BURSU Connection Manager
Повний посібник користувача. Windows 2.5.3 · Linux 1.5.3 · Android 1.5.2 · веб-портал BURSUcloud. BURSUsofts, липень 2026.
Що таке BURSUcm
BURSU Connection Manager (BURSUcm) — швидкий менеджер віддалених підключень. Він збирає в одному вікні все, з чим працює інженер: сервери, мережеве обладнання, віддалені робочі столи, файлові панелі, збережені паролі та права доступу команди. Програма працює нативно на Windows, Linux і macOS, має мобільний клієнт для Android і вміє — але не зобов'язана — синхронізувати все через сервіс BURSUcloud.
| Компонент | Що це |
|---|---|
| Застосунок для Windows | Перший і основний настільний клієнт: SSH, RDP, VNC, Telnet, Serial, Web, FTP/FTPS і SFTP у вкладках, зашифроване сховище паролів, користувачі та права. |
| Застосунок для Linux і macOS | Той самий менеджер підключень для систем родин Debian/Ubuntu, Arch, Fedora/RHEL і для macOS (Intel та Apple Silicon). Один каталог, ті самі режими зберігання, віддалений робочий стіл просто у вкладці. Йому присвячено окремий розділ. |
| BURSUcloud | Необов'язкова хмара: ваш каталог живе в ізольованій базі PostgreSQL і синхронізується між пристроями через zero-knowledge API — сервер ніколи не бачить розшифрованих паролів. |
| Веб-портал bursucm.com | Керування хмарними базами з браузера: підключення, логіни та паролі, сніпети, користувачі, пристрої, резервні копії. |
| Застосунок для Android | Мобільний клієнт хмарного каталогу: SSH-термінал, розблокування відбитком, ті самі папки й той самий порядок, що на вашому комп'ютері. |

Підтримувані протоколи
| Протокол | Як відкривається | Головне |
|---|---|---|
| SSH | вбудований термінал у вкладці | ключі, SSH-агент, jump host, прокидання портів, панель SFTP поруч |
| RDP | вбудований клієнт у вкладці (рушій BURSUrdp; альтернатива — Microsoft на Windows або IronRDP на Linux і macOS) | глибина кольору, прокидання дисків/буфера/принтерів, кілька моніторів |
| VNC | вбудований віддалений робочий стіл у вкладці | шифрування TLS/VeNCrypt, Tight/ZRLE/Hextile, буфер обміну, масштабування, лише перегляд |
| Telnet | вбудований термінал | для мережевого обладнання та старих систем |
| Serial (COM) | вбудований термінал | швидкість, парність, стоп-біти, керування потоком |
| Web (HTTP/HTTPS) | вбудований браузер у вкладці | збережений логін, ігнорування помилок сертифіката для внутрішніх панелей |
| FTP / FTPS | двопанельний файловий менеджер | явний і неявний TLS, пасивний режим, черга передач |
| SFTP | панель поруч із SSH-терміналом або окремо | черга передач із прогресом, перетягування, копіювання папок цілком, chmod |
Майже все в цьому посібнику стосується кожної настільної версії — підключення, логіни та паролі, SSH, сховище і хмара всюди працюють однаково. Там, де Windows і Linux/macOS різняться (встановлення, рушій RDP, кілька налаштувань), це сказано просто в тексті, а розділ про Linux і macOS збирає всі особливості цієї версії в одному місці.
Швидкий старт за 10 хвилин
Від чистої машини до першої SSH-сесії, збереженого пароля та переданого файлу. Кожен крок посилається на розділ із подробицями — але щоб дійти до кінця, посилання не знадобляться.
- Встановіть застосунок. Windows: завантажте і запустіть
BURSUcm-Setup.exe. Linux: встановіть пакет для свого дистрибутива. macOS: перетягніть застосунок із .dmg у «Програми». - Виберіть, де житимуть дані. Під час першого запуску застосунок запитає; виберіть локальну базу — найбезпечніший варіант за замовчуванням, повністю офлайн, а переїхати в хмару можна потім без жодних втрат.
- Увійдіть і змініть пароль. У свіжій локальній базі один обліковий запис —
admin/admin; застосунок одразу попросить замінити пароль. - Збережіть логін і пароль. Відкрийте «Облікові дані» в бічній панелі → «Новий логін і пароль…»: мітка (наприклад, «root — сервери лабораторії»), ім'я користувача і пароль. Один збережений запис може обслуговувати скільки завгодно серверів — у цьому й сенс.
- Додайте підключення. Натисніть Ctrl+T (або «+ Додати підключення»): ім'я, тип SSH, адреса сервера — порт 22 уже підставлено. У полі облікових даних виберіть щойно збережений запис. У полі «Група» введіть
Servers\Lab— обидві папки з'являться самі. - Підключіться. Подвійний клік по новому запису. Під час найпершого підключення застосунок покаже відбиток ключа сервера — це перевірка справжності працює як задумано; підтвердьте кнопкою «Довіряти і запам'ятати». Зелена крапка на вкладці — сесія жива.
- Передайте файл. У панелі сесії натисніть «Файли (SFTP)»: ліворуч ваш комп'ютер, праворуч сервер. Перетягніть файл — він піде через чергу передач з індикатором прогресу.
- Замкніть усе на замок. Коли почнуть накопичуватися справжні паролі, задайте майстер-пароль у Налаштування → Безпека — відтоді ваші секрети зашифровано ключем, який знаєте тільки ви, а база стає переносною на будь-яку іншу машину. Подробиці — в розділі «Майстер-пароль і сховище».
Не передруковуйте нічого руками — Налаштування → Дані → Імпорт читає їхні збережені сесії безпосередньо, разом зі структурою папок, а паролі WinSCP переносяться автоматично. Див. «Імпорт з інших програм».
Встановлення на Windows
Системні вимоги
- Windows 10 або 11 (x64, x86 чи ARM64), включно з Windows Server 2012–2025.
- ~150 МБ на диску. Середовище .NET вбудовано в інсталятор — нічого доставляти не треба.
Встановлення
- Завантажте
BURSUcm-Setup.exeзі сторінки bursucm.com/download. Поруч із кнопкою опубліковано контрольну суму SHA-256 — за бажанням звірте її командоюcertutil -hashfile BURSUcm-Setup.exe SHA256. - Запустіть інсталятор і йдіть за майстром. Він сам вибере потрібну збірку (x64/x86/ARM64) під ваш процесор.
- Запустіть BURSUcm і продовжте з розділу «Зберігання даних і перший запуск».
Оновлення
Під час запуску застосунок перевіряє стрічку релізів (це можна вимкнути в Налаштування → Зовнішній вигляд) і, якщо вийшла нова версія, показує вікно зі списком змін і посиланням на завантаження. Встановлення нової версії поверх старої зберігає всі ваші дані.
Встановлення на Linux
Нативні пакети x86_64 збираються для трьох великих родин. Візьміть файл на bursucm.com/download (сторінка сама відкриє вкладку вашого дистрибутива) — а краще один раз додайте репозиторій, і оновлення ставитиме ваш пакетний менеджер.
| Родина | Пакет | Разове встановлення |
|---|---|---|
| Debian, Ubuntu, Linux Mint, Pop!_OS | .deb | sudo apt install ./bursucm_1.5.3_amd64.deb |
| Arch, CachyOS, Manjaro, EndeavourOS | .pkg.tar.xz | sudo pacman -U bursucm-1.5.3-x86_64.pkg.tar.xz |
| Fedora, RHEL, AlmaLinux, Rocky Linux | .rpm | sudo dnf install ./bursucm-1.5.3.x86_64.rpm |
Застосунок встановлюється в /opt/bursucm, з'являється в меню як «BURSU Connection Manager» і запускається з термінала командою bursucm. Контрольні суми SHA-256 усіх пакетів опубліковано на сторінці завантаження.
Репозиторії пакетів — автоматичні оновлення
Усі три репозиторії роздаються з bursucm.com і підписані GPG-ключем BURSUsofts Package Signing. Додайте репозиторій своєї родини — і нові версії приходитимуть разом зі звичайними оновленнями системи.
APT (Debian / Ubuntu / Mint / Pop!_OS)
sudo wget -qO /usr/share/keyrings/bursucm.gpg https://bursucm.com/repo/bursucm.gpg
sudo tee /etc/apt/sources.list.d/bursucm.sources >/dev/null <<'EOF'
Types: deb
URIs: https://bursucm.com/repo/apt
Suites: stable
Components: main
Signed-By: /usr/share/keyrings/bursucm.gpg
EOF
sudo apt update && sudo apt install bursucm
Сучасний формат deb822 (.sources) обрано свідомо: вікно «Програми та оновлення» в Ubuntu коректно показує такі записи в розділі Other Software.
