётные данные папки — …».
Группы записей переставляются вручную так же, как папки подключений, — наведите мышь на строку, появятся стрелки (см. «Свой порядок»).
Храните здесь не только серверные логины: API-ключи и общие командные пароли шифруются точно так же.
Мастер-пароль и хранилище
Сохранённые секреты зашифрованы всегда. Вопрос лишь в том, каким ключом:
| Режим | Шифрование | Плюсы | Минусы |
|---|---|---|---|
| Windows DPAPI (локальная база без мастер-пароля) | ключом вашей учётной записи Windows | ничего не вводить | работает только на этом ПК и в этой учётной записи Windows; база непереносима |
| Мастер-пароль (хранилище паролей) | AES-256-GCM; ключ выводится из мастер-пароля (PBKDF2, 600 000 итераций) | переносимость: другой компьютер, PostgreSQL, облако, Android, Linux и macOS | его нужно помнить; восстановление невозможно |

Каждый день
- При запуске приложение спрашивает мастер-пароль. Можно пропустить: подключаться получится, но сохранённые пароли останутся запертыми. Если запертый пароль понадобится для подключения, приложение просто спросит его на месте, а не откажет.
- «Запомнить на этом компьютере» сохраняет не сам пароль, а локальный ключ под защитой операционной системы — и ничего не нужно вводить при старте. «Забыть» отменяет это.
- Состояние видно на домашней панели (карточка хранилища) и в настройках. Быстрая блокировка — Ctrl+L.
- Смена мастер-пароля: Настройки → Безопасность → «Сменить мастер-пароль…» — все секреты перешифровываются.
- Мастер-пароль должен быть не короче 12 символов — достаточно длинным, чтобы устоять против офлайн-перебора, ведь это единственный ключ, защищающий все сохранённые секреты.
Мастер-пароль не хранится нигде — ни в базе, ни на сервере BURSUcloud. Если вы его потеряете, расшифровать сохранённые пароли будет невозможно. Запишите его в надёжном месте.
Политика паролей
Администратор задаёт требования к паролям пользователей приложения: минимальную длину и обязательные классы символов (строчные, прописные, цифры, специальные) — Настройки → Безопасность.
Пользователи и права

Окно управления пользователями (домашняя панель → «Управление пользователями» или боковая панель). Модель прав одинакова для локальной базы, PostgreSQL и облака.
Роли
| Роль | Возможности |
|---|---|
| Администратор | полный доступ: все папки, настройки, пользователи, импорт/экспорт, мастер-пароль. Право на сниппеты включено всегда. |
| Пользователь | только то, что разрешено по папкам (ниже) + отдельное право «Может управлять сниппетами команд». |
Права по папкам
Для каждой папки подключений и группы записей — три флажка:
- Чтение — видеть папку и подключаться;
- Изменение — создавать/менять/удалять внутри неё;
- Пароли — видеть сохранённые пароли открытым текстом (без этого права подключаться можно, но пароль остаётся скрыт).
Право на папку распространяется на её подпапки. Строка «Все папки» — правило по умолчанию.
Пользователи в облачном режиме
Для базы BURSUcloud окно пользователей показывает два вида записей:
| Вид | Кто это | Вход |
|---|---|---|
| Пользователь базы | учётная запись только для приложений BURSUcm; портал не нужен | логин вида name@handle-базы + пароль |
| Участник | зарегистрированный пользователь bursucm.com, которому дали доступ к этой базе | его собственные почта/пароль портала (или Google / Microsoft) |
- У обоих видов одни и те же права по папкам (чтение/изменение/пароли) и право на сниппеты. Управлять ими можно и из приложения, и на портале — это одна и та же база.
- Пользователи базы хранятся внутри самой клиентской базы, поэтому полная резервная копия или SQL-дамп переносит их вместе с каталогом, а смена handle базы применяется мгновенно.
- Владелец базы (учётная запись, создавшая её на портале) — всегда администратор: его нельзя понизить или удалить, база никогда не остаётся без админа. В локальных базах то же правило действует для последнего администратора.
