BURSUcm

BURSU Connection Manager

Повний посібник користувача. Windows 2.5.3 · Linux 1.5.3 · Android 1.5.2 · веб-портал BURSUcloud. BURSUsofts, липень 2026.

Що таке BURSUcm

BURSU Connection Manager (BURSUcm) — швидкий менеджер віддалених підключень. Він збирає в одному вікні все, з чим працює інженер: сервери, мережеве обладнання, віддалені робочі столи, файлові панелі, збережені паролі та права доступу команди. Програма працює нативно на Windows, Linux і macOS, має мобільний клієнт для Android і вміє — але не зобов'язана — синхронізувати все через сервіс BURSUcloud.

КомпонентЩо це
Застосунок для WindowsПерший і основний настільний клієнт: SSH, RDP, VNC, Telnet, Serial, Web, FTP/FTPS і SFTP у вкладках, зашифроване сховище паролів, користувачі та права.
Застосунок для Linux і macOSТой самий менеджер підключень для систем родин Debian/Ubuntu, Arch, Fedora/RHEL і для macOS (Intel та Apple Silicon). Один каталог, ті самі режими зберігання, віддалений робочий стіл просто у вкладці. Йому присвячено окремий розділ.
BURSUcloudНеобов'язкова хмара: ваш каталог живе в ізольованій базі PostgreSQL і синхронізується між пристроями через zero-knowledge API — сервер ніколи не бачить розшифрованих паролів.
Веб-портал bursucm.comКерування хмарними базами з браузера: підключення, логіни та паролі, сніпети, користувачі, пристрої, резервні копії.
Застосунок для AndroidМобільний клієнт хмарного каталогу: SSH-термінал, розблокування відбитком, ті самі папки й той самий порядок, що на вашому комп'ютері.
Домашня панель BURSUcm
Домашня панель: статистика, нещодавні та обрані підключення, стан сховища, швидкі дії.

Підтримувані протоколи

ПротоколЯк відкриваєтьсяГоловне
SSHвбудований термінал у вкладціключі, SSH-агент, jump host, прокидання портів, панель SFTP поруч
RDPвбудований клієнт у вкладці (рушій BURSUrdp; альтернатива — Microsoft на Windows або IronRDP на Linux і macOS)глибина кольору, прокидання дисків/буфера/принтерів, кілька моніторів
VNCвбудований віддалений робочий стіл у вкладцішифрування TLS/VeNCrypt, Tight/ZRLE/Hextile, буфер обміну, масштабування, лише перегляд
Telnetвбудований терміналдля мережевого обладнання та старих систем
Serial (COM)вбудований терміналшвидкість, парність, стоп-біти, керування потоком
Web (HTTP/HTTPS)вбудований браузер у вкладцізбережений логін, ігнорування помилок сертифіката для внутрішніх панелей
FTP / FTPSдвопанельний файловий менеджерявний і неявний TLS, пасивний режим, черга передач
SFTPпанель поруч із SSH-терміналом або окремочерга передач із прогресом, перетягування, копіювання папок цілком, chmod
Який розділ читати?

Майже все в цьому посібнику стосується кожної настільної версії — підключення, логіни та паролі, SSH, сховище і хмара всюди працюють однаково. Там, де Windows і Linux/macOS різняться (встановлення, рушій RDP, кілька налаштувань), це сказано просто в тексті, а розділ про Linux і macOS збирає всі особливості цієї версії в одному місці.

Швидкий старт за 10 хвилин

Від чистої машини до першої SSH-сесії, збереженого пароля та переданого файлу. Кожен крок посилається на розділ із подробицями — але щоб дійти до кінця, посилання не знадобляться.

  1. Встановіть застосунок. Windows: завантажте і запустіть BURSUcm-Setup.exe. Linux: встановіть пакет для свого дистрибутива. macOS: перетягніть застосунок із .dmg у «Програми».
  2. Виберіть, де житимуть дані. Під час першого запуску застосунок запитає; виберіть локальну базу — найбезпечніший варіант за замовчуванням, повністю офлайн, а переїхати в хмару можна потім без жодних втрат.
  3. Увійдіть і змініть пароль. У свіжій локальній базі один обліковий запис — admin / admin; застосунок одразу попросить замінити пароль.
  4. Збережіть логін і пароль. Відкрийте «Облікові дані» в бічній панелі → «Новий логін і пароль…»: мітка (наприклад, «root — сервери лабораторії»), ім'я користувача і пароль. Один збережений запис може обслуговувати скільки завгодно серверів — у цьому й сенс.
  5. Додайте підключення. Натисніть Ctrl+T (або «+ Додати підключення»): ім'я, тип SSH, адреса сервера — порт 22 уже підставлено. У полі облікових даних виберіть щойно збережений запис. У полі «Група» введіть Servers\Lab — обидві папки з'являться самі.
  6. Підключіться. Подвійний клік по новому запису. Під час найпершого підключення застосунок покаже відбиток ключа сервера — це перевірка справжності працює як задумано; підтвердьте кнопкою «Довіряти і запам'ятати». Зелена крапка на вкладці — сесія жива.
  7. Передайте файл. У панелі сесії натисніть «Файли (SFTP)»: ліворуч ваш комп'ютер, праворуч сервер. Перетягніть файл — він піде через чергу передач з індикатором прогресу.
  8. Замкніть усе на замок. Коли почнуть накопичуватися справжні паролі, задайте майстер-пароль у Налаштування → Безпека — відтоді ваші секрети зашифровано ключем, який знаєте тільки ви, а база стає переносною на будь-яку іншу машину. Подробиці — в розділі «Майстер-пароль і сховище».
Переходите з PuTTY, WinSCP чи mRemoteNG?

Не передруковуйте нічого руками — Налаштування → Дані → Імпорт читає їхні збережені сесії безпосередньо, разом зі структурою папок, а паролі WinSCP переносяться автоматично. Див. «Імпорт з інших програм».

Встановлення на Windows

Системні вимоги

  • Windows 10 або 11 (x64, x86 чи ARM64), включно з Windows Server 2012–2025.
  • ~150 МБ на диску. Середовище .NET вбудовано в інсталятор — нічого доставляти не треба.

Встановлення

  1. Завантажте BURSUcm-Setup.exe зі сторінки bursucm.com/download. Поруч із кнопкою опубліковано контрольну суму SHA-256 — за бажанням звірте її командою certutil -hashfile BURSUcm-Setup.exe SHA256.
  2. Запустіть інсталятор і йдіть за майстром. Він сам вибере потрібну збірку (x64/x86/ARM64) під ваш процесор.
  3. Запустіть BURSUcm і продовжте з розділу «Зберігання даних і перший запуск».

Оновлення

Під час запуску застосунок перевіряє стрічку релізів (це можна вимкнути в Налаштування → Зовнішній вигляд) і, якщо вийшла нова версія, показує вікно зі списком змін і посиланням на завантаження. Встановлення нової версії поверх старої зберігає всі ваші дані.

Встановлення на Linux

Нативні пакети x86_64 збираються для трьох великих родин. Візьміть файл на bursucm.com/download (сторінка сама відкриє вкладку вашого дистрибутива) — а краще один раз додайте репозиторій, і оновлення ставитиме ваш пакетний менеджер.

РодинаПакетРазове встановлення
Debian, Ubuntu, Linux Mint, Pop!_OS.debsudo apt install ./bursucm_1.5.3_amd64.deb
Arch, CachyOS, Manjaro, EndeavourOS.pkg.tar.xzsudo pacman -U bursucm-1.5.3-x86_64.pkg.tar.xz
Fedora, RHEL, AlmaLinux, Rocky Linux.rpmsudo dnf install ./bursucm-1.5.3.x86_64.rpm

Застосунок встановлюється в /opt/bursucm, з'являється в меню як «BURSU Connection Manager» і запускається з термінала командою bursucm. Контрольні суми SHA-256 усіх пакетів опубліковано на сторінці завантаження.

Репозиторії пакетів — автоматичні оновлення

Усі три репозиторії роздаються з bursucm.com і підписані GPG-ключем BURSUsofts Package Signing. Додайте репозиторій своєї родини — і нові версії приходитимуть разом зі звичайними оновленнями системи.

APT (Debian / Ubuntu / Mint / Pop!_OS)

sudo wget -qO /usr/share/keyrings/bursucm.gpg https://bursucm.com/repo/bursucm.gpg
sudo tee /etc/apt/sources.list.d/bursucm.sources >/dev/null <<'EOF'
Types: deb
URIs: https://bursucm.com/repo/apt
Suites: stable
Components: main
Signed-By: /usr/share/keyrings/bursucm.gpg
EOF
sudo apt update && sudo apt install bursucm

Сучасний формат deb822 (.sources) обрано свідомо: вікно «Програми та оновлення» в Ubuntu коректно показує такі записи в розділі Other Software.