DNF / YUM (Fedora / RHEL / AlmaLinux / Rocky)
sudo rpm --import https://bursucm.com/repo/bursucm.asc
sudo tee /etc/yum.repos.d/bursucm.repo >/dev/null <<'EOF'
[bursucm]
name=BURSUcm
baseurl=https://bursucm.com/repo/rpm
enabled=1
gpgcheck=1
repo_gpgcheck=1
gpgkey=https://bursucm.com/repo/bursucm.asc
metadata_expire=6h
EOF
sudo dnf install bursucm
dnf кешує метадані репозиторію. sudo dnf --refresh install bursucm (або upgrade) змушує подивитися заново; з рядком metadata_expire=6h із прикладу вище це й само минеться за кілька годин.
Pacman (Arch / CachyOS / Manjaro / EndeavourOS)
curl -fsSL https://bursucm.com/repo/bursucm.asc | sudo pacman-key --add -
sudo pacman-key --lsign-key BA53B57D047CE8F14610C02A037A882DB839E2E0
echo -e '\n[bursucm]\nServer = https://bursucm.com/repo/arch' | sudo tee -a /etc/pacman.conf
sudo pacman -Sy bursucm
Залежності
Пакети самі оголошують усе потрібне (GTK 3, NSS, ALSA) — пакетний менеджер підтягне це автоматично. Окремо ставити .NET чи Electron не треба: застосунок самодостатній.
Встановлення на macOS
- Завантажте образ диска для свого Mac із bursucm.com/download: Intel (
BURSUcm-1.5.3-x64.dmg) або Apple Silicon (BURSUcm-1.5.3-arm64.dmg). Не впевнені, який у вас чип? Меню Apple → «Про цей Mac». - Відкрийте .dmg і перетягніть BURSU Connection Manager у папку Applications («Програми»).
- Запустіть із «Програм» або через Spotlight.
Збірку для macOS поки не нотаризовано в Apple, тому Gatekeeper блокує найперший запуск завантаженої копії. Дозволити просто: відкрийте Системні параметри → Конфіденційність і безпека, знайдіть повідомлення про BURSU Connection Manager і натисніть «Все одно відкрити» (macOS запитає ваш пароль). Це потрібно рівно один раз — далі застосунок відкривається як звично. На старіших версіях macOS те саме досягається через правий клік → «Відкрити».
На Mac діє все, що написано в цьому посібнику; особливості версії для Linux/macOS зібрано в її розділі.
Встановлення на Android
- Завантажте
BURSUcm.apkзі сторінки bursucm.com/download просто на телефоні (Android 8.0 або новіший). - Відкрийте файл. Якщо система запитає — дозвольте встановлення з цього джерела; це одноразовий дозвіл для вашого браузера чи файлового менеджера.
- Відкрийте BURSUcm і увійдіть зі своїм обліковим записом bursucm.com (пошта/пароль, Google або Microsoft) чи логіном користувача бази виду
name@handle.
Android-застосунок — супутник хмари: йому потрібен обліковий запис BURSUcloud, і він показує той самий каталог, що й ваш комп'ютер. Можливості й модель безпеки описано в розділі про Android.
Зберігання даних і перший запуск
Увесь каталог (підключення, логіни та паролі, користувачі, сніпети) BURSUcm тримає в одній базі даних. Під час першого запуску застосунок питає, де цій базі жити, — а передумати можна будь-коли в Налаштування → База даних:
| Режим | Де лежать дані | Кому підходить | Як захищено паролі |
|---|---|---|---|
| Локальна SQLite | файл на цьому комп'ютері | одна машина, робота офлайн | на Windows: DPAPI (прив'язка до облікового запису Windows) або майстер-пароль; на Linux/macOS: майстер-пароль |
| PostgreSQL | ваш власний сервер | команда в одній мережі зі своїм сервером БД | майстер-пароль (переносне шифрування AES-256-GCM) |
| BURSUcloud | ізольована база на bursucm.com | синхронізація між пристроями і командою | майстер-пароль; розшифрування відбувається тільки на вашому пристрої (zero-knowledge) |
- Локальна база — вхід
admin/admin; застосунок одразу просить змінити пароль. - BURSUcloud — вхід за поштою і паролем від bursucm.com або через Google чи Microsoft (відкриється вікно браузера; застосунок підхопить вхід автоматично), потім вибір бази зі списку.

Як BURSUcloud влаштований зсередини
- Кожна база — окрема база PostgreSQL на сервері; дані клієнтів ніколи не змішуються.
- Застосунки ходять до неї лише через HTTPS API; сама СКБД в інтернет не виставлена.
- Паролі підключень зберігаються зашифрованими вашим майстер-паролем. Майстер-пароль ніколи не залишає пристрій: ключ виводиться локально, сервер бачить лише шифротекст. Саме тому забутий майстер-пароль відновити неможливо — бережіть його.
- Користувачі бази «подорожують» усередині самої бази: повна резервна копія чи SQL-дамп переносить їх разом із даними.
Міграція між режимами
- У Налаштування → База даних виберіть і перевірте цільову базу (кнопка «Перевірити»).
- Натисніть «Мігрувати до вибраної бази…» — підключення, логіни та паролі, користувачі й сніпети переїжджають цілком.
- Якщо базою користуватимуться кілька комп'ютерів, увімкніть майстер-пароль ДО міграції — інакше паролі, зашифровані DPAPI, не відкриються на інших машинах.
Не знаєте, з чого почати? Беріть локальну базу: пізніше вона переїжджає в хмару одним кліком, і нічого не втрачається.
Підключення

Створення підключення
- Натисніть «+ Додати підключення» (або Ctrl+T, або правий клік по папці → «Додати підключення сюди…»).
- Заповніть ім'я, тип (протокол), адресу і порт. Порт підставляється за протоколом (22, 3389, 23…).
- Введіть ім'я користувача і пароль вручну — або виберіть збережений запис зі сховища (див. «Логіни та паролі»).
- Поле «Група» задає папку; вкладеність — через
\, наприкладServers\Production. Нові папки створюються самі. - За бажанням додайте теги (через кому) і нотатки.
Папки, обране, пошук
- Папки — необмежена вкладеність; стан «розгорнуто/згорнуто» запам'ятовується, а в хмарному режимі синхронізується між пристроями разом із порядком папок.
- Фільтри над деревом: Усі, Обрані, Нещодавні. Зірочка на картці підключення додає його в обране.
- Пошук (Ctrl+F) миттєво шукає за іменами та адресами.
- Швидке підключення — рядок
user@host:portдля разової сесії без збереження в каталог.
Контекстне меню — короткий шлях
Більша частина щоденної роботи з каталогом не відкриває жодного діалогу — все в меню правої кнопки.
- На папці: «Додати підключення сюди…», «Нова підпапка…», «Перейменувати папку…» і «Логін і пароль за замовчуванням для цієї папки» — один логін на весь вміст (див. успадкування від папки).
- На підключенні: Підключитися, Відкрити у split-режимі, Копіювати ім'я користувача / Копіювати пароль (пароль іде в буфер обміну, жодного разу не показавшись на екрані), Копіювати як… — дублювати запис, щоб зробити схожий за два кліки, Wake-on-LAN — надіслати magic-пакет на MAC-адресу підключення, щоб увімкнути сплячу машину перед підключенням, Перемістити до папки, Змінити, Видалити.
- Додатково за платформами: на Windows — «Відкрити в PuTTY / WinSCP / Remote Desktop», якщо вони встановлені; на Linux і macOS — «Відкрити в системному терміналі» (команда
sshу вашому власному емуляторі термінала) і пряме «Відкрити SFTP». - На записі логіна/пароля: Змінити, Копіювати як…, Перемістити до папки, Видалити — та сама ідея, та сама швидкість.
Власний порядок — папки й записи руками
За замовчуванням усе відсортовано за абеткою — але сервери рідко думаються за абеткою. Обидва дерева — підключення і логіни/паролі — можна розставити вручну:
- Наведіть мишу на будь-який рядок — папку, підключення чи запис пароля — праворуч з'являться маленькі стрілки ▲ ▼. Кожен клік міняє рядок місцями із сусіднім.
- Папки рухаються серед папок, записи — серед записів своєї папки; структура дерева не змінюється, тільки порядок відображення.
- Порядок зберігається в базі даних, а не на пристрої: у хмарному режимі застосунок для Windows, застосунок для Linux/macOS, веб-портал і Android показують саме той порядок, який ви задали. На порталі ті самі стрілки стоять на кожному рядку вкладок «Підключення» і «Логіни та паролі».
- Усе, що ви не переставляли, — і все нове — просто йде за абеткою після розставлених записів, тож нові елементи ніколи не зникають.
