BURSUcm
Windows · macOS · Linux · Android · iOS / iPadOS

Завантажити BURSU Connection Manager

Повноцінний менеджер підключень для SSH, WinRM, RDP, VNC, Telnet, Serial, Web, FTP і SFTP зі сховищем у локальному SQLite, PostgreSQL або BURSUcloud.

Windows

Версія 3.7.0 · випущено 2026-09-12
Інсталятор Windows (x64 / x86 / ARM64)
x64 / x86 / ARM64 · 169.5 MB · оновлено 2026-09-12
Завантажити
SHA-256 3d80ff6dfd714ae2bf8ee80dd6af6df9a46f57ba17883f3f9b363a0568230dcf

Запустіть інсталятор і дотримуйтесь майстра встановлення. Окреме встановлення .NET не потрібне. Інсталятор і виконувані файли застосунку підписані Authenticode, тож Windows перевіряє видавця до запуску. Або встановіть із командного рядка: winget install bursucm

macOS

Версія 2.7.0 · випущено 2026-09-12
macOS — Apple Silicon (.dmg)
arm64 · 163.1 MB · оновлено 2026-09-12
Завантажити
SHA-256 271b09f760de82742595c4286c02445d9776e2ccecaa04ca9148a181fa552994
macOS — Intel (.dmg)
x86_64 · 171.2 MB · оновлено 2026-09-12
Завантажити
SHA-256 d2e77e624181358e1b96b519cbcd1ac15bc94391f25f488c615faaa24120649c

Відкрийте .dmg і перетягніть BURSU Connection Manager до теки «Програми». Виберіть Intel або Apple Silicon відповідно до вашого Mac. Образи підписані Developer ID і нотаризовані Apple.

Linux

Версія 2.7.0 · випущено 2026-09-12
Debian / Ubuntu / Linux Mint / Pop!_OS (.deb)
x86_64 · 137.0 MB · оновлено 2026-09-12
Завантажити
SHA-256 bd2bd2cbe4c6f155da1d8be5a4b725dcfe77df3fdb0cf6ffe077a05da837c141
Встановити sudo apt install ./bursucm_2.7.0_amd64.deb
APT-репозиторій автооновлення Додайте репозиторій один раз — нові версії надходитимуть разом зі звичайними оновленнями системи.
1. Ключ sudo wget -qO /usr/share/keyrings/bursucm.gpg https://bursucm.com/repo/bursucm.gpg
2. Джерело sudo tee /etc/apt/sources.list.d/bursucm.sources >/dev/null <<'EOF' Types: deb URIs: https://bursucm.com/repo/apt Suites: stable Components: main Architectures: amd64 Signed-By: /usr/share/keyrings/bursucm.gpg EOF
3. Встановити sudo apt update && sudo apt install bursucm
Arch / CachyOS / Manjaro / EndeavourOS (.pkg.tar.xz)
x86_64 · 137.0 MB · оновлено 2026-09-12
Завантажити
SHA-256 4770661f461abfe8a83ea82dd98ea4b5a5439d7a04d4aac9a0f2d0df81cba25f
Встановити sudo pacman -U bursucm-2.7.0-1-x86_64.pkg.tar.xz
Репозиторій Pacman автооновлення Додайте репозиторій один раз — нові версії надходитимуть разом зі звичайними оновленнями системи.
1. Ключ curl -fsSL https://bursucm.com/repo/bursucm.asc | sudo pacman-key --add - && sudo pacman-key --lsign-key BA53B57D047CE8F14610C02A037A882DB839E2E0
2. Джерело echo -e '\n[bursucm]\nServer = https://bursucm.com/repo/arch' | sudo tee -a /etc/pacman.conf
3. Встановити sudo pacman -Syu bursucm
Fedora / RHEL / AlmaLinux / Rocky Linux (.rpm)
x86_64 · 135.1 MB · оновлено 2026-09-12
Завантажити
SHA-256 c95f169de9641743f6743d76a0d571561773c696d7f5089bd6a02b8093b686ce
Встановити sudo dnf install ./bursucm-2.7.0.x86_64.rpm
Репозиторій DNF / YUM автооновлення Додайте репозиторій один раз — нові версії надходитимуть разом зі звичайними оновленнями системи.
1. Ключ sudo rpm --import https://bursucm.com/repo/bursucm.asc
2. Джерело sudo tee /etc/yum.repos.d/bursucm.repo >/dev/null <<'EOF' [bursucm] name=BURSUcm baseurl=https://bursucm.com/repo/rpm enabled=1 gpgcheck=1 repo_gpgcheck=1 gpgkey=https://bursucm.com/repo/bursucm.asc metadata_expire=6h EOF
3. Встановити sudo dnf install bursucm

Або відкрийте пакунок у центрі програм.

Android

Версія 1.8.8 · випущено 2026-09-03
Застосунок Android (APK)
Android · 29.1 MB · оновлено 2026-09-03
Завантажити
SHA-256 0a783abce969f9c88cb3970da9bf22d8f5569da6a1860a1bafaaa4477f9cc844
Також у Google Play Установіть із магазину — оновлення надходитимуть самі. Завантажити в Google Play

Завантажте APK, потім відкрийте його на пристрої та дозвольте встановлення з цього джерела, якщо з'явиться запит.

iOS / iPadOS

Версія 1.2.8 · випущено 2026-09-03
App Store
Версія 1.2.8 для iPhone та iPad. Потрібна iOS або iPadOS 17 чи новіша.
Завантажити в App Store
Журнал змін

Підтримувані системи

  • Windows 10 / 11 і Windows Server 2012–2025; Цілі WinRM: будь-який Windows Server або Windows 10 / 11 з увімкненим PowerShell Remoting
  • macOS на Intel та Apple Silicon
  • Linux: Debian/Ubuntu (.deb), Arch/CachyOS (.pkg.tar.xz), Fedora/RHEL (.rpm)
  • Android 8.0 або новіший
  • iOS та iPadOS 17 або новіші

Як встановити

  1. Виберіть платформу вище та завантажте.
  2. Запустіть інсталятор або пакунок.
  3. Запустіть BURSUcm і увійдіть. Для локальної бази даних під час першого запуску використовуйте admin / admin; для BURSUcloud увійдіть за своїм обліковим записом.
  4. Виберіть сховище: Local, PostgreSQL або BURSUcloud.

Що входить

  • SSH / WinRM / RDP / VNC / Telnet / Serial / Web / FTP / SFTP у вкладках
  • Jump host, тунелі -L / -R / -D, сесії tmux і SSH-ключі з агента або сховища
  • Split view, broadcast-введення та сніпети команд
  • Панель файлів SFTP і віддалений робочий стіл
  • Зашифроване сховище паролів
  • Необов'язковий AI-асистент — бездіяльний без вашого ключа, вимикається повністю одним прапорцем
  • Командний доступ із попапковими правами
  • Світла / темна теми · 4 мови інтерфейсу програми

