BURSUcm
Windows · macOS · Linux · Android · iOS / iPadOS

Descargar BURSU Connection Manager

El gestor de conexiones completo para SSH, WinRM, RDP, VNC, AppleRD, Telnet, Serial, Web, FTP y SFTP, con almacenamiento local SQLite, PostgreSQL o BURSUcloud.

Windows

Versión 3.8.0 · publicado 2026-09-16
Instalador de Windows (x64 / x86 / ARM64)
x64 / x86 / ARM64 · 178.2 MB · actualizado 2026-09-17
Descargar
SHA-256 3fe87a4ee47c3eac8bd574116cf913f43643176fde432a3280f443be2c00cf15

Ejecuta el instalador y sigue el asistente de configuración. No se requiere instalar .NET por separado. El instalador y los binarios de la aplicación están firmados con Authenticode, así que Windows verifica el editor antes de ejecutar nada. O instálalo desde la línea de comandos: winget install bursucm

macOS

Versión 2.8.0 · publicado 2026-09-17
macOS — Apple Silicon (.dmg)
arm64 · 172.3 MB · actualizado 2026-09-17
Descargar
SHA-256 b68f4fb1051340b202f42718182a2f2651b169d2a27b23d09d98d6351057f6d6
macOS — Intel (.dmg)
x86_64 · 182.8 MB · actualizado 2026-09-17
Descargar
SHA-256 7b61630bb6654558c2d14a2e61ed2f9e3cadde0e9bfa5919c1bc31e3b6335f13

Abre el .dmg y arrastra BURSU Connection Manager a tu carpeta de Aplicaciones. Elige Intel o Apple Silicon según tu Mac. Las imágenes están firmadas con Developer ID y notarizadas por Apple.

Linux

Versión 2.8.0 · publicado 2026-09-17
Debian / Ubuntu / Linux Mint / Pop!_OS (.deb)
x86_64 · 141.5 MB · actualizado 2026-09-17
Descargar
SHA-256 19f34190cef87621ef1ecb57246ad18cdd8a41353929b6405e7e50114c713c14
Instalar sudo apt install ./bursucm_2.8.0_amd64.deb
Repositorio APT actualizaciones automáticas Añade el repositorio una vez — las nuevas versiones llegan con las actualizaciones normales de tu sistema.
1. Clave sudo wget -qO /usr/share/keyrings/bursucm.gpg https://bursucm.com/repo/bursucm.gpg
2. Origen sudo tee /etc/apt/sources.list.d/bursucm.sources >/dev/null <<'EOF' Types: deb URIs: https://bursucm.com/repo/apt Suites: stable Components: main Architectures: amd64 Signed-By: /usr/share/keyrings/bursucm.gpg EOF
3. Instalar sudo apt update && sudo apt install bursucm
Arch / CachyOS / Manjaro / EndeavourOS (.pkg.tar.xz)
x86_64 · 141.4 MB · actualizado 2026-09-17
Descargar
SHA-256 084225d93abe4ae7dc20218e655805e5d782f675eced4b77e36260b8b7b43f1b
Instalar sudo pacman -U bursucm-2.8.0-1-x86_64.pkg.tar.xz
Repositorio Pacman actualizaciones automáticas Añade el repositorio una vez — las nuevas versiones llegan con las actualizaciones normales de tu sistema.
1. Clave curl -fsSL https://bursucm.com/repo/bursucm.asc | sudo pacman-key --add - && sudo pacman-key --lsign-key BA53B57D047CE8F14610C02A037A882DB839E2E0
2. Origen echo -e '\n[bursucm]\nServer = https://bursucm.com/repo/arch' | sudo tee -a /etc/pacman.conf
3. Instalar sudo pacman -Syu bursucm
Fedora / RHEL / AlmaLinux / Rocky Linux (.rpm)
x86_64 · 139.5 MB · actualizado 2026-09-17
Descargar
SHA-256 fed3b4cf3a1f614152123c7e819edbe0f449103a51c5e8eb641c2571574d5af6
Instalar sudo dnf install ./bursucm-2.8.0.x86_64.rpm
Repositorio DNF / YUM actualizaciones automáticas Añade el repositorio una vez — las nuevas versiones llegan con las actualizaciones normales de tu sistema.
1. Clave sudo rpm --import https://bursucm.com/repo/bursucm.asc
2. Origen sudo tee /etc/yum.repos.d/bursucm.repo >/dev/null <<'EOF' [bursucm] name=BURSUcm baseurl=https://bursucm.com/repo/rpm enabled=1 gpgcheck=1 repo_gpgcheck=1 gpgkey=https://bursucm.com/repo/bursucm.asc metadata_expire=6h EOF
3. Instalar sudo dnf install bursucm

O abre el paquete con tu centro de software.

Android

Versión 1.8.8 · publicado 2026-09-03
Aplicación para Android (APK)
Android · 29.1 MB · actualizado 2026-09-03
Descargar
SHA-256 0a783abce969f9c88cb3970da9bf22d8f5569da6a1860a1bafaaa4477f9cc844
También en Google Play Instálala desde la tienda y las actualizaciones llegarán solas. Disponible en Google Play

Descarga el APK, luego ábrelo en tu dispositivo y permite la instalación desde esta fuente si se te pide.

iOS / iPadOS

Versión 1.2.8 · publicado 2026-09-03
App Store
Versión 1.2.8 para iPhone y iPad. Requiere iOS o iPadOS 17 o posterior.
Consíguelo en el App Store
Registros de cambios

Sistemas compatibles

  • Windows 10 / 11 y Windows Server 2012–2025; Destinos WinRM: cualquier Windows Server o Windows 10 / 11 con PowerShell Remoting habilitado
  • macOS en Intel y Apple Silicon; Destinos AppleRD: cualquier Mac con Compartir pantalla o Gestión remota activados — High Performance requiere Apple silicon y macOS 14 o posterior
  • Linux: Debian/Ubuntu (.deb), Arch/CachyOS (.pkg.tar.xz), Fedora/RHEL (.rpm)
  • Android 8.0 o más reciente
  • iOS y iPadOS 17 o posterior

Cómo instalar

  1. Elige tu plataforma arriba y descarga.
  2. Ejecuta el instalador o el paquete.
  3. Inicia BURSUcm e inicia sesión. Para una base de datos local, usa admin / admin en el primer arranque; para BURSUcloud, inicia sesión con tu cuenta.
  4. Elige el almacenamiento: Local, PostgreSQL o BURSUcloud.

Qué incluye

  • SSH / WinRM / RDP / VNC / AppleRD / Telnet / Serial / Web / FTP / SFTP en pestañas
  • Jump hosts, túneles -L / -R / -D, sesiones tmux y claves SSH del agente o de la bóveda
  • Vista dividida, entrada en difusión y fragmentos de comandos
  • Panel de archivos SFTP y escritorio remoto
  • Bóveda de credenciales cifrada
  • Asistente de IA opcional — inactivo sin tu clave, se desactiva por completo con una casilla
  • Acceso en equipo con permisos por carpeta
  • Temas Claro / Oscuro · 4 idiomas de interfaz de la aplicación

