BURSUcm
Windows · macOS · Linux · Android · iOS / iPadOS

Скачать BURSU Connection Manager

Полноценный менеджер подключений для SSH, WinRM, RDP, VNC, Telnet, Serial, Web, FTP и SFTP с хранилищем в локальном SQLite, PostgreSQL или BURSUcloud.

Windows

Версия 3.7.0 · выпущено 2026-09-12
Установщик Windows (x64 / x86 / ARM64)
x64 / x86 / ARM64 · 169.5 MB · обновлено 2026-09-12
Скачать
SHA-256 3d80ff6dfd714ae2bf8ee80dd6af6df9a46f57ba17883f3f9b363a0568230dcf

Запустите установщик и следуйте мастеру установки. Отдельная установка .NET не требуется. Установщик и исполняемые файлы приложения подписаны Authenticode, поэтому Windows проверяет издателя до запуска. Или установите из командной строки: winget install bursucm

macOS

Версия 2.7.0 · выпущено 2026-09-12
macOS — Apple Silicon (.dmg)
arm64 · 163.1 MB · обновлено 2026-09-12
Скачать
SHA-256 271b09f760de82742595c4286c02445d9776e2ccecaa04ca9148a181fa552994
macOS — Intel (.dmg)
x86_64 · 171.2 MB · обновлено 2026-09-12
Скачать
SHA-256 d2e77e624181358e1b96b519cbcd1ac15bc94391f25f488c615faaa24120649c

Откройте .dmg и перетащите BURSU Connection Manager в папку «Программы». Выберите Intel или Apple Silicon в соответствии с вашим Mac. Образы подписаны Developer ID и нотаризованы Apple.

Linux

Версия 2.7.0 · выпущено 2026-09-12
Debian / Ubuntu / Linux Mint / Pop!_OS (.deb)
x86_64 · 137.0 MB · обновлено 2026-09-12
Скачать
SHA-256 bd2bd2cbe4c6f155da1d8be5a4b725dcfe77df3fdb0cf6ffe077a05da837c141
Установить sudo apt install ./bursucm_2.7.0_amd64.deb
APT-репозиторий автообновления Добавьте репозиторий один раз — новые версии будут приходить вместе с обычными обновлениями системы.
1. Ключ sudo wget -qO /usr/share/keyrings/bursucm.gpg https://bursucm.com/repo/bursucm.gpg
2. Источник sudo tee /etc/apt/sources.list.d/bursucm.sources >/dev/null <<'EOF' Types: deb URIs: https://bursucm.com/repo/apt Suites: stable Components: main Architectures: amd64 Signed-By: /usr/share/keyrings/bursucm.gpg EOF
3. Установить sudo apt update && sudo apt install bursucm
Arch / CachyOS / Manjaro / EndeavourOS (.pkg.tar.xz)
x86_64 · 137.0 MB · обновлено 2026-09-12
Скачать
SHA-256 4770661f461abfe8a83ea82dd98ea4b5a5439d7a04d4aac9a0f2d0df81cba25f
Установить sudo pacman -U bursucm-2.7.0-1-x86_64.pkg.tar.xz
Репозиторий Pacman автообновления Добавьте репозиторий один раз — новые версии будут приходить вместе с обычными обновлениями системы.
1. Ключ curl -fsSL https://bursucm.com/repo/bursucm.asc | sudo pacman-key --add - && sudo pacman-key --lsign-key BA53B57D047CE8F14610C02A037A882DB839E2E0
2. Источник echo -e '\n[bursucm]\nServer = https://bursucm.com/repo/arch' | sudo tee -a /etc/pacman.conf
3. Установить sudo pacman -Syu bursucm
Fedora / RHEL / AlmaLinux / Rocky Linux (.rpm)
x86_64 · 135.1 MB · обновлено 2026-09-12
Скачать
SHA-256 c95f169de9641743f6743d76a0d571561773c696d7f5089bd6a02b8093b686ce
Установить sudo dnf install ./bursucm-2.7.0.x86_64.rpm
Репозиторий DNF / YUM автообновления Добавьте репозиторий один раз — новые версии будут приходить вместе с обычными обновлениями системы.
1. Ключ sudo rpm --import https://bursucm.com/repo/bursucm.asc
2. Источник sudo tee /etc/yum.repos.d/bursucm.repo >/dev/null <<'EOF' [bursucm] name=BURSUcm baseurl=https://bursucm.com/repo/rpm enabled=1 gpgcheck=1 repo_gpgcheck=1 gpgkey=https://bursucm.com/repo/bursucm.asc metadata_expire=6h EOF
3. Установить sudo dnf install bursucm

Или откройте пакет в центре приложений.

Android

Версия 1.8.8 · выпущено 2026-09-03
Приложение Android (APK)
Android · 29.1 MB · обновлено 2026-09-03
Скачать
SHA-256 0a783abce969f9c88cb3970da9bf22d8f5569da6a1860a1bafaaa4477f9cc844
Также в Google Play Установите из магазина — обновления будут приходить сами. Доступно в Google Play

Скачайте APK, затем откройте его на устройстве и разрешите установку из этого источника, если появится запрос.

iOS / iPadOS

Версия 1.2.8 · выпущено 2026-09-03
App Store
Версия 1.2.8 для iPhone и iPad. Требуется iOS или iPadOS 17 или новее.
Загрузить в App Store
Журнал изменений

Поддерживаемые системы

  • Windows 10 / 11 и Windows Server 2012–2025; Цели WinRM: любой Windows Server или Windows 10 / 11 с включённым PowerShell Remoting
  • macOS на Intel и Apple Silicon
  • Linux: Debian/Ubuntu (.deb), Arch/CachyOS (.pkg.tar.xz), Fedora/RHEL (.rpm)
  • Android 8.0 или новее
  • iOS и iPadOS 17 или новее

Как установить

  1. Выберите платформу выше и скачайте.
  2. Запустите установщик или пакет.
  3. Запустите BURSUcm и войдите. Для локальной базы данных при первом запуске используйте admin / admin; для BURSUcloud войдите под своим аккаунтом.
  4. Выберите хранилище: Local, PostgreSQL или BURSUcloud.

Что входит

  • SSH / WinRM / RDP / VNC / Telnet / Serial / Web / FTP / SFTP во вкладках
  • Jump host, туннели -L / -R / -D, сессии tmux и SSH-ключи из агента или хранилища
  • Split view, broadcast-ввод и сниппеты команд
  • Панель файлов SFTP и удалённый рабочий стол
  • Зашифрованное хранилище паролей
  • Необязательный AI-ассистент — бездействует без вашего ключа, отключается целиком одной галочкой
  • Командный доступ с по-папочными правами
  • Светлая / тёмная темы · 4 языка интерфейса приложения