Уперше в BURSUcm? Перегляньте огляд продукту →

Журнал змін

Версія 3.7.0
  • Навігація папками в BURSUcloud залишається швидкою: розгортання, згортання, вибір і зміна порядку більше не чекають на мережевий запит, а збереження виконуються послідовно й надійно.
  • Налаштування прямого підключення PostgreSQL тепер має зрозумілі поля хоста, порту, бази даних, користувача, пароля й TLS, уміє перевіряти збережене підключення та експортувати або імпортувати захищений паролем файл конфігурації для колеги.
  • Спільні сховища PostgreSQL тепер використовують один переносний ключ даних для кожної бази. Зміна майстер-пароля більше не перешифровує всі секрети, а паралельні зміни не можуть бути непомітно перезаписані.
  • Старі сховища переносяться безпечно й без втрати доступу, зокрема бази з давнішими метаданими KDF; збережені майстер-паролі залишаються прив’язаними до правильної бази та переживають перенесення або тимчасові збої підключення.
  • Секрет, збережений у редакції Universal, більше не сприймається як звичайний текст і не показується у Windows-клієнті як шифротекст.
  • Права на папки стали безпечнішими й зрозумілішими: переміщення або видалення папок зберігає дозволи, часткові права відображаються правильно, для елементів поза папками є окремий дозвіл, а учасники можуть змінювати власний обліковий запис і пароль.
  • Видалення папки через BURSUcloud виконується атомарно, тому невдалий запит не може залишити каталог частково зміненим; застарілий портал відхиляється до будь-якого руйнівного кроку.
  • Невеликі виправлення екранів бази даних і облікового запису: звичайні користувачі можуть перевіряти збережене підключення, «Запам’ятати майстер-пароль» тепер працює вже під час початкового налаштування, переносні резервні копії містять повне сховище, підписи TLS точно описують перевірку, редактор користувачів більше не зависає, а значки провайдерів, переклади й компонування відображаються правильно.
Версія 3.5.1
  • AI-асистент більше не підвішує застосунок, поки модель передає відповідь або міркування. Кожен фрагмент заново перекладав увесь текст у потоці інтерфейсу, і довга фаза «думає» лишала вікно з позначкою «Не відповідає»; тепер текст дописується одним шматком за вільний прохід, і інтерфейс лишається чуйним при потоці міркувань у 100 КБ.
  • Панель асистента лишається там, куди ви її прокрутили, поки надходить відповідь: вона йде за потоком лише коли ви в кінці, а завершення ходу більше не перетягує фокус клавіатури з термінала в поле введення.
  • AI-чати, накопичені до 3.5.0, знову видно. Переїзд до тек профілів за обліковими записами шукав історію лише в новій теці й лишав попередній архів позаду; тепер читаються обидві, і старі чати переносяться при першому відкритті асистента.
  • Запити імен питають перед запуском: nslookup, getent hosts, ping за іменем хоста та openssl s_client чекають на ваше натискання, як curl і wget, бо кожна мітка запитаного імені доходить до власника цієї зони. Адреса на кшталт ping -c 3 8.8.8.8 і далі запускається сама. Secret Shield тепер приховує й значення з іменами DB_PASS, ROOT_PW чи MYSQL_PWD, і ключі xAI, Groq, GitLab та DigitalOcean.
  • Команда більше не вважається завершеною до того, як її надрукували. Мітка завершення від попередньої підказки, що надійшла, поки асистент чекав на заспокоєння екрана, зараховувалася як результат нової команди, а підказка «> » незакритих лапок сприймалася як вільна оболонка, і наступна команда друкувалася всередину рядка.
  • Збої провайдера показуються, а не ковтаються: запит із вичерпаним часом виглядав як натиснутий Stop, помилка посеред потокової відповіді завершувала її як повну, а відхилений ключ надсилався тричі, перш ніж ви його бачили. Відповідь, у якій блок YAML стоїть перед shell-командою, більше не пропонує текст між ними як команду.
  • Дрібниці: повідомлення панелі асистента про провайдера, вкладення та знімки екрана перекладено російською, українською та грузинською; діалог вкладення пропонує всі типи файлів, які приймає асистент; роздільник панелі змінює ширину при відпусканні, а не перекладає розмову на кожному пікселі.
Версія 3.5.0
  • Програма тепер працює на .NET 10 і має власну копію середовища виконання в папці “runtime” поруч із програмою. На комп’ютер нічого не потрібно встановлювати, загальносистемний .NET на неї не впливає, а кожен файл цієї копії підписаний Microsoft.
  • Запуск із меню «Пуск» знову швидкий одразу після оновлення баз Windows Defender. Попередня збірка була одним файлом на 286 МБ, який Defender повністю сканував під час першого запуску після кожного оновлення — дві-три секунди із завислим меню «Пуск». Тепер програма — файл на 31 МБ поруч із середовищем виконання, Defender сканує лише те, що справді завантажується, а інсталятор зменшився з 221 МБ до 170 МБ.
  • Прогрітий старт швидший приблизно на 100 мс: рушій відтворення готується у фоні, поки читаються налаштування, а шар Windows Forms завантажується лише тоді, коли він потрібен вкладці RDP на рушії Microsoft або вибору папки у вікні імпорту.
  • У Program Files лежить лише програма: BURSUcm.exe, п’ять нативних бібліотек і папка runtime. Переклади й відтворювач термінала вбудовані в програму, тому папки “src” поруч більше немає, а оновлення видаляє все, що залишили попередні розкладки.
  • Ярлик на робочому столі більше не перетворюється після оновлення на порожній значок документа — після завершення інсталятор просить Windows оновити кеш іконок.
  • Кожен файл, який кладе інсталятор, перевіряється під час збирання випуску: середовище виконання зберігає підписи Microsoft, наші файли підписані з мітками часу, а на будь-чому іншому збирання зупиняється.
Версія 3.3.2
  • Розкриття теки у правах користувача більше не закриває застосунок. Три колонки містять живі прапорці, тож клік у будь-якому місці рядка переводив його в режим редагування — і в момент натискання на стрілку теки список відмовлявся перемалюватися, а застосунок падав разом із ним. Тека, права на яку прийшли з групи, показувала це щоразу: її прапорці вимкнені, і клік потрапляє в сам рядок. Перемикання між таблицями тек підключень і облікових даних мало ту саму помилку кроком раніше. Обидві закриті.
  • Хмарний обліковий запис більше не показується як власник усіх тек. Обліковий запис, створений на порталі, несе явний список виданого, і порожній список означає, що власних прав йому не видавали, — а це саме той запис, права якого приходять із групи. Картка користувача читала це як старе правило для записів, створених до потекових прав, «ніколи не обмежували, отже бачить усе», і малювала позначений рядок «All connection folders»: читання всіх тек для того, кому не видали жодної. Збереження картки записало б це справжнім правом. Записи в локальній базі, створені до потекових прав, зберігають попередній сенс.
Версія 3.3.1
  • Групи користувачів. Група — це іменований набір прав на теки, і всі її учасники їх успадковують, тож доступ команді видається один раз, а не вводиться заново для кожного облікового запису. Права, отримані через групу, показані в картці людини зеленою галочкою — заблокованою і з підписом «Успадковано з групи» — поруч із тими, що видані особисто. Групи працюють однаково в локальній базі, у вашій власній PostgreSQL і в базі BURSUcloud; адміністратором група не робить нікого.
  • Окрема тека на кожен обліковий запис на цьому комп'ютері. Усе, що застосунок зберігає поза базою і що належить конкретній людині — довірені ключі хостів і сертифікати, журнали та записи сесій, офлайн-копія каталогу, чати з асистентом, профіль вкладок браузера, запам'ятований ключ сховища і «запам'ятати мене», — тепер лежить у власній теці цього облікового запису, і застосунок перемикається на неї в момент входу. Нічого не видаляється, коли входить наступний: повернувшись, ви знайдете свій стан на місці. Встановлення, оновлене з минулої версії, віддає свої файли першому обліковому запису, що ввійшов, а адміністратор може видалити теку людини з вікна користувачів.
  • Вікно налаштувань — для всіх, і воно повторює видання Universal вкладка за вкладкою. Оскільки ці параметри тепер належать людині на цьому комп'ютері, кожен користувач бачить усі вкладки і зберігає політики SSH, RDP, VNC і WinRM, типові значення сесій та журналювання — раніше майже все це було доступне лише адміністратору. За адміністратором лишається те, що описує спільну базу: її перемикання, імпорт та експорт, майстер-пароль і політика паролів. Ті самі розділи, підписи й підказки, що у виданні для Linux і macOS, а на вкладці «Безпека» з'явилася вбудована панель розблокування сховища.
  • Тека вибирається в дереві, а не набирається шляхом. Скрізь, де вибирається тека запису — у редакторі підключення, у редакторах облікового запису та SSH-ключа, у полі батьківської теки при зміні теки і в «Перемістити до теки», — тепер випадний список уже наявних тек у порядку самого дерева і з тим самим згортанням. Теки, до яких вам не можна зберігати, показані сірими, а не приховані, щоб вкладені в них зберегли своє місце, а кореневий рядок читається як «(корінь — верхній рівень)».
  • Відібране право перестає діяти одразу. Досі пониження, видалення облікового запису чи виключення з групи трималися до перезапуску застосунку — зокрема й для адміністраторів, яких перевірка взагалі пропускала, — а сесія, у якій лише читають і копіюють паролі, ніколи не перезавантажує каталог, тож рішення про показ пароля цілий день ухвалювалося за знімком на момент входу. Права того, хто ввійшов, тепер перечитуються при кожному оновленні каталогу і перед кожною дією, що видає секрет; відкликання права на асистента закриває вже відкритого асистента, а залишене відкритим вікно групи не може повернути права, відібрані тим часом.
  • Сесія через шлюз віддалених робочих столів тепер закріплює сертифікат шлюзу. Застосунок перевіряв цей сертифікат перед підключенням і нічого про нього не повідомляв рушію, тож рушій приймав будь-який, пред'явлений під час справжнього рукостискання; а коли сертифікат не вдавалося отримати взагалі, перевірка пропускалася і сесія йшла далі — машина, що відповіла за адресою шлюзу, отримала б ім'я користувача і пароль. Схвалений відбиток тепер передається рушію, і той відхиляє шлюз, який пред'явив інший, а за політик «довіряти при першому підключенні» та «сувора» шлюз, чий сертифікат прочитати не вдалося, відхиляється з поясненням.
Версія 3.3.0
  • Сервери Windows — через WinRM. Новий тип підключення поруч із SSH: PowerShell працює через PowerShell Remoting, cmd.exe — через WinRS, звичайним HTTP або через HTTPS, де сертифікату сервера ви довіряєте один раз, і далі його закріплено так само, як ключ хоста SSH. Вивід іде потоком, поки команда ще виконується, Ctrl+C зупиняє конвеєр, помилки надходять як помилки — з рядком, у якому сталися, а Read-Host, -Confirm і пропущений обов'язковий параметр запитують і чекають; пароль передається під сеансовим ключем і ніколи — текстом на екрані.
  • Термінал WinRM поводиться як термінал. «clear» і «cls» одразу очищають це вікно замість двох абзаців червоного тексту у відповідь; Write-Host зберігає кольори та «-NoNewline», а те, що скрипт пише через $host.UI, малюється, а не губиться; сеансу cmd.exe можна задати кодову сторінку, наприклад 866, і набрана кирилиця повертається читабельною; вставлення кількох рядків виконує їх усі; запит «Password:» від програми cmd приховує те, що ви вводите; а вкладка WinRM ділиться на другу панель, як і вкладка SSH.
  • Тримайте SSH-сесію в tmux. Прапорець у параметрах SSH з іменем сесії поруч змушує підключення при відкритті оболонки приєднуватися до цієї сесії tmux — уперше вона створюється, далі ви до неї повертаєтеся, тож після обриву зв'язку ви потрапляєте на той самий екран із тими самими працюючими програмами. Від'єднання (Ctrl+B, D) повертає до звичайної оболонки, а не закриває вкладку; поки ви всередині, вкладку позначено «(tmux)», коліщатко гортає історію самого tmux, панель файлів так само стежить за «cd», а асистент так само бачить, коли команда завершилася. Сервер без tmux повідомляє про це в терміналі, і сесія триває без нього.
  • SOCKS5-проксі через SSH-підключення (ssh -D). Третій вид тунелю поруч із локальним і віддаленим перенаправленням: у редакторі тунелів з'явився «динамічний» — він відкриває SOCKS5-проксі на 127.0.0.1 на вибраному вами порту і проводить кожне підключення до нього через сесію. Браузер, curl або клієнт бази даних, спрямовані на проксі, досягають хостів, до яких може дістатися лише SSH-сервер, і імена теж розв'язуються на боці сервера (socks5h). Проксі слухає лише 127.0.0.1 — мережі, в якій перебуває комп'ютер, він ніколи не пропонується.
  • Термінал асистента — це ваш термінал. Поки виконувалася його команда, все, що ви набирали, затримувалося до її кінця — пароль, введений у запит sudo, до sudo не доходив, а після вашого Ctrl+C набирався в оболонку відкритим текстом. Тепер натискання йдуть у термінал одразу і завжди. Запит, адресований вам — пароль, «так/ні», — очікується: на картці «Очікування вашого вводу в терміналі», годинник не цокає, і асистент потім бачить увесь результат; довге оновлення, яке продовжує друкувати, більше не обривається на фіксованій хвилині, бо тайм-аут рахує тишу. І ваше оточення лишається: пейджер більше не зупиняється на «Press RETURN», а інструменти, що зберігають налаштування у вашому домашньому каталозі, їх знаходять.
  • Асистент запитує, перш ніж рядок PowerShell зможе нашкодити. Тепер він судить за правилами самого PowerShell: виклик методу в будь-якому місці рядка — «$_.Delete()», «(Get-Service x).Stop()» — статичний член і кожен блок скрипту оцінюються, тож «Get-ChildItem | ForEach-Object { $_.Delete() }» просить підтвердження, а не проходить як команда читання. Читання файлу, який може містити секрети (кущі SAM і SECURITY, web.config, appsettings, ключі, .ssh), будь-який UNC-шлях і «-ComputerName» теж запитують, бо прочитане йде до провайдера ШІ разом із виводом.
  • Знахідки передрелізного аудиту. Один вставлений рядок із переведенням рядка в кінці виконувався при вставленні — тепер переведення відкидається, і Enter натискаєте ви самі, тож сторінка з прихованою командою не виконає її за вас. Звіт про збій, що чекає наступного запуску, містив сирий текст помилки разом із рядками підключення — у файлі, який читають програми резервного копіювання; секрети вирізаються до запису. Сервер, що надрукував «tmux=on» у привітанні, міг перемкнути вкладку в режим tmux; мітки читаються лише після того, як цей бік набрав власний рядок. А підказки під звичайним HTTP і «продовжувати при помилках сертифіката» тепер кажуть, чим саме кожна з них жертвує.
  • Дрібниці. Текстове поле, вимкнене застосунком, виглядало точно як порожнє — біле на білому і запрошувало друкувати; тепер воно сіре, а порожні поля несуть підказку всередині там, де вона допомагає. Напис «Keep-alive» у параметрах SSH читався англійською всіма мовами, поки його переклад лежав без діла.
Версія 3.2.1
  • ШІ-асистент тепер уміє запускати інтерактивні програми. «htop», «top» і все інше, що забирає екран собі, він запускати відмовлявся: він умів лише запустити команду й дочекатися її кінця, а htop не завершується — тож очікування могло скінчитися хіба що тайм-аутом і Ctrl+C, про який ніхто не просив. Тепер він запускає таку програму, дає їй намалювати перший екран і передає термінал вам.
  • Відповіді з’являються в міру написання. Асистент збирав відповідь цілком і показував її одним шматком наприкінці, а рядок «думаю» на той момент уже був вимкнений — тому панель стояла порожньою весь час, поки писалася відповідь, і це читалося як зависання.
  • Стиснений діалог більше не стає непридатним. Стиснення зберігало короткий виклад там, де інтерфейс моделі його не приймає, і кожне наступне повідомлення падало; видалення діалогу здавалося ліками лише тому, що викидало цей виклад. Діалоги, збережені до оновлення, відкриваються як раніше.
  • Код усередині відповіді знову читається як текст. Кожне слово у зворотних лапках перетворювалося на сірий блок на всю ширину зі своєю кнопкою «Копіювати», тож шлях до файлу, названий посеред фрази, розрізав цю фразу на три поставлені один на одного блоки. Команда, як і раніше, отримує свій блок і кнопку; назва всередині речення лишається всередині речення — а всю відповідь тепер можна виділити, адже саме так із неї дістають шлях або значення.
  • Асистент більше не вимикається всередині «sudo su», «mysql», «psql» і подібних. Усередині них термінал не може повідомити, що команда завершилася, тому асистент відмовляв на будь-яке прохання і пропонував натиснути Enter чи Ctrl+C над командним рядком, якого ви не набирали. Тепер він упізнає їхні запрошення, а відмовляючи — каже, у чому саме річ, і більше не заявляє, що термінал зайнятий, за пам’яттю про минулу відповідь.
  • Повідомлення про проблеми після двох незалежних перевірок: однакові збої тепер групуються разом за будь-якого положення перемикачів приватності — раніше групування від них змінювалося; імена серверів, логіни та адреси IPv6 приховуються акуратніше, а сам стек лишається читабельним; і відмова повідомляти про один збій більше не заглушує інший, тож два збої, що чергуються, перестають питати за кожного запуску.
  • Повідомлення про проблеми: закриття вікна скасовує надсилання, а не лишає його тривати; поля завмирають, поки звіт у дорозі, щоб попередній перегляд не розійшовся з тим, що надсилається; а звіт, який дійшов після закриття вікна, більше не записується як відхилений.
Версія 3.2.0
  • Повідомити про проблему, не виходячи із застосунку. Коли щось ламається, застосунок сам пропонує надіслати звіт, а пункт «Довідка → Повідомити про проблему» доступний будь-коли. Вам повертається номер звернення, а нам дістається сама помилка, а не її переказ.
  • Ви бачите точно те, що буде надіслано, ще до надсилання. «Показати, що буде надіслано» — це не витяг зі звіту, а сам звіт, який перезбирається, поки ви друкуєте й ставите позначки. До натискання «Надіслати» з комп'ютера не йде нічого: немає ані фонового вивантаження, ані маячка про збої.
  • Паролі, ключі та токени вирізаються на вашому комп'ютері ще до попереднього перегляду. Адреси серверів, імена облікових записів та IP-адреси теж замінюються заповнювачами — у менеджері підключень вони не менш особисті, ніж пароль, — а позначка повертає їх на місце, якщо ви вирішите, що вони допоможуть.
  • Якщо звіт уже несе саму помилку, писати щось не обов'язково, і поля прямо про це кажуть. Раніше ті, кому не хотілося писати, натискали «Скасувати» — і тоді помилки не залишалося ні в кого.
  • Збій пропонується надіслати під час наступного запуску. Помилка, що закрила застосунок, лишає запис поряд із журналом аварій, і наступний запуск питає, чи надсилати її, — сама помилка вже всередині. Так само пропонуються збої, які раніше потрапляли лише до журналу, вимкненого за замовчуванням: фонова операція, що здалася, або збій усередині сесії віддаленого робочого столу. Відмова запам'ятовується на добу, тож повторюваний збій не питає під час кожного старту.
  • Знімок екрана — лише тоді, коли на ньому є що дивитися. Він робиться в момент збою, ще до того, як намальовано хоч одне наше вікно (рання версія фотографувала саме той діалог, який питав про помилку), типово вимкнений і показується вам перед надсиланням. Звіти з меню «Довідка» та пропозиції після аварії його не несуть.
  • Невдале надсилання нічого не втрачає. Діалог лишається саме таким, яким ви його залишили, а «Зберегти у файл...» записує звіт цілком — і читабельний текст, і вихідні дані, — готовим до надсилання на support@bursucm.com.
  • У «Налаштування → Інше» є перемикач, який вимикає ці пропозиції. Вимкнено — означає, що застосунок перестає питати: ні діалогу після помилки, ні запитання під час наступного запуску, ні пункту в меню «Довідка». Це ніколи не означало «надсилати мовчки» — без натискання «Надіслати» не йшло нічого й раніше.
Версія 3.1.1
  • Локальна база: після оновлення з 2.8.3 або 2.8.4 вхід завершувався помилкою «no such column: ai_enabled». Ті версії позначали базу як повністю оновлену, тож 3.0 і 3.1 пропускали крок, який додає стовпці для ШІ‑помічника та облікових даних із SSH‑ключами. Тепер цей крок виконується знову під час першого відкриття, а клієнт перевіряє самі стовпці, а не довіряє позначці версії.
  • PostgreSQL: зміна або видалення підключення, облікових даних чи сніпета завершувалися помилкою «could not determine data type of parameter», а імпорт резервної копії відкочувався без повідомлення. Запити тепер передають тип, який потрібен PostgreSQL.
  • PostgreSQL: нова порожня база тепер відкривається з тими самими теками‑прикладами, підключеннями, обліковими даними та сніпетами, що й новий локальний файл.
Версія 3.1.0
  • SSH‑ключі тепер можна зберігати як облікові дані. Запис із ключем містить закритий ключ і парольну фразу до нього — обидва зашифровані майстер‑паролем, — а поруч відкритий ключ і коментар. Для нього діють ті самі теки, права, власники, резервні копії та синхронізація, що й для пароля. Завантажте ключ із файлу — .pub поруч підхопиться сам.
  • Підключення може використовувати збережений ключ замість свого власного. Виберіть його в тому самому дереві тек, що й у головному вікні (ключі позначено значком ключа, паролі — замком), і спосіб входу підлаштується сам. Ключ застосовується і до самого сервера, і до кожного проміжного вузла в ланцюжку, а редактор показує, з якого запису його взято.
  • Збережений ключ ніколи не копіюється в саме підключення. Під час збереження підключення, пов'язаного із записом, його власні дані лишаються недоторканими, а після повернення до ручного введення відновлюються. Ключ, який вам дозволено змінювати, але не переглядати, показується як приховане поле «лише для запису», а не як порожнє поле, що стерлося б під час збереження.
  • П'ять перевірок безпеки сховища облікових даних. Закриті ключі та парольні фрази не губляться під час зміни майстер‑пароля, в офлайн‑черзі, у резервних копіях і під час міграції; «Копіювати як» ніколи не переносить секрет, зашифрований для іншого запису, і спершу пропонує розблокувати сховище; «Залишити мою версію» під час конфлікту синхронізації вимагає того самого права на редагування, що й звичайне збереження; замінений або видалений ключ не зберігає стару парольну фразу.
  • ШІ‑помічник: команди у зворотних лапках тепер копіюються одним клацанням; назви, нотатки й теги підключень передаються моделі як звичайні дані, а не як частина її інструкцій; сценарій sed виконується без підтвердження лише тоді, коли він завідомо нічого не запускає й не записує, — усе інше спершу питає. Google Gemini підключено через власний SDK, а ім'я користувача SSH перевіряється до збереження підключення.
  • Права доступу показано як справжнє дерево: одна таблиця з перемиканням між теками підключень і облікових даних, відступи, стрілки та значки тек, пошук за повним шляхом, фільтр «Лише надані», «Розгорнути все / Згорнути все» і лічильник; рядок «Усі теки» показує, що саме він надає. Прапорець тепер ставиться одним клацанням замість двох, а у вікні користувача з'явилися вкладки «Загальні» та «Права доступу» — як у налаштуваннях.
  • Редактор підключення, редактор облікових даних і картка облікових даних розкладені у дві колонки, і прокручувати більше нічого: ліворуч — що це, праворуч — як виконується вхід. Поля, що беруться з облікових даних, приглушені; у картці ключа замість порожнього пароля показано рядки ключа; «+ Додати облікові дані» відкриває панель із поясненням обох видів записів; вкладені теки зібрано під власним заголовком у тому порядку, в якому ви їх зберегли.
  • Зміна власника знову працює в будь-якій конфігурації: адміністратори порталу пропонуються завжди, тому рядок власника більше не зникає, коли жоден локальний користувач не може редагувати теку, а власник, якого не змінювали, під час збереження не чіпається. Збирання випуску тепер відмовляється пакувати файли, що змінилися після публікації, приймає сторонні підписи лише від відомих видавців і використовує запасний сервер міток часу.
Версія 3.0.0
  • Знайомтеся: новий AI-асистент для SSH і RDP. Він розуміє контекст активного сеансу, пояснює вивід, досліджує збої та може виконувати повноцінні завдання адміністрування без копіювання команд між вікнами.
  • Вибирайте інтелект відповідно до завдання: підтримуються OpenAI, Google Gemini, Anthropic Claude і DeepSeek, а також локальні моделі Ollama, LM Studio та llama.cpp. API-ключі шифруються майстер-паролем, а завантаження моделей, перевірка підключення та перемикання провайдера вбудовані в Налаштування.
  • Безпека автоматизації визначається реальною дією команди, а не крихким списком назв. Операції лише для читання можуть запускатися автоматично; усе, що здатне змінити систему, зрозуміло пояснюється та чекає підтвердження, а коди виходу, тайм-аути й інтерактивні команди обробляються явно.
  • Secret Shield виявляє та приховує паролі, API-ключі, приватні ключі, cookies, токени, рядки підключення до баз даних і вміст .env до надсилання тексту AI-провайдеру. Історія чатів локально зашифрована, а керування зберіганням на боці провайдера показується лише там, де воно підтримується.
  • AI-чати стали повноцінним робочим простором: створюйте, перейменовуйте, архівуйте, відновлюйте й видаляйте діалоги; закріплюйте чат за підключенням; змінюйте та зберігайте ширину панелі; стежте за контекстом і стискайте довгу розмову без втрати робочого підсумку.
  • Передавайте асистенту потрібні матеріали. Вставляйте знімки екрана з буфера або додавайте журнали, конфігурації, текстові файли й документи; текст витягується для аналізу, а зображення надсилаються лише провайдеру з підтримкою зору.
  • Коли щось не працює, функція Знайти причину помилки будує цільову діагностику. Створити звіт формує копійований запис проблеми, сервера й часу, команд, результатів, змін і фінальних перевірок, приховуючи виявлені секрети.
  • Ризиковані зміни конфігурації отримали страховку: асистент може зберегти початковий стан, показати diff, застосувати зміну, перевірити результат і запропонувати відкат одним натисканням, якщо перевірка не пройшла.
  • RDP-асистент поєднує постійний канал PowerShell із візуальним керуванням для завдань, доступних лише через GUI. Доступ до знімків екрана дозволяється явно, дії лише для читання можуть продовжуватися автоматично, а небезпечні візуальні дії й надалі потребують підтвердження та контрольної точки.
  • Інсталятор Windows і розповсюджувані виконувані файли програми тепер підписані дійсним сертифікатом підпису коду Certum Authenticode і довіреною міткою часу, тому Windows може перевірити видавця та цілісність. Реліз також містить повторні аудити безпеки, надійніше скасування й очищення операцій, виправлене відновлення сеансів і миттєве оновлення світлої та темної теми.
Версія 2.8.3
  • Підключення через шлюз віддалених робочих столів тепер перевіряє й сертифікат самого шлюзу, а не лише сервера. Його один раз показують і запитують вас, а непідтверджений шлюз означає, що сеанс не відкриється, — цією ділянкою йдуть ті самі ім'я користувача й пароль, що й до цільової машини, тож і ставлення до нього таке саме. Підтверджені шлюзи запам'ятовуються окремо від серверів: згода на один ніколи не читається як згода на інший.
  • Вбудований рушій віддаленого робочого стола перезібрано для всіх трьох архітектур — 64-біт, 32-біт і ARM64 — і він перевіряє суворіше. Якщо власного відбитка для сервера у вас немає, за нього мають поручитися повний ланцюжок сертифікатів та ім'я вузла; послаблення дає лише той сертифікат, який ви переглянули й прийняли самі.
  • Сервер віддаленого робочого стола, який не відповідає, тепер розпізнається за секунди, і причину названо вашою мовою — з'єднання відхилено, немає маршруту до вузла, адреса не розв'язується або відповіді не було вчасно. Вкладка більше не відкривається чорною, щоб мовчки чекати, доки спливе власний час очікування рушія, а скільки може тривати перевірка — вирішуєте ви: «Налаштування → RDP», від 3 до 30 секунд, типово 5.
  • Який рушій використовує підключення до віддаленого робочого стола, тепер вирішується для кожного підключення окремо. «Запам'ятати вибір» зберігає відповідь лише на цьому підключенні й більше ніде; без позначки відповідь діє до кінця сеансу, і наступного разу запитання повернеться. Рушій, обраний у налаштуваннях, задає відправну точку новим підключенням і нічого не змінює в наявних, а кнопка, що повертає запитання, спрацьовує одразу після натискання — вона запитує знову, а не перемикає.
  • Підключення, створене в BURSUcm для Linux або macOS, тепер відкривається тут на тому рушії, з яким його збережено. Обидва клієнти записують вбудований рушій під одним іменем, а попередні написання й далі розпізнаються — виправляти вручну нічого не потрібно.
  • Розділи RDP, SSH і VNC у налаштуваннях викладено у дві колонки замість однієї довгої смуги з прокруткою і згруповано за змістом: ліворуч — чому ви довіряєте на сервері, праворуч — що сеанс потім робить. Кнопка FTPS, яка забуває довірені сертифікати, переїхала до «Безпеки», до політики, якій вона підпорядкована, а два довгі підписи в SSH тепер переносяться рядками, а не обрізаються.
  • У грузинському інтерфейсі чотири кнопки входу «Продовжити з …» побудовано однаково.
Версія 2.8.2
  • Вхід до акаунта BURSU тепер працює й через Apple та GitHub — поруч із Google і Microsoft. Сам вхід не змінився: те саме вікно браузера, що й раніше, а в налаштуваннях видно, яким сервісом увійшов акаунт.
  • Збережений пароль потрапляє у віддалений сеанс, лише якщо сертифікат, показаний сервером саме в цьому сеансі, — той, який ви підтвердили. Раніше вистачало відбитка, запам'ятованого для адреси, і сервер, що встиг змінити сертифікат, усе одно отримував секрет — це стосувалося і RDP, і VNC.
  • Копіювання файлів у сеанс RDP запитує дозвіл тієї миті, коли сервер до них звертається, відповідь діє лише для однієї цієї копії й ні для чого іншого, а пропозиція відкликається, щойно буфер обміну змінився. Імена з невидимими символами Unicode — зокрема з переворотом напрямку письма, через який .exe має вигляд документа, — відхиляються.
  • Запис через посилання на сервері тепер спершу запитує і за замовчуванням відмовляє. Правити файл через посилання, яке поклав адміністратор, — звична річ; посилання, залишене кимось стороннім у доступній для запису теці, — спосіб скерувати ваш запис у ~/.ssh/authorized_keys, і відрізнити одне від одного можете лише ви.
  • Перенесення на посилання, що обірвалося на півдорозі, більше не забирає із собою оригінал — раніше файл зникав з обох боків, поки на екрані ще висіла помилка. Файл, який замінюють на сервері, зберігає свої права замість типових серверних, а тимчасовий файл, через який іде запис, закритий для сторонніх ще до першого байта: секрет із правами 0600 лишається 0600 на всьому шляху.
  • Нові профілі VNC за замовчуванням вимагають шифрований VeNCrypt, пароль класичного VNC попереджає перед надсиланням незашифрованим каналом, а в редакторі тепер прямо сказано, що такий пароль обрізається до 8 символів. Профіль, у якого порт лишився нульовим, більше не втрачає разом із ним захист від зниження шифрування.
  • Приватні ключі, проміжні вузли та хмарні записи: ключ, що лежить на мережевому ресурсі чи знімному носії, відхиляється ще до того, як Windows можна буде змусити пройти на ньому автентифікацію; проміжний вузол із теки, яку вам не дозволено бачити, більше не використовується для з'єднання; а хмарне підключення запитує вас, перш ніж секрет піде на змінені деінде хост, порт, пов'язані облікові дані чи проміжний вузол.