DNF / YUM (Fedora / RHEL / AlmaLinux / Rocky)

sudo rpm --import https://bursucm.com/repo/bursucm.asc
sudo tee /etc/yum.repos.d/bursucm.repo >/dev/null <<'EOF'
[bursucm]
name=BURSUcm
baseurl=https://bursucm.com/repo/rpm
enabled=1
gpgcheck=1
repo_gpgcheck=1
gpgkey=https://bursucm.com/repo/bursucm.asc
metadata_expire=6h
EOF
sudo dnf install bursucm
dnf показує стару версію одразу після релізу?

dnf кешує метадані репозиторію. sudo dnf --refresh install bursucm (або upgrade) змушує подивитися заново; з рядком metadata_expire=6h із прикладу вище це й само минеться за кілька годин.

Pacman (Arch / CachyOS / Manjaro / EndeavourOS)

curl -fsSL https://bursucm.com/repo/bursucm.asc | sudo pacman-key --add -
sudo pacman-key --lsign-key BA53B57D047CE8F14610C02A037A882DB839E2E0
echo -e '\n[bursucm]\nServer = https://bursucm.com/repo/arch' | sudo tee -a /etc/pacman.conf
sudo pacman -Sy bursucm

Залежності

Пакети самі оголошують усе потрібне (GTK 3, NSS, ALSA) — пакетний менеджер підтягне це автоматично. Окремо ставити .NET чи Electron не треба: застосунок самодостатній.

Встановлення на macOS

  1. Завантажте образ диска для свого Mac із bursucm.com/download: Intel (BURSUcm-1.5.3-x64.dmg) або Apple Silicon (BURSUcm-1.5.3-arm64.dmg). Не впевнені, який у вас чип? Меню Apple → «Про цей Mac».
  2. Відкрийте .dmg і перетягніть BURSU Connection Manager у папку Applications («Програми»).
  3. Запустіть із «Програм» або через Spotlight.
«Не вдалося перевірити…» під час першого запуску

Збірку для macOS поки не нотаризовано в Apple, тому Gatekeeper блокує найперший запуск завантаженої копії. Дозволити просто: відкрийте Системні параметри → Конфіденційність і безпека, знайдіть повідомлення про BURSU Connection Manager і натисніть «Все одно відкрити» (macOS запитає ваш пароль). Це потрібно рівно один раз — далі застосунок відкривається як звично. На старіших версіях macOS те саме досягається через правий клік → «Відкрити».

На Mac діє все, що написано в цьому посібнику; особливості версії для Linux/macOS зібрано в її розділі.

Встановлення на Android

  1. Завантажте BURSUcm.apk зі сторінки bursucm.com/download просто на телефоні (Android 8.0 або новіший).
  2. Відкрийте файл. Якщо система запитає — дозвольте встановлення з цього джерела; це одноразовий дозвіл для вашого браузера чи файлового менеджера.
  3. Відкрийте BURSUcm і увійдіть зі своїм обліковим записом bursucm.com (пошта/пароль, Google або Microsoft) чи логіном користувача бази виду name@handle.

Android-застосунок — супутник хмари: йому потрібен обліковий запис BURSUcloud, і він показує той самий каталог, що й ваш комп'ютер. Можливості й модель безпеки описано в розділі про Android.

Зберігання даних і перший запуск

Увесь каталог (підключення, логіни та паролі, користувачі, сніпети) BURSUcm тримає в одній базі даних. Під час першого запуску застосунок питає, де цій базі жити, — а передумати можна будь-коли в Налаштування → База даних:

РежимДе лежать даніКому підходитьЯк захищено паролі
Локальна SQLiteфайл на цьому комп'ютеріодна машина, робота офлайнна Windows: DPAPI (прив'язка до облікового запису Windows) або майстер-пароль; на Linux/macOS: майстер-пароль
PostgreSQLваш власний серверкоманда в одній мережі зі своїм сервером БДмайстер-пароль (переносне шифрування AES-256-GCM)
BURSUcloudізольована база на bursucm.comсинхронізація між пристроями і командоюмайстер-пароль; розшифрування відбувається тільки на вашому пристрої (zero-knowledge)
  • Локальна база — вхід admin / admin; застосунок одразу просить змінити пароль.
  • BURSUcloud — вхід за поштою і паролем від bursucm.com або через Google чи Microsoft (відкриється вікно браузера; застосунок підхопить вхід автоматично), потім вибір бази зі списку.
Налаштування зберігання
Налаштування → База даних: вибір режиму, перевірка підключення, міграція.

Як BURSUcloud влаштований зсередини

  • Кожна база — окрема база PostgreSQL на сервері; дані клієнтів ніколи не змішуються.
  • Застосунки ходять до неї лише через HTTPS API; сама СКБД в інтернет не виставлена.
  • Паролі підключень зберігаються зашифрованими вашим майстер-паролем. Майстер-пароль ніколи не залишає пристрій: ключ виводиться локально, сервер бачить лише шифротекст. Саме тому забутий майстер-пароль відновити неможливо — бережіть його.
  • Користувачі бази «подорожують» усередині самої бази: повна резервна копія чи SQL-дамп переносить їх разом із даними.

Міграція між режимами

  1. У Налаштування → База даних виберіть і перевірте цільову базу (кнопка «Перевірити»).
  2. Натисніть «Мігрувати до вибраної бази…» — підключення, логіни та паролі, користувачі й сніпети переїжджають цілком.
  3. Якщо базою користуватимуться кілька комп'ютерів, увімкніть майстер-пароль ДО міграції — інакше паролі, зашифровані DPAPI, не відкриються на інших машинах.
Порада

Не знаєте, з чого почати? Беріть локальну базу: пізніше вона переїжджає в хмару одним кліком, і нічого не втрачається.

Підключення

Дерево підключень
Дерево підключень: вкладені папки, значки протоколів, фільтри та пошук.

Створення підключення

  1. Натисніть «+ Додати підключення» (або Ctrl+T, або правий клік по папці → «Додати підключення сюди…»).
  2. Заповніть ім'я, тип (протокол), адресу і порт. Порт підставляється за протоколом (22, 3389, 23…).
  3. Введіть ім'я користувача і пароль вручну — або виберіть збережений запис зі сховища (див. «Логіни та паролі»).
  4. Поле «Група» задає папку; вкладеність — через \, наприклад Servers\Production. Нові папки створюються самі.
  5. За бажанням додайте теги (через кому) і нотатки.

Папки, обране, пошук

  • Папки — необмежена вкладеність; стан «розгорнуто/згорнуто» запам'ятовується, а в хмарному режимі синхронізується між пристроями разом із порядком папок.
  • Фільтри над деревом: Усі, Обрані, Нещодавні. Зірочка на картці підключення додає його в обране.
  • Пошук (Ctrl+F) миттєво шукає за іменами та адресами.
  • Швидке підключення — рядок user@host:port для разової сесії без збереження в каталог.

Контекстне меню — короткий шлях

Більша частина щоденної роботи з каталогом не відкриває жодного діалогу — все в меню правої кнопки.

  • На папці: «Додати підключення сюди…», «Нова підпапка…», «Перейменувати папку…» і «Логін і пароль за замовчуванням для цієї папки» — один логін на весь вміст (див. успадкування від папки).
  • На підключенні: Підключитися, Відкрити у split-режимі, Копіювати ім'я користувача / Копіювати пароль (пароль іде в буфер обміну, жодного разу не показавшись на екрані), Копіювати як… — дублювати запис, щоб зробити схожий за два кліки, Wake-on-LAN — надіслати magic-пакет на MAC-адресу підключення, щоб увімкнути сплячу машину перед підключенням, Перемістити до папки, Змінити, Видалити.
  • Додатково за платформами: на Windows — «Відкрити в PuTTY / WinSCP / Remote Desktop», якщо вони встановлені; на Linux і macOS — «Відкрити в системному терміналі» (команда ssh у вашому власному емуляторі термінала) і пряме «Відкрити SFTP».
  • На записі логіна/пароля: Змінити, Копіювати як…, Перемістити до папки, Видалити — та сама ідея, та сама швидкість.

Власний порядок — папки й записи руками

За замовчуванням усе відсортовано за абеткою — але сервери рідко думаються за абеткою. Обидва дерева — підключення і логіни/паролі — можна розставити вручну:

  • Наведіть мишу на будь-який рядок — папку, підключення чи запис пароля — праворуч з'являться маленькі стрілки ▲ ▼. Кожен клік міняє рядок місцями із сусіднім.
  • Папки рухаються серед папок, записи — серед записів своєї папки; структура дерева не змінюється, тільки порядок відображення.
  • Порядок зберігається в базі даних, а не на пристрої: у хмарному режимі застосунок для Windows, застосунок для Linux/macOS, веб-портал і Android показують саме той порядок, який ви задали. На порталі ті самі стрілки стоять на кожному рядку вкладок «Підключення» і «Логіни та паролі».
  • Усе, що ви не переставляли, — і все нове — просто йде за абеткою після розставлених записів, тож нові елементи ніколи не зникають.