BURSUcloud
BURSUcloud — необязательное облако, которое синхронизирует ваш каталог между устройствами и командой. Один и тот же каталог доступен из приложения для Windows, приложения для Linux/macOS, веб-портала и Android.
Создание учётной записи
- Откройте bursucm.com/register. Три способа: почта + пароль (минимум 8 символов), «Продолжить с Google» или «Продолжить с Microsoft» (подходят и личные, и рабочие учётные записи).
- При регистрации по почте приходит письмо со ссылкой подтверждения — она действует 24 часа. Ничего не пришло? Проверьте спам или нажмите «Отправить ссылку ещё раз» на странице входа.
- После подтверждения войдите — вы попадёте в раздел «Мои базы данных».
Создание облачной базы
- Нажмите «+ Новая база данных».
- Название — как база выглядит в списках (например, «Продовая инфраструктура»).
- Handle — уникальный короткий идентификатор из букв, цифр и дефисов. Он становится частью логинов пользователей базы:
name@handle. Оставьте пустым — сгенерируется сам; поменять можно и позже, но это обновит логины пользователей. - Мастер-пароль (по желанию) — можно задать сразу, чтобы шифровать пароли подключений. Без него база работает в открытую; задать можно позже в настройках базы или из приложения.
Подключение приложения к облаку
- В приложении: Настройки → База данных → BURSUcloud (или выберите BURSUcloud при первом запуске).
- Войдите с почтой и паролем портала — либо через Google или Microsoft (откроется браузер; приложение подхватит вход само).
- Выберите базу из списка («Обновить список» перечитывает его) → «Использовать выбранную».
- Если у базы есть мастер-пароль, приложение спросит его и предложит запомнить на этом компьютере (сохраняется локально защищённый ключ, а не сам пароль).
Уже есть локальный каталог? Настройки → База данных: выберите BURSUcloud целью, проверьте, затем «Мигрировать в выбранную базу…» — подключения, логины и пароли, пользователи и сниппеты переезжают целиком. Мастер-пароль включите до миграции.
Что синхронизируется
Подключения и папки (включая порядок папок, ваш ручной порядок записей и состояние свёрнутости), логины и пароли, сниппеты, пользователи и права, параметры SSH/RDP каждого подключения (включая jump host и туннели). Собственные настройки приложения (тема, язык, горячие клавиши) остаются локальными.
Модель безопасности
- Каждая база — отдельная база PostgreSQL; СУБД недоступна из интернета — с ней разговаривает только сам портал, на сервере.
- Клиенты ходят через HTTPS API с токенами: токен живёт 30 дней, продлеваясь при использовании (жёсткий предел — 90 дней), не больше 10 активных токенов на учётную запись, а повторный вход отзывает предыдущий токен.
- Пароли подключений шифруются мастер-паролем на вашем устройстве; сервер хранит и передаёт только шифротекст (zero-knowledge). Поэтому забытый мастер-пароль не восстановит даже поддержка.
- Вход с нового IP-адреса вызывает уведомление по почте; смена пароля — тоже.
Работа офлайн
Когда пропадает сеть — или становится недоступна сама база данных — приложение продолжает работать с зашифрованной локальной копией каталога. Можно просматривать и редактировать подключения и учётные данные и даже запускать приложение вообще без соединения. Полоса статуса показывает состояние: красная в офлайне (со счётчиком несинхронизированных изменений и кнопкой «Повторить»), жёлтая во время синхронизации, зелёная «Синхронизировано» на мгновение по завершении.
Изменения, сделанные офлайн, ставятся в очередь и отправляются автоматически, как только база снова доступна. Если один и тот же элемент изменили и на вашем устройстве, и на сервере, окно конфликтов показывает обе версии рядом и позволяет оставить любую (пароли там никогда не отображаются). Доступность определяется пингом самой базы данных, поэтому упавший сервер замечается даже при работающем интернете. Это работает и для BURSUcloud, и для прямого подключения к PostgreSQL — для PostgreSQL на вашем компьютере хранится актуальное локальное зеркало.
Офлайн-копия привязана к вошедшему аккаунту. Если на том же компьютере входит другой аккаунт, офлайн-копия и очередь изменений предыдущего аккаунта сначала очищаются, так что один пользователь никогда не увидит закешированный каталог другого.