Впервые в BURSUcm? Посмотрите обзор продукта →

Журнал изменений

Версия 3.7.0
  • Навигация по папкам в BURSUcloud остаётся отзывчивой: раскрытие, сворачивание, выбор и изменение порядка больше не ждут сетевого запроса, а сохранения выполняются последовательно и надёжно.
  • Настройка прямого подключения PostgreSQL теперь использует понятные поля хоста, порта, базы данных, пользователя, пароля и TLS, умеет проверять сохранённое подключение и экспортировать или импортировать защищённый паролем файл конфигурации для коллеги.
  • Общие хранилища PostgreSQL теперь используют один переносимый ключ данных для каждой базы. Смена мастер-пароля больше не перешифровывает все секреты, а параллельные изменения не могут быть незаметно перезаписаны.
  • Старые хранилища переносятся безопасно и без потери доступа, включая базы с прежними метаданными KDF; запомненные мастер-пароли остаются привязаны к правильной базе и переживают перенос или временные сбои подключения.
  • Секрет, сохранённый в редакции Universal, больше не принимается за обычный текст и не показывается в Windows-клиенте как шифротекст.
  • Права на папки стали безопаснее и понятнее: перемещение или удаление папок сохраняет разрешения, частичные права отображаются правильно, для элементов вне папок есть отдельное разрешение, а участники могут изменять свою учётную запись и пароль.
  • Удаление папки через BURSUcloud выполняется атомарно, поэтому неудачный запрос не может оставить каталог частично изменённым; устаревший портал отклоняется до любого разрушительного шага.
  • Небольшие исправления экранов базы данных и учётной записи: обычные пользователи могут проверять сохранённое подключение, «Запомнить мастер-пароль» теперь работает уже при первоначальной настройке, переносимые резервные копии содержат полное хранилище, подписи TLS точно описывают выполняемую проверку, редактор пользователей больше не зависает, а значки провайдеров, переводы и компоновка отображаются правильно.
Версия 3.5.1
  • AI-ассистент больше не подвешивает приложение, пока модель передаёт ответ или размышление. Каждый фрагмент заново перекладывал весь текст в потоке интерфейса, и долгая фаза «думает» оставляла окно с пометкой «Не отвечает»; теперь текст дописывается одним куском за свободный проход, и интерфейс остаётся отзывчивым при потоке размышлений в 100 КБ.
  • Панель ассистента остаётся там, куда вы её прокрутили, пока идёт ответ: она следует за потоком только когда вы в конце, а завершение хода больше не перетягивает фокус клавиатуры из терминала в поле ввода.
  • AI-чаты, накопленные до 3.5.0, снова видны. Переезд в папки профилей по учётным записям искал историю только в новой папке и оставлял прежний архив позади; теперь читаются обе, и старые чаты переносятся при первом открытии ассистента.
  • Запросы имён спрашивают перед запуском: nslookup, getent hosts, ping по имени хоста и openssl s_client ждут вашего нажатия, как curl и wget, потому что каждая метка запрошенного имени доходит до владельца этой зоны. Адрес вроде ping -c 3 8.8.8.8 по-прежнему запускается сам. Secret Shield теперь скрывает и значения с именами DB_PASS, ROOT_PW или MYSQL_PWD, и ключи xAI, Groq, GitLab и DigitalOcean.
  • Команда больше не считается завершённой до того, как была напечатана. Метка завершения от предыдущей подсказки, пришедшая пока ассистент ждал, когда экран успокоится, засчитывалась как результат новой команды, а подсказка «> » незакрытой кавычки принималась за свободную оболочку, и следующая команда печаталась внутрь строки.
  • Сбои провайдера показываются, а не глотаются: запрос с истёкшим временем выглядел как нажатый Stop, ошибка посреди потокового ответа завершала его как полный, а отклонённый ключ отправлялся три раза, прежде чем вы его видели. Ответ, в котором блок YAML стоит перед shell-командой, больше не предлагает текст между ними как команду.
  • Мелочи: сообщения панели ассистента о провайдере, вложениях и снимках экрана переведены на русский, украинский и грузинский; диалог вложения предлагает все типы файлов, которые принимает ассистент; разделитель панели меняет ширину при отпускании, а не перекладывает переписку на каждом пикселе.
Версия 3.5.0
  • Приложение теперь работает на .NET 10 и несёт собственную копию среды выполнения в папке “runtime” рядом с программой. На компьютер ничего не нужно устанавливать, общесистемный .NET на него не влияет, а каждый файл этой копии подписан Microsoft.
  • Запуск из меню «Пуск» снова быстрый сразу после обновления баз Windows Defender. Прежняя сборка была одним файлом на 286 МБ, который Defender целиком сканировал при первом запуске после каждого обновления — две-три секунды с зависшим меню «Пуск». Теперь программа — файл на 31 МБ рядом со средой выполнения, Defender сканирует только то, что реально загружается, а установщик уменьшился с 221 МБ до 170 МБ.
  • Прогретый старт быстрее примерно на 100 мс: движок отрисовки готовится в фоне, пока читаются настройки, а слой Windows Forms загружается только тогда, когда он нужен вкладке RDP на движке Microsoft или выбору папки в окне импорта.
  • В Program Files лежит только программа: BURSUcm.exe, пять нативных библиотек и папка runtime. Переводы и отрисовщик терминала встроены в программу, поэтому папки “src” рядом больше нет, а обновление удаляет всё, что оставили прежние раскладки.
  • Ярлык на рабочем столе больше не превращается после обновления в пустой значок документа — по завершении установщик просит Windows обновить кэш иконок.
  • Каждый файл, который кладёт установщик, проверяется при сборке выпуска: среда выполнения сохраняет подписи Microsoft, наши файлы подписаны с метками времени, а на чём-либо ином сборка останавливается.
Версия 3.3.2
  • Раскрытие папки в правах пользователя больше не закрывает приложение. Три колонки содержат живые флажки, поэтому клик в любом месте строки переводил её в режим правки — и в момент нажатия на стрелку папки список отказывался перерисоваться, а приложение падало вместе с ним. Папка, права на которую пришли из группы, показывала это каждый раз: её флажки отключены, и клик попадает в саму строку. Переключение между таблицами папок подключений и учётных данных содержало ту же ошибку шагом раньше. Обе закрыты.
  • Облачная учётная запись больше не показывается как владеющая всеми папками. Учётная запись, созданная на портале, несёт явный список выданного, и пустой список означает, что своих прав ей не выдавали, — а это ровно та учётная запись, права которой приходят из группы. Карточка пользователя читала это как старое правило для записей, созданных до пофолдерных прав, «никогда не ограничивали, значит видит всё», и рисовала отмеченную строку «All connection folders»: чтение всех папок для того, кому не выдали ни одной. Сохранение карточки записало бы это настоящим правом. Записи в локальной базе, созданные до пофолдерных прав, сохраняют прежний смысл.
Версия 3.3.1
  • Группы пользователей. Группа — это именованный набор прав на папки, и все её участники их наследуют, так что доступ команде выдаётся один раз, а не вводится заново для каждой учётной записи. Права, полученные через группу, показаны в карточке человека зелёной галочкой — заблокированной и с подписью «Унаследовано из группы» — рядом с теми, что выданы лично. Группы работают одинаково в локальной базе, в вашей собственной PostgreSQL и в базе BURSUcloud; администратором группа не делает никого.
  • Отдельная папка на каждую учётную запись на этом компьютере. Всё, что приложение хранит вне базы и что принадлежит конкретному человеку — доверенные ключи хостов и сертификаты, журналы и записи сессий, офлайн-копия каталога, чаты с ассистентом, профиль вкладок браузера, запомненный ключ хранилища и «запомнить меня», — теперь лежит в собственной папке этой учётной записи, и приложение переключается на неё в момент входа. Ничего не удаляется, когда входит следующий: вернувшись, вы найдёте своё состояние на месте. Установка, обновлённая с прошлой версии, отдаёт свои файлы первой вошедшей учётной записи, а администратор может удалить папку человека из окна пользователей.
  • Окно настроек — для всех, и оно повторяет издание Universal вкладка за вкладкой. Поскольку эти параметры теперь принадлежат человеку на этом компьютере, каждый пользователь видит все вкладки и сохраняет политики SSH, RDP, VNC и WinRM, умолчания сессий и журналирование — раньше почти всё это было доступно только администратору. За администратором остаётся то, что описывает общую базу: её переключение, импорт и экспорт, мастер-пароль и политика паролей. Те же разделы, подписи и подсказки, что в издании для Linux и macOS, а на вкладке «Безопасность» появилась встроенная панель разблокировки хранилища.
  • Папка выбирается в дереве, а не набирается путём. Везде, где выбирается папка записи — в редакторе подключения, в редакторах учётной записи и SSH-ключа, в поле родителя при изменении папки и в «Переместить в папку», — теперь выпадающий список уже существующих папок в порядке самого дерева и с тем же свёртыванием. Папки, в которые вам нельзя сохранять, показаны серыми, а не спрятаны, чтобы вложенные в них сохранили своё место, а корневая строка читается как «(корень — верхний уровень)».
  • Отобранное право перестаёт действовать сразу. До сих пор понижение, удаление учётной записи или исключение из группы держались до перезапуска приложения — в том числе для администраторов, которых проверка вообще пропускала, — а сессия, в которой только читают и копируют пароли, никогда не перезагружает каталог, так что решение о показе пароля весь день принималось по снимку на момент входа. Права вошедшего теперь перечитываются при каждом обновлении каталога и перед каждым действием, выдающим секрет; отзыв права на ассистента закрывает уже открытого ассистента, а оставленное открытым окно группы не может вернуть права, отобранные тем временем.
  • Сессия через шлюз удалённых рабочих столов теперь закрепляет сертификат шлюза. Приложение проверяло этот сертификат перед подключением и ничего о нём не сообщало движку, так что движок принимал любой, предъявленный при настоящем рукопожатии; а когда сертификат не удавалось получить вовсе, проверка пропускалась и сессия шла дальше — машина, ответившая по адресу шлюза, получила бы имя пользователя и пароль. Одобренный отпечаток теперь передаётся движку, и тот отвергает шлюз, предъявивший другой, а при политиках «доверять при первом подключении» и «строгая» шлюз, чей сертификат прочитать не удалось, отклоняется с объяснением.
Версия 3.3.0
  • Серверы Windows — по WinRM. Новый тип подключения рядом с SSH: PowerShell работает через PowerShell Remoting, cmd.exe — через WinRS, по обычному HTTP или по HTTPS, где сертификату сервера вы доверяете один раз, и дальше он закреплён так же, как ключ хоста SSH. Вывод идёт потоком, пока команда ещё выполняется, Ctrl+C останавливает конвейер, ошибки приходят как ошибки — со строкой, в которой случились, а Read-Host, -Confirm и пропущенный обязательный параметр спрашивают и ждут; пароль передаётся под сеансовым ключом и никогда — текстом на экране.
  • Терминал WinRM ведёт себя как терминал. «clear» и «cls» сразу очищают это окно вместо двух абзацев красного текста в ответ; Write-Host сохраняет цвета и «-NoNewline», а то, что скрипт пишет через $host.UI, рисуется, а не теряется; сеансу cmd.exe можно задать кодовую страницу, например 866, и набранная кириллица возвращается читаемой; вставка нескольких строк выполняет их все; запрос «Password:» от программы cmd скрывает то, что вы вводите; а вкладка WinRM делится на вторую панель, как и вкладка SSH.
  • Держите SSH-сессию в tmux. Флажок в параметрах SSH с именем сессии рядом заставляет подключение при открытии оболочки подключаться к этой сессии tmux — в первый раз она создаётся, дальше вы в неё возвращаетесь, так что после обрыва связи вы попадаете на тот же экран с теми же работающими программами. Отсоединение (Ctrl+B, D) возвращает в обычную оболочку, а не закрывает вкладку; пока вы внутри, вкладка помечена «(tmux)», колесо прокручивает историю самого tmux, панель файлов по-прежнему следует за «cd», а ассистент по-прежнему видит, когда команда закончилась. Сервер без tmux сообщает об этом в терминале, и сессия продолжается без него.
  • SOCKS5-прокси через SSH-подключение (ssh -D). Третий вид туннеля рядом с локальным и удалённым пробросом: в редакторе туннелей появился «динамический» — он открывает SOCKS5-прокси на 127.0.0.1 на выбранном вами порту и проводит каждое подключение к нему через сессию. Браузер, curl или клиент базы данных, направленные на прокси, достигают хостов, до которых может дотянуться только SSH-сервер, и имена тоже разрешаются на стороне сервера (socks5h). Прокси слушает только 127.0.0.1 — сети, в которой находится компьютер, он не предлагается никогда.
  • Терминал ассистента — это ваш терминал. Пока выполнялась его команда, всё, что вы набирали, удерживалось до её конца — пароль, введённый в запрос sudo, до sudo не доходил, а после вашего Ctrl+C набирался в оболочку открытым текстом. Теперь нажатия уходят в терминал сразу и всегда. Запрос, адресованный вам — пароль, «да/нет», — ожидается: на карточке «Ожидание вашего ввода в терминале», часы не тикают, и ассистент потом видит весь результат; долгое обновление, которое продолжает печатать, больше не обрывается на фиксированной минуте, потому что таймаут считает тишину. И ваше окружение остаётся: пейджер больше не останавливается на «Press RETURN», а инструменты, хранящие настройки в вашем домашнем каталоге, их находят.
  • Ассистент спрашивает, прежде чем строка PowerShell сможет навредить. Теперь он судит по правилам самого PowerShell: вызов метода в любом месте строки — «$_.Delete()», «(Get-Service x).Stop()» — статический член и каждый блок скрипта оцениваются, так что «Get-ChildItem | ForEach-Object { $_.Delete() }» просит подтверждения, а не проходит как команда чтения. Чтение файла, который может содержать секреты (кусты SAM и SECURITY, web.config, appsettings, ключи, .ssh), любой UNC-путь и «-ComputerName» тоже спрашивают, потому что прочитанное уходит провайдеру ИИ вместе с выводом.
  • Находки предрелизного аудита. Одна вставленная строка с переводом строки в конце выполнялась при вставке — теперь перевод отбрасывается, и Enter нажимаете вы сами, так что страница со скрытой командой не выполнит её за вас. Отчёт о сбое, ожидающий следующего запуска, содержал сырой текст ошибки вместе со строками подключения — в файле, который читают программы резервного копирования; секреты вырезаются до записи. Сервер, напечатавший «tmux=on» в приветствии, мог переключить вкладку в режим tmux; метки читаются только после того, как эта сторона набрала собственную строку. А подсказки под обычным HTTP и «продолжать при ошибках сертификата» теперь говорят, чем именно каждая из них жертвует.
  • Мелочи. Текстовое поле, отключённое приложением, выглядело точно как пустое — белое на белом и приглашающее печатать; теперь оно серое, а пустые поля несут подсказку внутри там, где она помогает. Надпись «Keep-alive» в параметрах SSH читалась по-английски на всех языках, пока её перевод лежал без дела.
Версия 3.2.1
  • ИИ-ассистент теперь умеет запускать интерактивные программы. «htop», «top» и всё остальное, что забирает экран себе, он отказывался запускать: он умел только запустить команду и дождаться её конца, а htop не кончается — поэтому ожидание могло закончиться лишь таймаутом и Ctrl+C, о котором никто не просил. Теперь он запускает такую программу, даёт ей нарисовать первый экран и передаёт терминал вам.
  • Ответы появляются по мере написания. Ассистент собирал ответ целиком и показывал его одним куском в самом конце, а строка «думаю» к этому моменту уже была выключена — поэтому панель стояла пустой всё время, пока писался ответ, и это читалось как зависание.
  • Сжатый диалог больше не становился непригодным. Сжатие сохраняло краткое изложение там, где интерфейс модели его не принимает, и каждое следующее сообщение падало; удаление диалога выглядело лекарством лишь потому, что выбрасывало это изложение. Диалоги, сохранённые до обновления, открываются как раньше.
  • Код внутри ответа снова читается как текст. Каждое слово в обратных кавычках превращалось в серый блок во всю ширину со своей кнопкой «Копировать», так что путь к файлу, названный посреди фразы, разрезал эту фразу на три поставленных друг на друга блока. Команда по-прежнему получает свой блок и кнопку; название внутри предложения остаётся внутри предложения — а весь ответ теперь можно выделить, ведь именно так из него достают путь или значение.
  • Ассистент больше не выключается внутри «sudo su», «mysql», «psql» и им подобных. Внутри них терминал не может сообщить, что команда завершилась, поэтому ассистент отказывал на любую просьбу и предлагал нажать Enter или Ctrl+C над командной строкой, которую вы не набирали. Теперь он узнаёт их приглашения, а отказывая — говорит, в чём именно дело, и больше не заявляет, что терминал занят, по памяти о прошлом ответе.
  • Сообщения о проблемах после двух независимых проверок: одинаковые сбои теперь группируются вместе при любом положении переключателей приватности — раньше группировка от них менялась; имена серверов, логины и адреса IPv6 скрываются аккуратнее, а сам стек остаётся читаемым; и отказ сообщать об одном сбое больше не заглушает другой, так что два чередующихся сбоя перестают спрашивать при каждом запуске.
  • Сообщения о проблемах: закрытие окна отменяет отправку, а не оставляет её идти; поля замирают, пока отчёт в пути, чтобы предпросмотр не разошёлся с тем, что отправляется; а отчёт, дошедший после закрытия окна, больше не записывается как отклонённый.
Версия 3.2.0
  • Сообщить о проблеме, не выходя из приложения. Когда что-то ломается, приложение само предлагает отправить отчёт, а пункт «Справка → Сообщить о проблеме» доступен в любой другой момент. Вам возвращается номер обращения, а нам достаётся сама ошибка, а не её пересказ.
  • Вы видите в точности то, что будет отправлено, до отправки. «Показать, что будет отправлено» — это не выжимка из отчёта, а сам отчёт, который пересобирается по мере того, как вы печатаете и отмечаете галочки. До нажатия «Отправить» с компьютера не уходит ничего: нет ни фоновой выгрузки, ни маячка о сбоях.
  • Пароли, ключи и токены вырезаются на вашем компьютере, ещё до предпросмотра. Адреса серверов, имена учётных записей и IP-адреса тоже заменяются заполнителями — в менеджере подключений они не менее личные, чем пароль, — а галочка возвращает их на место, если вы решите, что они помогут.
  • Если отчёт уже несёт саму ошибку, писать что-либо необязательно, и поля прямо об этом говорят. Раньше те, кому не хотелось писать, нажимали «Отмена» — и тогда ошибки не оставалось ни у кого.
  • Сбой предлагается отправить при следующем запуске. Ошибка, закрывшая приложение, оставляет запись рядом с журналом аварий, и следующий запуск спрашивает, отправлять ли её, — сама ошибка уже внутри. Так же предлагаются сбои, которые раньше попадали только в журнал, выключенный по умолчанию: фоновая операция, которая сдалась, или сбой внутри сессии удалённого рабочего стола. Отказ запоминается на сутки, поэтому повторяющийся сбой не спрашивает при каждом старте.
  • Скриншот — только когда на нём есть что смотреть. Он снимается в момент сбоя, до того как нарисовано хоть одно наше окно (ранняя версия фотографировала как раз тот диалог, который спрашивал про ошибку), по умолчанию выключен и показывается вам перед отправкой. Отчёты из меню «Справка» и предложения после аварии его не несут.
  • Неудачная отправка ничего не теряет. Диалог остаётся ровно таким, каким вы его оставили, а «Сохранить в файл...» записывает отчёт целиком — и читаемый текст, и исходные данные, — готовым к отправке на support@bursucm.com.
  • В «Настройки → Прочее» есть переключатель, который выключает эти предложения. Выключено — значит приложение перестаёт спрашивать: ни диалога после ошибки, ни вопроса при следующем запуске, ни пункта в меню «Справка». Это никогда не означало «отправлять молча» — без нажатия «Отправить» не уходило ничего и раньше.
Версия 3.1.1
  • Локальная база: после обновления с 2.8.3 или 2.8.4 вход завершался ошибкой «no such column: ai_enabled». Те версии помечали базу как полностью обновлённую, и 3.0 и 3.1 пропускали шаг, который добавляет колонки для ИИ‑помощника и учётных данных с SSH‑ключами. Теперь этот шаг выполняется заново при первом открытии, а клиент проверяет сами колонки, а не доверяет отметке версии.
  • PostgreSQL: изменение или удаление подключения, учётных данных или сниппета завершалось ошибкой «could not determine data type of parameter», а импорт резервной копии откатывался без сообщения. Запросы теперь передают тип, который нужен PostgreSQL.
  • PostgreSQL: новая пустая база теперь открывается с теми же папками‑примерами, подключениями, учётными данными и сниппетами, что и новый локальный файл.
Версия 3.1.0
  • SSH‑ключи теперь можно хранить как учётные данные. Запись с ключом содержит закрытый ключ и парольную фразу к нему — оба зашифрованы мастер‑паролем, — а рядом открытый ключ и комментарий. Для неё действуют те же папки, права, владельцы, резервные копии и синхронизация, что и для пароля. Загрузите ключ из файла — лежащий рядом .pub подхватится сам.
  • Подключение может использовать сохранённый ключ вместо своего собственного. Выберите его в том же дереве папок, что и в главном окне (ключи отмечены значком ключа, пароли — замком), и способ входа подстроится сам. Ключ применяется и к самому серверу, и к каждому промежуточному узлу в цепочке, а редактор показывает, из какой записи он взят.
  • Сохранённый ключ никогда не копируется в само подключение. При сохранении подключения, связанного с записью, его собственные данные остаются нетронутыми, а при возврате к ручному вводу восстанавливаются. Ключ, который вам разрешено менять, но не просматривать, показывается как скрытое поле «только для записи», а не как пустое поле, которое стёрлось бы при сохранении.
  • Пять проверок безопасности хранилища учётных данных. Закрытые ключи и парольные фразы не теряются при смене мастер‑пароля, в офлайн‑очереди, в резервных копиях и при миграции; «Копировать как» никогда не переносит секрет, зашифрованный для другой записи, и сначала предлагает разблокировать хранилище; «Оставить мою версию» при конфликте синхронизации требует того же права на правку, что и обычное сохранение; заменённый или удалённый ключ не хранит старую парольную фразу.
  • ИИ‑помощник: команды в обратных кавычках теперь копируются одним щелчком; названия, заметки и теги подключений передаются модели как обычные данные, а не как часть её инструкций; сценарий sed выполняется без подтверждения только тогда, когда он заведомо ничего не запускает и не записывает, — всё остальное сначала спрашивает. Google Gemini подключён через собственный SDK, а имя пользователя SSH проверяется до сохранения подключения.
  • Права доступа показаны как настоящее дерево: одна таблица с переключением между папками подключений и учётных данных, отступы, стрелки и значки папок, поиск по полному пути, фильтр «Только выданные», «Развернуть всё / Свернуть всё» и счётчик; строка «Все папки» показывает, что именно она даёт. Флажок теперь ставится одним щелчком вместо двух, а в окне пользователя появились вкладки «Общие» и «Права доступа» — как в настройках.
  • Редактор подключения, редактор учётных данных и карточка учётных данных разложены в две колонки, и прокручивать больше нечего: слева — что это, справа — как выполняется вход. Поля, которые берутся из учётных данных, приглушены; в карточке ключа вместо пустого пароля показаны строки ключа; «+ Добавить учётные данные» открывает панель с объяснением обоих видов записей; вложенные папки собраны под своим заголовком в том порядке, в котором вы их сохранили.
  • Смена владельца снова работает в любой конфигурации: администраторы портала предлагаются всегда, поэтому строка владельца больше не пропадает, когда ни один локальный пользователь не может править папку, а владелец, которого не меняли, при сохранении не трогается. Сборка релиза теперь отказывается упаковывать файлы, изменившиеся после публикации, принимает сторонние подписи только от известных издателей и использует запасной сервер меток времени.
Версия 3.0.0
  • Знакомьтесь: новый AI-ассистент для SSH и RDP. Он понимает контекст активного сеанса, объясняет вывод, исследует сбои и способен выполнять полноценные задачи администрирования без копирования команд между окнами.
  • Выбирайте интеллект под задачу: поддерживаются OpenAI, Google Gemini, Anthropic Claude и DeepSeek, а также локальные модели Ollama, LM Studio и llama.cpp. API-ключи шифруются мастер-паролем, а загрузка моделей, проверка подключения и переключение провайдера встроены в Настройки.
  • Безопасность автоматизации определяется реальным действием команды, а не хрупким списком имён. Операции только для чтения могут запускаться автоматически; всё, что способно изменить систему, понятно объясняется и ждёт подтверждения, а коды возврата, тайм-ауты и интерактивные команды обрабатываются явно.
  • Secret Shield обнаруживает и скрывает пароли, API-ключи, приватные ключи, cookies, токены, строки подключения к базам данных и содержимое .env до отправки текста AI-провайдеру. История чатов локально зашифрована, а управление хранением на стороне провайдера показывается только там, где оно поддерживается.
  • AI-чаты стали полноценным рабочим пространством: создавайте, переименовывайте, архивируйте, восстанавливайте и удаляйте диалоги; закрепляйте чат за подключением; меняйте и сохраняйте ширину панели; следите за контекстом и сжимайте длинную переписку без потери рабочего резюме.
  • Передавайте ассистенту нужные материалы. Вставляйте скриншоты из буфера или прикладывайте логи, конфигурации, текстовые файлы и документы; текст извлекается для анализа, а изображения отправляются только провайдеру с поддержкой зрения.
  • Если что-то сломалось, функция Найти причину ошибки строит целевую диагностику. Создать отчёт формирует копируемую запись проблемы, сервера и времени, команд, результатов, изменений и итоговых проверок, скрывая обнаруженные секреты.
  • Опасные изменения конфигурации получили страховку: ассистент может сохранить исходное состояние, показать diff, применить изменение, проверить результат и предложить откат одним нажатием, если проверка не прошла.
  • RDP-ассистент объединяет постоянный канал PowerShell с визуальным управлением для задач, доступных только через GUI. Доступ к снимкам экрана разрешается явно, действия только для чтения могут продолжаться автоматически, а опасные визуальные действия по-прежнему требуют подтверждения и контрольной точки.
  • Установщик Windows и распространяемые исполняемые файлы приложения теперь подписаны действительным сертификатом подписи кода Certum Authenticode и доверенной меткой времени, поэтому Windows может проверить издателя и целостность. Релиз также включает повторные аудиты безопасности, более надёжную отмену и очистку операций, исправленное восстановление сеансов и мгновенное обновление светлой и тёмной темы.
Версия 2.8.3
  • Подключение через шлюз удалённых рабочих столов теперь проверяет и сертификат самого шлюза, а не только сервера. Его один раз показывают и спрашивают вас, а неподтверждённый шлюз означает, что сеанс не откроется, — по этому участку идут те же имя пользователя и пароль, что и к целевой машине, значит и отношение к нему такое же. Подтверждённые шлюзы запоминаются отдельно от серверов: согласие на один никогда не читается как согласие на другой.
  • Встроенный движок удалённого рабочего стола пересобран для всех трёх архитектур — 64-бит, 32-бит и ARM64 — и проверяет строже. Если своего отпечатка для сервера у вас нет, за него должны поручиться полная цепочка сертификатов и имя узла; послабление даёт только тот сертификат, который вы посмотрели и приняли сами.
  • Сервер удалённого рабочего стола, который не отвечает, теперь распознаётся за секунды, и причина называется на вашем языке — соединение отклонено, нет маршрута до узла, адрес не разрешается или ответа не было вовремя. Вкладка больше не открывается чёрной, чтобы молча ждать, пока истечёт собственный тайм-аут движка, а сколько может занять проверка — решаете вы: «Настройки → RDP», от 3 до 30 секунд, по умолчанию 5.
  • Какой движок использует подключение к удалённому рабочему столу, теперь решается для каждого подключения отдельно. «Запомнить выбор» сохраняет ответ только на этом подключении и больше нигде; без галочки ответ действует до конца сеанса, и в следующий раз вопрос вернётся. Движок, выбранный в настройках, задаёт отправную точку новым подключениям и ничего не меняет в уже существующих, а кнопка, возвращающая вопрос, срабатывает сразу при нажатии — она спрашивает заново, а не переключает.
  • Подключение, созданное в BURSUcm для Linux или macOS, теперь открывается здесь на том движке, с которым было сохранено. Оба клиента записывают встроенный движок под одним именем, а прежние написания по-прежнему понимаются — править вручную ничего не нужно.
  • Разделы RDP, SSH и VNC в настройках выложены в две колонки вместо одной длинной полосы с прокруткой и сгруппированы по смыслу: слева — чему вы доверяете на сервере, справа — что сеанс потом делает. Кнопка FTPS, забывающая доверенные сертификаты, переехала в «Безопасность», к политике, которой она подчиняется, а две длинные подписи в SSH теперь переносятся по строкам, а не обрезаются.
  • В грузинском интерфейсе четыре кнопки входа «Продолжить с …» построены одинаково.
Версия 2.8.2
  • Вход в аккаунт BURSU теперь работает и через Apple и GitHub — рядом с Google и Microsoft. Сам вход не изменился: то же окно браузера, что и раньше, а в настройках видно, каким сервисом вошёл аккаунт.
  • Сохранённый пароль попадает в удалённый сеанс, только если сертификат, предъявленный сервером именно в этом сеансе, — тот, который вы подтвердили. Раньше хватало отпечатка, запомненного для адреса, и сервер, успевший сменить сертификат, всё равно получал секрет — это касалось и RDP, и VNC.
  • Копирование файлов в RDP-сеанс спрашивает разрешение в тот момент, когда сервер к ним обращается, ответ действует только для этой одной копии и ни для чего больше, а предложение отзывается, как только буфер обмена сменился. Имена с невидимыми символами Unicode — включая приём с переворотом направления письма, из-за которого .exe выглядит документом, — отклоняются.
  • Запись через ссылку на сервере теперь сначала спрашивает и по умолчанию отвечает отказом. Править файл через ссылку, которую положил администратор, — обычное дело; ссылка, оставленная кем-то посторонним в доступной на запись папке, — способ направить вашу запись в ~/.ssh/authorized_keys, и отличить одно от другого можете только вы.
  • Перенос на ссылку, оборвавшийся на полпути, больше не уносит с собой оригинал — раньше файл исчезал с обеих сторон, пока на экране ещё висела ошибка. Заменяемый на сервере файл сохраняет свои права вместо серверных умолчаний, а временный файл, через который идёт запись, закрыт для посторонних ещё до первого байта: секрет с правами 0600 остаётся 0600 на всём пути.
  • Новые профили VNC по умолчанию требуют шифрованный VeNCrypt, пароль классического VNC предупреждает перед отправкой по незашифрованному каналу, а в редакторе теперь прямо сказано, что такой пароль обрезается до 8 символов. Профиль, у которого порт остался нулевым, больше не теряет вместе с ним защиту от понижения шифрования.
  • Приватные ключи, промежуточные узлы и облачные записи: ключ, лежащий на сетевом ресурсе или съёмном носителе, отклоняется ещё до того, как Windows можно будет заставить пройти на нём аутентификацию; промежуточный узел из папки, которую вам не разрешено видеть, больше не используется для подключения; а облачное подключение спрашивает вас, прежде чем секрет уйдёт на изменённые где-то ещё хост, порт, связанные учётные данные или промежуточный узел.