Картка підключення

Картка підключення
Усе про сервер на одному екрані: адреса, протокол, прив'язаний логін, теги, нотатки — і кнопки дій.

Клацніть підключення — відкриється його картка: адреса/порт/протокол, прив'язаний логін із кнопками «Копіювати» і «Показати/сховати», теги, нотатки, час останнього використання. Зверху — Підключитися, обране, Змінити, Видалити. На Windows для SSH/RDP є також «Відкрити в PuTTY» / «Відкрити у WinSCP» / «Відкрити в Remote Desktop» — якщо ці програми встановлено.

Порада

Поки відкриті сесії, можна вільно клацати інші підключення і читати їхні картки — вкладки сесій нікуди не дінуться. Повернутися: «← Назад до відкритих сесій».

Термінал і сесії

SSH-сесія з панеллю SFTP
SSH-сесія: повноцінний термінал з ANSI-кольорами і файловою панеллю SFTP поруч.

Вкладки

  • Кожна сесія — вкладка. Перетягуйте, щоб змінити порядок; правий клік — Дублювати, Закріпити, Закрити.
  • Крапка стану на кожній вкладці: жовта — підключається, зелена — працює, червона — обірвалася, фіолетова — через jump host. Мертву сесію видно, не відкриваючи вкладку.
  • За несподіваного обриву (мережа, тайм-аут) поверх сесії з'являється пропозиція перепідключитися — досить натиснути Enter. Навмисний вихід (exit, Ctrl+D) закриває вкладку як звично.
  • Дублювання з робочою папкою: у разі дублювання SSH-вкладки нова сесія відкривається в тому ж каталозі, де ви працювали, — без церемоній із cd.

Робота в терміналі

  • Повні ANSI-кольори: Midnight Commander, htop та інші TUI-програми відображаються коректно.
  • Права кнопка миші — налаштовується: «копіювати виділення, вставляти правим кліком» (за замовчуванням), «копіювати якщо виділено, інакше вставити» або контекстне меню.
  • Безпечна вставка: якщо в буфері кілька рядків (команди виконалися б одразу), з'являється підтвердження з попереднім переглядом — захист від прихованих команд, скопійованих із веб-сторінок. Працює на кожному шляху вставки: Ctrl+V, Shift+Insert, правий клік і контекстне меню.
  • Чиста вставка: переведення рядків нормалізуються і підтримується bracketed paste, тому сучасні оболонки (bash 5.1+, zsh) і REPL отримують багаторядкову вставку одним редагованим блоком, а не виконують її порядково — і в редакторах не лишається зайвих ^M.
  • «На все вікно» розгортає сесію на все вікно застосунку; повноекранний режим (вихід — F11) займає весь монітор з автоприховуваною панеллю і вкладками сесій зверху.

Вигляд — колірна схема і шрифт

Налаштуйте термінал під себе в Налаштування → SSH (застосовується до всіх термінальних сесій — SSH, Telnet і Serial):

  • Колірна схема: вибір із вбудованих тем — Classic, Dracula, Solarized та інші — дібраних і для читабельності, і для вигляду.
  • Шрифт: виберіть сімейство і розмір; увесь буфер перемальовується миттєво, тож порівняти можна з одного погляду.
  • Тонка смуга прокручування праворуч дає гортати буфер, не закриваючи текст.

Запис сесії у файл

Потрібна розшифровка того, що відбувалося на сервері? Увімкніть запис сесії для підключення, і BURSUcm пише вивід сесії в текстовий файл просто по ходу роботи.

  • Вмикається на підключенні (або як значення за замовчуванням у налаштуваннях); папка журналів налаштовується в Налаштування → Дані.
  • Кожна сесія отримує свій файл із міткою часу — чистий запис для аудитів, заявок на зміни чи просто щоб згадати, що ви вводили минулого тижня.
Зауваження

Журнали сесій — це відкритий текст на вашому диску; вони можуть містити вивід команд і все, що друкувалося на екрані. Тримайте папку журналів там, де її читаєте лише ви.

Split-режим — дві сесії поруч

Одна вкладка може тримати дві термінальні сесії:

  • Інший сервер поруч: правий клік по підключенню в дереві → «Відкрити у split-режимі» (приєднується до активної вкладки).
  • Той самий сервер ще раз: кнопка «Дублювати у split» у панелі сесії.
  • Кнопка перевертає розкладку: поруч ⟷ одна над одною.
  • Якщо одна панель завершилася, друга займає всю вкладку. Jump host і тунелі працюють і в другій панелі.

Broadcast — набрати раз, надіслати всім

Перемикач Broadcast у панелі сесії дзеркалить ваше введення в усі відкриті термінальні сесії (вкладки і split-панелі). Поки він увімкнений, горить яскраво-помаранчева смуга «Введення передається в N сесій» із кнопкою «Стоп».

Обережно

Broadcast шле команди на всі сервери без розбору. Погляньте на смугу і на відкриті сесії, перш ніж натискати Enter після чогось на кшталт reboot.

Сніпети команд

Сніпети — спільна бібліотека збережених команд, що відправляються в термінал одним кліком.

  • Надсилання: кнопка «Сніпети» в панелі SSH/Telnet/Serial-сесії → виберіть команду у згрупованому меню. Вона набирається в терміналі (без Enter — момент запуску обираєте ви); фокус клавіатури лишається в терміналі.
  • Підстановки: напишіть {ім'я} у команді — наприклад, systemctl status {service}. Під час надсилання діалог запитає кожне значення.
  • Керування: вікно сніпетів відкривається з домашньої панелі («⚡ Сніпети команд») або з Налаштування → Інше → «Керування сніпетами…». Поля: ім'я, група, команда, опис.
  • Синхронізація: сніпети живуть у базі — у хмарному режимі вони спільні для всієї команди, і їх можна правити на веб-порталі (вкладка «Сніпети»).
  • Права: користуватися сніпетами можуть усі; додавати і змінювати — адміністратор або власник права «Може керувати сніпетами команд». Нова база приходить із корисним стартовим набором (df, systemctl, journalctl, apt, docker, ss…).
  • З увімкненим Broadcast сніпет іде в усі сесії одразу.

Гарячі клавіші

Вмикаються в Налаштування → Зовнішній вигляд → «Увімкнути гарячі клавіші»; там само показано цю пам'ятку.

СполученняДія
Ctrl+TНове підключення
Ctrl+WЗакрити поточну вкладку
Ctrl+Tab / Ctrl+PgDnНаступна вкладка
Ctrl+Shift+Tab / Ctrl+PgUpПопередня вкладка
Ctrl+19Перейти до вкладки 1–9
Ctrl+FФокус у рядок пошуку
Ctrl+LЗаблокувати сховище паролів
F11Вихід із повноекранного режиму
Enter / EscУ вікні обриву: перепідключитися / закрити

Усередині термінала копіювання і вставка йдуть за термінальними звичками: Ctrl+Shift+C копіює виділення, Ctrl+V або Shift+Insert вставляє, а простий Ctrl+C лишається тим, чим має бути, — перериванням для віддаленої програми.

Можливості SSH

Автентифікація

У картці підключення → Параметри SSH є три способи входу:

СпосібНалаштуванняКоли обирати
Парольвводиться вручну або береться зі збереженого записуваріант за замовчуванням
Приватний ключвкажіть файл ключа і, якщо є, парольну фразуключ лежить файлом на диску
SSH-агентналаштовувати нічого — ключі приходять із системного агентафраза вводиться раз в агенті, а не за кожного підключення

Там само задаються keep-alive і тайм-аут підключення (порожньо = глобальні значення з Налаштування → SSH) і тип термінала (TERM).

Налаштування SSH
Налаштування → SSH: значення за замовчуванням, панель SFTP, перевірка ключів серверів.

SSH-агент

На Windows застосунок працює з OpenSSH Authentication Agent (і Pageant); на Linux і macOS — зі стандартним ssh-agent.

  1. Windows: увімкніть службу «OpenSSH Authentication Agent» (Служби → тип запуску «Автоматично» → Запустити). Linux/macOS: агент зазвичай уже працює у вашій сесії.
  2. Додайте ключ: ssh-add /шлях/до/ключа — фраза питається один раз.
  3. У параметрах SSH підключення виберіть спосіб «SSH-агент». Готово: парольна фраза більше ніде не зберігається і не питається.