Картка підключення

Клацніть підключення — відкриється його картка: адреса/порт/протокол, прив'язаний логін із кнопками «Копіювати» і «Показати/сховати», теги, нотатки, час останнього використання. Зверху — Підключитися, обране, Змінити, Видалити. На Windows для SSH/RDP є також «Відкрити в PuTTY» / «Відкрити у WinSCP» / «Відкрити в Remote Desktop» — якщо ці програми встановлено.
Поки відкриті сесії, можна вільно клацати інші підключення і читати їхні картки — вкладки сесій нікуди не дінуться. Повернутися: «← Назад до відкритих сесій».
Термінал і сесії

Вкладки
- Кожна сесія — вкладка. Перетягуйте, щоб змінити порядок; правий клік — Дублювати, Закріпити, Закрити.
- Крапка стану на кожній вкладці: жовта — підключається, зелена — працює, червона — обірвалася, фіолетова — через jump host. Мертву сесію видно, не відкриваючи вкладку.
- За несподіваного обриву (мережа, тайм-аут) поверх сесії з'являється пропозиція перепідключитися — досить натиснути Enter. Навмисний вихід (
exit, Ctrl+D) закриває вкладку як звично. - Дублювання з робочою папкою: у разі дублювання SSH-вкладки нова сесія відкривається в тому ж каталозі, де ви працювали, — без церемоній із
cd.
Робота в терміналі
- Повні ANSI-кольори: Midnight Commander, htop та інші TUI-програми відображаються коректно.
- Права кнопка миші — налаштовується: «копіювати виділення, вставляти правим кліком» (за замовчуванням), «копіювати якщо виділено, інакше вставити» або контекстне меню.
- Безпечна вставка: якщо в буфері кілька рядків (команди виконалися б одразу), з'являється підтвердження з попереднім переглядом — захист від прихованих команд, скопійованих із веб-сторінок. Працює на кожному шляху вставки: Ctrl+V, Shift+Insert, правий клік і контекстне меню.
- Чиста вставка: переведення рядків нормалізуються і підтримується bracketed paste, тому сучасні оболонки (bash 5.1+, zsh) і REPL отримують багаторядкову вставку одним редагованим блоком, а не виконують її порядково — і в редакторах не лишається зайвих
^M. - «На все вікно» розгортає сесію на все вікно застосунку; повноекранний режим (вихід — F11) займає весь монітор з автоприховуваною панеллю і вкладками сесій зверху.
Вигляд — колірна схема і шрифт
Налаштуйте термінал під себе в Налаштування → SSH (застосовується до всіх термінальних сесій — SSH, Telnet і Serial):
- Колірна схема: вибір із вбудованих тем — Classic, Dracula, Solarized та інші — дібраних і для читабельності, і для вигляду.
- Шрифт: виберіть сімейство і розмір; увесь буфер перемальовується миттєво, тож порівняти можна з одного погляду.
- Тонка смуга прокручування праворуч дає гортати буфер, не закриваючи текст.
Запис сесії у файл
Потрібна розшифровка того, що відбувалося на сервері? Увімкніть запис сесії для підключення, і BURSUcm пише вивід сесії в текстовий файл просто по ходу роботи.
- Вмикається на підключенні (або як значення за замовчуванням у налаштуваннях); папка журналів налаштовується в Налаштування → Дані.
- Кожна сесія отримує свій файл із міткою часу — чистий запис для аудитів, заявок на зміни чи просто щоб згадати, що ви вводили минулого тижня.
Журнали сесій — це відкритий текст на вашому диску; вони можуть містити вивід команд і все, що друкувалося на екрані. Тримайте папку журналів там, де її читаєте лише ви.
Split-режим — дві сесії поруч
Одна вкладка може тримати дві термінальні сесії:
- Інший сервер поруч: правий клік по підключенню в дереві → «Відкрити у split-режимі» (приєднується до активної вкладки).
- Той самий сервер ще раз: кнопка «Дублювати у split» у панелі сесії.
- Кнопка ⇅ перевертає розкладку: поруч ⟷ одна над одною.
- Якщо одна панель завершилася, друга займає всю вкладку. Jump host і тунелі працюють і в другій панелі.
Broadcast — набрати раз, надіслати всім
Перемикач Broadcast у панелі сесії дзеркалить ваше введення в усі відкриті термінальні сесії (вкладки і split-панелі). Поки він увімкнений, горить яскраво-помаранчева смуга «Введення передається в N сесій» із кнопкою «Стоп».
Broadcast шле команди на всі сервери без розбору. Погляньте на смугу і на відкриті сесії, перш ніж натискати Enter після чогось на кшталт reboot.
Сніпети команд
Сніпети — спільна бібліотека збережених команд, що відправляються в термінал одним кліком.
- Надсилання: кнопка «Сніпети» в панелі SSH/Telnet/Serial-сесії → виберіть команду у згрупованому меню. Вона набирається в терміналі (без Enter — момент запуску обираєте ви); фокус клавіатури лишається в терміналі.
- Підстановки: напишіть
{ім'я}у команді — наприклад,systemctl status {service}. Під час надсилання діалог запитає кожне значення. - Керування: вікно сніпетів відкривається з домашньої панелі («⚡ Сніпети команд») або з Налаштування → Інше → «Керування сніпетами…». Поля: ім'я, група, команда, опис.
- Синхронізація: сніпети живуть у базі — у хмарному режимі вони спільні для всієї команди, і їх можна правити на веб-порталі (вкладка «Сніпети»).
- Права: користуватися сніпетами можуть усі; додавати і змінювати — адміністратор або власник права «Може керувати сніпетами команд». Нова база приходить із корисним стартовим набором (df, systemctl, journalctl, apt, docker, ss…).
- З увімкненим Broadcast сніпет іде в усі сесії одразу.
Гарячі клавіші
Вмикаються в Налаштування → Зовнішній вигляд → «Увімкнути гарячі клавіші»; там само показано цю пам'ятку.
| Сполучення | Дія |
|---|---|
| Ctrl+T | Нове підключення |
| Ctrl+W | Закрити поточну вкладку |
| Ctrl+Tab / Ctrl+PgDn | Наступна вкладка |
| Ctrl+Shift+Tab / Ctrl+PgUp | Попередня вкладка |
| Ctrl+1…9 | Перейти до вкладки 1–9 |
| Ctrl+F | Фокус у рядок пошуку |
| Ctrl+L | Заблокувати сховище паролів |
| F11 | Вихід із повноекранного режиму |
| Enter / Esc | У вікні обриву: перепідключитися / закрити |
Усередині термінала копіювання і вставка йдуть за термінальними звичками: Ctrl+Shift+C копіює виділення, Ctrl+V або Shift+Insert вставляє, а простий Ctrl+C лишається тим, чим має бути, — перериванням для віддаленої програми.
Можливості SSH
Автентифікація
У картці підключення → Параметри SSH є три способи входу:
| Спосіб | Налаштування | Коли обирати |
|---|---|---|
| Пароль | вводиться вручну або береться зі збереженого запису | варіант за замовчуванням |
| Приватний ключ | вкажіть файл ключа і, якщо є, парольну фразу | ключ лежить файлом на диску |
| SSH-агент | налаштовувати нічого — ключі приходять із системного агента | фраза вводиться раз в агенті, а не за кожного підключення |
Там само задаються keep-alive і тайм-аут підключення (порожньо = глобальні значення з Налаштування → SSH) і тип термінала (TERM).

SSH-агент
На Windows застосунок працює з OpenSSH Authentication Agent (і Pageant); на Linux і macOS — зі стандартним ssh-agent.
- Windows: увімкніть службу «OpenSSH Authentication Agent» (Служби → тип запуску «Автоматично» → Запустити). Linux/macOS: агент зазвичай уже працює у вашій сесії.
- Додайте ключ:
ssh-add /шлях/до/ключа— фраза питається один раз. - У параметрах SSH підключення виберіть спосіб «SSH-агент». Готово: парольна фраза більше ніде не зберігається і не питається.
Jump host — підключення через бастіон
Якщо сервер доступний лише через проміжний вузол (бастіон), BURSUcm будує тунель сам, як ssh -J:
- Відкрийте бастіон у каталозі → Змінити → Параметри SSH → позначте «Це підключення можна використовувати як jump host».
- У цільовому підключенні → Параметри SSH → «Підключатися через (jump host)» → виберіть бастіон. Кандидатами показуються лише позначені підключення.
- Підключайтеся як звично. Працюють і термінал, і панель SFTP. Ланцюжки підтримуються: сам бастіон може ходити через інший jump host.
- Вкладка такої сесії отримує фіолетову крапку, а в картці з'являється рядок «Jump host».
- Безпека: ключ сервера перевіряється у справжньої цілі, а не в тунелю — підміну кінцевого сервера буде видно.