  • Локальные учётные записи и загрузки: повреждённая или подложенная запись пароля больше не принимает любой пароль подряд, старые записи на месте перехешируются более стойким способом, а скачанный файл больше не может заменить папку на вашем компьютере без явного согласия именно для этого пути.
Версия 2.8.1
  • Папку теперь можно перенести по SFTP целиком — клавишей F6, вырезанием и вставкой или перетаскиванием с зажатым Shift. Приложение спрашивает перед началом, а исходная папка удаляется только после того, как дошёл каждый файл: всё, что попало в неё во время передачи, и всё, что лежит за ссылкой, оставляет её на месте.
  • Удаление папки по SFTP больше не проходит по ссылке, ведущей за её пределы. Раньше у такой ссылки удалялось содержимое цели — файлы, которые вы не выбирали, — и всё это сообщалось как успех; теперь удаляется сама ссылка.
  • Поиск и замена во встроенном редакторе файлов: «Заменить все» в большом файле больше не подвешивает приложение — 4 МБ русского текста занимали двенадцать секунд, а теперь это мгновенно, — поиск больше не находит того, чего в тексте нет, а «Заменить» меняет ровно то, что было найдено.
  • Правки, ожидающие в офлайн-очереди, защищены: они больше не перезаписываются, когда их зашифрованный файл не открывается, очередь, которую не удалось сохранить, теперь сообщает об этом, а не остаётся молча только в памяти, и смена мастер-пароля больше не может оставить их запечатанными под ключом, которого уже нет.
  • Копирование файлов в RDP-сессиях: закрытие вкладки больше не подвешивает окно почти на минуту, большой файл копируется целиком, а не приходит пустым, а вставка на сервере всегда отдаёт те файлы, которые вы скопировали последними.
  • Работа с файлами на сервере: файл, отредактированный на месте, сохраняет свои права и свою символьную ссылку, очень длинные имена больше не срывают передачу, смена прав по SFTP работает для любых режимов, а замена и слияние папки теперь говорят, что именно произойдёт.
  • Смена языка интерфейса теперь переводит и открытую вкладку терминала, а редактор файлов, подтверждения удаления и окно конфликтов синхронизации получили недостающие переводы на русский, украинский и грузинский.
  • Закрепление сертификата FTPS проверяется как положено, а не пропускается для сертификата, которому система и так доверяет, а обычная FTP-сессия спрашивает перед отправкой сохранённого пароля в открытом виде.
Версия 2.8.0
  • Переработанный файловый менеджер SFTP и FTP: две панели, фоновые передачи и живая очередь — её можно приостанавливать и возобновлять, менять порядок ожидающих передач, запускать выбранную немедленно и очищать завершённые.
  • Файлы и папки теперь копируются между вашим компьютером и RDP-сессией в обе стороны и в обоих движках — прямо через обычный буфер обмена.
  • Закрытие RDP-сессии больше не рискует подвесить движок подключения: найдена и исправлена редкая взаимная блокировка при завершении сессии.
  • Обновлена SSH-библиотека с исправлением уязвимости (CVE-2026-48798).
  • Тексты диалогов больше не обрезаются в русском и украинском интерфейсе.
Версия 2.7.5
  • Право показать пароль проверяется и по папке самого соединения, и по папке связанной учётной записи. От этой же проверки зависят закрытый ключ, его парольная фраза и то, получат ли PuTTY и WinSCP пароль.
  • Удалённые сеансы остаются на подтверждённом вами сертификате: RDP проверяет закреплённый сертификат при каждом переподключении, VNC-сервер больше не может понизить сеанс до незашифрованного, а соединение через промежуточный узел отклоняется, а не устанавливается напрямую, если этот узел не удалось разрешить.
  • Пароль, скопированный в приложении, попадает в удалённую сессию только если вы доверились сертификату этого хоста — теперь окно проверки прямо об этом говорит. Хост, которому вы не доверились, и хост, к которому вы подключились один раз, получают только обычный текст. Скопированные пароли также не попадают в историю буфера обмена Windows — даже когда буфером владеет другая программа.
  • Смена мастер-пароля теперь перешифровывает и записи, ожидающие в офлайн-очереди. Раньше они оставались запечатанными ключом, которого больше нет, и становились нечитаемыми на всех устройствах.
  • Офлайн-синхронизация: правка, сделанная офлайн, больше не возвращается конфликтом с изменением, которого никто не делал, а разрешение конфликта кнопкой «Оставить мою версию» больше не восстанавливает значения, бывшие до него.
  • Выбор другой облачной базы в настройках теперь применяется по кнопке «Сохранить» — раньше выбор принимался и молча терялся.
  • Папка, ссылающаяся сама на себя, больше не роняет приложение при импорте, резервном копировании или передаче файлов, а последовательные (serial) соединения снова открываются, если их параметры сохранил другой клиент BURSUcm.
Версия 2.7.4
  • Правый клик в терминале теперь копирует выделенный текст, если выделение есть, и вставляет, если его нет. Это новое поведение по умолчанию; прежнее, когда правая кнопка всегда вставляет, по-прежнему доступно в параметрах SSH у соединения.
  • В грузинском интерфейсе мастер-пароль теперь называется одним и тем же термином — в приложении, на сайте и в документации.
Версия 2.7.3
  • Мастер-пароль облачной базы теперь можно задать прямо в приложении: каждый сохранённый пароль шифруется на вашем устройстве перед отправкой, поэтому сам мастер-пароль никогда не покидает ваш компьютер.
  • В диалоге мастер-пароля появилась кнопка «Сгенерировать»: она создаёт надёжный случайный пароль и показывает его, чтобы вы могли его записать.
  • Установка мастер-пароля — в приложении или на сайте — теперь шифрует и пароли, сохранённые до его появления; раньше они молча оставались незашифрованными.
  • Страница базы на сайте теперь показывает заметное красное предупреждение, пока мастер-пароль не задан, — с кнопкой, позволяющей задать его прямо там, и генератором паролей.
Версия 2.7.2
  • Выпуск про безопасность и надёжность: проведён аудит всей кодовой базы, и все подтверждённые находки исправлены. Резервные копии сохраняют SSH-ключи, буфер обмена больше не уносит пароли в удалённые сессии, синхронизация перестала терять правки, а вспомогательные программы запускаются только из мест их настоящей установки.
  • Резервные копии теперь включают приватные SSH-ключи, хранящиеся в базе. Раньше они молча пропускались, и восстановленное из копии подключение больше не могло войти по своему ключу.
  • Мастер-пароль проверяется как положено, а повреждённый сохранённый секрет сообщается как нечитаемый, а не выдаётся так, будто это и есть пароль.
  • Веб-вкладка получает сохранённые учётные данные только для адреса, на который указывает подключение, — раньше их получала любая другая страница, открытая в этой вкладке.
  • Файл, скачанный с сервера, больше не может замаскировать исполняемый файл двоеточием в имени: предупреждение о запуске теперь срабатывает для любого такого файла.
  • Буфер обмена в VNC-сессиях: отправляется только из вкладки, в которой вы работаете, никогда — пароль, скопированный из хранилища, а текст, который положил в буфер один сервер, больше не уходит на другой.
  • Синхронизация: правка больше не пропадает, когда фоновая синхронизация и сохранение накладываются друг на друга, офлайн-удаление больше не стирает более свежие чужие изменения, а окно конфликтов объясняет, что именно сервер отклонил и почему.
  • Вкладка SFTP больше не оставляет открытой аутентифицированную сессию бастиона, когда подключение не удалось.
  • PuTTY, WinSCP, mstsc и Проводник запускаются только из мест их настоящей установки, а не из текущего рабочего каталога.
  • Закреплённые сертификаты FTPS хранятся отдельно от ключей SSH-хостов и получили свою кнопку в настройках — раньше очистка SSH-ключей снимала закрепление и со всех FTPS-серверов.
  • Импорт больше не подвешивает окно, переименование папки с назначенной учётной записью не оставляет пустую папку-призрак, а файл .vnc с адресом IPv6 импортируется правильно.
  • Диагностический лог ограничен по размеру и ротируется вместо бесконечного роста, а после входа под другой облачной учётной записью офлайн-кеш предыдущей больше не используется.
Версия 2.7.1
  • Терминал теперь подсвечивает ключевые слова в выводе — ошибки, предупреждения, успехи, IP- и MAC-адреса и ссылки; подсветку можно отключить в настройках.
  • Вкладку сессии можно сбросить из её контекстного меню — соединение переподключается на месте, без закрытия и повторного открытия вкладки вручную.
Версия 2.7.0
  • Приватные SSH-ключи теперь можно хранить прямо в соединении, зашифрованными вашим мастер-паролем. Ключ путешествует вместе с базой, поэтому соединение работает на любом компьютере, где вы входите, — больше не нужно копировать файлы ключей и править пути, которые существовали лишь на одной машине.
  • Поле приватного ключа находится в диалоге соединения: кнопка «Обзор» читает файл ключа прямо в него, а кнопка «Удалить ключ» убирает сохранённый ключ окончательно.
  • Способ аутентификации теперь выбирается в самом диалоге соединения, и показываются только нужные для него поля: логин и пароль — для входа по паролю, ключ и его парольная фраза — для входа по ключу.
  • Соединение, которое входит по ключу и не имеет пароля, больше не выглядит так, будто у него нет учётных данных: в списке и в панели сведений оно отмечено значком ключа.
  • Соединения и учётные данные запоминают, кто их создал, — это видно в панели сведений. Владельца можно передать любому пользователю, которому разрешено редактировать эту папку, поэтому записи ушедшего сотрудника не обязаны оставаться на его имени.
  • Усиленная защита сохранённых секретов: каждый пароль, ключ и код двухфакторной проверки криптографически привязан к своей записи, поэтому открыть его можно только на своём месте.
  • Список соединений теперь обновляется сам, когда что-то меняется на другом устройстве, — и только если изменения действительно есть, поэтому выделение и раскрытые папки остаются на месте.
  • В выборе промежуточного узла показываются только соединения, отмеченные как jump host, а создание и удаление папки в облачной базе больше не тормозит.
Версия 2.5.3
  • Во встроенном веб-браузере снова работает автопрокрутка средней кнопкой мыши: нажмите колёсико и двигайте указатель, чтобы прокручивать панель устройства или веб-страницу.
  • Вкладки веб-подключений теперь показывают адрес страницы вместо ошибочной надписи «ssh admin@http://…»; последовательные подключения показывают COM-порт и скорость.
  • Усиление офлайн-режима: на общем компьютере вход под другим аккаунтом теперь очищает офлайн-кеш и очередь изменений предыдущего аккаунта, так что один пользователь никогда не увидит закешированный каталог другого. Проверка доступности базы также ограничена по частоте.
Версия 2.5.2
  • Офлайн-режим: когда недоступна сеть — или сама база данных — BURSUcm продолжает работать с зашифрованной локальной копией каталога, включая полноценный запуск вообще без соединения.
  • Изменения, сделанные офлайн, ставятся в очередь и отправляются автоматически, как только база снова доступна — созданные офлайн элементы получают настоящие идентификаторы при синхронизации, со связанными учётными данными и jump-хостами.
  • Полоса статуса показывает, что происходит: красная в офлайне (со счётчиком офлайн-изменений и кнопкой «Повторить»), жёлтая во время синхронизации, зелёная «Синхронизировано» на мгновение по завершении.
  • Если один и тот же элемент изменён и на этом устройстве, и на сервере, окно конфликтов показывает обе версии рядом и позволяет оставить любую — пароли там никогда не отображаются.
  • Доступность определяется пингом самой базы данных — каждые 30 секунд в фоне и мгновенно при действиях — поэтому упавший сервер замечается даже при работающем интернете, а восстановление подхватывается в течение полуминуты.
  • Выход из аккаунта в офлайне теперь предупреждает, сколько изменений ещё ждут отправки.
  • Работает и для BURSUcloud, и для прямых баз PostgreSQL — PostgreSQL держит актуальное локальное зеркало на этом компьютере.
Версия 2.5.1
  • Исправлено несколько редких случаев, когда сохранённые данные могли потеряться: при редактировании или дублировании учётной записи больше не стирается её код двухфакторной аутентификации (TOTP), смена мастер-пароля или отключение и повторное включение хранилища больше не делают сохранённые парольные фразы SSH-ключей нечитаемыми, а пароль облачной базы данных больше не может незаметно пропасть, если он сохранён при заблокированном хранилище.
  • Дублирование вкладки сессии теперь переносит все параметры подключения — аутентификацию по SSH-ключу, jump-host, проброс портов и параметры RDP — поэтому копия подключается точно так же, как оригинал, включая серверы только с ключевой аутентификацией.
  • Более надёжные сессии: эмодзи или другой многобайтовый символ, разбитый при передаче по сети, больше не обрывает сессию SSH, Telnet или Serial, а выход из аккаунта теперь корректно закрывает все открытые сессии и освобождает последовательный (COM) порт для следующего подключения.
  • Исправления импорта и резервных копий: папки, пути которых различаются только регистром, больше не скрывают свои подпапки и подключения, а портативный экспорт (.db) теперь всегда открывается с заданным вами паролем.
  • Усиление безопасности: FTPS-подключения с включённой опцией игнорирования ошибок сертификата теперь закрепляют сертификат сервера при первом использовании, вредоносный FTP-сервер больше не может записывать файлы за пределами папки загрузки, а пароли не попадают в командную строку внешних инструментов.
  • В терминале теперь есть тонкая элегантная полоса прокрутки, поэтому листать длинный вывод удобнее.
Версия 2.5.0
  • Поддержка VNC: подключение к VNC-серверам с шифрованием TLS/VeNCrypt, кодировками Tight, ZRLE и Hextile, режимом «только просмотр», обменом буфером обмена и масштабированием — и импорт существующих файлов .vnc в один клик.
  • Новый двухпанельный SFTP-менеджер файлов: открывайте файлы любого SSH-подключения в отдельной вкладке с локальной и удалённой панелями рядом — очередь передач с прогрессом, перетаскивание, переименование, удаление, новая папка или файл, смена прав (chmod), копирование пути и свойства, всё из контекстного меню, которое подстраивается под выбранный объект.
  • TOTP-коды двухфакторной аутентификации в учётных данных: сохраните секрет Base32 или otpauth:// и получайте живой 6-значный код кнопкой «Скопировать код TOTP», под защитой хранилища мастер-пароля.
  • Встроенный генератор паролей в диалоге учётных данных: выберите длину и классы символов и скопируйте надёжный пароль в один клик.
  • Настраиваемый вид терминала: выбор цветовой схемы (Classic, Dracula, Solarized и другие), шрифта и размера для SSH-, Telnet- и Serial-сессий.
  • Логирование вывода сессии в файл: включите per-connection логирование, чтобы сохранять расшифровку терминальной сессии; папка логов настраивается в параметрах.
  • Больше нативных RDP-опций в интерфейсе: RemoteFX, UDP-транспорт, проброс смарт-карт и конвейер GFX теперь доступны в диалоге RDP-опций и как глобальные значения по умолчанию.
  • Wake-on-LAN: отправка magic-пакета на MAC-адрес подключения прямо из контекстного меню, чтобы включить спящую машину.
  • Карточка аккаунта BURSUcloud теперь показывает логотип провайдера, через которого входит ваш аккаунт — Google, Microsoft или BURSUcloud.
  • Аккуратные меню: меню «Файл» и «Справка» используют стандартный курсор-стрелку с мягкой подсветкой, а панель горячих клавиш в настройках теперь в две аккуратные колонки.
  • Надёжнее сессии и файлы: многобайтовые (UTF-8) символы в терминале больше не искажаются, аппаратное управление потоком последовательного порта работает правильно, настройки и снимки базы данных сохраняются атомарно, а прерванная загрузка больше не оставляет недописанный файл, выглядящий как целый.
  • Усиление безопасности в хранилище учётных данных, входе в BURSUcloud и доступе к удалённым файлам.
Версия 2.3.1
  • Проверка RDP-серверов перед подключением: при первом открытии RDP-подключения BURSUcm показывает отпечаток сертификата сервера и позволяет доверять ему и запомнить его — та же защита «доверие при первом подключении», что уже используется для SSH. Если сертификат сервера впоследствии изменится, вы получите предупреждение перед подключением.
  • Управление доверенными сертификатами RDP в настройках: новая кнопка «Забыть все доверенные сертификаты RDP» очищает их отдельно от ключей SSH-хостов.
  • Диагностические логи теперь сохраняются в папку вашего профиля вместо папки установки, поэтому логирование работает, даже когда BURSUcm установлен в Program Files.
  • Усиленная защита ваших данных: зашифрованные резервные копии и локальный вход теперь используют более стойкое усиление ключа, а соединение с bursucm.com закреплено по сертификату для дополнительной защиты от перехвата в сети.
  • Более безопасный экспорт в CSV: экспортированный список подключений больше не может привести к выполнению специально составленного поля как формулы в таблице при открытии файла.
Версия 2.3.0
  • Собственный встроенный RDP-движок — BURSUrdp: удалённый рабочий стол теперь отрисовывается прямо внутри BURSUcm нашим собственным RDP-движком, разработанным внутри компании, из одной самодостаточной библиотеки, без внешних процессов и без сопутствующих DLL — что даёт полный контроль над надёжностью, безопасностью и возможностями.
  • Несколько мониторов для RDP: каждый дополнительный монитор открывается в собственном перемещаемом окне, которое можно перетащить на второй экран и развернуть на весь экран (F11). Разрешение следует за размером окна, а его положение и полноэкранный режим запоминаются на следующий раз.
  • Более плавная графика RDP: декодирование видео H.264 для более чёткого воспроизведения видео и анимаций.
  • Исправлен чёрный экран, который мог появиться при первом RDP-подключении после запуска приложения.
  • Входы вида DOMAIN\username теперь работают для RDP, а отключение буфера обмена в параметрах RDP подключения теперь действительно отключает общий буфер обмена.
  • Папки теперь можно переименовать, переместить в другую папку или поднять на верхний уровень за один шаг — из диалога «Изменить папку».
  • RDP-движок поставляется одним самодостаточным файлом для 64-битной, 32-битной и ARM64 Windows; добавлена кнопка сброса выбора движка в настройках; и завершены переводы на русский, украинский и грузинский языки по всему приложению.
Версия 2.2.2
  • Веб-вкладки: страница, открывающая новое окно — ссылка, настроенная открываться в новой вкладке, или всплывающее окно панели устройства — теперь открывается новой вкладкой внутри приложения, а не отдельным окном браузера.
  • Веб-вкладки безопаснее с «игнорировать ошибки сертификата»: приложение теперь запоминает сертификат панели при первом доверии и показывает его отпечаток SHA-256. Если сертификат позже изменится, оно предупредит и спросит снова, вместо того чтобы молча принимать любой сертификат для этого хоста, — а исключение вместе с сохранённым логином действует только для этого конкретного хоста.
  • Пароль RDP больше не передаётся в командной строке RDP-клиента, где его могли прочитать другие программы на вашем ПК, — теперь он передаётся RDP-клиенту приватно через его поток ввода.
Версия 2.2.1
  • Теперь подключения и учётные данные внутри папок можно расставлять в любом порядке — наведите на строку и используйте стрелки вверх/вниз. Порядок сохраняется в вашей базе данных и синхронизируется везде: портал, Android-приложение и приложение для Linux/macOS показывают ровно тот же порядок.
  • Все стрелки перестановки (включая папки) теперь появляются только при наведении на строку — дерево остаётся чистым.
  • Исправлена нечитаемая подсветка в терминале: современные шеллы (bash 5.2+) подсвечивают вставленный текст до первого нажатия клавиши, и эта подсветка отображалась серым по серому. Теперь это тёмный текст на светлом блоке, как в других терминалах.
Версия 2.2.0
  • Переработана вставка в терминал: переводы строк Windows больше не приходят как лишний Enter на каждую строку (или как символы ^M в редакторах и heredoc), поддерживается bracketed paste — шеллы и REPL, где он включён, получают многострочную вставку одним редактируемым блоком, а не выполняют её построчно. Подтверждение многострочной вставки по-прежнему защищает все пути вставки.
  • Исправлено зависание при копировании текста в терминале, когда буфер обмена Windows удерживала другая программа (например, общий буфер обмена VirtualBox).
Версия 2.1.0
  • Одно окно импорта для всего: перенесите подключения из WinSCP (сохранённые пароли расшифровываются автоматически), PuTTY, mRemoteNG, Remote Desktop Manager, Royal TS, файлов OpenSSH config и .rdp — с предпросмотром в виде дерева папок, где вы галочками выбираете, что именно импортировать, и указываете целевую папку
  • Тот же импорт и экспорт теперь есть и на веб-портале: переносите подключения между приложением, порталом и другими программами одним переносимым форматом резервной копии
  • Переносимые резервные копии (.bcmbackup): экспорт с мастер-паролем (зашифровано) или без него для быстрых переносов — приложение явно предупреждает, когда пароли будут храниться в открытом виде; доступен и экспорт CSV без паролей
  • Облачная база теперь хранит своих пользователей внутри самой базы: полная резервная копия или SQL-дамп переносит их вместе со всем остальным, а смена handle базы происходит мгновенно
  • Вход через Microsoft: личные и рабочие аккаунты Microsoft теперь работают везде, где и вход через Google — на сайте, в приложении и при первой настройке
  • Файловая панель SFTP: настоящая очередь передач с прогресс-барами и скоростью, перетаскивание из проводника Windows и полная загрузка/скачивание папок (зеркалируется всё дерево)
  • FTP-панель получила такую же очередь передач и рекурсивный перенос папок
  • Duplicate with cwd: продублируйте SSH-вкладку — и новая сессия откроется в той же папке, где вы работали
  • Serial-подключения теперь автоматически находят COM-порты с понятными именами устройств и кнопкой обновления
  • Дружелюбнее первый запуск: переработанный выбор базы с видимыми полями входа и понятным списком баз, PostgreSQL и локальное хранилище убраны за кнопки, подсказка первого входа со стандартными данными администратора и переключение между локальным входом и BURSUcloud в один клик
  • Удаление облачной базы теперь требует ввода подтверждающей фразы — целую базу больше нельзя потерять случайным кликом
  • Кнопка «Импорт / Экспорт» на вкладке Home, понятные подписи в управлении пользователями (участники и пользователи базы), смена handle базы прямо из диалога пользователя и компактное дерево учётных данных в стиле списка подключений
Версия 2.0.0
  • Поддержка jump host / бастиона (ProxyJump): SSH-подключение через один или несколько промежуточных серверов, host key проверяется по реальной цели, а не по туннелю — терминал и панель файлов SFTP работают через туннель; можно помечать подключения как jump host
  • Проброс портов на уровне подключения: локальные (-L) и удалённые (-R) туннели, которые открываются вместе с сессией и работают в том числе через jump host
  • Поддержка SSH-агента: ключи из Windows OpenSSH Agent (named pipe) — пароль ключа вводится один раз в агенте, а не при каждом подключении
  • Split view: две сессии рядом в одной вкладке — открыть другой сервер в сплите или продублировать текущий — с переключением вертикальной и горизонтальной раскладки на лету
  • Broadcast-ввод: набираете один раз — те же нажатия уходят во все открытые сессии сразу, с ярким баннером, сколько сессий получают ввод
  • Горячие клавиши по всему приложению (новое подключение, закрытие и переключение вкладок, переход на вкладку, фокус в поиск, блокировка vault и др.), с общим тумблером и легендой в Настройках
  • Сниппеты команд: общая синхронизируемая библиотека команд, отправляемых в терминал в один клик, с запросом значений {placeholder} при отправке; управление из отдельного окна и с веб-портала
  • Полноценный командный доступ в облаке: управление и пользователями базы, и общими участниками портала прямо из приложения, у каждого по-папочные права на подключения и учётные данные (просмотр / изменение / показ паролей)
  • Владелец базы всегда администратор, его больше нельзя понизить или удалить — облачная база никогда не останется без администратора
  • Живой индикатор состояния на каждой вкладке — жёлтый при подключении, зелёный при живой сессии, красный при обрыве — видно мёртвую сессию, не открывая вкладку
  • Переподключение в один клик: при неожиданном обрыве прямо в сессии появляется кнопка Reconnect (нажмите Enter) вместо закрыть-и-открыть заново
  • Безопасная вставка: вставка многострочного текста в терминал теперь запрашивает подтверждение с предпросмотром — защита от скрытых команд, скопированных с веб-страницы
  • Плюс общая полировка: новая вкладка Other в Настройках, аккуратные кнопки и липкий футер на веб-портале, множество мелких исправлений
Версия 1.7.5
  • Наш встроенный движок теперь основной для RDP, а Microsoft RDP остаётся доступен как альтернатива
  • Исправлено зависание интерфейса приложения во время активной RDP-сессии — боковая панель, панель инструментов и горячие клавиши снова работают
  • Встроенные RDP-подключения стали значительно надёжнее (исправлен таймаут, из-за которого сессия иногда не подключалась)
  • Исправлен проброс локальных дисков — теперь они действительно появляются на удалённом рабочем столе
  • Исправлен проброс принтера и микрофона (раньше их включение могло полностью срывать подключение)
  • Проброс буфера обмена теперь можно корректно отключить для отдельного подключения
  • Новое: дружелюбное уведомление перед первым встроенным RDP-подключением (с опцией «больше не показывать»)
  • Native RDP теперь сам закрывает вкладку при завершении сессии сервером (вместо серого окна)
  • Встроенный RDP-движок теперь один самодостаточный файл (без DLL) для x64/x86/ARM64 — впервые включая 32-битную Windows
  • Фокус клавиатуры и мыши сохраняется после переключения мониторов
  • Full Screen корректно разворачивается из режима Full Window
Версия 1.7.3
  • В полноэкранном режиме вкладки открытых сессий теперь видны на верхней панели: можно переключаться, менять порядок перетаскиванием, закрывать и открывать меню «Дублировать / Закрепить / Закрыть» правой кнопкой мыши
  • Дубликат подключения теперь открывается сразу после исходного, а не в конце
  • На страницах подключения и логина появилась кнопка «Вернуться к открытым сессиям» — она возвращает к сессии, из которой вы пришли
  • После отключения сессии приложение возвращается на вкладку «Главная», а не на пустую страницу деталей
  • Кнопка закрытия (X) убрана из полноэкранной панели и панели режима «На всё окно», чтобы случайно не закрыть приложение. Для выхода используйте «Отключить» или «Выход»
  • Исправлено белое мерцание при перетаскивании вкладок сессий; полноэкранная панель больше не зависает после сворачивания и восстановления окна
  • Более чёткие кнопки (без размытых подписей) и более просторное окно настроек
Версия 1.7.2
  • В деталях подключения теперь показывается имя привязанного логина вместо внутреннего ID, а рядом с адресом хоста появилась кнопка «Копировать»
  • Новый полноэкранный режим: сессия занимает весь экран, сверху появляется скрывающаяся панель. Её можно закрепить, а выйти из режима можно по F11
  • Прежний развёрнутый режим теперь называется «На всё окно»; на его панели есть кнопки «Свернуть» и «Закрыть»
  • Улучшен грузинский перевод и мелкие исправления
Версия 1.7.1
  • Панель «Главная»: кнопка «Безопасность» в карточке хранилища теперь сразу открывает нужную вкладку настроек
  • Панель «Главная»: карточка «Администратор» теперь сразу открывает управление пользователями
  • Мелкие улучшения внешнего вида и поведения
Версия 1.7.0
  • Новая вкладка «Главная»: закрепляемый и закрываемый экран приветствия со статистикой, недавними и избранными подключениями, состоянием хранилища и быстрыми действиями
  • Восстановление прошлой сессии: открывайте подключения, которые были открыты при закрытии приложения — вручную или автоматически при запуске (в настройках)
  • Автоуведомления об обновлениях: приложение может проверять наличие новой версии и сообщать о ней, с переходом к загрузке в один клик (включается в настройках)
  • Клик по любому подключению при открытой сессии показывает его страницу, не закрывая открытые вкладки
  • Избранное: звезда теперь обновляется мгновенно и наглядно показывает, что подключение в избранном
  • Исправлено: при редактировании подключения теперь надёжно сохраняются очищенные поля (теги, заметки и др.)
  • Доработана графика пустого экрана и общий внешний вид
Версия 1.5.9
  • Теперь приложение содержит среду .NET 8 — устанавливать .NET отдельно не нужно: просто скачайте и запустите
  • Намного более быстрый запуск: предкомпиляция ReadyToRun и оптимизированная загрузка BURSUcloud (каталог теперь загружается один раз и параллельно)
  • Сборки для x64, x86 и ARM64 — установщик сам выбирает подходящую для вашего компьютера
  • Безопасность: панель файлов SFTP теперь всегда проверяет ключ хоста SSH (убран путь, который мог пропустить проверку)
  • Безопасность: подключения к BURSUcloud для любого внешнего хоста принудительно идут по HTTPS — логины и пароли никогда не передаются по открытому HTTP
  • Минимальная длина пароля увеличена до 8 символов
  • Улучшены переводы на русский, украинский и грузинский
Версия 1.5.8
  • Настройки приложения теперь полностью шифруются на диске через Windows DPAPI (привязка к вашей учётной записи Windows) вместо читаемого файла — включая идентификаторы облачной базы и запомненный ключ хранилища. Существующие настройки переносятся автоматически
Версия 1.5.7
  • Порядок папок и состояние свёрнуто/развёрнуто теперь хранятся в базе данных и синхронизируются между всеми вашими устройствами и веб-порталом, а не сохраняются на каждом компьютере отдельно
  • Исправлены подключения FTP/FTPS и сбой, который мог происходить при нажатии «Отключить»
  • Неожиданные ошибки больше не закрывают приложение — они перехватываются и могут записываться в журнал для диагностики
Версия 1.5.3
  • Полный перевод интерфейса — все диалоги и сообщения, включая настройки SSH, RDP, FTP и Serial, SFTP-панель, вход в BURSUcloud и экраны мастер-пароля, теперь доступны на русском, украинском и грузинском
  • Новая резервная копия базы: экспортируйте или импортируйте защищённую мастер-паролем копию; в локальном режиме можно также импортировать существующий SQLite-файл
  • Полная поддержка FTP и FTPS — новый тип подключения FTP с явным/неявным TLS, пассивным режимом и двухпанельным файловым менеджером
  • Исправления стабильности и аккуратная доработка интерфейса
Версия 1.5.0
  • Крупное архитектурное обновление: подключения к BURSUcloud больше не идут через SSH-туннель — приложение работает через наш собственный zero-knowledge HTTPS API
  • Ваш мастер-пароль никогда не покидает устройство: всё шифрование и расшифровка происходят локально, сервер видит только зашифрованные данные
  • Более быстрая и надёжная синхронизация с BURSUcloud — больше никаких рукопожатий туннеля, обрывов соединения или управления SSH-ключами для пользователей
  • Упрощённый вход: входите в BURSUcloud напрямую по email/паролю или через аккаунт Google, без ручного копирования и вставки токенов подключения
  • Усиленная защита на стороне сервера: полностью удалена устаревшая система парных токенов, закрыта старая поверхность атаки
  • Более компактное и чистое окно настройки подключения теперь, когда настройки туннеля/токена больше нет
  • Много внутренних улучшений стабильности и безопасности в клиенте и сервере BURSUcloud
Версия 1.1.2
  • Безопасность: обновлён встроенный движок SQLite для устранения уязвимости высокой степени серьёзности (GHSA-2m69-gcr7-jv3q)