Jump host — підключення через бастіон

Якщо сервер доступний лише через проміжний вузол (бастіон), BURSUcm будує тунель сам, як ssh -J:

  1. Відкрийте бастіон у каталозі → Змінити → Параметри SSH → позначте «Це підключення можна використовувати як jump host».
  2. У цільовому підключенні → Параметри SSH → «Підключатися через (jump host)» → виберіть бастіон. Кандидатами показуються лише позначені підключення.
  3. Підключайтеся як звично. Працюють і термінал, і панель SFTP. Ланцюжки підтримуються: сам бастіон може ходити через інший jump host.
  • Вкладка такої сесії отримує фіолетову крапку, а в картці з'являється рядок «Jump host».
  • Безпека: ключ сервера перевіряється у справжньої цілі, а не в тунелю — підміну кінцевого сервера буде видно.

Прокидання портів (тунелі -L / -R)

У кожного SSH-підключення може бути список тунелів (Параметри SSH → Прокидання портів), які відкриваються автоматично разом із сесією:

ТипЩо робитьПриклад
Локальний (-L)порт на вашому ПК веде до цілі через серверлокальний 5432db.internal:5432: закрита файрволом база доступна як localhost:5432
Віддалений (-R)порт на сервері веде назад до цілі з вашого ПКпорт сервера 8080 → ваш локальний дев-сервер localhost:3000

Стан кожного тунелю друкується в термінал під час старту сесії. Тунелі працюють і через jump host. Вкладка підключення з прокиданнями отримує суфікс «(F)» у заголовку.

Перевірка ключа сервера (захист від MITM)

Як і PuTTY, BURSUcm перевіряє справжність сервера за відбитком його ключа:

  • Перше підключення: діалог «Невідомий SSH-сервер» із відбитком — звірте його і виберіть «Довіряти і запам'ятати» (або «Підключитися один раз»).
  • Ключ змінився: помітне попередження. Продовжуйте, лише якщо сервер справді перевстановили чи змінили його ключ.
  • Режими в Налаштування → SSH: «Запитати раз і запам'ятати» (рекомендовано), «Суворо — лише вже довірені сервери», «Вимкнено» (небезпечно). Кнопка «Забути всі довірені ключі» теж тут.

Файлова панель SFTP

  • Кнопка «Файли (SFTP)» в SSH-сесії відкриває двопанельний менеджер: ліворуч цей комп'ютер, праворуч сервер.
  • Черга передач: кожне завантаження і скачування йде через чергу з прогресом і швидкістю по кожному файлу. Довге копіювання більше не блокує панель — працюйте далі, поки воно триває.
  • Перетягування: кидайте файли просто з файлового менеджера (Провідник на Windows) у віддалену панель.
  • Папки цілком: завантаження і скачування каталогу переносить усе дерево разом із підпапками.
  • Створення папок і файлів, перейменування, видалення, chmod (вісімкові права: 644, 755…), підтвердження заміни з датами файлів.
  • Автовідкриття для нових SSH-сесій і слідування за папкою оболонки (панель повторює cd; лише bash) вмикаються в Налаштування → SSH.

RDP: віддалений робочий стіл

На Windows: два рушії

РушійЩо цеКоли обирати
BURSUrdp (основний)наш власний RDP-рушій, вбудований у застосунокза замовчуванням: плавні сесії у вкладці, графіка H.264, кілька моніторів, всі варіанти прокидання
Microsoft RDP (вбудований)рідний компонент Windowsзапасний варіант, коли BURSUrdp не підходить; сувора перевірка сертифікатів

Рушій обирається для конкретного підключення (параметри RDP) або глобально (Налаштування → RDP). Під час першого підключення до нового сервера застосунок просить перевірити його сертифікат.

Про сертифікати RDP

BURSUrdp під час першого підключення просить перевірити сертифікат сервера й запам’ятовує його — якщо він згодом зміниться, ви отримаєте попередження. Підключайтеся лише до серверів, яким довіряєте, або ввімкніть суворий режим: параметри RDP → «Перевірка справжності сервера» → «Не підключатися у разі помилки».

На Linux і macOS: BURSUrdp і IronRDP

Застосунок для Linux/macOS відображає RDP просто у вкладці власним рушієм BURSUrdp — тим самим, що й на Windows, з графікою H.264 та підтримкою кількох моніторів — плюс доступний легкий рушій IronRDP як запасний варіант у браузері. Без зовнішнього клієнта, без трюків з X11, однаково на обох системах. Копіювання і вставка працюють із системним буфером, у разі зміни розміру вікна сесія перепогоджує роздільність, а перепідключення після обриву — один клік. Сертифікати прийнятих серверів запам'ятовуються; список очищається в Налаштування → Довірені хости. Дія «відкрити в системному RDP-клієнті» так само доступна з контекстного меню підключення, якщо потрібне зовнішнє вікно.

Параметри підключення

Налаштування RDP
Налаштування → RDP: значення за замовчуванням для нових підключень.
  • Екран: глибина кольору (15/16/24/32 біти), якість зв'язку (LAN / broadband / low / auto), усі монітори (multimon, рушій Windows).
  • Локальні ресурси: буфер обміну, локальні диски, принтери, мікрофон; де грати звук.
  • Інше: домен, шлюз RD Gateway.

VNC: віддалений робочий стіл

Поряд з RDP, BURSUcm говорить мовою VNC (RFB) і малює віддалений екран просто у вкладці — те саме вікно, вкладки й повноекранний режим, що й у будь-якої іншої сесії. Працює з поширеними серверами: RealVNC, TigerVNC, TightVNC, UltraVNC, x11vnc і вбудованим доступом до екрана в macOS та Linux.

Шифрування та автентифікація

  • TLS / VeNCrypt: якщо сервер це пропонує, сесія шифрується (VeNCrypt або TLS-варіанти RealVNC/UltraVNC). Сертифікат сервера перевіряється під час першого підключення і запам'ятовується — якщо згодом він зміниться, ви отримаєте попередження (та сама модель Trust-On-First-Use, що й у host-ключів SSH і сертифікатів RDP).
  • Пароль: стандартний VNC-пароль (і, якщо сервер його використовує, ім'я користувача) можна зберегти у прив'язаному записі або запитати під час підключення. Звичайний VNC без TLS передає кадри екрана незашифрованими — надавайте перевагу серверу з підтримкою TLS або тунелюйте через прокидання порту SSH.

Кодування та продуктивність

  • Підтримуються кодування Tight, ZRLE і Hextile; найкраще узгоджується із сервером, а перемальовується лише змінена частина екрана — тож навіть повільний канал лишається робочим.
  • Масштабування: віддалений екран показується в натуральну величину або підганяється під вкладку.
  • Режим «лише перегляд» від'єднує вашу клавіатуру й мишу від сесії — можна спостерігати або показувати, не зачепивши випадково віддалену сторону.
  • Спільний буфер обміну копіює текст в обидва боки між вашою машиною і віддаленим робочим столом.

Імпорт наявних VNC-підключень

Уже маєте файли підключень .vnc (з RealVNC Viewer, TigerVNC та інших)? Перенесіть їх через Імпорт одним кліком — адреса, порт і параметри переїдуть; паролі питаються або прив'язуються потім. Див. «Імпорт з інших програм».

Порада

Порт VNC за замовчуванням — 5900 (дисплей :0); дисплей :1 — це 5901, і так далі. Задайте його на підключенні, як будь-який інший порт.

Telnet · Serial · Web · FTP

Telnet

Той самий вбудований термінал, що й для SSH (кольори, копіювання/вставка, Broadcast, сніпети). Пам'ятайте: Telnet передає все відкритим текстом — використовуйте його лише в довірених мережах.

Serial (COM-порт)

  • Вкажіть порт (наприклад, COM3 на Windows, /dev/ttyUSB0 на Linux) і швидкість у підключенні.
  • Параметри Serial — біти даних, парність, стоп-біти, керування потоком.
  • Класичний випадок: консоль комутатора чи маршрутизатора через перехідник USB-COM.

Web (HTTP/HTTPS)

  • Сторінка відкривається у вбудованому браузері у вкладці — зручно для веб-панелей (роутери, IPMI, NAS). У вкладки свої кнопки Назад / Вперед / Оновити, тож багатосторінкові панелі гортаються з комфортом.
  • Можна зберегти логін/пароль і ввімкнути «Ігнорувати помилки сертифіката» для внутрішніх самопідписаних панелей; виняток діє лише на цей сервер і ніколи — глобально.

FTP / FTPS

  • Двопанельний файловий менеджер із тією самою чергою передач і перенесенням папок цілком, що й у SFTP.
  • Шифрування: простий FTP (без шифрування), FTPS explicit (AUTH TLS) або FTPS implicit. Простий FTP передає пароль відкритим текстом — вмикайте FTPS скрізь, де сервер його вміє.
  • Пасивний режим (PASV) увімкнено за замовчуванням — працює за NAT.

Логіни та паролі

Сховище логінів і паролів
Окремий розділ «Облікові дані»: групи, пошук, зв'язки з підключеннями.

Збережені логіни та паролі живуть окремо від підключень — один запис можна прив'язати до десятків серверів, а зміна пароля робиться в одному місці.