Прокидання портів (тунелі -L / -R)
У кожного SSH-підключення може бути список тунелів (Параметри SSH → Прокидання портів), які відкриваються автоматично разом із сесією:
| Тип | Що робить | Приклад |
|---|---|---|
| Локальний (-L) | порт на вашому ПК веде до цілі через сервер | локальний 5432 → db.internal:5432: закрита файрволом база доступна як localhost:5432 |
| Віддалений (-R) | порт на сервері веде назад до цілі з вашого ПК | порт сервера 8080 → ваш локальний дев-сервер localhost:3000 |
Стан кожного тунелю друкується в термінал під час старту сесії. Тунелі працюють і через jump host. Вкладка підключення з прокиданнями отримує суфікс «(F)» у заголовку.
Перевірка ключа сервера (захист від MITM)
Як і PuTTY, BURSUcm перевіряє справжність сервера за відбитком його ключа:
- Перше підключення: діалог «Невідомий SSH-сервер» із відбитком — звірте його і виберіть «Довіряти і запам'ятати» (або «Підключитися один раз»).
- Ключ змінився: помітне попередження. Продовжуйте, лише якщо сервер справді перевстановили чи змінили його ключ.
- Режими в Налаштування → SSH: «Запитати раз і запам'ятати» (рекомендовано), «Суворо — лише вже довірені сервери», «Вимкнено» (небезпечно). Кнопка «Забути всі довірені ключі» теж тут.
Файлова панель SFTP
- Кнопка «Файли (SFTP)» в SSH-сесії відкриває двопанельний менеджер: ліворуч цей комп'ютер, праворуч сервер.
- Черга передач: кожне завантаження і скачування йде через чергу з прогресом і швидкістю по кожному файлу. Довге копіювання більше не блокує панель — працюйте далі, поки воно триває.
- Перетягування: кидайте файли просто з файлового менеджера (Провідник на Windows) у віддалену панель.
- Папки цілком: завантаження і скачування каталогу переносить усе дерево разом із підпапками.
- Створення папок і файлів, перейменування, видалення, chmod (вісімкові права: 644, 755…), підтвердження заміни з датами файлів.
- Автовідкриття для нових SSH-сесій і слідування за папкою оболонки (панель повторює
cd; лише bash) вмикаються в Налаштування → SSH.
RDP: віддалений робочий стіл
На Windows: два рушії
| Рушій | Що це | Коли обирати |
|---|---|---|
| BURSUrdp (основний) | наш власний RDP-рушій, вбудований у застосунок | за замовчуванням: плавні сесії у вкладці, графіка H.264, кілька моніторів, всі варіанти прокидання |
| Microsoft RDP (вбудований) | рідний компонент Windows | запасний варіант, коли BURSUrdp не підходить; сувора перевірка сертифікатів |
Рушій обирається для конкретного підключення (параметри RDP) або глобально (Налаштування → RDP). Під час першого підключення до нового сервера застосунок просить перевірити його сертифікат.
BURSUrdp під час першого підключення просить перевірити сертифікат сервера й запам’ятовує його — якщо він згодом зміниться, ви отримаєте попередження. Підключайтеся лише до серверів, яким довіряєте, або ввімкніть суворий режим: параметри RDP → «Перевірка справжності сервера» → «Не підключатися у разі помилки».
На Linux і macOS: BURSUrdp і IronRDP
Застосунок для Linux/macOS відображає RDP просто у вкладці власним рушієм BURSUrdp — тим самим, що й на Windows, з графікою H.264 та підтримкою кількох моніторів — плюс доступний легкий рушій IronRDP як запасний варіант у браузері. Без зовнішнього клієнта, без трюків з X11, однаково на обох системах. Копіювання і вставка працюють із системним буфером, у разі зміни розміру вікна сесія перепогоджує роздільність, а перепідключення після обриву — один клік. Сертифікати прийнятих серверів запам'ятовуються; список очищається в Налаштування → Довірені хости. Дія «відкрити в системному RDP-клієнті» так само доступна з контекстного меню підключення, якщо потрібне зовнішнє вікно.
Параметри підключення

- Екран: глибина кольору (15/16/24/32 біти), якість зв'язку (LAN / broadband / low / auto), усі монітори (multimon, рушій Windows).
- Локальні ресурси: буфер обміну, локальні диски, принтери, мікрофон; де грати звук.
- Інше: домен, шлюз RD Gateway.
VNC: віддалений робочий стіл
Поряд з RDP, BURSUcm говорить мовою VNC (RFB) і малює віддалений екран просто у вкладці — те саме вікно, вкладки й повноекранний режим, що й у будь-якої іншої сесії. Працює з поширеними серверами: RealVNC, TigerVNC, TightVNC, UltraVNC, x11vnc і вбудованим доступом до екрана в macOS та Linux.
Шифрування та автентифікація
- TLS / VeNCrypt: якщо сервер це пропонує, сесія шифрується (VeNCrypt або TLS-варіанти RealVNC/UltraVNC). Сертифікат сервера перевіряється під час першого підключення і запам'ятовується — якщо згодом він зміниться, ви отримаєте попередження (та сама модель Trust-On-First-Use, що й у host-ключів SSH і сертифікатів RDP).
- Пароль: стандартний VNC-пароль (і, якщо сервер його використовує, ім'я користувача) можна зберегти у прив'язаному записі або запитати під час підключення. Звичайний VNC без TLS передає кадри екрана незашифрованими — надавайте перевагу серверу з підтримкою TLS або тунелюйте через прокидання порту SSH.
Кодування та продуктивність
- Підтримуються кодування Tight, ZRLE і Hextile; найкраще узгоджується із сервером, а перемальовується лише змінена частина екрана — тож навіть повільний канал лишається робочим.
- Масштабування: віддалений екран показується в натуральну величину або підганяється під вкладку.
- Режим «лише перегляд» від'єднує вашу клавіатуру й мишу від сесії — можна спостерігати або показувати, не зачепивши випадково віддалену сторону.
- Спільний буфер обміну копіює текст в обидва боки між вашою машиною і віддаленим робочим столом.
Імпорт наявних VNC-підключень
Уже маєте файли підключень .vnc (з RealVNC Viewer, TigerVNC та інших)? Перенесіть їх через Імпорт одним кліком — адреса, порт і параметри переїдуть; паролі питаються або прив'язуються потім. Див. «Імпорт з інших програм».
Порт VNC за замовчуванням — 5900 (дисплей :0); дисплей :1 — це 5901, і так далі. Задайте його на підключенні, як будь-який інший порт.
Telnet · Serial · Web · FTP
Telnet
Той самий вбудований термінал, що й для SSH (кольори, копіювання/вставка, Broadcast, сніпети). Пам'ятайте: Telnet передає все відкритим текстом — використовуйте його лише в довірених мережах.
Serial (COM-порт)
- Вкажіть порт (наприклад,
COM3на Windows,/dev/ttyUSB0на Linux) і швидкість у підключенні. - Параметри Serial — біти даних, парність, стоп-біти, керування потоком.
- Класичний випадок: консоль комутатора чи маршрутизатора через перехідник USB-COM.
Web (HTTP/HTTPS)
- Сторінка відкривається у вбудованому браузері у вкладці — зручно для веб-панелей (роутери, IPMI, NAS). У вкладки свої кнопки Назад / Вперед / Оновити, тож багатосторінкові панелі гортаються з комфортом.
- Можна зберегти логін/пароль і ввімкнути «Ігнорувати помилки сертифіката» для внутрішніх самопідписаних панелей; виняток діє лише на цей сервер і ніколи — глобально.
FTP / FTPS
- Двопанельний файловий менеджер із тією самою чергою передач і перенесенням папок цілком, що й у SFTP.
- Шифрування: простий FTP (без шифрування), FTPS explicit (AUTH TLS) або FTPS implicit. Простий FTP передає пароль відкритим текстом — вмикайте FTPS скрізь, де сервер його вміє.
- Пасивний режим (PASV) увімкнено за замовчуванням — працює за NAT.
Логіни та паролі

Збережені логіни та паролі живуть окремо від підключень — один запис можна прив'язати до десятків серверів, а зміна пароля робиться в одному місці.
Як ними користуватися
- Відкрийте «Облікові дані» в бічній панелі → «Новий логін і пароль…». Заповніть мітку, ім'я користувача, пароль, групу.
- У підключенні виберіть цей запис у полі «Збережені облікові дані» — замість ручного введення.
- Якщо запис видалити, прив'язані підключення переходять на ручне введення (пароль питається під час підключення).
Вбудований генератор паролів
Поряд із полем пароля є кнопка згенерувати: виберіть довжину й набір символів (малі/великі літери, цифри, спецсимволи) і вставте надійний випадковий пароль просто в поле — без окремої програми, а нове значення зберігається зашифрованим, як будь-яке інше.