Веб-портал: полное описание
Портал на bursucm.com — центр управления облачными базами из браузера. Всё, что вы меняете на портале, сразу видно приложениям, и наоборот.
Мои базы данных
Раздел «Базы данных» перечисляет ваши базы: название, техническое имя, ваша роль (владелец или участник чужой базы), статус и дата создания. «Управлять» открывает консоль базы с её вкладками.
Вкладка «Подключения»
- То же дерево папок, что в приложении: свернуть/развернуть (плюс «развернуть все / свернуть все»), счётчики подключений по папкам.
- Перестановка: стрелки ↑ ↓ на каждой папке и на каждом подключении — страница меняет порядок мгновенно, без перезагрузки, и результат совпадает с порядком в приложениях.
- Добавление: «+ Добавить подключение» — мастер из трёх шагов: папка → детали (тип, имя, адрес, порт, имя пользователя) → пароль. Новые папки — через «+ Новая папка» или прямо в мастере.
- Изменение / удаление / перенос — кнопки на строке подключения; пустую папку можно удалить.
- Показ паролей: поле «Мастер-пароль» сверху с кнопкой «Разблокировать и показать». Пароли расшифровываются только для текущего просмотра страницы; сервер их не видит. При редактировании подключения поле пароля всегда пустое — «оставьте пустым, чтобы не менять».
Вкладка «Логины и пароли»
Те же сохранённые записи, что в приложении, по группам, с теми же стрелками ↑ ↓ на строках. Добавление и правка — как у подключений (метка, имя пользователя, пароль, группа); наследование от папки настраивается в приложении.
Вкладка «Сниппеты»
- Общая библиотека таблицей: имя, команда, группа. «+ Добавить сниппет» / Изменить / Удалить.
{Подстановки}ведут себя ровно как в приложении: значения спрашиваются при отправке из терминала.- Вкладка видна владельцу, администраторам и пользователям с правом на сниппеты.
Вкладка «Пользователи и доступ»
Два списка:
| Участники портала | Пользователи базы | |
|---|---|---|
| Кто | зарегистрированные учётные записи bursucm.com с доступом к базе | учётные записи только для приложений BURSUcm — портал не нужен |
| Вход | своя почта / Google / Microsoft | name@handle + пароль (≥ 8 символов) |
| Добавление | «+ Добавить участника»: почта зарегистрированного пользователя | «+ Добавить пользователя базы»: имя и пароль; полный логин показывается сразу |
- Оба редактируются пошаговым мастером: шаг 1 — роль (админ = полный доступ) и глобальные флаги (изменение, показ паролей, сниппеты); шаг 2 — права на папки подключений (просмотр/изменение/показ); шаг 3 — доступ к группам записей.
- Для пользователей базы колонка «Сессии» показывает число активных устройств: клик открывает список (устройство, IP, последнее использование, срок) с кнопками отзыва по одному и «отозвать все».
- Владельца базы нельзя удалить или понизить — у базы всегда остаётся администратор.
Вкладка «Настройки»
- Название и handle. Смена handle мгновенно обновляет логин каждого пользователя базы — предупредите команду.
- Мастер-пароль: задать или сменить (нужен текущий). Установка перешифровывает пароли базы.
- Экспорт .sql — полный дамп файлом; Импорт .sql — загрузка дампа (флажок «заменить схему перед импортом» сначала очищает базу). В дампах — данные; храните их закрыто.
- Опасная зона: безвозвратное удаление базы со всеми данными.
Импорт и экспорт на портале
Тот же импорт и экспорт, что в настольных приложениях, есть и на портале — переносите подключения между приложением, порталом и другими программами одним переносимым файлом резервной копии (см. «Импорт из других программ» и «Экспорт и резервные копии»).
Профиль и устройства
- Профиль — имя и фамилия, ник, язык портала, смена пароля (при входе через Google или Microsoft пароль управляется тем провайдером).
- Подключённые устройства — каждое приложение, вошедшее в вашу учётную запись: имя устройства, IP, последнее использование, срок. «Отозвать» разлогинивает одно устройство, «Выйти на всех» — все сразу: каждому приложению придётся войти заново. Пригодится при потере устройства.