Як ними користуватися

  1. Відкрийте «Облікові дані» в бічній панелі → «Новий логін і пароль…». Заповніть мітку, ім'я користувача, пароль, групу.
  2. У підключенні виберіть цей запис у полі «Збережені облікові дані» — замість ручного введення.
  3. Якщо запис видалити, прив'язані підключення переходять на ручне введення (пароль питається під час підключення).

Вбудований генератор паролів

Поряд із полем пароля є кнопка згенерувати: виберіть довжину й набір символів (малі/великі літери, цифри, спецсимволи) і вставте надійний випадковий пароль просто в поле — без окремої програми, а нове значення зберігається зашифрованим, як будь-яке інше.

Двофакторні коди (TOTP)

У записі можна зберігати й секрет двофакторної автентифікації, щоб одноразовий код був поряд із логіном, до якого належить:

  • Вставте секрет Base32 або повний URI otpauth:// у поле TOTP запису (те саме значення, що зберігав би автентифікатор на телефоні).
  • Запис почне показувати живий шестизначний код зі зворотним відліком; «Копіювати код TOTP» кладе поточний у буфер обміну одним кліком — телефон у руці не потрібен.
  • Секрет захищений сховищем із майстер-паролем так само, як пароль, і синхронізується так само, тож код доступний на кожному пристрої, де ви ввійшли.

Успадкування від папки

У папки підключень може бути логін і пароль за замовчуванням: кожне підключення всередині, що не має власного запису, використовує папковий. Типовий випадок — один адмінський логін на цілу стійку чи підмережу. У картці підключення за успадкування видно «Облікові дані папки — …».

Групи записів переставляються вручну так само, як папки підключень, — наведіть мишу на рядок, з'являться стрілки (див. «Власний порядок»).

Порада

Тримайте тут не лише серверні логіни: API-ключі та спільні командні паролі шифруються точно так само.

Майстер-пароль і сховище

Збережені секрети зашифровано завжди. Питання лише в тому, яким ключем:

РежимШифруванняПлюсиМінуси
Windows DPAPI (локальна база без майстер-пароля)ключем вашого облікового запису Windowsнічого не вводитипрацює лише на цьому ПК і в цьому обліковому записі Windows; база непереносна
Майстер-пароль (сховище паролів)AES-256-GCM; ключ виводиться з майстер-пароля (PBKDF2, 600 000 ітерацій)переносність: інший комп'ютер, PostgreSQL, хмара, Android, Linux і macOSйого треба пам'ятати; відновлення неможливе
Налаштування безпеки
Налаштування → Безпека: майстер-пароль, запам'ятовування на цьому комп'ютері, політика паролів.

Щодня

  • Під час запуску застосунок питає майстер-пароль. Можна пропустити: підключатися вийде, але збережені паролі лишаться замкненими. Якщо замкнений пароль знадобиться для підключення, застосунок просто запитає його на місці, а не відмовить.
  • «Запам'ятати на цьому комп'ютері» зберігає не сам пароль, а локальний ключ під захистом операційної системи — і нічого не треба вводити на старті. «Забути» скасовує це.
  • Стан видно на домашній панелі (картка сховища) і в налаштуваннях. Швидке блокування — Ctrl+L.
  • Зміна майстер-пароля: Налаштування → Безпека → «Змінити майстер-пароль…» — усі секрети перешифровуються.
  • Майстер-пароль має бути не коротшим за 12 символів — достатньо довгим, щоб устояти проти офлайн-перебору, адже це єдиний ключ, що захищає всі збережені секрети.
Важливо

Майстер-пароль не зберігається ніде — ні в базі, ні на сервері BURSUcloud. Якщо ви його втратите, розшифрувати збережені паролі буде неможливо. Запишіть його в надійному місці.

Політика паролів

Адміністратор задає вимоги до паролів користувачів застосунку: мінімальну довжину та обов'язкові класи символів (малі, великі, цифри, спеціальні) — Налаштування → Безпека.

Користувачі та права

Права за папками
Права за папками: читання / зміна / показ паролів для кожної папки підключень і групи записів.

Вікно керування користувачами (домашня панель → «Керування користувачами» або бічна панель). Модель прав однакова для локальної бази, PostgreSQL і хмари.

Ролі

РольМожливості
Адміністраторповний доступ: усі папки, налаштування, користувачі, імпорт/експорт, майстер-пароль. Право на сніпети увімкнено завжди.
Користувачлише те, що дозволено за папками (нижче) + окреме право «Може керувати сніпетами команд».

Права за папками

Для кожної папки підключень і групи записів — три прапорці:

  • Читання — бачити папку і підключатися;
  • Зміна — створювати/міняти/видаляти всередині неї;
  • Паролі — бачити збережені паролі відкритим текстом (без цього права підключатися можна, але пароль лишається схований).

Право на папку поширюється на її підпапки. Рядок «Усі папки» — правило за замовчуванням.

Користувачі в хмарному режимі

Для бази BURSUcloud вікно користувачів показує два види записів:

ВидХто цеВхід
Користувач базиобліковий запис лише для застосунків BURSUcm; портал не потрібенлогін виду name@handle-бази + пароль
Учасникзареєстрований користувач bursucm.com, якому дали доступ до цієї базийого власні пошта/пароль порталу (або Google / Microsoft)
  • Обидва види мають ті самі права за папками (читання/зміна/паролі) і право на сніпети. Керувати ними можна і з застосунку, і на порталі — це одна й та сама база.
  • Користувачі бази зберігаються всередині самої клієнтської бази, тому повна резервна копія чи SQL-дамп переносить їх разом із каталогом, а зміна handle бази застосовується миттєво.
  • Власник бази (обліковий запис, що створив її на порталі) — завжди адміністратор: його не можна понизити чи видалити, база ніколи не лишається без адміна. У локальних базах те саме правило діє для останнього адміністратора.

BURSUcloud

BURSUcloud — необов'язкова хмара, що синхронізує ваш каталог між пристроями і командою. Один і той самий каталог доступний із застосунку для Windows, застосунку для Linux/macOS, веб-портала й Android.

Створення облікового запису

  1. Відкрийте bursucm.com/register. Три способи: пошта + пароль (мінімум 8 символів), «Продовжити з Google» або «Продовжити з Microsoft» (підходять і особисті, і робочі облікові записи).
  2. За реєстрації поштою приходить лист із посиланням підтвердження — воно діє 24 години. Нічого не прийшло? Перевірте спам або натисніть «Надіслати посилання ще раз» на сторінці входу.
  3. Після підтвердження увійдіть — ви потрапите в розділ «Мої бази даних».

Створення хмарної бази

  1. Натисніть «+ Нова база даних».
  2. Назва — як база виглядає у списках (наприклад, «Продова інфраструктура»).
  3. Handle — унікальний короткий ідентифікатор із літер, цифр і дефісів. Він стає частиною логінів користувачів бази: name@handle. Залиште порожнім — згенерується сам; змінити можна й пізніше, але це оновить логіни користувачів.
  4. Майстер-пароль (за бажанням) — можна задати одразу, щоб шифрувати паролі підключень. Без нього база працює відкрито; задати можна пізніше в налаштуваннях бази чи з застосунку.

Підключення застосунку до хмари

  1. У застосунку: Налаштування → База даних → BURSUcloud (або виберіть BURSUcloud під час першого запуску).
  2. Увійдіть із поштою і паролем порталу — або через Google чи Microsoft (відкриється браузер; застосунок підхопить вхід сам).
  3. Виберіть базу зі списку («Оновити список» перечитує його) → «Використати вибрану».
  4. Якщо база має майстер-пароль, застосунок запитає його і запропонує запам'ятати на цьому комп'ютері (зберігається локально захищений ключ, а не сам пароль).
Переїзд із локальної бази

Уже є локальний каталог? Налаштування → База даних: виберіть BURSUcloud ціллю, перевірте, потім «Мігрувати до вибраної бази…» — підключення, логіни та паролі, користувачі й сніпети переїжджають цілком. Майстер-пароль увімкніть до міграції.

Що синхронізується

Підключення і папки (включно з порядком папок, вашим ручним порядком записів і станом згорнутості), логіни та паролі, сніпети, користувачі та права, параметри SSH/RDP кожного підключення (включно з jump host і тунелями). Власні налаштування застосунку (тема, мова, гарячі клавіші) лишаються локальними.

Модель безпеки

  • Кожна база — окрема база PostgreSQL; СКБД недоступна з інтернету — з нею розмовляє лише сам портал, на сервері.
  • Клієнти ходять через HTTPS API з токенами: токен живе 30 днів, подовжуючись у разі використання (жорстка межа — 90 днів), не більше 10 активних токенів на обліковий запис, а повторний вхід відкликає попередній токен.
  • Паролі підключень шифруються майстер-паролем на вашому пристрої; сервер зберігає і передає лише шифротекст (zero-knowledge). Тому забутий майстер-пароль не відновить навіть підтримка.
  • Вхід із нової IP-адреси викликає сповіщення поштою; зміна пароля — теж.