Двофакторні коди (TOTP)
У записі можна зберігати й секрет двофакторної автентифікації, щоб одноразовий код був поряд із логіном, до якого належить:
- Вставте секрет Base32 або повний URI
otpauth://у поле TOTP запису (те саме значення, що зберігав би автентифікатор на телефоні). - Запис почне показувати живий шестизначний код зі зворотним відліком; «Копіювати код TOTP» кладе поточний у буфер обміну одним кліком — телефон у руці не потрібен.
- Секрет захищений сховищем із майстер-паролем так само, як пароль, і синхронізується так само, тож код доступний на кожному пристрої, де ви ввійшли.
Успадкування від папки
У папки підключень може бути логін і пароль за замовчуванням: кожне підключення всередині, що не має власного запису, використовує папковий. Типовий випадок — один адмінський логін на цілу стійку чи підмережу. У картці підключення за успадкування видно «Облікові дані папки — …».
Групи записів переставляються вручну так само, як папки підключень, — наведіть мишу на рядок, з'являться стрілки (див. «Власний порядок»).
Тримайте тут не лише серверні логіни: API-ключі та спільні командні паролі шифруються точно так само.
Майстер-пароль і сховище
Збережені секрети зашифровано завжди. Питання лише в тому, яким ключем:
| Режим | Шифрування | Плюси | Мінуси |
|---|---|---|---|
| Windows DPAPI (локальна база без майстер-пароля) | ключем вашого облікового запису Windows | нічого не вводити | працює лише на цьому ПК і в цьому обліковому записі Windows; база непереносна |
| Майстер-пароль (сховище паролів) | AES-256-GCM; ключ виводиться з майстер-пароля (PBKDF2, 600 000 ітерацій) | переносність: інший комп'ютер, PostgreSQL, хмара, Android, Linux і macOS | його треба пам'ятати; відновлення неможливе |

Щодня
- Під час запуску застосунок питає майстер-пароль. Можна пропустити: підключатися вийде, але збережені паролі лишаться замкненими. Якщо замкнений пароль знадобиться для підключення, застосунок просто запитає його на місці, а не відмовить.
- «Запам'ятати на цьому комп'ютері» зберігає не сам пароль, а локальний ключ під захистом операційної системи — і нічого не треба вводити на старті. «Забути» скасовує це.
- Стан видно на домашній панелі (картка сховища) і в налаштуваннях. Швидке блокування — Ctrl+L.
- Зміна майстер-пароля: Налаштування → Безпека → «Змінити майстер-пароль…» — усі секрети перешифровуються.
- Майстер-пароль має бути не коротшим за 12 символів — достатньо довгим, щоб устояти проти офлайн-перебору, адже це єдиний ключ, що захищає всі збережені секрети.
Майстер-пароль не зберігається ніде — ні в базі, ні на сервері BURSUcloud. Якщо ви його втратите, розшифрувати збережені паролі буде неможливо. Запишіть його в надійному місці.
Політика паролів
Адміністратор задає вимоги до паролів користувачів застосунку: мінімальну довжину та обов'язкові класи символів (малі, великі, цифри, спеціальні) — Налаштування → Безпека.
Користувачі та права

Вікно керування користувачами (домашня панель → «Керування користувачами» або бічна панель). Модель прав однакова для локальної бази, PostgreSQL і хмари.
Ролі
| Роль | Можливості |
|---|---|
| Адміністратор | повний доступ: усі папки, налаштування, користувачі, імпорт/експорт, майстер-пароль. Право на сніпети увімкнено завжди. |
| Користувач | лише те, що дозволено за папками (нижче) + окреме право «Може керувати сніпетами команд». |
Права за папками
Для кожної папки підключень і групи записів — три прапорці:
- Читання — бачити папку і підключатися;
- Зміна — створювати/міняти/видаляти всередині неї;
- Паролі — бачити збережені паролі відкритим текстом (без цього права підключатися можна, але пароль лишається схований).
Право на папку поширюється на її підпапки. Рядок «Усі папки» — правило за замовчуванням.
Користувачі в хмарному режимі
Для бази BURSUcloud вікно користувачів показує два види записів:
| Вид | Хто це | Вхід |
|---|---|---|
| Користувач бази | обліковий запис лише для застосунків BURSUcm; портал не потрібен | логін виду name@handle-бази + пароль |
| Учасник | зареєстрований користувач bursucm.com, якому дали доступ до цієї бази | його власні пошта/пароль порталу (або Google / Microsoft) |
- Обидва види мають ті самі права за папками (читання/зміна/паролі) і право на сніпети. Керувати ними можна і з застосунку, і на порталі — це одна й та сама база.
- Користувачі бази зберігаються всередині самої клієнтської бази, тому повна резервна копія чи SQL-дамп переносить їх разом із каталогом, а зміна handle бази застосовується миттєво.
- Власник бази (обліковий запис, що створив її на порталі) — завжди адміністратор: його не можна понизити чи видалити, база ніколи не лишається без адміна. У локальних базах те саме правило діє для останнього адміністратора.
BURSUcloud
BURSUcloud — необов'язкова хмара, що синхронізує ваш каталог між пристроями і командою. Один і той самий каталог доступний із застосунку для Windows, застосунку для Linux/macOS, веб-портала й Android.
Створення облікового запису
- Відкрийте bursucm.com/register. Три способи: пошта + пароль (мінімум 8 символів), «Продовжити з Google» або «Продовжити з Microsoft» (підходять і особисті, і робочі облікові записи).
- За реєстрації поштою приходить лист із посиланням підтвердження — воно діє 24 години. Нічого не прийшло? Перевірте спам або натисніть «Надіслати посилання ще раз» на сторінці входу.
- Після підтвердження увійдіть — ви потрапите в розділ «Мої бази даних».
Створення хмарної бази
- Натисніть «+ Нова база даних».
- Назва — як база виглядає у списках (наприклад, «Продова інфраструктура»).
- Handle — унікальний короткий ідентифікатор із літер, цифр і дефісів. Він стає частиною логінів користувачів бази:
name@handle. Залиште порожнім — згенерується сам; змінити можна й пізніше, але це оновить логіни користувачів. - Майстер-пароль (за бажанням) — можна задати одразу, щоб шифрувати паролі підключень. Без нього база працює відкрито; задати можна пізніше в налаштуваннях бази чи з застосунку.
Підключення застосунку до хмари
- У застосунку: Налаштування → База даних → BURSUcloud (або виберіть BURSUcloud під час першого запуску).
- Увійдіть із поштою і паролем порталу — або через Google чи Microsoft (відкриється браузер; застосунок підхопить вхід сам).
- Виберіть базу зі списку («Оновити список» перечитує його) → «Використати вибрану».
- Якщо база має майстер-пароль, застосунок запитає його і запропонує запам'ятати на цьому комп'ютері (зберігається локально захищений ключ, а не сам пароль).
Уже є локальний каталог? Налаштування → База даних: виберіть BURSUcloud ціллю, перевірте, потім «Мігрувати до вибраної бази…» — підключення, логіни та паролі, користувачі й сніпети переїжджають цілком. Майстер-пароль увімкніть до міграції.
Що синхронізується
Підключення і папки (включно з порядком папок, вашим ручним порядком записів і станом згорнутості), логіни та паролі, сніпети, користувачі та права, параметри SSH/RDP кожного підключення (включно з jump host і тунелями). Власні налаштування застосунку (тема, мова, гарячі клавіші) лишаються локальними.
Модель безпеки
- Кожна база — окрема база PostgreSQL; СКБД недоступна з інтернету — з нею розмовляє лише сам портал, на сервері.
- Клієнти ходять через HTTPS API з токенами: токен живе 30 днів, подовжуючись у разі використання (жорстка межа — 90 днів), не більше 10 активних токенів на обліковий запис, а повторний вхід відкликає попередній токен.
- Паролі підключень шифруються майстер-паролем на вашому пристрої; сервер зберігає і передає лише шифротекст (zero-knowledge). Тому забутий майстер-пароль не відновить навіть підтримка.
- Вхід із нової IP-адреси викликає сповіщення поштою; зміна пароля — теж.
Робота офлайн
Коли зникає мережа — або стає недоступною сама база даних — застосунок продовжує працювати із зашифрованою локальною копією каталогу. Можна переглядати й редагувати підключення та облікові дані й навіть запускати застосунок узагалі без з’єднання. Смуга статусу показує стан: червона в офлайні (з лічильником несинхронізованих змін і кнопкою «Повторити»), жовта під час синхронізації, зелена «Синхронізовано» на мить після завершення.