Версия 1.1.1
  • Новые подключения Serial (COM-порт) с полным окном настроек (скорость, биты данных, чётность, стоп-биты, управление потоком)
  • Новые подключения Web (HTTP/HTTPS) во встроенной вкладке браузера, с сохранёнными логином/паролем и мини-панелью инструментов
  • В деталях подключения теперь показываются имя пользователя и пароль, рядом есть кнопки копирования и переключатель «Показать/Скрыть», включая данные, унаследованные от сохранённого логина
  • Понятный запрос ввода мастер-пароля, когда сохранённый пароль заблокирован
  • Более красивый выбор типа подключения со значками для каждого типа, согласованный с веб-порталом BURSUcloud
  • Исправления и чистка: значки, кодировка и переводы
Версия 1.1.0
  • Отдельные настройки SSH и RDP для каждого подключения: ключи, таймауты, экран, производительность, перенаправления и безопасность. Общие значения по умолчанию задаются в настройках
  • Проверка ключа хоста SSH (доверие при первом подключении), как в PuTTY, для защиты от атак «человек посередине»
  • Режимы правого клика в терминале: вставка, умное копирование/вставка или контекстное меню Копировать/Вставить
  • Стандартные цвета терминала ANSI, чтобы Midnight Commander и другие TUI-приложения отображались корректно
  • Сеансы теперь закрываются автоматически, когда удалённая сторона отключается (Ctrl+D / exit)
  • Подсветка папки при нажатии и «Добавить подключение» прямо в выбранную папку
  • Переработанная карточка аккаунта BURSUcloud с логотипами провайдеров Google / BURSUcloud и автоматической загрузкой базы данных
  • Старый встроенный RDP-движок удалён; RDP теперь использует системный компонент Windows и команду «Открыть в Remote Desktop»
Версия 1.0.1
  • Незначительные исправления безопасности
Версия 1.0.0
  • Первый публичный релиз BURSU Connection Manager. Установщик для Windows (Any CPU)
Версия 2.7.0
  • Настройка прямого подключения PostgreSQL теперь использует понятные поля хоста, порта, базы данных, пользователя, пароля и TLS, умеет проверять сохранённое подключение и экспортировать или импортировать защищённый паролем файл конфигурации для коллеги.
  • Общие хранилища PostgreSQL теперь используют один переносимый ключ данных для каждой базы. Смена мастер-пароля больше не перешифровывает все секреты, а параллельные изменения не могут быть незаметно перезаписаны.
  • Старые хранилища переносятся безопасно и без потери доступа, включая базы с прежними метаданными KDF; запомненные мастер-пароли остаются привязаны к правильной базе и переживают перенос или временные сбои подключения.
  • Права на папки стали безопаснее и понятнее: перемещение или удаление папок сохраняет разрешения, частичные права отображаются правильно, для элементов вне папок есть отдельное разрешение, а участники могут изменять свою учётную запись и пароль.
  • Удаление папки через BURSUcloud выполняется атомарно, поэтому неудачный запрос не может оставить каталог частично изменённым; устаревший портал отклоняется до любого разрушительного шага.
  • Небольшие исправления экранов базы данных и учётной записи: настройка сохраняет каталог PostgreSQL только после того, как он ответил, «Запомнить мастер-пароль» работает уже при первоначальной настройке, переносимые резервные копии содержат полное хранилище, подписи TLS точно описывают выполняемую проверку, а карточка учётной записи показывает того провайдера, через которого вы действительно вошли.
Версия 2.5.1
  • Потоковые ответы попадают на экран раз в кадр, а не на каждый токен, и панель ассистента следует за потоком только когда вы в конце, так что прежний ответ можно перечитать, пока модель ещё пишет.
  • Закрытие WinRM-вкладки или обрыв её соединения теперь останавливает её ассистента, как это делает SSH-вкладка; раньше он продолжал работать с терминалом, которого уже не было.
  • «Откатить» восстанавливает изменение той карточки, на которой нажали. Раньше откатывалось всегда последнее изменение, на какой бы карточке ни была кнопка.
  • Reset на SSH-вкладке даёт ассистенту новую сессию. Раньше он держался за старую и отвечал «Сначала запустите AI-ассистента для этой SSH-сессии».
  • Запросы имён спрашивают перед запуском: nslookup, getent hosts, ping по имени хоста и openssl s_client ждут вашего нажатия, как curl и wget, потому что каждая метка запрошенного имени доходит до владельца этой зоны. Адрес вроде ping -c 3 8.8.8.8 по-прежнему запускается сам. Secret Shield теперь скрывает и значения с именами DB_PASS, ROOT_PW или MYSQL_PWD, и ключи xAI, Groq, GitLab и DigitalOcean.
  • Команда больше не считается завершённой до того, как была напечатана. Метка завершения от предыдущей подсказки, пришедшая пока ассистент ждал, когда экран успокоится, засчитывалась как результат новой команды, а подсказка «> » незакрытой кавычки принималась за свободную оболочку, и следующая команда печаталась внутрь строки.
  • Сбои провайдера показываются, а не глотаются: запрос с истёкшим временем выглядел как нажатый Stop, ошибка посреди потокового ответа завершала его как полный, а отклонённый ключ отправлялся три раза, прежде чем вы его видели. Ответ, в котором блок YAML стоит перед shell-командой, больше не предлагает текст между ними как команду.
  • Мелочи: 37 сообщений, которые панель и настройки ИИ показывали по-английски, переведены; архивация чата сохраняется между вкладками; длинный текст размышления переносится, а не растягивает панель.
Версия 2.5.0
  • Библиотеки обновлены до последних версий с долгосрочной поддержкой. На экране ничего не меняется, и пакеты, как и прежде, несут всё нужное внутри себя. С этой версии приложению нужна macOS 14 или новее; на Linux все поддерживавшиеся дистрибутивы поддерживаются и дальше.
  • Туннель, который не может слушать порт, объясняет почему. На Linux и macOS локальный (-L) или динамический (-D, SOCKS5) туннель на порту ниже 1024 не поднимается, потому что такие порты принадлежат root, — в терминале было только «Permission denied», а то же подключение работало на Windows, где такого ограничения нет. Теперь под строкой ошибки идёт понятное объяснение, а редактор подключения предупреждает уже при вводе такого порта. Обычный порт SOCKS5 — 1080.
  • Окно управления пользователями открывается сразу целиком. На базе BURSUcloud оно собиралось по частям — пустой список, потом учётные записи, потом группы, потом кнопки, — потому что его содержимое было пятью обращениями к порталу одно за другим. Теперь всё запрашивается одним ответом, параллельно, ещё до открытия окна; появляется уже готовое окно, а правка обновляет его на месте.
  • Право, унаследованное от группы, в карточке пользователя рисуется зелёным, заблокированным и с подписью «Унаследовано от группы» — как и задумано, и как рисует версия для Windows. Раньше оно выходило тем же синим, что и собственные права учётной записи, и их нельзя было различить.
  • Заметка «tmux не установлен на этом сервере — обычная оболочка» больше не исчезает через секунду после подключения. Загрузчик панели файлов, который следит за текущим каталогом оболочки, заканчивался очисткой экрана со строки над приглашением и запускался по таймеру при каждом подключении — ровно по этой заметке. Теперь он запускается только при открытой панели файлов, как в версии для Windows.
  • Мелочи. Ассистент дочитывает потоковый ответ до конца, не удерживая службу на сети; строки состояния туннелей в начале терминала больше не могут нести управляющие последовательности из сохранённого имени хоста; а переименованная база BURSUcloud сразу показывает новый handle в окне управления пользователями.
Версия 2.3.2
  • Приложение снова помнит, кто вошёл. В 2.3.1 каждый запуск просил пароль заново: запись о том, кто был здесь последним, и папка с личными настройками учётной записи, ключами хостов, журналами и офлайн-копией каталога отодвигались в сторону при старте — раньше, чем их успевали прочитать, — и создавались заново, поэтому пропажа никак не выглядела пропажей. Теперь их не трогают, а отодвинутое прошлыми запусками возвращается на место при первом старте этой версии. Ничего не потеряно: сохранённый до обновления вход находится снова.
  • Облачная учётная запись больше не показывается как владеющая всеми папками. Учётная запись, созданная на портале, несёт явный список выданного, и пустой список означает, что своих прав ей не выдавали, — а это ровно та учётная запись, права которой приходят из группы. Карточка пользователя читала это как старое правило для записей, созданных до пофолдерных прав, «никогда не ограничивали, значит видит всё», и рисовала отмеченную строку «All connection folders»: чтение всех папок для того, кому не выдали ни одной. Сохранение карточки записало бы это настоящим правом. Записи в локальной базе, созданные до пофолдерных прав, сохраняют прежний смысл.
Версия 2.3.1
  • Группы пользователей. Группа — это именованный набор прав на папки, и все её участники их наследуют, так что доступ команде выдаётся один раз, а не вводится заново для каждой учётной записи. Права, полученные через группу, показаны в карточке человека зелёной галочкой — заблокированной и с подписью «Унаследовано из группы» — рядом с теми, что выданы лично. Группы работают одинаково в локальной базе, в вашей собственной PostgreSQL и в базе BURSUcloud; администратором группа не делает никого.
  • Отдельная папка на каждую учётную запись на этом компьютере. Всё, что приложение хранит вне базы и что принадлежит конкретному человеку — доверенные ключи хостов и сертификаты, журналы и записи сессий, офлайн-копия каталога, чаты с ассистентом, профиль вкладок браузера, запомненный ключ хранилища и «запомнить меня», — теперь лежит в собственной папке этой учётной записи, и приложение переключается на неё в момент входа. Ничего не удаляется, когда входит следующий: вернувшись, вы найдёте своё состояние на месте. Установка, обновлённая с прошлой версии, отдаёт свои файлы первой вошедшей учётной записи, а администратор может удалить папку человека из окна пользователей.
  • Окно настроек — для всех, и оно повторяет издание для Windows вкладка за вкладкой: те же разделы, подписи, тексты вариантов и подсказки. Поскольку эти параметры теперь принадлежат человеку на этом компьютере, каждый пользователь правит и сохраняет политики SSH, RDP, VNC и WinRM, умолчания сессий и журналирование; раньше изменения не администратора молча терялись, а окно говорило «Сохранено». Запомнить и забыть мастер-пароль — теперь решение каждого вошедшего, а вкладка «Данные» со всей базой осталась только администратору.
  • Папка выбирается в дереве, а не набирается путём. Везде, где выбирается папка записи — в редакторе подключения, в редакторах учётной записи и SSH-ключа, в поле родителя при изменении папки и в «Переместить в папку», — теперь выпадающий список уже существующих папок в порядке самого дерева и с тем же свёртыванием. Папки, в которые вам нельзя сохранять, показаны серыми, а не спрятаны, чтобы вложенные в них сохранили своё место, а корневая строка читается как «(корень — верхний уровень)».
  • Отобранное право перестаёт действовать сразу. До сих пор понижение, удаление учётной записи или исключение из группы держались до перезапуска приложения — в том числе для администраторов. Права вошедшего теперь перечитываются при каждом обновлении каталога и заново каждым запросом, выдающим секрет: показом пароля, одноразовым кодом, параметрами сессии удалённого рабочего стола, экспортом в CSV и выгрузкой базы, переносимой копией и любым обращением к ассистенту. Остановить уже работающего ассистента можно и без этого права — отбирая право, нельзя лишать человека возможности его прервать, — а оставленное открытым окно группы не может вернуть права, отобранные тем временем.
  • Сессия через шлюз удалённых рабочих столов теперь закрепляет сертификат шлюза. Приложение проверяло этот сертификат перед подключением и ничего о нём не сообщало движку, так что движок принимал любой, предъявленный при настоящем рукопожатии; а когда сертификат не удавалось получить вовсе, проверка пропускалась и сессия шла дальше — машина, ответившая по адресу шлюза, получила бы имя пользователя и пароль. Одобренный отпечаток теперь передаётся движку, и тот отвергает шлюз, предъявивший другой, а при политиках «доверять при первом подключении» и «строгая» шлюз, чей сертификат прочитать не удалось, отклоняется с объяснением.
  • Мелочи. Ответ «игнорировать этот сертификат» во вкладке браузера принадлежит тому, кто его дал: доверие привязано к его собственному профилю и сбрасывается при смене профиля, так что ответ одного человека больше не решает за следующего, а вкладка, которая не смогла открыться, показывает ошибку вместо пустой страницы. Сообщения об ошибках самого сервиса приходят на всех четырёх языках — раньше они были английскими, какой бы язык ни стоял в приложении. Electron 43.6.0.
Версия 2.3.0
  • Серверы Windows — по WinRM. Новый тип подключения рядом с SSH: PowerShell работает через PowerShell Remoting, cmd.exe — через WinRS, по обычному HTTP или по HTTPS, где сертификату сервера вы доверяете один раз, и дальше он закреплён так же, как ключ хоста SSH. Вывод идёт потоком, пока команда ещё выполняется, Ctrl+C останавливает конвейер, ошибки приходят как ошибки — со строкой, в которой случились, а Read-Host, -Confirm и пропущенный обязательный параметр спрашивают и ждут; пароль передаётся под сеансовым ключом и никогда — текстом на экране.
  • Терминал WinRM ведёт себя как терминал. «clear» и «cls» сразу очищают это окно вместо двух абзацев красного текста в ответ; Write-Host сохраняет цвета и «-NoNewline», а то, что скрипт пишет через $host.UI, рисуется, а не теряется; сеансу cmd.exe можно задать кодовую страницу, например 866, и набранная кириллица возвращается читаемой; вставка нескольких строк выполняет их все; а запрос «Password:» от программы cmd скрывает то, что вы вводите. Вопросы доверия — сертификат по HTTPS, разовое на каждый сервер подтверждение по обычному HTTP — теперь получают те три минуты, которые могут занять, вместо того чтобы вкладка сдавалась через одну, пока диалог ещё открыт, а вопрос про обычный HTTP больше не выдаёт себя за недоверенный сертификат с отпечатком, который надо сверить.
  • Держите SSH-сессию в tmux. Флажок в параметрах SSH с именем сессии рядом заставляет подключение при открытии оболочки подключаться к этой сессии tmux — в первый раз она создаётся, дальше вы в неё возвращаетесь, так что после обрыва связи вы попадаете на тот же экран с теми же работающими программами. Отсоединение (Ctrl+B, D) возвращает в обычную оболочку, а не закрывает вкладку; пока вы внутри, вкладка помечена «(tmux)», колесо прокручивает историю самого tmux, панель файлов по-прежнему следует за «cd», а ассистент по-прежнему видит, когда команда закончилась. Сервер без tmux сообщает об этом в терминале, и сессия продолжается без него.
  • SOCKS5-прокси через SSH-подключение (ssh -D). Третий вид туннеля рядом с локальным и удалённым пробросом: в редакторе туннелей появился «динамический» — он открывает SOCKS5-прокси на 127.0.0.1 на выбранном вами порту и проводит каждое подключение к нему через сессию. Браузер, curl или клиент базы данных, направленные на прокси, достигают хостов, до которых может дотянуться только SSH-сервер, и имена тоже разрешаются на стороне сервера (socks5h). Прокси слушает только 127.0.0.1 — сети, в которой находится компьютер, он не предлагается никогда.
  • Терминал ассистента — это ваш терминал. Пока выполнялась его команда, всё, что вы набирали, удерживалось до её конца — пароль, введённый в запрос sudo, до sudo не доходил, а после вашего Ctrl+C набирался в оболочку открытым текстом. Теперь нажатия уходят в терминал сразу и всегда. Запрос, адресованный вам — пароль, «да/нет», — ожидается: на карточке «Ожидание вашего ввода в терминале», часы не тикают, и ассистент потом видит весь результат; долгое обновление, которое продолжает печатать, больше не обрывается на фиксированной минуте, потому что таймаут считает тишину. И ваше окружение остаётся: пейджер больше не останавливается на «Press RETURN», а инструменты, хранящие настройки в вашем домашнем каталоге, их находят.
  • Ассистент спрашивает, прежде чем строка PowerShell сможет навредить. Теперь он судит по правилам самого PowerShell: вызов метода в любом месте строки — «$_.Delete()», «(Get-Service x).Stop()» — статический член и каждый блок скрипта оцениваются, так что «Get-ChildItem | ForEach-Object { $_.Delete() }» просит подтверждения, а не проходит как команда чтения. Чтение файла, который может содержать секреты (кусты SAM и SECURITY, web.config, appsettings, ключи, .ssh), любой UNC-путь и «-ComputerName» тоже спрашивают, потому что прочитанное уходит провайдеру ИИ вместе с выводом.
  • Находки предрелизного аудита. Одна вставленная строка с переводом строки в конце выполнялась при вставке — теперь перевод отбрасывается, и Enter нажимаете вы сами, так что страница со скрытой командой не выполнит её за вас. Запись о сбое, ожидающая следующего запуска, содержала сырой текст ошибки вместе со строками подключения — в файле, который читают программы резервного копирования; секреты вырезаются до записи. Сервер, напечатавший «tmux=on» в приветствии, мог переключить вкладку в режим tmux; метки читаются только после того, как эта сторона набрала собственную строку. Имя, заметки и теги подключения приходят к ассистенту как справочные данные, а не рядом с его правилами, так что никто с правом редактирования общей папки не впишет туда собственных правил, а скрипт «sed» выполняется без подтверждения только в заведомо не исполняющих формах. А подсказки под обычным HTTP и «продолжать при ошибках сертификата» теперь говорят, чем именно каждая из них жертвует.
  • На экране и под капотом. Electron 43.5.1 — ради исправления случайных сбоев при запуске на Linux во время инициализации шрифтов. Подключение с именем пользователя «Administrator» показывало его как «Администратор» — локализатор переводил значения, а не только подписи, — а баннер трансляции и карточка прошлой сессии были наполовину английскими на всех языках, потому что число вставлялось внутрь предложения; теперь все три читаются правильно.
Версия 2.2.1
  • ИИ-ассистент теперь умеет запускать интерактивные программы. «htop», «top» и всё остальное, что забирает экран себе, он отказывался запускать: он умел только запустить команду и дождаться её конца, а htop не кончается — поэтому ожидание могло закончиться лишь таймаутом и Ctrl+C, о котором никто не просил. Теперь он запускает такую программу, даёт ей нарисовать первый экран и передаёт терминал вам.
  • Ответы появляются по мере написания. Ассистент собирал ответ целиком и показывал его одним куском в самом конце, а строка «думаю» к этому моменту уже была выключена — поэтому панель стояла пустой всё время, пока писался ответ, и это читалось как зависание.
  • Чат ассистента стал заметно быстрее, и хуже всего это чувствовалось на macOS. Рассуждающая модель пишет ответ по одному токену, и каждый такой токен перерисовывал весь разговор — около полутора тысяч перерисовок на один ответ, и при каждой заново перечитывались все сообщения чата, а вся колонка пересчитывала раскладку. Теперь перерисовывается только то, что действительно изменилось.
  • Код внутри ответа снова читается как текст. Каждое слово в обратных кавычках превращалось в серый блок во всю ширину со своей кнопкой «Копировать», так что путь к файлу, названный посреди фразы, разрезал эту фразу на три поставленных друг на друга блока. Команда по-прежнему получает свой блок и кнопку; название внутри предложения остаётся внутри предложения — а весь ответ теперь можно выделить, ведь именно так из него достают путь или значение.
  • Ассистент больше не выключается внутри «sudo su», «mysql», «psql» и им подобных. Внутри них терминал не может сообщить, что команда завершилась, поэтому ассистент отказывал на любую просьбу и предлагал нажать Enter или Ctrl+C над командной строкой, которую вы не набирали. Теперь он узнаёт их приглашения, а отказывая — говорит, в чём именно дело, и больше не заявляет, что терминал занят, по памяти о прошлом ответе.
  • Сообщения о проблемах после двух независимых проверок: одинаковые сбои теперь группируются вместе при любом положении переключателей приватности — раньше группировка от них менялась; имена серверов, логины и адреса IPv6 скрываются аккуратнее, а сам стек остаётся читаемым; и отказ сообщать об одном сбое больше не заглушает другой, так что два чередующихся сбоя перестают спрашивать при каждом запуске.
  • Сообщения о проблемах: закрытие окна отменяет отправку, а не оставляет её идти; поля замирают, пока отчёт в пути, чтобы предпросмотр не разошёлся с тем, что отправляется; а отчёт, дошедший после закрытия окна, больше не записывается как отклонённый.
Версия 2.2.0
  • Сообщить о проблеме, не выходя из приложения. Когда что-то ломается, приложение само предлагает отправить отчёт, а пункт «Справка → Сообщить о проблеме» доступен в любой другой момент. Вам возвращается номер обращения, а нам достаётся сама ошибка, а не её пересказ.
  • Вы видите в точности то, что будет отправлено, до отправки. «Показать, что будет отправлено» — это не выжимка из отчёта, а сам отчёт, который пересобирается по мере того, как вы печатаете и отмечаете галочки. До нажатия «Отправить» с компьютера не уходит ничего: нет ни фоновой выгрузки, ни маячка о сбоях.
  • Пароли, ключи и токены вырезаются на вашем компьютере, ещё до предпросмотра. Адреса серверов, имена учётных записей и IP-адреса тоже заменяются заполнителями — в менеджере подключений они не менее личные, чем пароль, — а галочка возвращает их на место, если вы решите, что они помогут.
  • Если отчёт уже несёт саму ошибку, писать что-либо необязательно, и поля прямо об этом говорят. Раньше те, кому не хотелось писать, нажимали «Отмена» — и тогда ошибки не оставалось ни у кого.
  • Сбой предлагается отправить при следующем запуске, а окно возвращается само. Окно, переставшее отвечать, теперь заменяется новым, а не остаётся мёртвым на экране, и сбой за ним записывается; то же самое происходит, когда неожиданно останавливается фоновая служба. Следующий запуск спрашивает, отправлять ли отчёт, — ошибка уже внутри, — а отказ запоминается на сутки, поэтому повторяющийся сбой не спрашивает при каждом старте.
  • Скриншот — только когда на нём есть что смотреть. Он снимается в момент сбоя, до того как нарисовано хоть одно наше окно (ранняя версия фотографировала как раз тот диалог, который спрашивал про ошибку), по умолчанию выключен и показывается вам перед отправкой. Отчёты из меню «Справка» и предложения после аварии его не несут.
  • Неудачная отправка ничего не теряет. Диалог остаётся ровно таким, каким вы его оставили, а «Сохранить в файл...» записывает отчёт целиком — и читаемый текст, и исходные данные, — готовым к отправке на support@bursucm.com.
  • В «Настройки → Прочее» есть переключатель, который выключает эти предложения. Выключено — значит приложение перестаёт спрашивать: ни диалога после ошибки, ни вопроса при следующем запуске, ни пункта в меню «Справка». Это никогда не означало «отправлять молча» — без нажатия «Отправить» не уходило ничего и раньше.
Версия 2.1.1
  • Локальная база: база, созданная в 1.8.x, после обновления не давала войти («no such column: ai_enabled»), а созданная в 2.0.0 теряла в 2.1.0 список учётных данных («no such column: kind»). Те версии помечали базу как полностью обновлённую, и шаг, добавляющий новые колонки, пропускался. Теперь он выполняется заново при первом открытии, а клиент проверяет сами колонки, а не доверяет отметке версии.
  • Права пользователей: папки‑примеры, с которых начинается новая база, — и любая папка, набранная в поле «папка» у записи, — отсутствовали в окне прав, и выдать на них права было нельзя даже после переименования. Теперь окно показывает все папки, которые есть в дереве.
  • PostgreSQL: изменение или удаление подключения, учётных данных или сниппета завершалось ошибкой «could not determine data type of parameter», а импорт резервной копии откатывался без сообщения. Запросы теперь передают тип, который нужен PostgreSQL.
  • PostgreSQL: новая пустая база теперь открывается с теми же папками‑примерами, подключениями, учётными данными и сниппетами, что и новый локальный файл.
Версия 2.1.0
  • SSH‑ключи теперь хранятся как учётные данные. Такая запись содержит закрытый ключ, парольную фразу к нему, открытый ключ и комментарий, и её можно привязать к подключению — в том числе к промежуточному узлу — точно так же, как пароль. Раньше подключение со ссылкой на сохранённый ключ обрывалось с ошибкой «ключ не найден», потому что при соединении читалось только поле ключа самого подключения.
  • Редактор подключения стал таким же двухколоночным, как в Windows‑клиенте: слева — что это за подключение и в какой оно папке, справа — как в него входить. Раньше учётные данные, способ входа и ключ были разнесены по одной узкой колонке, а группа, владелец и заметки вообще не помещались на экран. Строка пароля теперь соответствует действующему способу входа, поэтому у подключения по ключу больше нет пустого поля с подписью «Пароль».
  • Учётные данные выбираются в дереве папок, где у каждого вида записи свой значок, а записи с ключом предлагаются только там, где ключ действительно можно использовать. Выбранная запись задаёт способ входа и блокирует свои поля — у каждого подписано, откуда оно взято. Если связь снять, поля снова заполняются данными самого подключения, а не остаются с чужими значениями. При смене протокола связь, которую новый протокол использовать не может, снимается автоматически, а кнопка «+ Добавить учётные данные» сначала спрашивает, какого вида запись нужна.
  • У прав доступа теперь собственное окно с двумя вкладками; администратору, у которого и так есть доступ ко всем папкам, пустая таблица больше не показывается. Вместо двух таблиц фиксированной высоты — с тремя полосами прокрутки на одно действие — одно дерево папок, которое сворачивается, ищет по названию и умеет показывать только выданные права. Отметка «все папки» теперь отмечает и блокирует отдельные папки: право, выданное на всё сразу, нельзя отобрать по одной папке.
  • Папки везде идут перед записями. Оба дерева и окно выбора учётных данных показывают сначала папку, потом вложенные папки и только затем записи; окно выбора повторяет порядок дерева и его свёрнутые ветки, а не строит собственный алфавитный список. Папка, название которой в правах и в дереве записано в разном регистре, снова считается одной папкой, а не двумя строками с правами не на той из них.
  • Выход из программы сразу после закрытия RDP‑сеанса мог закончиться аварийно: программа ждала только те сеансы, которые ещё видела, а закрытие, начавшееся на миллисекунду раньше, не замечала. Теперь каждое закрытие отслеживается до конца, и выход дожидается всех, что ещё идут.
  • Выбор владельца больше не заводит в тупик: администраторы портала предлагаются всегда, владелец, выбранный без сети, сохраняется после переподключения, а копия подключения принадлежит тому, кто её сделал. Столбец «Владелец» больше не переключается на «Неизвестно» после открытия записи без владельца, а в чате ИИ снова появляется подтверждение копирования — раньше слой перевода подменял живой текст словарным словом. Команды в готовом ответе ИИ теперь копируются одним щелчком.
  • Исправления по итогам двух проверок хранилища учётных данных. Переименование папки заново проверяет каждую запись, которая переезжает вместе с ней, — так ключ не попадёт в папку, где его вправе раскрыть кто‑то другой. Копирование по FTP с сервера на сервер больше не складывает содержимое файла во временный каталог, доступный на чтение всем пользователям машины. А проверка значков использует собственный временный каталог вместо постоянного имени, которое другая учётная запись могла создать заранее.
Версия 2.0.0
  • Знакомьтесь: AI-ассистент для SSH-сеансов. Он понимает активный терминал, объясняет вывод, исследует сбои и выполняет полноценные задачи администрирования без копирования команд между окнами.
  • Выбирайте интеллект под задачу: поддерживаются OpenAI, Google Gemini, Anthropic Claude, DeepSeek, OpenRouter, Together и xAI, а также локальные модели Ollama, LM Studio и llama.cpp. Встроены отдельные клиенты провайдеров, загрузка моделей, проверка соединения и зашифрованное хранение API-ключей.
  • Безопасность автоматизации определяется реальным действием команды, а не хрупким списком имён. Операции только для чтения могут запускаться автоматически; всё, что способно изменить систему, понятно объясняется и ждёт подтверждения, а коды возврата, тайм-ауты и интерактивные команды обрабатываются явно.
  • Secret Shield обнаруживает и скрывает пароли, API-ключи, приватные ключи, cookies, токены, строки подключения к базам данных и содержимое .env до отправки текста AI-провайдеру. История чатов локально зашифрована, а управление хранением на стороне провайдера показывается только там, где оно поддерживается.
  • AI-чаты стали полноценным рабочим пространством: создавайте, переименовывайте, архивируйте, восстанавливайте и удаляйте диалоги; закрепляйте чат за подключением; меняйте и сохраняйте ширину панели; следите за контекстом и сжимайте длинную переписку без потери рабочего резюме.
  • Передавайте ассистенту нужные материалы. Вставляйте скриншоты из буфера или прикладывайте логи, конфигурации, текстовые файлы и документы; текст извлекается для анализа, а изображения отправляются только провайдеру с поддержкой зрения.
  • Если что-то сломалось, функция Найти причину ошибки строит целевую диагностику. Создать отчёт формирует копируемую запись проблемы, сервера и времени, команд, результатов, изменений и итоговых проверок, скрывая обнаруженные секреты.
  • Опасные изменения конфигурации получили страховку: ассистент может сохранить исходное состояние, показать diff, применить изменение, проверить результат и предложить откат одним нажатием, если проверка не прошла.
  • Интерфейс перестроен под новый рабочий процесс: единый дизайн чата и настроек, мгновенное переключение светлой и тёмной тем, понятные вкладки и диалоги, надёжный фокус, перемещаемые модальные окна, закрепляемые панели с изменяемым размером и удобная работа в узких окнах.
  • Пакеты Linux заново собраны для семейств Debian/Ubuntu, Fedora/RHEL и Arch, опубликованы через подписанные репозитории APT, DNF и Pacman и включают самодостаточный помощник буфера обмена. Образы macOS собраны для Intel и Apple Silicon, подписаны Developer ID, нотариально проверены Apple и содержат прикреплённый билет для офлайн-проверки.
Версия 1.8.6
  • Копирование и вставка в терминале снова работают. Копирование выделением, копирование и вставка правой кнопкой не делали ничего начиная с 1.8.2 — молча и на всех платформах; работал только Ctrl+V. Действия «Копировать имя пользователя» и «Копировать хост» в боковой панели были сломаны той же ошибкой и тоже вернулись.
  • Повседневные действия больше не скачивают облачный каталог заново. Отметка избранного, подключение, сохранение или удаление раньше каждый раз запускали полную загрузку каталога; теперь приложение отвечает из локального снимка, по-прежнему подхватывая изменения с ваших других устройств за считанные секунды, — действия стали мгновенными, а нагрузка на сервер многократно ниже.
  • VNC больше не тормозит на крупных обновлениях экрана: декодирование кадра Full HD занимало почти полсекунды, а теперь — около 14 миллисекунд, так что насыщенные экраны перерисовываются плавно.
Версия 1.8.5
  • На Linux приложение теперь работает в Wayland-сессиях как нативный Wayland-клиент, а не через слой совместимости XWayland: текст остаётся чётким при дробном масштабировании, а окна ведут себя так же, как у самого рабочего стола. Сессии X11 не изменились.