  • Локальні облікові записи та завантаження: пошкоджений або підкладений запис пароля більше не приймає будь-який пароль поспіль, старі записи на місці перехешовуються стійкішим способом, а завантажений файл більше не може замінити теку на вашому комп'ютері без явної згоди саме для цього шляху.
Версія 2.8.1
  • Теку тепер можна перенести по SFTP цілком — клавішею F6, вирізанням і вставленням або перетягуванням із затиснутим Shift. Програма запитує перед початком, а вихідна тека вилучається лише після того, як надійшов кожен файл: усе, що потрапило до неї під час передавання, і все, що лежить за посиланням, залишає її на місці.
  • Видалення теки по SFTP більше не проходить посиланням, що веде за її межі. Раніше в такого посилання вилучався вміст цілі — файли, яких ви не обирали, — і все це повідомлялося як успіх; тепер вилучається саме посилання.
  • Пошук і заміна у вбудованому редакторі файлів: «Замінити все» у великому файлі більше не підвішує програму — 4 МБ російського тексту забирали дванадцять секунд, а тепер це миттєво, — пошук більше не знаходить того, чого в тексті немає, а «Замінити» змінює саме те, що було знайдено.
  • Правки, що чекають в офлайн-черзі, захищені: вони більше не перезаписуються, коли їхній зашифрований файл не відкривається, черга, яку не вдалося зберегти, тепер повідомляє про це, а не лишається мовчки тільки в пам'яті, і зміна майстер-пароля більше не може лишити їх запечатаними під ключем, якого вже немає.
  • Копіювання файлів у RDP-сесіях: закриття вкладки більше не підвішує вікно майже на хвилину, великий файл копіюється цілком, а не приходить порожнім, а вставлення на сервері завжди віддає ті файли, які ви скопіювали останніми.
  • Робота з файлами на сервері: файл, відредагований на місці, зберігає свої права та своє символьне посилання, дуже довгі імена більше не зривають передавання, зміна прав по SFTP працює для будь-яких режимів, а заміна та злиття теки тепер кажуть, що саме станеться.
  • Зміна мови інтерфейсу тепер перекладає й відкриту вкладку термінала, а редактор файлів, підтвердження видалення та вікно конфліктів синхронізації отримали відсутні переклади російською, українською та грузинською.
  • Закріплення сертифіката FTPS перевіряється як належить, а не пропускається для сертифіката, якому система й так довіряє, а звичайна FTP-сесія запитує перед надсиланням збереженого пароля у відкритому вигляді.
Версія 2.8.0
  • Перероблений файловий менеджер SFTP і FTP: дві панелі, фонові передачі та жива черга — її можна призупиняти й відновлювати, змінювати порядок передач у черзі, запускати вибрану негайно та очищати завершені.
  • Файли й папки тепер копіюються між вашим комп'ютером і RDP-сесією в обидва боки та в обох рушіях — просто через звичайний буфер обміну.
  • Закриття RDP-сесії більше не ризикує підвісити рушій підключення: знайдено й виправлено рідкісне взаємне блокування під час завершення сесії.
  • Оновлено SSH-бібліотеку з виправленням вразливості (CVE-2026-48798).
  • Тексти діалогів більше не обрізаються в російському та українському інтерфейсі.
Версія 2.7.5
  • Право показати пароль перевіряється і за текою самого з'єднання, і за текою пов'язаного облікового запису. Від цієї ж перевірки залежать закритий ключ, його парольна фраза й те, чи отримають PuTTY та WinSCP пароль.
  • Віддалені сеанси лишаються на підтвердженому вами сертифікаті: RDP перевіряє закріплений сертифікат за кожного перепідключення, VNC-сервер більше не може понизити сеанс до незашифрованого, а з'єднання через проміжний вузол відхиляється, а не встановлюється напряму, якщо цей вузол не вдалося розв'язати.
  • Пароль, скопійований у застосунку, потрапляє у віддалений сеанс лише якщо ви довірилися сертифікату цього хоста — тепер вікно перевірки прямо про це повідомляє. Хост, якому ви не довірилися, і хост, до якого ви підключилися один раз, отримують лише звичайний текст. Скопійовані паролі також не потрапляють в історію буфера обміну Windows — навіть коли буфером володіє інша програма.
  • Зміна майстер-пароля тепер перешифровує й записи, що чекають в офлайн-черзі. Раніше вони лишалися запечатаними ключем, якого більше немає, і ставали нечитаними на всіх пристроях.
  • Офлайн-синхронізація: зміна, зроблена офлайн, більше не повертається конфліктом зі зміною, якої ніхто не робив, а розв'язання конфлікту кнопкою «Залишити мою версію» більше не відновлює значення, що були до нього.
  • Вибір іншої хмарної бази в налаштуваннях тепер застосовується кнопкою «Зберегти» — раніше вибір приймався й мовчки губився.
  • Тека, що посилається сама на себе, більше не завалює застосунок під час імпорту, резервного копіювання чи передавання файлів, а послідовні (serial) з'єднання знову відкриваються, якщо їхні параметри зберіг інший клієнт BURSUcm.
Версія 2.7.4
  • Правий клік у терміналі тепер копіює виділений текст, якщо виділення є, і вставляє, якщо його немає. Це нова типова поведінка; попередня, коли права кнопка завжди вставляє, і далі доступна в параметрах SSH з'єднання.
  • У грузинському інтерфейсі майстер-пароль тепер називається одним і тим самим терміном — у застосунку, на сайті та в документації.
Версія 2.7.3
  • Майстер-пароль хмарної бази тепер можна задати просто в застосунку: кожен збережений пароль шифрується на вашому пристрої перед відправленням, тому сам майстер-пароль ніколи не покидає ваш комп'ютер.
  • У діалозі майстер-пароля з'явилася кнопка «Згенерувати»: вона створює надійний випадковий пароль і показує його, щоб ви могли його записати.
  • Встановлення майстер-пароля — у застосунку чи на сайті — тепер шифрує й паролі, збережені до його появи; раніше вони мовчки лишалися незашифрованими.
  • Сторінка бази на сайті тепер показує помітне червоне попередження, поки майстер-пароль не задано, — з кнопкою, що дозволяє задати його просто там, і генератором паролів.
Версія 2.7.2
  • Випуск про безпеку та надійність: проведено аудит усієї кодової бази, і всі підтверджені знахідки виправлено. Резервні копії зберігають SSH-ключі, буфер обміну більше не виносить паролі у віддалені сесії, синхронізація перестала втрачати правки, а допоміжні програми запускаються лише з місць їхнього справжнього встановлення.
  • Резервні копії тепер містять приватні SSH-ключі, що зберігаються в базі. Раніше їх мовчки пропускали, і відновлене з копії підключення вже не могло увійти за своїм ключем.
  • Майстер-пароль перевіряється як належить, а пошкоджений збережений секрет повідомляється як нечитний, а не видається так, ніби це й є пароль.
  • Вебвкладка отримує збережені облікові дані лише для адреси, на яку вказує підключення, — раніше їх отримувала будь-яка інша сторінка, відкрита в цій вкладці.
  • Файл, завантажений із сервера, більше не може замаскувати виконуваний файл двокрапкою в імені: попередження про запуск тепер спрацьовує для будь-якого такого файлу.
  • Буфер обміну у VNC-сесіях: надсилається лише із вкладки, у якій ви працюєте, ніколи — пароль, скопійований зі сховища, а текст, який поклав у буфер один сервер, більше не йде на інший.
  • Синхронізація: правка більше не зникає, коли фонова синхронізація та збереження накладаються, офлайн-видалення більше не стирає свіжіші чужі зміни, а вікно конфліктів пояснює, що саме сервер відхилив і чому.
  • Вкладка SFTP більше не залишає відкритою автентифіковану сесію бастіона, коли підключення не вдалося.
  • PuTTY, WinSCP, mstsc та Провідник запускаються лише з місць їхнього справжнього встановлення, а не з поточного робочого каталогу.
  • Закріплені сертифікати FTPS зберігаються окремо від ключів SSH-хостів і мають власну кнопку в налаштуваннях — раніше очищення SSH-ключів знімало закріплення й з усіх FTPS-серверів.
  • Імпорт більше не підвішує вікно, перейменування теки з призначеним обліковим записом не залишає порожню теку-привид, а файл .vnc з адресою IPv6 імпортується правильно.
  • Діагностичний журнал обмежений за розміром і ротується замість нескінченного зростання, а після входу під іншим хмарним обліковим записом офлайн-кеш попереднього більше не використовується.
Версія 2.7.1
  • Термінал тепер підсвічує ключові слова у виводі — помилки, попередження, успіхи, IP- та MAC-адреси й посилання; підсвічування можна вимкнути в налаштуваннях.
  • Вкладку сесії можна скинути з її контекстного меню — з'єднання перепідключається на місці, без закриття й повторного відкриття вкладки вручну.
Версія 2.7.0
  • Приватні SSH-ключі тепер можна зберігати просто у з’єднанні, зашифрованими вашим майстер-паролем. Ключ подорожує разом із базою, тож з’єднання працює на будь-якому комп’ютері, де ви входите, — більше не треба копіювати файли ключів і виправляти шляхи, що існували лише на одній машині.
  • Поле приватного ключа розташоване в діалозі з’єднання: кнопка «Огляд» читає файл ключа просто в нього, а кнопка «Видалити ключ» прибирає збережений ключ остаточно.
  • Спосіб автентифікації тепер обирається в самому діалозі з’єднання, і показуються лише потрібні для нього поля: логін і пароль — для входу за паролем, ключ і його парольна фраза — для входу за ключем.
  • З’єднання, яке входить за ключем і не має пароля, більше не виглядає так, ніби в нього немає облікових даних: у списку та на панелі відомостей воно позначене значком ключа.
  • З’єднання та облікові дані запам’ятовують, хто їх створив, — це видно на панелі відомостей. Власника можна передати будь-якому користувачеві, якому дозволено редагувати цю папку, тож записи звільненого співробітника не мусять залишатися на його імені.
  • Посилений захист збережених секретів: кожен пароль, ключ і код двофакторної перевірки криптографічно прив’язаний до свого запису, тож відкрити його можна лише на своєму місці.
  • Список з’єднань тепер оновлюється сам, коли щось змінюється на іншому пристрої, — і лише якщо зміни справді є, тож виділення та розгорнуті папки залишаються на місці.
  • У виборі проміжного вузла показуються лише з’єднання, позначені як jump host, а створення та видалення папки в хмарній базі більше не гальмує.
Версія 2.5.3
  • У вбудованому веб-браузері знову працює автопрокручування середньою кнопкою миші: натисніть коліщатко й рухайте вказівник, щоб прокручувати панель пристрою або веб-сторінку.
  • Вкладки веб-підключень тепер показують адресу сторінки замість помилкового напису «ssh admin@http://…»; послідовні підключення показують COM-порт і швидкість.
  • Посилення офлайн-режиму: на спільному комп'ютері вхід під іншим обліковим записом тепер очищає офлайн-кеш і чергу змін попереднього облікового запису, тож один користувач ніколи не побачить кешований каталог іншого. Перевірку доступності бази також обмежено за частотою.
Версія 2.5.2
  • Офлайн-режим: коли недоступна мережа — або сама база даних — BURSUcm продовжує працювати із зашифрованою локальною копією каталогу, включно з повноцінним запуском узагалі без з'єднання.
  • Зміни, зроблені офлайн, ставляться в чергу та надсилаються автоматично, щойно база знову доступна — створені офлайн елементи отримують справжні ідентифікатори під час синхронізації, зі зв'язаними обліковими даними та jump-хостами.
  • Смуга статусу показує, що відбувається: червона в офлайні (з лічильником офлайн-змін і кнопкою «Повторити»), жовта під час синхронізації, зелена «Синхронізовано» на мить після завершення.
  • Якщо той самий елемент змінено і на цьому пристрої, і на сервері, вікно конфліктів показує обидві версії поруч і дозволяє залишити будь-яку — паролі там ніколи не відображаються.
  • Доступність визначається пінгом самої бази даних — кожні 30 секунд у фоні та миттєво під час дій — тому сервер, що впав, помічається навіть із робочим інтернетом, а відновлення підхоплюється протягом пів хвилини.
  • Вихід з облікового запису в офлайні тепер попереджає, скільки змін ще чекають на надсилання.
  • Працює і для BURSUcloud, і для прямих баз PostgreSQL — PostgreSQL тримає актуальне локальне дзеркало на цьому комп'ютері.
Версія 2.5.1
  • Виправлено кілька рідкісних випадків, коли збережені дані могли втратитися: під час редагування або дублювання облікового запису більше не стирається його код двофакторної автентифікації (TOTP), зміна майстер-пароля або вимкнення та повторне ввімкнення сховища більше не робить збережені парольні фрази SSH-ключів нечитабельними, а пароль хмарної бази даних більше не може непомітно зникнути, якщо його збережено за заблокованого сховища.
  • Дублювання вкладки сесії тепер переносить усі параметри підключення — автентифікацію за SSH-ключем, jump-host, переадресацію портів і параметри RDP — тож копія підключається точно так само, як оригінал, включно із серверами лише з ключовою автентифікацією.
  • Надійніші сесії: емодзі або інший багатобайтовий символ, розбитий під час передавання мережею, більше не обриває сесію SSH, Telnet чи Serial, а вихід з облікового запису тепер належно закриває всі відкриті сесії та звільняє послідовний (COM) порт для наступного підключення.
  • Виправлення імпорту та резервних копій: папки, шляхи яких відрізняються лише регістром, більше не приховують свої підпапки та підключення, а портативний експорт (.db) тепер завжди відкривається із заданим вами паролем.
  • Посилення безпеки: FTPS-підключення з увімкненою опцією ігнорування помилок сертифіката тепер закріплюють сертифікат сервера під час першого використання, шкідливий FTP-сервер більше не може записувати файли поза папкою завантаження, а паролі не потрапляють у командний рядок зовнішніх інструментів.
  • У терміналі тепер є тонка елегантна смуга прокручування, тож гортати довгий вивід зручніше.
Версія 2.5.0
  • Підтримка VNC: підключення до VNC-серверів із шифруванням TLS/VeNCrypt, кодуваннями Tight, ZRLE та Hextile, режимом «лише перегляд», обміном буфером обміну та масштабуванням — та імпорт наявних файлів .vnc одним кліком.
  • Новий двопанельний SFTP-менеджер файлів: відкривайте файли будь-якого SSH-підключення в окремій вкладці з локальною та віддаленою панелями поруч — черга передач із прогресом, перетягування, перейменування, видалення, нова папка або файл, зміна прав (chmod), копіювання шляху та властивості, усе з контекстного меню, що підлаштовується під вибраний об'єкт.
  • TOTP-коди двофакторної автентифікації в облікових даних: збережіть секрет Base32 або otpauth:// і отримуйте живий 6-значний код кнопкою «Скопіювати код TOTP», під захистом сховища майстер-пароля.
  • Вбудований генератор паролів у діалозі облікових даних: виберіть довжину та класи символів і скопіюйте надійний пароль одним кліком.
  • Налаштовуваний вигляд термінала: вибір кольорової схеми (Classic, Dracula, Solarized та інші), шрифту й розміру для SSH-, Telnet- і Serial-сесій.
  • Логування виводу сесії у файл: увімкніть per-connection логування, щоб зберігати розшифровку термінальної сесії; тека логів налаштовується в параметрах.
  • Більше нативних RDP-опцій в інтерфейсі: RemoteFX, UDP-транспорт, проброс смарт-карток і конвеєр GFX тепер доступні в діалозі RDP-опцій і як глобальні значення за замовчуванням.
  • Wake-on-LAN: надсилання magic-пакета на MAC-адресу підключення прямо з контекстного меню, щоб увімкнути сплячу машину.
  • Картка облікового запису BURSUcloud тепер показує логотип провайдера, через якого входить ваш обліковий запис — Google, Microsoft або BURSUcloud.
  • Охайні меню: меню «Файл» і «Довідка» використовують стандартний курсор-стрілку з м'якою підсвіткою, а панель гарячих клавіш у налаштуваннях тепер у дві акуратні колонки.
  • Надійніші сесії та файли: багатобайтові (UTF-8) символи в терміналі більше не спотворюються, апаратне керування потоком послідовного порту працює правильно, налаштування та знімки бази даних зберігаються атомарно, а перерване завантаження більше не залишає недописаний файл, що виглядає як цілий.
  • Посилення безпеки у сховищі облікових даних, вході в BURSUcloud та доступі до віддалених файлів.
Версія 2.3.1
  • Перевірка RDP-серверів перед підключенням: під час першого відкриття RDP-підключення BURSUcm показує відбиток сертифіката сервера й дозволяє довіряти йому та запам'ятати його — той самий захист «довіра під час першого підключення», що вже використовується для SSH. Якщо сертифікат сервера згодом зміниться, ви отримаєте попередження перед підключенням.
  • Керування довіреними сертифікатами RDP у налаштуваннях: нова кнопка «Забути всі довірені сертифікати RDP» очищує їх окремо від ключів SSH-хостів.
  • Діагностичні журнали тепер зберігаються в теку вашого профілю замість теки встановлення, тож журналювання працює навіть коли BURSUcm встановлено в Program Files.
  • Посилений захист ваших даних: зашифровані резервні копії та локальний вхід тепер використовують стійкіше підсилення ключа, а з'єднання з bursucm.com закріплено за сертифікатом для додаткового захисту від перехоплення в мережі.
  • Безпечніший експорт у CSV: експортований список підключень більше не може призвести до виконання спеціально складеного поля як формули в таблиці під час відкриття файлу.
Версія 2.3.0
  • Власний вбудований RDP-рушій — BURSUrdp: віддалений робочий стіл тепер відмальовується прямо всередині BURSUcm нашим власним RDP-рушієм, розробленим усередині компанії, з однієї самодостатньої бібліотеки, без зовнішніх процесів і без супутніх DLL — що дає повний контроль над надійністю, безпекою та можливостями.
  • Кілька моніторів для RDP: кожен додатковий монітор відкривається у власному переміщуваному вікні, яке можна перетягнути на другий екран і розгорнути на весь екран (F11). Роздільність слідує за розміром вікна, а його положення та повноекранний режим запам’ятовуються наступного разу.
  • Плавніша графіка RDP: декодування відео H.264 для чіткішого відтворення відео та анімацій.
  • Виправлено чорний екран, який міг з’явитися під час першого RDP-підключення після запуску застосунку.
  • Входи виду DOMAIN\username тепер працюють для RDP, а вимкнення буфера обміну в параметрах RDP підключення тепер справді вимикає спільний буфер обміну.
  • Папки тепер можна перейменувати, перемістити в іншу папку або підняти на верхній рівень за один крок — з діалогу «Змінити папку».
  • RDP-рушій постачається одним самодостатнім файлом для 64-бітної, 32-бітної та ARM64 Windows; додано кнопку скидання вибору рушія в налаштуваннях; і завершено переклади російською, українською та грузинською мовами по всьому застосунку.
Версія 2.2.2
  • Веб-вкладки: сторінка, що відкриває нове вікно — посилання, налаштоване відкриватися в новій вкладці, або спливне вікно панелі пристрою — тепер відкривається новою вкладкою всередині застосунку, а не окремим вікном браузера.
  • Веб-вкладки безпечніші з «ігнорувати помилки сертифіката»: застосунок тепер запам'ятовує сертифікат панелі під час першого довіри і показує його відбиток SHA-256. Якщо сертифікат згодом зміниться, він попередить і запитає знову, замість того щоб мовчки приймати будь-який сертифікат для цього хоста, — а виняток разом зі збереженим логіном діє лише для цього конкретного хоста.
  • Пароль RDP більше не передається в командному рядку RDP-клієнта, де його могли прочитати інші програми на вашому ПК, — тепер він передається RDP-клієнту приватно через його потік введення.
Версія 2.2.1
  • Тепер підключення та облікові дані всередині тек можна розставляти в будь-якому порядку — наведіть на рядок і використайте стрілки вгору/вниз. Порядок зберігається у вашій базі даних і синхронізується всюди: портал, Android-застосунок і застосунок для Linux/macOS показують точно той самий порядок.
  • Усі стрілки переставляння (включно з теками) тепер з'являються лише під час наведення на рядок — дерево залишається чистим.
  • Виправлено нечитабельне підсвічування в терміналі: сучасні оболонки (bash 5.2+) підсвічують вставлений текст до першого натискання клавіші, і це підсвічування відображалося сірим по сірому. Тепер це темний текст на світлому блоці, як в інших терміналах.
Версія 2.2.0
  • Перероблено вставлення в термінал: переведення рядків Windows більше не надходять як зайвий Enter на кожен рядок (або як символи ^M у редакторах і heredoc), підтримується bracketed paste — оболонки та REPL, де його ввімкнено, отримують багаторядкове вставлення одним редагованим блоком, а не виконують його порядково. Підтвердження багаторядкового вставлення, як і раніше, захищає всі шляхи вставлення.
  • Виправлено зависання під час копіювання тексту в терміналі, коли буфер обміну Windows утримувала інша програма (наприклад, спільний буфер обміну VirtualBox).
Версія 2.1.0
  • Одне вікно імпорту для всього: перенесіть підключення з WinSCP (збережені паролі розшифровуються автоматично), PuTTY, mRemoteNG, Remote Desktop Manager, Royal TS, файлів OpenSSH config та .rdp — з попереднім переглядом у вигляді дерева тек, де ви позначками обираєте, що саме імпортувати, і вказуєте цільову теку
  • Той самий імпорт та експорт тепер є й на веб-порталі: переносьте підключення між застосунком, порталом та іншими програмами одним переносним форматом резервної копії
  • Переносні резервні копії (.bcmbackup): експорт із майстер-паролем (зашифровано) або без нього для швидких перенесень — застосунок явно попереджає, коли паролі зберігатимуться у відкритому вигляді; доступний і експорт CSV без паролів
  • Хмарна база тепер зберігає своїх користувачів усередині самої бази: повна резервна копія або SQL-дамп переносить їх разом з усім іншим, а зміна handle бази відбувається миттєво
  • Вхід через Microsoft: особисті та робочі акаунти Microsoft тепер працюють скрізь, де і вхід через Google — на сайті, у застосунку та під час першого налаштування
  • Файлова панель SFTP: справжня черга передач із прогрес-барами та швидкістю, перетягування з провідника Windows і повне завантаження/скачування тек (дзеркалюється все дерево)
  • FTP-панель отримала таку саму чергу передач і рекурсивне перенесення тек
  • Duplicate with cwd: продублюйте SSH-вкладку — і нова сесія відкриється в тій самій теці, де ви працювали
  • Serial-підключення тепер автоматично знаходять COM-порти зі зрозумілими іменами пристроїв і кнопкою оновлення
  • Дружніший перший запуск: перероблений вибір бази з видимими полями входу та зрозумілим списком баз, PostgreSQL і локальне сховище сховані за кнопками, підказка першого входу зі стандартними даними адміністратора та перемикання між локальним входом і BURSUcloud в один клік
  • Видалення хмарної бази тепер вимагає введення підтверджувальної фрази — цілу базу більше не можна втратити випадковим кліком
  • Кнопка «Імпорт / Експорт» на вкладці Home, зрозумілі підписи в керуванні користувачами (учасники та користувачі бази), зміна handle бази прямо з діалогу користувача та компактне дерево облікових даних у стилі списку підключень
Версія 2.0.0
  • Підтримка jump host / бастіона (ProxyJump): SSH-підключення через один або кілька проміжних серверів, host key перевіряється за реальною ціллю, а не за тунелем — термінал і панель файлів SFTP працюють через тунель; можна позначати підключення як jump host
  • Проброс портів на рівні підключення: локальні (-L) і віддалені (-R) тунелі, що відкриваються разом із сесією і працюють у тому числі через jump host
  • Підтримка SSH-агента: ключі з Windows OpenSSH Agent (named pipe) — пароль ключа вводиться один раз в агенті, а не за кожного підключення
  • Split view: дві сесії поруч в одній вкладці — відкрити інший сервер у сплиті або продублювати поточний — з перемиканням вертикального й горизонтального розкладу на льоту
  • Broadcast-введення: набираєте один раз — ті самі натискання йдуть у всі відкриті сесії одразу, з яскравим банером, скільки сесій отримують введення
  • Гарячі клавіші по всьому застосунку (нове підключення, закриття та перемикання вкладок, перехід на вкладку, фокус у пошук, блокування vault тощо), із загальним перемикачем і легендою в Налаштуваннях
  • Сніпети команд: спільна синхронізована бібліотека команд, що надсилаються в термінал одним кліком, із запитом значень {placeholder} під час надсилання; керування з окремого вікна та з веб-порталу
  • Повноцінний командний доступ у хмарі: керування і користувачами бази, і спільними учасниками порталу просто із застосунку, у кожного попапкові права на підключення та облікові дані (перегляд / зміна / показ паролів)
  • Власник бази завжди адміністратор, його більше не можна понизити або видалити — хмарна база ніколи не залишиться без адміністратора
  • Живий індикатор стану на кожній вкладці — жовтий під час підключення, зелений за живої сесії, червоний за обриву — видно мертву сесію, не відкриваючи вкладку
  • Перепідключення одним кліком: за несподіваного обриву просто в сесії з’являється кнопка Reconnect (натисніть Enter) замість закрити-і-відкрити заново
  • Безпечна вставка: вставлення багаторядкового тексту в термінал тепер запитує підтвердження з попереднім переглядом — захист від прихованих команд, скопійованих з веб-сторінки
  • Плюс загальне полірування: нова вкладка Other у Налаштуваннях, охайні кнопки та липкий футер на веб-порталі, безліч дрібних виправлень
Версія 1.7.5
  • Наш вбудований рушій тепер основний для RDP, а Microsoft RDP залишається доступним як альтернатива
  • Виправлено зависання інтерфейсу застосунку під час активної RDP-сесії — бічна панель, панель інструментів і гарячі клавіші знову працюють
  • Вбудовані RDP-підключення стали значно надійнішими (виправлено таймаут, через який сесія іноді не підключалася)
  • Виправлено проброс локальних дисків — тепер вони дійсно з'являються на віддаленому робочому столі
  • Виправлено проброс принтера й мікрофона (раніше їх увімкнення могло повністю зривати підключення)
  • Проброс буфера обміну тепер можна коректно вимкнути для окремого підключення
  • Нове: дружнє сповіщення перед першим вбудованим RDP-підключенням (з опцією «більше не показувати»)
  • Native RDP тепер сам закриває вкладку після завершення сесії сервером (замість сірого вікна)
  • Вбудований RDP-рушій тепер один самодостатній файл (без DLL) для x64/x86/ARM64 — уперше включно з 32-бітною Windows
  • Фокус клавіатури й миші зберігається після перемикання моніторів
  • Full Screen коректно розгортається з режиму Full Window
Версія 1.7.3
  • У повноекранному режимі вкладки відкритих сесій тепер видно на верхній панелі: можна перемикатися, міняти порядок перетягуванням, закривати й відкривати меню «Дублювати / Закріпити / Закрити» правою кнопкою миші
  • Дублікат підключення тепер відкривається одразу після оригіналу, а не в кінці
  • На сторінках підключення й логіна з'явилася кнопка «Повернутися до відкритих сесій» — вона повертає до сесії, з якої ви прийшли
  • Після відключення сесії застосунок повертається на вкладку «Головна», а не на порожню сторінку деталей
  • Кнопку закриття (X) прибрано з повноекранної панелі та панелі режиму «На все вікно», щоб випадково не закрити застосунок. Для виходу використовуйте «Відключити» або «Вийти»
  • Виправлено біле мерехтіння під час перетягування вкладок сесій; повноекранна панель більше не зависає після згортання та відновлення вікна
  • Чіткіші кнопки (без розмитих підписів) та просторіше вікно налаштувань
Версія 1.7.2
  • У деталях підключення тепер показується ім'я прив'язаного логіна замість внутрішнього ID, а поруч з адресою хоста з'явилася кнопка «Копіювати»
  • Новий повноекранний режим: сесія займає весь екран, зверху з'являється приховувана панель. Її можна закріпити, а вийти з режиму можна клавішею F11
  • Попередній розгорнутий режим тепер називається «На все вікно»; на його панелі є кнопки «Згорнути» та «Закрити»
  • Покращено грузинський переклад і дрібні виправлення
Версія 1.7.1
  • Панель «Головна»: кнопка «Безпека» в картці сховища тепер одразу відкриває потрібну вкладку налаштувань
  • Панель «Головна»: картка «Адміністратор» тепер одразу відкриває керування користувачами
  • Дрібні покращення вигляду та поведінки
Версія 1.7.0
  • Нова вкладка «Головна»: закріплюваний і закриваний екран привітання зі статистикою, нещодавніми та обраними підключеннями, станом сховища і швидкими діями
  • Відновлення минулої сесії: відкривайте підключення, що були відкриті під час закриття застосунку — вручну або автоматично під час запуску (у налаштуваннях)
  • Автосповіщення про оновлення: застосунок може перевіряти наявність новішої версії та повідомляти про неї, з переходом до завантаження одним кліком (вмикається в налаштуваннях)
  • Клік на будь-яке підключення за відкритої сесії показує його сторінку, не закриваючи відкриті вкладки
  • Обране: зірка тепер оновлюється миттєво й наочно показує, що підключення в обраному
  • Виправлено: під час редагування підключення тепер надійно зберігаються очищені поля (теги, нотатки тощо)
  • Допрацьовано графіку порожнього екрана та загальний вигляд
Версія 1.5.9
  • Тепер застосунок містить середовище .NET 8 — встановлювати .NET окремо не потрібно: просто завантажте та запустіть
  • Значно швидший запуск: предкомпіляція ReadyToRun та оптимізоване завантаження BURSUcloud (каталог тепер завантажується один раз і паралельно)
  • Збірки для x64, x86 та ARM64 — інсталятор сам вибирає потрібну для вашого комп'ютера
  • Безпека: панель файлів SFTP тепер завжди перевіряє ключ хоста SSH (прибрано шлях, який міг пропустити перевірку)
  • Безпека: підключення до BURSUcloud для будь-якого зовнішнього хоста примусово йдуть через HTTPS — логіни й паролі ніколи не передаються відкритим HTTP
  • Мінімальна довжина пароля збільшена до 8 символів
  • Покращено переклади російською, українською та грузинською
Версія 1.5.8
  • Налаштування застосунку тепер повністю шифруються на диску через Windows DPAPI (прив'язка до вашого облікового запису Windows) замість читабельного файлу — включно з ідентифікаторами хмарної бази та запам'ятованим ключем сховища. Наявні налаштування переносяться автоматично
Версія 1.5.7
  • Порядок папок і стан згорнуто/розгорнуто тепер зберігаються в базі даних і синхронізуються між усіма вашими пристроями та веб-порталом, а не зберігаються на кожному комп'ютері окремо
  • Виправлено підключення FTP/FTPS і збій, який міг траплятися при натисканні «Відключити»
  • Неочікувані помилки більше не закривають застосунок — вони перехоплюються й можуть записуватися в журнал для діагностики
Версія 1.5.3
  • Повний переклад інтерфейсу — усі діалоги й повідомлення, включно з налаштуваннями SSH, RDP, FTP і Serial, SFTP-панеллю, входом у BURSUcloud та екранами майстер-пароля, тепер доступні російською, українською та грузинською
  • Нова резервна копія бази: експортуйте або імпортуйте захищену майстер-паролем копію; у локальному режимі можна також імпортувати наявний SQLite-файл
  • Повна підтримка FTP і FTPS — новий тип підключення FTP з явним/неявним TLS, пасивним режимом і двопанельним файловим менеджером
  • Виправлення стабільності й акуратне доопрацювання інтерфейсу
Версія 1.5.0
  • Масштабне архітектурне оновлення: підключення до BURSUcloud більше не йдуть через SSH-тунель — застосунок тепер працює через власний zero-knowledge HTTPS API
  • Ваш майстер-пароль ніколи не залишає пристрій: усе шифрування та розшифрування відбувається локально, сервер бачить лише зашифровані дані
  • Швидша та надійніша синхронізація з BURSUcloud — більше жодних рукостискань тунелю, розривів з'єднання чи керування SSH-ключами для користувачів
  • Спрощений вхід: заходьте в BURSUcloud напряму через email/пароль або обліковий запис Google, без ручного копіювання й вставлення токенів підключення