Загрузки и статус
Приложение для Linux и macOS
BURSUcm для Linux и macOS — тот же менеджер подключений, собранный для этих систем из единой кодовой базы. Если вы знаете приложение для Windows, вы знаете и это: тот же каталог, те же режимы хранения (локальный, PostgreSQL, BURSUcloud), те же возможности SSH, логины и пароли, хранилище, пользователи, сниппеты, разделённый вид и Broadcast. Эта глава — о том, что у него своё.
Чем отличается от приложения для Windows
| Область | Как здесь |
|---|---|
| RDP | BURSUrdp (по умолчанию) или IronRDP, рисует прямо во вкладке — тот же движок BURSUrdp, что и на Windows. Общий буфер обмена с системой, графика H.264, несколько мониторов, живое пересогласование разрешения при изменении окна, быстрое переподключение. |
| Локальные секреты | Windows DPAPI здесь нет, поэтому переносимая защита — норма: для всего, что серьёзнее каталога на одной машине, используйте мастер-пароль. |
| Внешние программы | кнопки «Открыть в PuTTY / WinSCP / mstsc» — только для Windows; на Linux/macOS эти задачи закрывают собственный терминал, панель SFTP и RDP-вкладка приложения. |
| Доверенные серверы | Настройки → Доверенные серверы — запомненные SSH-ключи и принятые RDP-сертификаты, с кнопкой «забыть все» для каждого списка. |
| Обновления | на Linux — через репозиторий пакетов (настройте один раз) или вручную со страницы загрузки; приложение тоже проверяет ленту релизов и подсказывает нужный пакет. |
Как здесь ориентироваться
- Боковая панель переключает «Подключения» и «Учётные данные»; папки разворачиваются на месте, а при наведении на любую строку появляются стрелки ↑ ↓ (см. «Свой порядок»).
- Быстрое подключение — сверху боковой панели: выберите протокол, введите
user@host:port, нажмите Enter — разовая сессия, каталог не трогается. - Вкладка «Домой» — та же панель: статистика, недавние, избранные, состояние хранилища, быстрые действия. Вкладки сессий, разделённый вид, Broadcast, режимы «во всё окно» и полноэкранный работают так, как описано в общих главах.
- Светлая и тёмная темы и те же четыре языка интерфейса (английский, русский, украинский, грузинский) — в настройках.
Вход
Облачный вход поддерживает всё: почта/пароль, Google, Microsoft или логин пользователя базы (name@handle). Вход через браузер открывает ваш браузер по умолчанию и возвращается в приложение сам.
Направьте приложение для Windows на ту же облачную базу — и всё будет следовать за вами между машинами, включая точный порядок, в котором вы расставили папки и подключения.
Приложение для Android
APK лежит на странице загрузки. Это клиент облачного каталога: войдите той же учётной записью — почта/пароль, Google или Microsoft — и получите те же папки, те же подключения, в том же порядке, что вы расставили на компьютере.
- SSH-терминал с поддержкой физической клавиатуры и Ctrl-комбинаций; поиск по каталогу разворачивает папки с совпадениями.
- Тема: по умолчанию следует за системной светлой/тёмной; в настройках можно зафиксировать светлую или тёмную.
- Мастер-пароль и биометрия: разблокировка по отпечатку — ключ хранилища защищён ключом Android Keystore, которым физически нельзя воспользоваться без успешного скана. Опция «Блокировать при запуске» просит отпечаток сразу при старте.
- Автоблокировка: хранилище паролей запирается через 5 минут в фоне.
- Защита экрана: скриншоты и запись экрана на чувствительных экранах заблокированы; в списке недавних приложений содержимое скрыто.
- Certificate pinning: приложение принимает только настоящий сертификат bursucm.com — подменённое соединение (MITM) отклоняется.
- Сессии: повторный вход отзывает предыдущую сессию на сервере, поэтому список «Подключённые устройства» на портале всегда отражает действительность.
Импорт из других программ
Переезд из другого менеджера подключений — одно окно: Настройки → Данные → Импорт (есть и на веб-портале). Выберите источник, просмотрите предпросмотр, нажмите «Импортировать».