Зміни, зроблені офлайн, ставляться в чергу й надсилаються автоматично, щойно база знову доступна. Якщо той самий елемент змінили і на вашому пристрої, і на сервері, вікно конфліктів показує обидві версії поруч і дозволяє залишити будь-яку (паролі там ніколи не відображаються). Доступність визначається пінгом самої бази даних, тож сервер, що впав, помічається навіть із робочим інтернетом. Це працює і для BURSUcloud, і для прямого підключення до PostgreSQL — для PostgreSQL на вашому комп’ютері зберігається актуальне локальне дзеркало.
Офлайн-копія прив’язана до облікового запису, під яким виконано вхід. Якщо на тому самому комп’ютері входить інший обліковий запис, офлайн-копію та чергу змін попереднього спершу очищають, тож один користувач ніколи не побачить кешований каталог іншого.
Веб-портал: повний опис
Портал на bursucm.com — центр керування хмарними базами з браузера. Усе, що ви міняєте на порталі, одразу видно застосункам, і навпаки.
Мої бази даних
Розділ «Бази даних» перелічує ваші бази: назва, технічне ім'я, ваша роль (власник чи учасник чужої бази), статус і дата створення. «Керувати» відкриває консоль бази з її вкладками.
Вкладка «Підключення»
- Те саме дерево папок, що в застосунку: згорнути/розгорнути (плюс «розгорнути всі / згорнути всі»), лічильники підключень за папками.
- Перестановка: стрілки ↑ ↓ на кожній папці і на кожному підключенні — сторінка міняє порядок миттєво, без перезавантаження, і результат збігається з порядком у застосунках.
- Додавання: «+ Додати підключення» — майстер із трьох кроків: папка → деталі (тип, ім'я, адреса, порт, ім'я користувача) → пароль. Нові папки — через «+ Нова папка» або просто в майстрі.
- Зміна / видалення / перенесення — кнопки на рядку підключення; порожню папку можна видалити.
- Показ паролів: поле «Майстер-пароль» зверху з кнопкою «Розблокувати і показати». Паролі розшифровуються лише для поточного перегляду сторінки; сервер їх не бачить. Під час редагування підключення поле пароля завжди порожнє — «залиште порожнім, щоб не міняти».
Вкладка «Логіни та паролі»
Ті самі збережені записи, що в застосунку, за групами, з тими самими стрілками ↑ ↓ на рядках. Додавання і правка — як у підключень (мітка, ім'я користувача, пароль, група); успадкування від папки налаштовується в застосунку.
Вкладка «Сніпети»
- Спільна бібліотека таблицею: ім'я, команда, група. «+ Додати сніпет» / Змінити / Видалити.
{Підстановки}поводяться точно як у застосунку: значення питаються під час надсилання з термінала.- Вкладка видна власнику, адміністраторам і користувачам із правом на сніпети.
Вкладка «Користувачі та доступ»
Два списки:
| Учасники порталу | Користувачі бази | |
|---|---|---|
| Хто | зареєстровані облікові записи bursucm.com із доступом до бази | облікові записи лише для застосунків BURSUcm — портал не потрібен |
| Вхід | своя пошта / Google / Microsoft | name@handle + пароль (≥ 8 символів) |
| Додавання | «+ Додати учасника»: пошта зареєстрованого користувача | «+ Додати користувача бази»: ім'я і пароль; повний логін показується одразу |
- Обидва редагуються покроковим майстром: крок 1 — роль (адмін = повний доступ) і глобальні прапорці (зміна, показ паролів, сніпети); крок 2 — права на папки підключень (перегляд/зміна/показ); крок 3 — доступ до груп записів.
- Для користувачів бази колонка «Сесії» показує число активних пристроїв: клік відкриває список (пристрій, IP, останнє використання, термін) із кнопками відкликання по одному і «відкликати всі».
- Власника бази не можна видалити чи понизити — база завжди має адміністратора.
Вкладка «Налаштування»
- Назва і handle. Зміна handle миттєво оновлює логін кожного користувача бази — попередьте команду.
- Майстер-пароль: задати чи змінити (потрібен поточний). Встановлення перешифровує паролі бази.
- Експорт .sql — повний дамп файлом; Імпорт .sql — завантаження дампа (прапорець «замінити схему перед імпортом» спершу очищає базу). У дампах — дані; тримайте їх закрито.
- Небезпечна зона: безповоротне видалення бази з усіма даними.
Імпорт і експорт на порталі
Той самий імпорт і експорт, що в настільних застосунках, є й на порталі — переносьте підключення між застосунком, порталом та іншими програмами одним переносним файлом резервної копії (див. «Імпорт з інших програм» і «Експорт і резервні копії»).
Профіль і пристрої
- Профіль — ім'я та прізвище, нік, мова порталу, зміна пароля (за входу через Google чи Microsoft пароль керується тим провайдером).
- Підключені пристрої — кожен застосунок, що увійшов у ваш обліковий запис: ім'я пристрою, IP, останнє використання, термін. «Відкликати» вилогінює один пристрій, «Вийти на всіх» — усі одразу: кожному застосунку доведеться увійти заново. Знадобиться в разі втрати пристрою.
Завантаження і статус
Застосунок для Linux і macOS
BURSUcm для Linux і macOS — той самий менеджер підключень, зібраний для цих систем з єдиної кодової бази. Якщо ви знаєте застосунок для Windows, ви знаєте і цей: той самий каталог, ті самі режими зберігання (локальний, PostgreSQL, BURSUcloud), ті самі можливості SSH, логіни та паролі, сховище, користувачі, сніпети, split-режим і Broadcast. Цей розділ — про те, що в нього своє.
Чим відрізняється від застосунку для Windows
| Область | Як тут |
|---|---|
| RDP | BURSUrdp (за замовчуванням) або IronRDP, малює просто у вкладці — той самий рушій BURSUrdp, що й на Windows. Спільний буфер обміну з системою, графіка H.264, кілька моніторів, живе перепогодження роздільності за зміни вікна, швидке перепідключення. |
| Локальні секрети | Windows DPAPI тут немає, тому переносний захист — норма: для всього, що серйозніше за каталог на одній машині, використовуйте майстер-пароль. |
| Зовнішні програми | кнопки «Відкрити в PuTTY / WinSCP / mstsc» — лише для Windows; на Linux/macOS ці задачі закривають власний термінал, панель SFTP і RDP-вкладка застосунку. |
| Довірені хости | Налаштування → Довірені хости — запам'ятовані SSH-ключі та прийняті RDP-сертифікати, з кнопкою «забути всі» для кожного списку. |
| Оновлення | на Linux — через репозиторій пакетів (налаштуйте один раз) або вручну зі сторінки завантаження; застосунок теж перевіряє стрічку релізів і підказує потрібний пакет. |
Як тут орієнтуватися
- Бічна панель перемикає «Підключення» та «Облікові дані»; папки розгортаються на місці, а за наведення на будь-який рядок з'являються стрілки ↑ ↓ (див. «Власний порядок»).
- Швидке підключення — зверху бічної панелі: виберіть протокол, введіть
user@host:port, натисніть Enter — разова сесія, каталог не чіпається. - Вкладка «Дім» — та сама панель: статистика, нещодавні, обрані, стан сховища, швидкі дії. Вкладки сесій, split-режим, Broadcast, режими «на все вікно» і повноекранний працюють так, як описано в спільних розділах.
- Світла і темна теми й ті самі чотири мови інтерфейсу (англійська, російська, українська, грузинська) — у налаштуваннях.
Вхід
Хмарний вхід підтримує все: пошта/пароль, Google, Microsoft або логін користувача бази (name@handle). Вхід через браузер відкриває ваш браузер за замовчуванням і повертається в застосунок сам.
Спрямуйте застосунок для Windows на ту саму хмарну базу — і все слідуватиме за вами між машинами, включно з точним порядком, у якому ви розставили папки і підключення.
Застосунок для Android
APK лежить на сторінці завантаження. Це клієнт хмарного каталогу: увійдіть тим самим обліковим записом — пошта/пароль, Google або Microsoft — і отримаєте ті самі папки, ті самі підключення, у тому самому порядку, що ви розставили на комп'ютері.
- SSH-термінал із підтримкою фізичної клавіатури і Ctrl-комбінацій; пошук по каталогу розгортає папки зі збігами.
- Тема: за замовчуванням іде за системною світлою/темною; у налаштуваннях можна зафіксувати світлу або темну.
- Майстер-пароль і біометрія: розблокування відбитком — ключ сховища захищено ключем Android Keystore, яким фізично не можна скористатися без успішного скану. Опція «Блокувати під час запуску» просить відбиток одразу на старті.
- Автоблокування: сховище паролів замикається через 5 хвилин у фоні.