Робота офлайн

Коли зникає мережа — або стає недоступною сама база даних — застосунок продовжує працювати із зашифрованою локальною копією каталогу. Можна переглядати й редагувати підключення та облікові дані й навіть запускати застосунок узагалі без з’єднання. Смуга статусу показує стан: червона в офлайні (з лічильником несинхронізованих змін і кнопкою «Повторити»), жовта під час синхронізації, зелена «Синхронізовано» на мить після завершення.

Зміни, зроблені офлайн, ставляться в чергу й надсилаються автоматично, щойно база знову доступна. Якщо той самий елемент змінили і на вашому пристрої, і на сервері, вікно конфліктів показує обидві версії поруч і дозволяє залишити будь-яку (паролі там ніколи не відображаються). Доступність визначається пінгом самої бази даних, тож сервер, що впав, помічається навіть із робочим інтернетом. Це працює і для BURSUcloud, і для прямого підключення до PostgreSQL — для PostgreSQL на вашому комп’ютері зберігається актуальне локальне дзеркало.

Спільні комп’ютери

Офлайн-копія прив’язана до облікового запису, під яким виконано вхід. Якщо на тому самому комп’ютері входить інший обліковий запис, офлайн-копію та чергу змін попереднього спершу очищають, тож один користувач ніколи не побачить кешований каталог іншого.

Веб-портал: повний опис

Портал на bursucm.com — центр керування хмарними базами з браузера. Усе, що ви міняєте на порталі, одразу видно застосункам, і навпаки.

Мої бази даних

Розділ «Бази даних» перелічує ваші бази: назва, технічне ім'я, ваша роль (власник чи учасник чужої бази), статус і дата створення. «Керувати» відкриває консоль бази з її вкладками.

Вкладка «Підключення»

  • Те саме дерево папок, що в застосунку: згорнути/розгорнути (плюс «розгорнути всі / згорнути всі»), лічильники підключень за папками.
  • Перестановка: стрілки ↑ ↓ на кожній папці і на кожному підключенні — сторінка міняє порядок миттєво, без перезавантаження, і результат збігається з порядком у застосунках.
  • Додавання: «+ Додати підключення» — майстер із трьох кроків: папка → деталі (тип, ім'я, адреса, порт, ім'я користувача) → пароль. Нові папки — через «+ Нова папка» або просто в майстрі.
  • Зміна / видалення / перенесення — кнопки на рядку підключення; порожню папку можна видалити.
  • Показ паролів: поле «Майстер-пароль» зверху з кнопкою «Розблокувати і показати». Паролі розшифровуються лише для поточного перегляду сторінки; сервер їх не бачить. Під час редагування підключення поле пароля завжди порожнє — «залиште порожнім, щоб не міняти».

Вкладка «Логіни та паролі»

Ті самі збережені записи, що в застосунку, за групами, з тими самими стрілками ↑ ↓ на рядках. Додавання і правка — як у підключень (мітка, ім'я користувача, пароль, група); успадкування від папки налаштовується в застосунку.

Вкладка «Сніпети»

  • Спільна бібліотека таблицею: ім'я, команда, група. «+ Додати сніпет» / Змінити / Видалити.
  • {Підстановки} поводяться точно як у застосунку: значення питаються під час надсилання з термінала.
  • Вкладка видна власнику, адміністраторам і користувачам із правом на сніпети.

Вкладка «Користувачі та доступ»

Два списки:

Учасники порталуКористувачі бази
Хтозареєстровані облікові записи bursucm.com із доступом до базиоблікові записи лише для застосунків BURSUcm — портал не потрібен
Вхідсвоя пошта / Google / Microsoftname@handle + пароль (≥ 8 символів)
Додавання«+ Додати учасника»: пошта зареєстрованого користувача«+ Додати користувача бази»: ім'я і пароль; повний логін показується одразу
  • Обидва редагуються покроковим майстром: крок 1 — роль (адмін = повний доступ) і глобальні прапорці (зміна, показ паролів, сніпети); крок 2 — права на папки підключень (перегляд/зміна/показ); крок 3 — доступ до груп записів.
  • Для користувачів бази колонка «Сесії» показує число активних пристроїв: клік відкриває список (пристрій, IP, останнє використання, термін) із кнопками відкликання по одному і «відкликати всі».
  • Власника бази не можна видалити чи понизити — база завжди має адміністратора.

Вкладка «Налаштування»

  • Назва і handle. Зміна handle миттєво оновлює логін кожного користувача бази — попередьте команду.
  • Майстер-пароль: задати чи змінити (потрібен поточний). Встановлення перешифровує паролі бази.
  • Експорт .sql — повний дамп файлом; Імпорт .sql — завантаження дампа (прапорець «замінити схему перед імпортом» спершу очищає базу). У дампах — дані; тримайте їх закрито.
  • Небезпечна зона: безповоротне видалення бази з усіма даними.

Імпорт і експорт на порталі

Той самий імпорт і експорт, що в настільних застосунках, є й на порталі — переносьте підключення між застосунком, порталом та іншими програмами одним переносним файлом резервної копії (див. «Імпорт з інших програм» і «Експорт і резервні копії»).

Профіль і пристрої

  • Профіль — ім'я та прізвище, нік, мова порталу, зміна пароля (за входу через Google чи Microsoft пароль керується тим провайдером).
  • Підключені пристрої — кожен застосунок, що увійшов у ваш обліковий запис: ім'я пристрою, IP, останнє використання, термін. «Відкликати» вилогінює один пристрій, «Вийти на всіх» — усі одразу: кожному застосунку доведеться увійти заново. Знадобиться в разі втрати пристрою.

Завантаження і статус

  • /download — інсталятори і пакети для всіх платформ, контрольні суми SHA-256, команди налаштування репозиторіїв, повний список змін чотирма мовами.
  • /status — живі перевірки порталу, API, PostgreSQL і пошти + нещодавні інциденти.

Застосунок для Linux і macOS

BURSUcm для Linux і macOS — той самий менеджер підключень, зібраний для цих систем з єдиної кодової бази. Якщо ви знаєте застосунок для Windows, ви знаєте і цей: той самий каталог, ті самі режими зберігання (локальний, PostgreSQL, BURSUcloud), ті самі можливості SSH, логіни та паролі, сховище, користувачі, сніпети, split-режим і Broadcast. Цей розділ — про те, що в нього своє.

Чим відрізняється від застосунку для Windows

ОбластьЯк тут
RDPBURSUrdp (за замовчуванням) або IronRDP, малює просто у вкладці — той самий рушій BURSUrdp, що й на Windows. Спільний буфер обміну з системою, графіка H.264, кілька моніторів, живе перепогодження роздільності за зміни вікна, швидке перепідключення.
Локальні секретиWindows DPAPI тут немає, тому переносний захист — норма: для всього, що серйозніше за каталог на одній машині, використовуйте майстер-пароль.
Зовнішні програмикнопки «Відкрити в PuTTY / WinSCP / mstsc» — лише для Windows; на Linux/macOS ці задачі закривають власний термінал, панель SFTP і RDP-вкладка застосунку.
Довірені хостиНалаштування → Довірені хости — запам'ятовані SSH-ключі та прийняті RDP-сертифікати, з кнопкою «забути всі» для кожного списку.
Оновленняна Linux — через репозиторій пакетів (налаштуйте один раз) або вручну зі сторінки завантаження; застосунок теж перевіряє стрічку релізів і підказує потрібний пакет.

Як тут орієнтуватися

  • Бічна панель перемикає «Підключення» та «Облікові дані»; папки розгортаються на місці, а за наведення на будь-який рядок з'являються стрілки ↑ ↓ (див. «Власний порядок»).
  • Швидке підключення — зверху бічної панелі: виберіть протокол, введіть user@host:port, натисніть Enter — разова сесія, каталог не чіпається.
  • Вкладка «Дім» — та сама панель: статистика, нещодавні, обрані, стан сховища, швидкі дії. Вкладки сесій, split-режим, Broadcast, режими «на все вікно» і повноекранний працюють так, як описано в спільних розділах.
  • Світла і темна теми й ті самі чотири мови інтерфейсу (англійська, російська, українська, грузинська) — у налаштуваннях.

Вхід

Хмарний вхід підтримує все: пошта/пароль, Google, Microsoft або логін користувача бази (name@handle). Вхід через браузер відкриває ваш браузер за замовчуванням і повертається в застосунок сам.

Один каталог, три робочі столи

Спрямуйте застосунок для Windows на ту саму хмарну базу — і все слідуватиме за вами між машинами, включно з точним порядком, у якому ви розставили папки і підключення.