¿Nuevo en BURSUcm? Haz el recorrido del producto →

Registro de cambios

Versión 3.8.0
  • Conéctate a Macs con el nuevo tipo de conexión AppleRD — Apple Remote Desktop. En Apple silicon con macOS 14 o posterior usa la ruta High Performance: vídeo H.264 o HEVC decodificado en la GPU, el audio del sistema del Mac y una pantalla virtual nítida del tamaño de tu ventana (o un espejo de la pantalla del propio Mac). Los Mac con Intel y las versiones antiguas de macOS se conectan por la ruta convencional.
  • La identidad del Mac se confirma antes de enviar tu contraseña: su clave de host se recuerda en el primer contacto y se comprueba en cada conexión posterior, como en SSH, y un Mac cuya clave haya cambiado nunca recibe la contraseña. La política de claves se define en la pestaña Seguridad.
  • Dentro de una sesión con un Mac: el portapapeles funciona en ambos sentidos (cada sentido puede desactivarse por conexión), la rueda del ratón y el teclado funcionan como se espera, incluidas las combinaciones con Option, y un interruptor Debug en la barra de herramientas dibuja una línea en vivo sobre la imagen — fotogramas por segundo, bytes en la red, geometría — para diagnosticar una sesión lenta en lugar de adivinar.
  • Los Mac con Intel van claramente más fluidos: la ruta convencional ahora pide al Mac actualizaciones de pantalla comprimidas en lugar de píxeles sin comprimir, así que por Wi-Fi el escritorio se dibuja aproximadamente el doble de rápido y la reproducción de vídeo ganó fotogramas. El registro anota qué ruta se eligió y qué ofreció el Mac.
  • La búsqueda en la barra lateral muestra solo las carpetas con coincidencias y la ruta hasta ellas; antes se abrían todas las carpetas del catálogo, vacías, lo que parecía «todas mis conexiones han desaparecido». La búsqueda tampoco toca ya el orden guardado de las carpetas, que podía reescribir sin aviso para todos los usuarios de una base compartida.
  • Los catálogos PostgreSQL directos verifican por defecto el certificado TLS del servidor. Un servidor autofirmado, o sin TLS, ahora necesita la opción correspondiente en el formulario de conexión; «confiar en el certificado del servidor» antes conectaba sin comprobar nada.
  • Una bóveda que la versión 3.7.0 migró con un número incorrecto de iteraciones de derivación de clave vuelve a abrirse con la contraseña maestra correcta y se repara al momento. En una base PostgreSQL compartida, actualiza todos los clientes a esta versión antes de que alguien la desbloquee de nuevo con 3.7.0.
  • Detalles: un registro dañado de opciones de conexión en BURSUcloud se lee campo a campo en lugar de restablecer todas las opciones, una lista de reenvíos de puertos con una entrada errónea conserva el resto, el audio de Mac de la versión de 32 bits carga en un Windows limpio, un Mac de más de 8192 píxeles de ancho necesita la ruta High Performance y las frases nuevas están traducidas al ruso, ucraniano y georgiano.
Versión 3.7.0
  • La navegación por carpetas en BURSUcloud sigue respondiendo al instante: expandir, contraer, seleccionar y reordenar ya no espera una solicitud de red, mientras que los guardados mantienen su orden y fiabilidad.
  • La configuración directa de PostgreSQL ahora usa campos claros para host, puerto, base de datos, usuario, contraseña y TLS, permite probar la conexión guardada y exportar o importar para un compañero un archivo de configuración protegido con contraseña.
  • Las bóvedas PostgreSQL compartidas ahora usan una clave de datos portátil por base de datos. Cambiar la contraseña maestra ya no vuelve a cifrar todos los secretos, y los cambios simultáneos no pueden sobrescribirse silenciosamente.
  • Las bóvedas antiguas migran de forma segura sin perder el acceso, incluidas las bases con metadatos KDF anteriores; las contraseñas maestras recordadas siguen vinculadas a la base correcta y sobreviven a la migración o a fallos temporales de conexión.
  • Un secreto guardado por la edición Universal ya no se confunde con texto sin cifrar ni se muestra como texto cifrado en el cliente de Windows.
  • Los permisos de carpetas son más seguros y claros: mover o eliminar carpetas conserva las concesiones, los derechos parciales se muestran correctamente, los elementos fuera de carpetas tienen su propio permiso y los miembros pueden editar su cuenta y contraseña.
  • Eliminar una carpeta mediante BURSUcloud es atómico, por lo que una solicitud fallida no puede dejar el catálogo modificado a medias; un portal desactualizado se rechaza antes de cualquier paso destructivo.
  • Pequeñas correcciones en las pantallas de base de datos y cuenta: los usuarios del programa pueden probar la conexión guardada, «Recordar la contraseña maestra» ya funciona durante la configuración inicial, las copias de seguridad portátiles contienen una bóveda completa, las etiquetas TLS indican qué se verifica realmente, el editor de usuarios ya no se bloquea y los distintivos de proveedor, las traducciones y los diseños se muestran correctamente.
Versión 3.5.1
  • El asistente de IA ya no congela la aplicación mientras un modelo transmite su respuesta o su razonamiento. Cada fragmento volvía a maquetar todo el texto en el hilo de la interfaz, así que una fase larga de «pensando» dejaba la ventana marcada como «No responde»; ahora el texto se añade de una vez por pasada libre y la interfaz sigue respondiendo con un flujo de razonamiento de 100 KB.
  • El panel del asistente se queda donde lo has desplazado mientras llega la respuesta: sigue el flujo solo cuando estás al final, y el fin de un turno ya no arrastra el foco del teclado desde el terminal al campo de entrada.
  • Los chats de IA anteriores a 3.5.0 vuelven a verse. El paso a carpetas de perfil por cuenta buscaba solo en la carpeta nueva y dejaba atrás el archivo anterior; ahora se leen ambas, y los chats antiguos migran la primera vez que se abre el asistente.
  • Las consultas de nombres preguntan antes de ejecutarse: nslookup, getent hosts, ping a un nombre de host y openssl s_client esperan tu clic como curl y wget, porque cada etiqueta de un nombre consultado llega a quien gestiona esa zona. Una dirección como ping -c 3 8.8.8.8 sigue ejecutándose sola. Secret Shield también oculta valores llamados DB_PASS, ROOT_PW o MYSQL_PWD y claves de xAI, Groq, GitLab y DigitalOcean.
  • Un comando ya no se da por terminado antes de haberse escrito. Una marca de finalización del prompt anterior que llegaba mientras el asistente esperaba a que la pantalla se asentara contaba como resultado del nuevo comando, y el prompt «> » de una comilla abierta se tomaba por un shell libre, que escribía el siguiente comando dentro de la cadena.
  • Los fallos del proveedor se muestran, no se tragan: una petición que agotaba el tiempo parecía un Stop pulsado, un error en mitad de una respuesta transmitida la terminaba como si estuviera completa, y una clave rechazada se reintentaba tres veces antes de que la vieras. Una respuesta que cita un bloque YAML antes de su comando de shell ya no propone el texto intermedio como comando.
  • Cosas menores: los mensajes del panel del asistente sobre el proveedor, los adjuntos y las capturas están traducidos al ruso, ucraniano y georgiano; el diálogo de adjuntar ofrece todos los tipos de archivo que acepta el asistente; el divisor del panel cambia de tamaño al soltarlo en vez de remaquetar la conversación en cada píxel.
Versión 3.5.0
  • La aplicación ahora funciona con .NET 10 y lleva su propia copia del entorno de ejecución en una carpeta “runtime” junto al programa. No hay que instalar nada en el equipo, un .NET del sistema no le afecta y cada archivo de esa copia está firmado por Microsoft.
  • Iniciar desde el menú Inicio vuelve a ser rápido justo después de una actualización de definiciones de Windows Defender. La versión anterior era un solo archivo de 286 MB que Defender analizaba entero en el primer arranque tras cada actualización — dos o tres segundos con el menú Inicio congelado. Ahora el programa es un archivo de 31 MB junto al entorno de ejecución, Defender analiza solo lo que realmente se carga y el instalador ha pasado de 221 MB a 170 MB.
  • Un arranque en caliente es unos 100 ms más rápido: el motor de renderizado se prepara en segundo plano mientras se leen los ajustes, y la capa Windows Forms se carga solo cuando la necesita una pestaña RDP con el motor de Microsoft o el selector de carpetas de la ventana de importación.
  • En Program Files solo está el programa: BURSUcm.exe, cinco bibliotecas nativas y la carpeta runtime. Las traducciones y el renderizador del terminal van integrados en el programa, así que la carpeta “src” de al lado ha desaparecido, y una actualización elimina todo lo que dejaron los diseños anteriores.
  • El acceso directo del escritorio ya no se convierte en un icono de documento en blanco tras una actualización — al terminar, el instalador pide a Windows que actualice su caché de iconos.
  • Cada archivo que coloca el instalador se comprueba al construir la versión: el entorno de ejecución conserva sus firmas de Microsoft, nuestros propios archivos van firmados y con sello de tiempo, y con cualquier otra cosa la compilación se detiene.
Versión 3.3.2
  • Desplegar una carpeta en los permisos de un usuario ya no cierra la app. Las tres columnas llevan casillas activas, así que un clic en cualquier punto de una fila la ponía en modo edición — y en cuanto se pulsaba la flecha de la carpeta, la lista se negaba a redibujarse y la app se caía con ella. Una carpeta cuyos permisos vienen de un grupo lo mostraba siempre: sus casillas están deshabilitadas y el clic aterriza en la propia fila. Cambiar entre la tabla de carpetas de conexiones y la de credenciales tenía el mismo fallo un paso antes. Ambos están cerrados.
  • Una cuenta en la nube ya no se muestra como si tuviera todas las carpetas. Una cuenta creada en el portal lleva una lista explícita de lo que se le concedió, y una lista vacía significa que no se le concedió nada propio — que es justamente una cuenta cuyos permisos vienen de un grupo. La ficha del usuario lo leía como la vieja regla para las cuentas anteriores a los permisos por carpeta, «nunca se restringió, así que lo ve todo», y dibujaba marcada la fila «All connection folders»: lectura en todas las carpetas para alguien al que no se le concedió ninguna. Guardar la ficha lo habría escrito como un permiso real. Las cuentas de una base local anteriores a los permisos por carpeta conservan el significado antiguo.
Versión 3.3.1
  • Grupos de usuarios. Un grupo es un conjunto con nombre de permisos por carpeta, y todos sus miembros los heredan — el acceso de un equipo se concede una vez en lugar de volver a introducirlo para cada cuenta. Los permisos que llegan de un grupo aparecen en la ficha de la persona como una marca verde, bloqueada y con la etiqueta «Heredado del grupo», junto a los concedidos personalmente. Los grupos funcionan igual en la base local, en tu propia PostgreSQL y en una base de BURSUcloud; un grupo nunca convierte a nadie en administrador.
  • Una carpeta por cuenta en este equipo. Todo lo que la app guarda fuera de la base de datos y pertenece a una persona — claves de host y certificados de confianza, registros y transcripciones de sesión, la copia sin conexión del catálogo, los chats del asistente, el perfil de las pestañas del navegador, la clave recordada del almacén y «recordarme» — vive ahora en la carpeta propia de esa cuenta, y la app cambia a ella en cuanto alguien inicia sesión. No se borra nada cuando entra la siguiente persona: al volver, tu estado sigue donde lo dejaste. Una instalación actualizada desde una versión anterior entrega sus archivos a la primera cuenta que inicie sesión, y un administrador puede eliminar la carpeta de una persona desde la ventana de usuarios.
  • La ventana de ajustes es de todos y coincide con la edición Universal pestaña por pestaña. Como esas preferencias son ahora propias de cada persona en este equipo, todo usuario ve todas las pestañas y guarda las políticas de SSH, RDP, VNC y WinRM, los valores por defecto de sesión y el registro — antes casi todo eso era solo del administrador. Sigue siendo del administrador lo que describe la base compartida: cambiarla, importar y exportar, la contraseña maestra y la política de contraseñas. Las mismas secciones, etiquetas y pistas que en la edición para Linux y macOS, y la pestaña «Seguridad» incorpora ahora un panel para desbloquear el almacén.
  • La carpeta se elige en el árbol, no se escribe como ruta. En todos los sitios donde se elige la carpeta de un registro — el editor de conexión, los editores de credencial y de clave SSH, la carpeta padre al editar una carpeta y «Mover a carpeta» — ahora hay una lista desplegable de las carpetas que ya tienes, en el orden del propio árbol y plegada igual que él. Las carpetas en las que no puedes guardar se muestran en gris en vez de ocultarse, para que las que cuelgan de ellas conserven su sitio, y la fila raíz dice «(raíz — nivel superior)».
  • Un permiso retirado deja de funcionar al instante. Hasta ahora una degradación, un borrado o una expulsión de un grupo aguantaban hasta reiniciar la app — incluidos los administradores, a los que la comprobación se saltaba por completo — y una sesión en la que solo se leen y copian contraseñas nunca recarga un catálogo, así que la decisión de mostrar una contraseña se tomaba todo el día según la instantánea del inicio de sesión. Los permisos de quien ha iniciado sesión se releen ahora en cada recarga del catálogo y antes de cada acción que entrega un secreto; retirar el permiso del asistente cierra un asistente ya abierto, y un diálogo de grupo que quedó abierto no puede devolver permisos retirados mientras tanto.
  • Una sesión a través de una puerta de enlace de Escritorio remoto ahora fija el certificado de la puerta de enlace. La app comprobaba ese certificado antes de conectar y luego no le decía nada al motor, así que el motor aceptaba lo que la puerta de enlace presentara en el saludo real; y cuando el certificado no podía obtenerse, la comprobación se omitía y la sesión seguía adelante — una máquina que respondiera en la dirección de la puerta de enlace habría recibido el usuario y la contraseña. La huella aprobada viaja ahora al motor, que rechaza una puerta de enlace que presente otra cosa, y con las políticas «confiar la primera vez» y «estricta» una puerta de enlace cuyo certificado no se puede leer se rechaza con una explicación.
Versión 3.3.0
  • Servidores Windows, por WinRM. Un nuevo tipo de conexión junto a SSH: PowerShell funciona sobre PowerShell Remoting y cmd.exe sobre WinRS, por HTTP simple o por HTTPS, donde el certificado del servidor se acepta una vez y queda fijado como una clave de host SSH. La salida llega en flujo mientras el comando aún se ejecuta, Ctrl+C detiene la canalización, los errores llegan como errores — con la línea en la que ocurrieron — y Read-Host, -Confirm y un parámetro obligatorio ausente preguntan y esperan; una contraseña se responde bajo la clave de sesión, nunca como texto en pantalla.
  • El terminal WinRM se comporta como un terminal. «clear» y «cls» limpian esta ventana al instante en lugar de responder con dos párrafos en rojo; Write-Host conserva sus colores y «-NoNewline», y lo que un script escribe a través de $host.UI se dibuja en lugar de perderse; a una sesión de cmd.exe se le puede asignar una página de códigos como 866, de modo que el cirílico tecleado vuelve legible; pegar varias líneas las ejecuta todas; una petición «Password:» de un programa cmd oculta lo que escribes; y una pestaña WinRM se divide en un segundo panel, como una pestaña SSH.
  • Mantén una sesión SSH en tmux. Una casilla en las opciones SSH, con un nombre de sesión al lado, hace que la conexión se una a esa sesión tmux al abrir el shell — creada la primera vez, retomada después, de modo que una conexión caída te devuelve a la misma pantalla con los mismos programas aún en marcha. Desconectarse (Ctrl+B, D) vuelve al shell normal en lugar de cerrar la pestaña; la pestaña muestra «(tmux)» mientras estás dentro, la rueda desplaza el historial del propio tmux, el panel de archivos sigue a «cd» como antes y el asistente sigue viendo cuándo termina un comando. Un servidor sin tmux lo dice en el terminal, y la sesión continúa sin él.
  • Un proxy SOCKS5 a través de la conexión SSH (ssh -D). Un tercer tipo de túnel junto a los reenvíos local y remoto: el editor de túneles ofrece ahora «dinámico», que abre un proxy SOCKS5 en 127.0.0.1 en el puerto que elijas y lleva cada conexión hecha a él a través de la sesión. Un navegador, curl o un cliente de base de datos apuntado al proxy alcanza hosts a los que solo el servidor SSH puede llegar, y los nombres se resuelven también en el lado del servidor (socks5h). El proxy escucha solo en 127.0.0.1 — nunca se ofrece a la red en la que está el equipo.
  • El terminal del asistente es tu terminal. Mientras uno de sus comandos se ejecutaba, todo lo que tecleabas quedaba retenido hasta que terminara — una contraseña escrita en una petición de sudo nunca llegaba a sudo, y en cuanto pulsabas Ctrl+C se tecleaba en el shell en claro. Ahora las pulsaciones van al terminal de inmediato, siempre. Una petición dirigida a ti — una contraseña, un sí/no — se espera, con «Esperando tu entrada en el terminal» en la tarjeta y sin reloj corriendo, y el asistente ve después el resultado completo; una actualización larga que sigue imprimiendo ya no se corta a un minuto fijo, porque el tiempo de espera cuenta el silencio. Y tu entorno se conserva: un paginador ya no se detiene en «Press RETURN», y las herramientas que guardan su configuración en tu directorio personal la encuentran.
  • El asistente pregunta antes de que una línea de PowerShell pueda hacer daño. Ahora clasifica por las reglas del propio PowerShell: una llamada a método en cualquier punto de la línea — «$_.Delete()», «(Get-Service x).Stop()» —, un miembro estático y cada bloque de script se juzgan, de modo que «Get-ChildItem | ForEach-Object { $_.Delete() }» pide el clic en lugar de pasar como un comando de lectura. Leer un archivo que pueda contener secretos (las secciones SAM y SECURITY del registro, web.config, appsettings, claves, .ssh), cualquier ruta UNC y «-ComputerName» también preguntan, porque lo leído va al proveedor de IA junto con la salida.
  • Hallazgos de la auditoría previa al lanzamiento. Una sola línea pegada con un salto de línea al final se ejecutaba al pegar — ahora el salto se descarta y pulsas Enter tú mismo, de modo que una página con un comando oculto no puede ejecutarlo por ti. Un informe de fallo que esperaba al siguiente inicio contenía el texto bruto del error, cadenas de conexión incluidas, en un archivo que leen las herramientas de copia de seguridad; los secretos se recortan antes de escribirlo. Un servidor que imprimía «tmux=on» en su banner podía pasar la pestaña al modo tmux; las marcas se leen solo después de que este lado haya tecleado su propia línea. Y las notas bajo HTTP simple y «continuar pese a errores de certificado» dicen ahora a qué renuncia realmente cada una.
  • Pequeñas cosas. Un cuadro de texto que la app había desactivado se veía exactamente como uno vacío — blanco sobre blanco e invitando a escribir; ahora es gris, y los campos vacíos llevan una pista dentro donde ayuda. La etiqueta «Keep-alive» de las opciones SSH se leía en inglés en todos los idiomas mientras su traducción quedaba sin usar.
Versión 3.2.1
  • El asistente de IA ya puede ejecutar programas interactivos. «htop», «top» y cualquier otro que se adueñe de la pantalla se rechazaban de plano: solo sabía lanzar un comando y esperar a que terminara, y htop no termina nunca, así que la espera solo podía acabar en un tiempo agotado y un Ctrl+C que nadie pidió. Ahora lanza ese programa, deja que dibuje su primera pantalla y te devuelve el terminal.
  • Las respuestas aparecen a medida que se escriben. El asistente reunía la respuesta entera y la mostraba de una vez al final, con la línea «pensando» ya apagada, así que el panel se quedaba vacío todo el tiempo que tardara la respuesta, y eso se lee como un cuelgue.
  • Un chat compactado ya no queda inservible. Al compactar, el resumen se guardaba donde la interfaz del modelo no lo acepta y todos los mensajes posteriores fallaban; borrar el chat parecía la cura solo porque tiraba ese resumen. Los chats guardados antes de esta actualización se abren igual que antes.
  • El código dentro de una respuesta vuelve a leerse como texto. Cada palabra entre comillas invertidas se convertía en un bloque gris a todo el ancho con su propio botón «Copiar», de modo que una ruta nombrada en mitad de una frase la partía en tres bloques apilados. Un comando sigue teniendo su bloque y su botón; un nombre dentro de una frase se queda dentro de la frase, y toda la respuesta se puede seleccionar, que es como se saca de ella una ruta o un valor.
  • El asistente ya no queda fuera de juego dentro de «sudo su», «mysql», «psql» y similares. Ahí dentro el terminal no puede avisar de que un comando ha terminado, así que el asistente rechazaba cualquier petición y sugería pulsar Enter o Ctrl+C sobre una línea de comandos que nunca habías escrito. Ahora reconoce esos prompts, al rechazar dice de qué caso se trata, y ya no afirma que el terminal está ocupado por recuerdo de una respuesta anterior.
  • Informes de problemas, tras dos auditorías independientes: los fallos idénticos se agrupan juntos con independencia de los interruptores de privacidad — antes la agrupación cambiaba con ellos; los nombres de servidores, los usuarios y las direcciones IPv6 se enmascaran con más cuidado mientras la pila sigue siendo legible; y rechazar un fallo ya no silencia otro, así que dos fallos alternos dejan de preguntar en cada arranque.
  • Informes de problemas: cerrar la ventana cancela el envío en lugar de dejarlo en marcha; los campos se congelan mientras el informe está en camino, para que la vista previa no se separe de lo que se envía; y un informe que llega después de cerrar la ventana ya no queda registrado como rechazado.
Versión 3.2.0
  • Informar de un problema sin salir de la aplicación. Cuando algo falla, la aplicación te ofrece enviar un informe, y «Ayuda → Informar de un problema» está disponible en cualquier otro momento. Tú recibes un número de informe y nosotros el error en sí, no una descripción de él.
  • Ves exactamente lo que se va a enviar, antes de enviarlo. «Mostrar lo que se enviará» no es un resumen del informe: es el informe, rehecho a medida que escribes y marcas las casillas. Hasta que pulsas Enviar no sale nada del equipo: no hay envíos en segundo plano ni avisos automáticos de fallo.
  • Las contraseñas, las claves y los tokens se eliminan en tu equipo, antes de la vista previa. Las direcciones de los servidores, los nombres de cuenta y las direcciones IP también se sustituyen por marcadores —en un gestor de conexiones son tan privados como una contraseña— y una casilla los devuelve si decides que ayudan.
  • Cuando el informe ya lleva el error, escribir algo es opcional, y los campos lo dicen. Quien no tenía ganas de escribir pulsaba Cancelar, y entonces nadie se quedaba con el error tampoco.
  • Un fallo grave se ofrece en el siguiente arranque. Un error que cierra la aplicación deja un registro junto al informe de fallos, y el siguiente arranque pregunta si enviarlo, con el error ya dentro. Del mismo modo se ofrecen los fallos que antes solo llegaban a un registro desactivado por defecto: una operación en segundo plano que se rindió o un fallo dentro de una sesión de escritorio remoto. El «no» se recuerda durante un día, así que un fallo que se repite no pregunta en cada arranque.
  • Una captura de pantalla solo cuando hay algo que ver. Se toma en el instante del fallo, antes de que se dibuje ninguna ventana nuestra —un intento anterior fotografiaba justo el diálogo que preguntaba por el error—, está desactivada por defecto y se te muestra antes de enviarla. Los informes del menú «Ayuda» y los ofrecimientos tras un fallo grave no la llevan.
  • Un envío fallido no pierde nada. El diálogo se queda tal como lo dejaste y «Guardar en archivo...» escribe el informe entero —el texto legible y los datos en bruto— listo para enviarlo a support@bursucm.com.
  • En «Configuración → Otros» hay un interruptor que desactiva estos ofrecimientos. Desactivado significa que la aplicación deja de preguntar: ni diálogo tras un error, ni pregunta en el siguiente arranque, ni entrada en el menú «Ayuda». Nunca significó «enviar en silencio»: sin pulsar Enviar tampoco salía nada antes.
Versión 3.1.1
  • Base de datos local: tras actualizar desde 2.8.3 o 2.8.4, el inicio de sesión fallaba con «no such column: ai_enabled». Esas versiones habían marcado la base de datos como totalmente migrada, así que 3.0 y 3.1 se saltaban el paso que añade las columnas que necesitan el asistente de IA y las credenciales con clave SSH. Ese paso vuelve a ejecutarse en la primera apertura, y el cliente comprueba las columnas en sí en lugar de fiarse de la marca de versión.
  • PostgreSQL: editar o eliminar una conexión, una credencial o un snippet fallaba con «could not determine data type of parameter», y la importación de una copia de seguridad se revertía sin ningún mensaje. Las consultas ahora indican el tipo que PostgreSQL necesita.
  • PostgreSQL: una base de datos nueva y vacía se abre ahora con las mismas carpetas de ejemplo, conexiones, credenciales y snippets que un archivo local nuevo.
Versión 3.1.0
  • Las claves SSH ahora pueden guardarse como credenciales. Un registro de clave contiene la clave privada y su frase de contraseña —ambas cifradas con la contraseña maestra— junto con la clave pública y un comentario. Se le aplican las mismas carpetas, permisos, propietarios, copias de seguridad y sincronización que a una contraseña. Carga una clave desde un archivo y el .pub que está a su lado se recoge automáticamente.
  • Una conexión puede usar una clave guardada en lugar de llevar la suya. Elígela en el mismo árbol de carpetas que muestra la ventana principal (las claves llevan un icono de llave; las contraseñas, un candado) y el método de acceso se ajusta solo. La clave se usa para el servidor de destino y para cada salto intermedio de la cadena, y el editor muestra de qué credencial procede.
  • Una clave guardada nunca se copia en la propia conexión. Al guardar una conexión vinculada a un registro, sus propios datos quedan intactos, y al volver a la entrada manual se restauran. Una clave que puedes modificar pero no ver se muestra como un campo oculto de solo escritura, no como un campo vacío que se borraría al guardar.
  • Cinco revisiones de seguridad del almacén de credenciales. Las claves privadas y las frases de contraseña no se pierden al cambiar la contraseña maestra, en la cola sin conexión, en las copias de seguridad ni en la migración; «Copiar como» nunca traslada un secreto cifrado para otro registro y ofrece primero desbloquear la bóveda; «Conservar mi versión» en un conflicto de sincronización exige el mismo permiso de edición que un guardado normal; una clave sustituida o eliminada no conserva su antigua frase de contraseña.
  • Asistente de IA: los comandos escritos entre comillas invertidas ahora se copian con un clic; los nombres, notas y etiquetas de las conexiones llegan al modelo como datos normales, no como parte de sus instrucciones; un script de sed se ejecuta sin preguntar solo cuando es evidente que no puede ejecutar ni escribir nada; todo lo demás pregunta primero. Google Gemini se conecta a través de su propio SDK, y el nombre de usuario SSH se comprueba antes de guardar una conexión.
  • Los permisos de acceso se muestran como un árbol de verdad: una sola tabla que alterna entre carpetas de conexiones y de credenciales, con sangría, flechas e iconos de carpeta, búsqueda por ruta completa, el filtro «Solo concedidos», «Expandir todo / Contraer todo» y un contador; la fila «Todas las carpetas» muestra exactamente lo que concede. Una casilla ahora se marca con un clic en lugar de dos, y la ventana de usuario tiene las pestañas «General» y «Permisos de acceso», como los ajustes.
  • El editor de conexión, el editor de credenciales y la tarjeta de credenciales están organizados en dos columnas, sin nada que desplazar: a la izquierda, qué es el elemento; a la derecha, cómo se inicia sesión. Los campos que vienen de una credencial se atenúan; la tarjeta de una clave muestra las filas de la clave en lugar de una contraseña vacía; «+ Añadir credencial» abre un panel que explica ambos tipos de registro; y las subcarpetas quedan bajo su propio encabezado, en el orden en que las guardaste.
  • Cambiar el propietario vuelve a funcionar en cualquier configuración: los administradores del portal se ofrecen siempre, así que la fila del propietario ya no desaparece cuando ningún usuario local puede editar la carpeta, y un propietario que no se ha cambiado se deja tal cual al guardar. La compilación de versiones ahora se niega a empaquetar archivos que cambiaron después de publicarse, acepta firmas de terceros solo de editores conocidos y usa un segundo servidor de sellado de tiempo.
Versión 3.0.0
  • Conoce el nuevo asistente de IA para SSH y RDP. Comprende la sesión activa, explica la salida, investiga fallos y puede realizar tareas completas de administración sin obligarte a copiar comandos entre ventanas.
  • Elige la inteligencia adecuada para cada tarea: se admiten OpenAI, Google Gemini, Anthropic Claude y DeepSeek, además de modelos locales de Ollama, LM Studio y llama.cpp. Las claves de API se cifran con tu contraseña maestra, y la búsqueda de modelos, la prueba de conexión y el cambio de proveedor están integrados en Ajustes.
  • La automatización se protege según lo que realmente hace cada comando, no mediante una lista frágil de nombres. Las tareas de solo lectura pueden ejecutarse automáticamente; todo lo que pueda cambiar el sistema se explica con claridad y espera aprobación, con tratamiento explícito de códigos de salida, tiempos de espera y comandos interactivos.
  • Secret Shield detecta y oculta contraseñas, claves de API, claves privadas, cookies, tokens, cadenas de conexión a bases de datos y contenido de .env antes de enviar texto a un proveedor de IA. El historial se cifra localmente y los controles de almacenamiento del proveedor solo aparecen cuando este los admite.
  • Los chats de IA son ahora un auténtico espacio de trabajo: crea, renombra, archiva, restaura y elimina conversaciones; fija un chat a una conexión; cambia y conserva el tamaño del panel; consulta el uso del contexto y compacta conversaciones largas sin perder su resumen operativo.
  • Proporciona al asistente las pruebas que necesita. Pega una captura desde el portapapeles o adjunta registros, configuraciones, archivos de texto y documentos; el texto se extrae para analizarlo y las imágenes solo se envían a un proveedor con capacidad de visión.
  • Cuando algo falla, Buscar la causa del error crea un diagnóstico específico. Crear informe genera un registro copiable del problema, servidor y hora, comandos, resultados, cambios y comprobaciones finales, ocultando los secretos detectados.
  • Los cambios de configuración arriesgados cuentan con una red de seguridad: el asistente puede conservar el estado original, mostrar el diff, aplicar un cambio, validar el resultado y ofrecer una reversión con un clic si la comprobación falla.
  • El asistente RDP combina un canal persistente de comandos PowerShell con control visual para tareas exclusivas de la interfaz gráfica. El acceso a capturas requiere permiso explícito, las acciones de solo lectura pueden continuar automáticamente y las acciones visuales peligrosas siguen necesitando confirmación y un punto de control.
  • El instalador de Windows y los binarios distribuidos de la aplicación están ahora firmados con un certificado válido de firma de código Certum Authenticode y una marca de tiempo de confianza, para que Windows pueda verificar su editor e integridad. La versión también incluye auditorías de seguridad repetidas, cancelación y limpieza más fiables, restauración de sesiones corregida y actualización inmediata del tema claro/oscuro.
Versión 2.8.3
  • Al conectar a través de una puerta de enlace de Escritorio remoto ahora también se comprueba el certificado de la propia puerta de enlace, no solo el del servidor. Se te muestra una vez y se te pregunta, y una puerta de enlace que no hayas aprobado significa que la sesión no se abre: por ese tramo viajan el mismo usuario y la misma contraseña que hacia el destino, así que merece el mismo cuidado. Las puertas de enlace aprobadas se recuerdan aparte de los servidores: decir que sí a una nunca se lee como decir que sí a la otra.
  • El motor de Escritorio remoto integrado se ha reconstruido para las tres arquitecturas — 64 bits, 32 bits y ARM64 — y verifica con más rigor. Si no tienes tu propia huella para un servidor, tienen que responder por él la cadena de certificados completa y el nombre del host; solo relaja eso un certificado que hayas visto y aceptado tú mismo.
  • Un host de Escritorio remoto que no responde se informa ahora en segundos, y el motivo se nombra en tu idioma: conexión rechazada, sin ruta al host, dirección que no se resuelve o ninguna respuesta a tiempo. Ya no se abre una pestaña en negro que espera en silencio a que venza el tiempo del propio motor, y cuánto puede durar la comprobación lo decides tú en «Ajustes → RDP»: de 3 a 30 segundos, 5 por defecto.
  • Qué motor usa una conexión de Escritorio remoto se decide ahora por conexión. «Recordar mi elección» guarda la respuesta solo en esa conexión y en ninguna otra; sin marcar, vale para esta sesión y la pregunta vuelve la próxima vez. El motor elegido en Ajustes da su punto de partida a las conexiones nuevas y no cambia nada de las existentes, y el botón que devuelve la pregunta surte efecto en cuanto lo pulsas: vuelve a preguntar, no cambia nada de sitio.
  • Una conexión creada en BURSUcm para Linux o macOS se abre aquí con el motor con el que se guardó. Ambos clientes escriben el motor integrado con un solo nombre, y las grafías anteriores se siguen entendiendo, así que no hay que corregir nada a mano.
  • Las páginas RDP, SSH y VNC de Ajustes están dispuestas en dos columnas en lugar de una sola tira larga con barra de desplazamiento, agrupadas por tema: a la izquierda, qué le confías al servidor; a la derecha, qué hace luego la sesión. El botón FTPS que olvida los certificados de confianza se ha movido a «Seguridad», junto a la política de la que depende, y dos etiquetas largas de SSH ahora se ajustan en varias líneas en vez de quedar cortadas.
  • En la interfaz en georgiano, los cuatro botones de inicio de sesión «Continuar con …» están construidos igual.
Versión 2.8.2
  • Iniciar sesión en la cuenta BURSU ahora también funciona con Apple y GitHub, junto a Google y Microsoft. El inicio de sesión en sí no cambia: la misma ventana del navegador de siempre, y en los ajustes se ve con qué servicio entró cada cuenta.
  • Una contraseña guardada llega a una sesión remota solo si el certificado que el servidor presentó en esa misma sesión es el que aprobaste. Antes bastaba con una huella recordada para la dirección, así que un servidor que había cambiado su certificado seguía recibiendo el secreto — tanto en RDP como en VNC.
  • Copiar archivos a una sesión RDP pide permiso en el momento en que el servidor los solicita, la respuesta vale solo para esa copia y para nada más, y la oferta se retira en cuanto el portapapeles cambia. Se rechazan los nombres con caracteres Unicode invisibles, incluido el truco de invertir la dirección de la escritura que hace que un .exe parezca un documento.