  • У окон на Linux теперь заголовок, который рисует само приложение в своей теме — название слева, свернуть, развернуть и закрыть справа; за него можно перетаскивать окно, двойной клик разворачивает. Рамка, которую рисовала система, следовала только системной цветовой схеме, и тёмное приложение на светлом рабочем столе сидело под белой полосой.
  • Заставка на всех платформах и рамка окна на macOS теперь открываются в теме приложения с самого первого кадра. Раньше тёмное приложение на светлом рабочем столе открывалось светлым и темнело секунду спустя, с миганием — а закрытие на окне входа заставляло следующий запуск снова забыть тему.
  • На macOS меню приложения теперь стандартное минимальное — меню приложения, Правка и Окно. Прежнее меню по умолчанию, которое оставалось на месте, содержало View → Reload и перезагружало интерфейс по Cmd+R.
  • Где откроется окно на Wayland-рабочем столе, решает сам рабочий стол, как и для любого нативного приложения: GNOME 47 и новее центрируют новые окна, а GNOME 42 в Ubuntu 22.04 ставит их в левый верхний угол. Под XWayland приложение центрировало заставку само; нативный Wayland-клиент позиционировать свои окна не может.
Версия 1.8.4
  • Выход теперь срабатывает с первого раза. На macOS «Завершить» из меню Дока, меню приложения или Cmd+Q закрывал окна, но приложение продолжало работать — у значка в Доке оставалась точка, и завершал его только второй «Завершить». На Linux тот же изъян мог пережить закрытие с панели. Одно нажатие теперь завершает всё приложение, каким бы способом его ни попросили выйти.
  • После закрытия приложения ничего не остаётся работать. Фоновая служба и обработчик сбоев теперь завершаются вместе с приложением — даже если оно упало или было завершено принудительно, — а раньше эта пара процессов могла тихо оставаться до выхода из системы.
  • Окна на Linux снова там, где им положено быть. Обновление движка незаметно перевело приложение на нативный Wayland, где заставка открывалась там, где решит рабочий стол — на Ubuntu 22.04, в частности, не по центру. Приложение снова работает через XWayland, и заставка открывается по центру на любом рабочем столе.
  • На Fedora запуск из GNOME мог не показать окна вовсе, хотя процессы работали: GNOME 49 передаёт каждому приложению переменную окружения, ломавшую графический путь, а пункт меню RPM-пакета обходил лаунчер, который от неё защищает. Теперь лаунчер обезвреживает переменную, а пункт меню проходит через него.
  • Выход с открытыми сессиями стал быстрее и чище. Сессии удалённого рабочего стола и помощник файлового буфера обмена теперь завершаются параллельно с жёстким потолком в семь секунд вместо двух ожиданий друг за другом — а переставший отвечать помощник корректно завершается, а не остаётся работать.
Версия 1.8.3
  • Подключение через шлюз удалённых рабочих столов теперь проверяет и сертификат самого шлюза, а не только сервера. В первый раз его показывают, и запоминается он под собственным именем — поэтому подтверждение шлюза никогда не читается как подтверждение сервера: по этому участку идут те же имя пользователя и пароль, что и к целевой машине.
  • Встроенный движок RDP пересобран из актуальных исходников для всех архитектур, которые несут пакеты, — поэтому каждый клиент BURSUcm, будь то Windows, Linux или macOS, поставляется с одной и той же сборкой движка, а не с той, что случайно попала в его пакет.
  • Сервер RDP, который не отвечает, так и описывается — с указанием адреса и порта, — вместо сообщения о сертификате, которого никто не предъявлял. Сколько ждать до этого вывода, решаете вы: от 3 до 30 секунд, по умолчанию 5.
  • Какой движок использует RDP-подключение, решается для каждого подключения отдельно. Галочка «запомнить» сохраняет ответ только на этом подключении, а движок, выбранный в настройках, задаёт лишь отправную точку новым. «Спрашивать заново для каждого подключения» теперь действительно очищает эти ответы: сообщает, сколько очистил, не трогает подключения, которые вам не разрешено править, и срабатывает при следующем подключении, а не при следующем запуске.
  • Подключение, созданное в windows-клиенте, открывается здесь на том движке, с которым было сохранено, и наоборот. Оба клиента теперь записывают встроенный движок под одним именем и по-прежнему понимают прежние написания — править вручную ничего не нужно.
  • Разделы SSH, RDP и VNC в настройках — две равные колонки, разделённые так же, как в настольном клиенте: слева то, что решает, доверяем ли мы серверу, справа — что сеанс потом делает. «Закреплённые сертификаты FTPS» переехали в «Безопасность», к политике FTPS, которой они принадлежат, а размер окна подобран по самой длинной вкладке — короткая больше не заканчивается полем пустоты, а длинная не прокручивается.
  • Помощники, переносящие файлы в RDP-сеанс и обратно, пересобраны из актуальных исходников на всех платформах. Медленный сервер больше не может задержать копирование в файловом менеджере, чтение за концом файла сообщается честно, а не как успех, а список файлов, изменившийся, пока вставка ещё идёт, отклоняется — так что приходит именно то, что вы копировали.
Версия 1.8.2
  • Вход теперь работает и через Apple и GitHub — рядом с Google и Microsoft, — и любой вход через браузер заканчивается тем, что приложение показывает полученный аккаунт и спрашивает, ваш ли он. Ответ приходит на локальный порт, до которого дотянется любая программа на машине, поэтому сеанс передаётся только после вашего согласия; отказ отзывает уже выданный токен.
  • Папку теперь можно перенести по SFTP целиком — клавишей F6, пунктом «Переместить» или вырезанием и вставкой между панелями, — и приложение спрашивает перед началом. Исходное дерево удаляется только после того, как дошёл каждый файл: всё, что обход вынужден был пропустить, всё, что лежит за ссылкой, и отменённая передача оставляют его ровно на месте.
  • Удаление папки на сервере больше не проходит по ссылке, ведущей за её пределы. Раньше у такой ссылки удалялось содержимое цели — файлы, которые вы не выбирали, в другом месте того же сервера, — и всё это сообщалось как успех. Теперь удаляется сама ссылка; у копирования была та же причина.
  • Две файловые панели больше не делят один счётчик обновлений. Локальная панель отбрасывала собственный список каждый раз, когда панели обновлялись вместе: только что перенесённая папка оставалась на экране, хотя на диске за ней уже ничего не было, а синхронный просмотр двигал только удалённую сторону.
  • Очередь передач ведёт учёт честно: отправленная в фон партия больше не копирует папку, ничего не удаляя; задание, завершившееся дважды, больше не считается дважды — папка из трёх файлов могла оказаться «готовой», когда один файл даже не начинался; а «Отменить все» больше не удаляет пустую исходную папку вопреки отмене.
  • О том, что осталось на месте, теперь говорится правда: раньше отчёт винил занятый файл и указывал на сервер, к которому вы подключены сейчас, а не на тот, откуда шла передача. Предупреждение о замене и слиянии — единственная фраза между вами и перезаписанным деревом — было английским и в русском, и в украинском, и в грузинском интерфейсе; теперь оно переведено.
  • Девять находок проверки безопасности всего клиента: удалением папки больше нельзя вывести подключения за пределы ваших прав на неё; ответ о сертификате во вкладке браузера относится к тому сертификату, который вам показали, а не к узлу целиком; linux-помощник буфера обмена отвечает на чтение своим сеансом, а не тем, что опубликовал последним; а редактируемый файл закрывается от посторонних до того, как в него запишут содержимое.
  • Пароли учётных записей в старом однопроходном виде больше не принимаются, а более стойкий формат, в который их переписывает windows-клиент, теперь читается и здесь. У обоих клиентов одна база, и то, что обновление понимал только один из них, вот-вот заперло бы людям вход во второй.
Версия 1.8.1
  • Папку теперь можно перенести по SFTP целиком — клавишей F6, вырезанием и вставкой или перетаскиванием с зажатым Shift. Приложение спрашивает перед началом, а исходная папка удаляется только после того, как дошёл каждый файл: всё, что попало в неё во время передачи, и всё, что лежит за ссылкой, оставляет её на месте.
  • Удаление и копирование папки на сервере больше не проходят по ссылке, ведущей за её пределы. Раньше у такой ссылки удалялось или копировалось содержимое цели — файлы, которые вы не выбирали, — и всё это сообщалось как успех; теперь обрабатывается сама ссылка.
  • Перемещение папки через очередь передач действительно перемещает её. В фоновом режиме перемещение копировало всё и не удаляло ничего — молча, так что оригинал оставался на месте.
  • Обе панели файлового менеджера обновляются после передачи. Локальная каждый раз выбрасывала собственный результат, и папка, только что перенесённая, оставалась на экране как будто она ещё на диске, — а синхронный обзор двигал только одну сторону окна.
  • Вставка и «Переместить в…» теперь спрашивают перед заменой уже существующего файла. Оба заменяли его без единого слова: без диалога, без записи в журнале и без возможности вернуть.
  • Ссылка, открывающая новое окно, снова работает в веб-вкладках — с момента появления этой возможности она не делала ничего: не открывала ни вкладку, ни системный браузер.
  • Копирование файлов в RDP-сессиях и файловый менеджер получили исправления четырёх раундов аудита: закрытие вкладки больше не подвешивает окно, большой файл копируется целиком, а не приходит пустым, и файл, отредактированный на сервере, сохраняет свои права и свою символьную ссылку.
  • Диалоги редактора файлов, подтверждения удаления, запрос восстановления сеанса и сброс сертификатов FTPS переведены на русский, украинский и грузинский.
Версия 1.8.0
  • Файлы теперь копируются через буфер обмена RDP. Скопируйте файлы внутри удалённой сессии и вставьте их на своём компьютере — или наоборот, на Windows, Linux и macOS. Передача происходит в момент вставки, а не копирования, поэтому скопировать большую папку ничего не стоит, пока вы её не используете.
  • Файловый менеджер SFTP и FTP сравнялся с настольным приложением: полноценная очередь передач, которую можно приостанавливать и возобновлять, менять порядок, запускать немедленно или отменять, с живым статусом, объёмом переданного и оставшимся временем.
  • Выберите движок RDP при первом подключении — встроенный BURSUrdp или IronRDP — и приложение запомнит выбор. Вернуть этот вопрос можно в любой момент в «Настройки → RDP».
  • Поддержка буфера обмена в Linux стала родной для вашей рабочей среды: Wayland (KDE, Sway, Hyprland, GNOME) и X11 обрабатываются напрямую, а пакеты больше не зависят от GTK.
  • Удалённые сессии корректно завершаются на всех платформах, а после закрытия приложения в фоне ничего не остаётся.
  • Безопасность: подключения к PostgreSQL по умолчанию проверяют сертификат сервера, а обращение с секретами, которые хранятся в облачной базе, стало ещё строже.
Версия 1.7.5
  • Резервные копии, сделанные на Linux и macOS, были неполными. Подключение записывалось лишь наполовину полей, поэтому сохранённый SSH-ключ, его парольная фраза, код двухфакторной аутентификации, привязка к прыжковому узлу, тайм-ауты и параметры RDP и терминала пропадали без единого слова, и восстановленное подключение не могло авторизоваться. Теперь запись полная, восстановление больше не теряет коды двухфакторной аутентификации, а снимок базы данных несёт идентификатор, к которому привязан каждый зашифрованный секрет, — без него восстановленный снимок навсегда оставлял все сохранённые пароли нечитаемыми.
  • Сохранение подключения в общей облачной базе данных больше не уничтожает пароль, который учётной записи не разрешено видеть. Участник с правом редактировать, но без права раскрывать, стирал пароль подключения — и код двухфакторной аутентификации учётных данных — простым переименованием.
  • Пользователь, сохранённый без прав на папки, записывается как «нет доступа», а не как полный доступ. Снятие последнего права, чтобы отобрать доступ, вместо этого выдавало ему весь каталог: оболочку и доступ к файлам на каждом сервере, чей пароль хранится в самом подключении.
  • Перенос или переименование подключения в папку, где вам разрешено раскрывать секреты, больше не выдаёт пароль, в котором вам только что отказали, а удаление папки выполняется на сервере одним шагом вместо череды вызовов, которые могли прерваться на середине и оставить папку наполовину опустошённой.
  • Telnet теперь сообщает серверу тип терминала и размер окна, поэтому полноэкранные программы — vi, top, меню устройств — рисуются в нужном размере и следуют за окном при изменении его размеров.
  • Удалённые сеансы остаются на подтверждённом вами сертификате: RDP проверяет закреплённый сертификат при каждом переподключении, VNC-сервер больше не может понизить сеанс до незашифрованного, а соединение через промежуточный узел отклоняется, а не устанавливается напрямую, если этот узел не удалось разрешить.
  • FTPS-подключения теперь запоминают сертификат сервера при первом соединении и сообщают о его смене вместо того, чтобы молча её принять. Общие учётные данные папки находятся и тогда, когда имя папки отличается только регистром букв, — раньше подключение шло вообще без имени пользователя и пароля.
  • RDP-сессии открываются в реальном размере окна. Первое подключение к серверу всегда появлялось в 1280x800, растянутым по размеру, и исправлялось только изменением размера окна или повторным подключением.
  • Выход из системы внутри RDP-сессии Windows больше не роняет всё приложение. Намеренное завершение сессии — RDP, SSH, Telnet, последовательный порт или VNC — теперь просто закрывает вкладку, а красная карточка «соединение потеряно» остаётся для настоящего обрыва. Курсор также ставится в терминал при каждом открытии сессии, включая первое подключение к узлу, ключ которого пришлось подтвердить.
  • Изменение, сделанное на другом устройстве, больше не перезаписывается молча: каждое сохранение и удаление в сети несёт версию, на которой оно основано, а конфликт сообщается как «изменено на другом устройстве».
  • Смена мастер-пароля теперь перешифровывает и записи, ожидающие в офлайн-очереди. Раньше они оставались запечатанными ключом, которого больше нет, и становились нечитаемыми на всех устройствах.
  • Офлайн-синхронизация: правка, сделанная офлайн, больше не возвращается конфликтом с изменением, которого никто не делал, а разрешение конфликта кнопкой «Оставить мою версию» больше не восстанавливает значения, бывшие до него.
  • Работа, сделанная офлайн, не пропадает. Подключение, созданное офлайн, больше не исчезает, когда сервер позже отклоняет следующее изменение; создание с потерянным ответом больше не блокирует очередь навсегда и не добавляет второй экземпляр сниппета, а пароли, ожидающие в этой очереди, зашифрованы мастер-паролем, а не хранятся в читаемом виде.
  • Скопированный пароль никогда не передаётся в буфер обмена удалённого сервера, если этот узел не был отмечен как «Доверять и запомнить», — и окно подтверждения доверия теперь прямо об этом говорит.
  • Импорт подключений: адреса IPv6, порты и файлы, сохранённые PuTTY или mRemoteNG в неанглийской Windows, читаются правильно, а поле порта отклоняет невозможное значение прямо при вводе, а не при попытке подключиться.
  • Полноэкранный режим и режим полного окна действуют только пока сессия на экране — выход из неё с включённым режимом раньше оставлял приложение без дерева, без меню и без способа это отменить. Приложение также несёт тот же набор закреплённых сертификатов, что и мобильные клиенты, поэтому смена издателя сертификата сайта не может отрезать установленные копии от входа в облако и обновлений, а каждая нативная библиотека в пакетах проверяется по контрольной сумме при сборке пакета.
Версия 1.7.4
  • Приложение для macOS снова открывается. Его фоновая служба была подписана без права, которое macOS требует для её запуска, поэтому система останавливала службу сразу после старта, и окно сообщало, что она недоступна.
  • Сборки для macOS подписаны Developer ID и заверены Apple, поэтому macOS открывает их без предупреждения о неизвестном разработчике и без обходного пути через правый клик.
  • Правый клик в терминале теперь копирует выделенный текст, если выделение есть, и вставляет, если его нет. Это новое поведение по умолчанию; прежнее, когда правая кнопка всегда вставляет, по-прежнему доступно в параметрах SSH у соединения.
Версия 1.7.3
  • Мастер-пароль облачной базы теперь можно задать прямо в приложении: каждый сохранённый пароль шифруется на вашем устройстве перед отправкой, поэтому сам мастер-пароль никогда не покидает ваш компьютер.
  • В диалоге мастер-пароля появилась кнопка «Сгенерировать»: она создаёт надёжный случайный пароль и показывает его, чтобы вы могли его записать.
  • Установка мастер-пароля — в приложении или на сайте — теперь шифрует и пароли, сохранённые до его появления; раньше они молча оставались незашифрованными.
  • Страница базы на сайте теперь показывает заметное красное предупреждение, пока мастер-пароль не задан, — с кнопкой, позволяющей задать его прямо там, и генератором паролей.
Версия 1.7.2
  • Мастер-пароль проверяется как положено: сохранённое значение, которое лишь выглядит как зашифрованный секрет, больше не открывает хранилище, а число раундов вывода ключа, взятое из базы, ограничено с обеих сторон.
  • Локальный файл ключа больше не перезаписывается, если он есть, но не читается: он сохраняется рядом, а о потере сообщается. Молчаливая потеря означала, что все локально сохранённые пароли переставали расшифровываться.
  • Ctrl+L теперь не только блокирует хранилище, но и убирает показанный пароль с экрана.
  • «Копировать как» копирует собственный пароль подключения, а не подставленный из общей учётной записи, поэтому общий секрет больше не дублируется в новую запись.
  • Передача файлов: защита разворачивает симлинки, отвергает сетевые пути и не даёт записывать в ~/.ssh, каталоги автозапуска, стартовые файлы оболочки и собственную конфигурацию приложения.
  • Токен канала, который оболочка передаёт бэкенду, больше не читается из окружения процесса на Linux и macOS.
  • Сборка для macOS больше не поставляется с включёнными инструментами разработчика: проверка, к которой они были привязаны, внутри подписанного .app всегда отвечала «не собрано в пакет».
  • Смена режима базы данных теперь спрашивает подтверждение: раньше одного выбора в списке хватало, чтобы стереть конфигурацию устройства и выйти из учётной записи.
  • Сообщения об успешном импорте и о снимке базы теперь действительно показываются, а имена удалённых файлов больше не проходят через переводчик интерфейса.
  • 38 ранее непереведённых строк — в основном сообщения об ошибках бэкенда — доступны на русском, украинском и грузинском.
  • Упаковка: .rpm теперь записывает настоящие права на файлы, файлы на сайте подписаны тем же ключом GPG, что и репозитории, а все четыре сборки одинаково сверяют версии Electron и koffi.
Версия 1.7.1
  • Терминал теперь подсвечивает главное в выводе: слова об ошибках, предупреждениях и успехе, IP- и MAC-адреса, ссылки. Подсветка накладывается на уже выведенный текст, поэтому полноэкранные программы вроде top или nano работают как прежде, а цвета, которые прислал сам сервер, остаются нетронутыми. Отключается в «Настройки → Внешний вид».
  • Вкладку теперь можно сбросить из её контекстного меню: сессия закрывается, и то же соединение открывается заново на том же месте — для любого протокола. Закреплённая вкладка остаётся закреплённой.
  • macOS на Apple Silicon: приложение снова запускается нормально. Всё внутри пакета приложения теперь подписано для arm64, поэтому система больше не останавливает фоновую службу при запуске — сообщение о недоступности сервисной части на компьютерах с M-процессорами исчезло.
  • Linux-пакеты: вернулся встроенный движок RDP. Несовпадающий нативный модуль тихо отключал его, и RDP-подключения уходили во внешний клиент.
  • Вход через Google или Microsoft теперь обменивает одноразовый код вместо передачи токена сессии в адресной строке, а вкладка браузера завершается на чистой странице.
  • Новое окно входа: вход в BURSUcloud теперь разбит на два понятных шага — сначала вход, затем выбор базы из нормального списка, — и окну больше не нужна полоса прокрутки.
  • Окно первичной настройки теперь спрашивает язык интерфейса и открывается на языке вашей системы.
  • Проверка сертификата теперь настраивается отдельно для RDP, VNC и остальных TLS-передач — каждая на своей вкладке настроек, а не следует за настройкой ключей хоста SSH.
  • Передача файлов по SFTP теперь идёт через бастион, заданный для соединения, — как и терминал. Режим FTPS implicit и настройка пассивного режима применяются так, как выбраны.
  • Очистка пароля, SSH-ключа, парольной фразы или кода двухфакторной проверки теперь действительно удаляет его — и в приложении, и в облачном каталоге, и на веб-портале.
  • Быстрое подключение запрашивает учётные данные, когда они нужны, и открывает RDP во встроенном движке, а не во внешнем клиенте.
  • Файловый менеджер сообщает о неудачной загрузке вместо того, чтобы оставить пустой файл, а подтверждение удаления больше не озаглавлено «Заменить файл?».
  • Управление пользователями: кнопка «Удалить» снова работает — её диалог подтверждения вообще не показывался.
  • Понятная реакция там, где приложение раньше молчало: отказ показать пароль, неудачная разблокировка хранилища и отклонённая офлайн-правка теперь сообщают, что произошло, а не просто ничего не делают.
  • Окно «О программе» переделано под то, что приложение действительно умеет сегодня, — включая VNC, офлайн-режим и коды двухфакторной проверки.
  • Серия исправлений безопасности и надёжности в приложении, облачном портале и мобильном клиенте.
Версия 1.7.0
  • Приватные SSH-ключи теперь можно хранить прямо в соединении, зашифрованными вашим мастер-паролем. Ключ путешествует вместе с базой, поэтому соединение работает на любом компьютере, где вы входите, — больше не нужно копировать файлы ключей и править пути, которые существовали лишь на одной машине.
  • Поле приватного ключа находится в диалоге соединения: кнопка «Обзор» читает файл ключа прямо в него, а кнопка «Удалить ключ» убирает сохранённый ключ окончательно.
  • Способ аутентификации теперь выбирается в самом диалоге соединения, и показываются только нужные для него поля: логин и пароль — для входа по паролю, ключ и его парольная фраза — для входа по ключу.
  • Соединение, которое входит по ключу и не имеет пароля, больше не выглядит так, будто у него нет учётных данных: в списке и в панели сведений оно отмечено значком ключа.
  • Соединения и учётные данные запоминают, кто их создал, — это видно в панели сведений. Владельца можно передать любому пользователю, которому разрешено редактировать эту папку, поэтому записи ушедшего сотрудника не обязаны оставаться на его имени.
  • Усиленная защита сохранённых секретов: каждый пароль, ключ и код двухфакторной проверки криптографически привязан к своей записи, поэтому открыть его можно только на своём месте.
  • Список соединений теперь обновляется сам, когда что-то меняется на другом устройстве, — и только если изменения действительно есть, поэтому выделение и раскрытые папки остаются на месте.
  • Все подтверждения и сообщения теперь показываются собственными диалогами приложения вместо окон браузера, которые рисует Electron: они следуют теме приложения и больше не подвешивают окно, пока открыты.
Версия 1.5.3
  • Контекстное меню в диалогах приложения: «Вырезать», «Копировать», «Вставить» и «Выделить всё» теперь работают в формах подключений и учётных данных, как в Windows.
  • Усиление офлайн-режима: на общем компьютере вход под другим аккаунтом теперь очищает офлайн-кеш и очередь изменений предыдущего аккаунта, так что один пользователь никогда не увидит закешированный каталог другого. Проверка доступности базы также ограничена по частоте.
Версия 1.5.2
  • Офлайн-режим: когда недоступна сеть — или сама база данных — BURSUcm продолжает работать с зашифрованной локальной копией каталога, включая полноценный запуск вообще без соединения.
  • Изменения, сделанные офлайн, ставятся в очередь и отправляются автоматически, как только база снова доступна — созданные офлайн элементы получают настоящие идентификаторы при синхронизации, со связанными учётными данными и jump-хостами.
  • Полоса статуса показывает, что происходит: красная в офлайне (со счётчиком офлайн-изменений и кнопкой «Повторить»), жёлтая во время синхронизации, зелёная «Синхронизировано» на мгновение по завершении.
  • Если один и тот же элемент изменён и на этом устройстве, и на сервере, окно конфликтов показывает обе версии рядом и позволяет оставить любую — пароли там никогда не отображаются.
  • Доступность определяется пингом самой базы данных — каждые 30 секунд в фоне и мгновенно при действиях — поэтому упавший сервер замечается даже при работающем интернете, а восстановление подхватывается в течение полуминуты.
  • Выход из аккаунта в офлайне теперь предупреждает, сколько изменений ещё ждут отправки.
  • Работает и для BURSUcloud, и для прямых баз PostgreSQL — PostgreSQL держит актуальное локальное зеркало на этом компьютере.
Версия 1.5.1
  • Смена, включение и отключение мастер-пароля теперь перешифровывают все сохранённые секреты одним атомарным шагом, а смена ключа облачного хранилища больше не теряет сохранённые коды двухфакторной аутентификации (TOTP).
  • Резервные копии стали надёжнее: восстановление снимка выполняется атомарно и больше не теряет параметры подключений, коды двухфакторной аутентификации и сниппеты, а переносимый экспорт используемой в этот момент базы теперь записывается корректно.
  • Сессии VNC и встроенного RDP стали устойчивее: строже ограничения при декодировании удалённого экрана, удерживаемые клавиши отпускаются при потере фокуса окном, а сессии корректно завершаются при закрытии своего окна.
  • Если бэкенд остановится, приложение теперь перезапускает его и восстанавливает сессию, а не оставляет мёртвые вкладки.
  • В терминале появилась тонкая полоса прокрутки, снова работает аутентификация через SSH-агент в Linux и macOS, а неудачное подключение теперь показывает ошибку вместо вкладки, которая выглядит подключённой.
Версия 1.5.0
  • Поддержка VNC: подключение к VNC-серверам с шифрованием TLS/VeNCrypt, кодировками Tight, ZRLE и Hextile, режимом «только просмотр», обменом буфером обмена и масштабированием — и импорт существующих файлов .vnc в один клик.
  • TOTP-коды двухфакторной аутентификации в учётных данных: сохраните секрет Base32 или otpauth:// и получайте живой 6-значный код кнопкой «Скопировать код TOTP», под защитой хранилища мастер-пароля.
  • Встроенный генератор паролей в диалоге учётных данных: выберите длину и классы символов и скопируйте надёжный пароль в один клик.
  • Настраиваемый вид терминала: выбор цветовой схемы (Classic, Dracula, Solarized и другие), шрифта и размера для SSH-, Telnet- и Serial-сессий.
  • Логирование вывода сессии в файл: включите per-connection логирование, чтобы сохранять расшифровку терминальной сессии; папка логов настраивается в параметрах.
  • Больше нативных RDP-опций в интерфейсе: RemoteFX, UDP-транспорт, проброс смарт-карт и конвейер GFX теперь доступны в диалоге RDP-опций и как глобальные значения по умолчанию.
  • Wake-on-LAN: отправка magic-пакета на MAC-адрес подключения прямо из контекстного меню, чтобы включить спящую машину.
  • Карточка аккаунта BURSUcloud теперь показывает логотип провайдера, через которого входит ваш аккаунт — Google, Microsoft или BURSUcloud.
  • Приложение теперь автоматически переподключается к своему бэкенду при обрыве связи, показывая понятный баннер состояния, а у каждого запроса появился тайм-аут, чтобы интерфейс не зависал навсегда.
  • Единообразные меню и курсоры по всему приложению: строки меню и всплывающие меню используют стандартный курсор-стрелку, как в настольном приложении.
  • Исправления надёжности и безопасности: устранены несколько утечек ресурсов на бэкенде, ужесточены проверки доступа, чтобы ограниченные пользователи не видели недоступные им папки, а восстановление сессий и передача файлов стали надёжнее.
Версия 1.3.1
  • Встроенный RDP-движок BURSUrdp теперь и на macOS, на Mac с Intel и Apple Silicon: удалённые рабочие столы отрисовываются прямо в приложении — с графикой H.264, звуком, буфером обмена и поддержкой нескольких мониторов, без установки дополнительного ПО.
  • Усиленная защита данных на диске в Linux и macOS: машинно-локальный ключ шифрования теперь привязан к этому компьютеру, а не хранится в открытом виде, поэтому копирование конфигурации на другую машину больше не раскрывает сохранённые секреты.
  • Соединение с bursucm.com теперь закреплено по сертификату, что добавляет защиту от перехвата в сети при входе и проверке обновлений.
  • Telnet-подключения теперь предупреждают, что сессия не шифруется — как в приложении для Windows.
  • Кнопка «Открыть папку логов» в настройках теперь создаёт папку, если её ещё нет, плюс дополнительное усиление доступа к локальным файлам, SSH-проброса портов и запроса RDP-сертификата.
Версия 1.3.0
  • Собственный встроенный RDP-движок (BURSUrdp) теперь на Linux: удалённый рабочий стол отрисовывается прямо внутри приложения из одной самодостаточной библиотеки, одинаково работающей на любом дистрибутиве — без установки дополнительных пакетов.
  • Несколько мониторов для RDP: каждый дополнительный монитор открывается в собственном перемещаемом окне, которое можно перетащить на второй экран и развернуть на весь экран (F11); разрешение следует за размером окна, а его положение запоминается.
  • Более плавный удалённый рабочий стол: декодирование видео H.264 и удалённый звук — всё встроено в приложение.
Версия 1.2.1
  • Serial-подключения (COM-порт) снова работают, а Telnet-сессии теперь корректно принимают ввод с клавиатуры.
  • Исправлено «Открыть в Remote Desktop» на Linux: системный RDP-клиент запускается стабильно, пароль передаётся безопасно, а если он не установлен, приложение показывает точную команду установки для вашего дистрибутива.
  • Приложение теперь запускается с полноценным сплэш-экраном и открывается заметно быстрее.
  • Главное окно запоминает свой размер и развёрнутое состояние, а повторный запуск приложения активирует уже открытое окно вместо второй копии.
  • Все локальные файлы теперь находятся в одной папке конфигурации BURSUcm с аккуратными подпапками для данных, безопасности и логов — существующие файлы, включая локальный ключ шифрования, переносятся автоматически.
  • Усиление безопасности: внутренние IPC-запросы принимаются только от собственного интерфейса приложения, а доверенные сертификаты веб-вкладок закрепляются по отпечатку.
Версия 1.2.0
  • Теперь подключения и учётные данные внутри папок можно расставлять в любом порядке — наведите на строку и используйте стрелки вверх/вниз. Порядок сохраняется в вашей базе данных и синхронизируется везде: приложение для Windows, портал и Android-приложение показывают ровно тот же порядок.
Версия 1.1.1
  • Исправлен значок приложения в Linux: в средах GNOME в доке и на панели задач вместо значка BURSUcm отображалась стандартная заглушка. Теперь он показывается правильно (в KDE и раньше было в порядке).
Версия 1.1.0
  • Глубокое усиление безопасности всего приложения: внутренний канал между интерфейсом и бэкендом теперь аутентифицируется, каждое право проверяется самим бэкендом, интерфейс работает под строгой Content-Security-Policy, внешние ссылки открываются только по безопасным схемам, а Electron обновлён до версии 43.
  • Усиленная защита секретов: попытки входа ограничиваются по частоте даже после перезапуска, старые хеши паролей автоматически обновляются до PBKDF2, переносимые резервные копии используют более стойкое выведение ключа, а в Windows локальный файл ключа привязан к вашему пользователю ОС.