Застосунок для Android

APK лежить на сторінці завантаження. Це клієнт хмарного каталогу: увійдіть тим самим обліковим записом — пошта/пароль, Google або Microsoft — і отримаєте ті самі папки, ті самі підключення, у тому самому порядку, що ви розставили на комп'ютері.

  • SSH-термінал із підтримкою фізичної клавіатури і Ctrl-комбінацій; пошук по каталогу розгортає папки зі збігами.
  • Тема: за замовчуванням іде за системною світлою/темною; у налаштуваннях можна зафіксувати світлу або темну.
  • Майстер-пароль і біометрія: розблокування відбитком — ключ сховища захищено ключем Android Keystore, яким фізично не можна скористатися без успішного скану. Опція «Блокувати під час запуску» просить відбиток одразу на старті.
  • Автоблокування: сховище паролів замикається через 5 хвилин у фоні.
  • Захист екрана: скриншоти і запис екрана на чутливих екранах заблоковано; у списку нещодавніх застосунків вміст сховано.
  • Certificate pinning: застосунок приймає лише справжній сертифікат bursucm.com — підмінене з'єднання (MITM) відхиляється.
  • Сесії: повторний вхід відкликає попередню сесію на сервері, тому список «Підключені пристрої» на порталі завжди відображає дійсність.

Імпорт з інших програм

Переїзд з іншого менеджера підключень — одне вікно: Налаштування → Дані → Імпорт (є і на веб-порталі). Виберіть джерело, перегляньте попередній перегляд, натисніть «Імпортувати».

Підтримувані джерела

ДжерелоЩо читається
WinSCPсайти з папками — включно зі збереженими паролями, розшифровуються автоматично
PuTTYзбережені сесії (адреса, порт, користувач, деталі SSH)
mRemoteNGфайл підключень із деревом папок
Remote Desktop Managerекспортовані підключення
Royal TS / RoyalXекспорт у .json
Конфіг OpenSSHхости з ~/.ssh/config з їхніми параметрами
Файли .rdpодин файл або ціла папка
Файли .vncфайли підключень RealVNC / TigerVNC — адреса, порт і параметри
CSV / XMLтабличний імпорт, наприклад з електронної таблиці
Резервна копія BURSUcmрідний формат .bcmbackup, каталоги цілком

Крок попереднього перегляду

  • Перш ніж щось записати, імпорт показує дерево знайденого — позначте саме ті папки і підключення, які потрібні.
  • Виберіть цільову папку у своєму каталозі; імпортована структура ляже всередину неї.
  • Імпорт лише додає: нічого наявного не перезаписується і не видаляється.

Експорт і резервні копії

Налаштування даних
Налаштування → Дані: імпорт/експорт і знімки бази.

Переносні копії (.bcmbackup)

  • Експорт із майстер-паролем — файл зашифровано (AES-256-GCM); це формат для перенесення каталогу між машинами і для резервного зберігання.
  • Експорт без пароля — лише для швидких перенесень; застосунок прямо попереджає, що збережені паролі опиняться у файлі відкритим текстом.
  • Експорт CSV — структура каталогу без паролів, для таблиць і аудиту.
  • Той самий експорт/імпорт є на веб-порталі, тому копія, зроблена в застосунку, відкривається на порталі й навпаки.

Знімки бази

  • Експорт знімка бази — один зашифрований файл з усім каталогом (підключення, логіни та паролі, користувачі). Ви самі задаєте пароль знімка — без нього файл марний.
  • Імпорт знімка замінює поточний вміст бази (застосунок попереджає). У локальному режимі можна імпортувати і «сирий» файл SQLite.
  • Для хмарної бази портал пропонує експорт/імпорт .sql (вкладка «Налаштування» бази) — повний дамп PostgreSQL, включно з користувачами бази.
Практика резервних копій

Робіть знімок раз на місяць і тримайте його не на робочому комп'ютері. Переконайтеся, що пам'ятаєте пароль знімка: без нього копія не відкриється.

Скидання налаштування

«Очистити кеш і налаштувати заново» (Налаштування → База даних) забуває вибрану базу і збережений вхід та заново запускає майстер першого запуску. Дані всередині самої бази не видаляються.

Рецепти: шість типових задач

Короткі завершені сценарії задач, що трапляються в справжніх інфраструктурах. Кожен використовує лише те, що описано вище, — посилання ведуть до подробиць.

1 · Дістатися бази за файрволом, ніби вона локальна

PostgreSQL слухає на db.internal:5432 і доступний лише з сервера, куди є SSH. Хочеться, щоб localhost:5432 на вашій машині вів туди.

  1. Відкрийте SSH-підключення до цього сервера → Параметри SSH → Прокидання портів → додайте локальний (-L) тунель: локальний порт 5432, ціль db.internal, порт цілі 5432.
  2. Підключіться. Стан тунелю друкується в термінал під час старту сесії.
  3. Спрямуйте pgAdmin, DBeaver чи psql на localhost:5432. Тунель живе рівно стільки, скільки вкладка сесії, — закрили вкладку, зачинилися й двері. Докладніше: «Прокидання портів».

2 · Дати підряднику доступ лише до однієї папки

Зовнішньому інженеру треба працювати з серверами в Servers\Staging — і не бачити нічого більше, тим паче паролів.

  1. Відкрийте керування користувачами → додайте користувача (у хмарному режимі — користувача бази: підряднику не потрібен обліковий запис порталу, лише логін name@handle, який ви йому видасте).
  2. Дайте роль «Користувач», правило «Усі папки» залиште порожнім, а на Servers\Staging видайте Читання — і Зміну лише якщо він має міняти записи.
  3. Прапорець «Паролі» не ставте: підрядник зможе підключатися зі збереженими паролями, але не зможе побачити їх відкритим текстом.
  4. Коли робота закінчиться, видаліть користувача; у хмарному режимі загляньте ще в його «Сесії» на порталі. Докладніше: «Користувачі та права».

3 · Переїхати з PuTTY і WinSCP за обідню перерву

  1. Налаштування → Дані → Імпорт → джерело WinSCP: сайти приїжджають разом із деревом папок і збереженими паролями — вони розшифровуються автоматично.
  2. Запустіть імпорт ще раз із джерелом PuTTY — переїдуть збережені сесії, порти й деталі SSH; на кроці попереднього перегляду зніміть зайве.
  3. Обидва імпорти лише додають і лягають у вибрану вами папку, тож нічого не перезапишеться. Після переїзду задайте майстер-пароль — імпортовані паролі заслуговують на справжнє шифрування. Докладніше: «Імпорт з інших програм».

4 · Один каталог на робочому ПК, ноутбуці й телефоні

  1. Створіть безплатний обліковий запис і базу на bursucm.com (як).
  2. На машині з вашим каталогом: спершу ввімкніть майстер-пароль, потім Налаштування → База даних → виберіть BURSUcloud → «Мігрувати до вибраної бази…».
  3. Увійдіть у ту саму базу з ноутбука та з Android-застосунку. Переїжджає все: папки, ручний порядок, логіни та паролі, сніпети, тунелі — а кожен пароль розшифровується лише на пристрої, ніколи на сервері.

5 · Виконати одну команду на цілій стійці

  1. Відкрийте сесії до всіх потрібних серверів (рахуються і вкладки, і split-панелі).
  2. Увімкніть Broadcast у панелі сесії — помаранчева смуга підтвердить, скільки сесій слухає.
  3. Наберіть команду один раз — або надішліть сніпет; з підстановками на кшталт systemctl restart {service} застосунок спершу запитає значення. Перед Enter гляньте на смугу, після — вимкніть Broadcast.

6 · Ноутбук загублено чи вкрадено

  1. На порталі відкрийте Профіль → Підключені пристрої і натисніть «Відкликати» в загубленого пристрою (або «Вийти на всіх») — його API-токен помирає миттєво, застосунок на ньому вилогінено. Для пристрою користувача бази те саме робить власник із вкладки «Користувачі» бази → «Сесії».
  2. Змініть пароль свого облікового запису bursucm.com.
  3. Оцініть сховище: збережені паролі на ноутбуці зашифровано AES під вашим майстер-паролем — без нього вони нечитабельні. Якщо майстер-пароль теж міг бути відомий, про всяк випадок змініть паролі самих серверів.