Поддерживаемые источники
| Источник | Что читается |
|---|---|
| WinSCP | сайты с папками — включая сохранённые пароли, расшифровываются автоматически |
| PuTTY | сохранённые сессии (адрес, порт, пользователь, детали SSH) |
| mRemoteNG | файл подключений с деревом папок |
| Remote Desktop Manager | экспортированные подключения |
| Royal TS / RoyalX | экспорт в .json |
| Конфиг OpenSSH | хосты из ~/.ssh/config с их параметрами |
| Файлы .rdp | один файл или целая папка |
| Файлы .vnc | файлы подключений RealVNC / TigerVNC — адрес, порт и параметры |
| CSV / XML | табличный импорт, например из электронной таблицы |
| Резервная копия BURSUcm | родной формат .bcmbackup, каталоги целиком |
Шаг предпросмотра
- Прежде чем что-либо записать, импорт показывает дерево найденного — отметьте ровно те папки и подключения, которые нужны.
- Выберите целевую папку в своём каталоге; импортированная структура ляжет внутрь неё.
- Импорт только добавляет: ничего существующего не перезаписывается и не удаляется.
Экспорт и резервные копии

Переносимые копии (.bcmbackup)
- Экспорт с мастер-паролем — файл зашифрован (AES-256-GCM); это формат для переноса каталога между машинами и для резервного хранения.
- Экспорт без пароля — только для быстрых переносов; приложение прямо предупреждает, что сохранённые пароли окажутся в файле открытым текстом.
- Экспорт CSV — структура каталога без паролей, для таблиц и аудита.
- Тот же экспорт/импорт есть на веб-портале, поэтому копия, сделанная в приложении, открывается на портале и наоборот.
Снимки базы
- Экспорт снимка базы — один зашифрованный файл со всем каталогом (подключения, логины и пароли, пользователи). Вы сами задаёте пароль снимка — без него файл бесполезен.
- Импорт снимка заменяет текущее содержимое базы (приложение предупреждает). В локальном режиме можно импортировать и «сырой» файл SQLite.
- Для облачной базы портал предлагает экспорт/импорт .sql (вкладка «Настройки» базы) — полный дамп PostgreSQL, включая пользователей базы.
Делайте снимок раз в месяц и держите его не на рабочем компьютере. Убедитесь, что помните пароль снимка: без него копия не откроется.
Сброс настройки
«Очистить кэш и настроить заново» (Настройки → База данных) забывает выбранную базу и сохранённый вход и заново запускает мастер первого запуска. Данные внутри самой базы не удаляются.
Рецепты: шесть типовых задач
Короткие законченные сценарии задач, которые встречаются в настоящих инфраструктурах. Каждый использует только то, что описано выше, — ссылки ведут к подробностям.
1 · Достучаться до базы за файрволом, будто она локальная
PostgreSQL слушает на db.internal:5432 и доступен только с сервера, куда есть SSH. Хочется, чтобы localhost:5432 на вашей машине вёл туда.
- Откройте SSH-подключение к этому серверу → Параметры SSH → Проброс портов → добавьте локальный (-L) туннель: локальный порт
5432, цельdb.internal, порт цели5432. - Подключитесь. Состояние туннеля печатается в терминал при старте сессии.
- Направьте pgAdmin, DBeaver или
psqlнаlocalhost:5432. Туннель живёт ровно столько, сколько вкладка сессии, — закрыли вкладку, закрылась и дверь. Подробнее: «Проброс портов».
2 · Дать подрядчику доступ только к одной папке
Внешнему инженеру нужно работать с серверами в Servers\Staging — и не видеть ничего больше, тем более паролей.
- Откройте управление пользователями → добавьте пользователя (в облачном режиме — пользователя базы: подрядчику не нужна учётная запись портала, только логин
name@handle, который вы ему выдадите). - Дайте роль «Пользователь», правило «Все папки» оставьте пустым, а на
Servers\Stagingвыдайте Чтение — и Изменение только если он должен менять записи. - Флажок «Пароли» не ставьте: подрядчик сможет подключаться с сохранёнными паролями, но не сможет увидеть их открытым текстом.