  • Более безопасная вставка в терминал: вставка нескольких строк запрашивает подтверждение с предпросмотром на любом пути — Ctrl+V, Shift+Insert, правый клик или контекстное меню, — переводы строк нормализуются, поддерживается bracketed paste, и ничего не выполнится, пока вы не нажмёте Enter.
  • RDP: копирование и вставка через системный буфер обмена, надёжное переподключение после обрыва сессии и корректное определение хостов GNOME Remote Desktop.
  • Если хранилище заблокировано в момент подключения, приложение теперь запрашивает пароль на месте, а не завершает подключение ошибкой.
  • Исправления раскладки разделённого вида, а папки и FTP-подключения получили собственные цветные значки.
  • Заметно более компактная установка: бэкенд поставляется одним файлом, а интерфейс — одним архивом; пакеты стали меньше, устанавливают куда меньше файлов, а образ диска для macOS уменьшился примерно на треть.
Версия 1.0.0
  • Первый выпуск BURSU Connection Manager для Linux (Debian/Ubuntu, Arch/CachyOS, Fedora/RHEL) и macOS — тот же менеджер подключений, теперь нативно на вашем рабочем столе.
  • Все протоколы во вкладках: SSH (с прыжковыми узлами / бастионами, локальным и удалённым пробросом портов и туннелями), RDP, Telnet, Serial, Web (встроенный браузер для админ-панелей устройств) и FTP / SFTP с двухпанельным файловым менеджером и перетаскиванием.
  • Синхронизация BURSUcloud: храните подключения и учётные данные в облаке с нулевым разглашением — мастер-пароль никогда не покидает ваше устройство — и входите по email, через Google или Microsoft.
  • Зашифрованное хранилище учётных данных под защитой мастер-пароля, разблокируемое при запуске или позже в настройках.
  • Оптимизированная под OLED тёмная тема и четыре языка интерфейса: английский, русский, украинский и грузинский.
  • Разделённый вид, широковещательный ввод во все открытые сессии, повторно используемые командные сниппеты и восстановление последней сессии.
Версия 2.7.0
  • Настройка прямого подключения PostgreSQL теперь использует понятные поля хоста, порта, базы данных, пользователя, пароля и TLS, умеет проверять сохранённое подключение и экспортировать или импортировать защищённый паролем файл конфигурации для коллеги.
  • Общие хранилища PostgreSQL теперь используют один переносимый ключ данных для каждой базы. Смена мастер-пароля больше не перешифровывает все секреты, а параллельные изменения не могут быть незаметно перезаписаны.
  • Старые хранилища переносятся безопасно и без потери доступа, включая базы с прежними метаданными KDF; запомненные мастер-пароли остаются привязаны к правильной базе и переживают перенос или временные сбои подключения.
  • Права на папки стали безопаснее и понятнее: перемещение или удаление папок сохраняет разрешения, частичные права отображаются правильно, для элементов вне папок есть отдельное разрешение, а участники могут изменять свою учётную запись и пароль.
  • Удаление папки через BURSUcloud выполняется атомарно, поэтому неудачный запрос не может оставить каталог частично изменённым; устаревший портал отклоняется до любого разрушительного шага.
  • Небольшие исправления экранов базы данных и учётной записи: настройка сохраняет каталог PostgreSQL только после того, как он ответил, «Запомнить мастер-пароль» работает уже при первоначальной настройке, переносимые резервные копии содержат полное хранилище, подписи TLS точно описывают выполняемую проверку, а карточка учётной записи показывает того провайдера, через которого вы действительно вошли.
Версия 2.5.1
  • Потоковые ответы попадают на экран раз в кадр, а не на каждый токен, и панель ассистента следует за потоком только когда вы в конце, так что прежний ответ можно перечитать, пока модель ещё пишет.
  • Закрытие WinRM-вкладки или обрыв её соединения теперь останавливает её ассистента, как это делает SSH-вкладка; раньше он продолжал работать с терминалом, которого уже не было.
  • «Откатить» восстанавливает изменение той карточки, на которой нажали. Раньше откатывалось всегда последнее изменение, на какой бы карточке ни была кнопка.
  • Reset на SSH-вкладке даёт ассистенту новую сессию. Раньше он держался за старую и отвечал «Сначала запустите AI-ассистента для этой SSH-сессии».
  • Запросы имён спрашивают перед запуском: nslookup, getent hosts, ping по имени хоста и openssl s_client ждут вашего нажатия, как curl и wget, потому что каждая метка запрошенного имени доходит до владельца этой зоны. Адрес вроде ping -c 3 8.8.8.8 по-прежнему запускается сам. Secret Shield теперь скрывает и значения с именами DB_PASS, ROOT_PW или MYSQL_PWD, и ключи xAI, Groq, GitLab и DigitalOcean.
  • Команда больше не считается завершённой до того, как была напечатана. Метка завершения от предыдущей подсказки, пришедшая пока ассистент ждал, когда экран успокоится, засчитывалась как результат новой команды, а подсказка «> » незакрытой кавычки принималась за свободную оболочку, и следующая команда печаталась внутрь строки.
  • Сбои провайдера показываются, а не глотаются: запрос с истёкшим временем выглядел как нажатый Stop, ошибка посреди потокового ответа завершала его как полный, а отклонённый ключ отправлялся три раза, прежде чем вы его видели. Ответ, в котором блок YAML стоит перед shell-командой, больше не предлагает текст между ними как команду.
  • Мелочи: 37 сообщений, которые панель и настройки ИИ показывали по-английски, переведены; архивация чата сохраняется между вкладками; длинный текст размышления переносится, а не растягивает панель.
Версия 2.5.0
  • Библиотеки обновлены до последних версий с долгосрочной поддержкой. На экране ничего не меняется, и пакеты, как и прежде, несут всё нужное внутри себя. С этой версии приложению нужна macOS 14 или новее; на Linux все поддерживавшиеся дистрибутивы поддерживаются и дальше.
  • Туннель, который не может слушать порт, объясняет почему. На Linux и macOS локальный (-L) или динамический (-D, SOCKS5) туннель на порту ниже 1024 не поднимается, потому что такие порты принадлежат root, — в терминале было только «Permission denied», а то же подключение работало на Windows, где такого ограничения нет. Теперь под строкой ошибки идёт понятное объяснение, а редактор подключения предупреждает уже при вводе такого порта. Обычный порт SOCKS5 — 1080.
  • Окно управления пользователями открывается сразу целиком. На базе BURSUcloud оно собиралось по частям — пустой список, потом учётные записи, потом группы, потом кнопки, — потому что его содержимое было пятью обращениями к порталу одно за другим. Теперь всё запрашивается одним ответом, параллельно, ещё до открытия окна; появляется уже готовое окно, а правка обновляет его на месте.
  • Право, унаследованное от группы, в карточке пользователя рисуется зелёным, заблокированным и с подписью «Унаследовано от группы» — как и задумано, и как рисует версия для Windows. Раньше оно выходило тем же синим, что и собственные права учётной записи, и их нельзя было различить.
  • Заметка «tmux не установлен на этом сервере — обычная оболочка» больше не исчезает через секунду после подключения. Загрузчик панели файлов, который следит за текущим каталогом оболочки, заканчивался очисткой экрана со строки над приглашением и запускался по таймеру при каждом подключении — ровно по этой заметке. Теперь он запускается только при открытой панели файлов, как в версии для Windows.
  • Мелочи. Ассистент дочитывает потоковый ответ до конца, не удерживая службу на сети; строки состояния туннелей в начале терминала больше не могут нести управляющие последовательности из сохранённого имени хоста; а переименованная база BURSUcloud сразу показывает новый handle в окне управления пользователями.
Версия 2.3.2
  • Приложение снова помнит, кто вошёл. В 2.3.1 каждый запуск просил пароль заново: запись о том, кто был здесь последним, и папка с личными настройками учётной записи, ключами хостов, журналами и офлайн-копией каталога отодвигались в сторону при старте — раньше, чем их успевали прочитать, — и создавались заново, поэтому пропажа никак не выглядела пропажей. Теперь их не трогают, а отодвинутое прошлыми запусками возвращается на место при первом старте этой версии. Ничего не потеряно: сохранённый до обновления вход находится снова.
  • Облачная учётная запись больше не показывается как владеющая всеми папками. Учётная запись, созданная на портале, несёт явный список выданного, и пустой список означает, что своих прав ей не выдавали, — а это ровно та учётная запись, права которой приходят из группы. Карточка пользователя читала это как старое правило для записей, созданных до пофолдерных прав, «никогда не ограничивали, значит видит всё», и рисовала отмеченную строку «All connection folders»: чтение всех папок для того, кому не выдали ни одной. Сохранение карточки записало бы это настоящим правом. Записи в локальной базе, созданные до пофолдерных прав, сохраняют прежний смысл.
Версия 2.3.1
  • Группы пользователей. Группа — это именованный набор прав на папки, и все её участники их наследуют, так что доступ команде выдаётся один раз, а не вводится заново для каждой учётной записи. Права, полученные через группу, показаны в карточке человека зелёной галочкой — заблокированной и с подписью «Унаследовано из группы» — рядом с теми, что выданы лично. Группы работают одинаково в локальной базе, в вашей собственной PostgreSQL и в базе BURSUcloud; администратором группа не делает никого.
  • Отдельная папка на каждую учётную запись на этом компьютере. Всё, что приложение хранит вне базы и что принадлежит конкретному человеку — доверенные ключи хостов и сертификаты, журналы и записи сессий, офлайн-копия каталога, чаты с ассистентом, профиль вкладок браузера, запомненный ключ хранилища и «запомнить меня», — теперь лежит в собственной папке этой учётной записи, и приложение переключается на неё в момент входа. Ничего не удаляется, когда входит следующий: вернувшись, вы найдёте своё состояние на месте. Установка, обновлённая с прошлой версии, отдаёт свои файлы первой вошедшей учётной записи, а администратор может удалить папку человека из окна пользователей.
  • Окно настроек — для всех, и оно повторяет издание для Windows вкладка за вкладкой: те же разделы, подписи, тексты вариантов и подсказки. Поскольку эти параметры теперь принадлежат человеку на этом компьютере, каждый пользователь правит и сохраняет политики SSH, RDP, VNC и WinRM, умолчания сессий и журналирование; раньше изменения не администратора молча терялись, а окно говорило «Сохранено». Запомнить и забыть мастер-пароль — теперь решение каждого вошедшего, а вкладка «Данные» со всей базой осталась только администратору.
  • Папка выбирается в дереве, а не набирается путём. Везде, где выбирается папка записи — в редакторе подключения, в редакторах учётной записи и SSH-ключа, в поле родителя при изменении папки и в «Переместить в папку», — теперь выпадающий список уже существующих папок в порядке самого дерева и с тем же свёртыванием. Папки, в которые вам нельзя сохранять, показаны серыми, а не спрятаны, чтобы вложенные в них сохранили своё место, а корневая строка читается как «(корень — верхний уровень)».
  • Отобранное право перестаёт действовать сразу. До сих пор понижение, удаление учётной записи или исключение из группы держались до перезапуска приложения — в том числе для администраторов. Права вошедшего теперь перечитываются при каждом обновлении каталога и заново каждым запросом, выдающим секрет: показом пароля, одноразовым кодом, параметрами сессии удалённого рабочего стола, экспортом в CSV и выгрузкой базы, переносимой копией и любым обращением к ассистенту. Остановить уже работающего ассистента можно и без этого права — отбирая право, нельзя лишать человека возможности его прервать, — а оставленное открытым окно группы не может вернуть права, отобранные тем временем.
  • Сессия через шлюз удалённых рабочих столов теперь закрепляет сертификат шлюза. Приложение проверяло этот сертификат перед подключением и ничего о нём не сообщало движку, так что движок принимал любой, предъявленный при настоящем рукопожатии; а когда сертификат не удавалось получить вовсе, проверка пропускалась и сессия шла дальше — машина, ответившая по адресу шлюза, получила бы имя пользователя и пароль. Одобренный отпечаток теперь передаётся движку, и тот отвергает шлюз, предъявивший другой, а при политиках «доверять при первом подключении» и «строгая» шлюз, чей сертификат прочитать не удалось, отклоняется с объяснением.
  • Мелочи. Ответ «игнорировать этот сертификат» во вкладке браузера принадлежит тому, кто его дал: доверие привязано к его собственному профилю и сбрасывается при смене профиля, так что ответ одного человека больше не решает за следующего, а вкладка, которая не смогла открыться, показывает ошибку вместо пустой страницы. Сообщения об ошибках самого сервиса приходят на всех четырёх языках — раньше они были английскими, какой бы язык ни стоял в приложении. Electron 43.6.0.
Версия 2.3.0
  • Серверы Windows — по WinRM. Новый тип подключения рядом с SSH: PowerShell работает через PowerShell Remoting, cmd.exe — через WinRS, по обычному HTTP или по HTTPS, где сертификату сервера вы доверяете один раз, и дальше он закреплён так же, как ключ хоста SSH. Вывод идёт потоком, пока команда ещё выполняется, Ctrl+C останавливает конвейер, ошибки приходят как ошибки — со строкой, в которой случились, а Read-Host, -Confirm и пропущенный обязательный параметр спрашивают и ждут; пароль передаётся под сеансовым ключом и никогда — текстом на экране.
  • Терминал WinRM ведёт себя как терминал. «clear» и «cls» сразу очищают это окно вместо двух абзацев красного текста в ответ; Write-Host сохраняет цвета и «-NoNewline», а то, что скрипт пишет через $host.UI, рисуется, а не теряется; сеансу cmd.exe можно задать кодовую страницу, например 866, и набранная кириллица возвращается читаемой; вставка нескольких строк выполняет их все; а запрос «Password:» от программы cmd скрывает то, что вы вводите. Вопросы доверия — сертификат по HTTPS, разовое на каждый сервер подтверждение по обычному HTTP — теперь получают те три минуты, которые могут занять, вместо того чтобы вкладка сдавалась через одну, пока диалог ещё открыт, а вопрос про обычный HTTP больше не выдаёт себя за недоверенный сертификат с отпечатком, который надо сверить.
  • Держите SSH-сессию в tmux. Флажок в параметрах SSH с именем сессии рядом заставляет подключение при открытии оболочки подключаться к этой сессии tmux — в первый раз она создаётся, дальше вы в неё возвращаетесь, так что после обрыва связи вы попадаете на тот же экран с теми же работающими программами. Отсоединение (Ctrl+B, D) возвращает в обычную оболочку, а не закрывает вкладку; пока вы внутри, вкладка помечена «(tmux)», колесо прокручивает историю самого tmux, панель файлов по-прежнему следует за «cd», а ассистент по-прежнему видит, когда команда закончилась. Сервер без tmux сообщает об этом в терминале, и сессия продолжается без него.
  • SOCKS5-прокси через SSH-подключение (ssh -D). Третий вид туннеля рядом с локальным и удалённым пробросом: в редакторе туннелей появился «динамический» — он открывает SOCKS5-прокси на 127.0.0.1 на выбранном вами порту и проводит каждое подключение к нему через сессию. Браузер, curl или клиент базы данных, направленные на прокси, достигают хостов, до которых может дотянуться только SSH-сервер, и имена тоже разрешаются на стороне сервера (socks5h). Прокси слушает только 127.0.0.1 — сети, в которой находится компьютер, он не предлагается никогда.
  • Терминал ассистента — это ваш терминал. Пока выполнялась его команда, всё, что вы набирали, удерживалось до её конца — пароль, введённый в запрос sudo, до sudo не доходил, а после вашего Ctrl+C набирался в оболочку открытым текстом. Теперь нажатия уходят в терминал сразу и всегда. Запрос, адресованный вам — пароль, «да/нет», — ожидается: на карточке «Ожидание вашего ввода в терминале», часы не тикают, и ассистент потом видит весь результат; долгое обновление, которое продолжает печатать, больше не обрывается на фиксированной минуте, потому что таймаут считает тишину. И ваше окружение остаётся: пейджер больше не останавливается на «Press RETURN», а инструменты, хранящие настройки в вашем домашнем каталоге, их находят.
  • Ассистент спрашивает, прежде чем строка PowerShell сможет навредить. Теперь он судит по правилам самого PowerShell: вызов метода в любом месте строки — «$_.Delete()», «(Get-Service x).Stop()» — статический член и каждый блок скрипта оцениваются, так что «Get-ChildItem | ForEach-Object { $_.Delete() }» просит подтверждения, а не проходит как команда чтения. Чтение файла, который может содержать секреты (кусты SAM и SECURITY, web.config, appsettings, ключи, .ssh), любой UNC-путь и «-ComputerName» тоже спрашивают, потому что прочитанное уходит провайдеру ИИ вместе с выводом.
  • Находки предрелизного аудита. Одна вставленная строка с переводом строки в конце выполнялась при вставке — теперь перевод отбрасывается, и Enter нажимаете вы сами, так что страница со скрытой командой не выполнит её за вас. Запись о сбое, ожидающая следующего запуска, содержала сырой текст ошибки вместе со строками подключения — в файле, который читают программы резервного копирования; секреты вырезаются до записи. Сервер, напечатавший «tmux=on» в приветствии, мог переключить вкладку в режим tmux; метки читаются только после того, как эта сторона набрала собственную строку. Имя, заметки и теги подключения приходят к ассистенту как справочные данные, а не рядом с его правилами, так что никто с правом редактирования общей папки не впишет туда собственных правил, а скрипт «sed» выполняется без подтверждения только в заведомо не исполняющих формах. А подсказки под обычным HTTP и «продолжать при ошибках сертификата» теперь говорят, чем именно каждая из них жертвует.
  • На экране и под капотом. Electron 43.5.1 — ради исправления случайных сбоев при запуске на Linux во время инициализации шрифтов. Подключение с именем пользователя «Administrator» показывало его как «Администратор» — локализатор переводил значения, а не только подписи, — а баннер трансляции и карточка прошлой сессии были наполовину английскими на всех языках, потому что число вставлялось внутрь предложения; теперь все три читаются правильно.
Версия 2.2.1
  • ИИ-ассистент теперь умеет запускать интерактивные программы. «htop», «top» и всё остальное, что забирает экран себе, он отказывался запускать: он умел только запустить команду и дождаться её конца, а htop не кончается — поэтому ожидание могло закончиться лишь таймаутом и Ctrl+C, о котором никто не просил. Теперь он запускает такую программу, даёт ей нарисовать первый экран и передаёт терминал вам.
  • Ответы появляются по мере написания. Ассистент собирал ответ целиком и показывал его одним куском в самом конце, а строка «думаю» к этому моменту уже была выключена — поэтому панель стояла пустой всё время, пока писался ответ, и это читалось как зависание.
  • Чат ассистента стал заметно быстрее, и хуже всего это чувствовалось на macOS. Рассуждающая модель пишет ответ по одному токену, и каждый такой токен перерисовывал весь разговор — около полутора тысяч перерисовок на один ответ, и при каждой заново перечитывались все сообщения чата, а вся колонка пересчитывала раскладку. Теперь перерисовывается только то, что действительно изменилось.
  • Код внутри ответа снова читается как текст. Каждое слово в обратных кавычках превращалось в серый блок во всю ширину со своей кнопкой «Копировать», так что путь к файлу, названный посреди фразы, разрезал эту фразу на три поставленных друг на друга блока. Команда по-прежнему получает свой блок и кнопку; название внутри предложения остаётся внутри предложения — а весь ответ теперь можно выделить, ведь именно так из него достают путь или значение.
  • Ассистент больше не выключается внутри «sudo su», «mysql», «psql» и им подобных. Внутри них терминал не может сообщить, что команда завершилась, поэтому ассистент отказывал на любую просьбу и предлагал нажать Enter или Ctrl+C над командной строкой, которую вы не набирали. Теперь он узнаёт их приглашения, а отказывая — говорит, в чём именно дело, и больше не заявляет, что терминал занят, по памяти о прошлом ответе.
  • Сообщения о проблемах после двух независимых проверок: одинаковые сбои теперь группируются вместе при любом положении переключателей приватности — раньше группировка от них менялась; имена серверов, логины и адреса IPv6 скрываются аккуратнее, а сам стек остаётся читаемым; и отказ сообщать об одном сбое больше не заглушает другой, так что два чередующихся сбоя перестают спрашивать при каждом запуске.
  • Сообщения о проблемах: закрытие окна отменяет отправку, а не оставляет её идти; поля замирают, пока отчёт в пути, чтобы предпросмотр не разошёлся с тем, что отправляется; а отчёт, дошедший после закрытия окна, больше не записывается как отклонённый.
Версия 2.2.0
  • Сообщить о проблеме, не выходя из приложения. Когда что-то ломается, приложение само предлагает отправить отчёт, а пункт «Справка → Сообщить о проблеме» доступен в любой другой момент. Вам возвращается номер обращения, а нам достаётся сама ошибка, а не её пересказ.
  • Вы видите в точности то, что будет отправлено, до отправки. «Показать, что будет отправлено» — это не выжимка из отчёта, а сам отчёт, который пересобирается по мере того, как вы печатаете и отмечаете галочки. До нажатия «Отправить» с компьютера не уходит ничего: нет ни фоновой выгрузки, ни маячка о сбоях.
  • Пароли, ключи и токены вырезаются на вашем компьютере, ещё до предпросмотра. Адреса серверов, имена учётных записей и IP-адреса тоже заменяются заполнителями — в менеджере подключений они не менее личные, чем пароль, — а галочка возвращает их на место, если вы решите, что они помогут.
  • Если отчёт уже несёт саму ошибку, писать что-либо необязательно, и поля прямо об этом говорят. Раньше те, кому не хотелось писать, нажимали «Отмена» — и тогда ошибки не оставалось ни у кого.
  • Сбой предлагается отправить при следующем запуске, а окно возвращается само. Окно, переставшее отвечать, теперь заменяется новым, а не остаётся мёртвым на экране, и сбой за ним записывается; то же самое происходит, когда неожиданно останавливается фоновая служба. Следующий запуск спрашивает, отправлять ли отчёт, — ошибка уже внутри, — а отказ запоминается на сутки, поэтому повторяющийся сбой не спрашивает при каждом старте.
  • Скриншот — только когда на нём есть что смотреть. Он снимается в момент сбоя, до того как нарисовано хоть одно наше окно (ранняя версия фотографировала как раз тот диалог, который спрашивал про ошибку), по умолчанию выключен и показывается вам перед отправкой. Отчёты из меню «Справка» и предложения после аварии его не несут.
  • Неудачная отправка ничего не теряет. Диалог остаётся ровно таким, каким вы его оставили, а «Сохранить в файл...» записывает отчёт целиком — и читаемый текст, и исходные данные, — готовым к отправке на support@bursucm.com.
  • В «Настройки → Прочее» есть переключатель, который выключает эти предложения. Выключено — значит приложение перестаёт спрашивать: ни диалога после ошибки, ни вопроса при следующем запуске, ни пункта в меню «Справка». Это никогда не означало «отправлять молча» — без нажатия «Отправить» не уходило ничего и раньше.
Версия 2.1.1
  • Локальная база: база, созданная в 1.8.x, после обновления не давала войти («no such column: ai_enabled»), а созданная в 2.0.0 теряла в 2.1.0 список учётных данных («no such column: kind»). Те версии помечали базу как полностью обновлённую, и шаг, добавляющий новые колонки, пропускался. Теперь он выполняется заново при первом открытии, а клиент проверяет сами колонки, а не доверяет отметке версии.
  • Права пользователей: папки‑примеры, с которых начинается новая база, — и любая папка, набранная в поле «папка» у записи, — отсутствовали в окне прав, и выдать на них права было нельзя даже после переименования. Теперь окно показывает все папки, которые есть в дереве.
  • PostgreSQL: изменение или удаление подключения, учётных данных или сниппета завершалось ошибкой «could not determine data type of parameter», а импорт резервной копии откатывался без сообщения. Запросы теперь передают тип, который нужен PostgreSQL.
  • PostgreSQL: новая пустая база теперь открывается с теми же папками‑примерами, подключениями, учётными данными и сниппетами, что и новый локальный файл.
Версия 2.1.0
  • SSH‑ключи теперь хранятся как учётные данные. Такая запись содержит закрытый ключ, парольную фразу к нему, открытый ключ и комментарий, и её можно привязать к подключению — в том числе к промежуточному узлу — точно так же, как пароль. Раньше подключение со ссылкой на сохранённый ключ обрывалось с ошибкой «ключ не найден», потому что при соединении читалось только поле ключа самого подключения.
  • Редактор подключения стал таким же двухколоночным, как в Windows‑клиенте: слева — что это за подключение и в какой оно папке, справа — как в него входить. Раньше учётные данные, способ входа и ключ были разнесены по одной узкой колонке, а группа, владелец и заметки вообще не помещались на экран. Строка пароля теперь соответствует действующему способу входа, поэтому у подключения по ключу больше нет пустого поля с подписью «Пароль».
  • Учётные данные выбираются в дереве папок, где у каждого вида записи свой значок, а записи с ключом предлагаются только там, где ключ действительно можно использовать. Выбранная запись задаёт способ входа и блокирует свои поля — у каждого подписано, откуда оно взято. Если связь снять, поля снова заполняются данными самого подключения, а не остаются с чужими значениями. При смене протокола связь, которую новый протокол использовать не может, снимается автоматически, а кнопка «+ Добавить учётные данные» сначала спрашивает, какого вида запись нужна.
  • У прав доступа теперь собственное окно с двумя вкладками; администратору, у которого и так есть доступ ко всем папкам, пустая таблица больше не показывается. Вместо двух таблиц фиксированной высоты — с тремя полосами прокрутки на одно действие — одно дерево папок, которое сворачивается, ищет по названию и умеет показывать только выданные права. Отметка «все папки» теперь отмечает и блокирует отдельные папки: право, выданное на всё сразу, нельзя отобрать по одной папке.
  • Папки везде идут перед записями. Оба дерева и окно выбора учётных данных показывают сначала папку, потом вложенные папки и только затем записи; окно выбора повторяет порядок дерева и его свёрнутые ветки, а не строит собственный алфавитный список. Папка, название которой в правах и в дереве записано в разном регистре, снова считается одной папкой, а не двумя строками с правами не на той из них.
  • Выход из программы сразу после закрытия RDP‑сеанса мог закончиться аварийно: программа ждала только те сеансы, которые ещё видела, а закрытие, начавшееся на миллисекунду раньше, не замечала. Теперь каждое закрытие отслеживается до конца, и выход дожидается всех, что ещё идут.
  • Выбор владельца больше не заводит в тупик: администраторы портала предлагаются всегда, владелец, выбранный без сети, сохраняется после переподключения, а копия подключения принадлежит тому, кто её сделал. Столбец «Владелец» больше не переключается на «Неизвестно» после открытия записи без владельца, а в чате ИИ снова появляется подтверждение копирования — раньше слой перевода подменял живой текст словарным словом. Команды в готовом ответе ИИ теперь копируются одним щелчком.
  • Исправления по итогам двух проверок хранилища учётных данных. Переименование папки заново проверяет каждую запись, которая переезжает вместе с ней, — так ключ не попадёт в папку, где его вправе раскрыть кто‑то другой. Копирование по FTP с сервера на сервер больше не складывает содержимое файла во временный каталог, доступный на чтение всем пользователям машины. А проверка значков использует собственный временный каталог вместо постоянного имени, которое другая учётная запись могла создать заранее.
Версия 2.0.0
  • Знакомьтесь: AI-ассистент для SSH-сеансов. Он понимает активный терминал, объясняет вывод, исследует сбои и выполняет полноценные задачи администрирования без копирования команд между окнами.
  • Выбирайте интеллект под задачу: поддерживаются OpenAI, Google Gemini, Anthropic Claude, DeepSeek, OpenRouter, Together и xAI, а также локальные модели Ollama, LM Studio и llama.cpp. Встроены отдельные клиенты провайдеров, загрузка моделей, проверка соединения и зашифрованное хранение API-ключей.
  • Безопасность автоматизации определяется реальным действием команды, а не хрупким списком имён. Операции только для чтения могут запускаться автоматически; всё, что способно изменить систему, понятно объясняется и ждёт подтверждения, а коды возврата, тайм-ауты и интерактивные команды обрабатываются явно.
  • Secret Shield обнаруживает и скрывает пароли, API-ключи, приватные ключи, cookies, токены, строки подключения к базам данных и содержимое .env до отправки текста AI-провайдеру. История чатов локально зашифрована, а управление хранением на стороне провайдера показывается только там, где оно поддерживается.
  • AI-чаты стали полноценным рабочим пространством: создавайте, переименовывайте, архивируйте, восстанавливайте и удаляйте диалоги; закрепляйте чат за подключением; меняйте и сохраняйте ширину панели; следите за контекстом и сжимайте длинную переписку без потери рабочего резюме.
  • Передавайте ассистенту нужные материалы. Вставляйте скриншоты из буфера или прикладывайте логи, конфигурации, текстовые файлы и документы; текст извлекается для анализа, а изображения отправляются только провайдеру с поддержкой зрения.
  • Если что-то сломалось, функция Найти причину ошибки строит целевую диагностику. Создать отчёт формирует копируемую запись проблемы, сервера и времени, команд, результатов, изменений и итоговых проверок, скрывая обнаруженные секреты.
  • Опасные изменения конфигурации получили страховку: ассистент может сохранить исходное состояние, показать diff, применить изменение, проверить результат и предложить откат одним нажатием, если проверка не прошла.
  • Интерфейс перестроен под новый рабочий процесс: единый дизайн чата и настроек, мгновенное переключение светлой и тёмной тем, понятные вкладки и диалоги, надёжный фокус, перемещаемые модальные окна, закрепляемые панели с изменяемым размером и удобная работа в узких окнах.
  • Пакеты Linux заново собраны для семейств Debian/Ubuntu, Fedora/RHEL и Arch, опубликованы через подписанные репозитории APT, DNF и Pacman и включают самодостаточный помощник буфера обмена. Образы macOS собраны для Intel и Apple Silicon, подписаны Developer ID, нотариально проверены Apple и содержат прикреплённый билет для офлайн-проверки.
Версия 1.8.6
  • Копирование и вставка в терминале снова работают. Копирование выделением, копирование и вставка правой кнопкой не делали ничего начиная с 1.8.2 — молча и на всех платформах; работал только Ctrl+V. Действия «Копировать имя пользователя» и «Копировать хост» в боковой панели были сломаны той же ошибкой и тоже вернулись.
  • Повседневные действия больше не скачивают облачный каталог заново. Отметка избранного, подключение, сохранение или удаление раньше каждый раз запускали полную загрузку каталога; теперь приложение отвечает из локального снимка, по-прежнему подхватывая изменения с ваших других устройств за считанные секунды, — действия стали мгновенными, а нагрузка на сервер многократно ниже.
  • VNC больше не тормозит на крупных обновлениях экрана: декодирование кадра Full HD занимало почти полсекунды, а теперь — около 14 миллисекунд, так что насыщенные экраны перерисовываются плавно.
Версия 1.8.5
  • На Linux приложение теперь работает в Wayland-сессиях как нативный Wayland-клиент, а не через слой совместимости XWayland: текст остаётся чётким при дробном масштабировании, а окна ведут себя так же, как у самого рабочего стола. Сессии X11 не изменились.