  • Посилений захист на боці сервера: повністю видалено застарілу систему парних токенів, закрито стару поверхню атаки
  • Компактніше й чистіше вікно налаштування підключення тепер, коли налаштувань тунелю/токена більше немає
  • Численні внутрішні покращення стабільності та безпеки клієнта і сервера BURSUcloud
Версія 1.1.2
  • Безпека: оновлено вбудований рушій SQLite для усунення вразливості високого ступеня серйозності (GHSA-2m69-gcr7-jv3q)
Версія 1.1.1
  • Нові підключення Serial (COM-порт) з повним вікном налаштувань (швидкість, біти даних, парність, стоп-біти, керування потоком)
  • Нові підключення Web (HTTP/HTTPS) у вбудованій вкладці браузера, зі збереженими логіном/паролем і міні-панеллю інструментів
  • У деталях підключення тепер показуються ім'я користувача та пароль, поруч є кнопки копіювання й перемикач «Показати/Сховати», включно з даними, успадкованими від збереженого логіна
  • Зрозумілий запит введення майстер-пароля, коли збережений пароль заблоковано
  • Краще оформлений вибір типу підключення зі значками для кожного типу, узгоджений з веб-порталом BURSUcloud
  • Різні виправлення та чистка (правильні значки, кодування та переклади)
Версія 1.1.0
  • Параметри SSH для кожного підключення (автентифікація за ключем, таймаути) та параметри RDP для кожного підключення (екран, продуктивність, перенаправлення, безпека), кожен зі своїми глобальними значеннями за замовчуванням у Налаштуваннях
  • Перевірка ключа хоста SSH (довіра під час першого підключення), як у PuTTY, для захисту від атак «людина посередині»
  • Режими правого кліку в терміналі: вставлення, розумне копіювання/вставлення або контекстне меню Копіювати/Вставити
  • Стандартні кольори терміналу ANSI, щоб Midnight Commander та інші TUI-застосунки відображалися коректно
  • Сеанси тепер закриваються автоматично, коли віддалена сторона відключається (Ctrl+D / exit)
  • Підсвічування папки при натисканні та «Додати підключення» прямо у вибрану папку
  • Перероблена картка облікового запису BURSUcloud з логотипами провайдерів Google / BURSUcloud та автоматичним завантаженням бази даних
  • Старий вбудований RDP-рушій вилучено; RDP тепер використовує системний компонент Windows і команду «Відкрити в Remote Desktop»
Версія 1.0.1
  • Незначні виправлення безпеки
Версія 1.0.0
  • Перший публічний реліз BURSU Connection Manager. Інсталятор для Windows (Any CPU)
Версія 2.7.0
  • Налаштування прямого підключення PostgreSQL тепер має зрозумілі поля хоста, порту, бази даних, користувача, пароля й TLS, уміє перевіряти збережене підключення та експортувати або імпортувати захищений паролем файл конфігурації для колеги.
  • Спільні сховища PostgreSQL тепер використовують один переносний ключ даних для кожної бази. Зміна майстер-пароля більше не перешифровує всі секрети, а паралельні зміни не можуть бути непомітно перезаписані.
  • Старі сховища переносяться безпечно й без втрати доступу, зокрема бази з давнішими метаданими KDF; збережені майстер-паролі залишаються прив’язаними до правильної бази та переживають перенесення або тимчасові збої підключення.
  • Права на папки стали безпечнішими й зрозумілішими: переміщення або видалення папок зберігає дозволи, часткові права відображаються правильно, для елементів поза папками є окремий дозвіл, а учасники можуть змінювати власний обліковий запис і пароль.
  • Видалення папки через BURSUcloud виконується атомарно, тому невдалий запит не може залишити каталог частково зміненим; застарілий портал відхиляється до будь-якого руйнівного кроку.
  • Невеликі виправлення екранів бази даних і облікового запису: налаштування зберігає каталог PostgreSQL лише після того, як він відповів, «Запам’ятати майстер-пароль» працює вже під час початкового налаштування, переносні резервні копії містять повне сховище, підписи TLS точно описують перевірку, а картка облікового запису показує того провайдера, через якого ви справді увійшли.
Версія 2.5.1
  • Потокові відповіді потрапляють на екран раз на кадр, а не на кожен токен, і панель асистента йде за потоком лише коли ви в кінці, тож попередню відповідь можна перечитати, поки модель ще пише.
  • Закриття WinRM-вкладки або обрив її з'єднання тепер зупиняє її асистента, як це робить SSH-вкладка; раніше він продовжував працювати з терміналом, якого вже не було.
  • «Відкотити» відновлює зміну тієї картки, на якій натиснули. Раніше відкочувалася завжди остання зміна, на якій би картці не була кнопка.
  • Reset на SSH-вкладці дає асистентові нову сесію. Раніше він тримався за стару й відповідав «Спочатку запустіть AI-асистента для цієї SSH-сесії».
  • Запити імен питають перед запуском: nslookup, getent hosts, ping за іменем хоста та openssl s_client чекають на ваше натискання, як curl і wget, бо кожна мітка запитаного імені доходить до власника цієї зони. Адреса на кшталт ping -c 3 8.8.8.8 і далі запускається сама. Secret Shield тепер приховує й значення з іменами DB_PASS, ROOT_PW чи MYSQL_PWD, і ключі xAI, Groq, GitLab та DigitalOcean.
  • Команда більше не вважається завершеною до того, як її надрукували. Мітка завершення від попередньої підказки, що надійшла, поки асистент чекав на заспокоєння екрана, зараховувалася як результат нової команди, а підказка «> » незакритих лапок сприймалася як вільна оболонка, і наступна команда друкувалася всередину рядка.
  • Збої провайдера показуються, а не ковтаються: запит із вичерпаним часом виглядав як натиснутий Stop, помилка посеред потокової відповіді завершувала її як повну, а відхилений ключ надсилався тричі, перш ніж ви його бачили. Відповідь, у якій блок YAML стоїть перед shell-командою, більше не пропонує текст між ними як команду.
  • Дрібниці: 37 повідомлень, які панель і налаштування ШІ показували англійською, перекладено; архівування чату зберігається між вкладками; довгий текст міркування переноситься, а не розтягує панель.
Версія 2.5.0
  • Бібліотеки оновлено до останніх версій із довгостроковою підтримкою. На екрані нічого не змінюється, і пакети, як і раніше, несуть усе потрібне всередині. З цієї версії застосунку потрібна macOS 14 або новіша; на Linux усі дистрибутиви, що підтримувалися, підтримуються й далі.
  • Тунель, який не може слухати порт, пояснює чому. На Linux і macOS локальний (-L) або динамічний (-D, SOCKS5) тунель на порту нижче 1024 не піднімається, бо такі порти належать root, — у терміналі було лише «Permission denied», а те саме підключення працювало на Windows, де такого обмеження немає. Тепер під рядком помилки йде зрозуміле пояснення, а редактор підключення попереджає вже під час введення такого порту. Звичний порт SOCKS5 — 1080.
  • Вікно керування користувачами відкривається одразу цілком. На базі BURSUcloud воно збиралося частинами — порожній список, потім облікові записи, потім групи, потім кнопки, — бо його вміст був п'ятьма зверненнями до порталу одне за одним. Тепер усе запитується однією відповіддю, паралельно, ще до відкриття вікна; з'являється вже готове вікно, а правка оновлює його на місці.
  • Право, успадковане від групи, у картці користувача малюється зеленим, заблокованим і з підписом «Успадковано від групи» — як і задумано, і як малює версія для Windows. Раніше воно виходило тим самим синім, що й власні права облікового запису, і їх не можна було розрізнити.
  • Примітка «tmux не встановлено на цьому сервері — звичайна оболонка» більше не зникає за секунду після підключення. Завантажувач панелі файлів, який стежить за поточним каталогом оболонки, закінчувався очищенням екрана з рядка над запрошенням і запускався за таймером при кожному підключенні — саме на цій примітці. Тепер він запускається лише за відкритої панелі файлів, як у версії для Windows.
  • Дрібниці. Асистент дочитує потокову відповідь до кінця, не тримаючи службу на мережі; рядки стану тунелів на початку термінала більше не можуть нести керівні послідовності зі збереженого імені хоста; а перейменована база BURSUcloud одразу показує новий handle у вікні керування користувачами.
Версія 2.3.2
  • Застосунок знову пам'ятає, хто ввійшов. У 2.3.1 кожен запуск просив пароль заново: запис про те, хто був тут останнім, і тека з особистими налаштуваннями облікового запису, ключами хостів, журналами та офлайн-копією каталогу відсувалися вбік під час старту — раніше, ніж їх встигали прочитати, — і створювалися заново, тому зникнення ніяк не виглядало зникненням. Тепер їх не чіпають, а відсунуте минулими запусками повертається на місце при першому старті цієї версії. Нічого не втрачено: збережений до оновлення вхід знаходиться знову.
  • Хмарний обліковий запис більше не показується як власник усіх тек. Обліковий запис, створений на порталі, несе явний список виданого, і порожній список означає, що власних прав йому не видавали, — а це саме той запис, права якого приходять із групи. Картка користувача читала це як старе правило для записів, створених до потекових прав, «ніколи не обмежували, отже бачить усе», і малювала позначений рядок «All connection folders»: читання всіх тек для того, кому не видали жодної. Збереження картки записало б це справжнім правом. Записи в локальній базі, створені до потекових прав, зберігають попередній сенс.
Версія 2.3.1
  • Групи користувачів. Група — це іменований набір прав на теки, і всі її учасники їх успадковують, тож доступ команді видається один раз, а не вводиться заново для кожного облікового запису. Права, отримані через групу, показані в картці людини зеленою галочкою — заблокованою і з підписом «Успадковано з групи» — поруч із тими, що видані особисто. Групи працюють однаково в локальній базі, у вашій власній PostgreSQL і в базі BURSUcloud; адміністратором група не робить нікого.
  • Окрема тека на кожен обліковий запис на цьому комп'ютері. Усе, що застосунок зберігає поза базою і що належить конкретній людині — довірені ключі хостів і сертифікати, журнали та записи сесій, офлайн-копія каталогу, чати з асистентом, профіль вкладок браузера, запам'ятований ключ сховища і «запам'ятати мене», — тепер лежить у власній теці цього облікового запису, і застосунок перемикається на неї в момент входу. Нічого не видаляється, коли входить наступний: повернувшись, ви знайдете свій стан на місці. Встановлення, оновлене з минулої версії, віддає свої файли першому обліковому запису, що ввійшов, а адміністратор може видалити теку людини з вікна користувачів.
  • Вікно налаштувань — для всіх, і воно повторює видання для Windows вкладка за вкладкою: ті самі розділи, підписи, тексти варіантів і підказки. Оскільки ці параметри тепер належать людині на цьому комп'ютері, кожен користувач редагує і зберігає політики SSH, RDP, VNC і WinRM, типові значення сесій та журналювання; раніше зміни не адміністратора мовчки губилися, а вікно казало «Збережено». Запам'ятати і забути майстер-пароль — тепер рішення кожного, хто ввійшов, а вкладка «Дані» з усією базою лишилася тільки адміністратору.
  • Тека вибирається в дереві, а не набирається шляхом. Скрізь, де вибирається тека запису — у редакторі підключення, у редакторах облікового запису та SSH-ключа, у полі батьківської теки при зміні теки і в «Перемістити до теки», — тепер випадний список уже наявних тек у порядку самого дерева і з тим самим згортанням. Теки, до яких вам не можна зберігати, показані сірими, а не приховані, щоб вкладені в них зберегли своє місце, а кореневий рядок читається як «(корінь — верхній рівень)».
  • Відібране право перестає діяти одразу. Досі пониження, видалення облікового запису чи виключення з групи трималися до перезапуску застосунку — зокрема й для адміністраторів. Права того, хто ввійшов, тепер перечитуються при кожному оновленні каталогу і заново кожним запитом, що видає секрет: показом пароля, одноразовим кодом, параметрами сесії віддаленого робочого стола, експортом у CSV і вивантаженням бази, переносною копією та будь-яким зверненням до асистента. Зупинити вже працюючого асистента можна й без цього права — відбираючи право, не можна позбавляти людину змоги його перервати, — а залишене відкритим вікно групи не може повернути права, відібрані тим часом.
  • Сесія через шлюз віддалених робочих столів тепер закріплює сертифікат шлюзу. Застосунок перевіряв цей сертифікат перед підключенням і нічого про нього не повідомляв рушію, тож рушій приймав будь-який, пред'явлений під час справжнього рукостискання; а коли сертифікат не вдавалося отримати взагалі, перевірка пропускалася і сесія йшла далі — машина, що відповіла за адресою шлюзу, отримала б ім'я користувача і пароль. Схвалений відбиток тепер передається рушію, і той відхиляє шлюз, який пред'явив інший, а за політик «довіряти при першому підключенні» та «сувора» шлюз, чий сертифікат прочитати не вдалося, відхиляється з поясненням.
  • Дрібниці. Відповідь «ігнорувати цей сертифікат» у вкладці браузера належить тому, хто її дав: довіра прив'язана до його власного профілю і скидається при зміні профілю, тож відповідь однієї людини більше не вирішує за наступну, а вкладка, яка не змогла відкритися, показує помилку замість порожньої сторінки. Повідомлення про помилки самого сервісу надходять усіма чотирма мовами — раніше вони були англійськими, хоч би яка мова стояла в застосунку. Electron 43.6.0.
Версія 2.3.0
  • Сервери Windows — через WinRM. Новий тип підключення поруч із SSH: PowerShell працює через PowerShell Remoting, cmd.exe — через WinRS, звичайним HTTP або через HTTPS, де сертифікату сервера ви довіряєте один раз, і далі його закріплено так само, як ключ хоста SSH. Вивід іде потоком, поки команда ще виконується, Ctrl+C зупиняє конвеєр, помилки надходять як помилки — з рядком, у якому сталися, а Read-Host, -Confirm і пропущений обов'язковий параметр запитують і чекають; пароль передається під сеансовим ключем і ніколи — текстом на екрані.
  • Термінал WinRM поводиться як термінал. «clear» і «cls» одразу очищають це вікно замість двох абзаців червоного тексту у відповідь; Write-Host зберігає кольори та «-NoNewline», а те, що скрипт пише через $host.UI, малюється, а не губиться; сеансу cmd.exe можна задати кодову сторінку, наприклад 866, і набрана кирилиця повертається читабельною; вставлення кількох рядків виконує їх усі; а запит «Password:» від програми cmd приховує те, що ви вводите. Питання довіри — сертифікат по HTTPS, разове на кожен сервер підтвердження по звичайному HTTP — тепер отримують ті три хвилини, які можуть зайняти, замість того щоб вкладка здавалася через одну, поки діалог ще відкритий, а питання про звичайний HTTP більше не видає себе за недовірений сертифікат із відбитком, який треба звірити.
  • Тримайте SSH-сесію в tmux. Прапорець у параметрах SSH з іменем сесії поруч змушує підключення при відкритті оболонки приєднуватися до цієї сесії tmux — уперше вона створюється, далі ви до неї повертаєтеся, тож після обриву зв'язку ви потрапляєте на той самий екран із тими самими працюючими програмами. Від'єднання (Ctrl+B, D) повертає до звичайної оболонки, а не закриває вкладку; поки ви всередині, вкладку позначено «(tmux)», коліщатко гортає історію самого tmux, панель файлів так само стежить за «cd», а асистент так само бачить, коли команда завершилася. Сервер без tmux повідомляє про це в терміналі, і сесія триває без нього.
  • SOCKS5-проксі через SSH-підключення (ssh -D). Третій вид тунелю поруч із локальним і віддаленим перенаправленням: у редакторі тунелів з'явився «динамічний» — він відкриває SOCKS5-проксі на 127.0.0.1 на вибраному вами порту і проводить кожне підключення до нього через сесію. Браузер, curl або клієнт бази даних, спрямовані на проксі, досягають хостів, до яких може дістатися лише SSH-сервер, і імена теж розв'язуються на боці сервера (socks5h). Проксі слухає лише 127.0.0.1 — мережі, в якій перебуває комп'ютер, він ніколи не пропонується.
  • Термінал асистента — це ваш термінал. Поки виконувалася його команда, все, що ви набирали, затримувалося до її кінця — пароль, введений у запит sudo, до sudo не доходив, а після вашого Ctrl+C набирався в оболонку відкритим текстом. Тепер натискання йдуть у термінал одразу і завжди. Запит, адресований вам — пароль, «так/ні», — очікується: на картці «Очікування вашого вводу в терміналі», годинник не цокає, і асистент потім бачить увесь результат; довге оновлення, яке продовжує друкувати, більше не обривається на фіксованій хвилині, бо тайм-аут рахує тишу. І ваше оточення лишається: пейджер більше не зупиняється на «Press RETURN», а інструменти, що зберігають налаштування у вашому домашньому каталозі, їх знаходять.
  • Асистент запитує, перш ніж рядок PowerShell зможе нашкодити. Тепер він судить за правилами самого PowerShell: виклик методу в будь-якому місці рядка — «$_.Delete()», «(Get-Service x).Stop()» — статичний член і кожен блок скрипту оцінюються, тож «Get-ChildItem | ForEach-Object { $_.Delete() }» просить підтвердження, а не проходить як команда читання. Читання файлу, який може містити секрети (кущі SAM і SECURITY, web.config, appsettings, ключі, .ssh), будь-який UNC-шлях і «-ComputerName» теж запитують, бо прочитане йде до провайдера ШІ разом із виводом.
  • Знахідки передрелізного аудиту. Один вставлений рядок із переведенням рядка в кінці виконувався при вставленні — тепер переведення відкидається, і Enter натискаєте ви самі, тож сторінка з прихованою командою не виконає її за вас. Запис про збій, що чекає наступного запуску, містив сирий текст помилки разом із рядками підключення — у файлі, який читають програми резервного копіювання; секрети вирізаються до запису. Сервер, що надрукував «tmux=on» у привітанні, міг перемкнути вкладку в режим tmux; мітки читаються лише після того, як цей бік набрав власний рядок. Ім'я, нотатки й теги підключення надходять до асистента як довідкові дані, а не поруч із його правилами, тож ніхто з правом редагування спільної теки не впише туди власних правил, а скрипт «sed» виконується без підтвердження лише у завідомо невиконавчих формах. А підказки під звичайним HTTP і «продовжувати при помилках сертифіката» тепер кажуть, чим саме кожна з них жертвує.
  • На екрані й під капотом. Electron 43.5.1 — заради виправлення випадкових збоїв під час запуску на Linux при ініціалізації шрифтів. Підключення з іменем користувача «Administrator» показувало його як «Администратор» — локалізатор перекладав значення, а не лише підписи, — а банер трансляції та картка минулої сесії були наполовину англійськими всіма мовами, бо число вставлялося всередину речення; тепер усі три читаються правильно.
Версія 2.2.1
  • ШІ-асистент тепер уміє запускати інтерактивні програми. «htop», «top» і все інше, що забирає екран собі, він запускати відмовлявся: він умів лише запустити команду й дочекатися її кінця, а htop не завершується — тож очікування могло скінчитися хіба що тайм-аутом і Ctrl+C, про який ніхто не просив. Тепер він запускає таку програму, дає їй намалювати перший екран і передає термінал вам.
  • Відповіді з’являються в міру написання. Асистент збирав відповідь цілком і показував її одним шматком наприкінці, а рядок «думаю» на той момент уже був вимкнений — тому панель стояла порожньою весь час, поки писалася відповідь, і це читалося як зависання.
  • Чат асистента став помітно швидшим, і найгірше це відчувалося на macOS. Модель, що міркує, пише відповідь по одному токену, і кожен такий токен перемальовував усю розмову — близько півтори тисячі перемалювань на одну відповідь, і за кожного наново перечитувалися всі повідомлення чату, а вся колонка перераховувала розкладку. Тепер перемальовується лише те, що справді змінилося.
  • Код усередині відповіді знову читається як текст. Кожне слово у зворотних лапках перетворювалося на сірий блок на всю ширину зі своєю кнопкою «Копіювати», тож шлях до файлу, названий посеред фрази, розрізав цю фразу на три поставлені один на одного блоки. Команда, як і раніше, отримує свій блок і кнопку; назва всередині речення лишається всередині речення — а всю відповідь тепер можна виділити, адже саме так із неї дістають шлях або значення.
  • Асистент більше не вимикається всередині «sudo su», «mysql», «psql» і подібних. Усередині них термінал не може повідомити, що команда завершилася, тому асистент відмовляв на будь-яке прохання і пропонував натиснути Enter чи Ctrl+C над командним рядком, якого ви не набирали. Тепер він упізнає їхні запрошення, а відмовляючи — каже, у чому саме річ, і більше не заявляє, що термінал зайнятий, за пам’яттю про минулу відповідь.
  • Повідомлення про проблеми після двох незалежних перевірок: однакові збої тепер групуються разом за будь-якого положення перемикачів приватності — раніше групування від них змінювалося; імена серверів, логіни та адреси IPv6 приховуються акуратніше, а сам стек лишається читабельним; і відмова повідомляти про один збій більше не заглушує інший, тож два збої, що чергуються, перестають питати за кожного запуску.
  • Повідомлення про проблеми: закриття вікна скасовує надсилання, а не лишає його тривати; поля завмирають, поки звіт у дорозі, щоб попередній перегляд не розійшовся з тим, що надсилається; а звіт, який дійшов після закриття вікна, більше не записується як відхилений.
Версія 2.2.0
  • Повідомити про проблему, не виходячи із застосунку. Коли щось ламається, застосунок сам пропонує надіслати звіт, а пункт «Довідка → Повідомити про проблему» доступний будь-коли. Вам повертається номер звернення, а нам дістається сама помилка, а не її переказ.
  • Ви бачите точно те, що буде надіслано, ще до надсилання. «Показати, що буде надіслано» — це не витяг зі звіту, а сам звіт, який перезбирається, поки ви друкуєте й ставите позначки. До натискання «Надіслати» з комп'ютера не йде нічого: немає ані фонового вивантаження, ані маячка про збої.
  • Паролі, ключі та токени вирізаються на вашому комп'ютері ще до попереднього перегляду. Адреси серверів, імена облікових записів та IP-адреси теж замінюються заповнювачами — у менеджері підключень вони не менш особисті, ніж пароль, — а позначка повертає їх на місце, якщо ви вирішите, що вони допоможуть.
  • Якщо звіт уже несе саму помилку, писати щось не обов'язково, і поля прямо про це кажуть. Раніше ті, кому не хотілося писати, натискали «Скасувати» — і тоді помилки не залишалося ні в кого.
  • Збій пропонується надіслати під час наступного запуску, а вікно повертається саме. Вікно, що перестало відповідати, тепер замінюється новим, а не лишається мертвим на екрані, і збій за ним записується; те саме відбувається, коли несподівано зупиняється фонова служба. Наступний запуск питає, чи надсилати звіт, — помилка вже всередині, — а відмова запам'ятовується на добу, тож повторюваний збій не питає під час кожного старту.
  • Знімок екрана — лише тоді, коли на ньому є що дивитися. Він робиться в момент збою, ще до того, як намальовано хоч одне наше вікно (рання версія фотографувала саме той діалог, який питав про помилку), типово вимкнений і показується вам перед надсиланням. Звіти з меню «Довідка» та пропозиції після аварії його не несуть.
  • Невдале надсилання нічого не втрачає. Діалог лишається саме таким, яким ви його залишили, а «Зберегти у файл...» записує звіт цілком — і читабельний текст, і вихідні дані, — готовим до надсилання на support@bursucm.com.
  • У «Налаштування → Інше» є перемикач, який вимикає ці пропозиції. Вимкнено — означає, що застосунок перестає питати: ні діалогу після помилки, ні запитання під час наступного запуску, ні пункту в меню «Довідка». Це ніколи не означало «надсилати мовчки» — без натискання «Надіслати» не йшло нічого й раніше.
Версія 2.1.1
  • Локальна база: база, створена в 1.8.x, після оновлення не давала увійти («no such column: ai_enabled»), а створена у 2.0.0 втрачала у 2.1.0 список облікових даних («no such column: kind»). Ті версії позначали базу як повністю оновлену, і крок, що додає нові стовпці, пропускався. Тепер він виконується знову під час першого відкриття, а клієнт перевіряє самі стовпці, а не довіряє позначці версії.
  • Права користувачів: теки‑приклади, з яких починається нова база, — і будь‑яка тека, набрана в полі «тека» у записі, — були відсутні у вікні прав, і надати на них права не можна було навіть після перейменування. Тепер вікно показує всі теки, які є в дереві.
  • PostgreSQL: зміна або видалення підключення, облікових даних чи сніпета завершувалися помилкою «could not determine data type of parameter», а імпорт резервної копії відкочувався без повідомлення. Запити тепер передають тип, який потрібен PostgreSQL.
  • PostgreSQL: нова порожня база тепер відкривається з тими самими теками‑прикладами, підключеннями, обліковими даними та сніпетами, що й новий локальний файл.
Версія 2.1.0
  • SSH‑ключі тепер зберігаються як облікові дані. Такий запис містить закритий ключ, парольну фразу до нього, відкритий ключ і коментар, і його можна прив'язати до підключення — зокрема до проміжного вузла — так само, як пароль. Раніше підключення з посиланням на збережений ключ обривалося з помилкою «ключ не знайдено», бо під час з'єднання читалося лише поле ключа самого підключення.
  • Редактор підключення став таким самим двоколонковим, як у Windows‑клієнті: ліворуч — що це за підключення і в якій воно теці, праворуч — як до нього входити. Раніше облікові дані, спосіб входу та ключ були рознесені по одній вузькій колонці, а група, власник і нотатки взагалі не вміщалися на екран. Рядок пароля тепер відповідає чинному способу входу, тому в підключення за ключем більше немає порожнього поля з підписом «Пароль».
  • Облікові дані вибираються в дереві тек, де кожен вид запису має свій значок, а записи з ключем пропонуються лише там, де ключ справді можна використати. Вибраний запис задає спосіб входу й блокує свої поля — біля кожного підписано, звідки воно взяте. Якщо зв'язок зняти, поля знову заповнюються даними самого підключення, а не лишаються з чужими значеннями. Під час зміни протоколу зв'язок, який новий протокол використати не може, знімається автоматично, а кнопка «+ Додати облікові дані» спершу запитує, якого виду запис потрібен.
  • Права доступу тепер мають власне вікно з двома вкладками; адміністраторові, який і так має доступ до всіх тек, порожня таблиця більше не показується. Замість двох таблиць фіксованої висоти — з трьома смугами прокручування на одну дію — одне дерево тек, яке згортається, шукає за назвою й уміє показувати лише надані права. Позначка «усі теки» тепер позначає та блокує окремі теки: право, надане на все одразу, не можна відібрати по одній теці.
  • Теки скрізь ідуть перед записами. Обидва дерева й вікно вибору облікових даних показують спочатку теку, потім вкладені теки й лише тоді записи; вікно вибору повторює порядок дерева та його згорнуті гілки, а не будує власний абетковий список. Тека, назву якої в правах і в дереві записано в різному регістрі, знову вважається однією текою, а не двома рядками з правами не на тій із них.
  • Вихід із програми одразу після закриття RDP‑сеансу міг завершитися аварійно: програма чекала лише на ті сеанси, які ще бачила, а закриття, що почалося на мілісекунду раніше, не помічала. Тепер кожне закриття відстежується до кінця, і вихід дочікується всіх, що ще тривають.
  • Вибір власника більше не заводить у глухий кут: адміністратори порталу пропонуються завжди, власник, обраний без мережі, зберігається після перепідключення, а копія підключення належить тому, хто її зробив. Стовпець «Власник» більше не перемикається на «Невідомо» після відкриття запису без власника, а в чаті ШІ знову з'являється підтвердження копіювання — раніше шар перекладу підміняв живий текст словниковим словом. Команди в готовій відповіді ШІ тепер копіюються одним клацанням.
  • Виправлення за підсумками двох перевірок сховища облікових даних. Перейменування теки наново перевіряє кожен запис, який переїжджає разом із нею, — тож ключ не потрапить до теки, де його має право розкрити хтось інший. Копіювання через FTP із сервера на сервер більше не складає вміст файлу до тимчасового каталогу, доступного для читання всім користувачам машини. А перевірка піктограм використовує власний тимчасовий каталог замість сталого імені, яке інший обліковий запис міг створити заздалегідь.
Версія 2.0.0
  • Знайомтеся: AI-асистент для SSH-сеансів. Він розуміє активний термінал, пояснює вивід, досліджує збої та виконує повноцінні завдання адміністрування без копіювання команд між вікнами.
  • Обирайте інтелект відповідно до завдання: підтримуються OpenAI, Google Gemini, Anthropic Claude, DeepSeek, OpenRouter, Together і xAI, а також локальні моделі Ollama, LM Studio та llama.cpp. Вбудовано окремі клієнти провайдерів, завантаження моделей, перевірку з’єднання і зашифроване зберігання API-ключів.
  • Безпека автоматизації визначається реальною дією команди, а не крихким списком назв. Операції лише для читання можуть запускатися автоматично; усе, що здатне змінити систему, зрозуміло пояснюється та чекає підтвердження, а коди виходу, тайм-аути й інтерактивні команди обробляються явно.
  • Secret Shield виявляє та приховує паролі, API-ключі, приватні ключі, cookies, токени, рядки підключення до баз даних і вміст .env до надсилання тексту AI-провайдеру. Історія чатів локально зашифрована, а керування зберіганням на боці провайдера показується лише там, де воно підтримується.
  • AI-чати стали повноцінним робочим простором: створюйте, перейменовуйте, архівуйте, відновлюйте й видаляйте діалоги; закріплюйте чат за підключенням; змінюйте та зберігайте ширину панелі; стежте за контекстом і стискайте довгу розмову без втрати робочого підсумку.
  • Передавайте асистенту потрібні матеріали. Вставляйте знімки екрана з буфера або додавайте журнали, конфігурації, текстові файли й документи; текст витягується для аналізу, а зображення надсилаються лише провайдеру з підтримкою зору.
  • Коли щось не працює, функція Знайти причину помилки будує цільову діагностику. Створити звіт формує копійований запис проблеми, сервера й часу, команд, результатів, змін і фінальних перевірок, приховуючи виявлені секрети.
  • Ризиковані зміни конфігурації отримали страховку: асистент може зберегти початковий стан, показати diff, застосувати зміну, перевірити результат і запропонувати відкат одним натисканням, якщо перевірка не пройшла.
  • Інтерфейс перебудовано під новий робочий процес: єдиний дизайн чату й налаштувань, миттєве перемикання світлої та темної тем, зрозумілі вкладки й діалоги, надійний фокус, рухомі модальні вікна, закріплювані панелі зі зміною розміру та зручні вузькі компонування.
  • Пакети Linux заново зібрано для родин Debian/Ubuntu, Fedora/RHEL і Arch, опубліковано через підписані репозиторії APT, DNF і Pacman та оснащено самодостатнім помічником буфера обміну. Образи macOS зібрано для Intel і Apple Silicon, підписано Developer ID, нотаризовано Apple і доповнено прикріпленим квитком для офлайн-перевірки.
Версія 1.8.6
  • Копіювання та вставлення в терміналі знову працюють. Копіювання виділенням, копіювання та вставлення правою кнопкою не робили нічого починаючи з 1.8.2 — мовчки та на всіх платформах; працював лише Ctrl+V. Дії «Копіювати ім’я користувача» та «Копіювати хост» на бічній панелі були зламані тією самою помилкою й теж повернулися.
  • Повсякденні дії більше не завантажують хмарний каталог заново. Позначення обраного, підключення, збереження чи видалення раніше щоразу запускали повне завантаження каталогу; тепер застосунок відповідає з локального знімка, як і раніше підхоплюючи зміни з ваших інших пристроїв за лічені секунди, — дії стали миттєвими, а навантаження на сервер набагато нижчим.