- Захист екрана: скриншоти і запис екрана на чутливих екранах заблоковано; у списку нещодавніх застосунків вміст сховано.
- Certificate pinning: застосунок приймає лише справжній сертифікат bursucm.com — підмінене з'єднання (MITM) відхиляється.
- Сесії: повторний вхід відкликає попередню сесію на сервері, тому список «Підключені пристрої» на порталі завжди відображає дійсність.
Імпорт з інших програм
Переїзд з іншого менеджера підключень — одне вікно: Налаштування → Дані → Імпорт (є і на веб-порталі). Виберіть джерело, перегляньте попередній перегляд, натисніть «Імпортувати».
Підтримувані джерела
| Джерело | Що читається |
|---|---|
| WinSCP | сайти з папками — включно зі збереженими паролями, розшифровуються автоматично |
| PuTTY | збережені сесії (адреса, порт, користувач, деталі SSH) |
| mRemoteNG | файл підключень із деревом папок |
| Remote Desktop Manager | експортовані підключення |
| Royal TS / RoyalX | експорт у .json |
| Конфіг OpenSSH | хости з ~/.ssh/config з їхніми параметрами |
| Файли .rdp | один файл або ціла папка |
| Файли .vnc | файли підключень RealVNC / TigerVNC — адреса, порт і параметри |
| CSV / XML | табличний імпорт, наприклад з електронної таблиці |
| Резервна копія BURSUcm | рідний формат .bcmbackup, каталоги цілком |
Крок попереднього перегляду
- Перш ніж щось записати, імпорт показує дерево знайденого — позначте саме ті папки і підключення, які потрібні.
- Виберіть цільову папку у своєму каталозі; імпортована структура ляже всередину неї.
- Імпорт лише додає: нічого наявного не перезаписується і не видаляється.
Експорт і резервні копії

Переносні копії (.bcmbackup)
- Експорт із майстер-паролем — файл зашифровано (AES-256-GCM); це формат для перенесення каталогу між машинами і для резервного зберігання.
- Експорт без пароля — лише для швидких перенесень; застосунок прямо попереджає, що збережені паролі опиняться у файлі відкритим текстом.
- Експорт CSV — структура каталогу без паролів, для таблиць і аудиту.
- Той самий експорт/імпорт є на веб-порталі, тому копія, зроблена в застосунку, відкривається на порталі й навпаки.
Знімки бази
- Експорт знімка бази — один зашифрований файл з усім каталогом (підключення, логіни та паролі, користувачі). Ви самі задаєте пароль знімка — без нього файл марний.
- Імпорт знімка замінює поточний вміст бази (застосунок попереджає). У локальному режимі можна імпортувати і «сирий» файл SQLite.
- Для хмарної бази портал пропонує експорт/імпорт .sql (вкладка «Налаштування» бази) — повний дамп PostgreSQL, включно з користувачами бази.
Робіть знімок раз на місяць і тримайте його не на робочому комп'ютері. Переконайтеся, що пам'ятаєте пароль знімка: без нього копія не відкриється.
Скидання налаштування
«Очистити кеш і налаштувати заново» (Налаштування → База даних) забуває вибрану базу і збережений вхід та заново запускає майстер першого запуску. Дані всередині самої бази не видаляються.
Рецепти: шість типових задач
Короткі завершені сценарії задач, що трапляються в справжніх інфраструктурах. Кожен використовує лише те, що описано вище, — посилання ведуть до подробиць.
1 · Дістатися бази за файрволом, ніби вона локальна
PostgreSQL слухає на db.internal:5432 і доступний лише з сервера, куди є SSH. Хочеться, щоб localhost:5432 на вашій машині вів туди.
- Відкрийте SSH-підключення до цього сервера → Параметри SSH → Прокидання портів → додайте локальний (-L) тунель: локальний порт
5432, цільdb.internal, порт цілі5432. - Підключіться. Стан тунелю друкується в термінал під час старту сесії.
- Спрямуйте pgAdmin, DBeaver чи
psqlнаlocalhost:5432. Тунель живе рівно стільки, скільки вкладка сесії, — закрили вкладку, зачинилися й двері. Докладніше: «Прокидання портів».
2 · Дати підряднику доступ лише до однієї папки
Зовнішньому інженеру треба працювати з серверами в Servers\Staging — і не бачити нічого більше, тим паче паролів.
- Відкрийте керування користувачами → додайте користувача (у хмарному режимі — користувача бази: підряднику не потрібен обліковий запис порталу, лише логін
name@handle, який ви йому видасте). - Дайте роль «Користувач», правило «Усі папки» залиште порожнім, а на
Servers\Stagingвидайте Читання — і Зміну лише якщо він має міняти записи. - Прапорець «Паролі» не ставте: підрядник зможе підключатися зі збереженими паролями, але не зможе побачити їх відкритим текстом.
- Коли робота закінчиться, видаліть користувача; у хмарному режимі загляньте ще в його «Сесії» на порталі. Докладніше: «Користувачі та права».
3 · Переїхати з PuTTY і WinSCP за обідню перерву
- Налаштування → Дані → Імпорт → джерело WinSCP: сайти приїжджають разом із деревом папок і збереженими паролями — вони розшифровуються автоматично.
- Запустіть імпорт ще раз із джерелом PuTTY — переїдуть збережені сесії, порти й деталі SSH; на кроці попереднього перегляду зніміть зайве.
- Обидва імпорти лише додають і лягають у вибрану вами папку, тож нічого не перезапишеться. Після переїзду задайте майстер-пароль — імпортовані паролі заслуговують на справжнє шифрування. Докладніше: «Імпорт з інших програм».
4 · Один каталог на робочому ПК, ноутбуці й телефоні
- Створіть безплатний обліковий запис і базу на bursucm.com (як).
- На машині з вашим каталогом: спершу ввімкніть майстер-пароль, потім Налаштування → База даних → виберіть BURSUcloud → «Мігрувати до вибраної бази…».
- Увійдіть у ту саму базу з ноутбука та з Android-застосунку. Переїжджає все: папки, ручний порядок, логіни та паролі, сніпети, тунелі — а кожен пароль розшифровується лише на пристрої, ніколи на сервері.
5 · Виконати одну команду на цілій стійці
- Відкрийте сесії до всіх потрібних серверів (рахуються і вкладки, і split-панелі).
- Увімкніть Broadcast у панелі сесії — помаранчева смуга підтвердить, скільки сесій слухає.
- Наберіть команду один раз — або надішліть сніпет; з підстановками на кшталт
systemctl restart {service}застосунок спершу запитає значення. Перед Enter гляньте на смугу, після — вимкніть Broadcast.
6 · Ноутбук загублено чи вкрадено
- На порталі відкрийте Профіль → Підключені пристрої і натисніть «Відкликати» в загубленого пристрою (або «Вийти на всіх») — його API-токен помирає миттєво, застосунок на ньому вилогінено. Для пристрою користувача бази те саме робить власник із вкладки «Користувачі» бази → «Сесії».
- Змініть пароль свого облікового запису bursucm.com.
- Оцініть сховище: збережені паролі на ноутбуці зашифровано AES під вашим майстер-паролем — без нього вони нечитабельні. Якщо майстер-пароль теж міг бути відомий, про всяк випадок змініть паролі самих серверів.