  • У окон на Linux теперь заголовок, который рисует само приложение в своей теме — название слева, свернуть, развернуть и закрыть справа; за него можно перетаскивать окно, двойной клик разворачивает. Рамка, которую рисовала система, следовала только системной цветовой схеме, и тёмное приложение на светлом рабочем столе сидело под белой полосой.
  • Заставка на всех платформах и рамка окна на macOS теперь открываются в теме приложения с самого первого кадра. Раньше тёмное приложение на светлом рабочем столе открывалось светлым и темнело секунду спустя, с миганием — а закрытие на окне входа заставляло следующий запуск снова забыть тему.
  • На macOS меню приложения теперь стандартное минимальное — меню приложения, Правка и Окно. Прежнее меню по умолчанию, которое оставалось на месте, содержало View → Reload и перезагружало интерфейс по Cmd+R.
  • Где откроется окно на Wayland-рабочем столе, решает сам рабочий стол, как и для любого нативного приложения: GNOME 47 и новее центрируют новые окна, а GNOME 42 в Ubuntu 22.04 ставит их в левый верхний угол. Под XWayland приложение центрировало заставку само; нативный Wayland-клиент позиционировать свои окна не может.
Версия 1.8.4
  • Выход теперь срабатывает с первого раза. На macOS «Завершить» из меню Дока, меню приложения или Cmd+Q закрывал окна, но приложение продолжало работать — у значка в Доке оставалась точка, и завершал его только второй «Завершить». На Linux тот же изъян мог пережить закрытие с панели. Одно нажатие теперь завершает всё приложение, каким бы способом его ни попросили выйти.
  • После закрытия приложения ничего не остаётся работать. Фоновая служба и обработчик сбоев теперь завершаются вместе с приложением — даже если оно упало или было завершено принудительно, — а раньше эта пара процессов могла тихо оставаться до выхода из системы.
  • Окна на Linux снова там, где им положено быть. Обновление движка незаметно перевело приложение на нативный Wayland, где заставка открывалась там, где решит рабочий стол — на Ubuntu 22.04, в частности, не по центру. Приложение снова работает через XWayland, и заставка открывается по центру на любом рабочем столе.
  • На Fedora запуск из GNOME мог не показать окна вовсе, хотя процессы работали: GNOME 49 передаёт каждому приложению переменную окружения, ломавшую графический путь, а пункт меню RPM-пакета обходил лаунчер, который от неё защищает. Теперь лаунчер обезвреживает переменную, а пункт меню проходит через него.
  • Выход с открытыми сессиями стал быстрее и чище. Сессии удалённого рабочего стола и помощник файлового буфера обмена теперь завершаются параллельно с жёстким потолком в семь секунд вместо двух ожиданий друг за другом — а переставший отвечать помощник корректно завершается, а не остаётся работать.
Версия 1.8.3
  • Подключение через шлюз удалённых рабочих столов теперь проверяет и сертификат самого шлюза, а не только сервера. В первый раз его показывают, и запоминается он под собственным именем — поэтому подтверждение шлюза никогда не читается как подтверждение сервера: по этому участку идут те же имя пользователя и пароль, что и к целевой машине.
  • Встроенный движок RDP пересобран из актуальных исходников для всех архитектур, которые несут пакеты, — поэтому каждый клиент BURSUcm, будь то Windows, Linux или macOS, поставляется с одной и той же сборкой движка, а не с той, что случайно попала в его пакет.
  • Сервер RDP, который не отвечает, так и описывается — с указанием адреса и порта, — вместо сообщения о сертификате, которого никто не предъявлял. Сколько ждать до этого вывода, решаете вы: от 3 до 30 секунд, по умолчанию 5.
  • Какой движок использует RDP-подключение, решается для каждого подключения отдельно. Галочка «запомнить» сохраняет ответ только на этом подключении, а движок, выбранный в настройках, задаёт лишь отправную точку новым. «Спрашивать заново для каждого подключения» теперь действительно очищает эти ответы: сообщает, сколько очистил, не трогает подключения, которые вам не разрешено править, и срабатывает при следующем подключении, а не при следующем запуске.
  • Подключение, созданное в windows-клиенте, открывается здесь на том движке, с которым было сохранено, и наоборот. Оба клиента теперь записывают встроенный движок под одним именем и по-прежнему понимают прежние написания — править вручную ничего не нужно.
  • Разделы SSH, RDP и VNC в настройках — две равные колонки, разделённые так же, как в настольном клиенте: слева то, что решает, доверяем ли мы серверу, справа — что сеанс потом делает. «Закреплённые сертификаты FTPS» переехали в «Безопасность», к политике FTPS, которой они принадлежат, а размер окна подобран по самой длинной вкладке — короткая больше не заканчивается полем пустоты, а длинная не прокручивается.
  • Помощники, переносящие файлы в RDP-сеанс и обратно, пересобраны из актуальных исходников на всех платформах. Медленный сервер больше не может задержать копирование в файловом менеджере, чтение за концом файла сообщается честно, а не как успех, а список файлов, изменившийся, пока вставка ещё идёт, отклоняется — так что приходит именно то, что вы копировали.
Версия 1.8.2
  • Вход теперь работает и через Apple и GitHub — рядом с Google и Microsoft, — и любой вход через браузер заканчивается тем, что приложение показывает полученный аккаунт и спрашивает, ваш ли он. Ответ приходит на локальный порт, до которого дотянется любая программа на машине, поэтому сеанс передаётся только после вашего согласия; отказ отзывает уже выданный токен.
  • Папку теперь можно перенести по SFTP целиком — клавишей F6, пунктом «Переместить» или вырезанием и вставкой между панелями, — и приложение спрашивает перед началом. Исходное дерево удаляется только после того, как дошёл каждый файл: всё, что обход вынужден был пропустить, всё, что лежит за ссылкой, и отменённая передача оставляют его ровно на месте.
  • Удаление папки на сервере больше не проходит по ссылке, ведущей за её пределы. Раньше у такой ссылки удалялось содержимое цели — файлы, которые вы не выбирали, в другом месте того же сервера, — и всё это сообщалось как успех. Теперь удаляется сама ссылка; у копирования была та же причина.
  • Две файловые панели больше не делят один счётчик обновлений. Локальная панель отбрасывала собственный список каждый раз, когда панели обновлялись вместе: только что перенесённая папка оставалась на экране, хотя на диске за ней уже ничего не было, а синхронный просмотр двигал только удалённую сторону.
  • Очередь передач ведёт учёт честно: отправленная в фон партия больше не копирует папку, ничего не удаляя; задание, завершившееся дважды, больше не считается дважды — папка из трёх файлов могла оказаться «готовой», когда один файл даже не начинался; а «Отменить все» больше не удаляет пустую исходную папку вопреки отмене.
  • О том, что осталось на месте, теперь говорится правда: раньше отчёт винил занятый файл и указывал на сервер, к которому вы подключены сейчас, а не на тот, откуда шла передача. Предупреждение о замене и слиянии — единственная фраза между вами и перезаписанным деревом — было английским и в русском, и в украинском, и в грузинском интерфейсе; теперь оно переведено.
  • Девять находок проверки безопасности всего клиента: удалением папки больше нельзя вывести подключения за пределы ваших прав на неё; ответ о сертификате во вкладке браузера относится к тому сертификату, который вам показали, а не к узлу целиком; linux-помощник буфера обмена отвечает на чтение своим сеансом, а не тем, что опубликовал последним; а редактируемый файл закрывается от посторонних до того, как в него запишут содержимое.
  • Пароли учётных записей в старом однопроходном виде больше не принимаются, а более стойкий формат, в который их переписывает windows-клиент, теперь читается и здесь. У обоих клиентов одна база, и то, что обновление понимал только один из них, вот-вот заперло бы людям вход во второй.
Версия 1.8.1
  • Папку теперь можно перенести по SFTP целиком — клавишей F6, вырезанием и вставкой или перетаскиванием с зажатым Shift. Приложение спрашивает перед началом, а исходная папка удаляется только после того, как дошёл каждый файл: всё, что попало в неё во время передачи, и всё, что лежит за ссылкой, оставляет её на месте.
  • Удаление и копирование папки на сервере больше не проходят по ссылке, ведущей за её пределы. Раньше у такой ссылки удалялось или копировалось содержимое цели — файлы, которые вы не выбирали, — и всё это сообщалось как успех; теперь обрабатывается сама ссылка.
  • Перемещение папки через очередь передач действительно перемещает её. В фоновом режиме перемещение копировало всё и не удаляло ничего — молча, так что оригинал оставался на месте.
  • Обе панели файлового менеджера обновляются после передачи. Локальная каждый раз выбрасывала собственный результат, и папка, только что перенесённая, оставалась на экране как будто она ещё на диске, — а синхронный обзор двигал только одну сторону окна.
  • Вставка и «Переместить в…» теперь спрашивают перед заменой уже существующего файла. Оба заменяли его без единого слова: без диалога, без записи в журнале и без возможности вернуть.
  • Ссылка, открывающая новое окно, снова работает в веб-вкладках — с момента появления этой возможности она не делала ничего: не открывала ни вкладку, ни системный браузер.
  • Копирование файлов в RDP-сессиях и файловый менеджер получили исправления четырёх раундов аудита: закрытие вкладки больше не подвешивает окно, большой файл копируется целиком, а не приходит пустым, и файл, отредактированный на сервере, сохраняет свои права и свою символьную ссылку.
  • Диалоги редактора файлов, подтверждения удаления, запрос восстановления сеанса и сброс сертификатов FTPS переведены на русский, украинский и грузинский.
Версия 1.8.0
  • Файлы теперь копируются через буфер обмена RDP. Скопируйте файлы внутри удалённой сессии и вставьте их на своём компьютере — или наоборот, на Windows, Linux и macOS. Передача происходит в момент вставки, а не копирования, поэтому скопировать большую папку ничего не стоит, пока вы её не используете.
  • Файловый менеджер SFTP и FTP сравнялся с настольным приложением: полноценная очередь передач, которую можно приостанавливать и возобновлять, менять порядок, запускать немедленно или отменять, с живым статусом, объёмом переданного и оставшимся временем.
  • Выберите движок RDP при первом подключении — встроенный BURSUrdp или IronRDP — и приложение запомнит выбор. Вернуть этот вопрос можно в любой момент в «Настройки → RDP».
  • Поддержка буфера обмена в Linux стала родной для вашей рабочей среды: Wayland (KDE, Sway, Hyprland, GNOME) и X11 обрабатываются напрямую, а пакеты больше не зависят от GTK.
  • Удалённые сессии корректно завершаются на всех платформах, а после закрытия приложения в фоне ничего не остаётся.
  • Безопасность: подключения к PostgreSQL по умолчанию проверяют сертификат сервера, а обращение с секретами, которые хранятся в облачной базе, стало ещё строже.
Версия 1.7.5
  • Резервные копии, сделанные на Linux и macOS, были неполными. Подключение записывалось лишь наполовину полей, поэтому сохранённый SSH-ключ, его парольная фраза, код двухфакторной аутентификации, привязка к прыжковому узлу, тайм-ауты и параметры RDP и терминала пропадали без единого слова, и восстановленное подключение не могло авторизоваться. Теперь запись полная, восстановление больше не теряет коды двухфакторной аутентификации, а снимок базы данных несёт идентификатор, к которому привязан каждый зашифрованный секрет, — без него восстановленный снимок навсегда оставлял все сохранённые пароли нечитаемыми.
  • Сохранение подключения в общей облачной базе данных больше не уничтожает пароль, который учётной записи не разрешено видеть. Участник с правом редактировать, но без права раскрывать, стирал пароль подключения — и код двухфакторной аутентификации учётных данных — простым переименованием.
  • Пользователь, сохранённый без прав на папки, записывается как «нет доступа», а не как полный доступ. Снятие последнего права, чтобы отобрать доступ, вместо этого выдавало ему весь каталог: оболочку и доступ к файлам на каждом сервере, чей пароль хранится в самом подключении.
  • Перенос или переименование подключения в папку, где вам разрешено раскрывать секреты, больше не выдаёт пароль, в котором вам только что отказали, а удаление папки выполняется на сервере одним шагом вместо череды вызовов, которые могли прерваться на середине и оставить папку наполовину опустошённой.
  • Telnet теперь сообщает серверу тип терминала и размер окна, поэтому полноэкранные программы — vi, top, меню устройств — рисуются в нужном размере и следуют за окном при изменении его размеров.
  • Удалённые сеансы остаются на подтверждённом вами сертификате: RDP проверяет закреплённый сертификат при каждом переподключении, VNC-сервер больше не может понизить сеанс до незашифрованного, а соединение через промежуточный узел отклоняется, а не устанавливается напрямую, если этот узел не удалось разрешить.
  • FTPS-подключения теперь запоминают сертификат сервера при первом соединении и сообщают о его смене вместо того, чтобы молча её принять. Общие учётные данные папки находятся и тогда, когда имя папки отличается только регистром букв, — раньше подключение шло вообще без имени пользователя и пароля.
  • RDP-сессии открываются в реальном размере окна. Первое подключение к серверу всегда появлялось в 1280x800, растянутым по размеру, и исправлялось только изменением размера окна или повторным подключением.
  • Выход из системы внутри RDP-сессии Windows больше не роняет всё приложение. Намеренное завершение сессии — RDP, SSH, Telnet, последовательный порт или VNC — теперь просто закрывает вкладку, а красная карточка «соединение потеряно» остаётся для настоящего обрыва. Курсор также ставится в терминал при каждом открытии сессии, включая первое подключение к узлу, ключ которого пришлось подтвердить.
  • Изменение, сделанное на другом устройстве, больше не перезаписывается молча: каждое сохранение и удаление в сети несёт версию, на которой оно основано, а конфликт сообщается как «изменено на другом устройстве».
  • Смена мастер-пароля теперь перешифровывает и записи, ожидающие в офлайн-очереди. Раньше они оставались запечатанными ключом, которого больше нет, и становились нечитаемыми на всех устройствах.
  • Офлайн-синхронизация: правка, сделанная офлайн, больше не возвращается конфликтом с изменением, которого никто не делал, а разрешение конфликта кнопкой «Оставить мою версию» больше не восстанавливает значения, бывшие до него.
  • Работа, сделанная офлайн, не пропадает. Подключение, созданное офлайн, больше не исчезает, когда сервер позже отклоняет следующее изменение; создание с потерянным ответом больше не блокирует очередь навсегда и не добавляет второй экземпляр сниппета, а пароли, ожидающие в этой очереди, зашифрованы мастер-паролем, а не хранятся в читаемом виде.
  • Скопированный пароль никогда не передаётся в буфер обмена удалённого сервера, если этот узел не был отмечен как «Доверять и запомнить», — и окно подтверждения доверия теперь прямо об этом говорит.
  • Импорт подключений: адреса IPv6, порты и файлы, сохранённые PuTTY или mRemoteNG в неанглийской Windows, читаются правильно, а поле порта отклоняет невозможное значение прямо при вводе, а не при попытке подключиться.
  • Полноэкранный режим и режим полного окна действуют только пока сессия на экране — выход из неё с включённым режимом раньше оставлял приложение без дерева, без меню и без способа это отменить. Приложение также несёт тот же набор закреплённых сертификатов, что и мобильные клиенты, поэтому смена издателя сертификата сайта не может отрезать установленные копии от входа в облако и обновлений, а каждая нативная библиотека в пакетах проверяется по контрольной сумме при сборке пакета.
Версия 1.7.4
  • Приложение для macOS снова открывается. Его фоновая служба была подписана без права, которое macOS требует для её запуска, поэтому система останавливала службу сразу после старта, и окно сообщало, что она недоступна.
  • Сборки для macOS подписаны Developer ID и заверены Apple, поэтому macOS открывает их без предупреждения о неизвестном разработчике и без обходного пути через правый клик.
  • Правый клик в терминале теперь копирует выделенный текст, если выделение есть, и вставляет, если его нет. Это новое поведение по умолчанию; прежнее, когда правая кнопка всегда вставляет, по-прежнему доступно в параметрах SSH у соединения.
Версия 1.7.3
  • Мастер-пароль облачной базы теперь можно задать прямо в приложении: каждый сохранённый пароль шифруется на вашем устройстве перед отправкой, поэтому сам мастер-пароль никогда не покидает ваш компьютер.
  • В диалоге мастер-пароля появилась кнопка «Сгенерировать»: она создаёт надёжный случайный пароль и показывает его, чтобы вы могли его записать.
  • Установка мастер-пароля — в приложении или на сайте — теперь шифрует и пароли, сохранённые до его появления; раньше они молча оставались незашифрованными.
  • Страница базы на сайте теперь показывает заметное красное предупреждение, пока мастер-пароль не задан, — с кнопкой, позволяющей задать его прямо там, и генератором паролей.
Версия 1.7.2
  • Мастер-пароль проверяется как положено: сохранённое значение, которое лишь выглядит как зашифрованный секрет, больше не открывает хранилище, а число раундов вывода ключа, взятое из базы, ограничено с обеих сторон.
  • Локальный файл ключа больше не перезаписывается, если он есть, но не читается: он сохраняется рядом, а о потере сообщается. Молчаливая потеря означала, что все локально сохранённые пароли переставали расшифровываться.
  • Ctrl+L теперь не только блокирует хранилище, но и убирает показанный пароль с экрана.
  • «Копировать как» копирует собственный пароль подключения, а не подставленный из общей учётной записи, поэтому общий секрет больше не дублируется в новую запись.
  • Передача файлов: защита разворачивает симлинки, отвергает сетевые пути и не даёт записывать в ~/.ssh, каталоги автозапуска, стартовые файлы оболочки и собственную конфигурацию приложения.
  • Токен канала, который оболочка передаёт бэкенду, больше не читается из окружения процесса на Linux и macOS.
  • Сборка для macOS больше не поставляется с включёнными инструментами разработчика: проверка, к которой они были привязаны, внутри подписанного .app всегда отвечала «не собрано в пакет».
  • Смена режима базы данных теперь спрашивает подтверждение: раньше одного выбора в списке хватало, чтобы стереть конфигурацию устройства и выйти из учётной записи.
  • Сообщения об успешном импорте и о снимке базы теперь действительно показываются, а имена удалённых файлов больше не проходят через переводчик интерфейса.
  • 38 ранее непереведённых строк — в основном сообщения об ошибках бэкенда — доступны на русском, украинском и грузинском.
  • Упаковка: .rpm теперь записывает настоящие права на файлы, файлы на сайте подписаны тем же ключом GPG, что и репозитории, а все четыре сборки одинаково сверяют версии Electron и koffi.
Версия 1.7.1
  • Терминал теперь подсвечивает главное в выводе: слова об ошибках, предупреждениях и успехе, IP- и MAC-адреса, ссылки. Подсветка накладывается на уже выведенный текст, поэтому полноэкранные программы вроде top или nano работают как прежде, а цвета, которые прислал сам сервер, остаются нетронутыми. Отключается в «Настройки → Внешний вид».
  • Вкладку теперь можно сбросить из её контекстного меню: сессия закрывается, и то же соединение открывается заново на том же месте — для любого протокола. Закреплённая вкладка остаётся закреплённой.
  • macOS на Apple Silicon: приложение снова запускается нормально. Всё внутри пакета приложения теперь подписано для arm64, поэтому система больше не останавливает фоновую службу при запуске — сообщение о недоступности сервисной части на компьютерах с M-процессорами исчезло.
  • Linux-пакеты: вернулся встроенный движок RDP. Несовпадающий нативный модуль тихо отключал его, и RDP-подключения уходили во внешний клиент.
  • Вход через Google или Microsoft теперь обменивает одноразовый код вместо передачи токена сессии в адресной строке, а вкладка браузера завершается на чистой странице.
  • Новое окно входа: вход в BURSUcloud теперь разбит на два понятных шага — сначала вход, затем выбор базы из нормального списка, — и окну больше не нужна полоса прокрутки.
  • Окно первичной настройки теперь спрашивает язык интерфейса и открывается на языке вашей системы.
  • Проверка сертификата теперь настраивается отдельно для RDP, VNC и остальных TLS-передач — каждая на своей вкладке настроек, а не следует за настройкой ключей хоста SSH.
  • Передача файлов по SFTP теперь идёт через бастион, заданный для соединения, — как и терминал. Режим FTPS implicit и настройка пассивного режима применяются так, как выбраны.
  • Очистка пароля, SSH-ключа, парольной фразы или кода двухфакторной проверки теперь действительно удаляет его — и в приложении, и в облачном каталоге, и на веб-портале.
  • Быстрое подключение запрашивает учётные данные, когда они нужны, и открывает RDP во встроенном движке, а не во внешнем клиенте.
  • Файловый менеджер сообщает о неудачной загрузке вместо того, чтобы оставить пустой файл, а подтверждение удаления больше не озаглавлено «Заменить файл?».
  • Управление пользователями: кнопка «Удалить» снова работает — её диалог подтверждения вообще не показывался.
  • Понятная реакция там, где приложение раньше молчало: отказ показать пароль, неудачная разблокировка хранилища и отклонённая офлайн-правка теперь сообщают, что произошло, а не просто ничего не делают.
  • Окно «О программе» переделано под то, что приложение действительно умеет сегодня, — включая VNC, офлайн-режим и коды двухфакторной проверки.
  • Серия исправлений безопасности и надёжности в приложении, облачном портале и мобильном клиенте.
Версия 1.7.0
  • Приватные SSH-ключи теперь можно хранить прямо в соединении, зашифрованными вашим мастер-паролем. Ключ путешествует вместе с базой, поэтому соединение работает на любом компьютере, где вы входите, — больше не нужно копировать файлы ключей и править пути, которые существовали лишь на одной машине.
  • Поле приватного ключа находится в диалоге соединения: кнопка «Обзор» читает файл ключа прямо в него, а кнопка «Удалить ключ» убирает сохранённый ключ окончательно.
  • Способ аутентификации теперь выбирается в самом диалоге соединения, и показываются только нужные для него поля: логин и пароль — для входа по паролю, ключ и его парольная фраза — для входа по ключу.
  • Соединение, которое входит по ключу и не имеет пароля, больше не выглядит так, будто у него нет учётных данных: в списке и в панели сведений оно отмечено значком ключа.
  • Соединения и учётные данные запоминают, кто их создал, — это видно в панели сведений. Владельца можно передать любому пользователю, которому разрешено редактировать эту папку, поэтому записи ушедшего сотрудника не обязаны оставаться на его имени.
  • Усиленная защита сохранённых секретов: каждый пароль, ключ и код двухфакторной проверки криптографически привязан к своей записи, поэтому открыть его можно только на своём месте.
  • Список соединений теперь обновляется сам, когда что-то меняется на другом устройстве, — и только если изменения действительно есть, поэтому выделение и раскрытые папки остаются на месте.
  • Все подтверждения и сообщения теперь показываются собственными диалогами приложения вместо окон браузера, которые рисует Electron: они следуют теме приложения и больше не подвешивают окно, пока открыты.
Версия 1.5.3
  • Контекстное меню в диалогах приложения: «Вырезать», «Копировать», «Вставить» и «Выделить всё» теперь работают в формах подключений и учётных данных, как в Windows.
  • Усиление офлайн-режима: на общем компьютере вход под другим аккаунтом теперь очищает офлайн-кеш и очередь изменений предыдущего аккаунта, так что один пользователь никогда не увидит закешированный каталог другого. Проверка доступности базы также ограничена по частоте.
Версия 1.5.2
  • Офлайн-режим: когда недоступна сеть — или сама база данных — BURSUcm продолжает работать с зашифрованной локальной копией каталога, включая полноценный запуск вообще без соединения.
  • Изменения, сделанные офлайн, ставятся в очередь и отправляются автоматически, как только база снова доступна — созданные офлайн элементы получают настоящие идентификаторы при синхронизации, со связанными учётными данными и jump-хостами.
  • Полоса статуса показывает, что происходит: красная в офлайне (со счётчиком офлайн-изменений и кнопкой «Повторить»), жёлтая во время синхронизации, зелёная «Синхронизировано» на мгновение по завершении.
  • Если один и тот же элемент изменён и на этом устройстве, и на сервере, окно конфликтов показывает обе версии рядом и позволяет оставить любую — пароли там никогда не отображаются.
  • Доступность определяется пингом самой базы данных — каждые 30 секунд в фоне и мгновенно при действиях — поэтому упавший сервер замечается даже при работающем интернете, а восстановление подхватывается в течение полуминуты.
  • Выход из аккаунта в офлайне теперь предупреждает, сколько изменений ещё ждут отправки.
  • Работает и для BURSUcloud, и для прямых баз PostgreSQL — PostgreSQL держит актуальное локальное зеркало на этом компьютере.
Версия 1.5.1
  • Смена, включение и отключение мастер-пароля теперь перешифровывают все сохранённые секреты одним атомарным шагом, а смена ключа облачного хранилища больше не теряет сохранённые коды двухфакторной аутентификации (TOTP).
  • Резервные копии стали надёжнее: восстановление снимка выполняется атомарно и больше не теряет параметры подключений, коды двухфакторной аутентификации и сниппеты, а переносимый экспорт используемой в этот момент базы теперь записывается корректно.
  • Сессии VNC и встроенного RDP стали устойчивее: строже ограничения при декодировании удалённого экрана, удерживаемые клавиши отпускаются при потере фокуса окном, а сессии корректно завершаются при закрытии своего окна.
  • Если бэкенд остановится, приложение теперь перезапускает его и восстанавливает сессию, а не оставляет мёртвые вкладки.
  • В терминале появилась тонкая полоса прокрутки, снова работает аутентификация через SSH-агент в Linux и macOS, а неудачное подключение теперь показывает ошибку вместо вкладки, которая выглядит подключённой.
Версия 1.5.0
  • Поддержка VNC: подключение к VNC-серверам с шифрованием TLS/VeNCrypt, кодировками Tight, ZRLE и Hextile, режимом «только просмотр», обменом буфером обмена и масштабированием — и импорт существующих файлов .vnc в один клик.
  • TOTP-коды двухфакторной аутентификации в учётных данных: сохраните секрет Base32 или otpauth:// и получайте живой 6-значный код кнопкой «Скопировать код TOTP», под защитой хранилища мастер-пароля.
  • Встроенный генератор паролей в диалоге учётных данных: выберите длину и классы символов и скопируйте надёжный пароль в один клик.
  • Настраиваемый вид терминала: выбор цветовой схемы (Classic, Dracula, Solarized и другие), шрифта и размера для SSH-, Telnet- и Serial-сессий.
  • Логирование вывода сессии в файл: включите per-connection логирование, чтобы сохранять расшифровку терминальной сессии; папка логов настраивается в параметрах.
  • Больше нативных RDP-опций в интерфейсе: RemoteFX, UDP-транспорт, проброс смарт-карт и конвейер GFX теперь доступны в диалоге RDP-опций и как глобальные значения по умолчанию.
  • Wake-on-LAN: отправка magic-пакета на MAC-адрес подключения прямо из контекстного меню, чтобы включить спящую машину.
  • Карточка аккаунта BURSUcloud теперь показывает логотип провайдера, через которого входит ваш аккаунт — Google, Microsoft или BURSUcloud.
  • Приложение теперь автоматически переподключается к своему бэкенду при обрыве связи, показывая понятный баннер состояния, а у каждого запроса появился тайм-аут, чтобы интерфейс не зависал навсегда.
  • Единообразные меню и курсоры по всему приложению: строки меню и всплывающие меню используют стандартный курсор-стрелку, как в настольном приложении.
  • Исправления надёжности и безопасности: устранены несколько утечек ресурсов на бэкенде, ужесточены проверки доступа, чтобы ограниченные пользователи не видели недоступные им папки, а восстановление сессий и передача файлов стали надёжнее.
Версия 1.3.1
  • Встроенный RDP-движок BURSUrdp теперь и на macOS, на Mac с Intel и Apple Silicon: удалённые рабочие столы отрисовываются прямо в приложении — с графикой H.264, звуком, буфером обмена и поддержкой нескольких мониторов, без установки дополнительного ПО.
  • Усиленная защита данных на диске в Linux и macOS: машинно-локальный ключ шифрования теперь привязан к этому компьютеру, а не хранится в открытом виде, поэтому копирование конфигурации на другую машину больше не раскрывает сохранённые секреты.
  • Соединение с bursucm.com теперь закреплено по сертификату, что добавляет защиту от перехвата в сети при входе и проверке обновлений.
  • Telnet-подключения теперь предупреждают, что сессия не шифруется — как в приложении для Windows.
  • Кнопка «Открыть папку логов» в настройках теперь создаёт папку, если её ещё нет, плюс дополнительное усиление доступа к локальным файлам, SSH-проброса портов и запроса RDP-сертификата.
Версия 1.3.0
  • Собственный встроенный RDP-движок (BURSUrdp) теперь на Linux: удалённый рабочий стол отрисовывается прямо внутри приложения из одной самодостаточной библиотеки, одинаково работающей на любом дистрибутиве — без установки дополнительных пакетов.
  • Несколько мониторов для RDP: каждый дополнительный монитор открывается в собственном перемещаемом окне, которое можно перетащить на второй экран и развернуть на весь экран (F11); разрешение следует за размером окна, а его положение запоминается.
  • Более плавный удалённый рабочий стол: декодирование видео H.264 и удалённый звук — всё встроено в приложение.
Версия 1.2.1
  • Serial-подключения (COM-порт) снова работают, а Telnet-сессии теперь корректно принимают ввод с клавиатуры.
  • Исправлено «Открыть в Remote Desktop» на Linux: системный RDP-клиент запускается стабильно, пароль передаётся безопасно, а если он не установлен, приложение показывает точную команду установки для вашего дистрибутива.
  • Приложение теперь запускается с полноценным сплэш-экраном и открывается заметно быстрее.
  • Главное окно запоминает свой размер и развёрнутое состояние, а повторный запуск приложения активирует уже открытое окно вместо второй копии.
  • Все локальные файлы теперь находятся в одной папке конфигурации BURSUcm с аккуратными подпапками для данных, безопасности и логов — существующие файлы, включая локальный ключ шифрования, переносятся автоматически.
  • Усиление безопасности: внутренние IPC-запросы принимаются только от собственного интерфейса приложения, а доверенные сертификаты веб-вкладок закрепляются по отпечатку.
Версия 1.2.0
  • Теперь подключения и учётные данные внутри папок можно расставлять в любом порядке — наведите на строку и используйте стрелки вверх/вниз. Порядок сохраняется в вашей базе данных и синхронизируется везде: приложение для Windows, портал и Android-приложение показывают ровно тот же порядок.
Версия 1.1.1
  • Исправлен значок приложения в Linux: в средах GNOME в доке и на панели задач вместо значка BURSUcm отображалась стандартная заглушка. Теперь он показывается правильно (в KDE и раньше было в порядке).
Версия 1.1.0
  • Глубокое усиление безопасности всего приложения: внутренний канал между интерфейсом и бэкендом теперь аутентифицируется, каждое право проверяется самим бэкендом, интерфейс работает под строгой Content-Security-Policy, внешние ссылки открываются только по безопасным схемам, а Electron обновлён до версии 43.
  • Усиленная защита секретов: попытки входа ограничиваются по частоте даже после перезапуска, старые хеши паролей автоматически обновляются до PBKDF2, переносимые резервные копии используют более стойкое выведение ключа, а в Windows локальный файл ключа привязан к вашему пользователю ОС.