  • Escribir a través de un enlace en el servidor ahora pregunta primero y, por defecto, se niega. Editar a través de un enlace que puso el administrador es trabajo corriente; un enlace que otra persona dejó en una carpeta con permiso de escritura es una manera de dirigir tu escritura a ~/.ssh/authorized_keys, y solo tú puedes distinguir un caso del otro.
  • Un movimiento hacia un enlace que falla a medio camino ya no se lleva el original — antes el archivo desaparecía de ambos extremos mientras el error seguía en pantalla. Un archivo reemplazado en el servidor conserva además sus propios permisos en lugar de tomar los predeterminados del servidor, y el archivo temporal por el que pasa la escritura queda cerrado a los demás antes de su primer byte: un secreto con modo 0600 sigue siendo 0600 en todo el trayecto.
  • Los perfiles VNC nuevos piden VeNCrypt cifrado de forma predeterminada, la contraseña del VNC clásico avisa antes de cruzar un enlace sin cifrar y el editor ahora dice con claridad que esa contraseña se recorta a 8 caracteres. Un perfil cuyo puerto quedó en 0 ya no pierde con él la protección contra la degradación del cifrado.
  • Claves privadas, hosts de salto y filas en la nube: una clave guardada en un recurso de red o en un medio extraíble se rechaza antes de que se pueda obligar a Windows a autenticarse en él; un host de salto que está en una carpeta que no tienes permiso para ver ya no se usa para llegar a ninguna parte; y una conexión en la nube te pregunta antes de que el secreto siga a un host, puerto, credencial vinculada o host de salto que se cambió en otro sitio.
  • Cuentas locales y descargas: un registro de contraseña dañado o colocado a propósito ya no acepta cualquier contraseña, las cuentas antiguas se vuelven a cifrar en su sitio con una protección más fuerte y un archivo descargado ya no puede reemplazar una carpeta de tu equipo sin una autorización explícita para esa ruta.
Versión 2.8.1
  • Ahora se puede mover una carpeta entera por SFTP — con F6, cortando y pegando o arrastrando con Mayús pulsado. La aplicación pregunta antes de empezar, y la carpeta original se elimina solo después de que haya llegado cada archivo: cualquier cosa que se haya añadido durante la transferencia, y cualquier cosa que esté detrás de un enlace, la deja en su sitio.
  • Al eliminar una carpeta por SFTP ya no se sigue un enlace que apunta fuera de ella. Antes se borraba el contenido de su destino — archivos que usted nunca seleccionó — y todo se informaba como un éxito; ahora se elimina el propio enlace.
  • Buscar y reemplazar en el editor de archivos integrado: «Reemplazar todo» ya no congela la aplicación en un archivo grande — 4 MB de texto en ruso tardaban doce segundos y ahora es instantáneo —, una búsqueda ya no encuentra texto que nunca estuvo ahí y «Reemplazar» cambia exactamente lo que se encontró.
  • Las ediciones que esperan en la cola sin conexión están protegidas: ya no se sobrescriben cuando su archivo cifrado no se puede abrir, una cola que no se ha podido guardar ahora lo dice en lugar de vivir en silencio solo en memoria, y cambiar la contraseña maestra ya no puede dejarlas selladas con una clave que ya no existe.
  • Copiar y pegar archivos en sesiones RDP: cerrar una pestaña ya no deja la ventana bloqueada hasta un minuto, un archivo grande se copia entero en vez de llegar vacío, y pegar en el servidor entrega siempre los últimos archivos que copió.
  • Trabajo con archivos en un servidor: un archivo editado en el sitio conserva sus permisos y su enlace simbólico, los nombres muy largos ya no rompen una transferencia, cambiar los permisos por SFTP funciona con todos los modos, y reemplazar o combinar una carpeta ahora dice lo que va a hacer.
  • Cambiar el idioma de la interfaz ahora también reetiqueta una pestaña de terminal abierta, y el editor de archivos, las confirmaciones de eliminación y la ventana de conflictos de sincronización han recibido sus traducciones que faltaban al ruso, ucraniano y georgiano.
  • La fijación del certificado FTPS se verifica como es debido en lugar de omitirse para un certificado en el que el sistema ya confía, y una sesión FTP sin cifrar pregunta antes de enviar una contraseña guardada en claro.
Versión 2.8.0
  • Gestor de archivos SFTP y FTP renovado: dos paneles, transferencias en segundo plano y una cola en vivo — puede pausarla y reanudarla, reordenar las transferencias en espera, ejecutar una de inmediato o limpiar las finalizadas.
  • Ahora los archivos y carpetas se copian y pegan entre su equipo y una sesión RDP, en ambos sentidos y en ambos motores, directamente a través del portapapeles habitual.
  • Cerrar una sesión RDP ya no corre el riesgo de colgar el motor de conexión: se encontró y corrigió un interbloqueo poco frecuente al finalizar la sesión.
  • Se actualizó la biblioteca SSH con una corrección de seguridad (CVE-2026-48798).
  • Los textos de los diálogos ya no se recortan en la interfaz en ruso y ucraniano.
Versión 2.7.5
  • El permiso para mostrar una contraseña se comprueba tanto en la carpeta de la propia conexión como en la de la credencial vinculada. Esa misma comprobación decide además la clave privada, su frase de contraseña y si PuTTY y WinSCP reciben la contraseña.
  • Las sesiones remotas se mantienen en el certificado que usted aprobó: RDP verifica el certificado fijado en cada reconexión, un servidor VNC ya no puede rebajar la sesión a una sin cifrar, y una conexión a través de un host intermedio se rechaza en lugar de establecerse directamente cuando ese host no puede resolverse.
  • Una contraseña copiada dentro de la aplicación llega a una sesión remota solo si usted ha confiado en el certificado de ese host: la ventana de verificación ahora lo indica como parte de lo que significa confiar. Un host en el que nunca confió, o al que se conectó solo una vez, recibe únicamente texto normal. Las contraseñas copiadas tampoco acaban en el historial del portapapeles de Windows, ni siquiera mientras otro programa mantiene ocupado el portapapeles.
  • Cambiar la contraseña maestra vuelve a cifrar también las escrituras que siguen esperando en la cola sin conexión. Antes quedaban selladas con una clave que ya no existía, lo que las hacía ilegibles en todos los dispositivos.
  • Sincronización sin conexión: una edición hecha sin conexión ya no vuelve como un conflicto contra un cambio que nadie hizo, y resolver un conflicto con «Mantener mi versión» ya no restaura los valores anteriores.
  • Elegir otra base de datos en la nube en Ajustes ahora se aplica al pulsar «Guardar»: antes la selección se aceptaba y se descartaba en silencio.
  • Una carpeta que apunta a sí misma ya no derriba la aplicación durante una importación, una copia de seguridad o una transferencia de archivos, y las conexiones serie vuelven a abrirse cuando sus ajustes los guardó otro cliente de BURSUcm.
Versión 2.7.4
  • Al hacer clic derecho en un terminal ahora se copia el texto seleccionado si hay selección y se pega si no la hay. Este es el nuevo comportamiento predeterminado; el anterior, en el que el botón derecho siempre pega, sigue disponible en las opciones SSH de cada conexión.
  • La interfaz en georgiano ahora usa un único término para la contraseña maestra en la aplicación, el sitio web y la documentación.
Versión 2.7.3
  • La contraseña maestra de una base de datos en la nube ahora puede configurarse directamente en la aplicación: cada contraseña guardada se cifra en tu dispositivo antes de subirse, así que la propia contraseña maestra nunca sale de tu equipo.
  • El diálogo de contraseña maestra gana un botón Generar que crea una contraseña aleatoria fuerte y la muestra para que puedas anotarla.
  • Configurar una contraseña maestra — en la aplicación o en el sitio web — ahora también cifra las contraseñas guardadas antes de que existiera; antes se quedaban sin cifrar en silencio.
  • La página de la base de datos en el sitio web ahora muestra una advertencia roja clara mientras no hay contraseña maestra, con un botón para configurarla allí mismo y un generador de contraseñas.
Versión 2.7.2
  • Una versión de seguridad y fiabilidad: se realizó una auditoría de toda la base de código y se corrigió cada hallazgo confirmado. Las copias de seguridad conservan las claves SSH guardadas, el portapapeles ya no filtra contraseñas a las sesiones remotas, la sincronización deja de perder ediciones y los programas auxiliares se inician solo desde sus ubicaciones de instalación reales.
  • Las copias de seguridad ahora incluyen las claves privadas SSH guardadas en la base de datos. Antes se omitían en silencio, así que una conexión restaurada desde una copia ya no podía iniciar sesión con su clave.
  • La contraseña maestra se verifica correctamente, y un secreto guardado que se ha dañado se informa como ilegible en lugar de devolverse como si fuera la contraseña.
  • Una pestaña web recibe las credenciales guardadas solo para la dirección a la que apunta la conexión — antes cualquier otra página abierta en esa pestaña también las recibía.
  • Un archivo descargado de un servidor ya no puede disfrazar un ejecutable poniendo dos puntos en su nombre: la advertencia de ejecución ahora se aplica a todos esos archivos.
  • Portapapeles en sesiones VNC: se envía solo desde la pestaña en la que trabajas, nunca una contraseña copiada de la bóveda, y el texto que un servidor pone en el portapapeles ya no se reenvía a otro servidor.
  • Sincronización: una edición ya no desaparece cuando una sincronización en segundo plano y un guardado se solapan, una eliminación sin conexión ya no borra cambios más nuevos hechos por otra persona, y la ventana de conflictos ahora explica qué rechazó el servidor y por qué.
  • La pestaña SFTP ya no deja abierta una sesión autenticada del jump host cuando la conexión falla.
  • PuTTY, WinSCP, mstsc y el Explorador se inician solo desde sus ubicaciones de instalación reales, nunca desde el directorio de trabajo actual.
  • Los certificados FTPS fijados se guardan aparte de las claves de host SSH y tienen su propio botón en Ajustes — antes borrar las claves SSH también soltaba todos los servidores FTPS.
  • La importación ya no congela la ventana, renombrar una carpeta con una credencial asignada ya no deja una carpeta fantasma vacía, y un archivo .vnc con una dirección IPv6 se importa correctamente.
  • El registro de diagnóstico está limitado y rota en lugar de crecer sin límite, y tras iniciar sesión con otra cuenta en la nube ya no se usa la caché sin conexión de la cuenta anterior.
Versión 2.7.1
  • El terminal ahora colorea palabras clave en su salida — errores, advertencias, éxitos, direcciones IP y MAC y enlaces — y el resaltado puede desactivarse en los ajustes.
  • Una pestaña de sesión puede restablecerse desde su menú contextual, reconectándola en el sitio en lugar de cerrar y reabrir la pestaña a mano.
Versión 2.7.0
  • Las claves privadas SSH ahora pueden guardarse en la propia conexión, cifradas con tu contraseña maestra. La clave viaja con tu base de datos, así que una conexión que necesita una clave funciona en cada equipo desde el que inicies sesión — se acabó copiar archivos de claves o arreglar rutas que solo existían en una máquina.
  • El cuadro de la clave privada está en el diálogo de la conexión con un botón Examinar que lee un archivo de clave directamente, y un botón Eliminar clave que quita definitivamente una clave guardada.
  • La autenticación ahora se elige en el propio diálogo de la conexión, y solo se muestran los campos que esa elección necesita: usuario y contraseña para el inicio de sesión con contraseña, la clave y su frase de contraseña para el inicio de sesión con clave.
  • Una conexión que inicia sesión con clave y no tiene contraseña ya no se muestra como si no tuviera credenciales — la lista de conexiones y el panel de detalles ahora la marcan con una llave.
  • Las conexiones y credenciales registran quién las creó, visible en el panel de detalles. La propiedad puede traspasarse a cualquier usuario con permiso para editar esa carpeta, así que las entradas de alguien que se va no tienen por qué quedarse a su nombre.
  • Protección más fuerte para los secretos guardados: cada contraseña, clave y código de dos factores almacenado ahora está ligado criptográficamente a la entrada a la que pertenece, así que solo puede abrirse en su propio lugar.
  • La lista de conexiones ahora se actualiza sola cuando otro dispositivo cambia algo — y solo cuando algo cambió de verdad, así que tu selección y las carpetas abiertas se quedan donde las dejaste.
  • El selector de jump host lista solo las conexiones que marcaste como jump hosts, y crear o eliminar una carpeta en una base de datos en la nube ya no es lento.
Versión 2.5.3
  • El desplazamiento automático con el clic central vuelve a funcionar en el navegador web integrado: pulsa la rueda del ratón para desplazar un panel de dispositivo o una página web moviendo el puntero.
  • Las pestañas de conexiones web ahora muestran la dirección de la página en la barra de pestañas en lugar de una etiqueta errónea «ssh admin@http://…»; las conexiones serie muestran el puerto COM y la velocidad en baudios.
  • Refuerzo del modo sin conexión: en un equipo compartido, iniciar sesión con otra cuenta ahora borra la caché sin conexión y los cambios en cola de la cuenta anterior, así que un usuario nunca puede ver el catálogo en caché de otro. La comprobación de salud de la base de datos también está limitada en frecuencia.
Versión 2.5.2
  • Modo sin conexión: cuando la red — o la propia base de datos — está inaccesible, BURSUcm sigue funcionando desde una copia local cifrada de tu catálogo, incluido un arranque completo sin conexión alguna.
  • Los cambios hechos sin conexión se ponen en cola y se suben automáticamente en cuanto la base de datos vuelve a estar accesible — los elementos creados sin conexión reciben su identidad real al sincronizar, conservando las credenciales vinculadas y los jump hosts.
  • Una barra de estado muestra lo que ocurre: roja mientras estás sin conexión (con un contador de cambios sin conexión y un botón de Reintentar), ámbar durante la sincronización, verde «Sincronizado» un momento al terminar.
  • Si el mismo elemento cambió tanto en este dispositivo como en el servidor, una ventana de conflictos muestra las dos versiones lado a lado y te deja quedarte con cualquiera de ellas — las contraseñas nunca se muestran ahí.
  • La disponibilidad se detecta haciendo ping a tu propia base de datos — cada 30 segundos en segundo plano e instantáneamente cuando actúas — así que un servidor caído se nota incluso con internet funcionando, y la recuperación se detecta en medio minuto.
  • Cerrar sesión sin conexión ahora avisa de cuántos cambios siguen esperando a subirse.
  • Funciona tanto para BURSUcloud como para bases de datos PostgreSQL directas — PostgreSQL mantiene un espejo local actualizado en este equipo.
Versión 2.5.1
  • Corregidos varios casos raros en los que un secreto guardado podía perderse: editar o duplicar una credencial ya no borra su código de dos factores (TOTP), cambiar tu contraseña maestra o apagar y encender la bóveda ya no vuelve ilegibles las frases de contraseña de claves SSH guardadas, y una contraseña de base de datos en la nube ya no puede perderse en silencio cuando se guarda con la bóveda bloqueada.
  • Duplicar una pestaña de sesión ahora lleva la conexión completa — autenticación por clave SSH, jump host, reenvíos de puertos y opciones RDP — así que la copia se conecta exactamente igual que la original, incluidos los servidores solo con clave.
  • Sesiones más fiables: un emoji u otro carácter multibyte dividido en la red ya no tumba una sesión SSH, Telnet o Serial, y cerrar sesión ahora cierra correctamente todas las sesiones abiertas y libera el puerto serie (COM) para la siguiente conexión.
  • Correcciones de importación y copias de seguridad: las carpetas cuyas rutas difieren solo en mayúsculas ya no ocultan sus subcarpetas y conexiones, y una exportación portátil (.db) ahora siempre se abre con la contraseña que le pusiste.
  • Refuerzo de seguridad: las conexiones FTPS configuradas para ignorar errores de certificado ahora fijan el certificado del servidor en el primer uso, un servidor FTP malicioso ya no puede escribir archivos fuera de la carpeta de descargas, y las contraseñas se mantienen fuera de las líneas de comandos de herramientas externas.
  • El terminal ahora muestra una barra de desplazamiento fina y elegante, así que retroceder por salidas largas es más fácil.
Versión 2.5.0
  • Soporte de VNC: conéctate a servidores VNC con cifrado TLS/VeNCrypt, codificaciones Tight, ZRLE y Hextile, modo de solo visualización, portapapeles compartido y escalado — e importa tus archivos .vnc existentes con un clic.
  • Nuevo gestor de archivos SFTP de doble panel: abre los archivos de cualquier conexión SSH en su propia pestaña con vistas local y remota lado a lado — una cola de transferencia en vivo con progreso, arrastrar y soltar, renombrar, eliminar, nueva carpeta o archivo, cambio de permisos (chmod), copiar ruta y propiedades, todo desde un menú contextual que se adapta a lo que pulsaste.
  • Códigos de dos factores TOTP en las credenciales: guarda un secreto Base32 u otpauth:// y obtén un código de 6 dígitos en vivo con «Copiar código TOTP» de un clic, protegido por la bóveda con contraseña maestra.
  • Generador de contraseñas integrado en el diálogo de credenciales: elige la longitud y las clases de caracteres y copia una contraseña fuerte con un clic.
  • Apariencia del terminal personalizable: elige un esquema de color (Classic, Dracula, Solarized y más), la fuente y el tamaño para tus sesiones SSH, Telnet y Serial.
  • Registra la salida de la sesión en un archivo: activa el registro por conexión para conservar una transcripción de la sesión de terminal; la carpeta de registros se configura en Ajustes.
  • Más opciones nativas de RDP en la interfaz: RemoteFX, transporte UDP, redirección de tarjetas inteligentes y la canalización GFX ahora están disponibles en el diálogo de opciones RDP y como valores globales por defecto.
  • Wake-on-LAN: envía un paquete mágico a la dirección MAC de una conexión directamente desde su menú contextual para encender una máquina dormida.
  • La tarjeta de cuenta de BURSUcloud ahora muestra el logotipo del proveedor con el que inicia sesión tu cuenta — Google, Microsoft o BURSUcloud.
  • Menús más limpios: los menús Archivo y Ayuda usan el cursor de flecha estándar con un resaltado sutil, y el panel de atajos de teclado en Ajustes ahora usa una disposición ordenada de dos columnas.
  • Sesiones y archivos más fiables: los caracteres multibyte (UTF-8) del terminal ya no se corrompen, el control de flujo por hardware del puerto serie funciona correctamente, los ajustes y las instantáneas de la base de datos se guardan de forma atómica, y una descarga interrumpida ya no puede dejar un archivo a medio escribir que parezca completo.
  • Refuerzo de seguridad en la bóveda de credenciales, el inicio de sesión de BURSUcloud y las rutas de acceso a archivos remotos.
Versión 2.3.1
  • Verificación de servidores RDP antes de conectar: la primera vez que abres una conexión RDP, BURSUcm muestra la huella del certificado del servidor y te permite confiar en él y recordarlo — la misma protección de confianza en el primer uso que ya se usa para SSH. Si el certificado de un servidor cambia más tarde, se te avisa antes de conectar.
  • Gestión de certificados RDP de confianza en Ajustes: un nuevo botón «Olvidar todos los certificados RDP de confianza» los borra de forma independiente de tus claves de host SSH.
  • Los registros de diagnóstico ahora se guardan en la carpeta de tu perfil de usuario en lugar de la carpeta de instalación, así el registro funciona incluso cuando BURSUcm está instalado en Program Files.
  • Protección más fuerte para tus datos: las copias de seguridad cifradas y el inicio de sesión local ahora usan un nivel de refuerzo de clave más alto, y la conexión con bursucm.com tiene el certificado fijado para una protección extra contra la interceptación en la red.
  • Exportación CSV más segura: una lista de conexiones exportada ya no puede permitir que un campo especialmente diseñado se ejecute como fórmula de hoja de cálculo al abrir el archivo.
Versión 2.3.0
  • Nuestro propio motor RDP integrado — BURSUrdp: el escritorio remoto ahora se dibuja directamente dentro de BURSUcm con nuestro propio motor RDP, desarrollado internamente, a partir de una sola biblioteca autocontenida, sin procesos externos y sin DLL adicionales — lo que nos da control total sobre su fiabilidad, seguridad y funciones.
  • Varios monitores para RDP: cada monitor adicional se abre como su propia ventana movible que puedes arrastrar a tu segunda pantalla y pasar a pantalla completa (F11). Su resolución sigue el tamaño de la ventana, y su posición y estado de pantalla completa se recuerdan para la próxima vez.
  • Gráficos RDP más fluidos: decodificación de vídeo H.264 para una reproducción de vídeo y animaciones más nítidas.
  • Corregida una pantalla negra que podía aparecer en la primera conexión RDP tras iniciar la aplicación.
  • Los inicios de sesión DOMAIN\username ahora funcionan para RDP, y desactivar el Portapapeles en las opciones RDP de una conexión ahora realmente desactiva el uso compartido del portapapeles.
  • Las carpetas ahora pueden renombrarse, moverse bajo otra carpeta o subirse al nivel superior en un solo paso — desde el diálogo de Editar carpeta.
  • El motor RDP se distribuye como un único archivo autocontenido para Windows de 64 bits, 32 bits y ARM64; se añadió un botón de Restablecer elección de motor en Ajustes; y se completaron las traducciones al ruso, ucraniano y georgiano en toda la aplicación.
Versión 2.2.2
  • Pestañas web: una página que abre una ventana nueva — un enlace configurado para abrirse en una pestaña nueva, o una ventana emergente del panel de un dispositivo — ahora se abre como una pestaña nueva dentro de la aplicación en lugar de una ventana de navegador separada.
  • Las pestañas web son más seguras con «ignorar errores de certificado»: la aplicación ahora recuerda el certificado del panel la primera vez que confías en él y muestra su huella SHA-256. Si el certificado cambia más tarde, te avisa y vuelve a preguntar, en lugar de aceptar en silencio cualquier certificado para ese host — y la excepción, junto con cualquier inicio de sesión guardado, queda limitada exactamente a ese host.
  • La contraseña de RDP ya no se coloca en la línea de comandos del cliente RDP, donde otros programas de tu PC podían leerla — ahora se entrega al cliente RDP de forma privada a través de su flujo de entrada.
Versión 2.2.1
  • Ahora puedes ordenar las conexiones y credenciales dentro de las carpetas como quieras — pasa el cursor sobre una fila y usa las flechas arriba/abajo. El orden se guarda en tu base de datos y se sincroniza en todas partes: el portal, la aplicación de Android y la aplicación de Linux/macOS muestran exactamente el mismo orden.
  • Todas las flechas de reordenación (carpetas incluidas) ahora aparecen solo mientras pasas el cursor sobre la fila, manteniendo el árbol limpio.
  • Corregido el resaltado ilegible en el terminal: los shells modernos (bash 5.2+) resaltan el texto pegado hasta que pulsas una tecla, y ese resaltado se veía gris sobre gris. Ahora se muestra como texto oscuro sobre un bloque claro, como en otros terminales.
Versión 2.2.0
  • Pegado en el terminal reelaborado: los finales de línea de Windows ya no llegan como un Enter extra por línea (ni como caracteres ^M dentro de editores y heredocs), y se admite el bracketed paste — los shells y REPL que lo activan reciben un pegado multilínea como un solo bloque editable en lugar de ejecutarlo línea a línea. La confirmación de pegado multilínea sigue protegiendo todas las vías de pegado.
  • Corregido un congelamiento al copiar texto en el terminal mientras otro programa (por ejemplo, el portapapeles compartido de VirtualBox) mantenía abierto el portapapeles de Windows.
Versión 2.1.0
  • Una sola ventana de importación para todo: trae tus conexiones desde WinSCP (las contraseñas guardadas se descifran automáticamente), PuTTY, mRemoteNG, Remote Desktop Manager, Royal TS, archivos de configuración de OpenSSH y archivos .rdp — con una vista previa en árbol de carpetas donde marcas exactamente qué importar y eliges la carpeta de destino
  • La misma importación y exportación ahora también están en el portal web: mueve conexiones entre la aplicación, el portal y otras herramientas con un único formato portátil de copia de seguridad
  • Copias de seguridad portátiles (.bcmbackup): exporta con una contraseña maestra (cifrado) o sin ella para transferencias rápidas — la aplicación advierte claramente cuando las contraseñas se guardarían en texto plano; también está disponible la exportación CSV sin contraseñas
  • Tu base de datos en la nube ahora lleva consigo a sus propios usuarios: los usuarios de la base de datos se guardan dentro de la propia base, así que una copia de seguridad completa o un volcado SQL los traslada junto con todo lo demás, y cambiar el identificador de la base de datos es instantáneo
  • Inicio de sesión con Microsoft: las cuentas Microsoft personales y de trabajo ahora funcionan en todos los lugares donde funciona el inicio de sesión con Google — en el sitio web, en la aplicación y durante la configuración inicial
  • Panel de archivos SFTP: una cola de transferencia real con barras de progreso y velocidad, arrastrar y soltar desde el Explorador de Windows, y subida/descarga completa de carpetas (se replica todo el árbol)
  • El panel FTP recibe la misma cola de transferencia y transferencias recursivas de carpetas
  • Duplicar con cwd: duplica una pestaña SSH y la nueva sesión se abre en el mismo directorio en el que estabas trabajando
  • Las conexiones Serial ahora detectan automáticamente los puertos COM con nombres de dispositivo descriptivos y un botón de actualizar
  • Primer arranque más amigable: un selector de base de datos rediseñado con campos de inicio de sesión visibles y una lista clara de bases de datos, PostgreSQL y el almacenamiento local ocultos tras botones, una pista de primer inicio de sesión que muestra las credenciales de administrador por defecto, y cambio con un clic entre el inicio de sesión local y BURSUcloud
  • Eliminar una base de datos en la nube ahora requiere escribir una frase de confirmación, de modo que una base de datos entera nunca pueda perderse por un clic accidental
  • Un botón de Importar / Exportar en la pestaña de Inicio, etiquetas más claras en la gestión de usuarios que explican la diferencia entre miembros y usuarios de la base de datos, el identificador de la base editable directamente desde el diálogo de usuario, y un árbol de credenciales más compacto acorde con la lista de conexiones
Versión 2.0.0
  • Soporte de jump host / bastión: enruta una conexión SSH a través de uno o más servidores intermedios (ProxyJump), con la clave del host verificada contra el destino real — tanto el terminal como el panel de archivos SFTP funcionan a través del túnel; marca las conexiones que pueden usarse como jump hosts
  • Reenvío de puertos por conexión: define túneles locales (-L) y remotos (-R) que se abren automáticamente con la sesión y también funcionan a través de un jump host
  • Soporte de agente SSH: usa claves del Windows OpenSSH Agent (named pipe) para introducir la frase de contraseña de la clave una sola vez en el agente en lugar de en cada conexión
  • Vista dividida: ejecuta dos sesiones lado a lado en una pestaña — abre otro servidor en una división o duplica el actual — y cambia entre disposición vertical y horizontal sobre la marcha
  • Entrada en difusión: escribe una vez y envía las mismas pulsaciones a todas las sesiones abiertas a la vez, con un banner llamativo que muestra cuántas sesiones reciben la entrada
  • Atajos de teclado en toda la aplicación (nueva conexión, cerrar y cambiar de pestaña, saltar a una pestaña, enfocar la búsqueda, bloquear la bóveda y más), con un interruptor de activación y una leyenda de atajos en Ajustes
  • Fragmentos de comandos: una biblioteca compartida y sincronizada de comandos que envías al terminal con un clic, con valores {placeholder} que se piden al enviar, gestionada desde una ventana dedicada y desde el portal web
  • Acceso de equipo completo en la nube: gestiona desde la aplicación tanto a los usuarios de la base de datos como a los miembros compartidos del portal, cada uno con permisos por carpeta sobre conexiones y credenciales (ver / editar / mostrar contraseñas)
  • El propietario de la base de datos siempre es administrador y ya no puede ser degradado ni eliminado, así que una base de datos en la nube nunca se queda sin administrador
  • Indicador de estado en vivo en cada pestaña de sesión — amarillo al conectar, verde cuando está activa, rojo cuando la conexión cae — para detectar una sesión muerta sin abrir la pestaña
  • Reconexión con un clic: cuando una sesión cae inesperadamente, aparece un botón de Reconectar (pulsa Enter) dentro de la propia sesión en lugar de tener que cerrarla y volverla a abrir
  • Pegado más seguro: pegar texto de varias líneas en un terminal ahora pide confirmación con una vista previa, protegiendo contra comandos ocultos copiados de una página web
  • Además, pulido general: una nueva pestaña Otros en Ajustes, botones de acción más limpios y un pie fijo en el portal web, y numerosas correcciones menores
Versión 1.7.5
  • Nuestro motor RDP integrado ahora es el principal, con Microsoft RDP todavía disponible como alternativa
  • Corregido el congelamiento de la interfaz durante una sesión RDP activa — la barra lateral, el panel y los atajos de teclado ahora siguen respondiendo
  • Las conexiones RDP integradas ahora son mucho más fiables (se corrigió un tiempo de espera que a veces impedía que una sesión se conectara)
  • Corregida la redirección de discos locales — tus discos ahora aparecen de verdad en el escritorio remoto
  • Corregida la redirección de impresora y micrófono (antes activarlas podía romper la conexión por completo)
  • La redirección del portapapeles ahora puede desactivarse correctamente para una conexión individual
  • Nuevo: un aviso amistoso antes de tu primera conexión RDP integrada (con opción de «no volver a mostrar»)
  • El RDP nativo ahora cierra la pestaña por sí solo cuando el servidor termina la sesión (en lugar de dejar una ventana gris)
  • El motor RDP incluido ahora es un único archivo autocontenido (sin DLL) para x64/x86/ARM64 — incluyendo por primera vez Windows de 32 bits
  • El foco del teclado y el ratón ahora se conserva al cambiar de monitor
  • La pantalla completa ahora se expande correctamente desde la ventana completa
Versión 1.7.3
  • La pantalla completa ahora muestra las pestañas de tus sesiones abiertas en la barra superior — cambia, reordena arrastrando, cierra y haz clic derecho para Duplicar / Fijar / Cerrar, todo sin salir de la pantalla completa
  • Al duplicar una conexión, la copia ahora se abre justo después de la original en lugar de al final
  • Las páginas de conexión y de credencial ahora tienen un botón «Volver a las sesiones abiertas» que te devuelve a la sesión de la que venías
  • Al desconectar una sesión ahora se vuelve a la pestaña de Bienvenida en lugar de a una página de detalles en blanco
  • Se quitó el botón de cerrar (X) de las barras de pantalla completa y de ventana completa para evitar salir de la aplicación por accidente — usa Desconectar o Salir
  • Corregido el parpadeo blanco al arrastrar pestañas de sesión, y la barra de pantalla completa ya no se queda visible tras minimizar y restaurar
  • Botones más nítidos (se acabaron las etiquetas borrosas) y una ventana de Ajustes más amplia
Versión 1.7.2
  • Los detalles de la conexión ahora muestran el nombre de la credencial vinculada en lugar de un ID interno, y añaden un botón de Copiar junto a la dirección del host
  • Nuevo modo de pantalla completa: la sesión llena toda la pantalla con una barra superior que se oculta automáticamente (fíjala para mantenerla visible) — pulsa F11 para salir
  • El comportamiento maximizado anterior ahora se llama Ventana completa, con botones de Minimizar y Cerrar en su barra de herramientas
  • Traducción al georgiano mejorada y correcciones menores
Versión 1.7.1
  • Panel de Inicio: el botón Seguridad de la tarjeta de la bóveda ahora abre Ajustes directamente en la pestaña Seguridad
  • Panel de Inicio: la tarjeta de Administrador ahora abre directamente la gestión de usuarios
  • Pequeños retoques visuales y de comportamiento
Versión 1.7.0
  • Nueva pestaña de panel de Inicio: una pantalla de bienvenida que se puede fijar o cerrar, con estadísticas rápidas, conexiones recientes y favoritas, el estado de la bóveda y acciones de un clic
  • Restaurar la última sesión: vuelve a abrir las conexiones que estaban abiertas al cerrar la aplicación por última vez — bajo demanda o automáticamente al iniciar (Ajustes)
  • Notificaciones automáticas de actualización: la aplicación puede comprobar si hay una versión más reciente y avisarte, con un enlace de descarga en un clic (activable en Ajustes)
  • Haz clic en cualquier conexión mientras hay una sesión abierta para ver su página de detalles sin perder las pestañas abiertas
  • Favoritos: la estrella ahora se actualiza al instante y muestra con claridad cuándo una conexión está en favoritos
  • Corregido: al editar una conexión ahora se guardan de forma fiable los campos vaciados (etiquetas, notas y más)
  • Gráficos de estado vacío refinados y pulido visual general
Versión 1.5.9
  • La aplicación ahora incluye el entorno de ejecución .NET 8 — no hace falta instalar .NET por separado; solo descarga y ejecuta
  • Arranque mucho más rápido: precompilación ReadyToRun más carga optimizada de BURSUcloud (el catálogo ahora se obtiene una sola vez y en paralelo)
  • Compilaciones nativas para x64, x86 y ARM64 — el instalador instala automáticamente la adecuada para tu PC
  • Seguridad: el panel de archivos SFTP ahora siempre verifica la clave del host SSH (sin ninguna vía alternativa que pudiera omitir la verificación)
  • Seguridad: las conexiones de BURSUcloud a cualquier host no local se fuerzan a HTTPS, así que las credenciales nunca se envían por HTTP sin cifrar
  • La longitud mínima de la contraseña se elevó a 8 caracteres
  • Traducciones al ruso, ucraniano y georgiano mejoradas
Versión 1.5.8
  • Los ajustes de la aplicación ahora se guardan completamente cifrados en disco con Windows DPAPI (vinculados a tu cuenta de Windows) en lugar de un archivo legible — incluidos los identificadores de la base de datos en la nube y la clave de bóveda recordada. Los ajustes existentes se migran automáticamente
Versión 1.5.7
  • El orden de las carpetas y su estado expandido/contraído ahora se guardan en la base de datos y se sincronizan entre todos tus dispositivos y el portal web, en lugar de guardarse por equipo
  • Corregidas las conexiones FTP/FTPS y un fallo que podía ocurrir al pulsar Desconectar
  • Los errores inesperados ya no cierran la aplicación — se capturan y pueden registrarse para diagnóstico
Versión 1.5.3
  • Localización completa de la interfaz — cada diálogo y mensaje (opciones de SSH, RDP, FTP y Serial, el panel de archivos SFTP, el inicio de sesión de BURSUcloud y las pantallas de contraseña maestra) está ahora totalmente traducido al ruso, ucraniano y georgiano
  • Nueva copia instantánea de la base de datos: exporta o importa una instantánea de tu base de datos protegida con contraseña maestra; el modo local también puede importar un archivo de base de datos SQLite existente