Довідник
Версії одним поглядом
| Windows | Linux і macOS | Android | Веб-портал | |
|---|---|---|---|---|
| Режими зберігання | локально · PostgreSQL · хмара | локально · PostgreSQL · хмара | хмара | хмара |
| SSH-термінал | ✔ | ✔ | ✔ | — |
| Файлові панелі SFTP / FTP | ✔ | ✔ | — | — |
| RDP | ✔ рушій BURSUrdp або Microsoft | ✔ BURSUrdp або IronRDP | — | — |
| VNC | ✔ | ✔ | — | — |
| Telnet · Serial · Web-вкладки | ✔ | ✔ | — | — |
| Split-режим і Broadcast | ✔ | ✔ | — | — |
| Правка підключень і паролів | ✔ | ✔ | — | ✔ |
| Ручний порядок | ✔ розставляти | ✔ розставляти | показує ваш порядок | ✔ розставляти |
| Сніпети | ✔ використовувати і керувати | ✔ використовувати і керувати | — | ✔ керувати |
| Користувачі та права | ✔ | ✔ | — | ✔ |
| Імпорт / експорт | ✔ | ✔ | — | ✔ |
Модель безпеки в одній таблиці
| Шар | Механізм |
|---|---|
| Шифрування сховища (майстер-пароль) | AES-256-GCM; ключ виводиться на пристрої через PBKDF2 (600 000 ітерацій). Однаково на Windows, Linux, macOS, Android і в хмарі. |
| Локальна база без майстер-пароля (Windows) | DPAPI — шифрування, прив'язане до облікового запису Windows; непереносне за задумом. |
| Хмарне зберігання | Zero-knowledge: шифрування і розшифрування відбуваються лише на ваших пристроях; bursucm.com зберігає і передає шифротекст. Кожна клієнтська база — окрема база PostgreSQL, недоступна з інтернету. |
| Хмарні сесії | API-токени: 30 днів із ковзним подовженням, жорстка межа 90 днів, не більше 10 пристроїв на обліковий запис, відкликання по одному чи всіх одразу на порталі. Вхід із нового IP — лист на пошту. |
| Справжність SSH-сервера | Перевірка відбитка ключа з підтвердженням за першого підключення; суворий режим пускає лише до вже довірених серверів. Через jump host перевіряється ключ справжньої цілі. |
| Вставка в термінал | Багаторядковий вміст буфера показує попередній перегляд, перш ніж щось дійде до оболонки, — на будь-якому шляху вставки. |
| Захист Android | Біометричне розблокування на базі Android Keystore, заборона скриншотів і запису на чутливих екранах, certificate pinning проти MITM. |
Де застосунок тримає свої файли
| Система | Папка |
|---|---|
| Windows | %APPDATA%\BursuCM |
| Linux | ~/.config/BursuCM |
| macOS | ~/.config/BursuCM |
Усередині: settings.json (налаштування застосунку), локальна база — якщо ви працюєте в локальному режимі, і known_hosts.json (довірені SSH-ключі). Зберегли цю папку — зберегли всю локальну інсталяцію. Паролі всередині цих файлів завжди зашифровано — див. розділ про сховище.
Формати файлів
| Формат | Що це | Паролі всередині? |
|---|---|---|
.bcmbackup | переносна копія каталогу; відкривається в будь-якій настільній версії і на порталі | зашифровані за експорту з майстер-паролем; відкритим текстом (із гучним попередженням) — без нього |
| Знімок бази | уся база — підключення, логіни та паролі, користувачі — одним зашифрованим файлом | завжди зашифровані паролем знімка, який ви задаєте |
.csv | структура каталогу для таблиць і аудиту | ніколи |
.sql | повний дамп PostgreSQL хмарної бази (портал → вкладка «Налаштування») | як зберігаються: шифротекст під вашим майстер-паролем |
Порти за замовчуванням
Підставляються за вибору протоколу; для будь-якого підключення їх можна змінити. SSH/SFTP 22 · Telnet 23 · RDP 3389 · VNC 5900 · FTP/FTPS 21 · HTTP 80 · HTTPS 443.
Словник термінів
| Термін | Значення |
|---|---|
| Каталог | Увесь вміст бази: підключення, папки, логіни та паролі, сніпети, користувачі та їхні права. |
| Облікові дані (логін і пароль) | Збережена пара «ім'я користувача + пароль», зберігається раз у сховищі і прив'язується до будь-якого числа підключень. |
| Сховище | Зашифрований склад усіх збережених секретів. «Заблоковано» означає, що ключа шифрування немає в пам'яті; підключатися можна, показувати паролі — ні. |
| Майстер-пароль | Єдиний пароль, з якого виводиться ключ шифрування сховища. Ніде не зберігається, на сервер не відправляється, не відновлюється. |
| DPAPI | Вбудоване шифрування Windows, прив'язане до вашого облікового запису. Зручно (нічого не вводити), але дані не можуть покинути цей обліковий запис — тому за наявності майстер-пароля не використовується. |
| Zero-knowledge | Устрій системи, за якого сервер зберігає ваші дані, але не може прочитати секрети в них: ключі шифрування існують лише на ваших пристроях. |
| Jump host (бастіон) | Проміжний SSH-сервер, через який сесія потрапляє на машину без прямого доступу з мережі; застосунок вибудовує ланцюжок сам. |
| Прокидання порту (тунель) | Порт, пронесений крізь SSH-сесію: локальний (-L) приводить віддалений сервіс на localhost, віддалений (-R) відкриває ваш локальний сервіс на сервері. |
| Ключ сервера (host key) | Криптографічне посвідчення SSH-сервера. Якщо його відбиток раптово змінився — сервер або перевстановили, або хтось видає себе за нього. |
| Сніпет | Збережена команда оболонки (можна з {підстановками}), що відправляється в термінал із меню; спільна для всієї команди. |
| Broadcast | Режим, що дзеркалить ваше введення в усі відкриті термінальні сесії одночасно. |
| Користувач бази | Обліковий запис, що існує всередині однієї хмарної бази; входить у застосунки як name@handle; реєстрація на bursucm.com не потрібна. |
| Учасник | Зареєстрований користувач bursucm.com, якому власник дав доступ до бази; входить зі своїм обліковим записом порталу. |
| Handle | Короткий унікальний ідентифікатор хмарної бази — частина після @ у логінах користувачів бази. |
| Знімок | Завжди зашифрована копія всієї бази одним файлом; створюється і відновлюється в Налаштування → Дані. |
FAQ і розв'язання проблем
Часті питання
Це безплатно?
Так, застосунок безплатний на всіх платформах. BURSUcloud — необов'язкове доповнення.
Які платформи підтримуються?
Windows, macOS (Intel і Apple Silicon), Linux (Debian/Ubuntu, Arch/CachyOS, Fedora/RHEL) та Android доступні вже сьогодні. Версія для iOS у планах — стежте за bursucm.com/download.
Чи потрібен обліковий запис?
Ні. Локальний режим повністю офлайн. Обліковий запис потрібен лише для хмарної синхронізації і застосунку на Android.
Я забув майстер-пароль. Що тепер?
Відновити його не можна — у цьому й суть zero-knowledge. Підключення і структура каталогу цілі; збережені паролі доведеться ввести заново (Налаштування → Безпека → задати новий майстер-пароль, потім оновити паролі).
Переніс базу на інший ПК — паролі не відкриваються.
Базу було захищено DPAPI (прив'язка до облікового запису Windows). На початковому комп'ютері ввімкніть майстер-пароль (Налаштування → Безпека), скопіюйте базу заново — тепер вона переносна, зокрема на Linux і macOS.
Чим «користувач бази» відрізняється від «учасника»?
Користувач бази — обліковий запис лише для застосунків BURSUcm (логін name@handle); портал не потрібен. Учасник — повний обліковий запис bursucm.com із доступом до бази. Права за папками однакові.
Де лежать мої хмарні дані?
У виділеній базі PostgreSQL на сервері bursucm.com, безпосередньо з інтернету недоступній. Паролі в ній — шифротекст; ключ є лише у вас.
Чому пристрої показують різний порядок підключень?
Ручний порядок синхронізується через базу. Переконайтеся, що на кожному пристрої свіжа версія (Windows 2.5.3+, Linux 1.5.3+, Android 1.5.2+) і каталог оновлено; старі версії просто показують абетку, не ламаючи те, що ви розставили.
Розв'язання проблем
| Симптом | Що перевірити |
|---|---|
| SSH: «ключ сервера змінився» | Сервер перевстановлювали? Якщо так — «Оновити і довіряти». Якщо ні — не підключайтеся: можлива підміна. |
| SSH-агент «не запущено» / «немає ключів» | Windows: Служби → OpenSSH Authentication Agent → запустити. Linux/macOS: перевірте ssh-add -l. Потім ssh-add шлях-до-ключа. |
| RDP-сесія не відкривається через BURSUrdp (Windows) | Спробуйте рушій «Microsoft RDP (вбудований)» у параметрах RDP цього підключення — і напишіть нам. |
| macOS блокує застосунок за першого запуску | Системні параметри → Конфіденційність і безпека → «Все одно відкрити» (див. «Встановлення на macOS»). Потрібно раз для кожної завантаженої копії. |
| Linux: dnf ставить стару версію | Метадані репозиторію закешовано: sudo dnf --refresh upgrade bursucm. |
| Пароль «недоступний» із позначкою про DPAPI | Секрет зашифровано на іншому ПК чи в іншому обліковому записі. Введіть пароль заново — або переносьте бази з увімкненим майстер-паролем. |
| Хмара: «для цього облікового запису не знайдено баз» | Створіть базу на порталі («Бази даних» → «+ Нова база даних») або попросіть власника дати вам доступ. |
| Каталог довго відкривається | Увімкніть журнал діагностики (Налаштування → Журнали) і надішліть нам файл — паролі в журнали не потрапляють. |
Журнал діагностики
Налаштування → Журнали: записується лише час операцій — ніколи паролі. За замовчуванням вимкнено. «Відкрити» веде в папку з журналом.
Не допомогло?
Напишіть нам через bursucm.com/contact — зазвичай відповідаємо протягом робочого дня. Сторінка статусу покаже, чи не з нашого боку хмарна проблема.