  • VNC більше не гальмує на великих оновленнях екрана: декодування кадру Full HD займало майже пів секунди, а тепер — близько 14 мілісекунд, тож насичені екрани перемальовуються плавно.
Версія 1.8.5
  • На Linux застосунок тепер працює у Wayland-сесіях як нативний Wayland-клієнт, а не через шар сумісності XWayland: текст лишається чітким за дробового масштабування, а вікна поводяться так само, як у самого робочого столу. Сесії X11 не змінилися.
  • У вікон на Linux тепер заголовок, який малює сам застосунок у власній темі — назва ліворуч, згорнути, розгорнути й закрити праворуч; за нього можна перетягувати вікно, подвійний клік розгортає. Рамка, яку малювала система, слідувала лише системній колірній схемі, і темний застосунок на світлому робочому столі сидів під білою смугою.
  • Заставка на всіх платформах і рамка вікна на macOS тепер відкриваються в темі застосунку з найпершого кадру. Раніше темний застосунок на світлому робочому столі відкривався світлим і темнішав за секунду, з мерехтінням — а закриття на вікні входу змушувало наступний запуск знову забути тему.
  • На macOS меню застосунку тепер стандартне мінімальне — меню застосунку, Правка та Вікно. Колишнє типове меню, яке лишалося на місці, містило View → Reload і перезавантажувало інтерфейс за Cmd+R.
  • Де відкриється вікно на Wayland-робочому столі, вирішує сам робочий стіл, як і для будь-якого нативного застосунку: GNOME 47 і новіші центрують нові вікна, а GNOME 42 в Ubuntu 22.04 ставить їх у лівий верхній кут. Під XWayland застосунок центрував заставку сам; нативний Wayland-клієнт позиціонувати свої вікна не може.
Версія 1.8.4
  • Вихід тепер спрацьовує з першого разу. На macOS «Завершити» з меню Дока, меню застосунку чи Cmd+Q закривав вікна, але застосунок продовжував працювати — біля значка в Доку лишалася крапка, і завершувало його лише друге «Завершити». На Linux та сама вада могла пережити закриття з панелі. Одне натискання тепер завершує весь застосунок, хоч би як його попросили вийти.
  • Після закриття застосунку нічого не лишається працювати. Фонова служба й обробник збоїв тепер завершуються разом із застосунком — навіть якщо він упав або його завершили примусово, — а раніше ця пара процесів могла тихо лишатися аж до виходу із системи.
  • Вікна на Linux знову там, де їм належить бути. Оновлення рушія непомітно перевело застосунок на нативний Wayland, де заставка відкривалася там, де вирішить робочий стіл — на Ubuntu 22.04, зокрема, не по центру. Застосунок знову працює через XWayland, і заставка відкривається по центру на будь-якому робочому столі.
  • На Fedora запуск із GNOME міг не показати вікна взагалі, хоча процеси працювали: GNOME 49 передає кожному застосунку змінну середовища, що ламала графічний шлях, а пункт меню RPM-пакета оминав лаунчер, який від неї захищає. Тепер лаунчер знешкоджує змінну, а пункт меню проходить через нього.
  • Вихід із відкритими сесіями став швидшим і чистішим. Сесії віддаленого робочого столу й помічник файлового буфера обміну тепер завершуються паралельно з жорсткою межею в сім секунд замість двох очікувань одне за одним — а помічник, що перестав відповідати, коректно завершується, а не лишається працювати.
Версія 1.8.3
  • Підключення через шлюз віддалених робочих столів тепер перевіряє й сертифікат самого шлюзу, а не лише сервера. Уперше його показують, і запам'ятовується він під власним іменем — тож підтвердження шлюзу ніколи не читається як підтвердження сервера: цією ділянкою йдуть ті самі ім'я користувача й пароль, що й до цільової машини.
  • Вбудований рушій RDP перезібрано з актуальних джерел для всіх архітектур, які несуть пакунки, — тож кожен клієнт BURSUcm, чи то Windows, Linux або macOS, постачається з однією й тією самою збіркою рушія, а не з тією, що випадково потрапила до його пакунка.
  • Сервер RDP, який не відповідає, так і описується — із зазначенням адреси та порту, — замість повідомлення про сертифікат, якого ніхто не пред'являв. Скільки чекати до цього висновку, вирішуєте ви: від 3 до 30 секунд, типово 5.
  • Який рушій використовує RDP-підключення, вирішується для кожного підключення окремо. Позначка «запам'ятати» зберігає відповідь лише на цьому підключенні, а рушій, обраний у налаштуваннях, задає тільки відправну точку новим. «Питати знову для кожного підключення» тепер справді очищає ці відповіді: повідомляє, скільки очистив, не чіпає підключення, які вам не дозволено редагувати, і спрацьовує на наступному підключенні, а не на наступному запуску.
  • Підключення, створене у windows-клієнті, відкривається тут на тому рушії, з яким його збережено, і навпаки. Обидва клієнти тепер записують вбудований рушій під одним іменем і, як і раніше, розуміють попередні написання — правити вручну нічого не потрібно.
  • Розділи SSH, RDP і VNC у налаштуваннях — дві рівні колонки, розділені так само, як у настільному клієнті: ліворуч те, що вирішує, чи довіряємо ми серверу, праворуч — що сеанс потім робить. «Закріплені сертифікати FTPS» переїхали до «Безпеки», до політики FTPS, якій вони належать, а розмір вікна дібрано за найдовшою вкладкою — коротка більше не закінчується полем порожнечі, а довга не прокручується.
  • Помічники, які переносять файли до RDP-сеансу й назад, перезібрані з актуальних джерел на всіх платформах. Повільний сервер більше не може затримати копіювання у файловому менеджері, читання за кінцем файлу повідомляється чесно, а не як успіх, а список файлів, що змінився, поки вставлення ще триває, відхиляється — тож надходить саме те, що ви копіювали.
Версія 1.8.2
  • Вхід тепер працює й через Apple та GitHub — поруч із Google і Microsoft, — і будь-який вхід через браузер завершується тим, що застосунок показує отриманий акаунт і запитує, чи ваш він. Відповідь приходить на локальний порт, до якого дотягнеться будь-яка програма на машині, тож сеанс передається лише після вашої згоди; відмова відкликає вже виданий токен.
  • Теку тепер можна перенести по SFTP цілком — клавішею F6, пунктом «Перемістити» або вирізанням і вставленням між панелями, — і застосунок запитує перед початком. Вихідне дерево видаляється лише після того, як дійшов кожен файл: усе, що обхід мусив пропустити, усе, що лежить за посиланням, і скасована передача залишають його рівно на місці.
  • Видалення теки на сервері більше не проходить по посиланню, що веде за її межі. Раніше в такого посилання видавався вміст цілі — файли, яких ви не вибирали, в іншому місці того самого сервера, — і все це повідомлялося як успіх. Тепер видаляється саме посилання; у копіювання була та сама причина.
  • Дві файлові панелі більше не ділять один лічильник оновлень. Локальна панель відкидала власний список щоразу, коли панелі оновлювалися разом: щойно перенесена тека лишалася на екрані, хоча на диску за нею вже нічого не було, а синхронний перегляд рухав лише віддалену сторону.
  • Черга передач веде облік чесно: відправлена у фон партія більше не копіює теку, нічого не видаляючи; завдання, що завершилося двічі, більше не рахується двічі — тека з трьох файлів могла стати «готовою», коли один файл навіть не починався; а «Скасувати все» більше не видаляє порожню вихідну теку попри скасування.
  • Про те, що лишилося на місці, тепер кажуть правду: раніше звіт звинувачував зайнятий файл і вказував на сервер, до якого ви підключені зараз, а не на той, звідки йшла передача. Попередження про заміну і злиття — єдина фраза між вами й перезаписаним деревом — було англійським і в російському, і в українському, і в грузинському інтерфейсі; тепер воно перекладене.
  • Дев'ять знахідок перевірки безпеки всього клієнта: видаленням теки більше не можна вивести підключення за межі ваших прав на неї; відповідь про сертифікат у вкладці браузера стосується того сертифіката, який вам показали, а не вузла загалом; linux-помічник буфера обміну відповідає на читання своїм сеансом, а не тим, що опублікував останнім; а редагований файл закривається від сторонніх до того, як у нього запишуть вміст.
  • Паролі облікових записів у старому однопрохідному вигляді більше не приймаються, а стійкіший формат, у який їх переписує windows-клієнт, тепер читається й тут. В обох клієнтів одна база, і те, що оновлення розумів лише один із них, ось-ось замкнуло б людям вхід у другий.
Версія 1.8.1
  • Теку тепер можна перенести по SFTP цілком — клавішею F6, вирізанням і вставленням або перетягуванням із затиснутим Shift. Програма запитує перед початком, а вихідна тека вилучається лише після того, як надійшов кожен файл: усе, що потрапило до неї під час передавання, і все, що лежить за посиланням, залишає її на місці.
  • Видалення та копіювання теки на сервері більше не проходять посиланням, що веде за її межі. Раніше в такого посилання вилучався або копіювався вміст цілі — файли, яких ви не обирали, — і все це повідомлялося як успіх; тепер обробляється саме посилання.
  • Переміщення теки через чергу передач справді переміщує її. У фоновому режимі переміщення копіювало все й не вилучало нічого — мовчки, тож оригінал лишався на місці.
  • Обидві панелі файлового менеджера оновлюються після передавання. Локальна щоразу відкидала власний результат, і тека, щойно перенесена, лишалася на екрані, наче вона ще на диску, — а синхронний огляд рухав лише один бік вікна.
  • Вставлення та «Перемістити до…» тепер запитують перед заміною вже наявного файлу. Обидва замінювали його без жодного слова: без діалогу, без запису в журналі й без можливості повернути.
  • Посилання, що відкриває нове вікно, знову працює у вебвкладках — від появи цієї можливості воно не робило нічого: не відкривало ні вкладки, ні системного браузера.
  • Копіювання файлів у RDP-сесіях і файловий менеджер отримали виправлення чотирьох раундів аудиту: закриття вкладки більше не підвішує вікно, великий файл копіюється цілком, а не приходить порожнім, і файл, відредагований на сервері, зберігає свої права та своє символьне посилання.
  • Діалоги редактора файлів, підтвердження видалення, запит відновлення сеансу та скидання сертифікатів FTPS перекладено російською, українською та грузинською.
Версія 1.8.0
  • Файли тепер копіюються через буфер обміну RDP. Скопіюйте файли всередині віддаленої сесії та вставте їх на своєму компʼютері — або навпаки, у Windows, Linux і macOS. Передавання відбувається в момент вставлення, а не копіювання, тому скопіювати велику теку нічого не коштує, доки ви її не використаєте.
  • Файловий менеджер SFTP і FTP зрівнявся з настільним застосунком: повноцінна черга передавання, яку можна призупиняти й відновлювати, змінювати порядок, запускати негайно або скасовувати, з живим статусом, обсягом переданого та часом, що залишився.
  • Виберіть рушій RDP під час першого підключення — вбудований BURSUrdp або IronRDP — і застосунок запамʼятає вибір. Повернути це запитання можна будь-коли в «Налаштування → RDP».
  • Підтримка буфера обміну в Linux стала рідною для вашого середовища: Wayland (KDE, Sway, Hyprland, GNOME) і X11 обробляються напряму, а пакети більше не залежать від GTK.
  • Віддалені сесії коректно завершуються на всіх платформах, а після закриття застосунку у фоні нічого не залишається.
  • Безпека: підключення до PostgreSQL за замовчуванням перевіряють сертифікат сервера, а поводження із секретами, що зберігаються в хмарній базі, стало ще суворішим.
Версія 1.7.5
  • Резервні копії, зроблені на Linux і macOS, були неповними. Підключення записувалося лише наполовину полів, тож збережений SSH-ключ, його парольна фраза, код двофакторної автентифікації, прив'язка до стрибкового вузла, тайм-аути та параметри RDP і термінала зникали без жодного слова, і відновлене підключення не могло авторизуватися. Тепер запис повний, відновлення більше не втрачає коди двофакторної автентифікації, а знімок бази даних несе ідентифікатор, до якого прив'язано кожен зашифрований секрет, — без нього відновлений знімок назавжди залишав усі збережені паролі нечитабельними.
  • Збереження підключення у спільній хмарній базі даних більше не знищує пароль, який обліковому запису не дозволено бачити. Учасник із правом редагувати, але без права розкривати, стирав пароль підключення — і код двофакторної автентифікації облікових даних — простим перейменуванням.
  • Користувач, збережений без прав на теки, записується як «немає доступу», а не як повний доступ. Зняття останнього права, щоб відібрати доступ, натомість видавало йому весь каталог: оболонку та доступ до файлів на кожному сервері, чий пароль зберігається в самому підключенні.
  • Перенесення або перейменування підключення до теки, де вам дозволено розкривати секрети, більше не видає пароль, у якому вам щойно відмовили, а видалення теки виконується на сервері одним кроком замість низки викликів, які могли перерватися посередині й залишити теку наполовину спорожненою.
  • Telnet тепер повідомляє серверу тип термінала та розмір вікна, тож повноекранні програми — vi, top, меню пристроїв — малюються в потрібному розмірі й стежать за вікном під час зміни його розмірів.
  • Віддалені сеанси лишаються на підтвердженому вами сертифікаті: RDP перевіряє закріплений сертифікат за кожного перепідключення, VNC-сервер більше не може понизити сеанс до незашифрованого, а з'єднання через проміжний вузол відхиляється, а не встановлюється напряму, якщо цей вузол не вдалося розв'язати.
  • FTPS-підключення тепер запам'ятовують сертифікат сервера під час першого з'єднання й повідомляють про його зміну замість того, щоб мовчки її прийняти. Спільні облікові дані теки знаходяться й тоді, коли назва теки відрізняється лише регістром літер, — раніше підключення йшло взагалі без імені користувача та пароля.
  • RDP-сесії відкриваються в реальному розмірі вікна. Перше підключення до сервера завжди з'являлося у 1280x800, розтягнутим за розміром, і виправлялося лише зміною розміру вікна чи повторним підключенням.
  • Вихід із системи всередині RDP-сесії Windows більше не валить увесь застосунок. Навмисне завершення сесії — RDP, SSH, Telnet, послідовний порт чи VNC — тепер просто закриває вкладку, а червона картка «з'єднання втрачено» залишається для справжнього обриву. Курсор також ставиться в термінал під час кожного відкриття сесії, включно з першим підключенням до вузла, ключ якого довелося підтвердити.
  • Зміна, зроблена на іншому пристрої, більше не перезаписується мовчки: кожне збереження та видалення в мережі несе версію, на якій воно ґрунтується, а конфлікт повідомляється як «змінено на іншому пристрої».
  • Зміна майстер-пароля тепер перешифровує й записи, що чекають в офлайн-черзі. Раніше вони лишалися запечатаними ключем, якого більше немає, і ставали нечитаними на всіх пристроях.
  • Офлайн-синхронізація: зміна, зроблена офлайн, більше не повертається конфліктом зі зміною, якої ніхто не робив, а розв'язання конфлікту кнопкою «Залишити мою версію» більше не відновлює значення, що були до нього.
  • Робота, зроблена офлайн, не зникає. Підключення, створене офлайн, більше не зникає, коли сервер пізніше відхиляє наступну зміну; створення з утраченою відповіддю більше не блокує чергу назавжди й не додає другий примірник сніпета, а паролі, що чекають у цій черзі, зашифровані майстер-паролем, а не зберігаються в читабельному вигляді.
  • Скопійований пароль ніколи не передається до буфера обміну віддаленого сервера, якщо цей вузол не було позначено як «Довіряти та запам'ятати», — і вікно підтвердження довіри тепер прямо про це каже.
  • Імпорт підключень: адреси IPv6, порти та файли, збережені PuTTY чи mRemoteNG у неанглійській Windows, читаються правильно, а поле порту відхиляє неможливе значення просто під час введення, а не при спробі підключитися.
  • Повноекранний режим і режим повного вікна діють лише поки сесія на екрані — вихід із неї з увімкненим режимом раніше залишав застосунок без дерева, без меню та без способу це скасувати. Застосунок також несе той самий набір закріплених сертифікатів, що й мобільні клієнти, тож зміна видавця сертифіката сайту не може відрізати встановлені копії від входу до хмари й оновлень, а кожна нативна бібліотека в пакетах перевіряється за контрольною сумою під час збирання пакета.
Версія 1.7.4
  • Застосунок для macOS знову відкривається. Його фонову службу було підписано без права, якого macOS вимагає для її запуску, тому система зупиняла службу одразу після старту, і вікно повідомляло, що вона недоступна.
  • Збірки для macOS підписані Developer ID і засвідчені Apple, тому macOS відкриває їх без попередження про невідомого розробника і без обхідного шляху через правий клік.
  • Правий клік у терміналі тепер копіює виділений текст, якщо виділення є, і вставляє, якщо його немає. Це нова типова поведінка; попередня, коли права кнопка завжди вставляє, і далі доступна в параметрах SSH з'єднання.
Версія 1.7.3
  • Майстер-пароль хмарної бази тепер можна задати просто в застосунку: кожен збережений пароль шифрується на вашому пристрої перед відправленням, тому сам майстер-пароль ніколи не покидає ваш комп'ютер.
  • У діалозі майстер-пароля з'явилася кнопка «Згенерувати»: вона створює надійний випадковий пароль і показує його, щоб ви могли його записати.
  • Встановлення майстер-пароля — у застосунку чи на сайті — тепер шифрує й паролі, збережені до його появи; раніше вони мовчки лишалися незашифрованими.
  • Сторінка бази на сайті тепер показує помітне червоне попередження, поки майстер-пароль не задано, — з кнопкою, що дозволяє задати його просто там, і генератором паролів.
Версія 1.7.2
  • Майстер-пароль перевіряється як належить: збережене значення, що лише схоже на зашифрований секрет, більше не відкриває сховище, а кількість раундів виведення ключа, узята з бази, обмежена з обох боків.
  • Локальний файл ключа більше не перезаписується, якщо він є, але не читається: він зберігається поруч, а про втрату повідомляється. Мовчазна втрата означала, що всі локально збережені паролі переставали розшифровуватися.
  • Ctrl+L тепер не лише блокує сховище, а й прибирає показаний пароль з екрана.
  • «Копіювати як» копіює власний пароль підключення, а не підставлений із спільного облікового запису, тож спільний секрет більше не дублюється в новий запис.
  • Передавання файлів: захист розгортає символьні посилання, відхиляє мережеві шляхи й не дає записувати до ~/.ssh, каталогів автозапуску, стартових файлів оболонки та власної конфігурації застосунку.
  • Токен каналу, який оболонка передає бекенду, більше не читається з оточення процесу в Linux і macOS.
  • Збірка для macOS більше не постачається з увімкненими інструментами розробника: перевірка, до якої вони були прив'язані, усередині підписаного .app завжди відповідала «не зібрано в пакет».
  • Зміна режиму бази даних тепер запитує підтвердження: раніше одного вибору у списку вистачало, щоб стерти конфігурацію пристрою та вийти з облікового запису.
  • Повідомлення про успішний імпорт і про знімок бази тепер справді показуються, а імена віддалених файлів більше не проходять через перекладач інтерфейсу.
  • 38 раніше неперекладених рядків — здебільшого повідомлення про помилки бекенда — доступні російською, українською та грузинською.
  • Пакування: .rpm тепер записує справжні права на файли, файли на сайті підписані тим самим ключем GPG, що й репозиторії, а всі чотири збірки однаково звіряють версії Electron і koffi.
Версія 1.7.1
  • Термінал тепер підсвічує головне у виводі: слова про помилки, попередження та успіх, IP- і MAC-адреси, посилання. Підсвічування накладається на вже виведений текст, тож повноекранні програми на кшталт top чи nano працюють як раніше, а кольори, надіслані самим сервером, лишаються недоторканими. Вимикається в «Налаштування → Зовнішній вигляд».
  • Вкладку тепер можна скинути з її контекстного меню: сесія закривається, і те саме з’єднання відкривається заново на тому ж місці — для будь-якого протоколу. Закріплена вкладка лишається закріпленою.
  • macOS на Apple Silicon: застосунок знову запускається нормально. Усе всередині пакета застосунку тепер підписано для arm64, тож система більше не зупиняє фонову службу під час запуску — повідомлення про недоступність сервісної частини на комп’ютерах з M-процесорами зникло.
  • Linux-пакети: повернувся вбудований рушій RDP. Невідповідний нативний модуль тихо вимикав його, і RDP-підключення переходили до зовнішнього клієнта.
  • Вхід через Google або Microsoft тепер обмінює одноразовий код замість передавання токена сесії в адресному рядку, а вкладка браузера завершується на чистій сторінці.
  • Нове вікно входу: вхід у BURSUcloud тепер поділено на два зрозумілі кроки — спочатку вхід, потім вибір бази зі звичайного списку, — і вікну більше не потрібна смуга прокручування.
  • Вікно початкового налаштування тепер запитує мову інтерфейсу й відкривається мовою вашої системи.
  • Перевірка сертифіката тепер налаштовується окремо для RDP, VNC та інших TLS-передач — кожна на своїй вкладці налаштувань, а не слідує за налаштуванням ключів хоста SSH.
  • Передавання файлів через SFTP тепер іде через бастіон, заданий для з’єднання, — як і термінал. Режим FTPS implicit і налаштування пасивного режиму застосовуються так, як обрано.
  • Очищення пароля, SSH-ключа, парольної фрази чи коду двофакторної перевірки тепер справді видаляє його — і в застосунку, і в хмарному каталозі, і на вебпорталі.
  • Швидке підключення запитує облікові дані, коли вони потрібні, і відкриває RDP у вбудованому рушії, а не в зовнішньому клієнті.
  • Файловий менеджер повідомляє про невдале завантаження замість того, щоб залишити порожній файл, а підтвердження видалення більше не має заголовка «Замінити файл?».
  • Керування користувачами: кнопка «Видалити» знову працює — її діалог підтвердження взагалі не показувався.
  • Зрозуміла реакція там, де застосунок раніше мовчав: відмова показати пароль, невдале розблокування сховища та відхилена офлайн-зміна тепер повідомляють, що сталося, а не просто нічого не роблять.
  • Вікно «Про програму» перероблено під те, що застосунок справді вміє сьогодні, — включно з VNC, офлайн-режимом і кодами двофакторної перевірки.
  • Серія виправлень безпеки та надійності в застосунку, хмарному порталі й мобільному клієнті.
Версія 1.7.0
  • Приватні SSH-ключі тепер можна зберігати просто у з’єднанні, зашифрованими вашим майстер-паролем. Ключ подорожує разом із базою, тож з’єднання працює на будь-якому комп’ютері, де ви входите, — більше не треба копіювати файли ключів і виправляти шляхи, що існували лише на одній машині.
  • Поле приватного ключа розташоване в діалозі з’єднання: кнопка «Огляд» читає файл ключа просто в нього, а кнопка «Видалити ключ» прибирає збережений ключ остаточно.
  • Спосіб автентифікації тепер обирається в самому діалозі з’єднання, і показуються лише потрібні для нього поля: логін і пароль — для входу за паролем, ключ і його парольна фраза — для входу за ключем.
  • З’єднання, яке входить за ключем і не має пароля, більше не виглядає так, ніби в нього немає облікових даних: у списку та на панелі відомостей воно позначене значком ключа.
  • З’єднання та облікові дані запам’ятовують, хто їх створив, — це видно на панелі відомостей. Власника можна передати будь-якому користувачеві, якому дозволено редагувати цю папку, тож записи звільненого співробітника не мусять залишатися на його імені.
  • Посилений захист збережених секретів: кожен пароль, ключ і код двофакторної перевірки криптографічно прив’язаний до свого запису, тож відкрити його можна лише на своєму місці.
  • Список з’єднань тепер оновлюється сам, коли щось змінюється на іншому пристрої, — і лише якщо зміни справді є, тож виділення та розгорнуті папки залишаються на місці.
  • Усі підтвердження та повідомлення тепер показуються власними діалогами застосунку замість вікон браузера, які малює Electron: вони відповідають темі застосунку й більше не підвішують вікно, поки відкриті.
Версія 1.5.3
  • Контекстне меню в діалогах застосунку: «Вирізати», «Копіювати», «Вставити» та «Виділити все» тепер працюють у формах підключень і облікових даних, як у Windows.
  • Посилення офлайн-режиму: на спільному комп'ютері вхід під іншим обліковим записом тепер очищає офлайн-кеш і чергу змін попереднього облікового запису, тож один користувач ніколи не побачить кешований каталог іншого. Перевірку доступності бази також обмежено за частотою.
Версія 1.5.2
  • Офлайн-режим: коли недоступна мережа — або сама база даних — BURSUcm продовжує працювати із зашифрованою локальною копією каталогу, включно з повноцінним запуском узагалі без з'єднання.
  • Зміни, зроблені офлайн, ставляться в чергу та надсилаються автоматично, щойно база знову доступна — створені офлайн елементи отримують справжні ідентифікатори під час синхронізації, зі зв'язаними обліковими даними та jump-хостами.
  • Смуга статусу показує, що відбувається: червона в офлайні (з лічильником офлайн-змін і кнопкою «Повторити»), жовта під час синхронізації, зелена «Синхронізовано» на мить після завершення.
  • Якщо той самий елемент змінено і на цьому пристрої, і на сервері, вікно конфліктів показує обидві версії поруч і дозволяє залишити будь-яку — паролі там ніколи не відображаються.
  • Доступність визначається пінгом самої бази даних — кожні 30 секунд у фоні та миттєво під час дій — тому сервер, що впав, помічається навіть із робочим інтернетом, а відновлення підхоплюється протягом пів хвилини.
  • Вихід з облікового запису в офлайні тепер попереджає, скільки змін ще чекають на надсилання.
  • Працює і для BURSUcloud, і для прямих баз PostgreSQL — PostgreSQL тримає актуальне локальне дзеркало на цьому комп'ютері.
Версія 1.5.1
  • Зміна, увімкнення та вимкнення майстер-пароля тепер перешифровують усі збережені секрети одним атомарним кроком, а зміна ключа хмарного сховища більше не втрачає збережені коди двофакторної аутентифікації (TOTP).
  • Резервні копії стали надійнішими: відновлення знімка виконується атомарно і більше не втрачає параметри підключень, коди двофакторної аутентифікації та сніпети, а переносний експорт бази, що використовується в цей момент, тепер записується коректно.
  • Сесії VNC і вбудованого RDP стали стійкішими: суворіші обмеження під час декодування віддаленого екрана, утримувані клавіші відпускаються, коли вікно втрачає фокус, а сесії коректно завершуються при закритті свого вікна.
  • Якщо бекенд зупиниться, застосунок тепер перезапускає його та відновлює сесію, а не залишає мертві вкладки.
  • У терміналі з’явилася тонка смуга прокручування, знову працює автентифікація через SSH-агент у Linux і macOS, а невдале підключення тепер показує помилку замість вкладки, яка має вигляд підключеної.
Версія 1.5.0
  • Підтримка VNC: підключення до VNC-серверів із шифруванням TLS/VeNCrypt, кодуваннями Tight, ZRLE та Hextile, режимом «лише перегляд», обміном буфером обміну та масштабуванням — та імпорт наявних файлів .vnc одним кліком.
  • TOTP-коди двофакторної автентифікації в облікових даних: збережіть секрет Base32 або otpauth:// і отримуйте живий 6-значний код кнопкою «Скопіювати код TOTP», під захистом сховища майстер-пароля.
  • Вбудований генератор паролів у діалозі облікових даних: виберіть довжину та класи символів і скопіюйте надійний пароль одним кліком.
  • Налаштовуваний вигляд термінала: вибір кольорової схеми (Classic, Dracula, Solarized та інші), шрифту й розміру для SSH-, Telnet- і Serial-сесій.
  • Логування виводу сесії у файл: увімкніть per-connection логування, щоб зберігати розшифровку термінальної сесії; тека логів налаштовується в параметрах.
  • Більше нативних RDP-опцій в інтерфейсі: RemoteFX, UDP-транспорт, проброс смарт-карток і конвеєр GFX тепер доступні в діалозі RDP-опцій і як глобальні значення за замовчуванням.
  • Wake-on-LAN: надсилання magic-пакета на MAC-адресу підключення прямо з контекстного меню, щоб увімкнути сплячу машину.
  • Картка облікового запису BURSUcloud тепер показує логотип провайдера, через якого входить ваш обліковий запис — Google, Microsoft або BURSUcloud.
  • Застосунок тепер автоматично перепідключається до свого бекенда при обриві зв'язку, показуючи зрозумілий банер стану, а кожен запит тепер має тайм-аут, щоб інтерфейс не зависав назавжди.
  • Однакові меню та курсори по всьому застосунку: рядки меню та спливні меню використовують стандартний курсор-стрілку, як у настільному застосунку.
  • Виправлення надійності та безпеки: усунено кілька витоків ресурсів на бекенді, посилено перевірки доступу, щоб обмежені користувачі не бачили недоступні їм теки, а відновлення сесій і передача файлів стали надійнішими.
Версія 1.3.1
  • Вбудований RDP-рушій BURSUrdp тепер і на macOS, на Mac з Intel та Apple Silicon: віддалені робочі столи відображаються просто в застосунку — з графікою H.264, звуком, буфером обміну та підтримкою кількох моніторів, без встановлення додаткового ПЗ.
  • Посилений захист даних на диску в Linux і macOS: машинно-локальний ключ шифрування тепер прив'язаний до цього комп'ютера, а не зберігається у відкритому вигляді, тож копіювання конфігурації на іншу машину більше не розкриває збережені секрети.
  • З'єднання з bursucm.com тепер закріплено за сертифікатом, що додає захист від перехоплення в мережі під час входу та перевірки оновлень.
  • Telnet-підключення тепер попереджають, що сесія не шифрується — як у застосунку для Windows.
  • Кнопка «Відкрити теку журналів» у налаштуваннях тепер створює теку, якщо її ще немає, а також додаткове посилення доступу до локальних файлів, SSH-переспрямування портів і запиту RDP-сертифіката.
Версія 1.3.0
  • Власний вбудований RDP-рушій (BURSUrdp) тепер на Linux: віддалений робочий стіл відмальовується прямо всередині застосунку з однієї самодостатньої бібліотеки, що однаково працює на будь-якому дистрибутиві — без встановлення додаткових пакетів.
  • Кілька моніторів для RDP: кожен додатковий монітор відкривається у власному переміщуваному вікні, яке можна перетягнути на другий екран і розгорнути на весь екран (F11); роздільність слідує за розміром вікна, а його положення запам’ятовується.
  • Плавніший віддалений робочий стіл: декодування відео H.264 та віддалений звук — усе вбудоване в застосунок.
Версія 1.2.1
  • Serial-підключення (COM-порт) знову працюють, а Telnet-сесії тепер коректно приймають введення з клавіатури.
  • Виправлено «Відкрити в Remote Desktop» на Linux: системний RDP-клієнт запускається стабільно, пароль передається безпечно, а якщо його не встановлено, застосунок показує точну команду встановлення для вашого дистрибутива.
  • Застосунок тепер запускається з повноцінним сплеш-екраном і відкривається помітно швидше.
  • Головне вікно запам'ятовує свій розмір і розгорнутий стан, а повторний запуск застосунку активує вже відкрите вікно замість другої копії.
  • Усі локальні файли тепер зберігаються в одній теці конфігурації BURSUcm з акуратними підтеками для даних, безпеки та логів — наявні файли, включно з локальним ключем шифрування, переносяться автоматично.
  • Посилення безпеки: внутрішні IPC-запити приймаються лише від власного інтерфейсу застосунку, а довірені сертифікати веб-вкладок закріплюються за відбитком.
Версія 1.2.0
  • Тепер підключення та облікові дані всередині тек можна розставляти в будь-якому порядку — наведіть на рядок і використайте стрілки вгору/вниз. Порядок зберігається у вашій базі даних і синхронізується всюди: застосунок для Windows, портал і Android-застосунок показують точно той самий порядок.
Версія 1.1.1
  • Виправлено значок застосунку в Linux: у середовищах GNOME у доці та на панелі завдань замість значка BURSUcm показувалася стандартна заглушка. Тепер він відображається правильно (у KDE й раніше було гаразд).