- Когда работа закончится, удалите пользователя; в облачном режиме загляните ещё в его «Сессии» на портале. Подробнее: «Пользователи и права».
3 · Переехать с PuTTY и WinSCP за обеденный перерыв
- Настройки → Данные → Импорт → источник WinSCP: сайты приезжают вместе с деревом папок и сохранёнными паролями — они расшифровываются автоматически.
- Запустите импорт ещё раз с источником PuTTY — переедут сохранённые сессии, порты и детали SSH; на шаге предпросмотра снимите лишнее.
- Оба импорта только добавляют и ложатся в выбранную вами папку, так что ничего не перезапишется. После переезда задайте мастер-пароль — импортированные пароли заслуживают настоящего шифрования. Подробнее: «Импорт из других программ».
4 · Один каталог на рабочем ПК, ноутбуке и телефоне
- Создайте бесплатную учётную запись и базу на bursucm.com (как).
- На машине с вашим каталогом: сначала включите мастер-пароль, затем Настройки → База данных → выберите BURSUcloud → «Мигрировать в выбранную базу…».
- Войдите в ту же базу с ноутбука и из Android-приложения. Переезжает всё: папки, ручной порядок, логины и пароли, сниппеты, туннели — а каждый пароль расшифровывается только на устройстве, никогда на сервере.
5 · Выполнить одну команду на целой стойке
- Откройте сессии ко всем нужным серверам (считаются и вкладки, и разделённые панели).
- Включите Broadcast в панели сессии — оранжевая полоса подтвердит, сколько сессий слушает.
- Наберите команду один раз — или отправьте сниппет; с подстановками вроде
systemctl restart {service}приложение сперва спросит значение. Перед Enter взгляните на полосу, после — выключите Broadcast.
6 · Ноутбук потерян или украден
- На портале откройте Профиль → Подключённые устройства и нажмите «Отозвать» у потерянного устройства (или «Выйти на всех») — его API-токен умирает мгновенно, приложение на нём разлогинено. Для устройства пользователя базы то же самое делает владелец со вкладки «Пользователи» базы → «Сессии».
- Смените пароль своей учётной записи bursucm.com.
- Оцените хранилище: сохранённые пароли на ноутбуке зашифрованы AES под вашим мастер-паролем — без него они нечитаемы. Если мастер-пароль тоже мог быть известен, на всякий случай смените пароли самих серверов.
Справочник
Версии одним взглядом
| Windows | Linux и macOS | Android | Веб-портал | |
|---|---|---|---|---|
| Режимы хранения | локально · PostgreSQL · облако | локально · PostgreSQL · облако | облако | облако |
| SSH-терминал | ✔ | ✔ | ✔ | — |
| Файловые панели SFTP / FTP | ✔ | ✔ | — | — |
| RDP | ✔ движок BURSUrdp или Microsoft | ✔ BURSUrdp или IronRDP | — | — |
| VNC | ✔ | ✔ | — | — |
| Telnet · Serial · Web-вкладки | ✔ | ✔ | — | — |
| Разделённый вид и Broadcast | ✔ | ✔ | — | — |
| Правка подключений и паролей | ✔ | ✔ | — | ✔ |
| Ручной порядок | ✔ расставлять | ✔ расставлять | показывает ваш порядок | ✔ расставлять |
| Сниппеты | ✔ использовать и управлять | ✔ использовать и управлять | — | ✔ управлять |
| Пользователи и права | ✔ | ✔ | — | ✔ |
| Импорт / экспорт | ✔ | ✔ | — | ✔ |
Модель безопасности в одной таблице
| Слой | Механизм |
|---|---|
| Шифрование хранилища (мастер-пароль) | AES-256-GCM; ключ выводится на устройстве через PBKDF2 (600 000 итераций). Одинаково на Windows, Linux, macOS, Android и в облаке. |
| Локальная база без мастер-пароля (Windows) | DPAPI — шифрование, привязанное к учётной записи Windows; непереносимо по замыслу. |
| Облачное хранение | Zero-knowledge: шифрование и расшифровка происходят только на ваших устройствах; bursucm.com хранит и передаёт шифротекст. Каждая клиентская база — отдельная база PostgreSQL, недоступная из интернета. |
| Облачные сессии | API-токены: 30 дней со скользящим продлением, жёсткий предел 90 дней, не больше 10 устройств на учётную запись, отзыв по одному или всех сразу на портале. Вход с нового IP — письмо на почту. |
| Подлинность SSH-сервера | Проверка отпечатка ключа с подтверждением при первом подключении; строгий режим пускает только к уже доверенным серверам. Через jump host проверяется ключ настоящей цели. |