  • Более безопасная вставка в терминал: вставка нескольких строк запрашивает подтверждение с предпросмотром на любом пути — Ctrl+V, Shift+Insert, правый клик или контекстное меню, — переводы строк нормализуются, поддерживается bracketed paste, и ничего не выполнится, пока вы не нажмёте Enter.
  • RDP: копирование и вставка через системный буфер обмена, надёжное переподключение после обрыва сессии и корректное определение хостов GNOME Remote Desktop.
  • Если хранилище заблокировано в момент подключения, приложение теперь запрашивает пароль на месте, а не завершает подключение ошибкой.
  • Исправления раскладки разделённого вида, а папки и FTP-подключения получили собственные цветные значки.
  • Заметно более компактная установка: бэкенд поставляется одним файлом, а интерфейс — одним архивом; пакеты стали меньше, устанавливают куда меньше файлов, а образ диска для macOS уменьшился примерно на треть.
Версия 1.0.0
  • Первый выпуск BURSU Connection Manager для Linux (Debian/Ubuntu, Arch/CachyOS, Fedora/RHEL) и macOS — тот же менеджер подключений, теперь нативно на вашем рабочем столе.
  • Все протоколы во вкладках: SSH (с прыжковыми узлами / бастионами, локальным и удалённым пробросом портов и туннелями), RDP, Telnet, Serial, Web (встроенный браузер для админ-панелей устройств) и FTP / SFTP с двухпанельным файловым менеджером и перетаскиванием.
  • Синхронизация BURSUcloud: храните подключения и учётные данные в облаке с нулевым разглашением — мастер-пароль никогда не покидает ваше устройство — и входите по email, через Google или Microsoft.
  • Зашифрованное хранилище учётных данных под защитой мастер-пароля, разблокируемое при запуске или позже в настройках.
  • Оптимизированная под OLED тёмная тема и четыре языка интерфейса: английский, русский, украинский и грузинский.
  • Разделённый вид, широковещательный ввод во все открытые сессии, повторно используемые командные сниппеты и восстановление последней сессии.
Версия 1.8.8
  • Держите SSH-сессию в tmux — теперь и с телефона. Флажок и имя сессии в разделе SSH редактора заставляют подключение при открытии оболочки подключаться к этой сессии tmux — той же строкой, что набирают настольные клиенты, байт в байт, так что сессия, начатая здесь, готова для компьютера, и наоборот. Пока оболочка внутри, в заголовке стоит «(tmux)», после обрыва связи вы возвращаетесь на тот же экран с теми же работающими программами, а сервер без tmux сообщает об этом и продолжает без него.
  • SOCKS5-прокси, настроенный на компьютере, переживает сохранение с телефона. У динамического проброса (-D) по определению нет целевого хоста и порта — SOCKS-клиент называет их для каждого подключения сам, — а этот экран оставлял только пробросы, у которых есть и то и другое, так что простое переименование такого подключения здесь записывало туннели обратно уже без прокси. Теперь он показывается как предложение с кнопкой удаления, а не как два красных поля «исправьте меня», и сохраняется как есть; сам телефон его не запускает, потому что на Android прокси на 127.0.0.1 не смог бы обслужить ни одно другое приложение.
  • Настройки компьютера больше не теряются при сохранении с телефона. Значение параметров протокола неожиданной формы — ключ нового вида или ключ неверного типа, записанный другим клиентом, — делало нечитаемым весь блок, и следующее сохранение записывало ровно это обратно: туннели, прокси и выбор tmux с компьютера исчезали, молча. Теперь редактор знает, когда не смог прочитать блок, говорит об этом в расширенном разделе и при сохранении оставляет его нетронутым.
  • WinRM-подключения выглядят как WinRM. Строка WinRM из каталога носила синий цвет и значок SSH, нажатие на неё ничего не делало, а выбор типа не позволял ни создать такую строку, ни вернуть тип обратно, если его поменяли по ошибке. Теперь строка несёт цвет и значок WinRM с компьютера, SSH и WinRM различаются с одного взгляда, выбор типа предлагает WinRM, чтобы подготовить строку здесь для компьютера, а нажатие на WinRM-строку прямо говорит, что она открывается на компьютере — это приложение пока не умеет её запускать.
  • Мелочи терминала. Фильтр эха прятал каждую строку с его маркером, так что строка в файле, который вы читаете через cat, могла скрыть от вас свой хвост; теперь прячется только та единственная строка, которую набрала эта сторона. Сервер, напечатавший «tmux=on» в приветствии, мог поставить «(tmux)» в заголовок сессии, которая tmux не просила; метки читаются только в сессии, которая просила. А строка tmux включает мышь для той сессии, к которой присоединяется, а не для всех сессий на сервере.
Версия 1.8.7
  • Соединение теперь само говорит, КАК оно входит — по паролю или по приватному ключу, — и спрашивает только это. До сих пор оба поля стояли открытыми одновременно, а приложение решало за вас по наличию сохранённого ключа: соединение, в которое настольная версия входит по паролю, храня ключ для чего-то другого, здесь входило по ключу. Выбор хранится вместе с соединением, в том же поле, которое настольная версия писала всегда, — поэтому обе теперь говорят об этой строке одно и то же.
  • Выбор сохранённой записи решает этот вопрос вместе с вами. Раньше, указав соединению запись «логин и пароль», вы всё равно видели под ней поле приватного ключа, и на форме не было ничего, чем его убрать. Запись-ключ, как и прежде, подставляет свой ключ сама.
  • Удаление сохранённого ключа, его парольной фразы или пароля стало кнопкой — с подтверждением и отменой. Раньше это была галочка, а поставленная галочка ничего не говорила о том, произошло ли что-нибудь: до сохранения не происходит ничего. Нажав кнопку, вы видите строку о том, что случится при сохранении, и предложение вернуть всё назад.
  • Пароль, который приложение не может прочитать, теперь можно удалить. Пароль удаляется опустошением поля, а поле и так пусто, пока хранилище закрыто или сервер не отдаёт секрет, — поэтому такой пароль с телефона нельзя было убрать вообще. Для ключа и его парольной фразы это работало уже давно; пароль остался в стороне.
  • Приватный ключ, оставшийся на соединении, которое вы с тех пор перевели на вход по паролю, по-прежнему можно удалить. Поля ключа исчезают — соединение больше не просит ключ, — а кнопки удаления остаются, и форма поясняет, зачем они здесь.
  • Мелкие исправления: два способа входа теперь различимы с первого взгляда — действующий залит цветом, второй обведён контуром, — и приложение занимает немного меньше места.
Версия 1.8.5
  • Приватный ключ SSH теперь можно хранить в записях и использовать в любом SSH-подключении — вместе с парольной фразой. И то и другое запечатано на устройстве, как и все прочие секреты, а подключение, указывающее на сохранённый ключ, больше не падает с «ключ не найден», пока этот ключ лежит в списке рядом.
  • Выбор записи стал деревом папок — с их порядком и с тем, как вы их свернули, — вместо плоского списка, всегда раскрытого целиком. Свёрнутое здесь свёрнуто везде: это то же состояние, что пишут настольный клиент и iPhone, поэтому дерево открывается таким, каким вы его оставили, на каком бы клиенте вы его ни оставили.
  • Поля приватного ключа и парольной фразы показываются только там, где ключ применим. В строках RDP, VNC, telnet, FTP и последовательного порта они рисовались, хотя сеанс такого рода ключ предъявить не может, — а выбор записи рядом уже отказывался предлагать для той же строки ключевые записи.
  • RDP и VNC: движение пальцем ведёт указатель, а не рисует рамку выделения. Является ли касание вторым касанием двойного, решалось по вопросу «недавно ли закончился хоть какой-нибудь жест?» — а это одинаково верно и после перетаскивания, и после правого щелчка, и после прокрутки двумя пальцами, и после обычного касания.
  • Папка теперь стоит рядом с названием, а логин и пароль остаются вместе. Оба редактора и обе карточки вставляли «где это лежит» и «чьё это» между логином и паролем, разбивая единственную пару на экране, которой положено быть рядом.
  • Подключение, чей ключ этот сеанс прочитать не вправе, теперь отказывается соединяться — как и то, у которого нечитаем секрет промежуточного узла. Раньше вместо ключа на целевой сервер и на каждый промежуточный уходил пустой пароль, и удержанный, удалённый или запертый ключ приходил на сервер как неверный пароль.
  • Когда сервер отказывает в сохранении, видно, что именно он ответил. Портал отвечает фразой — что подключение использует запись, которой вы не видите, что поле слишком длинное, — и всё это приходило как «Сохранить не удалось (400)». У полей ключа появился и предел размера, так что вставка целого файла больше не подвешивает приложение на время шифрования.
  • Мелкие исправления: разрешение на уведомления запрашивается один раз при первом запуске, а не в момент подключения; сохранённый ключ можно удалить при запертом хранилище; замена ключа очищает парольную фразу, принадлежавшую прежнему; экспортированное подключение помнит, из какой записи оно входит; база без мастер-пароля больше не называет себя «запертой»; а поля ключа просят обычную клавиатуру, чтобы автозамена не переписала ключ и не оставила его в словаре клавиатуры.
Версия 1.8.4
  • Вход через Apple или GitHub — вдобавок к Google и Microsoft.
  • Сервер RDP теперь обязан доказать, что владеет закрытым ключом от предъявленного сертификата. До сих пор хватало совпадения отпечатка, поэтому любой, кто мог встать между вами и сервером, копировал сертификат этого сервера и проходил проверку с ним.
  • Приложение открывает запомненную базу сразу при запуске. Раньше оно показывало список баз всё время сетевого запроса — около секунды при каждом холодном старте, — хотя и нужная база, и её содержимое уже лежали на устройстве.
  • База, которая хранит секреты в сейфе, теперь всегда спрашивает мастер-пароль. Нужна ли защита, решается по самой базе, а не по одному полю в ответе сервера, — поэтому ответ, где об этом ничего не сказано, больше нельзя прочитать как «сейфа здесь нет».
  • Текст, вставленный в терминал, очищается от управляющих символов, а если он сам по себе выполнит команду, у вас сначала спросят.
  • На общем устройстве вход под другой учётной записью начинает каждый сеанс с чистого листа: ни истории вывода, ни списка файлов, ни удалённого экрана от предыдущей учётной записи — во всех пяти видах сеансов.
  • Подключения через промежуточный узел больше не идут через локальный порт, до которого могло дотянуться любое приложение на телефоне с доступом в интернет: они устанавливаются внутри самого SSH-соединения.
  • Мелкие исправления: ссылки rdp:// больше не могут протащить настройки, которых вы не выбирали, — например, отключить проверку подлинности на уровне сети или открыть доступ к вашим дискам; блокировка приложения спрашивает тот же способ разблокировки, которым была включена; поля со скрытым вводом больше не учат клавиатуру вашим секретам; а папка с именем «,-1» больше не ломает сохранённый порядок подключений.
Версия 1.8.2
  • Сейф, сохранённый со старыми настройками безопасности, теперь открывается, а не сообщает о неверном мастер-пароле. Такие сейфы выдаются намеренно, и все остальные клиенты давно называли настоящую причину — только здесь верный пароль объявлялся неверным.
  • Изменения, сделанные офлайн, переживают офлайн-копию, которую не удалось прочитать. Раньше такая копия считалась отсутствующей, и вместе с ней пропадала очередь правок, которых сервер ещё не видел; теперь она откладывается в сторону, а не перезаписывается, а копию, которую не удалось записать, приложение показывает, а не пропускает молча.
  • Смена мастер-пароля больше не может оставить очередь изменений под старым ключом, если приложение остановится посреди смены.
  • Подключения сохраняют порядок, в котором вы расставили их вручную.
Версия 1.8.1
  • Масштабирование щипком и перемещение снова работают в VNC-сессии: раньше жест делал один шаг и замирал, пока вы не уберёте с экрана оба пальца.
  • Верный мастер-пароль теперь открывает сейф, даже если закрыть запрос отпечатка. Раньше сейф оставался закрытым без всяких объяснений, и это выглядело как неверный пароль.
  • После правки подключения его карточка сразу показывает новое имя и адрес, а не значения, которые были до изменения.
  • FTPS-сессия теперь помечается как зашифрованная, поэтому подключение, работающее открытым текстом, видно сразу, а передача файлов по FTP показывает, какой файл идёт и сколько уже передано.
  • Работающая сессия снова показывает своё уведомление на Android 13 и новее. Без него сессия могла удерживать устройство активным, и на экране ничего об этом не говорило.
  • Неудачное подключение больше ничего за собой не оставляет: SFTP-сессия, которой не удалось открыть канал, раньше держала SSH-соединение и все промежуточные узлы открытыми до закрытия приложения.
  • Приложение теперь устанавливается и на 32-битные устройства.
  • Безопасность и надёжность: мастер-пароль стирается из памяти сразу после получения ключа сейфа, некорректное изображение от VNC-сервера больше не обрывает сессию, а полоса синхронизации не сообщает об успехе, когда каталог обновить не удалось.
Версия 1.8.0
  • Поверните телефон во время RDP-сессии — и рабочий стол последует за ним: приложение на лету запрашивает у сервера подходящее разрешение без переподключения, и картинка занимает весь экран в обеих ориентациях.
  • Прямое касание для RDP и VNC: новый режим ввода, в котором тап кликает ровно там, где палец, а ведение пальцем перетаскивает то, что под ним. Переключение между указателем-трекпадом и прямым касанием — в панели сессии, выбор запоминается.
  • Сессия, завершённая удалённой стороной — выход из Windows, exit в шелле, — теперь сама закрывает своё окно с уведомлением вместо мёртвого экрана, похожего на зависание.
  • Лучше на планшетах: двухпанельный режим теперь работает и в портретной ориентации, а пока ничего не открыто, правая панель показывает экран приветствия с быстрыми действиями, живой статистикой каталога и свёрнутыми сессиями. Новая кнопка «Домой» в шапке каталога всегда возвращает к нему.
  • Лимит одновременных сессий сохраняет отзывчивость приложения: по умолчанию до 5 сразу, в настройках можно выбрать от 1 до 20.
  • Создание аккаунта теперь в одном касании с экрана входа, полноэкранные сессии занимают весь дисплей на устройствах с вырезом камеры, а экранная клавиатура надёжно открывается в сессиях удалённого рабочего стола.
  • Усиление безопасности и мелкие исправления по всему приложению, включая более строгую проверку настроек соединений.
Версия 1.7.0
  • Соединение теперь может носить свой приватный SSH-ключ с собой, зашифрованным вашим мастер-паролем. Добавьте ключ один раз на любом устройстве — и соединение заработает и с телефона, копировать файл ключа туда не нужно.
  • Соединение, которое входит по ключу и не имеет пароля, отмечено значком ключа и больше не выглядит так, будто у него нет учётных данных, а в выборе промежуточного узла показываются только соединения, отмеченные как jump host.
  • Соединения и учётные данные показывают, кто их создал.
  • Усиленная защита сохранённых секретов: каждый пароль, ключ и код двухфакторной проверки криптографически привязан к своей записи, поэтому открыть его можно только на своём месте.
  • Пока хранилище заперто, поля пароля и ключа остаются пустыми вместо показа сохранённого шифротекста, поэтому сохранение формы больше не может затереть секрет, который вы не могли прочитать.
  • Вход через Google или Microsoft стал надёжнее: ответ сопоставляется с запросом, который начало ваше устройство, поэтому другое приложение на телефоне не может прервать начатый вход.
  • Подключение к VNC-серверу устойчивее к серверу, который присылает искажённые или чрезмерно большие данные.
Версия 1.5.2
  • Усиление офлайн-режима: на общем устройстве вход под другим аккаунтом теперь очищает офлайн-кеш и очередь изменений предыдущего аккаунта, так что один аккаунт никогда не увидит закешированный каталог другого.
Версия 1.5.1
  • Офлайн-режим: приложение теперь открывает базу из зашифрованной локальной копии, когда нет соединения — включая список баз после перезапуска.
  • Изменения, сделанные офлайн, ставятся в очередь и отправляются автоматически при восстановлении соединения; конфликтующие правки разрешаются бок о бок, а созданные офлайн элементы получают настоящие идентификаторы при синхронизации.
  • Полоса статуса показывает состояние соединения: красная в офлайне со счётчиком офлайн-изменений и кнопкой «Повторить», жёлтая во время синхронизации, зелёная после синхронизации.
  • Доступность определяется пингом самой базы данных, поэтому упавший сервер замечается даже при работающем интернете.
  • Выход из аккаунта в офлайне предупреждает о несинхронизированных изменениях.
Версия 1.5.0
  • Удалённый рабочий стол — встроенный: подключайтесь к машинам Windows по RDP прямо в приложении, без отдельного клиента удалённого рабочего стола. Курсор в стиле трекпада, экранная клавиатура, Ctrl+Alt+Del и автоматический подбор разрешения делают полноценный рабочий стол удобным на телефоне, а подключение защищено сетевой аутентификацией (NLA/CredSSP).
  • VNC — встроенный: просматривайте любой VNC-сервер и управляйте им с телефона — с шифрованием VeNCrypt/TLS, всеми распространёнными кодировками (Raw, CopyRect, RRE, Hextile, Zlib, ZRLE и Tight/JPEG) и проверкой сертификата сервера по принципу доверия при первом подключении. Масштабируйте щипком и перемещайтесь по рабочему столу перетаскиванием.
  • Файловые менеджеры SFTP и FTP: просматривайте файлы на сервере и скачивайте, загружайте, переименовывайте, удаляйте, создавайте папки или меняйте права (chmod) — по SSH (SFTP) или FTP/FTPS.
  • Переработанный SSH-терминал: теперь терминал работает на настоящем, проверенном временем VT-движке — с точными цветами, обработкой курсора и полноэкранными текстовыми приложениями вроде Midnight Commander. Кнопка вызова экранной клавиатуры в одно касание и исправленная клавиша CTRL делают его удобным на телефоне.
  • Jump-host и проброс портов: подключайтесь к серверу через один или несколько бастионов/jump-host — с проверкой ключа по настоящему целевому хосту — и открывайте заданные локальные (-L) и удалённые (-R) пробросы портов, как в настольном приложении.
  • Аутентификация по SSH-ключу: подключайтесь по приватному ключу, а не только по паролю.
  • Несколько сессий одновременно: нажмите «Назад», чтобы свернуть сессию — её SSH-туннели и пробросы портов продолжат работать в фоне — затем свободно переключайтесь между активными сессиями и отключайтесь явно, когда закончите.
  • Веб-подключения теперь открываются в браузере по умолчанию на вашем устройстве, который привычно обрабатывает входы, загрузки и сертификаты.
  • Более безопасный вход: вход через Google или Microsoft теперь использует проверенные app links на bursucm.com вместо пользовательской схемы ссылок, закрывая целый класс атак с перехватом ссылок.
  • Опциональная защита от скриншотов: новая настройка (по умолчанию выключена) может блокировать скриншоты и запись экрана на чувствительных экранах, а приложение само блокируется после периода бездействия.
  • Экспорт и импорт подключений — для резервной копии или переноса на другое устройство.
  • Для планшетов: в альбомной ориентации и на планшетах двухпанельный режим показывает каталог и открытую сессию рядом, а подключения можно менять местами перетаскиванием.
  • Плавнее во всём: анимированные переходы между экранами и скелет загрузки вместо пустого экрана, пока каталог загружается.
Версия 1.4.1
  • Подключения и учётные данные внутри папок теперь следуют заданному вами порядку — расставьте их один раз в настольном приложении или на портале, и телефон покажет ровно тот же порядок.
Версия 1.4.0
  • Вход через Microsoft: личные и рабочие учётные записи Microsoft теперь работают и в Android-приложении
  • Приложение теперь по умолчанию следует светлой или тёмной теме устройства — фиксированную светлую или тёмную тему по-прежнему можно выбрать в настройках
  • Выход из аккаунта больше не сбрасывает выбранные тему и язык
Версия 1.3.0
  • Безопасность: биометрическая разблокировка теперь аппаратная — ключ хранилища паролей защищён ключом в Android Keystore, который физически нельзя использовать без успешного сканирования отпечатка (BiometricPrompt CryptoObject)
  • Безопасность: чувствительные экраны (терминал, просмотр паролей, редакторы) защищены от скриншотов и записи экрана, а их содержимое скрыто в списке недавних приложений
  • Безопасность: закрепление сертификата (certificate pinning) для bursucm.com — соединение отклоняется при попытке подменить сертификат сервера (защита от MITM-атак)
  • Безопасность: хранилище паролей теперь автоматически блокируется через 5 минут в фоне — при возврате в приложение снова потребуется отпечаток или мастер-пароль
  • Безопасность: новая настройка «Блокировать при запуске» — отпечаток запрашивается сразу при старте, до показа любых данных
  • Безопасность: данные приложения исключены из облачных резервных копий (зашифрованные ключи не покидают устройство)
  • Безопасность: повторный вход отзывает предыдущую сессию на сервере, поэтому список «Подключённые устройства» на портале остаётся точным
  • Поиск теперь автоматически раскрывает папки с найденными результатами
Версия 1.2.2
  • Добавлена поддержка протоколов FTP и FTPS
  • Папки теперь следуют порядку, сохранённому на других ваших устройствах
Версия 1.2.1
  • Безопасность: биометрическая разблокировка теперь хранит локально производный ключ шифрования вместо вашего мастер-пароля — мастер-пароль больше никогда не записывается на устройство
  • Если сохранённый ключ больше не совпадает (например, после смены мастер-пароля), биометрическая разблокировка безопасно сбрасывается и снова запрашивает пароль
Версия 1.2.0
  • Новое: биометрическая разблокировка мастер-пароля — входите по отпечатку пальца или лицу вместо ввода пароля
  • Android-приложение выходит из бета-версии
  • Дополнительные улучшения безопасности и стабильности
Версия 1.1.0
  • Новое: поддержка нескольких языков (английский, русский, украинский, грузинский)
  • Улучшения безопасности по всему приложению
  • Различные косметические и UI-улучшения
Версия 0.1.0
  • Первая инициализация Android-приложения
Версия 1.2.8
  • Держите SSH-сессию в tmux — теперь и с iPhone и iPad. Переключатель и имя сессии в разделе SSH редактора заставляют подключение при открытии оболочки подключаться к этой сессии tmux — той же строкой, что набирают настольные клиенты, байт в байт, так что сессия, начатая здесь, готова для компьютера, и наоборот. Пока оболочка внутри, в заголовке экрана стоит «(tmux)», после обрыва связи вы возвращаетесь на тот же экран с теми же работающими программами, а сервер без tmux сообщает об этом и продолжает без него.
  • SOCKS5-прокси, настроенный на компьютере, переживает сохранение с телефона. У динамического проброса (-D) по определению нет целевого хоста и порта — SOCKS-клиент называет их для каждого подключения сам, — а это приложение оставляло только пробросы, у которых есть и то и другое, так что простое переименование такого подключения здесь записывало туннели обратно уже без прокси. Теперь он показывается как предложение с кнопкой удаления, а не как два «незаполненных» поля, карточка подключения показывает его как «-D 1080 (SOCKS5)» вместо сломанного локального проброса, и он сохраняется как есть; само приложение его не запускает, потому что на iOS прокси на 127.0.0.1 не смог бы обслужить ни одно другое приложение.
  • WinRM-подключения выглядят как WinRM. Строка WinRM из каталога рисовалась значком и синим цветом SSH, нажатие на неё ничего не делало, а выбор типа не позволял ни создать такую строку, ни вернуть тип обратно, если его поменяли по ошибке. Теперь строка несёт цвет WinRM с компьютера и значок командной строки, SSH и WinRM различаются с одного взгляда, выбор типа предлагает WinRM, чтобы подготовить строку здесь для компьютера, а нажатие на WinRM-строку прямо говорит, что она открывается на компьютере — это приложение пока не умеет её запускать.
  • Мелочи терминала. Фильтр эха прятал каждую строку с его маркером на протяжении всей сессии, так что строка в файле, который вы читаете через cat, могла скрыть от вас свой хвост; теперь прячется только та единственная строка, которую набрала эта сторона, а эхо, которое так и не вернулось, больше не прячет какую-нибудь позднюю строку. А строка tmux включает мышь для той сессии, к которой присоединяется, а не для всех сессий на сервере.
Версия 1.2.7
  • RSA-ключи снова работают с современными серверами. Ключ RSA читался безупречно, но любой OpenSSH 8.8 и новее его отвергал — ключ предлагался с подписью SHA-1, которую такие серверы перестали принимать ещё в 2021 году. Теперь он предлагается как rsa-sha2-512, затем rsa-sha2-256, затем под старым именем — по одному варианту на попытку, как это делает собственный клиент OpenSSH. Ключей Ed25519 и ECDSA это никогда не касалось — поэтому один и тот же каталог работал по строкам и не работал именно на этой.
  • Ключи, которые у людей есть на самом деле, теперь открываются. Ключ с виндовыми переводами строк — обычный результат копирования через буфер обмена — считался повреждённым, и точно так же считался повреждённым ключ Ed25519 в формате PKCS#8, который пишут OpenSSL и Go. Всё, что выходило за рамки одного формата контейнера, получало сообщение с причиной, которой не было: «ключи ECDSA пока не поддерживаются» — для ключей, которые не были ECDSA. Теперь каждый отказ называет собственную причину, а каждый ключ проверяется на пригодность, а не только на читаемость: он подписывает сообщение, и подпись сверяется с его же открытой половиной.
  • Подключение теперь говорит, как оно входит — паролем или приватным ключом, — и показывает одно поле за раз, как на компьютере и на Android. Раньше оба поля стояли открытыми, а приложение решало само, спрашивая, есть ли у строки ключ, — поэтому подключение, в которое компьютер входит паролем, здесь могло войти ключом, который хранился совсем для другого. Подключения, сохранённые раньше, ведут себя ровно так же, как вели.
  • Ваш собственный сохранённый ключ снова виден. Редакторы подставляют ключ и его пароль для учётной записи, которой сервер разрешает их видеть, — так всегда делали компьютер и Android, тогда как телефон не показывал ничего, и достать из него собственный ключ было невозможно. Поле, которого вы не касались, остаётся нетронутым, а не перешифровывается заново, — поэтому открытие редактора больше не помечает ключ как изменённый, когда ничего не менялось.
  • Удаление сохранённого ключа — или сохранённого пароля — стало кнопкой с подтверждением вместо переключателя. Переключатель описывает состояние, в котором строка находится; удаление же — то, что делают один раз, и до нажатия «Сохранить» оно ещё не произошло. Теперь строка говорит, что именно произойдёт, и предлагает отменить — а отмена действительно возвращает ключ в поле.
  • Сорвавшаяся сессия теперь говорит почему. «The operation couldn't be completed. (Citadel.SSHClientError error 4.)» — это был номер по-английски, отсылающий к списку, которого пользователь не видит. Каждый сбой, с которым человек действительно может столкнуться, теперь описан фразой на всех четырёх языках, одной и той же для терминала, файлового менеджера и проброса портов, — а недоступный сервер так и говорит, вместо кода ошибки.
  • Три ошибки в редакторе подключения, все — по сообщениям с телефона. Ключ, принадлежащий сохранённой учётной записи, мог записаться в подключение как его собственный, когда связь разрывали; подсказка «пароль берётся из сохранённой учётной записи» оставалась под полем уже после отвязки; а имя пользователя стояло выше выбора учётной записи, который его же и заполняет.
  • Учётные данные читаются так же, как каталог. Выбор — это собственное дерево каталога, свёрнутое так, как записано в базе, а карточки следуют за редакторами: сначала где подключение живёт, потом кто в него входит. Папка теперь стоит рядом с именем, а не между именем пользователя и паролем.
Версия 1.2.4
  • BURSU Connection Manager вышел в App Store. На iPhone и iPad он ставится как любое другое приложение — без приглашения, без сборки, которая перестаёт работать через девяносто дней, и обновления приходят обычным путём, а не через отдельное приложение для тестирования.
  • Учётную запись теперь можно закрыть с телефона: «Настройки» — «Удалить аккаунт» удаляет саму запись, все её базы данных и все подключения и учётные данные в них. До сих пор вся операция жила только на сайте, и устройство могло выйти из аккаунта, но не закрыть его.
  • Кнопка удаления вынесена в отдельный раздел под «Выйти», а в подтверждении перечислено, что именно исчезнет, — случайное касание не закроет аккаунт. Для записи, созданной через «Вход с Apple», приложение ещё и отзывает выданное разрешение, поэтому перестаёт числиться в списке приложений, куда вы входили через Apple.
Версия 1.2.1 (28)
  • Сервер RDP доказывает, что закрытый ключ от предъявленного сертификата принадлежит именно ему, — поэтому отпечаток, которому вы доверились при первом подключении, опознаёт саму машину, а не просто копию её сертификата. Тот, кто доказать этого не может, отвергается до того, как что-либо будет отправлено.
  • Запечатаны ли ваши секреты, решается на самом устройстве. Приложение судит по тем запечатанным данным, которые у него уже есть, а не по тому, что говорит сервер, — поэтому сохранённый пароль или закрытый ключ покидают телефон только зашифрованными. Разблокировка тоже сверяется с мастер-паролем, действующим в момент её завершения, так что смена мастер-пароля на другом устройстве посреди разблокировки не проходит незамеченной.
  • Настройка шифрования VNC-подключения — «выключено», «предпочитать» или «требовать» — теперь читается на iPhone и iPad ровно так же, как в настольной версии. Подключения, у которых её никогда не было, ведут себя как прежде.
  • Согласие подключиться к VNC-серверу без шифрования относится только к тому виду сеанса, о котором вас спрашивали. Более слабый — вовсе без проверки подлинности или на старой версии протокола — это отдельный вопрос, и его задают отдельно.
  • Большие каталоги снова быстры: дерево из 6000 папок упорядочивалось больше восьми секунд, а теперь — меньше десятой доли секунды. Текст, приходящий с сервера, ограничивается по длине до того, как приложение приведёт его к виду для показа, поэтому замедлить экран подключения тем, что прислала другая сторона, невозможно.
  • Служебные строки, которые приложение само пишет в терминал, показываются как обычный текст, поэтому имя, записанное в подключении, не может подействовать на терминал. Вывод самой оболочки не трогается — её управляющие последовательности и есть нормальная работа терминала.
  • Поле закрытого ключа — полноценный защищённый редактор: без автозамены, без проверки орфографии, без автозаглавных букв и без «умной» пунктуации. Ключ не попадает в обучающий кэш системной клавиатуры, а «умное» тире или заглавная буква больше не портят вставленный ключ незаметно.
Версия 1.2.0 (27)
  • Вход через Apple и через GitHub — рядом с Google и Microsoft. Вход Apple идёт через системное окно, поэтому для аккаунта, уже привязанного к устройству, вводить не нужно ничего.
  • Face ID запрашивается в тот момент, когда каталог показан из кэша, а не спустя обращение к порталу — запрос приходит вместе с деревом, а не мгновением позже.
Версия 1.1.22 (24)
  • Папка подключения выбирается из дерева, а не вводится вручную. Ввод требовал знать разделитель, который приложение нигде не показывает, и один отличающийся символ молча создавал вторую папку рядом с нужной; новое подключение теперь ещё и начинается в той папке, из которой вы его добавили.
  • Ручной порядок выдерживает работу с двух устройств сразу: перестановка на одном, пока другое сохраняло свой порядок — или через несколько секунд после переименования папки, — раньше уничтожала чужую работу без единого слова.