Версія 1.1.0
  • Глибоке посилення безпеки всього застосунку: внутрішній канал між інтерфейсом і бекендом тепер автентифікується, кожне право перевіряється самим бекендом, інтерфейс працює під суворою Content-Security-Policy, зовнішні посилання відкриваються лише за безпечними схемами, а Electron оновлено до версії 43.
  • Посилений захист секретів: спроби входу обмежуються за частотою навіть після перезапуску, старі хеші паролів автоматично оновлюються до PBKDF2, портативні резервні копії використовують стійкіше виведення ключа, а у Windows локальний файл ключа прив'язаний до вашого користувача ОС.
  • Безпечніше вставлення в термінал: вставлення кількох рядків запитує підтвердження з попереднім переглядом на будь-якому шляху — Ctrl+V, Shift+Insert, правий клік чи контекстне меню, — переведення рядків нормалізуються, підтримується bracketed paste, і нічого не виконається, доки ви не натиснете Enter.
  • RDP: копіювання та вставлення через системний буфер обміну, надійне перепідключення після обриву сесії та коректне визначення хостів GNOME Remote Desktop.
  • Якщо сховище заблоковане в момент підключення, застосунок тепер запитує пароль на місці, а не завершує підключення помилкою.
  • Виправлення розкладки розділеного виду, а теки та FTP-підключення отримали власні кольорові значки.
  • Помітно компактніша інсталяція: бекенд постачається одним файлом, а інтерфейс — одним архівом; пакети стали меншими, встановлюють значно менше файлів, а образ диска для macOS зменшився приблизно на третину.
Версія 1.0.0
  • Перший випуск BURSU Connection Manager для Linux (Debian/Ubuntu, Arch/CachyOS, Fedora/RHEL) і macOS — той самий менеджер підключень, тепер нативно на вашому робочому столі.
  • Усі протоколи у вкладках: SSH (зі стрибковими вузлами / бастіонами, локальним і віддаленим перенаправленням портів та тунелями), RDP, Telnet, Serial, Web (вбудований браузер для адмін-панелей пристроїв) і FTP / SFTP із двопанельним файловим менеджером і перетягуванням.
  • Синхронізація BURSUcloud: зберігайте підключення й облікові дані у хмарі з нульовим розголошенням — майстер-пароль ніколи не покидає ваш пристрій — і входьте через email, Google або Microsoft.
  • Зашифроване сховище облікових даних під захистом майстер-пароля, яке можна розблокувати під час запуску або пізніше в налаштуваннях.
  • Оптимізована під OLED темна тема та чотири мови інтерфейсу: англійська, російська, українська та грузинська.
  • Розділений вигляд, широкомовне введення в усі відкриті сесії, багаторазові командні сніпети та відновлення останньої сесії.
Версія 2.7.0
  • Налаштування прямого підключення PostgreSQL тепер має зрозумілі поля хоста, порту, бази даних, користувача, пароля й TLS, уміє перевіряти збережене підключення та експортувати або імпортувати захищений паролем файл конфігурації для колеги.
  • Спільні сховища PostgreSQL тепер використовують один переносний ключ даних для кожної бази. Зміна майстер-пароля більше не перешифровує всі секрети, а паралельні зміни не можуть бути непомітно перезаписані.
  • Старі сховища переносяться безпечно й без втрати доступу, зокрема бази з давнішими метаданими KDF; збережені майстер-паролі залишаються прив’язаними до правильної бази та переживають перенесення або тимчасові збої підключення.
  • Права на папки стали безпечнішими й зрозумілішими: переміщення або видалення папок зберігає дозволи, часткові права відображаються правильно, для елементів поза папками є окремий дозвіл, а учасники можуть змінювати власний обліковий запис і пароль.
  • Видалення папки через BURSUcloud виконується атомарно, тому невдалий запит не може залишити каталог частково зміненим; застарілий портал відхиляється до будь-якого руйнівного кроку.
  • Невеликі виправлення екранів бази даних і облікового запису: налаштування зберігає каталог PostgreSQL лише після того, як він відповів, «Запам’ятати майстер-пароль» працює вже під час початкового налаштування, переносні резервні копії містять повне сховище, підписи TLS точно описують перевірку, а картка облікового запису показує того провайдера, через якого ви справді увійшли.
Версія 2.5.1
  • Потокові відповіді потрапляють на екран раз на кадр, а не на кожен токен, і панель асистента йде за потоком лише коли ви в кінці, тож попередню відповідь можна перечитати, поки модель ще пише.
  • Закриття WinRM-вкладки або обрив її з'єднання тепер зупиняє її асистента, як це робить SSH-вкладка; раніше він продовжував працювати з терміналом, якого вже не було.
  • «Відкотити» відновлює зміну тієї картки, на якій натиснули. Раніше відкочувалася завжди остання зміна, на якій би картці не була кнопка.
  • Reset на SSH-вкладці дає асистентові нову сесію. Раніше він тримався за стару й відповідав «Спочатку запустіть AI-асистента для цієї SSH-сесії».
  • Запити імен питають перед запуском: nslookup, getent hosts, ping за іменем хоста та openssl s_client чекають на ваше натискання, як curl і wget, бо кожна мітка запитаного імені доходить до власника цієї зони. Адреса на кшталт ping -c 3 8.8.8.8 і далі запускається сама. Secret Shield тепер приховує й значення з іменами DB_PASS, ROOT_PW чи MYSQL_PWD, і ключі xAI, Groq, GitLab та DigitalOcean.
  • Команда більше не вважається завершеною до того, як її надрукували. Мітка завершення від попередньої підказки, що надійшла, поки асистент чекав на заспокоєння екрана, зараховувалася як результат нової команди, а підказка «> » незакритих лапок сприймалася як вільна оболонка, і наступна команда друкувалася всередину рядка.
  • Збої провайдера показуються, а не ковтаються: запит із вичерпаним часом виглядав як натиснутий Stop, помилка посеред потокової відповіді завершувала її як повну, а відхилений ключ надсилався тричі, перш ніж ви його бачили. Відповідь, у якій блок YAML стоїть перед shell-командою, більше не пропонує текст між ними як команду.
  • Дрібниці: 37 повідомлень, які панель і налаштування ШІ показували англійською, перекладено; архівування чату зберігається між вкладками; довгий текст міркування переноситься, а не розтягує панель.
Версія 2.5.0
  • Бібліотеки оновлено до останніх версій із довгостроковою підтримкою. На екрані нічого не змінюється, і пакети, як і раніше, несуть усе потрібне всередині. З цієї версії застосунку потрібна macOS 14 або новіша; на Linux усі дистрибутиви, що підтримувалися, підтримуються й далі.
  • Тунель, який не може слухати порт, пояснює чому. На Linux і macOS локальний (-L) або динамічний (-D, SOCKS5) тунель на порту нижче 1024 не піднімається, бо такі порти належать root, — у терміналі було лише «Permission denied», а те саме підключення працювало на Windows, де такого обмеження немає. Тепер під рядком помилки йде зрозуміле пояснення, а редактор підключення попереджає вже під час введення такого порту. Звичний порт SOCKS5 — 1080.
  • Вікно керування користувачами відкривається одразу цілком. На базі BURSUcloud воно збиралося частинами — порожній список, потім облікові записи, потім групи, потім кнопки, — бо його вміст був п'ятьма зверненнями до порталу одне за одним. Тепер усе запитується однією відповіддю, паралельно, ще до відкриття вікна; з'являється вже готове вікно, а правка оновлює його на місці.
  • Право, успадковане від групи, у картці користувача малюється зеленим, заблокованим і з підписом «Успадковано від групи» — як і задумано, і як малює версія для Windows. Раніше воно виходило тим самим синім, що й власні права облікового запису, і їх не можна було розрізнити.
  • Примітка «tmux не встановлено на цьому сервері — звичайна оболонка» більше не зникає за секунду після підключення. Завантажувач панелі файлів, який стежить за поточним каталогом оболонки, закінчувався очищенням екрана з рядка над запрошенням і запускався за таймером при кожному підключенні — саме на цій примітці. Тепер він запускається лише за відкритої панелі файлів, як у версії для Windows.
  • Дрібниці. Асистент дочитує потокову відповідь до кінця, не тримаючи службу на мережі; рядки стану тунелів на початку термінала більше не можуть нести керівні послідовності зі збереженого імені хоста; а перейменована база BURSUcloud одразу показує новий handle у вікні керування користувачами.
Версія 2.3.2
  • Застосунок знову пам'ятає, хто ввійшов. У 2.3.1 кожен запуск просив пароль заново: запис про те, хто був тут останнім, і тека з особистими налаштуваннями облікового запису, ключами хостів, журналами та офлайн-копією каталогу відсувалися вбік під час старту — раніше, ніж їх встигали прочитати, — і створювалися заново, тому зникнення ніяк не виглядало зникненням. Тепер їх не чіпають, а відсунуте минулими запусками повертається на місце при першому старті цієї версії. Нічого не втрачено: збережений до оновлення вхід знаходиться знову.
  • Хмарний обліковий запис більше не показується як власник усіх тек. Обліковий запис, створений на порталі, несе явний список виданого, і порожній список означає, що власних прав йому не видавали, — а це саме той запис, права якого приходять із групи. Картка користувача читала це як старе правило для записів, створених до потекових прав, «ніколи не обмежували, отже бачить усе», і малювала позначений рядок «All connection folders»: читання всіх тек для того, кому не видали жодної. Збереження картки записало б це справжнім правом. Записи в локальній базі, створені до потекових прав, зберігають попередній сенс.
Версія 2.3.1
  • Групи користувачів. Група — це іменований набір прав на теки, і всі її учасники їх успадковують, тож доступ команді видається один раз, а не вводиться заново для кожного облікового запису. Права, отримані через групу, показані в картці людини зеленою галочкою — заблокованою і з підписом «Успадковано з групи» — поруч із тими, що видані особисто. Групи працюють однаково в локальній базі, у вашій власній PostgreSQL і в базі BURSUcloud; адміністратором група не робить нікого.
  • Окрема тека на кожен обліковий запис на цьому комп'ютері. Усе, що застосунок зберігає поза базою і що належить конкретній людині — довірені ключі хостів і сертифікати, журнали та записи сесій, офлайн-копія каталогу, чати з асистентом, профіль вкладок браузера, запам'ятований ключ сховища і «запам'ятати мене», — тепер лежить у власній теці цього облікового запису, і застосунок перемикається на неї в момент входу. Нічого не видаляється, коли входить наступний: повернувшись, ви знайдете свій стан на місці. Встановлення, оновлене з минулої версії, віддає свої файли першому обліковому запису, що ввійшов, а адміністратор може видалити теку людини з вікна користувачів.
  • Вікно налаштувань — для всіх, і воно повторює видання для Windows вкладка за вкладкою: ті самі розділи, підписи, тексти варіантів і підказки. Оскільки ці параметри тепер належать людині на цьому комп'ютері, кожен користувач редагує і зберігає політики SSH, RDP, VNC і WinRM, типові значення сесій та журналювання; раніше зміни не адміністратора мовчки губилися, а вікно казало «Збережено». Запам'ятати і забути майстер-пароль — тепер рішення кожного, хто ввійшов, а вкладка «Дані» з усією базою лишилася тільки адміністратору.
  • Тека вибирається в дереві, а не набирається шляхом. Скрізь, де вибирається тека запису — у редакторі підключення, у редакторах облікового запису та SSH-ключа, у полі батьківської теки при зміні теки і в «Перемістити до теки», — тепер випадний список уже наявних тек у порядку самого дерева і з тим самим згортанням. Теки, до яких вам не можна зберігати, показані сірими, а не приховані, щоб вкладені в них зберегли своє місце, а кореневий рядок читається як «(корінь — верхній рівень)».
  • Відібране право перестає діяти одразу. Досі пониження, видалення облікового запису чи виключення з групи трималися до перезапуску застосунку — зокрема й для адміністраторів. Права того, хто ввійшов, тепер перечитуються при кожному оновленні каталогу і заново кожним запитом, що видає секрет: показом пароля, одноразовим кодом, параметрами сесії віддаленого робочого стола, експортом у CSV і вивантаженням бази, переносною копією та будь-яким зверненням до асистента. Зупинити вже працюючого асистента можна й без цього права — відбираючи право, не можна позбавляти людину змоги його перервати, — а залишене відкритим вікно групи не може повернути права, відібрані тим часом.
  • Сесія через шлюз віддалених робочих столів тепер закріплює сертифікат шлюзу. Застосунок перевіряв цей сертифікат перед підключенням і нічого про нього не повідомляв рушію, тож рушій приймав будь-який, пред'явлений під час справжнього рукостискання; а коли сертифікат не вдавалося отримати взагалі, перевірка пропускалася і сесія йшла далі — машина, що відповіла за адресою шлюзу, отримала б ім'я користувача і пароль. Схвалений відбиток тепер передається рушію, і той відхиляє шлюз, який пред'явив інший, а за політик «довіряти при першому підключенні» та «сувора» шлюз, чий сертифікат прочитати не вдалося, відхиляється з поясненням.
  • Дрібниці. Відповідь «ігнорувати цей сертифікат» у вкладці браузера належить тому, хто її дав: довіра прив'язана до його власного профілю і скидається при зміні профілю, тож відповідь однієї людини більше не вирішує за наступну, а вкладка, яка не змогла відкритися, показує помилку замість порожньої сторінки. Повідомлення про помилки самого сервісу надходять усіма чотирма мовами — раніше вони були англійськими, хоч би яка мова стояла в застосунку. Electron 43.6.0.
Версія 2.3.0
  • Сервери Windows — через WinRM. Новий тип підключення поруч із SSH: PowerShell працює через PowerShell Remoting, cmd.exe — через WinRS, звичайним HTTP або через HTTPS, де сертифікату сервера ви довіряєте один раз, і далі його закріплено так само, як ключ хоста SSH. Вивід іде потоком, поки команда ще виконується, Ctrl+C зупиняє конвеєр, помилки надходять як помилки — з рядком, у якому сталися, а Read-Host, -Confirm і пропущений обов'язковий параметр запитують і чекають; пароль передається під сеансовим ключем і ніколи — текстом на екрані.
  • Термінал WinRM поводиться як термінал. «clear» і «cls» одразу очищають це вікно замість двох абзаців червоного тексту у відповідь; Write-Host зберігає кольори та «-NoNewline», а те, що скрипт пише через $host.UI, малюється, а не губиться; сеансу cmd.exe можна задати кодову сторінку, наприклад 866, і набрана кирилиця повертається читабельною; вставлення кількох рядків виконує їх усі; а запит «Password:» від програми cmd приховує те, що ви вводите. Питання довіри — сертифікат по HTTPS, разове на кожен сервер підтвердження по звичайному HTTP — тепер отримують ті три хвилини, які можуть зайняти, замість того щоб вкладка здавалася через одну, поки діалог ще відкритий, а питання про звичайний HTTP більше не видає себе за недовірений сертифікат із відбитком, який треба звірити.
  • Тримайте SSH-сесію в tmux. Прапорець у параметрах SSH з іменем сесії поруч змушує підключення при відкритті оболонки приєднуватися до цієї сесії tmux — уперше вона створюється, далі ви до неї повертаєтеся, тож після обриву зв'язку ви потрапляєте на той самий екран із тими самими працюючими програмами. Від'єднання (Ctrl+B, D) повертає до звичайної оболонки, а не закриває вкладку; поки ви всередині, вкладку позначено «(tmux)», коліщатко гортає історію самого tmux, панель файлів так само стежить за «cd», а асистент так само бачить, коли команда завершилася. Сервер без tmux повідомляє про це в терміналі, і сесія триває без нього.
  • SOCKS5-проксі через SSH-підключення (ssh -D). Третій вид тунелю поруч із локальним і віддаленим перенаправленням: у редакторі тунелів з'явився «динамічний» — він відкриває SOCKS5-проксі на 127.0.0.1 на вибраному вами порту і проводить кожне підключення до нього через сесію. Браузер, curl або клієнт бази даних, спрямовані на проксі, досягають хостів, до яких може дістатися лише SSH-сервер, і імена теж розв'язуються на боці сервера (socks5h). Проксі слухає лише 127.0.0.1 — мережі, в якій перебуває комп'ютер, він ніколи не пропонується.
  • Термінал асистента — це ваш термінал. Поки виконувалася його команда, все, що ви набирали, затримувалося до її кінця — пароль, введений у запит sudo, до sudo не доходив, а після вашого Ctrl+C набирався в оболонку відкритим текстом. Тепер натискання йдуть у термінал одразу і завжди. Запит, адресований вам — пароль, «так/ні», — очікується: на картці «Очікування вашого вводу в терміналі», годинник не цокає, і асистент потім бачить увесь результат; довге оновлення, яке продовжує друкувати, більше не обривається на фіксованій хвилині, бо тайм-аут рахує тишу. І ваше оточення лишається: пейджер більше не зупиняється на «Press RETURN», а інструменти, що зберігають налаштування у вашому домашньому каталозі, їх знаходять.
  • Асистент запитує, перш ніж рядок PowerShell зможе нашкодити. Тепер він судить за правилами самого PowerShell: виклик методу в будь-якому місці рядка — «$_.Delete()», «(Get-Service x).Stop()» — статичний член і кожен блок скрипту оцінюються, тож «Get-ChildItem | ForEach-Object { $_.Delete() }» просить підтвердження, а не проходить як команда читання. Читання файлу, який може містити секрети (кущі SAM і SECURITY, web.config, appsettings, ключі, .ssh), будь-який UNC-шлях і «-ComputerName» теж запитують, бо прочитане йде до провайдера ШІ разом із виводом.
  • Знахідки передрелізного аудиту. Один вставлений рядок із переведенням рядка в кінці виконувався при вставленні — тепер переведення відкидається, і Enter натискаєте ви самі, тож сторінка з прихованою командою не виконає її за вас. Запис про збій, що чекає наступного запуску, містив сирий текст помилки разом із рядками підключення — у файлі, який читають програми резервного копіювання; секрети вирізаються до запису. Сервер, що надрукував «tmux=on» у привітанні, міг перемкнути вкладку в режим tmux; мітки читаються лише після того, як цей бік набрав власний рядок. Ім'я, нотатки й теги підключення надходять до асистента як довідкові дані, а не поруч із його правилами, тож ніхто з правом редагування спільної теки не впише туди власних правил, а скрипт «sed» виконується без підтвердження лише у завідомо невиконавчих формах. А підказки під звичайним HTTP і «продовжувати при помилках сертифіката» тепер кажуть, чим саме кожна з них жертвує.
  • На екрані й під капотом. Electron 43.5.1 — заради виправлення випадкових збоїв під час запуску на Linux при ініціалізації шрифтів. Підключення з іменем користувача «Administrator» показувало його як «Администратор» — локалізатор перекладав значення, а не лише підписи, — а банер трансляції та картка минулої сесії були наполовину англійськими всіма мовами, бо число вставлялося всередину речення; тепер усі три читаються правильно.
Версія 2.2.1
  • ШІ-асистент тепер уміє запускати інтерактивні програми. «htop», «top» і все інше, що забирає екран собі, він запускати відмовлявся: він умів лише запустити команду й дочекатися її кінця, а htop не завершується — тож очікування могло скінчитися хіба що тайм-аутом і Ctrl+C, про який ніхто не просив. Тепер він запускає таку програму, дає їй намалювати перший екран і передає термінал вам.
  • Відповіді з’являються в міру написання. Асистент збирав відповідь цілком і показував її одним шматком наприкінці, а рядок «думаю» на той момент уже був вимкнений — тому панель стояла порожньою весь час, поки писалася відповідь, і це читалося як зависання.
  • Чат асистента став помітно швидшим, і найгірше це відчувалося на macOS. Модель, що міркує, пише відповідь по одному токену, і кожен такий токен перемальовував усю розмову — близько півтори тисячі перемалювань на одну відповідь, і за кожного наново перечитувалися всі повідомлення чату, а вся колонка перераховувала розкладку. Тепер перемальовується лише те, що справді змінилося.
  • Код усередині відповіді знову читається як текст. Кожне слово у зворотних лапках перетворювалося на сірий блок на всю ширину зі своєю кнопкою «Копіювати», тож шлях до файлу, названий посеред фрази, розрізав цю фразу на три поставлені один на одного блоки. Команда, як і раніше, отримує свій блок і кнопку; назва всередині речення лишається всередині речення — а всю відповідь тепер можна виділити, адже саме так із неї дістають шлях або значення.
  • Асистент більше не вимикається всередині «sudo su», «mysql», «psql» і подібних. Усередині них термінал не може повідомити, що команда завершилася, тому асистент відмовляв на будь-яке прохання і пропонував натиснути Enter чи Ctrl+C над командним рядком, якого ви не набирали. Тепер він упізнає їхні запрошення, а відмовляючи — каже, у чому саме річ, і більше не заявляє, що термінал зайнятий, за пам’яттю про минулу відповідь.
  • Повідомлення про проблеми після двох незалежних перевірок: однакові збої тепер групуються разом за будь-якого положення перемикачів приватності — раніше групування від них змінювалося; імена серверів, логіни та адреси IPv6 приховуються акуратніше, а сам стек лишається читабельним; і відмова повідомляти про один збій більше не заглушує інший, тож два збої, що чергуються, перестають питати за кожного запуску.
  • Повідомлення про проблеми: закриття вікна скасовує надсилання, а не лишає його тривати; поля завмирають, поки звіт у дорозі, щоб попередній перегляд не розійшовся з тим, що надсилається; а звіт, який дійшов після закриття вікна, більше не записується як відхилений.
Версія 2.2.0
  • Повідомити про проблему, не виходячи із застосунку. Коли щось ламається, застосунок сам пропонує надіслати звіт, а пункт «Довідка → Повідомити про проблему» доступний будь-коли. Вам повертається номер звернення, а нам дістається сама помилка, а не її переказ.
  • Ви бачите точно те, що буде надіслано, ще до надсилання. «Показати, що буде надіслано» — це не витяг зі звіту, а сам звіт, який перезбирається, поки ви друкуєте й ставите позначки. До натискання «Надіслати» з комп'ютера не йде нічого: немає ані фонового вивантаження, ані маячка про збої.
  • Паролі, ключі та токени вирізаються на вашому комп'ютері ще до попереднього перегляду. Адреси серверів, імена облікових записів та IP-адреси теж замінюються заповнювачами — у менеджері підключень вони не менш особисті, ніж пароль, — а позначка повертає їх на місце, якщо ви вирішите, що вони допоможуть.
  • Якщо звіт уже несе саму помилку, писати щось не обов'язково, і поля прямо про це кажуть. Раніше ті, кому не хотілося писати, натискали «Скасувати» — і тоді помилки не залишалося ні в кого.
  • Збій пропонується надіслати під час наступного запуску, а вікно повертається саме. Вікно, що перестало відповідати, тепер замінюється новим, а не лишається мертвим на екрані, і збій за ним записується; те саме відбувається, коли несподівано зупиняється фонова служба. Наступний запуск питає, чи надсилати звіт, — помилка вже всередині, — а відмова запам'ятовується на добу, тож повторюваний збій не питає під час кожного старту.
  • Знімок екрана — лише тоді, коли на ньому є що дивитися. Він робиться в момент збою, ще до того, як намальовано хоч одне наше вікно (рання версія фотографувала саме той діалог, який питав про помилку), типово вимкнений і показується вам перед надсиланням. Звіти з меню «Довідка» та пропозиції після аварії його не несуть.
  • Невдале надсилання нічого не втрачає. Діалог лишається саме таким, яким ви його залишили, а «Зберегти у файл...» записує звіт цілком — і читабельний текст, і вихідні дані, — готовим до надсилання на support@bursucm.com.
  • У «Налаштування → Інше» є перемикач, який вимикає ці пропозиції. Вимкнено — означає, що застосунок перестає питати: ні діалогу після помилки, ні запитання під час наступного запуску, ні пункту в меню «Довідка». Це ніколи не означало «надсилати мовчки» — без натискання «Надіслати» не йшло нічого й раніше.
Версія 2.1.1
  • Локальна база: база, створена в 1.8.x, після оновлення не давала увійти («no such column: ai_enabled»), а створена у 2.0.0 втрачала у 2.1.0 список облікових даних («no such column: kind»). Ті версії позначали базу як повністю оновлену, і крок, що додає нові стовпці, пропускався. Тепер він виконується знову під час першого відкриття, а клієнт перевіряє самі стовпці, а не довіряє позначці версії.
  • Права користувачів: теки‑приклади, з яких починається нова база, — і будь‑яка тека, набрана в полі «тека» у записі, — були відсутні у вікні прав, і надати на них права не можна було навіть після перейменування. Тепер вікно показує всі теки, які є в дереві.
  • PostgreSQL: зміна або видалення підключення, облікових даних чи сніпета завершувалися помилкою «could not determine data type of parameter», а імпорт резервної копії відкочувався без повідомлення. Запити тепер передають тип, який потрібен PostgreSQL.
  • PostgreSQL: нова порожня база тепер відкривається з тими самими теками‑прикладами, підключеннями, обліковими даними та сніпетами, що й новий локальний файл.
Версія 2.1.0
  • SSH‑ключі тепер зберігаються як облікові дані. Такий запис містить закритий ключ, парольну фразу до нього, відкритий ключ і коментар, і його можна прив'язати до підключення — зокрема до проміжного вузла — так само, як пароль. Раніше підключення з посиланням на збережений ключ обривалося з помилкою «ключ не знайдено», бо під час з'єднання читалося лише поле ключа самого підключення.
  • Редактор підключення став таким самим двоколонковим, як у Windows‑клієнті: ліворуч — що це за підключення і в якій воно теці, праворуч — як до нього входити. Раніше облікові дані, спосіб входу та ключ були рознесені по одній вузькій колонці, а група, власник і нотатки взагалі не вміщалися на екран. Рядок пароля тепер відповідає чинному способу входу, тому в підключення за ключем більше немає порожнього поля з підписом «Пароль».
  • Облікові дані вибираються в дереві тек, де кожен вид запису має свій значок, а записи з ключем пропонуються лише там, де ключ справді можна використати. Вибраний запис задає спосіб входу й блокує свої поля — біля кожного підписано, звідки воно взяте. Якщо зв'язок зняти, поля знову заповнюються даними самого підключення, а не лишаються з чужими значеннями. Під час зміни протоколу зв'язок, який новий протокол використати не може, знімається автоматично, а кнопка «+ Додати облікові дані» спершу запитує, якого виду запис потрібен.
  • Права доступу тепер мають власне вікно з двома вкладками; адміністраторові, який і так має доступ до всіх тек, порожня таблиця більше не показується. Замість двох таблиць фіксованої висоти — з трьома смугами прокручування на одну дію — одне дерево тек, яке згортається, шукає за назвою й уміє показувати лише надані права. Позначка «усі теки» тепер позначає та блокує окремі теки: право, надане на все одразу, не можна відібрати по одній теці.
  • Теки скрізь ідуть перед записами. Обидва дерева й вікно вибору облікових даних показують спочатку теку, потім вкладені теки й лише тоді записи; вікно вибору повторює порядок дерева та його згорнуті гілки, а не будує власний абетковий список. Тека, назву якої в правах і в дереві записано в різному регістрі, знову вважається однією текою, а не двома рядками з правами не на тій із них.
  • Вихід із програми одразу після закриття RDP‑сеансу міг завершитися аварійно: програма чекала лише на ті сеанси, які ще бачила, а закриття, що почалося на мілісекунду раніше, не помічала. Тепер кожне закриття відстежується до кінця, і вихід дочікується всіх, що ще тривають.
  • Вибір власника більше не заводить у глухий кут: адміністратори порталу пропонуються завжди, власник, обраний без мережі, зберігається після перепідключення, а копія підключення належить тому, хто її зробив. Стовпець «Власник» більше не перемикається на «Невідомо» після відкриття запису без власника, а в чаті ШІ знову з'являється підтвердження копіювання — раніше шар перекладу підміняв живий текст словниковим словом. Команди в готовій відповіді ШІ тепер копіюються одним клацанням.
  • Виправлення за підсумками двох перевірок сховища облікових даних. Перейменування теки наново перевіряє кожен запис, який переїжджає разом із нею, — тож ключ не потрапить до теки, де його має право розкрити хтось інший. Копіювання через FTP із сервера на сервер більше не складає вміст файлу до тимчасового каталогу, доступного для читання всім користувачам машини. А перевірка піктограм використовує власний тимчасовий каталог замість сталого імені, яке інший обліковий запис міг створити заздалегідь.
Версія 2.0.0
  • Знайомтеся: AI-асистент для SSH-сеансів. Він розуміє активний термінал, пояснює вивід, досліджує збої та виконує повноцінні завдання адміністрування без копіювання команд між вікнами.
  • Обирайте інтелект відповідно до завдання: підтримуються OpenAI, Google Gemini, Anthropic Claude, DeepSeek, OpenRouter, Together і xAI, а також локальні моделі Ollama, LM Studio та llama.cpp. Вбудовано окремі клієнти провайдерів, завантаження моделей, перевірку з’єднання і зашифроване зберігання API-ключів.
  • Безпека автоматизації визначається реальною дією команди, а не крихким списком назв. Операції лише для читання можуть запускатися автоматично; усе, що здатне змінити систему, зрозуміло пояснюється та чекає підтвердження, а коди виходу, тайм-аути й інтерактивні команди обробляються явно.
  • Secret Shield виявляє та приховує паролі, API-ключі, приватні ключі, cookies, токени, рядки підключення до баз даних і вміст .env до надсилання тексту AI-провайдеру. Історія чатів локально зашифрована, а керування зберіганням на боці провайдера показується лише там, де воно підтримується.
  • AI-чати стали повноцінним робочим простором: створюйте, перейменовуйте, архівуйте, відновлюйте й видаляйте діалоги; закріплюйте чат за підключенням; змінюйте та зберігайте ширину панелі; стежте за контекстом і стискайте довгу розмову без втрати робочого підсумку.
  • Передавайте асистенту потрібні матеріали. Вставляйте знімки екрана з буфера або додавайте журнали, конфігурації, текстові файли й документи; текст витягується для аналізу, а зображення надсилаються лише провайдеру з підтримкою зору.
  • Коли щось не працює, функція Знайти причину помилки будує цільову діагностику. Створити звіт формує копійований запис проблеми, сервера й часу, команд, результатів, змін і фінальних перевірок, приховуючи виявлені секрети.
  • Ризиковані зміни конфігурації отримали страховку: асистент може зберегти початковий стан, показати diff, застосувати зміну, перевірити результат і запропонувати відкат одним натисканням, якщо перевірка не пройшла.
  • Інтерфейс перебудовано під новий робочий процес: єдиний дизайн чату й налаштувань, миттєве перемикання світлої та темної тем, зрозумілі вкладки й діалоги, надійний фокус, рухомі модальні вікна, закріплювані панелі зі зміною розміру та зручні вузькі компонування.
  • Пакети Linux заново зібрано для родин Debian/Ubuntu, Fedora/RHEL і Arch, опубліковано через підписані репозиторії APT, DNF і Pacman та оснащено самодостатнім помічником буфера обміну. Образи macOS зібрано для Intel і Apple Silicon, підписано Developer ID, нотаризовано Apple і доповнено прикріпленим квитком для офлайн-перевірки.
Версія 1.8.6
  • Копіювання та вставлення в терміналі знову працюють. Копіювання виділенням, копіювання та вставлення правою кнопкою не робили нічого починаючи з 1.8.2 — мовчки та на всіх платформах; працював лише Ctrl+V. Дії «Копіювати ім’я користувача» та «Копіювати хост» на бічній панелі були зламані тією самою помилкою й теж повернулися.
  • Повсякденні дії більше не завантажують хмарний каталог заново. Позначення обраного, підключення, збереження чи видалення раніше щоразу запускали повне завантаження каталогу; тепер застосунок відповідає з локального знімка, як і раніше підхоплюючи зміни з ваших інших пристроїв за лічені секунди, — дії стали миттєвими, а навантаження на сервер набагато нижчим.