| Вставка в терминал | Многострочное содержимое буфера показывает предпросмотр, прежде чем что-либо дойдёт до оболочки, — на любом пути вставки. |
| Защита Android | Биометрическая разблокировка на базе Android Keystore, запрет скриншотов и записи на чувствительных экранах, certificate pinning против MITM. |
Где приложение хранит свои файлы
| Система | Папка |
|---|---|
| Windows | %APPDATA%\BursuCM |
| Linux | ~/.config/BursuCM |
| macOS | ~/.config/BursuCM |
Внутри: settings.json (настройки приложения), локальная база — если вы работаете в локальном режиме, и known_hosts.json (доверенные SSH-ключи). Сохранили эту папку — сохранили всю локальную установку. Пароли внутри этих файлов всегда зашифрованы — см. главу о хранилище.
Форматы файлов
| Формат | Что это | Пароли внутри? |
|---|---|---|
.bcmbackup | переносимая копия каталога; открывается в любой настольной версии и на портале | зашифрованы при экспорте с мастер-паролем; открытым текстом (с громким предупреждением) — без него |
| Снимок базы | вся база — подключения, логины и пароли, пользователи — одним зашифрованным файлом | всегда зашифрованы паролем снимка, который вы задаёте |
.csv | структура каталога для таблиц и аудита | никогда |
.sql | полный дамп PostgreSQL облачной базы (портал → вкладка «Настройки») | как хранятся: шифротекст под вашим мастер-паролем |
Порты по умолчанию
Подставляются при выборе протокола; для любого подключения их можно поменять. SSH/SFTP 22 · Telnet 23 · RDP 3389 · VNC 5900 · FTP/FTPS 21 · HTTP 80 · HTTPS 443.
Словарь терминов
| Термин | Значение |
|---|---|
| Каталог | Всё содержимое базы: подключения, папки, логины и пароли, сниппеты, пользователи и их права. |
| Учётные данные (логин и пароль) | Сохранённая пара «имя пользователя + пароль», хранится один раз в хранилище и привязывается к любому числу подключений. |
| Хранилище | Зашифрованный склад всех сохранённых секретов. «Заблокировано» значит, что ключа шифрования нет в памяти; подключаться можно, показывать пароли — нет. |
| Мастер-пароль | Единственный пароль, из которого выводится ключ шифрования хранилища. Нигде не хранится, на сервер не отправляется, не восстанавливается. |
| DPAPI | Встроенное шифрование Windows, привязанное к вашей учётной записи. Удобно (ничего не вводить), но данные не могут покинуть эту учётную запись — поэтому при наличии мастер-пароля не используется. |
| Zero-knowledge | Устройство системы, при котором сервер хранит ваши данные, но не может прочитать секреты в них: ключи шифрования существуют только на ваших устройствах. |
| Jump host (бастион) | Промежуточный SSH-сервер, через который сессия попадает на машину без прямого доступа из сети; приложение выстраивает цепочку само. |
| Проброс порта (туннель) | Порт, пронесённый сквозь SSH-сессию: локальный (-L) приводит удалённый сервис на localhost, удалённый (-R) открывает ваш локальный сервис на сервере. |
| Ключ сервера (host key) | Криптографическое удостоверение SSH-сервера. Если его отпечаток внезапно изменился — сервер либо переустановили, либо кто-то выдаёт себя за него. |
| Сниппет | Сохранённая команда оболочки (можно с {подстановками}), отправляемая в терминал из меню; общая для всей команды. |
| Broadcast | Режим, зеркалящий ваш ввод во все открытые терминальные сессии одновременно. |
| Пользователь базы | Учётная запись, существующая внутри одной облачной базы; входит в приложения как name@handle; регистрация на bursucm.com не нужна. |
| Участник | Зарегистрированный пользователь bursucm.com, которому владелец дал доступ к базе; входит со своей учётной записью портала. |
| Handle | Короткий уникальный идентификатор облачной базы — часть после @ в логинах пользователей базы. |
| Снимок | Всегда зашифрованная копия всей базы одним файлом; создаётся и восстанавливается в Настройки → Данные. |
FAQ и решение проблем
Частые вопросы
Это бесплатно?