  • Soporte completo de FTP y FTPS — un nuevo tipo de conexión FTP con TLS explícito/implícito, modo pasivo y un explorador de archivos de doble panel
  • Varias correcciones de estabilidad y pulido de la interfaz
Versión 1.5.0
  • Gran mejora de arquitectura: las conexiones a BURSUcloud ya no pasan por un túnel SSH — la aplicación ahora habla con nuestra propia API HTTPS de conocimiento cero construida a medida
  • Tu contraseña maestra nunca sale de tu dispositivo: todo el cifrado y descifrado ocurre localmente, el servidor solo ve texto cifrado
  • Sincronización con BURSUcloud más rápida y fiable — se acabaron los apretones de manos del túnel, las conexiones caídas y la gestión de claves SSH para los usuarios finales
  • Inicio de sesión simplificado: entra en BURSUcloud directamente con tu email/contraseña o tu cuenta de Google, sin tokens de conexión que copiar o pegar manualmente
  • Lado del servidor reforzado: se eliminó por completo el antiguo sistema de emparejamiento por tokens, cerrando una vieja superficie de ataque
  • Diálogo de configuración de conexión más pequeño y limpio ahora que la configuración de túnel/token ha desaparecido
  • Numerosas mejoras internas de estabilidad y seguridad en el cliente y el servidor de BURSUcloud
Versión 1.1.2
  • Seguridad: se actualizó el motor SQLite incluido para resolver un aviso de gravedad alta (GHSA-2m69-gcr7-jv3q)
Versión 1.1.1
  • Nuevas conexiones Serial (puerto COM) con un diálogo de opciones completo (baudios, bits de datos, paridad, bits de parada, control de flujo)
  • Nuevas conexiones Web (HTTP/HTTPS) en una pestaña de navegador integrado, con usuario/contraseña guardados y una mini barra de herramientas
  • Los detalles de la conexión ahora muestran el usuario y la contraseña con botones de Copiar y un conmutador Mostrar/Ocultar, incluidas las credenciales heredadas de un inicio de sesión guardado
  • Aviso claro para introducir la contraseña maestra cuando una contraseña guardada está bloqueada
  • Selector de tipo de conexión más bonito con iconos por tipo, igualado en el portal web de BURSUcloud
  • Varias correcciones y limpieza (iconos correctos, codificación y traducciones)
Versión 1.1.0
  • Opciones de SSH por conexión (autenticación por clave, tiempos de espera) y opciones de RDP por conexión (pantalla, rendimiento, redirección, seguridad), cada una con valores globales por defecto en Ajustes
  • Verificación de la clave del host SSH (Trust On First Use), como en PuTTY, para proteger contra ataques man-in-the-middle
  • Modos del clic derecho en el terminal: pegar, copiar/pegar inteligente o un menú contextual de Copiar/Pegar
  • Colores de terminal ANSI estándar para que Midnight Commander y otras aplicaciones TUI se muestren correctamente
  • Las sesiones ahora se cierran automáticamente cuando el lado remoto se desconecta (Ctrl+D / exit)
  • Resaltado de la carpeta al hacer clic y «Añadir conexión» directamente en la carpeta seleccionada
  • Tarjeta de cuenta de BURSUcloud rediseñada con los logotipos de los proveedores Google / BURSUcloud y carga automática de la base de datos
  • Se eliminó el antiguo motor RDP incluido; RDP usa el control nativo de Windows más «Abrir con Escritorio remoto»
Versión 1.0.1
  • Correcciones menores de seguridad
Versión 1.0.0
  • Primera versión pública de BURSU Connection Manager. Instalador para Windows (Any CPU)
Versión 2.8.0
  • Conéctate a Macs con el nuevo tipo de conexión AppleRD — Apple Remote Desktop, ahora en Linux y macOS. En Apple silicon con macOS 14 o posterior usa la ruta High Performance: el vídeo H.264 lo decodifica tu tarjeta gráfica, o HEVC 4:4:4 para el texto más nítido, con el audio del sistema del Mac y una pantalla virtual nítida del tamaño de tu ventana (o un espejo de la propia pantalla del Mac). Los Mac con Intel y las versiones antiguas de macOS se conectan por la ruta convencional, que pide actualizaciones de pantalla comprimidas y dibuja unas dos veces más rápido que los píxeles sin comprimir.
  • La identidad del Mac se confirma antes de enviar tu contraseña — su clave de host se recuerda en el primer contacto y se comprueba en cada conexión posterior, como en SSH — y un Mac cuya clave ha cambiado nunca recibe la contraseña.
  • Dentro de una sesión de Mac: el portapapeles funciona en ambos sentidos (cada dirección se puede desactivar por conexión), se dibuja la forma real del cursor del Mac, la rueda del ratón y el teclado funcionan como se espera, incluidas las combinaciones con Option, y un interruptor Debug en la barra de herramientas muestra una línea en vivo sobre la imagen — fotogramas por segundo, tiempo de decodificación, bytes en la red — para diagnosticar una sesión lenta en lugar de adivinar.
  • La imagen del Mac se mantiene nítida y ágil: se dibuja píxel a píxel con sus colores reales, ya no se muestran las filas de relleno que el codificador del Mac añade bajo la pantalla, una imagen que se queda atrás respecto a la red se descarta en lugar de acumularse detrás del puntero, y una imagen perdida o dañada se recupera con un fotograma clave nuevo en menos de un segundo en lugar de congelarse.
  • La búsqueda en la barra lateral muestra solo las carpetas que contienen una coincidencia y la ruta hasta ellas; antes se abrían todas las carpetas del catálogo, vacías, lo que parecía «todas mis conexiones han desaparecido». Además, una búsqueda ya no modifica el orden guardado de las carpetas.
  • El asistente de IA pasa el teclado al terminal cuando un comando que ejecutó se detiene en una solicitud de contraseña o de sí/no, y la última fila del terminal ya no se oculta bajo el borde de la pestaña.
  • Detalles menores: una bóveda que la versión anterior migró con un número incorrecto de iteraciones de derivación de clave vuelve a abrirse con la contraseña maestra correcta y se repara al momento; una copia que el portapapeles no aceptó ya no se da por copiada; una lista de reenvíos de puertos con una entrada errónea conserva las demás; y las nuevas frases están traducidas al ruso, ucraniano y georgiano.
Versión 2.7.0
  • La configuración directa de PostgreSQL ahora usa campos claros para host, puerto, base de datos, usuario, contraseña y TLS, permite probar la conexión guardada y exportar o importar para un compañero un archivo de configuración protegido con contraseña.
  • Las bóvedas PostgreSQL compartidas ahora usan una clave de datos portátil por base de datos. Cambiar la contraseña maestra ya no vuelve a cifrar todos los secretos, y los cambios simultáneos no pueden sobrescribirse silenciosamente.
  • Las bóvedas antiguas migran de forma segura sin perder el acceso, incluidas las bases con metadatos KDF anteriores; las contraseñas maestras recordadas siguen vinculadas a la base correcta y sobreviven a la migración o a fallos temporales de conexión.
  • Los permisos de carpetas son más seguros y claros: mover o eliminar carpetas conserva las concesiones, los derechos parciales se muestran correctamente, los elementos fuera de carpetas tienen su propio permiso y los miembros pueden editar su cuenta y contraseña.
  • Eliminar una carpeta mediante BURSUcloud es atómico, por lo que una solicitud fallida no puede dejar el catálogo modificado a medias; un portal desactualizado se rechaza antes de cualquier paso destructivo.
  • Pequeñas correcciones en las pantallas de base de datos y cuenta: la configuración guarda un catálogo PostgreSQL solo después de que haya respondido, «Recordar la contraseña maestra» ya funciona durante la configuración inicial, las copias de seguridad portátiles contienen una bóveda completa, las etiquetas TLS indican qué se verifica realmente y la tarjeta de cuenta muestra el proveedor con el que realmente iniciaste sesión.
Versión 2.5.1
  • Las respuestas transmitidas llegan a la pantalla una vez por fotograma en vez de una por token, y el panel del asistente sigue el flujo solo cuando estás al final, así que puedes releer una respuesta anterior mientras el modelo sigue escribiendo.
  • Cerrar una pestaña WinRM, o perder su conexión, detiene ahora su asistente como lo hace una pestaña SSH; antes seguía funcionando contra un terminal que ya no existía.
  • «Revertir» restaura el cambio de la tarjeta en la que hiciste clic. Antes restauraba siempre el cambio más reciente, fuera cual fuera la tarjeta cuyo botón se pulsara.
  • Reset en una pestaña SSH da al asistente una sesión nueva. Antes se quedaba con la antigua y respondía «Inicia primero el asistente de IA para esta sesión SSH».
  • Las consultas de nombres preguntan antes de ejecutarse: nslookup, getent hosts, ping a un nombre de host y openssl s_client esperan tu clic como curl y wget, porque cada etiqueta de un nombre consultado llega a quien gestiona esa zona. Una dirección como ping -c 3 8.8.8.8 sigue ejecutándose sola. Secret Shield también oculta valores llamados DB_PASS, ROOT_PW o MYSQL_PWD y claves de xAI, Groq, GitLab y DigitalOcean.
  • Un comando ya no se da por terminado antes de haberse escrito. Una marca de finalización del prompt anterior que llegaba mientras el asistente esperaba a que la pantalla se asentara contaba como resultado del nuevo comando, y el prompt «> » de una comilla abierta se tomaba por un shell libre, que escribía el siguiente comando dentro de la cadena.
  • Los fallos del proveedor se muestran, no se tragan: una petición que agotaba el tiempo parecía un Stop pulsado, un error en mitad de una respuesta transmitida la terminaba como si estuviera completa, y una clave rechazada se reintentaba tres veces antes de que la vieras. Una respuesta que cita un bloque YAML antes de su comando de shell ya no propone el texto intermedio como comando.
  • Cosas menores: 37 mensajes que el panel y los ajustes de IA mostraban en inglés están traducidos; archivar un chat se mantiene entre pestañas; el texto largo de razonamiento se ajusta en vez de ensanchar el panel.
Versión 2.5.0
  • Bibliotecas actualizadas a sus últimas versiones con soporte a largo plazo. Nada cambia en pantalla, y los paquetes llevan dentro todo lo necesario, como hasta ahora. Desde esta versión la aplicación necesita macOS 14 o más reciente; en Linux, todas las distribuciones ya admitidas siguen admitidas.
  • Un túnel que no puede escuchar dice por qué. En Linux y macOS, un túnel local (-L) o dinámico (-D, SOCKS5) en un puerto inferior a 1024 falla porque esos puertos pertenecen a root — la terminal mostraba solo “Permission denied”, y la misma conexión funcionaba en Windows, que no tiene ese límite. Ahora a la línea de error le sigue una explicación clara, y el editor de conexiones avisa mientras se escribe un puerto así. 1080 es el puerto habitual de SOCKS5.
  • La ventana de gestión de usuarios se abre completa. En una base de datos BURSUcloud se iba montando por partes — una lista vacía, luego las cuentas, luego los grupos, luego los botones — porque su contenido eran cinco consultas al portal atendidas una tras otra. Ahora se obtiene como una sola respuesta, en paralelo, antes de abrir la ventana; lo que aparece es la ventana terminada, y una edición la actualiza en el sitio.
  • Un permiso heredado de un grupo se dibuja en verde en la ficha de la persona, bloqueado y con la etiqueta “Heredado del grupo” — como estaba previsto y como lo dibuja la edición para Windows. Salía del mismo azul que los permisos propios de la cuenta, así que no se podían distinguir.
  • La nota “tmux no está instalado en este servidor — shell simple” ya no desaparece un segundo después de conectar. El arranque del panel de archivos, que sigue el directorio actual de la shell, terminaba borrando la pantalla desde una fila por encima del prompt y se ejecutaba con un temporizador en cada conexión — justo sobre la nota. Ahora se ejecuta solo con el panel de archivos abierto, como en la edición para Windows.
  • Cosas menores. El asistente lee una respuesta en streaming hasta el final sin retener el servicio en la red; las líneas de estado de los túneles al inicio de una terminal ya no pueden llevar secuencias de control procedentes de un nombre de host guardado; y una base de datos BURSUcloud renombrada muestra su nuevo identificador de inmediato en la ventana de gestión de usuarios.
Versión 2.3.2
  • La app vuelve a recordar quién inició sesión. En 2.3.1 cada arranque pedía la contraseña de nuevo: la nota que dice quién estuvo aquí por última vez, y la carpeta con los ajustes propios de la cuenta, las claves de host, los registros y la copia sin conexión del catálogo, se apartaban al arrancar — antes de que nada pudiera leerlas — y se volvían a crear, así que nada parecía faltar nunca. Ahora se dejan en su sitio, y lo que apartó un arranque anterior se devuelve la primera vez que corre esta versión. No se perdió nada: el inicio de sesión guardado antes de actualizar vuelve a encontrarse.
  • Una cuenta en la nube ya no se muestra como si tuviera todas las carpetas. Una cuenta creada en el portal lleva una lista explícita de lo que se le concedió, y una lista vacía significa que no se le concedió nada propio — que es justamente una cuenta cuyos permisos vienen de un grupo. La ficha del usuario lo leía como la vieja regla para las cuentas anteriores a los permisos por carpeta, «nunca se restringió, así que lo ve todo», y dibujaba marcada la fila «All connection folders»: lectura en todas las carpetas para alguien al que no se le concedió ninguna. Guardar la ficha lo habría escrito como un permiso real. Las cuentas de una base local anteriores a los permisos por carpeta conservan el significado antiguo.
Versión 2.3.1
  • Grupos de usuarios. Un grupo es un conjunto con nombre de permisos por carpeta, y todos sus miembros los heredan — el acceso de un equipo se concede una vez en lugar de volver a introducirlo para cada cuenta. Los permisos que llegan de un grupo aparecen en la ficha de la persona como una marca verde, bloqueada y con la etiqueta «Heredado del grupo», junto a los concedidos personalmente. Los grupos funcionan igual en la base local, en tu propia PostgreSQL y en una base de BURSUcloud; un grupo nunca convierte a nadie en administrador.
  • Una carpeta por cuenta en este equipo. Todo lo que la app guarda fuera de la base de datos y pertenece a una persona — claves de host y certificados de confianza, registros y transcripciones de sesión, la copia sin conexión del catálogo, los chats del asistente, el perfil de las pestañas del navegador, la clave recordada del almacén y «recordarme» — vive ahora en la carpeta propia de esa cuenta, y la app cambia a ella en cuanto alguien inicia sesión. No se borra nada cuando entra la siguiente persona: al volver, tu estado sigue donde lo dejaste. Una instalación actualizada desde una versión anterior entrega sus archivos a la primera cuenta que inicie sesión, y un administrador puede eliminar la carpeta de una persona desde la ventana de usuarios.
  • La ventana de ajustes es de todos y coincide con la edición para Windows pestaña por pestaña: las mismas secciones, etiquetas, textos de opción y pistas. Como esas preferencias son ahora propias de cada persona en este equipo, todo usuario edita y guarda las políticas de SSH, RDP, VNC y WinRM, los valores por defecto de sesión y el registro; antes los cambios de quien no era administrador se descartaban en silencio mientras el diálogo decía «Guardado.». Recordar y olvidar la contraseña maestra es ahora decisión de cada usuario que inicia sesión, y la pestaña «Datos» de toda la base es solo del administrador.
  • La carpeta se elige en el árbol, no se escribe como ruta. En todos los sitios donde se elige la carpeta de un registro — el editor de conexión, los editores de credencial y de clave SSH, la carpeta padre al editar una carpeta y «Mover a carpeta» — ahora hay una lista desplegable de las carpetas que ya tienes, en el orden del propio árbol y plegada igual que él. Las carpetas en las que no puedes guardar se muestran en gris en vez de ocultarse, para que las que cuelgan de ellas conserven su sitio, y la fila raíz dice «(raíz — nivel superior)».
  • Un permiso retirado deja de funcionar al instante. Hasta ahora una degradación, un borrado o una expulsión de un grupo aguantaban hasta reiniciar la app, incluidos los administradores. Los permisos de quien ha iniciado sesión se releen ahora en cada recarga del catálogo y de nuevo en cada petición que entrega un secreto: mostrar una contraseña, un código de un solo uso, los parámetros de una sesión de escritorio remoto, una exportación a CSV o de la base, la copia portátil y cada llamada al asistente. Detener un asistente en marcha sigue siendo posible sin ese permiso — quitarlo no debe dejar a nadie sin poder interrumpirlo — y un diálogo de grupo que quedó abierto no puede devolver permisos retirados mientras tanto.
  • Una sesión a través de una puerta de enlace de Escritorio remoto ahora fija el certificado de la puerta de enlace. La app comprobaba ese certificado antes de conectar y luego no le decía nada al motor, así que el motor aceptaba lo que la puerta de enlace presentara en el saludo real; y cuando el certificado no podía obtenerse, la comprobación se omitía y la sesión seguía adelante — una máquina que respondiera en la dirección de la puerta de enlace habría recibido el usuario y la contraseña. La huella aprobada viaja ahora al motor, que rechaza una puerta de enlace que presente otra cosa, y con las políticas «confiar la primera vez» y «estricta» una puerta de enlace cuyo certificado no se puede leer se rechaza con una explicación.
  • Pequeñas cosas. La respuesta «ignorar este certificado» en una pestaña web pertenece a quien la dio: la confianza va ligada a su propio perfil y se borra al cambiar de perfil, así que la respuesta de una persona ya no decide por la siguiente, y una pestaña web que no logra abrirse muestra el error en vez de una página en blanco. Los mensajes de error del propio servicio llegan en los cuatro idiomas — antes venían en inglés fuera cual fuera el idioma de la app. Electron 43.6.0.
Versión 2.3.0
  • Servidores Windows, por WinRM. Un nuevo tipo de conexión junto a SSH: PowerShell funciona sobre PowerShell Remoting y cmd.exe sobre WinRS, por HTTP simple o por HTTPS, donde el certificado del servidor se acepta una vez y queda fijado como una clave de host SSH. La salida llega en flujo mientras el comando aún se ejecuta, Ctrl+C detiene la canalización, los errores llegan como errores — con la línea en la que ocurrieron — y Read-Host, -Confirm y un parámetro obligatorio ausente preguntan y esperan; una contraseña se responde bajo la clave de sesión, nunca como texto en pantalla.
  • El terminal WinRM se comporta como un terminal. «clear» y «cls» limpian esta ventana al instante en lugar de responder con dos párrafos en rojo; Write-Host conserva sus colores y «-NoNewline», y lo que un script escribe a través de $host.UI se dibuja en lugar de perderse; a una sesión de cmd.exe se le puede asignar una página de códigos como 866, de modo que el cirílico tecleado vuelve legible; pegar varias líneas las ejecuta todas; y una petición «Password:» de un programa cmd oculta lo que escribes. Las preguntas de confianza — el certificado por HTTPS, la confirmación única por servidor por HTTP simple — reciben ahora los tres minutos que pueden tomar, en lugar de que la pestaña se rinda al minuto con el diálogo aún abierto, y la de HTTP simple ya no se hace pasar por un certificado no confiable con una huella que verificar.
  • Mantén una sesión SSH en tmux. Una casilla en las opciones SSH, con un nombre de sesión al lado, hace que la conexión se una a esa sesión tmux al abrir el shell — creada la primera vez, retomada después, de modo que una conexión caída te devuelve a la misma pantalla con los mismos programas aún en marcha. Desconectarse (Ctrl+B, D) vuelve al shell normal en lugar de cerrar la pestaña; la pestaña muestra «(tmux)» mientras estás dentro, la rueda desplaza el historial del propio tmux, el panel de archivos sigue a «cd» como antes y el asistente sigue viendo cuándo termina un comando. Un servidor sin tmux lo dice en el terminal, y la sesión continúa sin él.
  • Un proxy SOCKS5 a través de la conexión SSH (ssh -D). Un tercer tipo de túnel junto a los reenvíos local y remoto: el editor de túneles ofrece ahora «dinámico», que abre un proxy SOCKS5 en 127.0.0.1 en el puerto que elijas y lleva cada conexión hecha a él a través de la sesión. Un navegador, curl o un cliente de base de datos apuntado al proxy alcanza hosts a los que solo el servidor SSH puede llegar, y los nombres se resuelven también en el lado del servidor (socks5h). El proxy escucha solo en 127.0.0.1 — nunca se ofrece a la red en la que está el equipo.
  • El terminal del asistente es tu terminal. Mientras uno de sus comandos se ejecutaba, todo lo que tecleabas quedaba retenido hasta que terminara — una contraseña escrita en una petición de sudo nunca llegaba a sudo, y en cuanto pulsabas Ctrl+C se tecleaba en el shell en claro. Ahora las pulsaciones van al terminal de inmediato, siempre. Una petición dirigida a ti — una contraseña, un sí/no — se espera, con «Esperando tu entrada en el terminal» en la tarjeta y sin reloj corriendo, y el asistente ve después el resultado completo; una actualización larga que sigue imprimiendo ya no se corta a un minuto fijo, porque el tiempo de espera cuenta el silencio. Y tu entorno se conserva: un paginador ya no se detiene en «Press RETURN», y las herramientas que guardan su configuración en tu directorio personal la encuentran.
  • El asistente pregunta antes de que una línea de PowerShell pueda hacer daño. Ahora clasifica por las reglas del propio PowerShell: una llamada a método en cualquier punto de la línea — «$_.Delete()», «(Get-Service x).Stop()» —, un miembro estático y cada bloque de script se juzgan, de modo que «Get-ChildItem | ForEach-Object { $_.Delete() }» pide el clic en lugar de pasar como un comando de lectura. Leer un archivo que pueda contener secretos (las secciones SAM y SECURITY del registro, web.config, appsettings, claves, .ssh), cualquier ruta UNC y «-ComputerName» también preguntan, porque lo leído va al proveedor de IA junto con la salida.
  • Hallazgos de la auditoría previa al lanzamiento. Una sola línea pegada con un salto de línea al final se ejecutaba al pegar — ahora el salto se descarta y pulsas Enter tú mismo, de modo que una página con un comando oculto no puede ejecutarlo por ti. Un registro de fallo que esperaba al siguiente inicio contenía el texto bruto del error, cadenas de conexión incluidas, en un archivo que leen las herramientas de copia de seguridad; los secretos se recortan antes de escribirlo. Un servidor que imprimía «tmux=on» en su banner podía pasar la pestaña al modo tmux; las marcas se leen solo después de que este lado haya tecleado su propia línea. El nombre, las notas y las etiquetas de la conexión llegan al asistente como datos de referencia y no junto a sus reglas, de modo que nadie con permiso de edición en una carpeta compartida puede escribir ahí reglas propias, y un script de «sed» se ejecuta sin el clic solo en sus formas claramente no ejecutoras. Y las notas bajo HTTP simple y «continuar pese a errores de certificado» dicen ahora a qué renuncia realmente cada una.
  • En pantalla y bajo el capó. Electron 43.5.1, adoptado por su corrección de fallos intermitentes al arrancar en Linux durante la inicialización de fuentes. Una conexión cuyo nombre de usuario era «Administrator» lo mostraba como «Администратор» — el localizador traducía valores, no solo etiquetas — y el banner de difusión y la tarjeta de la última sesión quedaban medio en inglés en todos los idiomas porque se pegaba un número dentro de la frase; los tres se leen bien ahora.
Versión 2.2.1
  • El asistente de IA ya puede ejecutar programas interactivos. «htop», «top» y cualquier otro que se adueñe de la pantalla se rechazaban de plano: solo sabía lanzar un comando y esperar a que terminara, y htop no termina nunca, así que la espera solo podía acabar en un tiempo agotado y un Ctrl+C que nadie pidió. Ahora lanza ese programa, deja que dibuje su primera pantalla y te devuelve el terminal.
  • Las respuestas aparecen a medida que se escriben. El asistente reunía la respuesta entera y la mostraba de una vez al final, con la línea «pensando» ya apagada, así que el panel se quedaba vacío todo el tiempo que tardara la respuesta, y eso se lee como un cuelgue.
  • El chat del asistente es mucho más rápido, y macOS era el que peor lo pasaba. Un modelo de razonamiento escribe su respuesta token a token, y cada uno de esos tokens redibujaba toda la conversación: unas mil quinientas veces por respuesta, releyendo en cada una todos los mensajes del chat y recalculando la maquetación de la columna entera. Ahora solo se redibuja lo que de verdad ha cambiado.
  • El código dentro de una respuesta vuelve a leerse como texto. Cada palabra entre comillas invertidas se convertía en un bloque gris a todo el ancho con su propio botón «Copiar», de modo que una ruta nombrada en mitad de una frase la partía en tres bloques apilados. Un comando sigue teniendo su bloque y su botón; un nombre dentro de una frase se queda dentro de la frase, y toda la respuesta se puede seleccionar, que es como se saca de ella una ruta o un valor.
  • El asistente ya no queda fuera de juego dentro de «sudo su», «mysql», «psql» y similares. Ahí dentro el terminal no puede avisar de que un comando ha terminado, así que el asistente rechazaba cualquier petición y sugería pulsar Enter o Ctrl+C sobre una línea de comandos que nunca habías escrito. Ahora reconoce esos prompts, al rechazar dice de qué caso se trata, y ya no afirma que el terminal está ocupado por recuerdo de una respuesta anterior.
  • Informes de problemas, tras dos auditorías independientes: los fallos idénticos se agrupan juntos con independencia de los interruptores de privacidad — antes la agrupación cambiaba con ellos; los nombres de servidores, los usuarios y las direcciones IPv6 se enmascaran con más cuidado mientras la pila sigue siendo legible; y rechazar un fallo ya no silencia otro, así que dos fallos alternos dejan de preguntar en cada arranque.
  • Informes de problemas: cerrar la ventana cancela el envío en lugar de dejarlo en marcha; los campos se congelan mientras el informe está en camino, para que la vista previa no se separe de lo que se envía; y un informe que llega después de cerrar la ventana ya no queda registrado como rechazado.
Versión 2.2.0
  • Informar de un problema sin salir de la aplicación. Cuando algo falla, la aplicación te ofrece enviar un informe, y «Ayuda → Informar de un problema» está disponible en cualquier otro momento. Tú recibes un número de informe y nosotros el error en sí, no una descripción de él.
  • Ves exactamente lo que se va a enviar, antes de enviarlo. «Mostrar lo que se enviará» no es un resumen del informe: es el informe, rehecho a medida que escribes y marcas las casillas. Hasta que pulsas Enviar no sale nada del equipo: no hay envíos en segundo plano ni avisos automáticos de fallo.
  • Las contraseñas, las claves y los tokens se eliminan en tu equipo, antes de la vista previa. Las direcciones de los servidores, los nombres de cuenta y las direcciones IP también se sustituyen por marcadores —en un gestor de conexiones son tan privados como una contraseña— y una casilla los devuelve si decides que ayudan.
  • Cuando el informe ya lleva el error, escribir algo es opcional, y los campos lo dicen. Quien no tenía ganas de escribir pulsaba Cancelar, y entonces nadie se quedaba con el error tampoco.
  • Un fallo grave se ofrece en el siguiente arranque, y la ventana vuelve sola. Una ventana que deja de responder ahora se reemplaza en lugar de quedarse muerta en pantalla, y el fallo que hay detrás queda registrado; lo mismo ocurre cuando el servicio en segundo plano se detiene de forma inesperada. El siguiente arranque pregunta si enviar el informe, con el error ya dentro, y el «no» se recuerda durante un día, así que un fallo que se repite no pregunta en cada arranque.
  • Una captura de pantalla solo cuando hay algo que ver. Se toma en el instante del fallo, antes de que se dibuje ninguna ventana nuestra —un intento anterior fotografiaba justo el diálogo que preguntaba por el error—, está desactivada por defecto y se te muestra antes de enviarla. Los informes del menú «Ayuda» y los ofrecimientos tras un fallo grave no la llevan.
  • Un envío fallido no pierde nada. El diálogo se queda tal como lo dejaste y «Guardar en archivo...» escribe el informe entero —el texto legible y los datos en bruto— listo para enviarlo a support@bursucm.com.
  • En «Configuración → Otros» hay un interruptor que desactiva estos ofrecimientos. Desactivado significa que la aplicación deja de preguntar: ni diálogo tras un error, ni pregunta en el siguiente arranque, ni entrada en el menú «Ayuda». Nunca significó «enviar en silencio»: sin pulsar Enviar tampoco salía nada antes.
Versión 2.1.1
  • Base de datos local: una base de datos creada con 1.8.x no permitía iniciar sesión tras actualizar («no such column: ai_enabled»), y una creada con 2.0.0 perdía en 2.1.0 la lista de credenciales («no such column: kind»). Esas versiones habían marcado la base de datos como totalmente migrada, así que se saltaba el paso que añade las columnas más recientes. Ahora vuelve a ejecutarse en la primera apertura, y el cliente comprueba las columnas en sí en lugar de fiarse de la marca de versión.
  • Permisos de usuario: las carpetas de ejemplo con las que empieza una base de datos nueva —y cualquier carpeta escrita en el campo de carpeta de un registro— no aparecían en la pantalla de permisos, así que no se les podía conceder ningún permiso ni siquiera tras renombrarlas. La pantalla ahora muestra todas las carpetas que aparecen en el árbol.
  • PostgreSQL: editar o eliminar una conexión, una credencial o un snippet fallaba con «could not determine data type of parameter», y la importación de una copia de seguridad se revertía sin ningún mensaje. Las consultas ahora indican el tipo que PostgreSQL necesita.
  • PostgreSQL: una base de datos nueva y vacía se abre ahora con las mismas carpetas de ejemplo, conexiones, credenciales y snippets que un archivo local nuevo.
Versión 2.1.0
  • Las claves SSH ahora se guardan como credenciales. Un registro de este tipo contiene la clave privada, su frase de contraseña, la clave pública y un comentario, y se vincula a una conexión —también a un salto intermedio— igual que una contraseña. Antes, una conexión que apuntaba a una clave guardada fallaba con «clave no encontrada», porque al conectar solo se leía el campo de clave de la propia conexión.
  • El editor de conexión ahora tiene dos columnas, como en el cliente de Windows: a la izquierda, qué es la conexión y en qué carpeta está; a la derecha, cómo se inicia sesión. Antes, la credencial, el método de acceso y la clave estaban repartidos por una sola columna estrecha, y el grupo, el propietario y las notas ni siquiera cabían en pantalla. La fila de la contraseña ahora corresponde al método de acceso que está en uso, así que una conexión por clave ya no muestra un campo vacío con la etiqueta «Contraseña».
  • Las credenciales se eligen en un árbol de carpetas donde cada tipo de registro tiene su propio icono, y los registros de clave solo se ofrecen donde una clave puede usarse de verdad. El registro elegido fija el método de acceso y bloquea sus campos; en cada uno se indica de dónde procede. Si quitas el vínculo, los campos se rellenan de nuevo con los datos de la propia conexión, en lugar de quedarse con valores ajenos. Al cambiar de protocolo, un vínculo que el nuevo protocolo no puede usar se quita automáticamente, y «+ Añadir credencial» pregunta primero qué tipo de registro necesitas.
  • Los permisos de acceso tienen ahora su propia ventana con dos pestañas; a un administrador, que de todos modos tiene acceso a todas las carpetas, ya no se le muestra una tabla vacía. En lugar de dos tablas de altura fija —con tres barras de desplazamiento para una sola acción— hay un único árbol de carpetas que se pliega, busca por nombre y puede mostrar solo los permisos concedidos. Marcar «todas las carpetas» ahora marca y bloquea las carpetas individuales: un permiso concedido para todo a la vez no puede retirarse carpeta por carpeta.
  • Las carpetas van siempre antes que los registros. Ambos árboles y la ventana de selección de credenciales muestran primero la carpeta, luego sus subcarpetas y solo después los registros; la ventana de selección respeta el orden del árbol y sus ramas plegadas en lugar de construir una lista alfabética propia. Una carpeta cuyo nombre está escrito con distintas mayúsculas en los permisos y en el árbol vuelve a ser una sola carpeta, y no dos filas con los permisos en la equivocada.
  • Salir del programa justo después de cerrar una sesión RDP podía terminar en un fallo: el programa solo esperaba a las sesiones que todavía veía y no se daba cuenta de un cierre iniciado un milisegundo antes. Ahora cada cierre se sigue hasta el final, y la salida espera a todos los que aún están en curso.
  • El selector de propietario ya no lleva a un callejón sin salida: los administradores del portal se ofrecen siempre, un propietario elegido sin conexión se conserva tras reconectar, y una conexión duplicada pertenece a quien la copió. La columna «Propietario» ya no cambia a «Desconocido» después de abrir un registro sin propietario, y en el chat de IA vuelve a aparecer la confirmación de copia; antes, la capa de traducción sustituía el texto real por una palabra del diccionario. Los comandos de una respuesta de IA terminada ahora se copian con un clic.
  • Correcciones tras dos revisiones del almacén de credenciales. Renombrar una carpeta vuelve a comprobar cada registro que se mueve con ella, así que una clave no puede acabar en una carpeta donde otra persona tenga permiso para revelarla. Una copia por FTP de servidor a servidor ya no deja el contenido del archivo en un directorio temporal que cualquier usuario del equipo puede leer. Y la comprobación de iconos usa un directorio temporal propio en lugar de un nombre fijo que otra cuenta podía crear de antemano.
Versión 2.0.0
  • Conoce el asistente de IA para sesiones SSH. Comprende el terminal activo, explica la salida, investiga fallos y realiza tareas completas de administración sin obligarte a copiar comandos entre ventanas.
  • Elige la inteligencia adecuada: se admiten OpenAI, Google Gemini, Anthropic Claude, DeepSeek, OpenRouter, Together y xAI, además de modelos locales con Ollama, LM Studio y llama.cpp. Incluye clientes específicos, búsqueda de modelos, prueba de conexión y almacenamiento cifrado de claves API.
  • La automatización se protege según lo que realmente hace cada comando, no mediante una lista frágil de nombres. Las tareas de solo lectura pueden ejecutarse automáticamente; todo lo que pueda cambiar el sistema se explica con claridad y espera aprobación, con tratamiento explícito de códigos de salida, tiempos de espera y comandos interactivos.
  • Secret Shield detecta y oculta contraseñas, claves de API, claves privadas, cookies, tokens, cadenas de conexión a bases de datos y contenido de .env antes de enviar texto a un proveedor de IA. El historial se cifra localmente y los controles de almacenamiento del proveedor solo aparecen cuando este los admite.
  • Los chats de IA son ahora un auténtico espacio de trabajo: crea, renombra, archiva, restaura y elimina conversaciones; fija un chat a una conexión; cambia y conserva el tamaño del panel; consulta el uso del contexto y compacta conversaciones largas sin perder su resumen operativo.