  • VNC більше не гальмує на великих оновленнях екрана: декодування кадру Full HD займало майже пів секунди, а тепер — близько 14 мілісекунд, тож насичені екрани перемальовуються плавно.
Версія 1.8.5
  • На Linux застосунок тепер працює у Wayland-сесіях як нативний Wayland-клієнт, а не через шар сумісності XWayland: текст лишається чітким за дробового масштабування, а вікна поводяться так само, як у самого робочого столу. Сесії X11 не змінилися.
  • У вікон на Linux тепер заголовок, який малює сам застосунок у власній темі — назва ліворуч, згорнути, розгорнути й закрити праворуч; за нього можна перетягувати вікно, подвійний клік розгортає. Рамка, яку малювала система, слідувала лише системній колірній схемі, і темний застосунок на світлому робочому столі сидів під білою смугою.
  • Заставка на всіх платформах і рамка вікна на macOS тепер відкриваються в темі застосунку з найпершого кадру. Раніше темний застосунок на світлому робочому столі відкривався світлим і темнішав за секунду, з мерехтінням — а закриття на вікні входу змушувало наступний запуск знову забути тему.
  • На macOS меню застосунку тепер стандартне мінімальне — меню застосунку, Правка та Вікно. Колишнє типове меню, яке лишалося на місці, містило View → Reload і перезавантажувало інтерфейс за Cmd+R.
  • Де відкриється вікно на Wayland-робочому столі, вирішує сам робочий стіл, як і для будь-якого нативного застосунку: GNOME 47 і новіші центрують нові вікна, а GNOME 42 в Ubuntu 22.04 ставить їх у лівий верхній кут. Під XWayland застосунок центрував заставку сам; нативний Wayland-клієнт позиціонувати свої вікна не може.
Версія 1.8.4
  • Вихід тепер спрацьовує з першого разу. На macOS «Завершити» з меню Дока, меню застосунку чи Cmd+Q закривав вікна, але застосунок продовжував працювати — біля значка в Доку лишалася крапка, і завершувало його лише друге «Завершити». На Linux та сама вада могла пережити закриття з панелі. Одне натискання тепер завершує весь застосунок, хоч би як його попросили вийти.
  • Після закриття застосунку нічого не лишається працювати. Фонова служба й обробник збоїв тепер завершуються разом із застосунком — навіть якщо він упав або його завершили примусово, — а раніше ця пара процесів могла тихо лишатися аж до виходу із системи.
  • Вікна на Linux знову там, де їм належить бути. Оновлення рушія непомітно перевело застосунок на нативний Wayland, де заставка відкривалася там, де вирішить робочий стіл — на Ubuntu 22.04, зокрема, не по центру. Застосунок знову працює через XWayland, і заставка відкривається по центру на будь-якому робочому столі.
  • На Fedora запуск із GNOME міг не показати вікна взагалі, хоча процеси працювали: GNOME 49 передає кожному застосунку змінну середовища, що ламала графічний шлях, а пункт меню RPM-пакета оминав лаунчер, який від неї захищає. Тепер лаунчер знешкоджує змінну, а пункт меню проходить через нього.
  • Вихід із відкритими сесіями став швидшим і чистішим. Сесії віддаленого робочого столу й помічник файлового буфера обміну тепер завершуються паралельно з жорсткою межею в сім секунд замість двох очікувань одне за одним — а помічник, що перестав відповідати, коректно завершується, а не лишається працювати.
Версія 1.8.3
  • Підключення через шлюз віддалених робочих столів тепер перевіряє й сертифікат самого шлюзу, а не лише сервера. Уперше його показують, і запам'ятовується він під власним іменем — тож підтвердження шлюзу ніколи не читається як підтвердження сервера: цією ділянкою йдуть ті самі ім'я користувача й пароль, що й до цільової машини.
  • Вбудований рушій RDP перезібрано з актуальних джерел для всіх архітектур, які несуть пакунки, — тож кожен клієнт BURSUcm, чи то Windows, Linux або macOS, постачається з однією й тією самою збіркою рушія, а не з тією, що випадково потрапила до його пакунка.
  • Сервер RDP, який не відповідає, так і описується — із зазначенням адреси та порту, — замість повідомлення про сертифікат, якого ніхто не пред'являв. Скільки чекати до цього висновку, вирішуєте ви: від 3 до 30 секунд, типово 5.
  • Який рушій використовує RDP-підключення, вирішується для кожного підключення окремо. Позначка «запам'ятати» зберігає відповідь лише на цьому підключенні, а рушій, обраний у налаштуваннях, задає тільки відправну точку новим. «Питати знову для кожного підключення» тепер справді очищає ці відповіді: повідомляє, скільки очистив, не чіпає підключення, які вам не дозволено редагувати, і спрацьовує на наступному підключенні, а не на наступному запуску.
  • Підключення, створене у windows-клієнті, відкривається тут на тому рушії, з яким його збережено, і навпаки. Обидва клієнти тепер записують вбудований рушій під одним іменем і, як і раніше, розуміють попередні написання — правити вручну нічого не потрібно.
  • Розділи SSH, RDP і VNC у налаштуваннях — дві рівні колонки, розділені так само, як у настільному клієнті: ліворуч те, що вирішує, чи довіряємо ми серверу, праворуч — що сеанс потім робить. «Закріплені сертифікати FTPS» переїхали до «Безпеки», до політики FTPS, якій вони належать, а розмір вікна дібрано за найдовшою вкладкою — коротка більше не закінчується полем порожнечі, а довга не прокручується.
  • Помічники, які переносять файли до RDP-сеансу й назад, перезібрані з актуальних джерел на всіх платформах. Повільний сервер більше не може затримати копіювання у файловому менеджері, читання за кінцем файлу повідомляється чесно, а не як успіх, а список файлів, що змінився, поки вставлення ще триває, відхиляється — тож надходить саме те, що ви копіювали.
Версія 1.8.2
  • Вхід тепер працює й через Apple та GitHub — поруч із Google і Microsoft, — і будь-який вхід через браузер завершується тим, що застосунок показує отриманий акаунт і запитує, чи ваш він. Відповідь приходить на локальний порт, до якого дотягнеться будь-яка програма на машині, тож сеанс передається лише після вашої згоди; відмова відкликає вже виданий токен.
  • Теку тепер можна перенести по SFTP цілком — клавішею F6, пунктом «Перемістити» або вирізанням і вставленням між панелями, — і застосунок запитує перед початком. Вихідне дерево видаляється лише після того, як дійшов кожен файл: усе, що обхід мусив пропустити, усе, що лежить за посиланням, і скасована передача залишають його рівно на місці.
  • Видалення теки на сервері більше не проходить по посиланню, що веде за її межі. Раніше в такого посилання видавався вміст цілі — файли, яких ви не вибирали, в іншому місці того самого сервера, — і все це повідомлялося як успіх. Тепер видаляється саме посилання; у копіювання була та сама причина.
  • Дві файлові панелі більше не ділять один лічильник оновлень. Локальна панель відкидала власний список щоразу, коли панелі оновлювалися разом: щойно перенесена тека лишалася на екрані, хоча на диску за нею вже нічого не було, а синхронний перегляд рухав лише віддалену сторону.
  • Черга передач веде облік чесно: відправлена у фон партія більше не копіює теку, нічого не видаляючи; завдання, що завершилося двічі, більше не рахується двічі — тека з трьох файлів могла стати «готовою», коли один файл навіть не починався; а «Скасувати все» більше не видаляє порожню вихідну теку попри скасування.
  • Про те, що лишилося на місці, тепер кажуть правду: раніше звіт звинувачував зайнятий файл і вказував на сервер, до якого ви підключені зараз, а не на той, звідки йшла передача. Попередження про заміну і злиття — єдина фраза між вами й перезаписаним деревом — було англійським і в російському, і в українському, і в грузинському інтерфейсі; тепер воно перекладене.
  • Дев'ять знахідок перевірки безпеки всього клієнта: видаленням теки більше не можна вивести підключення за межі ваших прав на неї; відповідь про сертифікат у вкладці браузера стосується того сертифіката, який вам показали, а не вузла загалом; linux-помічник буфера обміну відповідає на читання своїм сеансом, а не тим, що опублікував останнім; а редагований файл закривається від сторонніх до того, як у нього запишуть вміст.
  • Паролі облікових записів у старому однопрохідному вигляді більше не приймаються, а стійкіший формат, у який їх переписує windows-клієнт, тепер читається й тут. В обох клієнтів одна база, і те, що оновлення розумів лише один із них, ось-ось замкнуло б людям вхід у другий.
Версія 1.8.1
  • Теку тепер можна перенести по SFTP цілком — клавішею F6, вирізанням і вставленням або перетягуванням із затиснутим Shift. Програма запитує перед початком, а вихідна тека вилучається лише після того, як надійшов кожен файл: усе, що потрапило до неї під час передавання, і все, що лежить за посиланням, залишає її на місці.
  • Видалення та копіювання теки на сервері більше не проходять посиланням, що веде за її межі. Раніше в такого посилання вилучався або копіювався вміст цілі — файли, яких ви не обирали, — і все це повідомлялося як успіх; тепер обробляється саме посилання.
  • Переміщення теки через чергу передач справді переміщує її. У фоновому режимі переміщення копіювало все й не вилучало нічого — мовчки, тож оригінал лишався на місці.
  • Обидві панелі файлового менеджера оновлюються після передавання. Локальна щоразу відкидала власний результат, і тека, щойно перенесена, лишалася на екрані, наче вона ще на диску, — а синхронний огляд рухав лише один бік вікна.
  • Вставлення та «Перемістити до…» тепер запитують перед заміною вже наявного файлу. Обидва замінювали його без жодного слова: без діалогу, без запису в журналі й без можливості повернути.
  • Посилання, що відкриває нове вікно, знову працює у вебвкладках — від появи цієї можливості воно не робило нічого: не відкривало ні вкладки, ні системного браузера.
  • Копіювання файлів у RDP-сесіях і файловий менеджер отримали виправлення чотирьох раундів аудиту: закриття вкладки більше не підвішує вікно, великий файл копіюється цілком, а не приходить порожнім, і файл, відредагований на сервері, зберігає свої права та своє символьне посилання.
  • Діалоги редактора файлів, підтвердження видалення, запит відновлення сеансу та скидання сертифікатів FTPS перекладено російською, українською та грузинською.
Версія 1.8.0
  • Файли тепер копіюються через буфер обміну RDP. Скопіюйте файли всередині віддаленої сесії та вставте їх на своєму компʼютері — або навпаки, у Windows, Linux і macOS. Передавання відбувається в момент вставлення, а не копіювання, тому скопіювати велику теку нічого не коштує, доки ви її не використаєте.
  • Файловий менеджер SFTP і FTP зрівнявся з настільним застосунком: повноцінна черга передавання, яку можна призупиняти й відновлювати, змінювати порядок, запускати негайно або скасовувати, з живим статусом, обсягом переданого та часом, що залишився.
  • Виберіть рушій RDP під час першого підключення — вбудований BURSUrdp або IronRDP — і застосунок запамʼятає вибір. Повернути це запитання можна будь-коли в «Налаштування → RDP».
  • Підтримка буфера обміну в Linux стала рідною для вашого середовища: Wayland (KDE, Sway, Hyprland, GNOME) і X11 обробляються напряму, а пакети більше не залежать від GTK.
  • Віддалені сесії коректно завершуються на всіх платформах, а після закриття застосунку у фоні нічого не залишається.
  • Безпека: підключення до PostgreSQL за замовчуванням перевіряють сертифікат сервера, а поводження із секретами, що зберігаються в хмарній базі, стало ще суворішим.
Версія 1.7.5
  • Резервні копії, зроблені на Linux і macOS, були неповними. Підключення записувалося лише наполовину полів, тож збережений SSH-ключ, його парольна фраза, код двофакторної автентифікації, прив'язка до стрибкового вузла, тайм-аути та параметри RDP і термінала зникали без жодного слова, і відновлене підключення не могло авторизуватися. Тепер запис повний, відновлення більше не втрачає коди двофакторної автентифікації, а знімок бази даних несе ідентифікатор, до якого прив'язано кожен зашифрований секрет, — без нього відновлений знімок назавжди залишав усі збережені паролі нечитабельними.
  • Збереження підключення у спільній хмарній базі даних більше не знищує пароль, який обліковому запису не дозволено бачити. Учасник із правом редагувати, але без права розкривати, стирав пароль підключення — і код двофакторної автентифікації облікових даних — простим перейменуванням.
  • Користувач, збережений без прав на теки, записується як «немає доступу», а не як повний доступ. Зняття останнього права, щоб відібрати доступ, натомість видавало йому весь каталог: оболонку та доступ до файлів на кожному сервері, чий пароль зберігається в самому підключенні.
  • Перенесення або перейменування підключення до теки, де вам дозволено розкривати секрети, більше не видає пароль, у якому вам щойно відмовили, а видалення теки виконується на сервері одним кроком замість низки викликів, які могли перерватися посередині й залишити теку наполовину спорожненою.
  • Telnet тепер повідомляє серверу тип термінала та розмір вікна, тож повноекранні програми — vi, top, меню пристроїв — малюються в потрібному розмірі й стежать за вікном під час зміни його розмірів.
  • Віддалені сеанси лишаються на підтвердженому вами сертифікаті: RDP перевіряє закріплений сертифікат за кожного перепідключення, VNC-сервер більше не може понизити сеанс до незашифрованого, а з'єднання через проміжний вузол відхиляється, а не встановлюється напряму, якщо цей вузол не вдалося розв'язати.
  • FTPS-підключення тепер запам'ятовують сертифікат сервера під час першого з'єднання й повідомляють про його зміну замість того, щоб мовчки її прийняти. Спільні облікові дані теки знаходяться й тоді, коли назва теки відрізняється лише регістром літер, — раніше підключення йшло взагалі без імені користувача та пароля.
  • RDP-сесії відкриваються в реальному розмірі вікна. Перше підключення до сервера завжди з'являлося у 1280x800, розтягнутим за розміром, і виправлялося лише зміною розміру вікна чи повторним підключенням.
  • Вихід із системи всередині RDP-сесії Windows більше не валить увесь застосунок. Навмисне завершення сесії — RDP, SSH, Telnet, послідовний порт чи VNC — тепер просто закриває вкладку, а червона картка «з'єднання втрачено» залишається для справжнього обриву. Курсор також ставиться в термінал під час кожного відкриття сесії, включно з першим підключенням до вузла, ключ якого довелося підтвердити.
  • Зміна, зроблена на іншому пристрої, більше не перезаписується мовчки: кожне збереження та видалення в мережі несе версію, на якій воно ґрунтується, а конфлікт повідомляється як «змінено на іншому пристрої».
  • Зміна майстер-пароля тепер перешифровує й записи, що чекають в офлайн-черзі. Раніше вони лишалися запечатаними ключем, якого більше немає, і ставали нечитаними на всіх пристроях.
  • Офлайн-синхронізація: зміна, зроблена офлайн, більше не повертається конфліктом зі зміною, якої ніхто не робив, а розв'язання конфлікту кнопкою «Залишити мою версію» більше не відновлює значення, що були до нього.
  • Робота, зроблена офлайн, не зникає. Підключення, створене офлайн, більше не зникає, коли сервер пізніше відхиляє наступну зміну; створення з утраченою відповіддю більше не блокує чергу назавжди й не додає другий примірник сніпета, а паролі, що чекають у цій черзі, зашифровані майстер-паролем, а не зберігаються в читабельному вигляді.
  • Скопійований пароль ніколи не передається до буфера обміну віддаленого сервера, якщо цей вузол не було позначено як «Довіряти та запам'ятати», — і вікно підтвердження довіри тепер прямо про це каже.
  • Імпорт підключень: адреси IPv6, порти та файли, збережені PuTTY чи mRemoteNG у неанглійській Windows, читаються правильно, а поле порту відхиляє неможливе значення просто під час введення, а не при спробі підключитися.
  • Повноекранний режим і режим повного вікна діють лише поки сесія на екрані — вихід із неї з увімкненим режимом раніше залишав застосунок без дерева, без меню та без способу це скасувати. Застосунок також несе той самий набір закріплених сертифікатів, що й мобільні клієнти, тож зміна видавця сертифіката сайту не може відрізати встановлені копії від входу до хмари й оновлень, а кожна нативна бібліотека в пакетах перевіряється за контрольною сумою під час збирання пакета.
Версія 1.7.4
  • Застосунок для macOS знову відкривається. Його фонову службу було підписано без права, якого macOS вимагає для її запуску, тому система зупиняла службу одразу після старту, і вікно повідомляло, що вона недоступна.
  • Збірки для macOS підписані Developer ID і засвідчені Apple, тому macOS відкриває їх без попередження про невідомого розробника і без обхідного шляху через правий клік.
  • Правий клік у терміналі тепер копіює виділений текст, якщо виділення є, і вставляє, якщо його немає. Це нова типова поведінка; попередня, коли права кнопка завжди вставляє, і далі доступна в параметрах SSH з'єднання.
Версія 1.7.3
  • Майстер-пароль хмарної бази тепер можна задати просто в застосунку: кожен збережений пароль шифрується на вашому пристрої перед відправленням, тому сам майстер-пароль ніколи не покидає ваш комп'ютер.
  • У діалозі майстер-пароля з'явилася кнопка «Згенерувати»: вона створює надійний випадковий пароль і показує його, щоб ви могли його записати.
  • Встановлення майстер-пароля — у застосунку чи на сайті — тепер шифрує й паролі, збережені до його появи; раніше вони мовчки лишалися незашифрованими.
  • Сторінка бази на сайті тепер показує помітне червоне попередження, поки майстер-пароль не задано, — з кнопкою, що дозволяє задати його просто там, і генератором паролів.
Версія 1.7.2
  • Майстер-пароль перевіряється як належить: збережене значення, що лише схоже на зашифрований секрет, більше не відкриває сховище, а кількість раундів виведення ключа, узята з бази, обмежена з обох боків.
  • Локальний файл ключа більше не перезаписується, якщо він є, але не читається: він зберігається поруч, а про втрату повідомляється. Мовчазна втрата означала, що всі локально збережені паролі переставали розшифровуватися.
  • Ctrl+L тепер не лише блокує сховище, а й прибирає показаний пароль з екрана.
  • «Копіювати як» копіює власний пароль підключення, а не підставлений із спільного облікового запису, тож спільний секрет більше не дублюється в новий запис.
  • Передавання файлів: захист розгортає символьні посилання, відхиляє мережеві шляхи й не дає записувати до ~/.ssh, каталогів автозапуску, стартових файлів оболонки та власної конфігурації застосунку.
  • Токен каналу, який оболонка передає бекенду, більше не читається з оточення процесу в Linux і macOS.
  • Збірка для macOS більше не постачається з увімкненими інструментами розробника: перевірка, до якої вони були прив'язані, усередині підписаного .app завжди відповідала «не зібрано в пакет».
  • Зміна режиму бази даних тепер запитує підтвердження: раніше одного вибору у списку вистачало, щоб стерти конфігурацію пристрою та вийти з облікового запису.
  • Повідомлення про успішний імпорт і про знімок бази тепер справді показуються, а імена віддалених файлів більше не проходять через перекладач інтерфейсу.
  • 38 раніше неперекладених рядків — здебільшого повідомлення про помилки бекенда — доступні російською, українською та грузинською.
  • Пакування: .rpm тепер записує справжні права на файли, файли на сайті підписані тим самим ключем GPG, що й репозиторії, а всі чотири збірки однаково звіряють версії Electron і koffi.
Версія 1.7.1
  • Термінал тепер підсвічує головне у виводі: слова про помилки, попередження та успіх, IP- і MAC-адреси, посилання. Підсвічування накладається на вже виведений текст, тож повноекранні програми на кшталт top чи nano працюють як раніше, а кольори, надіслані самим сервером, лишаються недоторканими. Вимикається в «Налаштування → Зовнішній вигляд».
  • Вкладку тепер можна скинути з її контекстного меню: сесія закривається, і те саме з’єднання відкривається заново на тому ж місці — для будь-якого протоколу. Закріплена вкладка лишається закріпленою.
  • macOS на Apple Silicon: застосунок знову запускається нормально. Усе всередині пакета застосунку тепер підписано для arm64, тож система більше не зупиняє фонову службу під час запуску — повідомлення про недоступність сервісної частини на комп’ютерах з M-процесорами зникло.
  • Linux-пакети: повернувся вбудований рушій RDP. Невідповідний нативний модуль тихо вимикав його, і RDP-підключення переходили до зовнішнього клієнта.
  • Вхід через Google або Microsoft тепер обмінює одноразовий код замість передавання токена сесії в адресному рядку, а вкладка браузера завершується на чистій сторінці.
  • Нове вікно входу: вхід у BURSUcloud тепер поділено на два зрозумілі кроки — спочатку вхід, потім вибір бази зі звичайного списку, — і вікну більше не потрібна смуга прокручування.
  • Вікно початкового налаштування тепер запитує мову інтерфейсу й відкривається мовою вашої системи.
  • Перевірка сертифіката тепер налаштовується окремо для RDP, VNC та інших TLS-передач — кожна на своїй вкладці налаштувань, а не слідує за налаштуванням ключів хоста SSH.
  • Передавання файлів через SFTP тепер іде через бастіон, заданий для з’єднання, — як і термінал. Режим FTPS implicit і налаштування пасивного режиму застосовуються так, як обрано.
  • Очищення пароля, SSH-ключа, парольної фрази чи коду двофакторної перевірки тепер справді видаляє його — і в застосунку, і в хмарному каталозі, і на вебпорталі.
  • Швидке підключення запитує облікові дані, коли вони потрібні, і відкриває RDP у вбудованому рушії, а не в зовнішньому клієнті.
  • Файловий менеджер повідомляє про невдале завантаження замість того, щоб залишити порожній файл, а підтвердження видалення більше не має заголовка «Замінити файл?».
  • Керування користувачами: кнопка «Видалити» знову працює — її діалог підтвердження взагалі не показувався.
  • Зрозуміла реакція там, де застосунок раніше мовчав: відмова показати пароль, невдале розблокування сховища та відхилена офлайн-зміна тепер повідомляють, що сталося, а не просто нічого не роблять.
  • Вікно «Про програму» перероблено під те, що застосунок справді вміє сьогодні, — включно з VNC, офлайн-режимом і кодами двофакторної перевірки.
  • Серія виправлень безпеки та надійності в застосунку, хмарному порталі й мобільному клієнті.
Версія 1.7.0
  • Приватні SSH-ключі тепер можна зберігати просто у з’єднанні, зашифрованими вашим майстер-паролем. Ключ подорожує разом із базою, тож з’єднання працює на будь-якому комп’ютері, де ви входите, — більше не треба копіювати файли ключів і виправляти шляхи, що існували лише на одній машині.
  • Поле приватного ключа розташоване в діалозі з’єднання: кнопка «Огляд» читає файл ключа просто в нього, а кнопка «Видалити ключ» прибирає збережений ключ остаточно.
  • Спосіб автентифікації тепер обирається в самому діалозі з’єднання, і показуються лише потрібні для нього поля: логін і пароль — для входу за паролем, ключ і його парольна фраза — для входу за ключем.
  • З’єднання, яке входить за ключем і не має пароля, більше не виглядає так, ніби в нього немає облікових даних: у списку та на панелі відомостей воно позначене значком ключа.
  • З’єднання та облікові дані запам’ятовують, хто їх створив, — це видно на панелі відомостей. Власника можна передати будь-якому користувачеві, якому дозволено редагувати цю папку, тож записи звільненого співробітника не мусять залишатися на його імені.
  • Посилений захист збережених секретів: кожен пароль, ключ і код двофакторної перевірки криптографічно прив’язаний до свого запису, тож відкрити його можна лише на своєму місці.
  • Список з’єднань тепер оновлюється сам, коли щось змінюється на іншому пристрої, — і лише якщо зміни справді є, тож виділення та розгорнуті папки залишаються на місці.
  • Усі підтвердження та повідомлення тепер показуються власними діалогами застосунку замість вікон браузера, які малює Electron: вони відповідають темі застосунку й більше не підвішують вікно, поки відкриті.
Версія 1.5.3
  • Контекстне меню в діалогах застосунку: «Вирізати», «Копіювати», «Вставити» та «Виділити все» тепер працюють у формах підключень і облікових даних, як у Windows.
  • Посилення офлайн-режиму: на спільному комп'ютері вхід під іншим обліковим записом тепер очищає офлайн-кеш і чергу змін попереднього облікового запису, тож один користувач ніколи не побачить кешований каталог іншого. Перевірку доступності бази також обмежено за частотою.
Версія 1.5.2
  • Офлайн-режим: коли недоступна мережа — або сама база даних — BURSUcm продовжує працювати із зашифрованою локальною копією каталогу, включно з повноцінним запуском узагалі без з'єднання.
  • Зміни, зроблені офлайн, ставляться в чергу та надсилаються автоматично, щойно база знову доступна — створені офлайн елементи отримують справжні ідентифікатори під час синхронізації, зі зв'язаними обліковими даними та jump-хостами.
  • Смуга статусу показує, що відбувається: червона в офлайні (з лічильником офлайн-змін і кнопкою «Повторити»), жовта під час синхронізації, зелена «Синхронізовано» на мить після завершення.
  • Якщо той самий елемент змінено і на цьому пристрої, і на сервері, вікно конфліктів показує обидві версії поруч і дозволяє залишити будь-яку — паролі там ніколи не відображаються.
  • Доступність визначається пінгом самої бази даних — кожні 30 секунд у фоні та миттєво під час дій — тому сервер, що впав, помічається навіть із робочим інтернетом, а відновлення підхоплюється протягом пів хвилини.
  • Вихід з облікового запису в офлайні тепер попереджає, скільки змін ще чекають на надсилання.
  • Працює і для BURSUcloud, і для прямих баз PostgreSQL — PostgreSQL тримає актуальне локальне дзеркало на цьому комп'ютері.
Версія 1.5.1
  • Зміна, увімкнення та вимкнення майстер-пароля тепер перешифровують усі збережені секрети одним атомарним кроком, а зміна ключа хмарного сховища більше не втрачає збережені коди двофакторної аутентифікації (TOTP).
  • Резервні копії стали надійнішими: відновлення знімка виконується атомарно і більше не втрачає параметри підключень, коди двофакторної аутентифікації та сніпети, а переносний експорт бази, що використовується в цей момент, тепер записується коректно.
  • Сесії VNC і вбудованого RDP стали стійкішими: суворіші обмеження під час декодування віддаленого екрана, утримувані клавіші відпускаються, коли вікно втрачає фокус, а сесії коректно завершуються при закритті свого вікна.
  • Якщо бекенд зупиниться, застосунок тепер перезапускає його та відновлює сесію, а не залишає мертві вкладки.
  • У терміналі з’явилася тонка смуга прокручування, знову працює автентифікація через SSH-агент у Linux і macOS, а невдале підключення тепер показує помилку замість вкладки, яка має вигляд підключеної.
Версія 1.5.0
  • Підтримка VNC: підключення до VNC-серверів із шифруванням TLS/VeNCrypt, кодуваннями Tight, ZRLE та Hextile, режимом «лише перегляд», обміном буфером обміну та масштабуванням — та імпорт наявних файлів .vnc одним кліком.
  • TOTP-коди двофакторної автентифікації в облікових даних: збережіть секрет Base32 або otpauth:// і отримуйте живий 6-значний код кнопкою «Скопіювати код TOTP», під захистом сховища майстер-пароля.
  • Вбудований генератор паролів у діалозі облікових даних: виберіть довжину та класи символів і скопіюйте надійний пароль одним кліком.
  • Налаштовуваний вигляд термінала: вибір кольорової схеми (Classic, Dracula, Solarized та інші), шрифту й розміру для SSH-, Telnet- і Serial-сесій.
  • Логування виводу сесії у файл: увімкніть per-connection логування, щоб зберігати розшифровку термінальної сесії; тека логів налаштовується в параметрах.
  • Більше нативних RDP-опцій в інтерфейсі: RemoteFX, UDP-транспорт, проброс смарт-карток і конвеєр GFX тепер доступні в діалозі RDP-опцій і як глобальні значення за замовчуванням.
  • Wake-on-LAN: надсилання magic-пакета на MAC-адресу підключення прямо з контекстного меню, щоб увімкнути сплячу машину.
  • Картка облікового запису BURSUcloud тепер показує логотип провайдера, через якого входить ваш обліковий запис — Google, Microsoft або BURSUcloud.
  • Застосунок тепер автоматично перепідключається до свого бекенда при обриві зв'язку, показуючи зрозумілий банер стану, а кожен запит тепер має тайм-аут, щоб інтерфейс не зависав назавжди.
  • Однакові меню та курсори по всьому застосунку: рядки меню та спливні меню використовують стандартний курсор-стрілку, як у настільному застосунку.
  • Виправлення надійності та безпеки: усунено кілька витоків ресурсів на бекенді, посилено перевірки доступу, щоб обмежені користувачі не бачили недоступні їм теки, а відновлення сесій і передача файлів стали надійнішими.
Версія 1.3.1
  • Вбудований RDP-рушій BURSUrdp тепер і на macOS, на Mac з Intel та Apple Silicon: віддалені робочі столи відображаються просто в застосунку — з графікою H.264, звуком, буфером обміну та підтримкою кількох моніторів, без встановлення додаткового ПЗ.
  • Посилений захист даних на диску в Linux і macOS: машинно-локальний ключ шифрування тепер прив'язаний до цього комп'ютера, а не зберігається у відкритому вигляді, тож копіювання конфігурації на іншу машину більше не розкриває збережені секрети.
  • З'єднання з bursucm.com тепер закріплено за сертифікатом, що додає захист від перехоплення в мережі під час входу та перевірки оновлень.
  • Telnet-підключення тепер попереджають, що сесія не шифрується — як у застосунку для Windows.
  • Кнопка «Відкрити теку журналів» у налаштуваннях тепер створює теку, якщо її ще немає, а також додаткове посилення доступу до локальних файлів, SSH-переспрямування портів і запиту RDP-сертифіката.
Версія 1.3.0
  • Власний вбудований RDP-рушій (BURSUrdp) тепер на Linux: віддалений робочий стіл відмальовується прямо всередині застосунку з однієї самодостатньої бібліотеки, що однаково працює на будь-якому дистрибутиві — без встановлення додаткових пакетів.
  • Кілька моніторів для RDP: кожен додатковий монітор відкривається у власному переміщуваному вікні, яке можна перетягнути на другий екран і розгорнути на весь екран (F11); роздільність слідує за розміром вікна, а його положення запам’ятовується.
  • Плавніший віддалений робочий стіл: декодування відео H.264 та віддалений звук — усе вбудоване в застосунок.
Версія 1.2.1
  • Serial-підключення (COM-порт) знову працюють, а Telnet-сесії тепер коректно приймають введення з клавіатури.
  • Виправлено «Відкрити в Remote Desktop» на Linux: системний RDP-клієнт запускається стабільно, пароль передається безпечно, а якщо його не встановлено, застосунок показує точну команду встановлення для вашого дистрибутива.
  • Застосунок тепер запускається з повноцінним сплеш-екраном і відкривається помітно швидше.
  • Головне вікно запам'ятовує свій розмір і розгорнутий стан, а повторний запуск застосунку активує вже відкрите вікно замість другої копії.
  • Усі локальні файли тепер зберігаються в одній теці конфігурації BURSUcm з акуратними підтеками для даних, безпеки та логів — наявні файли, включно з локальним ключем шифрування, переносяться автоматично.
  • Посилення безпеки: внутрішні IPC-запити приймаються лише від власного інтерфейсу застосунку, а довірені сертифікати веб-вкладок закріплюються за відбитком.
Версія 1.2.0
  • Тепер підключення та облікові дані всередині тек можна розставляти в будь-якому порядку — наведіть на рядок і використайте стрілки вгору/вниз. Порядок зберігається у вашій базі даних і синхронізується всюди: застосунок для Windows, портал і Android-застосунок показують точно той самий порядок.
Версія 1.1.1