Довідник

Версії одним поглядом

WindowsLinux і macOSAndroidВеб-портал
Режими зберіганнялокально · PostgreSQL · хмаралокально · PostgreSQL · хмарахмарахмара
SSH-термінал
Файлові панелі SFTP / FTP
RDP✔ рушій BURSUrdp або Microsoft✔ BURSUrdp або IronRDP
VNC
Telnet · Serial · Web-вкладки
Split-режим і Broadcast
Правка підключень і паролів
Ручний порядок✔ розставляти✔ розставлятипоказує ваш порядок✔ розставляти
Сніпети✔ використовувати і керувати✔ використовувати і керувати✔ керувати
Користувачі та права
Імпорт / експорт

Модель безпеки в одній таблиці

ШарМеханізм
Шифрування сховища (майстер-пароль)AES-256-GCM; ключ виводиться на пристрої через PBKDF2 (600 000 ітерацій). Однаково на Windows, Linux, macOS, Android і в хмарі.
Локальна база без майстер-пароля (Windows)DPAPI — шифрування, прив'язане до облікового запису Windows; непереносне за задумом.
Хмарне зберіганняZero-knowledge: шифрування і розшифрування відбуваються лише на ваших пристроях; bursucm.com зберігає і передає шифротекст. Кожна клієнтська база — окрема база PostgreSQL, недоступна з інтернету.
Хмарні сесіїAPI-токени: 30 днів із ковзним подовженням, жорстка межа 90 днів, не більше 10 пристроїв на обліковий запис, відкликання по одному чи всіх одразу на порталі. Вхід із нового IP — лист на пошту.
Справжність SSH-сервераПеревірка відбитка ключа з підтвердженням за першого підключення; суворий режим пускає лише до вже довірених серверів. Через jump host перевіряється ключ справжньої цілі.
Вставка в терміналБагаторядковий вміст буфера показує попередній перегляд, перш ніж щось дійде до оболонки, — на будь-якому шляху вставки.
Захист AndroidБіометричне розблокування на базі Android Keystore, заборона скриншотів і запису на чутливих екранах, certificate pinning проти MITM.

Де застосунок тримає свої файли

СистемаПапка
Windows%APPDATA%\BursuCM
Linux~/.config/BursuCM
macOS~/.config/BursuCM

Усередині: settings.json (налаштування застосунку), локальна база — якщо ви працюєте в локальному режимі, і known_hosts.json (довірені SSH-ключі). Зберегли цю папку — зберегли всю локальну інсталяцію. Паролі всередині цих файлів завжди зашифровано — див. розділ про сховище.

Формати файлів

ФорматЩо цеПаролі всередині?
.bcmbackupпереносна копія каталогу; відкривається в будь-якій настільній версії і на порталізашифровані за експорту з майстер-паролем; відкритим текстом (із гучним попередженням) — без нього
Знімок базиуся база — підключення, логіни та паролі, користувачі — одним зашифрованим файломзавжди зашифровані паролем знімка, який ви задаєте
.csvструктура каталогу для таблиць і аудитуніколи
.sqlповний дамп PostgreSQL хмарної бази (портал → вкладка «Налаштування»)як зберігаються: шифротекст під вашим майстер-паролем

Порти за замовчуванням

Підставляються за вибору протоколу; для будь-якого підключення їх можна змінити. SSH/SFTP 22 · Telnet 23 · RDP 3389 · VNC 5900 · FTP/FTPS 21 · HTTP 80 · HTTPS 443.

Словник термінів

ТермінЗначення
КаталогУвесь вміст бази: підключення, папки, логіни та паролі, сніпети, користувачі та їхні права.
Облікові дані (логін і пароль)Збережена пара «ім'я користувача + пароль», зберігається раз у сховищі і прив'язується до будь-якого числа підключень.
СховищеЗашифрований склад усіх збережених секретів. «Заблоковано» означає, що ключа шифрування немає в пам'яті; підключатися можна, показувати паролі — ні.
Майстер-парольЄдиний пароль, з якого виводиться ключ шифрування сховища. Ніде не зберігається, на сервер не відправляється, не відновлюється.
DPAPIВбудоване шифрування Windows, прив'язане до вашого облікового запису. Зручно (нічого не вводити), але дані не можуть покинути цей обліковий запис — тому за наявності майстер-пароля не використовується.
Zero-knowledgeУстрій системи, за якого сервер зберігає ваші дані, але не може прочитати секрети в них: ключі шифрування існують лише на ваших пристроях.
Jump host (бастіон)Проміжний SSH-сервер, через який сесія потрапляє на машину без прямого доступу з мережі; застосунок вибудовує ланцюжок сам.
Прокидання порту (тунель)Порт, пронесений крізь SSH-сесію: локальний (-L) приводить віддалений сервіс на localhost, віддалений (-R) відкриває ваш локальний сервіс на сервері.
Ключ сервера (host key)Криптографічне посвідчення SSH-сервера. Якщо його відбиток раптово змінився — сервер або перевстановили, або хтось видає себе за нього.
СніпетЗбережена команда оболонки (можна з {підстановками}), що відправляється в термінал із меню; спільна для всієї команди.
BroadcastРежим, що дзеркалить ваше введення в усі відкриті термінальні сесії одночасно.
Користувач базиОбліковий запис, що існує всередині однієї хмарної бази; входить у застосунки як name@handle; реєстрація на bursucm.com не потрібна.
УчасникЗареєстрований користувач bursucm.com, якому власник дав доступ до бази; входить зі своїм обліковим записом порталу.
HandleКороткий унікальний ідентифікатор хмарної бази — частина після @ у логінах користувачів бази.
ЗнімокЗавжди зашифрована копія всієї бази одним файлом; створюється і відновлюється в Налаштування → Дані.

FAQ і розв'язання проблем

Часті питання

Це безплатно?
Так, застосунок безплатний на всіх платформах. BURSUcloud — необов'язкове доповнення.

Які платформи підтримуються?
Windows, macOS (Intel і Apple Silicon), Linux (Debian/Ubuntu, Arch/CachyOS, Fedora/RHEL) та Android доступні вже сьогодні. Версія для iOS у планах — стежте за bursucm.com/download.

Чи потрібен обліковий запис?
Ні. Локальний режим повністю офлайн. Обліковий запис потрібен лише для хмарної синхронізації і застосунку на Android.

Я забув майстер-пароль. Що тепер?
Відновити його не можна — у цьому й суть zero-knowledge. Підключення і структура каталогу цілі; збережені паролі доведеться ввести заново (Налаштування → Безпека → задати новий майстер-пароль, потім оновити паролі).

Переніс базу на інший ПК — паролі не відкриваються.
Базу було захищено DPAPI (прив'язка до облікового запису Windows). На початковому комп'ютері ввімкніть майстер-пароль (Налаштування → Безпека), скопіюйте базу заново — тепер вона переносна, зокрема на Linux і macOS.

Чим «користувач бази» відрізняється від «учасника»?
Користувач бази — обліковий запис лише для застосунків BURSUcm (логін name@handle); портал не потрібен. Учасник — повний обліковий запис bursucm.com із доступом до бази. Права за папками однакові.

Де лежать мої хмарні дані?
У виділеній базі PostgreSQL на сервері bursucm.com, безпосередньо з інтернету недоступній. Паролі в ній — шифротекст; ключ є лише у вас.

Чому пристрої показують різний порядок підключень?
Ручний порядок синхронізується через базу. Переконайтеся, що на кожному пристрої свіжа версія (Windows 2.5.3+, Linux 1.5.3+, Android 1.5.2+) і каталог оновлено; старі версії просто показують абетку, не ламаючи те, що ви розставили.

Розв'язання проблем

СимптомЩо перевірити
SSH: «ключ сервера змінився»Сервер перевстановлювали? Якщо так — «Оновити і довіряти». Якщо ні — не підключайтеся: можлива підміна.
SSH-агент «не запущено» / «немає ключів»Windows: Служби → OpenSSH Authentication Agent → запустити. Linux/macOS: перевірте ssh-add -l. Потім ssh-add шлях-до-ключа.
RDP-сесія не відкривається через BURSUrdp (Windows)Спробуйте рушій «Microsoft RDP (вбудований)» у параметрах RDP цього підключення — і напишіть нам.
macOS блокує застосунок за першого запускуСистемні параметри → Конфіденційність і безпека → «Все одно відкрити» (див. «Встановлення на macOS»). Потрібно раз для кожної завантаженої копії.
Linux: dnf ставить стару версіюМетадані репозиторію закешовано: sudo dnf --refresh upgrade bursucm.
Пароль «недоступний» із позначкою про DPAPIСекрет зашифровано на іншому ПК чи в іншому обліковому записі. Введіть пароль заново — або переносьте бази з увімкненим майстер-паролем.
Хмара: «для цього облікового запису не знайдено баз»Створіть базу на порталі («Бази даних» → «+ Нова база даних») або попросіть власника дати вам доступ.
Каталог довго відкриваєтьсяУвімкніть журнал діагностики (Налаштування → Журнали) і надішліть нам файл — паролі в журнали не потрапляють.

Журнал діагностики

Налаштування → Журнали: записується лише час операцій — ніколи паролі. За замовчуванням вимкнено. «Відкрити» веде в папку з журналом.

Не допомогло?

Напишіть нам через bursucm.com/contact — зазвичай відповідаємо протягом робочого дня. Сторінка статусу покаже, чи не з нашого боку хмарна проблема.