  • Proporciona al asistente las pruebas que necesita. Pega una captura desde el portapapeles o adjunta registros, configuraciones, archivos de texto y documentos; el texto se extrae para analizarlo y las imágenes solo se envían a un proveedor con capacidad de visión.
  • Cuando algo falla, Buscar la causa del error crea un diagnóstico específico. Crear informe genera un registro copiable del problema, servidor y hora, comandos, resultados, cambios y comprobaciones finales, ocultando los secretos detectados.
  • Los cambios de configuración arriesgados cuentan con una red de seguridad: el asistente puede conservar el estado original, mostrar el diff, aplicar un cambio, validar el resultado y ofrecer una reversión con un clic si la comprobación falla.
  • La interfaz se ha reconstruido para el nuevo flujo: diseño coherente de chat y Ajustes, temas claro y oscuro en vivo, pestañas y diálogos más claros, foco fiable, modales movibles, paneles fijables y redimensionables, y diseños utilizables en ventanas estrechas.
  • Los paquetes Linux se han creado de nuevo para las familias Debian/Ubuntu, Fedora/RHEL y Arch, se publican mediante repositorios APT, DNF y Pacman firmados e incluyen un asistente de portapapeles autónomo. Las imágenes macOS para Intel y Apple Silicon están firmadas con Developer ID, notarizadas por Apple y grapadas para verificación sin conexión.
Versión 1.8.6
  • Copiar y pegar en el terminal vuelven a funcionar. Copiar al seleccionar, copiar y pegar con el botón derecho no hacían nada desde la 1.8.2 — en silencio y en todas las plataformas; solo Ctrl+V seguía funcionando. Las acciones “Copiar nombre de usuario” y “Copiar host” de la barra lateral estaban rotas por el mismo fallo y también han vuelto.
  • Las acciones cotidianas ya no vuelven a descargar el catálogo en la nube. Marcar un favorito, conectarte, guardar o eliminar lanzaban antes una descarga completa del catálogo cada vez; ahora la aplicación responde desde su copia local y sigue recogiendo los cambios de tus otros dispositivos en cuestión de segundos — las acciones se sienten instantáneas y el servidor recibe una fracción del tráfico.
  • VNC ya no se arrastra con actualizaciones grandes de pantalla: decodificar un fotograma Full HD tardaba casi medio segundo y ahora unos 14 milisegundos, así que las pantallas cargadas se redibujan con fluidez.
Versión 1.8.5
  • En Linux, la app ahora se ejecuta como cliente Wayland nativo en sesiones Wayland, en lugar de pasar por la capa de compatibilidad XWayland: el texto se mantiene nítido con escalado fraccionario y las ventanas se comportan como las del propio escritorio. Las sesiones X11 no cambian.
  • Las ventanas en Linux tienen ahora una barra de título dibujada por la propia app, con su propio tema: el nombre a la izquierda; minimizar, maximizar y cerrar a la derecha; arrástrala para mover la ventana y haz doble clic para maximizar. El marco que dibujaba el sistema seguía solo el esquema de color del sistema, así que una app oscura en un escritorio claro quedaba bajo una barra blanca.
  • La pantalla de inicio en todas las plataformas, y el marco de la ventana en macOS, se abren ahora con el tema de la app desde el primer fotograma. Antes, una app oscura en un escritorio claro se abría en claro y se oscurecía un segundo después, con un parpadeo, y cerrarla en la pantalla de inicio de sesión hacía que el siguiente arranque volviera a olvidar el tema.
  • En macOS el menú de la aplicación es ahora el mínimo estándar: el menú de la app, Edición y Ventana. El menú por defecto que antes se quedaba incluía View → Reload, que recargaba la interfaz con Cmd+R.
  • Dónde se abre una ventana en un escritorio Wayland lo decide el propio escritorio, como con cualquier app nativa: GNOME 47 y posteriores centran las ventanas nuevas, mientras que GNOME 42 de Ubuntu 22.04 las coloca arriba a la izquierda. Bajo XWayland la app centraba la pantalla de inicio por sí misma; un cliente Wayland nativo no puede posicionar sus ventanas.
Versión 1.8.4
  • Salir ahora funciona al primer intento. En macOS, «Salir» desde el menú del Dock, el menú de la aplicación o Cmd+Q cerraba las ventanas pero la app seguía en ejecución: el punto del icono del Dock permanecía y solo un segundo «Salir» la terminaba. En Linux el mismo defecto podía sobrevivir al cierre desde el panel. Ahora una sola pulsación termina toda la aplicación, se lo pidas como se lo pidas.
  • Nada queda en ejecución después de cerrar la aplicación. El servicio en segundo plano y el informador de fallos ahora terminan en el mismo momento que la app —incluso si se bloqueó o fue terminada a la fuerza—, mientras que antes ese par de procesos podía quedarse en silencio hasta cerrar la sesión.
  • Las ventanas en Linux vuelven a estar donde deben. Una actualización del motor había movido la app sin avisar a Wayland nativo, donde la pantalla de inicio aparecía donde el escritorio decidiera —descentrada en Ubuntu 22.04, entre otros—. La app vuelve a funcionar a través de XWayland y la pantalla de inicio se abre centrada en cualquier escritorio.
  • En Fedora, iniciar desde GNOME podía no mostrar ninguna ventana aunque los procesos siguieran: GNOME 49 entrega a cada app una variable de entorno que rompía la ruta gráfica, y la entrada de menú del RPM se saltaba el lanzador que protege de ella. Ahora el lanzador neutraliza la variable y la entrada de menú pasa por él.
  • Salir con sesiones abiertas es más rápido y limpio. Las sesiones de escritorio remoto y el ayudante del portapapeles de archivos ahora se cierran en paralelo con un tope firme de siete segundos, en lugar de dos esperas una tras otra — y un ayudante que dejó de responder se termina correctamente en vez de quedarse atrás.
Versión 1.8.3
  • Conectar a través de una puerta de enlace de Escritorio remoto comprueba ahora el certificado de la propia puerta de enlace, no solo el del servidor. Se te muestra la primera vez y se recuerda con un nombre propio, así que aprobar una puerta de enlace nunca se lee como aprobar un servidor: por ese tramo viajan el mismo usuario y la misma contraseña que hacia el destino.
  • El motor RDP integrado se reconstruye desde las fuentes actuales para todas las arquitecturas que llevan los paquetes, así que cada cliente de BURSUcm — Windows, Linux y macOS — incluye la misma compilación del motor y no la que hubiera quedado en su propio paquete.
  • Un host RDP que no responde se informa exactamente como tal, nombrando la dirección y el puerto, en lugar de con un mensaje sobre un certificado que nadie llegó a presentar. Cuánto esperar antes de ese veredicto lo decides tú: de 3 a 30 segundos, 5 por defecto.
  • Qué motor usa una conexión RDP se decide por conexión. Marcar «recordar» guarda la respuesta solo en esa conexión, y el motor elegido en Ajustes da su punto de partida únicamente a las nuevas. «Volver a preguntar en cada conexión» ahora sí borra esas respuestas: dice cuántas ha borrado, deja en paz las conexiones que no puedes editar y surte efecto en la siguiente conexión, no en el siguiente arranque.
  • Una conexión creada en el cliente de Windows se abre aquí con el motor con el que se guardó, y al revés igual. Ambos clientes escriben ya el motor integrado con un solo nombre y siguen entendiendo las grafías anteriores, así que no hay que editar nada a mano.
  • Las páginas SSH, RDP y VNC de Ajustes son dos columnas iguales, divididas como las divide el cliente de escritorio: a la izquierda lo que decide si se confía en el servidor, a la derecha lo que hace luego la sesión. «Certificados FTPS fijados» se traslada a «Seguridad», junto a la política FTPS a la que pertenece, y el diálogo está dimensionado según su pestaña más larga, de modo que una corta ya no acaba en un campo de vacío ni una larga se desplaza.
  • Los asistentes que llevan archivos hacia una sesión RDP y de vuelta se han reconstruido desde las fuentes actuales en todas las plataformas. Un servidor lento ya no puede retener una copia en el gestor de archivos, una lectura más allá del final de un archivo se informa con honestidad en vez de como un éxito, y una lista de archivos que cambia de forma mientras un pegado sigue en marcha se rechaza: llega lo que copiaste.
Versión 1.8.2
  • El inicio de sesión ahora también funciona con Apple y GitHub, junto a Google y Microsoft, y todo inicio por navegador termina mostrando la cuenta obtenida y preguntando si es tuya. La respuesta llega a un puerto local al que puede acceder cualquier programa de la máquina, así que la sesión se entrega solo después de que digas que sí; decir que no revoca el token ya emitido.
  • Ahora se puede mover una carpeta entera por SFTP —con F6, con la entrada «Mover» o cortando y pegando entre los paneles— y la aplicación pregunta antes de empezar. El árbol original se elimina solo después de que haya llegado cada archivo: todo lo que el recorrido tuvo que saltarse, todo lo que está detrás de un enlace y una transferencia cancelada lo dejan exactamente donde estaba.
  • Eliminar una carpeta en el servidor ya no atraviesa un enlace que apunta fuera de ella. A un enlace así se le borraba el contenido de su destino —archivos que nunca seleccionaste, en otro lugar del mismo servidor— y todo se informaba como un éxito. Ahora se elimina el propio enlace; la copia tenía la misma causa.
  • Los dos paneles de archivos ya no comparten un mismo contador de actualización. El panel local descartaba su propio listado cada vez que ambos se actualizaban juntos: una carpeta recién movida seguía en pantalla aunque en el disco ya no hubiera nada detrás, y la navegación sincronizada movía solo el lado remoto.
  • La cola de transferencias lleva bien sus cuentas: un lote enviado al fondo ya no copia una carpeta y luego no elimina nada; una tarea que termina dos veces ya no cuenta dos veces —una carpeta de tres archivos podía darse por terminada con un archivo que nunca empezó—; y «Cancelar todo» ya no elimina igualmente una carpeta de origen vacía.
  • Lo que quedó atrás se explica con la verdad: el informe culpaba a un archivo en uso y señalaba el servidor al que estás conectado ahora, no aquel del que venía la transferencia. El aviso de reemplazo y fusión —la única frase entre tú y un árbol sobrescrito— estaba en inglés lo mismo en ruso que en ucraniano o georgiano, y ahora está traducido.
  • Nueve hallazgos de una revisión de seguridad de todo el cliente: eliminar una carpeta ya no sirve para mover conexiones más allá de los permisos que tienes sobre ella; la respuesta sobre el certificado en la pestaña web pertenece al certificado que realmente te mostraron y no al host; el ayudante del portapapeles en Linux responde a una lectura con su propia sesión y no con la del último montaje que publicó; y un archivo en edición queda cerrado a los demás antes de que se escriba su contenido.
  • Las contraseñas de cuenta guardadas en el viejo formato de una sola ronda ya no se aceptan, y el formato más fuerte al que las reescribe el cliente de Windows ahora también se lee aquí. Ambos clientes comparten una base de datos, y que solo uno entendiera la actualización estaba a punto de dejar a la gente fuera del otro.
Versión 1.8.1
  • Ahora se puede mover una carpeta entera por SFTP — con F6, cortando y pegando o arrastrando con Mayús pulsado. La aplicación pregunta antes de empezar, y la carpeta original se elimina solo después de que haya llegado cada archivo: cualquier cosa que se haya añadido durante la transferencia, y cualquier cosa que esté detrás de un enlace, la deja en su sitio.
  • Al eliminar o copiar una carpeta en el servidor ya no se sigue un enlace simbólico que apunta fuera de ella. Antes se borraba o copiaba el contenido de su destino — archivos que usted nunca seleccionó — y todo se informaba como un éxito; ahora se trata el propio enlace.
  • Mover una carpeta a través de la cola de transferencias la mueve de verdad. En segundo plano, el movimiento copiaba todo y no eliminaba nada, en silencio, de modo que el original se quedaba donde estaba.
  • Los dos paneles del gestor de archivos se actualizan tras una transferencia. El local descartaba su propio listado cada vez, así que una carpeta recién movida seguía en pantalla como si aún estuviera en el disco — y la navegación sincronizada solo movía un lado de la ventana.
  • Pegar y «Mover a…» ahora preguntan antes de reemplazar un archivo que ya existe. Ambos lo reemplazaban sin decir nada: sin diálogo, sin entrada en el registro y sin vuelta atrás.
  • Un enlace que abre una ventana nueva vuelve a funcionar en las pestañas web: desde que existe la función no hacía nada, ni abría una pestaña ni el navegador del sistema.
  • La copia de archivos en sesiones RDP y el gestor de archivos incorporan las correcciones de cuatro rondas de auditoría: cerrar una pestaña ya no bloquea la ventana, un archivo grande se copia entero en vez de llegar vacío, y un archivo editado en el servidor conserva sus permisos y su enlace simbólico.
  • Los diálogos del editor de archivos, las confirmaciones de eliminación, la restauración de sesión y el restablecimiento de certificados FTPS están traducidos al ruso, ucraniano y georgiano.
Versión 1.8.0
  • Ahora los archivos se copian a través del portapapeles de RDP. Copie archivos dentro de una sesión remota y péguelos en su equipo, o al revés, en Windows, Linux y macOS. La transferencia ocurre al pegar, no al copiar, así que copiar una carpeta grande no cuesta nada hasta que la usa.
  • El gestor de archivos SFTP y FTP se pone a la altura de la aplicación de escritorio: una cola de transferencias completa que se puede pausar y reanudar, reordenar, ejecutar de inmediato o cancelar, con estado en vivo, tamaño transferido y tiempo restante.
  • Elija el motor RDP en la primera conexión — el BURSUrdp integrado o IronRDP — y deje que la aplicación recuerde la elección. La pregunta puede volver a activarse en cualquier momento desde «Configuración → RDP».
  • La compatibilidad con el portapapeles en Linux ya es nativa del escritorio que usa: Wayland (KDE, Sway, Hyprland, GNOME) y X11 se gestionan directamente, y los paquetes ya no dependen de GTK.
  • Las sesiones remotas se cierran correctamente en todas las plataformas y, al cerrar la aplicación, no queda nada ejecutándose en segundo plano.
  • Seguridad: las conexiones a PostgreSQL verifican el certificado del servidor de forma predeterminada, y el manejo de los secretos guardados en una base de datos en la nube se ha reforzado aún más.
Versión 1.7.5
  • Las copias de seguridad hechas en Linux y macOS estaban incompletas. Una conexión se escribía con solo la mitad de sus campos, así que la clave SSH guardada, su frase de contraseña, el código de dos factores, el enlace al jump host, los tiempos de espera y las opciones de RDP y del terminal faltaban sin aviso alguno, y una conexión restaurada no podía autenticarse. Ahora el registro está completo, restaurar una copia ya no descarta los códigos de dos factores, y una instantánea de la base de datos incluye el identificador al que está sellado cada secreto cifrado: sin él, una instantánea restaurada dejaba todas las contraseñas guardadas ilegibles para siempre.
  • Guardar una conexión en una base de datos en la nube compartida ya no destruye una contraseña que la cuenta no tiene permitido ver. Un miembro con permiso para editar pero no para revelar borraba la contraseña de una conexión — y el código de dos factores de una credencial — con solo renombrarla.
  • Un usuario guardado sin permisos de carpeta se almacena como «sin acceso» en lugar de acceso total. Quitar el último permiso de alguien, para retirarle el acceso, le entregaba en cambio el catálogo entero: un intérprete de comandos y acceso a archivos en todos los servidores cuya contraseña está guardada en la propia conexión.
  • Mover o renombrar una conexión a una carpeta en la que sí puedes revelar secretos ya no descubre una contraseña que se te acababa de denegar, y eliminar una carpeta ocurre ahora en un solo paso en el servidor, en lugar de una serie de llamadas que podía detenerse a medias y dejar la carpeta medio vacía.
  • Telnet ahora informa al servidor de su tipo de terminal y del tamaño de la ventana, de modo que los programas a pantalla completa — vi, top, los menús de los equipos — se dibujan al tamaño correcto y siguen a la ventana cuando cambia de tamaño.
  • Las sesiones remotas se mantienen en el certificado que usted aprobó: RDP verifica el certificado fijado en cada reconexión, un servidor VNC ya no puede rebajar la sesión a una sin cifrar, y una conexión a través de un host intermedio se rechaza en lugar de establecerse directamente cuando ese host no puede resolverse.
  • Las conexiones FTPS ahora recuerdan el certificado del servidor en el primer uso e informan de un cambio en lugar de aceptarlo. La credencial compartida de una carpeta también se encuentra cuando el nombre de la carpeta difiere solo en mayúsculas y minúsculas: antes, la conexión se marcaba sin nombre de usuario ni contraseña.
  • Las sesiones RDP se abren al tamaño real de la ventana. La primera conexión a un servidor siempre aparecía a 1280x800 estirada para encajar, y solo se corregía cambiando el tamaño de la ventana o volviendo a conectar.
  • Cerrar sesión dentro de una sesión RDP de Windows ya no derriba toda la aplicación. Terminar una sesión a propósito — RDP, SSH, Telnet, una línea serie o VNC — ahora simplemente cierra la pestaña, y la tarjeta roja de «conexión perdida» se reserva para un corte real. El cursor también se coloca en el terminal en cada sesión, incluida la primera conexión a un host cuya clave hubo que confirmar.
  • Un cambio hecho en otro dispositivo ya no se sobrescribe en silencio: cada guardado y cada eliminación en línea llevan la versión en la que se basaron, y un choque se informa como «modificado en otro dispositivo».
  • Cambiar la contraseña maestra vuelve a cifrar también las escrituras que siguen esperando en la cola sin conexión. Antes quedaban selladas con una clave que ya no existía, lo que las hacía ilegibles en todos los dispositivos.
  • Sincronización sin conexión: una edición hecha sin conexión ya no vuelve como un conflicto contra un cambio que nadie hizo, y resolver un conflicto con «Mantener mi versión» ya no restaura los valores anteriores.
  • El trabajo hecho sin conexión sobrevive. Una conexión creada sin conexión ya no desaparece cuando el servidor rechaza después un cambio posterior, una creación cuya respuesta se perdió ya no bloquea la cola para siempre ni añade una segunda copia de un fragmento, y las contraseñas que esperan en esa cola se cifran con la contraseña maestra en lugar de guardarse legibles.
  • Una contraseña copiada nunca se entrega al portapapeles de un servidor remoto salvo que ese host se haya marcado con «Confiar y recordar», y la ventana de confianza ahora lo indica como parte de la decisión.
  • Conexiones importadas: las direcciones IPv6, los puertos y los archivos guardados por PuTTY o mRemoteNG en un Windows no inglés se leen correctamente, y el campo del puerto rechaza un valor imposible mientras lo escribes en lugar de fallar más tarde al conectar.
  • El modo de ventana completa y el de pantalla completa se aplican solo mientras hay una sesión en pantalla: salir de una con cualquiera de ellos activo dejaba la aplicación sin árbol, sin menú y sin forma de deshacerlo. La aplicación también lleva el mismo conjunto de certificados fijados que los clientes móviles, de modo que renovar el certificado del sitio con otro emisor no puede dejar a las copias instaladas sin inicio de sesión en la nube ni actualizaciones, y cada biblioteca nativa de los paquetes se verifica contra una suma de comprobación mientras se construye el paquete.
Versión 1.7.4
  • La aplicación para macOS vuelve a abrirse. Su servicio en segundo plano estaba firmado sin el permiso que macOS exige para ejecutarlo, por lo que el sistema lo detenía nada más iniciarse la aplicación y la ventana indicaba que no estaba disponible.
  • Las compilaciones para macOS están firmadas con un Developer ID y notarizadas por Apple, de modo que macOS las abre sin avisar de un desarrollador no identificado y sin el rodeo del clic derecho.
  • Al hacer clic derecho en un terminal ahora se copia el texto seleccionado si hay selección y se pega si no la hay. Este es el nuevo comportamiento predeterminado; el anterior, en el que el botón derecho siempre pega, sigue disponible en las opciones SSH de cada conexión.
Versión 1.7.3
  • La contraseña maestra de una base de datos en la nube ahora puede configurarse directamente en la aplicación: cada contraseña guardada se cifra en tu dispositivo antes de subirse, así que la propia contraseña maestra nunca sale de tu equipo.
  • El diálogo de contraseña maestra gana un botón Generar que crea una contraseña aleatoria fuerte y la muestra para que puedas anotarla.
  • Configurar una contraseña maestra — en la aplicación o en el sitio web — ahora también cifra las contraseñas guardadas antes de que existiera; antes se quedaban sin cifrar en silencio.
  • La página de la base de datos en el sitio web ahora muestra una advertencia roja clara mientras no hay contraseña maestra, con un botón para configurarla allí mismo y un generador de contraseñas.
Versión 1.7.2
  • La contraseña maestra se verifica correctamente: un valor guardado que solo parece un secreto cifrado ya no abre la bóveda, y el número de rondas de derivación de clave tomado de la base de datos está acotado por ambos extremos.
  • El archivo de clave local nunca se reemplaza cuando existe pero no puede leerse — se aparta y se informa de la pérdida. Perderlo en silencio significaba que todas las contraseñas guardadas localmente quedaban indescifrables.
  • Ctrl+L ahora limpia una contraseña mostrada de la pantalla además de bloquear la bóveda.
  • «Copiar como» copia la contraseña propia de la conexión en lugar de la resuelta desde una credencial compartida, así que un secreto compartido ya no se duplica en una fila nueva.
  • Transferencias de archivos: la protección sigue los enlaces simbólicos, rechaza rutas de red y protege ~/.ssh, las carpetas de inicio automático, los archivos de arranque del shell y la propia configuración de la aplicación contra escrituras.
  • El token de canal que el shell entrega al backend ya no puede leerse desde el entorno del proceso en Linux y macOS.
  • La compilación de macOS ya no se distribuye con las herramientas de desarrollador activadas — la comprobación a la que estaban ligadas siempre informaba «no empaquetado» dentro de un .app firmado.
  • Cambiar el modo de base de datos ahora pide confirmación primero: antes el desplegable por sí solo borraba la configuración del dispositivo y cerraba la sesión del usuario.
  • Los mensajes que confirman una importación o una instantánea de la base de datos ahora se muestran de verdad, y los nombres de archivos remotos ya no pasan por el traductor de la interfaz.
  • 38 cadenas antes sin traducir — en su mayoría mensajes de error del backend — están disponibles en ruso, ucraniano y georgiano.
  • Empaquetado: el .rpm ahora registra los permisos de archivo reales, las descargas del sitio están firmadas con la misma clave GPG que los repositorios, y las cuatro compilaciones de paquetes verifican las versiones de Electron y koffi de la misma manera.
Versión 1.7.1
  • El terminal ahora colorea lo importante de la salida: errores, advertencias y palabras de éxito, direcciones IP y MAC y URL. Pinta el texto ya en pantalla, así que los programas a pantalla completa como top o nano siguen funcionando, y los colores que envió el propio servidor quedan intactos. Desactívalo en Ajustes → Apariencia.
  • Una pestaña ahora puede restablecerse desde su menú contextual: la sesión se corta y la misma conexión se marca de nuevo en el sitio, para todos los protocolos. Una pestaña fijada sigue fijada.
  • macOS en Apple Silicon: la aplicación vuelve a arrancar con normalidad. Todo dentro del paquete de la aplicación ahora está firmado para arm64, así que el sistema ya no detiene el servicio en segundo plano al iniciar — el mensaje de «backend no disponible» en los Mac de la serie M ha desaparecido.
  • Paquetes de Linux: el motor RDP integrado ha vuelto. Un módulo nativo desparejado lo desactivaba en silencio, así que las conexiones RDP recurrían a un cliente externo.
  • Iniciar sesión con Google o Microsoft ahora intercambia un código de un solo uso en lugar de llevar el token de sesión en la barra de direcciones, y la pestaña del navegador termina en una página limpia.
  • Nueva ventana de inicio de sesión: el flujo de BURSUcloud ahora consta de dos pasos claros — inicia sesión y luego elige una base de datos de una lista adecuada — y la ventana ya no necesita barra de desplazamiento.
  • La ventana de configuración inicial ahora pregunta el idioma de la interfaz y arranca en el idioma de tu sistema.
  • La verificación de certificados ahora se configura por separado para RDP, VNC y otras transferencias TLS, cada una en su propia pestaña de ajustes, en lugar de seguir el ajuste de claves de host SSH.
  • Las transferencias de archivos por SFTP ahora pasan por el jump host configurado para la conexión, como hace el terminal. FTPS en modo implícito y el ajuste de modo pasivo se aplican tal como se eligieron.
  • Borrar una contraseña, una clave SSH, una frase de contraseña o un código de dos factores ahora lo elimina de verdad — en la aplicación, en el catálogo en la nube y en el portal web.
  • La conexión rápida pide credenciales cuando una conexión las necesita, y abre RDP en el motor integrado en lugar de un cliente externo.
  • El gestor de archivos informa de una descarga fallida en lugar de dejar un archivo vacío, y su confirmación de eliminación ya no se titula «¿Reemplazar archivo?».
  • Gestión de usuarios: el botón Eliminar vuelve a funcionar — su diálogo de confirmación nunca se mostraba.
  • Respuestas más claras donde la aplicación antes callaba: una negativa a mostrar una contraseña, un desbloqueo fallido de la bóveda y un cambio sin conexión rechazado ahora dicen qué pasó en lugar de no hacer nada.
  • La ventana Acerca de se reconstruyó en torno a lo que la aplicación hace realmente hoy, incluidos VNC, el modo sin conexión y los códigos de dos factores.
  • Una ronda de correcciones de seguridad y fiabilidad en la aplicación, el portal en la nube y el cliente móvil.
Versión 1.7.0
  • Las claves privadas SSH ahora pueden guardarse en la propia conexión, cifradas con tu contraseña maestra. La clave viaja con tu base de datos, así que una conexión que necesita una clave funciona en cada equipo desde el que inicies sesión — se acabó copiar archivos de claves o arreglar rutas que solo existían en una máquina.
  • El cuadro de la clave privada está en el diálogo de la conexión con un botón Examinar que lee un archivo de clave directamente, y un botón Eliminar clave que quita definitivamente una clave guardada.
  • La autenticación ahora se elige en el propio diálogo de la conexión, y solo se muestran los campos que esa elección necesita: usuario y contraseña para el inicio de sesión con contraseña, la clave y su frase de contraseña para el inicio de sesión con clave.
  • Una conexión que inicia sesión con clave y no tiene contraseña ya no se muestra como si no tuviera credenciales — la lista de conexiones y el panel de detalles ahora la marcan con una llave.
  • Las conexiones y credenciales registran quién las creó, visible en el panel de detalles. La propiedad puede traspasarse a cualquier usuario con permiso para editar esa carpeta, así que las entradas de alguien que se va no tienen por qué quedarse a su nombre.
  • Protección más fuerte para los secretos guardados: cada contraseña, clave y código de dos factores almacenado ahora está ligado criptográficamente a la entrada a la que pertenece, así que solo puede abrirse en su propio lugar.
  • La lista de conexiones ahora se actualiza sola cuando otro dispositivo cambia algo — y solo cuando algo cambió de verdad, así que tu selección y las carpetas abiertas se quedan donde las dejaste.
  • Cada confirmación y mensaje ahora usa los propios diálogos de la aplicación en lugar de los cuadros de navegador que muestra Electron, así que siguen el tema de la aplicación y ya no congelan la ventana mientras están abiertos.
Versión 1.5.3
  • Menú contextual en los diálogos de la aplicación: Cortar, Copiar, Pegar y Seleccionar todo ahora funcionan en los formularios de conexiones y credenciales, igual que en Windows.
  • Refuerzo del modo sin conexión: en un equipo compartido, iniciar sesión con otra cuenta ahora borra la caché sin conexión y los cambios en cola de la cuenta anterior, así que un usuario nunca puede ver el catálogo en caché de otro. La comprobación de salud de la base de datos también está limitada en frecuencia.
Versión 1.5.2
  • Modo sin conexión: cuando la red — o la propia base de datos — está inaccesible, BURSUcm sigue funcionando desde una copia local cifrada de tu catálogo, incluido un arranque completo sin conexión alguna.
  • Los cambios hechos sin conexión se ponen en cola y se suben automáticamente en cuanto la base de datos vuelve a estar accesible — los elementos creados sin conexión reciben su identidad real al sincronizar, conservando las credenciales vinculadas y los jump hosts.
  • Una barra de estado muestra lo que ocurre: roja mientras estás sin conexión (con un contador de cambios sin conexión y un botón de Reintentar), ámbar durante la sincronización, verde «Sincronizado» un momento al terminar.
  • Si el mismo elemento cambió tanto en este dispositivo como en el servidor, una ventana de conflictos muestra las dos versiones lado a lado y te deja quedarte con cualquiera de ellas — las contraseñas nunca se muestran ahí.
  • La disponibilidad se detecta haciendo ping a tu propia base de datos — cada 30 segundos en segundo plano e instantáneamente cuando actúas — así que un servidor caído se nota incluso con internet funcionando, y la recuperación se detecta en medio minuto.
  • Cerrar sesión sin conexión ahora avisa de cuántos cambios siguen esperando a subirse.
  • Funciona tanto para BURSUcloud como para bases de datos PostgreSQL directas — PostgreSQL mantiene un espejo local actualizado en este equipo.
Versión 1.5.1
  • Cambiar, activar o desactivar la contraseña maestra ahora vuelve a cifrar todos los secretos guardados en un solo paso atómico, y cambiar la clave de una bóveda en la nube ya no pierde los códigos de dos factores (TOTP) guardados.
  • Las copias de seguridad son más seguras: restaurar una instantánea es atómico y ya no pierde opciones de conexión, códigos de dos factores ni fragmentos, y una exportación portátil de una base de datos actualmente en uso ahora se escribe correctamente.
  • Las sesiones VNC y RDP nativas son más robustas: límites más estrictos al decodificar una pantalla remota, las teclas mantenidas se liberan cuando la ventana pierde el foco, y las sesiones se detienen limpiamente cuando su ventana se cierra.
  • Si el backend se detiene, la aplicación ahora lo reinicia y restaura tu sesión en lugar de dejar pestañas muertas.
  • El terminal tiene una barra de desplazamiento fina, la autenticación con el agente SSH vuelve a funcionar en Linux y macOS, y una conexión que falla ahora informa del error en lugar de dejar una pestaña que parece conectada.
Versión 1.5.0
  • Soporte de VNC: conéctate a servidores VNC con cifrado TLS/VeNCrypt, codificaciones Tight, ZRLE y Hextile, modo de solo visualización, portapapeles compartido y escalado — e importa tus archivos .vnc existentes con un clic.
  • Códigos de dos factores TOTP en las credenciales: guarda un secreto Base32 u otpauth:// y obtén un código de 6 dígitos en vivo con «Copiar código TOTP» de un clic, protegido por la bóveda con contraseña maestra.
  • Generador de contraseñas integrado en el diálogo de credenciales: elige la longitud y las clases de caracteres y copia una contraseña fuerte con un clic.
  • Apariencia del terminal personalizable: elige un esquema de color (Classic, Dracula, Solarized y más), la fuente y el tamaño para tus sesiones SSH, Telnet y Serial.
  • Registra la salida de la sesión en un archivo: activa el registro por conexión para conservar una transcripción de la sesión de terminal; la carpeta de registros se configura en Ajustes.
  • Más opciones nativas de RDP en la interfaz: RemoteFX, transporte UDP, redirección de tarjetas inteligentes y la canalización GFX ahora están disponibles en el diálogo de opciones RDP y como valores globales por defecto.
  • Wake-on-LAN: envía un paquete mágico a la dirección MAC de una conexión directamente desde su menú contextual para encender una máquina dormida.
  • La tarjeta de cuenta de BURSUcloud ahora muestra el logotipo del proveedor con el que inicia sesión tu cuenta — Google, Microsoft o BURSUcloud.
  • La aplicación ahora se reconecta automáticamente a su backend si el enlace se cae, mostrando un banner de estado claro mientras lo hace, y cada solicitud ahora tiene un tiempo de espera para que la interfaz no pueda colgarse para siempre.
  • Menús y cursores coherentes en toda la aplicación: las barras de menú y los menús emergentes usan el cursor de flecha estándar, igual que la aplicación de escritorio.
  • Correcciones de fiabilidad y seguridad: se cerraron varias fugas de recursos en el backend, se endurecieron las comprobaciones de acceso para que los usuarios restringidos no puedan ver carpetas no permitidas, y las sesiones restauradas y las transferencias de archivos son más robustas.
Versión 1.3.1
  • El motor RDP integrado BURSUrdp ahora también está en macOS, en Macs con Intel y Apple Silicon: los escritorios remotos se renderizan directamente dentro de la aplicación con gráficos H.264, audio remoto, portapapeles y soporte multimonitor — sin software adicional que instalar.
  • Seguridad en reposo más fuerte en Linux y macOS: la clave de cifrado local de la máquina ahora está vinculada a este equipo en lugar de guardarse en claro, así que copiar tu configuración a otra máquina ya no expone tus secretos guardados.
  • La conexión con bursucm.com ahora tiene el certificado fijado, añadiendo protección contra la interceptación en la red cuando inicias sesión o compruebas actualizaciones.
  • Las conexiones Telnet ahora advierten de que la sesión no está cifrada, igual que en la aplicación de Windows.
  • El botón «Abrir carpeta de registros» de Ajustes ahora crea la carpeta si aún no existe, además de un refuerzo adicional en el acceso a archivos locales, los reenvíos de puertos SSH y el aviso de certificado RDP.
Versión 1.3.0
  • Nuestro propio motor RDP integrado (BURSUrdp) ahora en Linux: el escritorio remoto se dibuja directamente dentro de la aplicación a partir de una sola biblioteca autocontenida que funciona igual en todas las distribuciones — sin paquetes adicionales que instalar.
  • RDP multimonitor: cada monitor adicional se abre como su propia ventana movible que puedes arrastrar a una segunda pantalla y pasar a pantalla completa (F11); su resolución sigue el tamaño de la ventana y su posición se recuerda.
  • Escritorio remoto más fluido: decodificación de vídeo H.264 y audio remoto, todo integrado en la aplicación.
Versión 1.2.1
  • Las conexiones Serial (puerto COM) vuelven a funcionar, y las sesiones Telnet ahora aceptan la entrada del teclado de forma fiable.
  • Corregido «Abrir con Escritorio remoto» en Linux: el cliente RDP del sistema arranca de forma fiable, la contraseña se pasa de forma segura y, si falta, la aplicación muestra el comando de instalación exacto para tu distribución.
  • La aplicación ahora arranca con una pantalla de bienvenida adecuada y se inicia notablemente más rápido.