Да, приложение бесплатно на всех платформах. BURSUcloud — необязательное дополнение.
Какие платформы поддерживаются?
Windows, macOS (Intel и Apple Silicon), Linux (Debian/Ubuntu, Arch/CachyOS, Fedora/RHEL) и Android доступны уже сегодня. Версия для iOS в планах — следите за bursucm.com/download.
Нужна ли учётная запись?
Нет. Локальный режим полностью офлайн. Учётная запись нужна только для облачной синхронизации и приложения на Android.
Я забыл мастер-пароль. Что теперь?
Восстановить его нельзя — в этом и суть zero-knowledge. Подключения и структура каталога целы; сохранённые пароли придётся ввести заново (Настройки → Безопасность → задать новый мастер-пароль, затем обновить пароли).
Перенёс базу на другой ПК — пароли не открываются.
База была защищена DPAPI (привязка к учётной записи Windows). На исходном компьютере включите мастер-пароль (Настройки → Безопасность), скопируйте базу заново — теперь она переносима, в том числе на Linux и macOS.
Чем «пользователь базы» отличается от «участника»?
Пользователь базы — учётная запись только для приложений BURSUcm (логин name@handle); портал не нужен. Участник — полная учётная запись bursucm.com с доступом к базе. Права по папкам одинаковые.
Где лежат мои облачные данные?
В выделенной базе PostgreSQL на сервере bursucm.com, напрямую из интернета недоступной. Пароли в ней — шифротекст; ключ есть только у вас.
Почему устройства показывают разный порядок подключений?
Ручной порядок синхронизируется через базу. Убедитесь, что на каждом устройстве свежая версия (Windows 2.5.3+, Linux 1.5.3+, Android 1.5.2+) и каталог обновлён; старые версии просто показывают алфавит, не ломая то, что вы расставили.
Решение проблем
| Симптом | Что проверить |
|---|---|
| SSH: «ключ сервера изменился» | Сервер переустанавливали? Если да — «Обновить и доверять». Если нет — не подключайтесь: возможна подмена. |
| SSH-агент «не запущен» / «нет ключей» | Windows: Службы → OpenSSH Authentication Agent → запустить. Linux/macOS: проверьте ssh-add -l. Затем ssh-add путь-к-ключу. |
| RDP-сессия не открывается через BURSUrdp (Windows) | Попробуйте движок «Microsoft RDP (встроенный)» в параметрах RDP этого подключения — и напишите нам. |
| macOS блокирует приложение при первом запуске | Системные настройки → Конфиденциальность и безопасность → «Всё равно открыть» (см. «Установка на macOS»). Нужно один раз для каждой скачанной копии. |
| Linux: dnf ставит старую версию | Метаданные репозитория закэшированы: sudo dnf --refresh upgrade bursucm. |
| Пароль «недоступен» с пометкой про DPAPI | Секрет зашифрован на другом ПК или в другой учётной записи. Введите пароль заново — или переносите базы с включённым мастер-паролем. |
| Облако: «для этой учётной записи не найдено баз» | Создайте базу на портале («Базы данных» → «+ Новая база данных») или попросите владельца дать вам доступ. |
| Каталог долго открывается | Включите журнал диагностики (Настройки → Журналы) и пришлите нам файл — пароли в журналы не попадают. |
Журнал диагностики
Настройки → Журналы: записывается только время операций — никогда пароли. По умолчанию выключено. «Открыть» ведёт в папку с журналом.
Не помогло?
Напишите нам через bursucm.com/contact — обычно отвечаем в течение рабочего дня. Страница статуса покажет, не на нашей ли стороне облачная проблема.