  • La ventana principal recuerda su tamaño y su estado maximizado, y volver a lanzar la aplicación enfoca la ventana en ejecución en lugar de abrir una segunda copia.
  • Todos los archivos locales ahora viven en una sola carpeta de configuración de BURSUcm con subcarpetas ordenadas para datos, seguridad y registros — los archivos existentes, incluida la clave de cifrado local, se migran automáticamente.
  • Refuerzo de seguridad: las solicitudes IPC internas solo se aceptan desde la propia interfaz de la aplicación, y los certificados de confianza de las pestañas web se fijan por huella digital.
Versión 1.2.0
  • Ahora puedes ordenar las conexiones y credenciales dentro de las carpetas como quieras — pasa el cursor sobre una fila y usa las flechas arriba/abajo. El orden se guarda en tu base de datos y se sincroniza en todas partes: la aplicación de Windows, el portal y la aplicación de Android muestran exactamente el mismo orden.
Versión 1.1.1
  • Corregido el icono de la aplicación en Linux: en escritorios GNOME el dock y la barra de tareas mostraban un icono genérico en lugar del icono de BURSUcm. Ahora se muestra correctamente (KDE ya funcionaba bien).
Versión 1.1.0
  • Una pasada profunda de refuerzo de seguridad en toda la aplicación: el canal interno entre la interfaz y el backend ahora está autenticado, cada permiso lo aplica el propio backend, la interfaz funciona bajo una Content-Security-Policy estricta, los enlaces externos solo se abren con esquemas seguros y el entorno Electron se actualizó a la versión 43.
  • Protección de secretos más fuerte: los intentos de inicio de sesión se limitan incluso entre reinicios, los hashes de contraseña antiguos se actualizan automáticamente a PBKDF2, las copias de seguridad portátiles usan una derivación de clave más robusta y en Windows el archivo de clave local queda vinculado a tu usuario del sistema.
  • Pegado en el terminal más seguro: pegar varias líneas pide confirmación con una vista previa en todas las vías — Ctrl+V, Shift+Insert, clic derecho o el menú contextual — los finales de línea se normalizan y se admite el bracketed paste, así que nada se ejecuta antes de que pulses Enter.
  • RDP: copiar y pegar a través del portapapeles del sistema, reconexión fiable tras una sesión caída y detección correcta de hosts de GNOME Remote Desktop.
  • Si la bóveda está bloqueada cuando te conectas, la aplicación ahora pide la contraseña en el momento en lugar de fallar la conexión.
  • Correcciones de la disposición en vista dividida, y las carpetas y las conexiones FTP recibieron sus propios iconos de color.
  • Una instalación mucho más ligera: el backend se distribuye como un solo archivo y la interfaz como un solo paquete — los paquetes son más pequeños, instalan muchos menos archivos y la imagen de disco de macOS se redujo aproximadamente un tercio.
Versión 1.0.0
  • Primera versión de BURSU Connection Manager para Linux (Debian/Ubuntu, Arch/CachyOS, Fedora/RHEL) y macOS — el mismo gestor de conexiones, ahora nativo en tu escritorio.
  • Todos los protocolos en pestañas: SSH (con jump hosts / bastiones, reenvío de puertos local y remoto y túneles), RDP, Telnet, Serial, Web (un navegador integrado para paneles de administración de dispositivos) y FTP / SFTP con un gestor de archivos de doble panel y arrastrar y soltar.
  • Sincronización BURSUcloud: guarda tus conexiones y credenciales en una nube de conocimiento cero — tu contraseña maestra nunca sale de tu dispositivo — e inicia sesión con email, Google o Microsoft.
  • Bóveda de credenciales cifrada protegida por una contraseña maestra, desbloqueable al iniciar o más tarde en Ajustes.
  • Tema oscuro optimizado para OLED y cuatro idiomas de interfaz: inglés, ruso, ucraniano y georgiano.
  • Vista dividida, entrada en difusión a todas las sesiones abiertas, fragmentos de comandos reutilizables y restauración de la última sesión.
Versión 2.8.0
  • Conéctate a Macs con el nuevo tipo de conexión AppleRD — Apple Remote Desktop, ahora en Linux y macOS. En Apple silicon con macOS 14 o posterior usa la ruta High Performance: el vídeo H.264 lo decodifica tu tarjeta gráfica, o HEVC 4:4:4 para el texto más nítido, con el audio del sistema del Mac y una pantalla virtual nítida del tamaño de tu ventana (o un espejo de la propia pantalla del Mac). Los Mac con Intel y las versiones antiguas de macOS se conectan por la ruta convencional, que pide actualizaciones de pantalla comprimidas y dibuja unas dos veces más rápido que los píxeles sin comprimir.
  • La identidad del Mac se confirma antes de enviar tu contraseña — su clave de host se recuerda en el primer contacto y se comprueba en cada conexión posterior, como en SSH — y un Mac cuya clave ha cambiado nunca recibe la contraseña.
  • Dentro de una sesión de Mac: el portapapeles funciona en ambos sentidos (cada dirección se puede desactivar por conexión), se dibuja la forma real del cursor del Mac, la rueda del ratón y el teclado funcionan como se espera, incluidas las combinaciones con Option, y un interruptor Debug en la barra de herramientas muestra una línea en vivo sobre la imagen — fotogramas por segundo, tiempo de decodificación, bytes en la red — para diagnosticar una sesión lenta en lugar de adivinar.
  • La imagen del Mac se mantiene nítida y ágil: se dibuja píxel a píxel con sus colores reales, ya no se muestran las filas de relleno que el codificador del Mac añade bajo la pantalla, una imagen que se queda atrás respecto a la red se descarta en lugar de acumularse detrás del puntero, y una imagen perdida o dañada se recupera con un fotograma clave nuevo en menos de un segundo en lugar de congelarse.
  • La búsqueda en la barra lateral muestra solo las carpetas que contienen una coincidencia y la ruta hasta ellas; antes se abrían todas las carpetas del catálogo, vacías, lo que parecía «todas mis conexiones han desaparecido». Además, una búsqueda ya no modifica el orden guardado de las carpetas.
  • El asistente de IA pasa el teclado al terminal cuando un comando que ejecutó se detiene en una solicitud de contraseña o de sí/no, y la última fila del terminal ya no se oculta bajo el borde de la pestaña.
  • Detalles menores: una bóveda que la versión anterior migró con un número incorrecto de iteraciones de derivación de clave vuelve a abrirse con la contraseña maestra correcta y se repara al momento; una copia que el portapapeles no aceptó ya no se da por copiada; una lista de reenvíos de puertos con una entrada errónea conserva las demás; y las nuevas frases están traducidas al ruso, ucraniano y georgiano.
Versión 2.7.0
  • La configuración directa de PostgreSQL ahora usa campos claros para host, puerto, base de datos, usuario, contraseña y TLS, permite probar la conexión guardada y exportar o importar para un compañero un archivo de configuración protegido con contraseña.
  • Las bóvedas PostgreSQL compartidas ahora usan una clave de datos portátil por base de datos. Cambiar la contraseña maestra ya no vuelve a cifrar todos los secretos, y los cambios simultáneos no pueden sobrescribirse silenciosamente.
  • Las bóvedas antiguas migran de forma segura sin perder el acceso, incluidas las bases con metadatos KDF anteriores; las contraseñas maestras recordadas siguen vinculadas a la base correcta y sobreviven a la migración o a fallos temporales de conexión.
  • Los permisos de carpetas son más seguros y claros: mover o eliminar carpetas conserva las concesiones, los derechos parciales se muestran correctamente, los elementos fuera de carpetas tienen su propio permiso y los miembros pueden editar su cuenta y contraseña.
  • Eliminar una carpeta mediante BURSUcloud es atómico, por lo que una solicitud fallida no puede dejar el catálogo modificado a medias; un portal desactualizado se rechaza antes de cualquier paso destructivo.
  • Pequeñas correcciones en las pantallas de base de datos y cuenta: la configuración guarda un catálogo PostgreSQL solo después de que haya respondido, «Recordar la contraseña maestra» ya funciona durante la configuración inicial, las copias de seguridad portátiles contienen una bóveda completa, las etiquetas TLS indican qué se verifica realmente y la tarjeta de cuenta muestra el proveedor con el que realmente iniciaste sesión.
Versión 2.5.1
  • Las respuestas transmitidas llegan a la pantalla una vez por fotograma en vez de una por token, y el panel del asistente sigue el flujo solo cuando estás al final, así que puedes releer una respuesta anterior mientras el modelo sigue escribiendo.
  • Cerrar una pestaña WinRM, o perder su conexión, detiene ahora su asistente como lo hace una pestaña SSH; antes seguía funcionando contra un terminal que ya no existía.
  • «Revertir» restaura el cambio de la tarjeta en la que hiciste clic. Antes restauraba siempre el cambio más reciente, fuera cual fuera la tarjeta cuyo botón se pulsara.
  • Reset en una pestaña SSH da al asistente una sesión nueva. Antes se quedaba con la antigua y respondía «Inicia primero el asistente de IA para esta sesión SSH».
  • Las consultas de nombres preguntan antes de ejecutarse: nslookup, getent hosts, ping a un nombre de host y openssl s_client esperan tu clic como curl y wget, porque cada etiqueta de un nombre consultado llega a quien gestiona esa zona. Una dirección como ping -c 3 8.8.8.8 sigue ejecutándose sola. Secret Shield también oculta valores llamados DB_PASS, ROOT_PW o MYSQL_PWD y claves de xAI, Groq, GitLab y DigitalOcean.
  • Un comando ya no se da por terminado antes de haberse escrito. Una marca de finalización del prompt anterior que llegaba mientras el asistente esperaba a que la pantalla se asentara contaba como resultado del nuevo comando, y el prompt «> » de una comilla abierta se tomaba por un shell libre, que escribía el siguiente comando dentro de la cadena.
  • Los fallos del proveedor se muestran, no se tragan: una petición que agotaba el tiempo parecía un Stop pulsado, un error en mitad de una respuesta transmitida la terminaba como si estuviera completa, y una clave rechazada se reintentaba tres veces antes de que la vieras. Una respuesta que cita un bloque YAML antes de su comando de shell ya no propone el texto intermedio como comando.
  • Cosas menores: 37 mensajes que el panel y los ajustes de IA mostraban en inglés están traducidos; archivar un chat se mantiene entre pestañas; el texto largo de razonamiento se ajusta en vez de ensanchar el panel.
Versión 2.5.0
  • Bibliotecas actualizadas a sus últimas versiones con soporte a largo plazo. Nada cambia en pantalla, y los paquetes llevan dentro todo lo necesario, como hasta ahora. Desde esta versión la aplicación necesita macOS 14 o más reciente; en Linux, todas las distribuciones ya admitidas siguen admitidas.
  • Un túnel que no puede escuchar dice por qué. En Linux y macOS, un túnel local (-L) o dinámico (-D, SOCKS5) en un puerto inferior a 1024 falla porque esos puertos pertenecen a root — la terminal mostraba solo “Permission denied”, y la misma conexión funcionaba en Windows, que no tiene ese límite. Ahora a la línea de error le sigue una explicación clara, y el editor de conexiones avisa mientras se escribe un puerto así. 1080 es el puerto habitual de SOCKS5.
  • La ventana de gestión de usuarios se abre completa. En una base de datos BURSUcloud se iba montando por partes — una lista vacía, luego las cuentas, luego los grupos, luego los botones — porque su contenido eran cinco consultas al portal atendidas una tras otra. Ahora se obtiene como una sola respuesta, en paralelo, antes de abrir la ventana; lo que aparece es la ventana terminada, y una edición la actualiza en el sitio.
  • Un permiso heredado de un grupo se dibuja en verde en la ficha de la persona, bloqueado y con la etiqueta “Heredado del grupo” — como estaba previsto y como lo dibuja la edición para Windows. Salía del mismo azul que los permisos propios de la cuenta, así que no se podían distinguir.
  • La nota “tmux no está instalado en este servidor — shell simple” ya no desaparece un segundo después de conectar. El arranque del panel de archivos, que sigue el directorio actual de la shell, terminaba borrando la pantalla desde una fila por encima del prompt y se ejecutaba con un temporizador en cada conexión — justo sobre la nota. Ahora se ejecuta solo con el panel de archivos abierto, como en la edición para Windows.
  • Cosas menores. El asistente lee una respuesta en streaming hasta el final sin retener el servicio en la red; las líneas de estado de los túneles al inicio de una terminal ya no pueden llevar secuencias de control procedentes de un nombre de host guardado; y una base de datos BURSUcloud renombrada muestra su nuevo identificador de inmediato en la ventana de gestión de usuarios.
Versión 2.3.2
  • La app vuelve a recordar quién inició sesión. En 2.3.1 cada arranque pedía la contraseña de nuevo: la nota que dice quién estuvo aquí por última vez, y la carpeta con los ajustes propios de la cuenta, las claves de host, los registros y la copia sin conexión del catálogo, se apartaban al arrancar — antes de que nada pudiera leerlas — y se volvían a crear, así que nada parecía faltar nunca. Ahora se dejan en su sitio, y lo que apartó un arranque anterior se devuelve la primera vez que corre esta versión. No se perdió nada: el inicio de sesión guardado antes de actualizar vuelve a encontrarse.
  • Una cuenta en la nube ya no se muestra como si tuviera todas las carpetas. Una cuenta creada en el portal lleva una lista explícita de lo que se le concedió, y una lista vacía significa que no se le concedió nada propio — que es justamente una cuenta cuyos permisos vienen de un grupo. La ficha del usuario lo leía como la vieja regla para las cuentas anteriores a los permisos por carpeta, «nunca se restringió, así que lo ve todo», y dibujaba marcada la fila «All connection folders»: lectura en todas las carpetas para alguien al que no se le concedió ninguna. Guardar la ficha lo habría escrito como un permiso real. Las cuentas de una base local anteriores a los permisos por carpeta conservan el significado antiguo.
Versión 2.3.1
  • Grupos de usuarios. Un grupo es un conjunto con nombre de permisos por carpeta, y todos sus miembros los heredan — el acceso de un equipo se concede una vez en lugar de volver a introducirlo para cada cuenta. Los permisos que llegan de un grupo aparecen en la ficha de la persona como una marca verde, bloqueada y con la etiqueta «Heredado del grupo», junto a los concedidos personalmente. Los grupos funcionan igual en la base local, en tu propia PostgreSQL y en una base de BURSUcloud; un grupo nunca convierte a nadie en administrador.
  • Una carpeta por cuenta en este equipo. Todo lo que la app guarda fuera de la base de datos y pertenece a una persona — claves de host y certificados de confianza, registros y transcripciones de sesión, la copia sin conexión del catálogo, los chats del asistente, el perfil de las pestañas del navegador, la clave recordada del almacén y «recordarme» — vive ahora en la carpeta propia de esa cuenta, y la app cambia a ella en cuanto alguien inicia sesión. No se borra nada cuando entra la siguiente persona: al volver, tu estado sigue donde lo dejaste. Una instalación actualizada desde una versión anterior entrega sus archivos a la primera cuenta que inicie sesión, y un administrador puede eliminar la carpeta de una persona desde la ventana de usuarios.
  • La ventana de ajustes es de todos y coincide con la edición para Windows pestaña por pestaña: las mismas secciones, etiquetas, textos de opción y pistas. Como esas preferencias son ahora propias de cada persona en este equipo, todo usuario edita y guarda las políticas de SSH, RDP, VNC y WinRM, los valores por defecto de sesión y el registro; antes los cambios de quien no era administrador se descartaban en silencio mientras el diálogo decía «Guardado.». Recordar y olvidar la contraseña maestra es ahora decisión de cada usuario que inicia sesión, y la pestaña «Datos» de toda la base es solo del administrador.
  • La carpeta se elige en el árbol, no se escribe como ruta. En todos los sitios donde se elige la carpeta de un registro — el editor de conexión, los editores de credencial y de clave SSH, la carpeta padre al editar una carpeta y «Mover a carpeta» — ahora hay una lista desplegable de las carpetas que ya tienes, en el orden del propio árbol y plegada igual que él. Las carpetas en las que no puedes guardar se muestran en gris en vez de ocultarse, para que las que cuelgan de ellas conserven su sitio, y la fila raíz dice «(raíz — nivel superior)».
  • Un permiso retirado deja de funcionar al instante. Hasta ahora una degradación, un borrado o una expulsión de un grupo aguantaban hasta reiniciar la app, incluidos los administradores. Los permisos de quien ha iniciado sesión se releen ahora en cada recarga del catálogo y de nuevo en cada petición que entrega un secreto: mostrar una contraseña, un código de un solo uso, los parámetros de una sesión de escritorio remoto, una exportación a CSV o de la base, la copia portátil y cada llamada al asistente. Detener un asistente en marcha sigue siendo posible sin ese permiso — quitarlo no debe dejar a nadie sin poder interrumpirlo — y un diálogo de grupo que quedó abierto no puede devolver permisos retirados mientras tanto.
  • Una sesión a través de una puerta de enlace de Escritorio remoto ahora fija el certificado de la puerta de enlace. La app comprobaba ese certificado antes de conectar y luego no le decía nada al motor, así que el motor aceptaba lo que la puerta de enlace presentara en el saludo real; y cuando el certificado no podía obtenerse, la comprobación se omitía y la sesión seguía adelante — una máquina que respondiera en la dirección de la puerta de enlace habría recibido el usuario y la contraseña. La huella aprobada viaja ahora al motor, que rechaza una puerta de enlace que presente otra cosa, y con las políticas «confiar la primera vez» y «estricta» una puerta de enlace cuyo certificado no se puede leer se rechaza con una explicación.
  • Pequeñas cosas. La respuesta «ignorar este certificado» en una pestaña web pertenece a quien la dio: la confianza va ligada a su propio perfil y se borra al cambiar de perfil, así que la respuesta de una persona ya no decide por la siguiente, y una pestaña web que no logra abrirse muestra el error en vez de una página en blanco. Los mensajes de error del propio servicio llegan en los cuatro idiomas — antes venían en inglés fuera cual fuera el idioma de la app. Electron 43.6.0.
Versión 2.3.0
  • Servidores Windows, por WinRM. Un nuevo tipo de conexión junto a SSH: PowerShell funciona sobre PowerShell Remoting y cmd.exe sobre WinRS, por HTTP simple o por HTTPS, donde el certificado del servidor se acepta una vez y queda fijado como una clave de host SSH. La salida llega en flujo mientras el comando aún se ejecuta, Ctrl+C detiene la canalización, los errores llegan como errores — con la línea en la que ocurrieron — y Read-Host, -Confirm y un parámetro obligatorio ausente preguntan y esperan; una contraseña se responde bajo la clave de sesión, nunca como texto en pantalla.
  • El terminal WinRM se comporta como un terminal. «clear» y «cls» limpian esta ventana al instante en lugar de responder con dos párrafos en rojo; Write-Host conserva sus colores y «-NoNewline», y lo que un script escribe a través de $host.UI se dibuja en lugar de perderse; a una sesión de cmd.exe se le puede asignar una página de códigos como 866, de modo que el cirílico tecleado vuelve legible; pegar varias líneas las ejecuta todas; y una petición «Password:» de un programa cmd oculta lo que escribes. Las preguntas de confianza — el certificado por HTTPS, la confirmación única por servidor por HTTP simple — reciben ahora los tres minutos que pueden tomar, en lugar de que la pestaña se rinda al minuto con el diálogo aún abierto, y la de HTTP simple ya no se hace pasar por un certificado no confiable con una huella que verificar.
  • Mantén una sesión SSH en tmux. Una casilla en las opciones SSH, con un nombre de sesión al lado, hace que la conexión se una a esa sesión tmux al abrir el shell — creada la primera vez, retomada después, de modo que una conexión caída te devuelve a la misma pantalla con los mismos programas aún en marcha. Desconectarse (Ctrl+B, D) vuelve al shell normal en lugar de cerrar la pestaña; la pestaña muestra «(tmux)» mientras estás dentro, la rueda desplaza el historial del propio tmux, el panel de archivos sigue a «cd» como antes y el asistente sigue viendo cuándo termina un comando. Un servidor sin tmux lo dice en el terminal, y la sesión continúa sin él.
  • Un proxy SOCKS5 a través de la conexión SSH (ssh -D). Un tercer tipo de túnel junto a los reenvíos local y remoto: el editor de túneles ofrece ahora «dinámico», que abre un proxy SOCKS5 en 127.0.0.1 en el puerto que elijas y lleva cada conexión hecha a él a través de la sesión. Un navegador, curl o un cliente de base de datos apuntado al proxy alcanza hosts a los que solo el servidor SSH puede llegar, y los nombres se resuelven también en el lado del servidor (socks5h). El proxy escucha solo en 127.0.0.1 — nunca se ofrece a la red en la que está el equipo.
  • El terminal del asistente es tu terminal. Mientras uno de sus comandos se ejecutaba, todo lo que tecleabas quedaba retenido hasta que terminara — una contraseña escrita en una petición de sudo nunca llegaba a sudo, y en cuanto pulsabas Ctrl+C se tecleaba en el shell en claro. Ahora las pulsaciones van al terminal de inmediato, siempre. Una petición dirigida a ti — una contraseña, un sí/no — se espera, con «Esperando tu entrada en el terminal» en la tarjeta y sin reloj corriendo, y el asistente ve después el resultado completo; una actualización larga que sigue imprimiendo ya no se corta a un minuto fijo, porque el tiempo de espera cuenta el silencio. Y tu entorno se conserva: un paginador ya no se detiene en «Press RETURN», y las herramientas que guardan su configuración en tu directorio personal la encuentran.
  • El asistente pregunta antes de que una línea de PowerShell pueda hacer daño. Ahora clasifica por las reglas del propio PowerShell: una llamada a método en cualquier punto de la línea — «$_.Delete()», «(Get-Service x).Stop()» —, un miembro estático y cada bloque de script se juzgan, de modo que «Get-ChildItem | ForEach-Object { $_.Delete() }» pide el clic en lugar de pasar como un comando de lectura. Leer un archivo que pueda contener secretos (las secciones SAM y SECURITY del registro, web.config, appsettings, claves, .ssh), cualquier ruta UNC y «-ComputerName» también preguntan, porque lo leído va al proveedor de IA junto con la salida.
  • Hallazgos de la auditoría previa al lanzamiento. Una sola línea pegada con un salto de línea al final se ejecutaba al pegar — ahora el salto se descarta y pulsas Enter tú mismo, de modo que una página con un comando oculto no puede ejecutarlo por ti. Un registro de fallo que esperaba al siguiente inicio contenía el texto bruto del error, cadenas de conexión incluidas, en un archivo que leen las herramientas de copia de seguridad; los secretos se recortan antes de escribirlo. Un servidor que imprimía «tmux=on» en su banner podía pasar la pestaña al modo tmux; las marcas se leen solo después de que este lado haya tecleado su propia línea. El nombre, las notas y las etiquetas de la conexión llegan al asistente como datos de referencia y no junto a sus reglas, de modo que nadie con permiso de edición en una carpeta compartida puede escribir ahí reglas propias, y un script de «sed» se ejecuta sin el clic solo en sus formas claramente no ejecutoras. Y las notas bajo HTTP simple y «continuar pese a errores de certificado» dicen ahora a qué renuncia realmente cada una.
  • En pantalla y bajo el capó. Electron 43.5.1, adoptado por su corrección de fallos intermitentes al arrancar en Linux durante la inicialización de fuentes. Una conexión cuyo nombre de usuario era «Administrator» lo mostraba como «Администратор» — el localizador traducía valores, no solo etiquetas — y el banner de difusión y la tarjeta de la última sesión quedaban medio en inglés en todos los idiomas porque se pegaba un número dentro de la frase; los tres se leen bien ahora.
Versión 2.2.1
  • El asistente de IA ya puede ejecutar programas interactivos. «htop», «top» y cualquier otro que se adueñe de la pantalla se rechazaban de plano: solo sabía lanzar un comando y esperar a que terminara, y htop no termina nunca, así que la espera solo podía acabar en un tiempo agotado y un Ctrl+C que nadie pidió. Ahora lanza ese programa, deja que dibuje su primera pantalla y te devuelve el terminal.
  • Las respuestas aparecen a medida que se escriben. El asistente reunía la respuesta entera y la mostraba de una vez al final, con la línea «pensando» ya apagada, así que el panel se quedaba vacío todo el tiempo que tardara la respuesta, y eso se lee como un cuelgue.
  • El chat del asistente es mucho más rápido, y macOS era el que peor lo pasaba. Un modelo de razonamiento escribe su respuesta token a token, y cada uno de esos tokens redibujaba toda la conversación: unas mil quinientas veces por respuesta, releyendo en cada una todos los mensajes del chat y recalculando la maquetación de la columna entera. Ahora solo se redibuja lo que de verdad ha cambiado.
  • El código dentro de una respuesta vuelve a leerse como texto. Cada palabra entre comillas invertidas se convertía en un bloque gris a todo el ancho con su propio botón «Copiar», de modo que una ruta nombrada en mitad de una frase la partía en tres bloques apilados. Un comando sigue teniendo su bloque y su botón; un nombre dentro de una frase se queda dentro de la frase, y toda la respuesta se puede seleccionar, que es como se saca de ella una ruta o un valor.
  • El asistente ya no queda fuera de juego dentro de «sudo su», «mysql», «psql» y similares. Ahí dentro el terminal no puede avisar de que un comando ha terminado, así que el asistente rechazaba cualquier petición y sugería pulsar Enter o Ctrl+C sobre una línea de comandos que nunca habías escrito. Ahora reconoce esos prompts, al rechazar dice de qué caso se trata, y ya no afirma que el terminal está ocupado por recuerdo de una respuesta anterior.
  • Informes de problemas, tras dos auditorías independientes: los fallos idénticos se agrupan juntos con independencia de los interruptores de privacidad — antes la agrupación cambiaba con ellos; los nombres de servidores, los usuarios y las direcciones IPv6 se enmascaran con más cuidado mientras la pila sigue siendo legible; y rechazar un fallo ya no silencia otro, así que dos fallos alternos dejan de preguntar en cada arranque.
  • Informes de problemas: cerrar la ventana cancela el envío en lugar de dejarlo en marcha; los campos se congelan mientras el informe está en camino, para que la vista previa no se separe de lo que se envía; y un informe que llega después de cerrar la ventana ya no queda registrado como rechazado.
Versión 2.2.0
  • Informar de un problema sin salir de la aplicación. Cuando algo falla, la aplicación te ofrece enviar un informe, y «Ayuda → Informar de un problema» está disponible en cualquier otro momento. Tú recibes un número de informe y nosotros el error en sí, no una descripción de él.
  • Ves exactamente lo que se va a enviar, antes de enviarlo. «Mostrar lo que se enviará» no es un resumen del informe: es el informe, rehecho a medida que escribes y marcas las casillas. Hasta que pulsas Enviar no sale nada del equipo: no hay envíos en segundo plano ni avisos automáticos de fallo.
  • Las contraseñas, las claves y los tokens se eliminan en tu equipo, antes de la vista previa. Las direcciones de los servidores, los nombres de cuenta y las direcciones IP también se sustituyen por marcadores —en un gestor de conexiones son tan privados como una contraseña— y una casilla los devuelve si decides que ayudan.
  • Cuando el informe ya lleva el error, escribir algo es opcional, y los campos lo dicen. Quien no tenía ganas de escribir pulsaba Cancelar, y entonces nadie se quedaba con el error tampoco.
  • Un fallo grave se ofrece en el siguiente arranque, y la ventana vuelve sola. Una ventana que deja de responder ahora se reemplaza en lugar de quedarse muerta en pantalla, y el fallo que hay detrás queda registrado; lo mismo ocurre cuando el servicio en segundo plano se detiene de forma inesperada. El siguiente arranque pregunta si enviar el informe, con el error ya dentro, y el «no» se recuerda durante un día, así que un fallo que se repite no pregunta en cada arranque.
  • Una captura de pantalla solo cuando hay algo que ver. Se toma en el instante del fallo, antes de que se dibuje ninguna ventana nuestra —un intento anterior fotografiaba justo el diálogo que preguntaba por el error—, está desactivada por defecto y se te muestra antes de enviarla. Los informes del menú «Ayuda» y los ofrecimientos tras un fallo grave no la llevan.
  • Un envío fallido no pierde nada. El diálogo se queda tal como lo dejaste y «Guardar en archivo...» escribe el informe entero —el texto legible y los datos en bruto— listo para enviarlo a support@bursucm.com.
  • En «Configuración → Otros» hay un interruptor que desactiva estos ofrecimientos. Desactivado significa que la aplicación deja de preguntar: ni diálogo tras un error, ni pregunta en el siguiente arranque, ni entrada en el menú «Ayuda». Nunca significó «enviar en silencio»: sin pulsar Enviar tampoco salía nada antes.
Versión 2.1.1
  • Base de datos local: una base de datos creada con 1.8.x no permitía iniciar sesión tras actualizar («no such column: ai_enabled»), y una creada con 2.0.0 perdía en 2.1.0 la lista de credenciales («no such column: kind»). Esas versiones habían marcado la base de datos como totalmente migrada, así que se saltaba el paso que añade las columnas más recientes. Ahora vuelve a ejecutarse en la primera apertura, y el cliente comprueba las columnas en sí en lugar de fiarse de la marca de versión.
  • Permisos de usuario: las carpetas de ejemplo con las que empieza una base de datos nueva —y cualquier carpeta escrita en el campo de carpeta de un registro— no aparecían en la pantalla de permisos, así que no se les podía conceder ningún permiso ni siquiera tras renombrarlas. La pantalla ahora muestra todas las carpetas que aparecen en el árbol.
  • PostgreSQL: editar o eliminar una conexión, una credencial o un snippet fallaba con «could not determine data type of parameter», y la importación de una copia de seguridad se revertía sin ningún mensaje. Las consultas ahora indican el tipo que PostgreSQL necesita.
  • PostgreSQL: una base de datos nueva y vacía se abre ahora con las mismas carpetas de ejemplo, conexiones, credenciales y snippets que un archivo local nuevo.
Versión 2.1.0
  • Las claves SSH ahora se guardan como credenciales. Un registro de este tipo contiene la clave privada, su frase de contraseña, la clave pública y un comentario, y se vincula a una conexión —también a un salto intermedio— igual que una contraseña. Antes, una conexión que apuntaba a una clave guardada fallaba con «clave no encontrada», porque al conectar solo se leía el campo de clave de la propia conexión.
  • El editor de conexión ahora tiene dos columnas, como en el cliente de Windows: a la izquierda, qué es la conexión y en qué carpeta está; a la derecha, cómo se inicia sesión. Antes, la credencial, el método de acceso y la clave estaban repartidos por una sola columna estrecha, y el grupo, el propietario y las notas ni siquiera cabían en pantalla. La fila de la contraseña ahora corresponde al método de acceso que está en uso, así que una conexión por clave ya no muestra un campo vacío con la etiqueta «Contraseña».
  • Las credenciales se eligen en un árbol de carpetas donde cada tipo de registro tiene su propio icono, y los registros de clave solo se ofrecen donde una clave puede usarse de verdad. El registro elegido fija el método de acceso y bloquea sus campos; en cada uno se indica de dónde procede. Si quitas el vínculo, los campos se rellenan de nuevo con los datos de la propia conexión, en lugar de quedarse con valores ajenos. Al cambiar de protocolo, un vínculo que el nuevo protocolo no puede usar se quita automáticamente, y «+ Añadir credencial» pregunta primero qué tipo de registro necesitas.
  • Los permisos de acceso tienen ahora su propia ventana con dos pestañas; a un administrador, que de todos modos tiene acceso a todas las carpetas, ya no se le muestra una tabla vacía. En lugar de dos tablas de altura fija —con tres barras de desplazamiento para una sola acción— hay un único árbol de carpetas que se pliega, busca por nombre y puede mostrar solo los permisos concedidos. Marcar «todas las carpetas» ahora marca y bloquea las carpetas individuales: un permiso concedido para todo a la vez no puede retirarse carpeta por carpeta.
  • Las carpetas van siempre antes que los registros. Ambos árboles y la ventana de selección de credenciales muestran primero la carpeta, luego sus subcarpetas y solo después los registros; la ventana de selección respeta el orden del árbol y sus ramas plegadas en lugar de construir una lista alfabética propia. Una carpeta cuyo nombre está escrito con distintas mayúsculas en los permisos y en el árbol vuelve a ser una sola carpeta, y no dos filas con los permisos en la equivocada.
  • Salir del programa justo después de cerrar una sesión RDP podía terminar en un fallo: el programa solo esperaba a las sesiones que todavía veía y no se daba cuenta de un cierre iniciado un milisegundo antes. Ahora cada cierre se sigue hasta el final, y la salida espera a todos los que aún están en curso.
  • El selector de propietario ya no lleva a un callejón sin salida: los administradores del portal se ofrecen siempre, un propietario elegido sin conexión se conserva tras reconectar, y una conexión duplicada pertenece a quien la copió. La columna «Propietario» ya no cambia a «Desconocido» después de abrir un registro sin propietario, y en el chat de IA vuelve a aparecer la confirmación de copia; antes, la capa de traducción sustituía el texto real por una palabra del diccionario. Los comandos de una respuesta de IA terminada ahora se copian con un clic.
  • Correcciones tras dos revisiones del almacén de credenciales. Renombrar una carpeta vuelve a comprobar cada registro que se mueve con ella, así que una clave no puede acabar en una carpeta donde otra persona tenga permiso para revelarla. Una copia por FTP de servidor a servidor ya no deja el contenido del archivo en un directorio temporal que cualquier usuario del equipo puede leer. Y la comprobación de iconos usa un directorio temporal propio en lugar de un nombre fijo que otra cuenta podía crear de antemano.
Versión 2.0.0
  • Conoce el asistente de IA para sesiones SSH. Comprende el terminal activo, explica la salida, investiga fallos y realiza tareas completas de administración sin obligarte a copiar comandos entre ventanas.
  • Elige la inteligencia adecuada: se admiten OpenAI, Google Gemini, Anthropic Claude, DeepSeek, OpenRouter, Together y xAI, además de modelos locales con Ollama, LM Studio y llama.cpp. Incluye clientes específicos, búsqueda de modelos, prueba de conexión y almacenamiento cifrado de claves API.
  • La automatización se protege según lo que realmente hace cada comando, no mediante una lista frágil de nombres. Las tareas de solo lectura pueden ejecutarse automáticamente; todo lo que pueda cambiar el sistema se explica con claridad y espera aprobación, con tratamiento explícito de códigos de salida, tiempos de espera y comandos interactivos.
  • Secret Shield detecta y oculta contraseñas, claves de API, claves privadas, cookies, tokens, cadenas de conexión a bases de datos y contenido de .env antes de enviar texto a un proveedor de IA. El historial se cifra localmente y los controles de almacenamiento del proveedor solo aparecen cuando este los admite.
  • Los chats de IA son ahora un auténtico espacio de trabajo: crea, renombra, archiva, restaura y elimina conversaciones; fija un chat a una conexión; cambia y conserva el tamaño del panel; consulta el uso del contexto y compacta conversaciones largas sin perder su resumen operativo.
  • Proporciona al asistente las pruebas que necesita. Pega una captura desde el portapapeles o adjunta registros, configuraciones, archivos de texto y documentos; el texto se extrae para analizarlo y las imágenes solo se envían a un proveedor con capacidad de visión.
  • Cuando algo falla, Buscar la causa del error crea un diagnóstico específico. Crear informe genera un registro copiable del problema, servidor y hora, comandos, resultados, cambios y comprobaciones finales, ocultando los secretos detectados.
  • Los cambios de configuración arriesgados cuentan con una red de seguridad: el asistente puede conservar el estado original, mostrar el diff, aplicar un cambio, validar el resultado y ofrecer una reversión con un clic si la comprobación falla.
  • La interfaz se ha reconstruido para el nuevo flujo: diseño coherente de chat y Ajustes, temas claro y oscuro en vivo, pestañas y diálogos más claros, foco fiable, modales movibles, paneles fijables y redimensionables, y diseños utilizables en ventanas estrechas.
  • Los paquetes Linux se han creado de nuevo para las familias Debian/Ubuntu, Fedora/RHEL y Arch, se publican mediante repositorios APT, DNF y Pacman firmados e incluyen un asistente de portapapeles autónomo. Las imágenes macOS para Intel y Apple Silicon están firmadas con Developer ID, notarizadas por Apple y grapadas para verificación sin conexión.
Versión 1.8.6
  • Copiar y pegar en el terminal vuelven a funcionar. Copiar al seleccionar, copiar y pegar con el botón derecho no hacían nada desde la 1.8.2 — en silencio y en todas las plataformas; solo Ctrl+V seguía funcionando. Las acciones “Copiar nombre de usuario” y “Copiar host” de la barra lateral estaban rotas por el mismo fallo y también han vuelto.
  • Las acciones cotidianas ya no vuelven a descargar el catálogo en la nube. Marcar un favorito, conectarte, guardar o eliminar lanzaban antes una descarga completa del catálogo cada vez; ahora la aplicación responde desde su copia local y sigue recogiendo los cambios de tus otros dispositivos en cuestión de segundos — las acciones se sienten instantáneas y el servidor recibe una fracción del tráfico.
  • VNC ya no se arrastra con actualizaciones grandes de pantalla: decodificar un fotograma Full HD tardaba casi medio segundo y ahora unos 14 milisegundos, así que las pantallas cargadas se redibujan con fluidez.
Versión 1.8.5
  • En Linux, la app ahora se ejecuta como cliente Wayland nativo en sesiones Wayland, en lugar de pasar por la capa de compatibilidad XWayland: el texto se mantiene nítido con escalado fraccionario y las ventanas se comportan como las del propio escritorio. Las sesiones X11 no cambian.
  • Las ventanas en Linux tienen ahora una barra de título dibujada por la propia app, con su propio tema: el nombre a la izquierda; minimizar, maximizar y cerrar a la derecha; arrástrala para mover la ventana y haz doble clic para maximizar. El marco que dibujaba el sistema seguía solo el esquema de color del sistema, así que una app oscura en un escritorio claro quedaba bajo una barra blanca.
  • La pantalla de inicio en todas las plataformas, y el marco de la ventana en macOS, se abren ahora con el tema de la app desde el primer fotograma. Antes, una app oscura en un escritorio claro se abría en claro y se oscurecía un segundo después, con un parpadeo, y cerrarla en la pantalla de inicio de sesión hacía que el siguiente arranque volviera a olvidar el tema.
  • En macOS el menú de la aplicación es ahora el mínimo estándar: el menú de la app, Edición y Ventana. El menú por defecto que antes se quedaba incluía View → Reload, que recargaba la interfaz con Cmd+R.
  • Dónde se abre una ventana en un escritorio Wayland lo decide el propio escritorio, como con cualquier app nativa: GNOME 47 y posteriores centran las ventanas nuevas, mientras que GNOME 42 de Ubuntu 22.04 las coloca arriba a la izquierda. Bajo XWayland la app centraba la pantalla de inicio por sí misma; un cliente Wayland nativo no puede posicionar sus ventanas.
Versión 1.8.4
  • Salir ahora funciona al primer intento. En macOS, «Salir» desde el menú del Dock, el menú de la aplicación o Cmd+Q cerraba las ventanas pero la app seguía en ejecución: el punto del icono del Dock permanecía y solo un segundo «Salir» la terminaba. En Linux el mismo defecto podía sobrevivir al cierre desde el panel. Ahora una sola pulsación termina toda la aplicación, se lo pidas como se lo pidas.
  • Nada queda en ejecución después de cerrar la aplicación. El servicio en segundo plano y el informador de fallos ahora terminan en el mismo momento que la app —incluso si se bloqueó o fue terminada a la fuerza—, mientras que antes ese par de procesos podía quedarse en silencio hasta cerrar la sesión.
  • Las ventanas en Linux vuelven a estar donde deben. Una actualización del motor había movido la app sin avisar a Wayland nativo, donde la pantalla de inicio aparecía donde el escritorio decidiera —descentrada en Ubuntu 22.04, entre otros—. La app vuelve a funcionar a través de XWayland y la pantalla de inicio se abre centrada en cualquier escritorio.
  • En Fedora, iniciar desde GNOME podía no mostrar ninguna ventana aunque los procesos siguieran: GNOME 49 entrega a cada app una variable de entorno que rompía la ruta gráfica, y la entrada de menú del RPM se saltaba el lanzador que protege de ella. Ahora el lanzador neutraliza la variable y la entrada de menú pasa por él.
  • Salir con sesiones abiertas es más rápido y limpio. Las sesiones de escritorio remoto y el ayudante del portapapeles de archivos ahora se cierran en paralelo con un tope firme de siete segundos, en lugar de dos esperas una tras otra — y un ayudante que dejó de responder se termina correctamente en vez de quedarse atrás.
Versión 1.8.3
  • Conectar a través de una puerta de enlace de Escritorio remoto comprueba ahora el certificado de la propia puerta de enlace, no solo el del servidor. Se te muestra la primera vez y se recuerda con un nombre propio, así que aprobar una puerta de enlace nunca se lee como aprobar un servidor: por ese tramo viajan el mismo usuario y la misma contraseña que hacia el destino.
  • El motor RDP integrado se reconstruye desde las fuentes actuales para todas las arquitecturas que llevan los paquetes, así que cada cliente de BURSUcm — Windows, Linux y macOS — incluye la misma compilación del motor y no la que hubiera quedado en su propio paquete.
  • Un host RDP que no responde se informa exactamente como tal, nombrando la dirección y el puerto, en lugar de con un mensaje sobre un certificado que nadie llegó a presentar. Cuánto esperar antes de ese veredicto lo decides tú: de 3 a 30 segundos, 5 por defecto.
  • Qué motor usa una conexión RDP se decide por conexión. Marcar «recordar» guarda la respuesta solo en esa conexión, y el motor elegido en Ajustes da su punto de partida únicamente a las nuevas. «Volver a preguntar en cada conexión» ahora sí borra esas respuestas: dice cuántas ha borrado, deja en paz las conexiones que no puedes editar y surte efecto en la siguiente conexión, no en el siguiente arranque.
  • Una conexión creada en el cliente de Windows se abre aquí con el motor con el que se guardó, y al revés igual. Ambos clientes escriben ya el motor integrado con un solo nombre y siguen entendiendo las grafías anteriores, así que no hay que editar nada a mano.
  • Las páginas SSH, RDP y VNC de Ajustes son dos columnas iguales, divididas como las divide el cliente de escritorio: a la izquierda lo que decide si se confía en el servidor, a la derecha lo que hace luego la sesión. «Certificados FTPS fijados» se traslada a «Seguridad», junto a la política FTPS a la que pertenece, y el diálogo está dimensionado según su pestaña más larga, de modo que una corta ya no acaba en un campo de vacío ni una larga se desplaza.
  • Los asistentes que llevan archivos hacia una sesión RDP y de vuelta se han reconstruido desde las fuentes actuales en todas las plataformas. Un servidor lento ya no puede retener una copia en el gestor de archivos, una lectura más allá del final de un archivo se informa con honestidad en vez de como un éxito, y una lista de archivos que cambia de forma mientras un pegado sigue en marcha se rechaza: llega lo que copiaste.
Versión 1.8.2
  • El inicio de sesión ahora también funciona con Apple y GitHub, junto a Google y Microsoft, y todo inicio por navegador termina mostrando la cuenta obtenida y preguntando si es tuya. La respuesta llega a un puerto local al que puede acceder cualquier programa de la máquina, así que la sesión se entrega solo después de que digas que sí; decir que no revoca el token ya emitido.
  • Ahora se puede mover una carpeta entera por SFTP —con F6, con la entrada «Mover» o cortando y pegando entre los paneles— y la aplicación pregunta antes de empezar. El árbol original se elimina solo después de que haya llegado cada archivo: todo lo que el recorrido tuvo que saltarse, todo lo que está detrás de un enlace y una transferencia cancelada lo dejan exactamente donde estaba.
  • Eliminar una carpeta en el servidor ya no atraviesa un enlace que apunta fuera de ella. A un enlace así se le borraba el contenido de su destino —archivos que nunca seleccionaste, en otro lugar del mismo servidor— y todo se informaba como un éxito. Ahora se elimina el propio enlace; la copia tenía la misma causa.
  • Los dos paneles de archivos ya no comparten un mismo contador de actualización. El panel local descartaba su propio listado cada vez que ambos se actualizaban juntos: una carpeta recién movida seguía en pantalla aunque en el disco ya no hubiera nada detrás, y la navegación sincronizada movía solo el lado remoto.
  • La cola de transferencias lleva bien sus cuentas: un lote enviado al fondo ya no copia una carpeta y luego no elimina nada; una tarea que termina dos veces ya no cuenta dos veces —una carpeta de tres archivos podía darse por terminada con un archivo que nunca empezó—; y «Cancelar todo» ya no elimina igualmente una carpeta de origen vacía.
  • Lo que quedó atrás se explica con la verdad: el informe culpaba a un archivo en uso y señalaba el servidor al que estás conectado ahora, no aquel del que venía la transferencia. El aviso de reemplazo y fusión —la única frase entre tú y un árbol sobrescrito— estaba en inglés lo mismo en ruso que en ucraniano o georgiano, y ahora está traducido.
  • Nueve hallazgos de una revisión de seguridad de todo el cliente: eliminar una carpeta ya no sirve para mover conexiones más allá de los permisos que tienes sobre ella; la respuesta sobre el certificado en la pestaña web pertenece al certificado que realmente te mostraron y no al host; el ayudante del portapapeles en Linux responde a una lectura con su propia sesión y no con la del último montaje que publicó; y un archivo en edición queda cerrado a los demás antes de que se escriba su contenido.
  • Las contraseñas de cuenta guardadas en el viejo formato de una sola ronda ya no se aceptan, y el formato más fuerte al que las reescribe el cliente de Windows ahora también se lee aquí. Ambos clientes comparten una base de datos, y que solo uno entendiera la actualización estaba a punto de dejar a la gente fuera del otro.
Versión 1.8.1
  • Ahora se puede mover una carpeta entera por SFTP — con F6, cortando y pegando o arrastrando con Mayús pulsado. La aplicación pregunta antes de empezar, y la carpeta original se elimina solo después de que haya llegado cada archivo: cualquier cosa que se haya añadido durante la transferencia, y cualquier cosa que esté detrás de un enlace, la deja en su sitio.
  • Al eliminar o copiar una carpeta en el servidor ya no se sigue un enlace simbólico que apunta fuera de ella. Antes se borraba o copiaba el contenido de su destino — archivos que usted nunca seleccionó — y todo se informaba como un éxito; ahora se trata el propio enlace.
  • Mover una carpeta a través de la cola de transferencias la mueve de verdad. En segundo plano, el movimiento copiaba todo y no eliminaba nada, en silencio, de modo que el original se quedaba donde estaba.
  • Los dos paneles del gestor de archivos se actualizan tras una transferencia. El local descartaba su propio listado cada vez, así que una carpeta recién movida seguía en pantalla como si aún estuviera en el disco — y la navegación sincronizada solo movía un lado de la ventana.
  • Pegar y «Mover a…» ahora preguntan antes de reemplazar un archivo que ya existe. Ambos lo reemplazaban sin decir nada: sin diálogo, sin entrada en el registro y sin vuelta atrás.
  • Un enlace que abre una ventana nueva vuelve a funcionar en las pestañas web: desde que existe la función no hacía nada, ni abría una pestaña ni el navegador del sistema.
  • La copia de archivos en sesiones RDP y el gestor de archivos incorporan las correcciones de cuatro rondas de auditoría: cerrar una pestaña ya no bloquea la ventana, un archivo grande se copia entero en vez de llegar vacío, y un archivo editado en el servidor conserva sus permisos y su enlace simbólico.
  • Los diálogos del editor de archivos, las confirmaciones de eliminación, la restauración de sesión y el restablecimiento de certificados FTPS están traducidos al ruso, ucraniano y georgiano.
Versión 1.8.0
  • Ahora los archivos se copian a través del portapapeles de RDP. Copie archivos dentro de una sesión remota y péguelos en su equipo, o al revés, en Windows, Linux y macOS. La transferencia ocurre al pegar, no al copiar, así que copiar una carpeta grande no cuesta nada hasta que la usa.
  • El gestor de archivos SFTP y FTP se pone a la altura de la aplicación de escritorio: una cola de transferencias completa que se puede pausar y reanudar, reordenar, ejecutar de inmediato o cancelar, con estado en vivo, tamaño transferido y tiempo restante.
  • Elija el motor RDP en la primera conexión — el BURSUrdp integrado o IronRDP — y deje que la aplicación recuerde la elección. La pregunta puede volver a activarse en cualquier momento desde «Configuración → RDP».
  • La compatibilidad con el portapapeles en Linux ya es nativa del escritorio que usa: Wayland (KDE, Sway, Hyprland, GNOME) y X11 se gestionan directamente, y los paquetes ya no dependen de GTK.
  • Las sesiones remotas se cierran correctamente en todas las plataformas y, al cerrar la aplicación, no queda nada ejecutándose en segundo plano.
  • Seguridad: las conexiones a PostgreSQL verifican el certificado del servidor de forma predeterminada, y el manejo de los secretos guardados en una base de datos en la nube se ha reforzado aún más.
Versión 1.7.5
  • Las copias de seguridad hechas en Linux y macOS estaban incompletas. Una conexión se escribía con solo la mitad de sus campos, así que la clave SSH guardada, su frase de contraseña, el código de dos factores, el enlace al jump host, los tiempos de espera y las opciones de RDP y del terminal faltaban sin aviso alguno, y una conexión restaurada no podía autenticarse. Ahora el registro está completo, restaurar una copia ya no descarta los códigos de dos factores, y una instantánea de la base de datos incluye el identificador al que está sellado cada secreto cifrado: sin él, una instantánea restaurada dejaba todas las contraseñas guardadas ilegibles para siempre.
  • Guardar una conexión en una base de datos en la nube compartida ya no destruye una contraseña que la cuenta no tiene permitido ver. Un miembro con permiso para editar pero no para revelar borraba la contraseña de una conexión — y el código de dos factores de una credencial — con solo renombrarla.
  • Un usuario guardado sin permisos de carpeta se almacena como «sin acceso» en lugar de acceso total. Quitar el último permiso de alguien, para retirarle el acceso, le entregaba en cambio el catálogo entero: un intérprete de comandos y acceso a archivos en todos los servidores cuya contraseña está guardada en la propia conexión.
  • Mover o renombrar una conexión a una carpeta en la que sí puedes revelar secretos ya no descubre una contraseña que se te acababa de denegar, y eliminar una carpeta ocurre ahora en un solo paso en el servidor, en lugar de una serie de llamadas que podía detenerse a medias y dejar la carpeta medio vacía.
  • Telnet ahora informa al servidor de su tipo de terminal y del tamaño de la ventana, de modo que los programas a pantalla completa — vi, top, los menús de los equipos — se dibujan al tamaño correcto y siguen a la ventana cuando cambia de tamaño.
  • Las sesiones remotas se mantienen en el certificado que usted aprobó: RDP verifica el certificado fijado en cada reconexión, un servidor VNC ya no puede rebajar la sesión a una sin cifrar, y una conexión a través de un host intermedio se rechaza en lugar de establecerse directamente cuando ese host no puede resolverse.
  • Las conexiones FTPS ahora recuerdan el certificado del servidor en el primer uso e informan de un cambio en lugar de aceptarlo. La credencial compartida de una carpeta también se encuentra cuando el nombre de la carpeta difiere solo en mayúsculas y minúsculas: antes, la conexión se marcaba sin nombre de usuario ni contraseña.
  • Las sesiones RDP se abren al tamaño real de la ventana. La primera conexión a un servidor siempre aparecía a 1280x800 estirada para encajar, y solo se corregía cambiando el tamaño de la ventana o volviendo a conectar.
  • Cerrar sesión dentro de una sesión RDP de Windows ya no derriba toda la aplicación. Terminar una sesión a propósito — RDP, SSH, Telnet, una línea serie o VNC — ahora simplemente cierra la pestaña, y la tarjeta roja de «conexión perdida» se reserva para un corte real. El cursor también se coloca en el terminal en cada sesión, incluida la primera conexión a un host cuya clave hubo que confirmar.
  • Un cambio hecho en otro dispositivo ya no se sobrescribe en silencio: cada guardado y cada eliminación en línea llevan la versión en la que se basaron, y un choque se informa como «modificado en otro dispositivo».
  • Cambiar la contraseña maestra vuelve a cifrar también las escrituras que siguen esperando en la cola sin conexión. Antes quedaban selladas con una clave que ya no existía, lo que las hacía ilegibles en todos los dispositivos.
  • Sincronización sin conexión: una edición hecha sin conexión ya no vuelve como un conflicto contra un cambio que nadie hizo, y resolver un conflicto con «Mantener mi versión» ya no restaura los valores anteriores.
  • El trabajo hecho sin conexión sobrevive. Una conexión creada sin conexión ya no desaparece cuando el servidor rechaza después un cambio posterior, una creación cuya respuesta se perdió ya no bloquea la cola para siempre ni añade una segunda copia de un fragmento, y las contraseñas que esperan en esa cola se cifran con la contraseña maestra en lugar de guardarse legibles.
  • Una contraseña copiada nunca se entrega al portapapeles de un servidor remoto salvo que ese host se haya marcado con «Confiar y recordar», y la ventana de confianza ahora lo indica como parte de la decisión.
  • Conexiones importadas: las direcciones IPv6, los puertos y los archivos guardados por PuTTY o mRemoteNG en un Windows no inglés se leen correctamente, y el campo del puerto rechaza un valor imposible mientras lo escribes en lugar de fallar más tarde al conectar.
  • El modo de ventana completa y el de pantalla completa se aplican solo mientras hay una sesión en pantalla: salir de una con cualquiera de ellos activo dejaba la aplicación sin árbol, sin menú y sin forma de deshacerlo. La aplicación también lleva el mismo conjunto de certificados fijados que los clientes móviles, de modo que renovar el certificado del sitio con otro emisor no puede dejar a las copias instaladas sin inicio de sesión en la nube ni actualizaciones, y cada biblioteca nativa de los paquetes se verifica contra una suma de comprobación mientras se construye el paquete.
Versión 1.7.4
  • La aplicación para macOS vuelve a abrirse. Su servicio en segundo plano estaba firmado sin el permiso que macOS exige para ejecutarlo, por lo que el sistema lo detenía nada más iniciarse la aplicación y la ventana indicaba que no estaba disponible.
  • Las compilaciones para macOS están firmadas con un Developer ID y notarizadas por Apple, de modo que macOS las abre sin avisar de un desarrollador no identificado y sin el rodeo del clic derecho.
  • Al hacer clic derecho en un terminal ahora se copia el texto seleccionado si hay selección y se pega si no la hay. Este es el nuevo comportamiento predeterminado; el anterior, en el que el botón derecho siempre pega, sigue disponible en las opciones SSH de cada conexión.
Versión 1.7.3
  • La contraseña maestra de una base de datos en la nube ahora puede configurarse directamente en la aplicación: cada contraseña guardada se cifra en tu dispositivo antes de subirse, así que la propia contraseña maestra nunca sale de tu equipo.
  • El diálogo de contraseña maestra gana un botón Generar que crea una contraseña aleatoria fuerte y la muestra para que puedas anotarla.
  • Configurar una contraseña maestra — en la aplicación o en el sitio web — ahora también cifra las contraseñas guardadas antes de que existiera; antes se quedaban sin cifrar en silencio.
  • La página de la base de datos en el sitio web ahora muestra una advertencia roja clara mientras no hay contraseña maestra, con un botón para configurarla allí mismo y un generador de contraseñas.
Versión 1.7.2
  • La contraseña maestra se verifica correctamente: un valor guardado que solo parece un secreto cifrado ya no abre la bóveda, y el número de rondas de derivación de clave tomado de la base de datos está acotado por ambos extremos.
  • El archivo de clave local nunca se reemplaza cuando existe pero no puede leerse — se aparta y se informa de la pérdida. Perderlo en silencio significaba que todas las contraseñas guardadas localmente quedaban indescifrables.
  • Ctrl+L ahora limpia una contraseña mostrada de la pantalla además de bloquear la bóveda.
  • «Copiar como» copia la contraseña propia de la conexión en lugar de la resuelta desde una credencial compartida, así que un secreto compartido ya no se duplica en una fila nueva.
  • Transferencias de archivos: la protección sigue los enlaces simbólicos, rechaza rutas de red y protege ~/.ssh, las carpetas de inicio automático, los archivos de arranque del shell y la propia configuración de la aplicación contra escrituras.
  • El token de canal que el shell entrega al backend ya no puede leerse desde el entorno del proceso en Linux y macOS.
  • La compilación de macOS ya no se distribuye con las herramientas de desarrollador activadas — la comprobación a la que estaban ligadas siempre informaba «no empaquetado» dentro de un .app firmado.
  • Cambiar el modo de base de datos ahora pide confirmación primero: antes el desplegable por sí solo borraba la configuración del dispositivo y cerraba la sesión del usuario.
  • Los mensajes que confirman una importación o una instantánea de la base de datos ahora se muestran de verdad, y los nombres de archivos remotos ya no pasan por el traductor de la interfaz.
  • 38 cadenas antes sin traducir — en su mayoría mensajes de error del backend — están disponibles en ruso, ucraniano y georgiano.
  • Empaquetado: el .rpm ahora registra los permisos de archivo reales, las descargas del sitio están firmadas con la misma clave GPG que los repositorios, y las cuatro compilaciones de paquetes verifican las versiones de Electron y koffi de la misma manera.
Versión 1.7.1
  • El terminal ahora colorea lo importante de la salida: errores, advertencias y palabras de éxito, direcciones IP y MAC y URL. Pinta el texto ya en pantalla, así que los programas a pantalla completa como top o nano siguen funcionando, y los colores que envió el propio servidor quedan intactos. Desactívalo en Ajustes → Apariencia.
  • Una pestaña ahora puede restablecerse desde su menú contextual: la sesión se corta y la misma conexión se marca de nuevo en el sitio, para todos los protocolos. Una pestaña fijada sigue fijada.
  • macOS en Apple Silicon: la aplicación vuelve a arrancar con normalidad. Todo dentro del paquete de la aplicación ahora está firmado para arm64, así que el sistema ya no detiene el servicio en segundo plano al iniciar — el mensaje de «backend no disponible» en los Mac de la serie M ha desaparecido.
  • Paquetes de Linux: el motor RDP integrado ha vuelto. Un módulo nativo desparejado lo desactivaba en silencio, así que las conexiones RDP recurrían a un cliente externo.
  • Iniciar sesión con Google o Microsoft ahora intercambia un código de un solo uso en lugar de llevar el token de sesión en la barra de direcciones, y la pestaña del navegador termina en una página limpia.
  • Nueva ventana de inicio de sesión: el flujo de BURSUcloud ahora consta de dos pasos claros — inicia sesión y luego elige una base de datos de una lista adecuada — y la ventana ya no necesita barra de desplazamiento.
  • La ventana de configuración inicial ahora pregunta el idioma de la interfaz y arranca en el idioma de tu sistema.
  • La verificación de certificados ahora se configura por separado para RDP, VNC y otras transferencias TLS, cada una en su propia pestaña de ajustes, en lugar de seguir el ajuste de claves de host SSH.
  • Las transferencias de archivos por SFTP ahora pasan por el jump host configurado para la conexión, como hace el terminal. FTPS en modo implícito y el ajuste de modo pasivo se aplican tal como se eligieron.
  • Borrar una contraseña, una clave SSH, una frase de contraseña o un código de dos factores ahora lo elimina de verdad — en la aplicación, en el catálogo en la nube y en el portal web.
  • La conexión rápida pide credenciales cuando una conexión las necesita, y abre RDP en el motor integrado en lugar de un cliente externo.
  • El gestor de archivos informa de una descarga fallida en lugar de dejar un archivo vacío, y su confirmación de eliminación ya no se titula «¿Reemplazar archivo?».
  • Gestión de usuarios: el botón Eliminar vuelve a funcionar — su diálogo de confirmación nunca se mostraba.
  • Respuestas más claras donde la aplicación antes callaba: una negativa a mostrar una contraseña, un desbloqueo fallido de la bóveda y un cambio sin conexión rechazado ahora dicen qué pasó en lugar de no hacer nada.
  • La ventana Acerca de se reconstruyó en torno a lo que la aplicación hace realmente hoy, incluidos VNC, el modo sin conexión y los códigos de dos factores.
  • Una ronda de correcciones de seguridad y fiabilidad en la aplicación, el portal en la nube y el cliente móvil.
Versión 1.7.0
  • Las claves privadas SSH ahora pueden guardarse en la propia conexión, cifradas con tu contraseña maestra. La clave viaja con tu base de datos, así que una conexión que necesita una clave funciona en cada equipo desde el que inicies sesión — se acabó copiar archivos de claves o arreglar rutas que solo existían en una máquina.
  • El cuadro de la clave privada está en el diálogo de la conexión con un botón Examinar que lee un archivo de clave directamente, y un botón Eliminar clave que quita definitivamente una clave guardada.
  • La autenticación ahora se elige en el propio diálogo de la conexión, y solo se muestran los campos que esa elección necesita: usuario y contraseña para el inicio de sesión con contraseña, la clave y su frase de contraseña para el inicio de sesión con clave.
  • Una conexión que inicia sesión con clave y no tiene contraseña ya no se muestra como si no tuviera credenciales — la lista de conexiones y el panel de detalles ahora la marcan con una llave.
  • Las conexiones y credenciales registran quién las creó, visible en el panel de detalles. La propiedad puede traspasarse a cualquier usuario con permiso para editar esa carpeta, así que las entradas de alguien que se va no tienen por qué quedarse a su nombre.
  • Protección más fuerte para los secretos guardados: cada contraseña, clave y código de dos factores almacenado ahora está ligado criptográficamente a la entrada a la que pertenece, así que solo puede abrirse en su propio lugar.
  • La lista de conexiones ahora se actualiza sola cuando otro dispositivo cambia algo — y solo cuando algo cambió de verdad, así que tu selección y las carpetas abiertas se quedan donde las dejaste.
  • Cada confirmación y mensaje ahora usa los propios diálogos de la aplicación en lugar de los cuadros de navegador que muestra Electron, así que siguen el tema de la aplicación y ya no congelan la ventana mientras están abiertos.
Versión 1.5.3
  • Menú contextual en los diálogos de la aplicación: Cortar, Copiar, Pegar y Seleccionar todo ahora funcionan en los formularios de conexiones y credenciales, igual que en Windows.
  • Refuerzo del modo sin conexión: en un equipo compartido, iniciar sesión con otra cuenta ahora borra la caché sin conexión y los cambios en cola de la cuenta anterior, así que un usuario nunca puede ver el catálogo en caché de otro. La comprobación de salud de la base de datos también está limitada en frecuencia.
Versión 1.5.2
  • Modo sin conexión: cuando la red — o la propia base de datos — está inaccesible, BURSUcm sigue funcionando desde una copia local cifrada de tu catálogo, incluido un arranque completo sin conexión alguna.
  • Los cambios hechos sin conexión se ponen en cola y se suben automáticamente en cuanto la base de datos vuelve a estar accesible — los elementos creados sin conexión reciben su identidad real al sincronizar, conservando las credenciales vinculadas y los jump hosts.
  • Una barra de estado muestra lo que ocurre: roja mientras estás sin conexión (con un contador de cambios sin conexión y un botón de Reintentar), ámbar durante la sincronización, verde «Sincronizado» un momento al terminar.
  • Si el mismo elemento cambió tanto en este dispositivo como en el servidor, una ventana de conflictos muestra las dos versiones lado a lado y te deja quedarte con cualquiera de ellas — las contraseñas nunca se muestran ahí.
  • La disponibilidad se detecta haciendo ping a tu propia base de datos — cada 30 segundos en segundo plano e instantáneamente cuando actúas — así que un servidor caído se nota incluso con internet funcionando, y la recuperación se detecta en medio minuto.
  • Cerrar sesión sin conexión ahora avisa de cuántos cambios siguen esperando a subirse.
  • Funciona tanto para BURSUcloud como para bases de datos PostgreSQL directas — PostgreSQL mantiene un espejo local actualizado en este equipo.
Versión 1.5.1
  • Cambiar, activar o desactivar la contraseña maestra ahora vuelve a cifrar todos los secretos guardados en un solo paso atómico, y cambiar la clave de una bóveda en la nube ya no pierde los códigos de dos factores (TOTP) guardados.
  • Las copias de seguridad son más seguras: restaurar una instantánea es atómico y ya no pierde opciones de conexión, códigos de dos factores ni fragmentos, y una exportación portátil de una base de datos actualmente en uso ahora se escribe correctamente.
  • Las sesiones VNC y RDP nativas son más robustas: límites más estrictos al decodificar una pantalla remota, las teclas mantenidas se liberan cuando la ventana pierde el foco, y las sesiones se detienen limpiamente cuando su ventana se cierra.
  • Si el backend se detiene, la aplicación ahora lo reinicia y restaura tu sesión en lugar de dejar pestañas muertas.
  • El terminal tiene una barra de desplazamiento fina, la autenticación con el agente SSH vuelve a funcionar en Linux y macOS, y una conexión que falla ahora informa del error en lugar de dejar una pestaña que parece conectada.
Versión 1.5.0
  • Soporte de VNC: conéctate a servidores VNC con cifrado TLS/VeNCrypt, codificaciones Tight, ZRLE y Hextile, modo de solo visualización, portapapeles compartido y escalado — e importa tus archivos .vnc existentes con un clic.
  • Códigos de dos factores TOTP en las credenciales: guarda un secreto Base32 u otpauth:// y obtén un código de 6 dígitos en vivo con «Copiar código TOTP» de un clic, protegido por la bóveda con contraseña maestra.
  • Generador de contraseñas integrado en el diálogo de credenciales: elige la longitud y las clases de caracteres y copia una contraseña fuerte con un clic.
  • Apariencia del terminal personalizable: elige un esquema de color (Classic, Dracula, Solarized y más), la fuente y el tamaño para tus sesiones SSH, Telnet y Serial.
  • Registra la salida de la sesión en un archivo: activa el registro por conexión para conservar una transcripción de la sesión de terminal; la carpeta de registros se configura en Ajustes.
  • Más opciones nativas de RDP en la interfaz: RemoteFX, transporte UDP, redirección de tarjetas inteligentes y la canalización GFX ahora están disponibles en el diálogo de opciones RDP y como valores globales por defecto.
  • Wake-on-LAN: envía un paquete mágico a la dirección MAC de una conexión directamente desde su menú contextual para encender una máquina dormida.
  • La tarjeta de cuenta de BURSUcloud ahora muestra el logotipo del proveedor con el que inicia sesión tu cuenta — Google, Microsoft o BURSUcloud.
  • La aplicación ahora se reconecta automáticamente a su backend si el enlace se cae, mostrando un banner de estado claro mientras lo hace, y cada solicitud ahora tiene un tiempo de espera para que la interfaz no pueda colgarse para siempre.
  • Menús y cursores coherentes en toda la aplicación: las barras de menú y los menús emergentes usan el cursor de flecha estándar, igual que la aplicación de escritorio.
  • Correcciones de fiabilidad y seguridad: se cerraron varias fugas de recursos en el backend, se endurecieron las comprobaciones de acceso para que los usuarios restringidos no puedan ver carpetas no permitidas, y las sesiones restauradas y las transferencias de archivos son más robustas.
Versión 1.3.1
  • El motor RDP integrado BURSUrdp ahora también está en macOS, en Macs con Intel y Apple Silicon: los escritorios remotos se renderizan directamente dentro de la aplicación con gráficos H.264, audio remoto, portapapeles y soporte multimonitor — sin software adicional que instalar.
  • Seguridad en reposo más fuerte en Linux y macOS: la clave de cifrado local de la máquina ahora está vinculada a este equipo en lugar de guardarse en claro, así que copiar tu configuración a otra máquina ya no expone tus secretos guardados.
  • La conexión con bursucm.com ahora tiene el certificado fijado, añadiendo protección contra la interceptación en la red cuando inicias sesión o compruebas actualizaciones.
  • Las conexiones Telnet ahora advierten de que la sesión no está cifrada, igual que en la aplicación de Windows.
  • El botón «Abrir carpeta de registros» de Ajustes ahora crea la carpeta si aún no existe, además de un refuerzo adicional en el acceso a archivos locales, los reenvíos de puertos SSH y el aviso de certificado RDP.
Versión 1.3.0
  • Nuestro propio motor RDP integrado (BURSUrdp) ahora en Linux: el escritorio remoto se dibuja directamente dentro de la aplicación a partir de una sola biblioteca autocontenida que funciona igual en todas las distribuciones — sin paquetes adicionales que instalar.
  • RDP multimonitor: cada monitor adicional se abre como su propia ventana movible que puedes arrastrar a una segunda pantalla y pasar a pantalla completa (F11); su resolución sigue el tamaño de la ventana y su posición se recuerda.
  • Escritorio remoto más fluido: decodificación de vídeo H.264 y audio remoto, todo integrado en la aplicación.
Versión 1.2.1
  • Las conexiones Serial (puerto COM) vuelven a funcionar, y las sesiones Telnet ahora aceptan la entrada del teclado de forma fiable.
  • Corregido «Abrir con Escritorio remoto» en Linux: el cliente RDP del sistema arranca de forma fiable, la contraseña se pasa de forma segura y, si falta, la aplicación muestra el comando de instalación exacto para tu distribución.
  • La aplicación ahora arranca con una pantalla de bienvenida adecuada y se inicia notablemente más rápido.
  • La ventana principal recuerda su tamaño y su estado maximizado, y volver a lanzar la aplicación enfoca la ventana en ejecución en lugar de abrir una segunda copia.
  • Todos los archivos locales ahora viven en una sola carpeta de configuración de BURSUcm con subcarpetas ordenadas para datos, seguridad y registros — los archivos existentes, incluida la clave de cifrado local, se migran automáticamente.
  • Refuerzo de seguridad: las solicitudes IPC internas solo se aceptan desde la propia interfaz de la aplicación, y los certificados de confianza de las pestañas web se fijan por huella digital.
Versión 1.2.0
  • Ahora puedes ordenar las conexiones y credenciales dentro de las carpetas como quieras — pasa el cursor sobre una fila y usa las flechas arriba/abajo. El orden se guarda en tu base de datos y se sincroniza en todas partes: la aplicación de Windows, el portal y la aplicación de Android muestran exactamente el mismo orden.
Versión 1.1.1
  • Corregido el icono de la aplicación en Linux: en escritorios GNOME el dock y la barra de tareas mostraban un icono genérico en lugar del icono de BURSUcm. Ahora se muestra correctamente (KDE ya funcionaba bien).
Versión 1.1.0
  • Una pasada profunda de refuerzo de seguridad en toda la aplicación: el canal interno entre la interfaz y el backend ahora está autenticado, cada permiso lo aplica el propio backend, la interfaz funciona bajo una Content-Security-Policy estricta, los enlaces externos solo se abren con esquemas seguros y el entorno Electron se actualizó a la versión 43.
  • Protección de secretos más fuerte: los intentos de inicio de sesión se limitan incluso entre reinicios, los hashes de contraseña antiguos se actualizan automáticamente a PBKDF2, las copias de seguridad portátiles usan una derivación de clave más robusta y en Windows el archivo de clave local queda vinculado a tu usuario del sistema.
  • Pegado en el terminal más seguro: pegar varias líneas pide confirmación con una vista previa en todas las vías — Ctrl+V, Shift+Insert, clic derecho o el menú contextual — los finales de línea se normalizan y se admite el bracketed paste, así que nada se ejecuta antes de que pulses Enter.
  • RDP: copiar y pegar a través del portapapeles del sistema, reconexión fiable tras una sesión caída y detección correcta de hosts de GNOME Remote Desktop.
  • Si la bóveda está bloqueada cuando te conectas, la aplicación ahora pide la contraseña en el momento en lugar de fallar la conexión.
  • Correcciones de la disposición en vista dividida, y las carpetas y las conexiones FTP recibieron sus propios iconos de color.
  • Una instalación mucho más ligera: el backend se distribuye como un solo archivo y la interfaz como un solo paquete — los paquetes son más pequeños, instalan muchos menos archivos y la imagen de disco de macOS se redujo aproximadamente un tercio.
Versión 1.0.0
  • Primera versión de BURSU Connection Manager para Linux (Debian/Ubuntu, Arch/CachyOS, Fedora/RHEL) y macOS — el mismo gestor de conexiones, ahora nativo en tu escritorio.
  • Todos los protocolos en pestañas: SSH (con jump hosts / bastiones, reenvío de puertos local y remoto y túneles), RDP, Telnet, Serial, Web (un navegador integrado para paneles de administración de dispositivos) y FTP / SFTP con un gestor de archivos de doble panel y arrastrar y soltar.
  • Sincronización BURSUcloud: guarda tus conexiones y credenciales en una nube de conocimiento cero — tu contraseña maestra nunca sale de tu dispositivo — e inicia sesión con email, Google o Microsoft.
  • Bóveda de credenciales cifrada protegida por una contraseña maestra, desbloqueable al iniciar o más tarde en Ajustes.
  • Tema oscuro optimizado para OLED y cuatro idiomas de interfaz: inglés, ruso, ucraniano y georgiano.
  • Vista dividida, entrada en difusión a todas las sesiones abiertas, fragmentos de comandos reutilizables y restauración de la última sesión.
Versión 1.8.8
  • Mantén una sesión SSH en tmux, también desde el teléfono. Una casilla y un nombre de sesión en la sección SSH del editor hacen que la conexión se una a esa sesión tmux al abrir el shell — con la misma línea que teclean los clientes de escritorio, byte a byte, de modo que una sesión iniciada aquí está lista para el escritorio y viceversa. El título muestra «(tmux)» mientras el shell está dentro, una conexión caída te devuelve a la misma pantalla con los mismos programas aún en marcha, y un servidor sin tmux lo dice y sigue sin él.
  • Un proxy SOCKS5 configurado en el escritorio sobrevive a un guardado desde el teléfono. Un reenvío dinámico (-D) no tiene host ni puerto de destino por diseño — el cliente SOCKS los nombra en cada conexión — y esta pantalla conservaba solo los reenvíos que tenían ambos, de modo que con solo renombrar aquí una conexión así los túneles se escribían de vuelta sin el proxy. Ahora se dibuja como una frase con un botón de borrar en lugar de dos cuadros rojos de «corrígeme», y se conserva tal cual; el teléfono no lo inicia, porque en Android un proxy en 127.0.0.1 no podría servir a ninguna otra app.
  • Los ajustes del escritorio ya no se pierden al guardar desde el teléfono. Un valor de opciones de protocolo con una forma que esta app no esperaba — una clave de un tipo nuevo, o una mal tipada escrita por otro cliente — hacía ilegible todo el bloque, y el siguiente guardado escribía exactamente eso de vuelta: los túneles, el proxy y la elección de tmux del escritorio desaparecían en silencio. El editor ahora sabe cuándo no pudo leer el bloque, lo dice en la sección avanzada y lo deja intacto al guardar.
  • Las conexiones WinRM se muestran como lo que son. Una fila WinRM del catálogo tenía el azul y el icono de SSH, tocarla no hacía nada, y el selector de tipo no podía crear una — ni devolver una fila a su tipo si se cambió por error. La fila lleva ahora el color y el glifo de WinRM del escritorio, SSH y WinRM se distinguen de un vistazo, el selector ofrece WinRM para preparar aquí una fila para el escritorio, y tocar una fila WinRM dice claramente que se abre en el escritorio — esta app aún no puede iniciarla.
  • Detalles del terminal. El filtro de eco ocultaba cada línea que llevara su marcador, de modo que una línea de un archivo leído con cat podía esconderte su final; ahora oculta solo la única línea que tecleó este lado. Un servidor que imprimía «tmux=on» en su banner podía poner «(tmux)» en el título de una sesión que nunca pidió tmux; las marcas se leen solo en una sesión que lo pidió. Y la línea de tmux activa el ratón para la sesión a la que se une, no para todas las sesiones del servidor.
Versión 1.8.7
  • Una conexión ahora dice CÓMO inicia sesión — con una contraseña o con una clave privada — y solo pide eso. Hasta ahora ambos campos permanecían abiertos a la vez y la app decidía por su cuenta según si había una clave guardada: una conexión a la que la versión de escritorio entra con contraseña, guardando una clave para otra cosa, aquí entraba con la clave. La elección se guarda junto a la conexión, en el mismo campo que la versión de escritorio siempre ha escrito, así que ambas dicen lo mismo de la misma fila.
  • Elegir un registro guardado resuelve también esa decisión. Antes, al apuntar una conexión a un registro de «usuario y contraseña», seguías viendo debajo un campo de clave privada, y nada en el formulario podía quitarlo. Un registro de clave sigue aportando su propia clave, como antes.
  • Eliminar una clave guardada, su frase de contraseña o la contraseña es ahora un botón — con confirmación y deshacer. Antes era una casilla, y una casilla marcada no decía nada sobre si algo había ocurrido: hasta que guardas, no ocurre nada. Una vez pulsado, la fila dice qué pasará al guardar y ofrece revertirlo.
  • Una contraseña que esta app no puede leer ahora se puede eliminar. Una contraseña se borra vaciando el campo, y el campo está vacío de todos modos mientras la bóveda está bloqueada o el servidor retiene el secreto: así que hasta ahora esa contraseña no se podía quitar del teléfono en absoluto. Para la clave y su frase de contraseña esto ya funcionaba; la contraseña se había quedado atrás.
  • Una clave privada que quedó en una conexión que desde entonces has pasado a inicio con contraseña sigue siendo eliminable. Los campos de la clave desaparecen — la conexión ya no pide una clave —, los botones de borrado se quedan, y el formulario dice por qué están ahí.
  • Correcciones menores: las dos formas de inicio de sesión se distinguen de un vistazo — la vigente está rellena, la otra con contorno — y la app ocupa algo menos.
Versión 1.8.5
  • Ahora puedes guardar una clave privada SSH en el almacén de credenciales y usarla en cualquier conexión SSH, con su frase de contraseña incluida. Ambas quedan selladas en tu dispositivo como cualquier otro secreto, y una conexión que apunta a una clave guardada ya no falla con «clave no encontrada» mientras esa clave está en la lista, justo al lado.
  • Elegir una credencial es ahora el propio árbol de carpetas — sus carpetas, su orden y el estado en que lo dejaste plegado — en lugar de una lista plana siempre desplegada. Lo que se pliega aquí queda plegado en todas partes: es el mismo estado que escriben el cliente de escritorio y el iPhone, así que el árbol aparece tal como lo dejaste, en el cliente que fuera.
  • Los campos de clave privada y frase de contraseña aparecen solo donde una clave sirve para algo. En las filas de RDP, VNC, telnet, FTP y puerto serie se dibujaban aunque una sesión de ese tipo no pueda presentar ninguna clave, mientras el selector de al lado ya se negaba a ofrecer registros de clave para esa misma fila.
  • RDP y VNC: arrastrar con el dedo mueve el puntero en vez de dibujar un rectángulo de selección. Que un toque fuera el segundo de un toque doble se decidía preguntando «¿ha terminado algún gesto hace poco?», y eso es igual de cierto tras un arrastre, un clic derecho o un desplazamiento con dos dedos que tras un toque.
  • La carpeta está ahora junto al nombre, y el usuario y la contraseña se quedan juntos. Los dos editores y las dos fichas metían «dónde vive esto» y «de quién es» entre el usuario y la contraseña, partiendo la única pareja de la pantalla que debe ir unida.
  • Una conexión cuya clave esta sesión no puede leer ahora se niega a conectar, y lo mismo hace aquella cuyo host de salto tiene un secreto ilegible. Hasta ahora se enviaba en su lugar una contraseña vacía al destino y a cada host de salto, de modo que una clave retenida, borrada o bajo llave llegaba al servidor como una contraseña equivocada.
  • Cuando el servidor rechaza un guardado, ves lo que dijo. El portal responde con una frase — que la conexión usa una credencial que no puedes ver, que un campo es demasiado largo — y todo eso llegaba como «Error al guardar (400)». Los campos de clave tienen además un límite de tamaño, así que pegar un archivo entero ya no congela la aplicación mientras se cifra.
  • Correcciones menores: el permiso de notificaciones se pide una vez, en el primer arranque, y no en el momento de conectar; una clave guardada se puede quitar con la bóveda cerrada; sustituir una clave borra la frase de contraseña que era de la anterior; una conexión exportada recuerda desde qué registro inicia sesión; una base de datos sin contraseña maestra ya no se describe como «cerrada»; y los campos de clave piden un teclado sencillo, para que la autocorrección no reescriba una clave ni la guarde en el diccionario del teclado.
Versión 1.8.4
  • Inicia sesión con Apple o GitHub, además de con Google y Microsoft.
  • Ahora un servidor RDP tiene que demostrar que posee la clave privada del certificado que presenta. Hasta ahora bastaba con que coincidiera la huella, así que cualquiera capaz de situarse entre tú y el servidor copiaba el certificado de ese servidor y superaba la comprobación con él.
  • La aplicación abre tu base recordada nada más arrancar. Antes mostraba la lista de bases durante toda una ida y vuelta de red —cerca de un segundo en cada arranque en frío—, aunque tanto la base que había que abrir como su contenido ya estaban en el dispositivo.
  • Una base que guarda secretos en la caja fuerte pide siempre la contraseña maestra. Que el sellado se aplique lo decide la propia base y no un único campo de la respuesta del servidor, así que una respuesta que no dice nada al respecto ya no puede leerse como «aquí no hay caja fuerte».
  • El texto pegado en un terminal se limpia de caracteres de control y, si por sí solo fuera a ejecutar un comando, se te pregunta antes.
  • En un dispositivo compartido, iniciar sesión con otra cuenta arranca cada sesión limpia: sin historial, sin listado de archivos ni pantalla remota de la cuenta anterior, en los cinco tipos de sesión.
  • Las conexiones a través de un host intermedio ya no pasan por un puerto local al que podía llegar cualquier app del teléfono con permiso de internet: se establecen dentro de la propia conexión SSH.
  • Correcciones menores: los enlaces rdp:// ya no pueden colar ajustes que no elegiste —como desactivar la autenticación a nivel de red o compartir tus unidades—; el bloqueo de la aplicación pide el mismo tipo de desbloqueo con el que se activó; los campos enmascarados ya no enseñan tus secretos al teclado; y una carpeta llamada «,-1» ya no rompe el orden guardado de tus conexiones.
Versión 1.8.2
  • Una caja fuerte guardada con ajustes de seguridad antiguos ahora se abre en vez de informar de una contraseña maestra incorrecta. Esas cajas fuertes se siguen entregando a propósito, y todos los demás clientes ya explicaban el motivo real — solo aquí una contraseña correcta se declaraba incorrecta.
  • Los cambios hechos sin conexión sobreviven a una copia sin conexión que no se puede leer. Antes esa copia se trataba como si no existiera, y con ella se perdía la cola de cambios que el servidor nunca ha visto; ahora se aparta en lugar de sobrescribirse, y una copia que no se puede escribir se informa en vez de pasar desapercibida.
  • Cambiar la contraseña maestra ya no puede dejar la cola de cambios bajo la clave antigua si la aplicación se detiene a mitad del cambio.
  • Las conexiones conservan el orden en el que las colocas a mano.
Versión 1.8.1
  • El zoom con dos dedos y el desplazamiento vuelven a funcionar en una sesión VNC: antes el gesto avanzaba un paso y se quedaba congelado hasta que levantabas ambos dedos de la pantalla.
  • Una contraseña maestra correcta ahora abre la caja fuerte aunque cierres la petición de huella. Antes la caja fuerte se quedaba cerrada sin decir nada, lo que parecía una contraseña incorrecta.
  • Después de editar una conexión, su ficha muestra el nuevo nombre y la nueva dirección de inmediato, en lugar de los valores anteriores a la edición.
  • Una sesión FTPS ahora se marca como cifrada, de modo que una conexión que va en texto claro se reconoce de un vistazo, y las transferencias FTP muestran qué archivo se está moviendo y cuánto lleva.
  • Una sesión en curso vuelve a mostrar su notificación en Android 13 y posteriores. Sin ella, una sesión podía mantener el dispositivo despierto sin nada en pantalla que lo indicara.
  • Una conexión que falla ya no deja nada detrás: una sesión SFTP que no podía abrir su canal mantenía abierta la conexión SSH, y todos los saltos intermedios, hasta que se cerraba la aplicación.
  • La aplicación ahora también se instala en dispositivos de 32 bits.
  • Seguridad y fiabilidad: la contraseña maestra se borra de la memoria en cuanto se deriva la clave de la caja fuerte, una imagen con formato incorrecto de un servidor VNC ya no termina la sesión, y la barra de sincronización ya no informa de éxito cuando no se pudo actualizar el catálogo.
Versión 1.8.0
  • Gira el teléfono durante una sesión RDP y el escritorio te sigue: la aplicación ahora pide al servidor una resolución acorde sobre la marcha, sin reconectar, y la imagen llena la pantalla de borde a borde en ambas orientaciones.
  • Toque directo para RDP y VNC: un nuevo modo de entrada en el que un toque hace clic exactamente donde cae tu dedo y arrastrar mueve lo que hay debajo — cambia entre el puntero de trackpad y el toque directo desde el panel de la sesión, y tu elección se recuerda.
  • Una sesión que el lado remoto termina — un cierre de sesión en Windows, un exit en el shell — ahora cierra su propia ventana con un aviso, en lugar de dejar una pantalla muerta que parece un cuelgue.
  • Mejor en tabletas: la disposición lado a lado ahora también funciona en vertical, y mientras no hay nada abierto el panel derecho muestra un panel de bienvenida con acciones rápidas, cifras del catálogo en vivo y tus sesiones minimizadas. Un nuevo botón de Inicio en la barra del catálogo siempre te devuelve a él.
  • Un límite de sesiones simultáneas mantiene la aplicación rápida: hasta 5 a la vez por defecto, ajustable de 1 a 20 en Ajustes.
  • Crear una cuenta ahora es un toque desde la pantalla de inicio de sesión, las sesiones a pantalla completa usan toda la pantalla en dispositivos con recorte de cámara, y el teclado en pantalla se abre de forma fiable en las sesiones de escritorio remoto.
  • Refuerzo de seguridad y correcciones menores en toda la aplicación, incluida una validación más estricta de los ajustes de conexión.
Versión 1.7.0
  • Una conexión ahora puede llevar consigo su clave privada SSH, cifrada con tu contraseña maestra. Añade la clave una vez en cualquier dispositivo y la conexión funciona también desde el teléfono — sin archivo de clave que copiar.
  • Una conexión que inicia sesión con clave y no tiene contraseña se marca con una llave en lugar de parecer que no tiene credenciales, y el selector de jump host lista solo las conexiones marcadas como jump hosts.
  • Las conexiones y credenciales muestran quién las creó.
  • Protección más fuerte para los secretos guardados: cada contraseña, clave y código de dos factores almacenado ahora está ligado criptográficamente a la entrada a la que pertenece, así que solo puede abrirse en su propio lugar.
  • Mientras la bóveda está bloqueada, los campos de contraseña y clave se quedan vacíos en lugar de mostrar el texto cifrado guardado, así que guardar un formulario ya no puede sobrescribir un secreto que no podías leer.
  • Iniciar sesión con Google o Microsoft es más robusto: la respuesta se empareja con la solicitud que inició tu dispositivo, así que otra aplicación del teléfono no puede interrumpir un inicio de sesión en curso.
  • La conexión a un servidor VNC es más resistente frente a un servidor que envía datos malformados o de tamaño excesivo.
Versión 1.5.2
  • Refuerzo del modo sin conexión: en un dispositivo compartido, iniciar sesión con otra cuenta ahora borra la caché sin conexión y los cambios en cola de la cuenta anterior, así que una cuenta nunca puede ver el catálogo en caché de otra.
Versión 1.5.1
  • Modo sin conexión: la aplicación ahora abre tu base de datos desde una copia local cifrada cuando no hay conexión — incluida la lista de bases de datos tras un reinicio.
  • Los cambios hechos sin conexión se ponen en cola y se suben automáticamente cuando vuelve la conexión; las ediciones en conflicto se resuelven lado a lado, y los elementos creados sin conexión reciben su identidad real al sincronizar.
  • Una franja de estado muestra el estado de la conexión: roja sin conexión con un contador de cambios y un botón de Reintentar, ámbar durante la sincronización, verde al sincronizar.
  • La disponibilidad se detecta haciendo ping a la propia base de datos, así que un servidor caído se nota incluso con internet funcionando.
  • Cerrar sesión sin conexión avisa de los cambios no sincronizados.
Versión 1.5.0
  • Escritorio remoto integrado: conéctate a máquinas Windows por RDP directamente dentro de la aplicación — sin necesidad de una aplicación de escritorio remoto aparte. Un puntero estilo trackpad, un teclado en pantalla, Ctrl+Alt+Del y el escalado automático de resolución hacen que un escritorio completo sea usable en un teléfono, y la conexión está protegida con autenticación a nivel de red (NLA/CredSSP).
  • VNC integrado: mira y controla cualquier servidor VNC desde tu teléfono, con cifrado VeNCrypt/TLS, todas las codificaciones comunes (Raw, CopyRect, RRE, Hextile, Zlib, ZRLE y Tight/JPEG) y verificación de confianza en el primer uso del certificado del servidor. Pellizca para hacer zoom y arrastra para desplazarte por el escritorio.
  • Gestores de archivos SFTP y FTP: navega por los archivos de un servidor y descarga, sube, renombra, elimina, crea carpetas o cambia permisos (chmod) — por SSH (SFTP) o FTP/FTPS.
  • Un terminal SSH reconstruido: el terminal ahora funciona sobre un motor VT real y probado en batalla, con colores precisos, manejo del cursor y aplicaciones de texto a pantalla completa como Midnight Commander. Un botón de teclado en pantalla de un toque y una tecla CTRL corregida lo hacen cómodo en un teléfono.
  • Jump hosts y reenvío de puertos: llega a un servidor a través de uno o más bastiones/jump hosts — con la clave del host verificada contra el destino real — y abre los reenvíos de puertos locales (-L) y remotos (-R) que definiste, igual que en la aplicación de escritorio.
  • Autenticación por clave SSH: conéctate con una clave privada, no solo con una contraseña.
  • Ejecuta varias sesiones a la vez: pulsa Atrás para minimizar una sesión — sus túneles SSH y reenvíos de puertos siguen funcionando en segundo plano — luego cambia libremente entre tus sesiones activas y desconéctate explícitamente cuando termines.
  • Las conexiones web ahora se abren en el navegador por defecto de tu dispositivo, que maneja los inicios de sesión, las descargas y los certificados como esperas.
  • Inicio de sesión más seguro: iniciar sesión con Google o Microsoft ahora usa app links verificados en bursucm.com en lugar de un esquema de enlaces personalizado, cerrando una clase de ataques de secuestro de enlaces.
  • Protección opcional contra capturas de pantalla: un nuevo ajuste (desactivado por defecto) puede bloquear las capturas y la grabación de pantalla en las pantallas sensibles, y la aplicación se bloquea sola tras un período de inactividad.
  • Exporta e importa tus conexiones, para conservar una copia de seguridad o mudarte a otro dispositivo.
  • Hecho para tabletas: en horizontal y en tabletas, una disposición de dos paneles muestra tu catálogo y la sesión abierta lado a lado, y las conexiones pueden reordenarse arrastrando y soltando.
  • Más fluido en todo: transiciones de pantalla animadas y un esqueleto de carga en lugar de una pantalla en blanco mientras se carga el catálogo.
Versión 1.4.1
  • Las conexiones y credenciales dentro de las carpetas ahora siguen el orden manual que estableces — ordénalas una vez en la aplicación de escritorio o en el portal, y el teléfono muestra exactamente el mismo orden.
Versión 1.4.0
  • Inicio de sesión con Microsoft: las cuentas Microsoft personales y de trabajo ahora también funcionan en la aplicación de Android
  • La aplicación ahora sigue por defecto el tema claro u oscuro de tu dispositivo — un tema Claro u Oscuro fijo sigue disponible en Ajustes
  • Cerrar sesión ya no restablece tu tema e idioma a los valores por defecto
Versión 1.3.0
  • Seguridad: el desbloqueo biométrico ahora tiene respaldo de hardware — la clave de la bóveda está protegida por una clave dentro del Android Keystore que físicamente no puede usarse sin un escaneo de huella exitoso (BiometricPrompt CryptoObject)
  • Seguridad: las pantallas sensibles (terminal, vistas de contraseñas, editores) están protegidas contra capturas y grabación de pantalla, y su contenido se oculta en el selector de aplicaciones recientes
  • Seguridad: fijación de certificado (certificate pinning) para bursucm.com — las conexiones se rechazan si alguien intenta sustituir el certificado del servidor (protección contra ataques man-in-the-middle)
  • Seguridad: la bóveda ahora se bloquea automáticamente tras 5 minutos en segundo plano — al volver a la aplicación se pide de nuevo la huella o la contraseña maestra
  • Seguridad: nuevo ajuste opcional «Bloquear la aplicación al iniciar» — exige la huella inmediatamente al arrancar, antes de mostrar nada
  • Seguridad: los datos de la aplicación se excluyen de las copias de seguridad en la nube (las claves cifradas nunca salen del dispositivo)
  • Seguridad: iniciar sesión de nuevo ahora revoca la sesión anterior en el servidor, así la lista «Dispositivos conectados» del portal se mantiene exacta
  • La búsqueda ahora expande automáticamente las carpetas que contienen coincidencias
Versión 1.2.2
  • Añadido soporte para los protocolos FTP y FTPS
  • Las carpetas ahora siguen el orden guardado en tus otros dispositivos
Versión 1.2.1
  • Seguridad: el desbloqueo biométrico ahora guarda una clave de cifrado derivada localmente en lugar de tu contraseña maestra — tu contraseña maestra ya nunca se escribe en el dispositivo
  • Si la clave guardada ya no coincide (p. ej., tras un cambio de contraseña maestra), el desbloqueo biométrico se restablece de forma segura y vuelve a pedir la contraseña
Versión 1.2.0
  • Nuevo: desbloqueo biométrico para tu contraseña maestra — inicia sesión con la huella o el rostro en lugar de escribirla
  • La aplicación de Android sale de beta
  • Mejoras adicionales de seguridad y estabilidad
Versión 1.1.0
  • Nuevo: soporte multiidioma (inglés, ruso, ucraniano, georgiano)
  • Mejoras de seguridad en toda la aplicación
  • Varios retoques cosméticos y de interfaz
Versión 0.1.0
  • Primera inicialización de la aplicación para Android
Versión 1.2.8
  • Mantén una sesión SSH en tmux, también desde el iPhone y el iPad. Un interruptor y un nombre de sesión en la sección SSH del editor hacen que la conexión se una a esa sesión tmux al abrir el shell — con la misma línea que teclean los clientes de escritorio, byte a byte, de modo que una sesión iniciada aquí está lista para el escritorio y viceversa. El título de la pantalla muestra «(tmux)» mientras el shell está dentro, una conexión caída te devuelve a la misma pantalla con los mismos programas aún en marcha, y un servidor sin tmux lo dice y sigue sin él.
  • Un proxy SOCKS5 configurado en el escritorio sobrevive a un guardado desde el teléfono. Un reenvío dinámico (-D) no tiene host ni puerto de destino por diseño — el cliente SOCKS los nombra en cada conexión — y esta app conservaba solo los reenvíos que tenían ambos, de modo que con solo renombrar aquí una conexión así los túneles se escribían de vuelta sin el proxy. Ahora se dibuja como una frase con un botón de borrar en lugar de dos cuadros «incompletos», la tarjeta de detalle lo muestra como «-D 1080 (SOCKS5)» en lugar de un reenvío local roto, y se conserva tal cual; la app no lo inicia, porque en iOS un proxy en 127.0.0.1 no podría servir a ninguna otra app.
  • Las conexiones WinRM se muestran como lo que son. Una fila WinRM del catálogo se dibujaba con el glifo y el azul de SSH, tocarla no hacía nada, y el selector de tipo no podía crear una — ni devolver una fila a su tipo si se cambió por error. La fila lleva ahora el color de WinRM del escritorio y el glifo de la línea de comandos, SSH y WinRM se distinguen de un vistazo, el selector ofrece WinRM para preparar aquí una fila para el escritorio, y tocar una fila WinRM dice claramente que se abre en el escritorio — esta app aún no puede iniciarla.
  • Detalles del terminal. El filtro de eco ocultaba durante toda la sesión cada línea que llevara su marcador, de modo que una línea de un archivo leído con cat podía esconderte su final; ahora oculta solo la única línea que tecleó este lado, y un eco que nunca volvió ya no esconde una línea posterior. Y la línea de tmux activa el ratón para la sesión a la que se une, no para todas las sesiones del servidor.
Versión 1.2.7
  • Las claves RSA vuelven a funcionar con servidores modernos. Una clave RSA que se leía perfectamente era rechazada por cualquier OpenSSH 8.8 o posterior: se ofrecía con una firma SHA-1, que esos servidores dejaron de aceptar en 2021. Ahora se ofrece como rsa-sha2-512, luego rsa-sha2-256 y por último con el nombre antiguo, una por intento, igual que hace el propio cliente de OpenSSH. Las claves Ed25519 y ECDSA nunca se vieron afectadas, y por eso el mismo catálogo funcionaba fila a fila y fallaba justo en esta.
  • Las claves que la gente tiene de verdad ahora se abren. Una clave con saltos de línea de Windows —el resultado habitual de copiarla por el portapapeles— se daba por dañada, y lo mismo ocurría con una clave Ed25519 en PKCS#8, el formato que escriben OpenSSL y Go. Todo lo que quedaba fuera de un único formato de contenedor recibía un mensaje con una causa que no era la suya: «las claves ECDSA aún no son compatibles», para claves que no eran ECDSA. Ahora cada rechazo nombra su propio motivo, y cada clave se comprueba como utilizable y no solo como legible: firma un mensaje y la firma se verifica contra su propia mitad pública.
  • Una conexión ahora dice cómo inicia sesión —con una contraseña o con una clave privada— y muestra un campo cada vez, igual que en el escritorio y en Android. Antes ambos campos estaban abiertos y la aplicación decidía sola, preguntando si la fila tenía una clave, de modo que una conexión en la que el escritorio entra con contraseña podía entrar aquí con una clave guardada para otra cosa. Las conexiones guardadas antes se comportan exactamente igual que antes.
  • Tu propia clave guardada vuelve a verse. Los editores rellenan la clave y su frase de contraseña para una cuenta a la que el servidor permite verlas —lo que el escritorio y Android han hecho siempre, mientras que el teléfono no mostraba nada y no había forma de recuperar tu propia clave desde él—. Un campo que no tocas se deja tal cual en lugar de volver a cifrarse, así que abrir un editor ya no marca una clave como modificada cuando no ha cambiado nada.
  • Quitar una clave guardada —o una contraseña guardada— es un botón con confirmación en lugar de un interruptor. Un interruptor describe un estado en el que está la fila; quitar es algo que se hace una vez, y no ha ocurrido hasta que pulsas Guardar. Ahora la fila dice qué va a pasar y ofrece deshacerlo, y deshacerlo devuelve de verdad la clave al campo.
  • Una sesión que falla dice por qué. «The operation couldn't be completed. (Citadel.SSHClientError error 4.)» era un número en inglés que remitía a una lista que nadie puede ver. Cada fallo con el que una persona puede toparse de verdad tiene ahora una frase, en los cuatro idiomas, la misma para el terminal, el explorador de archivos y el reenvío de puertos; y un servidor inalcanzable lo dice, en vez de informar de un código de error.
  • Tres fallos en el editor de conexiones, todos avisados desde el teléfono. Una clave perteneciente a una credencial guardada podía escribirse en la conexión como propia al deshacer el enlace; la ayuda «la contraseña viene de la credencial guardada» seguía bajo el campo después de desenlazar; y el nombre de usuario estaba por encima del selector de credencial que es quien lo rellena.
  • Las credenciales se leen igual que el catálogo. El selector es el propio árbol del catálogo, plegado como dice la base de datos, y las fichas siguen a los editores: primero dónde vive la conexión y luego quién inicia sesión. La carpeta está ahora junto al nombre en vez de entre el usuario y la contraseña.
Versión 1.2.4
  • BURSU Connection Manager ya está en la App Store. En el iPhone y el iPad se instala como cualquier otra app: sin invitación, sin una versión que deja de funcionar a los noventa días, y las actualizaciones llegan por la vía habitual en lugar de por una app de pruebas aparte.
  • Ahora la cuenta se puede cerrar desde el teléfono: «Ajustes» — «Eliminar cuenta» borra la cuenta, todas sus bases de datos y todas las conexiones y credenciales que contienen. Hasta ahora la operación completa solo existía en el sitio web, así que un dispositivo podía cerrar sesión pero nunca cerrar la cuenta.
  • El botón de eliminar está en una sección propia, debajo de «Cerrar sesión», y la confirmación indica exactamente qué se pierde, de modo que un toque accidental no puede terminar una cuenta. Si la cuenta se creó con «Iniciar sesión con Apple», la app también retira la autorización de Apple, así que deja de aparecer en la lista de apps en las que has iniciado sesión con Apple.
Versión 1.2.1 (28)
  • Un servidor RDP demuestra que posee la clave privada del certificado que presenta, así que la huella en la que confiaste en la primera conexión identifica a la máquina misma y no solo a una copia de su certificado. Quien no pueda demostrarlo queda rechazado antes de que se envíe nada.
  • Que tus secretos estén sellados se decide en el dispositivo. La app se guía por los datos sellados que ya tiene y no por lo que le diga un servidor, así que una contraseña guardada o una clave privada solo salen del teléfono cifradas. El desbloqueo también se comprueba contra la contraseña maestra vigente en el momento en que termina, de modo que una cambiada en otro dispositivo a mitad del desbloqueo no pasa inadvertida.
  • El ajuste de cifrado de una conexión VNC — desactivado, preferir o exigir — se lee ahora en iPhone y iPad igual que en el escritorio. Las conexiones que nunca lo tuvieron se comportan como antes.
  • Aceptar llegar a un servidor VNC sin cifrado vale solo para el tipo de sesión sobre el que se te preguntó. Una más débil — sin autenticación alguna o con una versión antigua del protocolo — es una pregunta aparte y se plantea aparte.
  • Los catálogos grandes vuelven a ser rápidos: un árbol de 6000 carpetas tardaba más de ocho segundos en ordenarse y ahora tarda menos de una décima de segundo. El texto que llega de un servidor se limita en longitud antes de que la app lo prepare para mostrarlo, así que la pantalla de conexión no puede ralentizarse por lo que envíe el otro extremo.
  • Las líneas de estado que la propia app escribe en el terminal se muestran como texto sin más, de modo que un nombre que lleve una conexión no puede actuar sobre el terminal. Lo que imprime el shell queda intacto: sus secuencias de escape son el terminal haciendo su trabajo.
  • El campo de la clave privada es un editor seguro de verdad: sin autocorrección, sin corrector ortográfico, sin mayúsculas automáticas y sin puntuación inteligente. La clave no llega a la caché de aprendizaje del teclado del sistema, y una raya inteligente o una letra en mayúscula ya no pueden estropear en silencio una clave pegada.
Versión 1.2.0 (27)
  • Inicio de sesión con Apple y con GitHub, junto a Google y Microsoft. El de Apple usa la ventana del sistema, así que para una cuenta que ya está en el dispositivo no hay que escribir nada.
  • Face ID se pide en el momento en que el catálogo aparece desde la caché, y no tras una vuelta al portal: el aviso llega junto con el árbol, no un instante después.
Versión 1.1.22 (24)
  • La carpeta de una conexión se elige del árbol en vez de escribirse. Escribirla obligaba a conocer un separador que la app no muestra en ninguna parte, y un solo carácter distinto creaba en silencio una segunda carpeta junto a la prevista; además, una conexión nueva ahora empieza en la carpeta desde la que la añadiste.
  • El orden manual sobrevive a dos dispositivos a la vez: reordenar en uno mientras el otro guardaba su propio orden —o segundos después de renombrar una carpeta— destruía antes el trabajo del otro sin decir nada.