  • Виправлено значок застосунку в Linux: у середовищах GNOME у доці та на панелі завдань замість значка BURSUcm показувалася стандартна заглушка. Тепер він відображається правильно (у KDE й раніше було гаразд).
Версія 1.1.0
  • Глибоке посилення безпеки всього застосунку: внутрішній канал між інтерфейсом і бекендом тепер автентифікується, кожне право перевіряється самим бекендом, інтерфейс працює під суворою Content-Security-Policy, зовнішні посилання відкриваються лише за безпечними схемами, а Electron оновлено до версії 43.
  • Посилений захист секретів: спроби входу обмежуються за частотою навіть після перезапуску, старі хеші паролів автоматично оновлюються до PBKDF2, портативні резервні копії використовують стійкіше виведення ключа, а у Windows локальний файл ключа прив'язаний до вашого користувача ОС.
  • Безпечніше вставлення в термінал: вставлення кількох рядків запитує підтвердження з попереднім переглядом на будь-якому шляху — Ctrl+V, Shift+Insert, правий клік чи контекстне меню, — переведення рядків нормалізуються, підтримується bracketed paste, і нічого не виконається, доки ви не натиснете Enter.
  • RDP: копіювання та вставлення через системний буфер обміну, надійне перепідключення після обриву сесії та коректне визначення хостів GNOME Remote Desktop.
  • Якщо сховище заблоковане в момент підключення, застосунок тепер запитує пароль на місці, а не завершує підключення помилкою.
  • Виправлення розкладки розділеного виду, а теки та FTP-підключення отримали власні кольорові значки.
  • Помітно компактніша інсталяція: бекенд постачається одним файлом, а інтерфейс — одним архівом; пакети стали меншими, встановлюють значно менше файлів, а образ диска для macOS зменшився приблизно на третину.
Версія 1.0.0
  • Перший випуск BURSU Connection Manager для Linux (Debian/Ubuntu, Arch/CachyOS, Fedora/RHEL) і macOS — той самий менеджер підключень, тепер нативно на вашому робочому столі.
  • Усі протоколи у вкладках: SSH (зі стрибковими вузлами / бастіонами, локальним і віддаленим перенаправленням портів та тунелями), RDP, Telnet, Serial, Web (вбудований браузер для адмін-панелей пристроїв) і FTP / SFTP із двопанельним файловим менеджером і перетягуванням.
  • Синхронізація BURSUcloud: зберігайте підключення й облікові дані у хмарі з нульовим розголошенням — майстер-пароль ніколи не покидає ваш пристрій — і входьте через email, Google або Microsoft.
  • Зашифроване сховище облікових даних під захистом майстер-пароля, яке можна розблокувати під час запуску або пізніше в налаштуваннях.
  • Оптимізована під OLED темна тема та чотири мови інтерфейсу: англійська, російська, українська та грузинська.
  • Розділений вигляд, широкомовне введення в усі відкриті сесії, багаторазові командні сніпети та відновлення останньої сесії.
Версія 1.8.8
  • Тримайте SSH-сесію в tmux — тепер і з телефона. Прапорець та ім'я сесії в розділі SSH редактора змушують підключення при відкритті оболонки приєднуватися до цієї сесії tmux — тим самим рядком, що набирають настільні клієнти, байт у байт, тож сесія, розпочата тут, готова для комп'ютера, і навпаки. Поки оболонка всередині, у заголовку стоїть «(tmux)», після обриву зв'язку ви повертаєтеся на той самий екран із тими самими працюючими програмами, а сервер без tmux повідомляє про це і продовжує без нього.
  • SOCKS5-проксі, налаштований на комп'ютері, переживає збереження з телефона. У динамічного перенаправлення (-D) за визначенням немає цільового хоста й порту — SOCKS-клієнт називає їх для кожного підключення сам, — а цей екран залишав лише перенаправлення, що мають і те й інше, тож просте перейменування такого підключення тут записувало тунелі назад уже без проксі. Тепер він показується як речення з кнопкою видалення, а не як два червоні поля «виправте мене», і зберігається як є; сам телефон його не запускає, бо на Android проксі на 127.0.0.1 не зміг би обслужити жоден інший застосунок.
  • Налаштування комп'ютера більше не губляться при збереженні з телефона. Значення параметрів протоколу несподіваної форми — ключ нового виду або ключ неправильного типу, записаний іншим клієнтом, — робило нечитабельним увесь блок, і наступне збереження записувало саме це назад: тунелі, проксі та вибір tmux з комп'ютера зникали, мовчки. Тепер редактор знає, коли не зміг прочитати блок, каже про це в розширеному розділі та при збереженні залишає його недоторканим.
  • WinRM-підключення виглядають як WinRM. Рядок WinRM із каталогу мав синій колір і значок SSH, натискання на нього нічого не робило, а вибір типу не давав ані створити такий рядок, ані повернути тип назад, якщо його змінили помилково. Тепер рядок несе колір і значок WinRM з комп'ютера, SSH і WinRM розрізняються з одного погляду, вибір типу пропонує WinRM, щоб підготувати рядок тут для комп'ютера, а натискання на WinRM-рядок прямо каже, що він відкривається на комп'ютері — цей застосунок поки не вміє його запускати.
  • Дрібниці термінала. Фільтр відлуння ховав кожен рядок з його маркером, тож рядок у файлі, який ви читаєте через cat, міг приховати від вас свій хвіст; тепер ховається лише той єдиний рядок, який набрав цей бік. Сервер, що надрукував «tmux=on» у привітанні, міг поставити «(tmux)» у заголовок сесії, яка tmux не просила; мітки читаються лише в сесії, яка просила. А рядок tmux вмикає мишу для тієї сесії, до якої приєднується, а не для всіх сесій на сервері.
Версія 1.8.7
  • З’єднання тепер саме каже, ЯК воно входить — за паролем чи за приватним ключем, — і запитує лише це. Досі обидва поля стояли відкритими водночас, а застосунок вирішував за вас за наявністю збереженого ключа: з’єднання, до якого настільна версія входить за паролем, тримаючи ключ для чогось іншого, тут входило за ключем. Вибір зберігається разом зі з’єднанням, у тому самому полі, яке настільна версія писала завжди, — тож обидві тепер кажуть про цей рядок те саме.
  • Вибір збереженого запису вирішує це питання разом із вами. Раніше, вказавши з’єднанню запис «логін і пароль», ви все одно бачили під ним поле приватного ключа, і на формі не було нічого, чим його прибрати. Запис-ключ, як і раніше, підставляє свій ключ сам.
  • Видалення збереженого ключа, його парольної фрази або пароля стало кнопкою — із підтвердженням і скасуванням. Раніше це був прапорець, а поставлений прапорець нічого не казав про те, чи щось сталося: до збереження не стається нічого. Натиснувши кнопку, ви бачите рядок про те, що станеться під час збереження, і пропозицію повернути все назад.
  • Пароль, який застосунок не може прочитати, тепер можна видалити. Пароль видаляється спорожненням поля, а поле й так порожнє, поки сховище закрите або сервер не віддає секрет, — тож такий пароль із телефона не можна було прибрати взагалі. Для ключа та його парольної фрази це працювало вже давно; пароль лишився осторонь.
  • Приватний ключ, що залишився на з’єднанні, яке ви відтоді перевели на вхід за паролем, і далі можна видалити. Поля ключа зникають — з’єднання більше не просить ключа, — а кнопки видалення лишаються, і форма пояснює, навіщо вони тут.
  • Дрібні виправлення: два способи входу тепер видно з першого погляду — чинний залитий кольором, другий обведений контуром, — і застосунок займає трохи менше місця.
Версія 1.8.5
  • Приватний ключ SSH тепер можна зберігати в записах і використовувати в будь-якому SSH-підключенні — разом із парольною фразою. І те, й інше запечатано на пристрої, як і всі інші секрети, а підключення, що вказує на збережений ключ, більше не падає з «ключ не знайдено», поки цей ключ лежить у списку поруч.
  • Вибір запису став деревом тек — з їхнім порядком і з тим, як ви їх згорнули, — замість плаского списку, завжди розгорнутого повністю. Згорнуте тут згорнуте всюди: це той самий стан, який пишуть настільний клієнт та iPhone, тож дерево відкривається таким, яким ви його лишили, на якому б клієнті ви його не лишили.
  • Поля приватного ключа й парольної фрази показуються лише там, де ключ застосовний. У рядках RDP, VNC, telnet, FTP і послідовного порту вони малювалися, хоча сеанс такого роду ключ пред’явити не може, — а вибір запису поруч уже відмовлявся пропонувати для того самого рядка ключові записи.
  • RDP і VNC: рух пальцем веде вказівник, а не малює рамку виділення. Чи є дотик другим дотиком подвійного, вирішувалося за питанням «чи нещодавно закінчився хоч якийсь жест?» — а це однаково правда і після перетягування, і після правого клацання, і після прокручування двома пальцями, і після звичайного дотику.
  • Тека тепер стоїть поруч із назвою, а логін і пароль лишаються разом. Обидва редактори й обидві картки вставляли «де це лежить» і «чиє це» між логіном і паролем, розбиваючи єдину пару на екрані, якій належить бути поруч.
  • Підключення, чий ключ цей сеанс не має права прочитати, тепер відмовляється з’єднуватися — як і те, у якого нечитний секрет проміжного вузла. Раніше замість ключа на цільовий сервер і на кожен проміжний ішов порожній пароль, і утриманий, видалений або замкнений ключ приходив на сервер як неправильний пароль.
  • Коли сервер відмовляє у збереженні, видно, що саме він відповів. Портал відповідає фразою — що підключення використовує запис, якого ви не бачите, що поле задовге, — і все це приходило як «Зберегти не вдалося (400)». У полів ключа з’явилася й межа розміру, тож вставка цілого файлу більше не підвішує застосунок на час шифрування.
  • Дрібні виправлення: дозвіл на сповіщення запитується один раз під час першого запуску, а не в момент підключення; збережений ключ можна видалити при замкненому сховищі; заміна ключа очищає парольну фразу, що належала попередньому; експортоване підключення пам’ятає, з якого запису воно входить; база без майстер-пароля більше не називає себе «замкненою»; а поля ключа просять звичайну клавіатуру, щоб автозаміна не переписала ключ і не лишила його у словнику клавіатури.
Версія 1.8.4
  • Вхід через Apple або GitHub — на додачу до Google та Microsoft.
  • Сервер RDP тепер мусить довести, що володіє закритим ключем від наданого сертифіката. Досі вистачало збігу відбитка, тож будь-хто, здатний стати між вами та сервером, копіював сертифікат цього сервера й проходив перевірку з ним.
  • Застосунок відкриває запам’ятовану базу одразу під час запуску. Раніше він показував список баз увесь час мережевого запиту — близько секунди за кожного холодного старту, — хоча й потрібна база, і її вміст уже були на пристрої.
  • База, що зберігає секрети в сейфі, тепер завжди запитує майстер-пароль. Чи потрібен захист, визначає сама база, а не одне поле у відповіді сервера, — тож відповідь, де про це нічого не сказано, більше не можна прочитати як «сейфа тут немає».
  • Текст, вставлений у термінал, очищується від керівних символів, а якщо він сам собою виконає команду, у вас спершу запитають.
  • На спільному пристрої вхід під іншим обліковим записом починає кожен сеанс з чистого аркуша: ні історії виводу, ні списку файлів, ні віддаленого екрана від попереднього облікового запису — в усіх п’яти видах сеансів.
  • Підключення через проміжний вузол більше не йдуть через локальний порт, до якого міг дотягнутися будь-який застосунок на телефоні з доступом до інтернету: вони встановлюються всередині самого SSH-з’єднання.
  • Дрібні виправлення: посилання rdp:// більше не можуть протягнути налаштування, яких ви не обирали, — наприклад, вимкнути перевірку справжності на рівні мережі або відкрити доступ до ваших дисків; блокування застосунку запитує той самий спосіб розблокування, яким його було ввімкнено; поля з прихованим введенням більше не вчать клавіатуру вашим секретам; а тека з назвою «,-1» більше не ламає збережений порядок підключень.
Версія 1.8.2
  • Сейф, збережений зі старими налаштуваннями безпеки, тепер відкривається, а не повідомляє про неправильний мастер-пароль. Такі сейфи видаються навмисно, і всі інші клієнти давно називали справжню причину — лише тут правильний пароль оголошувався неправильним.
  • Зміни, зроблені офлайн, переживають офлайн-копію, яку не вдалося прочитати. Раніше така копія вважалася відсутньою, і разом із нею зникала черга правок, яких сервер ще не бачив; тепер вона відкладається вбік, а не перезаписується, а копію, яку не вдалося записати, застосунок показує, а не пропускає мовчки.
  • Зміна мастер-пароля більше не може лишити чергу змін під старим ключем, якщо застосунок зупиниться посеред зміни.
  • Підключення зберігають порядок, у якому ви розставили їх вручну.
Версія 1.8.1
  • Масштабування щипком і переміщення знову працюють у VNC-сесії: раніше жест робив один крок і завмирав, доки ви не приберете з екрана обидва пальці.
  • Правильний мастер-пароль тепер відкриває сейф, навіть якщо закрити запит відбитка. Раніше сейф лишався закритим без жодних пояснень, і це виглядало як хибний пароль.
  • Після редагування підключення його картка одразу показує нову назву й адресу, а не значення, що були до змін.
  • FTPS-сесія тепер позначається як зашифрована, тож підключення, яке працює відкритим текстом, видно одразу, а передавання файлів через FTP показує, який файл іде і скільки вже передано.
  • Активна сесія знову показує своє сповіщення на Android 13 і новіших. Без нього сесія могла тримати пристрій увімкненим, і на екрані нічого про це не свідчило.
  • Невдале підключення більше нічого по собі не лишає: SFTP-сесія, якій не вдалося відкрити канал, раніше тримала SSH-з'єднання та всі проміжні вузли відкритими до закриття застосунку.
  • Застосунок тепер встановлюється і на 32-бітні пристрої.
  • Безпека й надійність: мастер-пароль стирається з пам'яті одразу після отримання ключа сейфа, хибне зображення від VNC-сервера більше не обриває сесію, а смуга синхронізації не повідомляє про успіх, коли каталог оновити не вдалося.
Версія 1.8.0
  • Поверніть телефон під час RDP-сесії — і робочий стіл піде за ним: застосунок на льоту запитує в сервера відповідну роздільність без перепідключення, і картинка займає весь екран в обох орієнтаціях.
  • Прямий дотик для RDP і VNC: новий режим введення, у якому тап клацає саме там, де палець, а ведення пальцем перетягує те, що під ним. Перемикання між вказівником-трекпадом і прямим дотиком — у панелі сесії, вибір запам'ятовується.
  • Сесія, завершена віддаленою стороною — вихід із Windows, exit у шелі, — тепер сама закриває своє вікно з повідомленням замість мертвого екрана, схожого на зависання.
  • Краще на планшетах: двопанельний режим тепер працює й у портретній орієнтації, а поки нічого не відкрито, права панель показує екран привітання зі швидкими діями, живою статистикою каталогу та згорнутими сесіями. Нова кнопка «Додому» в шапці каталогу завжди повертає до нього.
  • Ліміт одночасних сесій зберігає швидкість застосунку: типово до 5 одразу, у налаштуваннях можна вибрати від 1 до 20.
  • Створення акаунта тепер за один дотик з екрана входу, повноекранні сесії займають увесь дисплей на пристроях із вирізом камери, а екранна клавіатура надійно відкривається в сесіях віддаленого робочого стола.
  • Посилення безпеки та дрібні виправлення по всьому застосунку, зокрема суворіша перевірка налаштувань з'єднань.
Версія 1.7.0
  • З’єднання тепер може носити свій приватний SSH-ключ із собою, зашифрованим вашим майстер-паролем. Додайте ключ один раз на будь-якому пристрої — і з’єднання запрацює й із телефона, копіювати файл ключа туди не потрібно.
  • З’єднання, яке входить за ключем і не має пароля, позначене значком ключа й більше не виглядає так, ніби в нього немає облікових даних, а у виборі проміжного вузла показуються лише з’єднання, позначені як jump host.
  • З’єднання та облікові дані показують, хто їх створив.
  • Посилений захист збережених секретів: кожен пароль, ключ і код двофакторної перевірки криптографічно прив’язаний до свого запису, тож відкрити його можна лише на своєму місці.
  • Поки сховище замкнене, поля пароля та ключа залишаються порожніми замість показу збереженого шифротексту, тож збереження форми більше не може затерти секрет, який ви не могли прочитати.
  • Вхід через Google або Microsoft став надійнішим: відповідь зіставляється із запитом, який почав ваш пристрій, тож інший застосунок на телефоні не може перервати початий вхід.
  • Підключення до VNC-сервера стійкіше до сервера, який надсилає спотворені або надмірно великі дані.
Версія 1.5.2
  • Посилення офлайн-режиму: на спільному пристрої вхід під іншим обліковим записом тепер очищає офлайн-кеш і чергу змін попереднього облікового запису, тож один обліковий запис ніколи не побачить кешований каталог іншого.
Версія 1.5.1
  • Офлайн-режим: застосунок тепер відкриває базу із зашифрованої локальної копії, коли немає з'єднання — включно зі списком баз після перезапуску.
  • Зміни, зроблені офлайн, ставляться в чергу та надсилаються автоматично після відновлення з'єднання; конфліктні правки розв'язуються поруч, а створені офлайн елементи отримують справжні ідентифікатори під час синхронізації.
  • Смуга статусу показує стан з'єднання: червона в офлайні з лічильником офлайн-змін і кнопкою «Повторити», жовта під час синхронізації, зелена після синхронізації.
  • Доступність визначається пінгом самої бази даних, тому сервер, що впав, помічається навіть із робочим інтернетом.
  • Вихід з облікового запису в офлайні попереджає про несинхронізовані зміни.
Версія 1.5.0
  • Віддалений робочий стіл — вбудований: підключайтеся до машин Windows по RDP просто в застосунку, без окремого клієнта віддаленого робочого столу. Курсор у стилі трекпада, екранна клавіатура, Ctrl+Alt+Del і автоматичний підбір роздільної здатності роблять повноцінний робочий стіл зручним на телефоні, а підключення захищене мережевою автентифікацією (NLA/CredSSP).
  • VNC — вбудований: переглядайте будь-який VNC-сервер і керуйте ним з телефона — із шифруванням VeNCrypt/TLS, усіма поширеними кодуваннями (Raw, CopyRect, RRE, Hextile, Zlib, ZRLE і Tight/JPEG) та перевіркою сертифіката сервера за принципом довіри при першому підключенні. Масштабуйте щипком і переміщуйтеся робочим столом перетягуванням.
  • Файлові менеджери SFTP і FTP: переглядайте файли на сервері та завантажуйте, вивантажуйте, перейменовуйте, видаляйте, створюйте теки або змінюйте права (chmod) — через SSH (SFTP) або FTP/FTPS.
  • Перероблений SSH-термінал: тепер термінал працює на справжньому, перевіреному часом VT-рушії — з точними кольорами, обробкою курсора та повноекранними текстовими застосунками на кшталт Midnight Commander. Кнопка виклику екранної клавіатури в один дотик і виправлена клавіша CTRL роблять його зручним на телефоні.
  • Jump-host і прокидання портів: підключайтеся до сервера через один або кілька бастіонів/jump-host — із перевіркою ключа за справжнім цільовим хостом — і відкривайте задані локальні (-L) та віддалені (-R) прокидання портів, як у настільному застосунку.
  • Автентифікація за SSH-ключем: підключайтеся за приватним ключем, а не лише за паролем.
  • Кілька сесій одночасно: натисніть «Назад», щоб згорнути сесію — її SSH-тунелі та прокидання портів продовжать працювати у фоні — потім вільно перемикайтеся між активними сесіями та відключайтеся явно, коли завершите.
  • Веб-підключення тепер відкриваються у браузері за замовчуванням на вашому пристрої, який звично обробляє входи, завантаження та сертифікати.
  • Безпечніший вхід: вхід через Google або Microsoft тепер використовує перевірені app links на bursucm.com замість користувацької схеми посилань, закриваючи цілий клас атак із перехопленням посилань.
  • Опціональний захист від знімків екрана: нове налаштування (типово вимкнене) може блокувати знімки екрана та запис екрана на чутливих екранах, а застосунок сам блокується після періоду бездіяльності.
  • Експорт та імпорт підключень — для резервної копії або перенесення на інший пристрій.
  • Для планшетів: у альбомній орієнтації та на планшетах двопанельний режим показує каталог і відкриту сесію поруч, а підключення можна міняти місцями перетягуванням.
  • Плавніше в усьому: анімовані переходи між екранами та скелет завантаження замість порожнього екрана, поки каталог завантажується.
Версія 1.4.1
  • Підключення та облікові дані всередині тек тепер відповідають заданому вами порядку — розставте їх один раз у настільному застосунку або на порталі, і телефон покаже точно той самий порядок.
Версія 1.4.0
  • Вхід через Microsoft: особисті та робочі облікові записи Microsoft тепер працюють і в Android-застосунку
  • Застосунок тепер типово наслідує світлу чи темну тему пристрою — фіксовану світлу або темну тему, як і раніше, можна вибрати в налаштуваннях
  • Вихід з облікового запису більше не скидає вибрані тему та мову
Версія 1.3.0
  • Безпека: біометричне розблокування тепер апаратне — ключ сховища паролів захищений ключем в Android Keystore, який фізично неможливо використати без успішного сканування відбитка (BiometricPrompt CryptoObject)
  • Безпека: чутливі екрани (термінал, перегляд паролів, редактори) захищено від знімків і запису екрана, а їхній вміст приховано у списку нещодавніх застосунків
  • Безпека: закріплення сертифіката (certificate pinning) для bursucm.com — з’єднання відхиляється в разі спроби підмінити сертифікат сервера (захист від MITM-атак)
  • Безпека: сховище паролів тепер автоматично блокується через 5 хвилин у фоні — після повернення в застосунок знову знадобиться відбиток або майстер-пароль
  • Безпека: нове налаштування «Блокувати під час запуску» — відбиток запитується одразу на старті, до показу будь-яких даних
  • Безпека: дані застосунку виключено з хмарних резервних копій (зашифровані ключі не залишають пристрій)
  • Безпека: повторний вхід відкликає попередню сесію на сервері, тому список «Підключені пристрої» на порталі залишається точним
  • Пошук тепер автоматично розгортає папки зі знайденими результатами
Версія 1.2.2
  • Додано підтримку протоколів FTP і FTPS
  • Папки тепер дотримуються порядку, збереженого на інших ваших пристроях
Версія 1.2.1
  • Безпека: біометричне розблокування тепер зберігає локально похідний ключ шифрування замість вашого майстер-пароля — майстер-пароль більше ніколи не записується на пристрій
  • Якщо збережений ключ більше не збігається (наприклад, після зміни майстер-пароля), біометричне розблокування безпечно скидається й знову запитує пароль
Версія 1.2.0
  • Нове: біометричне розблокування майстер-пароля — входьте за відбитком пальця або обличчям замість введення пароля
  • Android-застосунок виходить із бета-версії
  • Додаткові покращення безпеки та стабільності
Версія 1.1.0
  • Нове: підтримка кількох мов (англійська, російська, українська, грузинська)
  • Покращення безпеки в усьому застосунку
  • Різні косметичні та UI-покращення
Версія 0.1.0
  • Перша ініціалізація Android-застосунку
Версія 1.2.8
  • Тримайте SSH-сесію в tmux — тепер і з iPhone та iPad. Перемикач та ім'я сесії в розділі SSH редактора змушують підключення при відкритті оболонки приєднуватися до цієї сесії tmux — тим самим рядком, що набирають настільні клієнти, байт у байт, тож сесія, розпочата тут, готова для комп'ютера, і навпаки. Поки оболонка всередині, у заголовку екрана стоїть «(tmux)», після обриву зв'язку ви повертаєтеся на той самий екран із тими самими працюючими програмами, а сервер без tmux повідомляє про це і продовжує без нього.
  • SOCKS5-проксі, налаштований на комп'ютері, переживає збереження з телефона. У динамічного перенаправлення (-D) за визначенням немає цільового хоста й порту — SOCKS-клієнт називає їх для кожного підключення сам, — а цей застосунок залишав лише перенаправлення, що мають і те й інше, тож просте перейменування такого підключення тут записувало тунелі назад уже без проксі. Тепер він показується як речення з кнопкою видалення, а не як два «незаповнені» поля, картка підключення показує його як «-D 1080 (SOCKS5)» замість зламаного локального перенаправлення, і він зберігається як є; сам застосунок його не запускає, бо на iOS проксі на 127.0.0.1 не зміг би обслужити жоден інший застосунок.
  • WinRM-підключення виглядають як WinRM. Рядок WinRM із каталогу малювався значком і синім кольором SSH, натискання на нього нічого не робило, а вибір типу не давав ані створити такий рядок, ані повернути тип назад, якщо його змінили помилково. Тепер рядок несе колір WinRM з комп'ютера і значок командного рядка, SSH і WinRM розрізняються з одного погляду, вибір типу пропонує WinRM, щоб підготувати рядок тут для комп'ютера, а натискання на WinRM-рядок прямо каже, що він відкривається на комп'ютері — цей застосунок поки не вміє його запускати.
  • Дрібниці термінала. Фільтр відлуння ховав кожен рядок з його маркером упродовж усієї сесії, тож рядок у файлі, який ви читаєте через cat, міг приховати від вас свій хвіст; тепер ховається лише той єдиний рядок, який набрав цей бік, а відлуння, яке так і не повернулося, більше не ховає якийсь пізніший рядок. А рядок tmux вмикає мишу для тієї сесії, до якої приєднується, а не для всіх сесій на сервері.
Версія 1.2.7
  • RSA-ключі знову працюють із сучасними серверами. Ключ RSA читався бездоганно, але будь-який OpenSSH 8.8 і новіший його відхиляв — ключ пропонувався з підписом SHA-1, яку такі сервери перестали приймати ще у 2021 році. Тепер він пропонується як rsa-sha2-512, потім rsa-sha2-256, потім під старою назвою — по одному варіанту на спробу, як це робить власний клієнт OpenSSH. Ключів Ed25519 та ECDSA це ніколи не стосувалося — тому той самий каталог працював по рядках і не працював саме на цьому.
  • Ключі, які в людей є насправді, тепер відкриваються. Ключ із windows-перенесеннями рядків — звичайний результат копіювання через буфер обміну — вважався пошкодженим, і так само вважався пошкодженим ключ Ed25519 у форматі PKCS#8, який пишуть OpenSSL і Go. Усе, що виходило за межі одного формату контейнера, отримувало повідомлення з причиною, якої не було: «ключі ECDSA поки не підтримуються» — для ключів, що не були ECDSA. Тепер кожна відмова називає власну причину, а кожен ключ перевіряється на придатність, а не лише на читаність: він підписує повідомлення, і підпис звіряється з його ж відкритою половиною.
  • Підключення тепер каже, як воно входить — паролем чи приватним ключем, — і показує одне поле за раз, як на комп'ютері та на Android. Раніше обидва поля стояли відкритими, а застосунок вирішував сам, питаючи, чи є в рядка ключ, — тому підключення, до якого комп'ютер входить паролем, тут могло увійти ключем, що зберігався зовсім для іншого. Підключення, збережені раніше, поводяться рівно так само, як поводилися.
  • Ваш власний збережений ключ знову видно. Редактори підставляють ключ і його пароль для облікового запису, якому сервер дозволяє їх бачити, — так завжди робили комп'ютер та Android, тоді як телефон не показував нічого, і дістати з нього власний ключ було неможливо. Поле, якого ви не торкалися, лишається недоторканим, а не перешифровується заново, — тому відкриття редактора більше не позначає ключ як змінений, коли нічого не змінювалося.
  • Видалення збереженого ключа — або збереженого пароля — стало кнопкою з підтвердженням замість перемикача. Перемикач описує стан, у якому рядок перебуває; видалення ж — те, що роблять один раз, і до натискання «Зберегти» воно ще не сталося. Тепер рядок каже, що саме станеться, і пропонує скасувати — а скасування справді повертає ключ у поле.
  • Зірвана сесія тепер каже чому. «The operation couldn't be completed. (Citadel.SSHClientError error 4.)» — це був номер англійською, що відсилав до списку, якого користувач не бачить. Кожен збій, з яким людина справді може зіткнутися, тепер описаний фразою всіма чотирма мовами, однією й тією ж для термінала, файлового менеджера та прокидання портів, — а недоступний сервер так і каже, замість коду помилки.
  • Три помилки в редакторі підключення, усі — за повідомленнями з телефона. Ключ, що належить збереженому обліковому запису, міг записатися в підключення як його власний, коли зв'язок розривали; підказка «пароль береться зі збереженого облікового запису» лишалася під полем уже після відв'язки; а ім'я користувача стояло вище за вибір облікового запису, який його ж і заповнює.
  • Облікові дані читаються так само, як каталог. Вибір — це власне дерево каталогу, згорнуте так, як записано в базі, а картки йдуть за редакторами: спершу де підключення живе, потім хто в нього входить. Тека тепер стоїть поряд з іменем, а не між іменем користувача та паролем.
Версія 1.2.4
  • BURSU Connection Manager вийшов у App Store. На iPhone та iPad він встановлюється як будь-який інший застосунок — без запрошення, без збірки, що перестає працювати за дев’яносто днів, і оновлення надходять звичайним шляхом, а не через окремий застосунок для тестування.
  • Обліковий запис тепер можна закрити з телефона: «Налаштування» — «Видалити акаунт» видаляє сам запис, усі його бази даних і всі підключення та облікові дані в них. Досі вся операція жила лише на сайті, і пристрій міг вийти з акаунта, але не закрити його.
  • Кнопку видалення винесено в окремий розділ під «Вийти», а в підтвердженні перелічено, що саме зникне, — випадковий дотик не закриє акаунт. Для запису, створеного через «Вхід з Apple», застосунок ще й відкликає наданий дозвіл, тому перестає бути в списку застосунків, до яких ви входили через Apple.
Версія 1.2.1 (28)
  • Сервер RDP доводить, що закритий ключ від наданого сертифіката належить саме йому, — тож відбиток, якому ви довірилися під час першого підключення, розпізнає саму машину, а не просто копію її сертифіката. Той, хто цього довести не може, відхиляється ще до того, як щось буде надіслано.
  • Чи запечатані ваші секрети, вирішується на самому пристрої. Застосунок судить за тими запечатаними даними, які вже має, а не за тим, що каже сервер, — тож збережений пароль або закритий ключ залишають телефон лише зашифрованими. Розблокування також звіряється з майстер-паролем, чинним на момент його завершення, тож зміна майстер-пароля на іншому пристрої посеред розблокування не лишається непоміченою.
  • Налаштування шифрування VNC-підключення — «вимкнено», «надавати перевагу» або «вимагати» — тепер читається на iPhone та iPad так само, як у настільній версії. Підключення, які його ніколи не мали, поводяться як раніше.
  • Згода підключитися до VNC-сервера без шифрування стосується лише того виду сеансу, про який вас запитували. Слабший — узагалі без перевірки справжності або на старій версії протоколу — це окреме запитання, і його ставлять окремо.
  • Великі каталоги знову швидкі: дерево з 6000 тек упорядковувалося понад вісім секунд, а тепер — менш ніж за десяту частку секунди. Текст, що надходить із сервера, обмежується за довжиною до того, як застосунок приведе його до вигляду для показу, тож уповільнити екран підключення тим, що надіслала інша сторона, неможливо.
  • Службові рядки, які застосунок сам пише в термінал, показуються як звичайний текст, тож ім'я, записане в підключенні, не може вплинути на термінал. Вивід самої оболонки не змінюється — її керівні послідовності і є звичайною роботою термінала.
  • Поле закритого ключа — повноцінний захищений редактор: без автозаміни, без перевірки орфографії, без автоматичних великих літер і без «розумної» пунктуації. Ключ не потрапляє до навчального кешу системної клавіатури, а «розумне» тире чи велика літера більше не псують вставлений ключ непомітно.
Версія 1.2.0 (27)
  • Вхід через Apple і через GitHub — поруч із Google та Microsoft. Вхід Apple йде через системне вікно, тож для акаунта, уже прив'язаного до пристрою, вводити не потрібно нічого.
  • Face ID запитується тієї миті, коли каталог показано з кешу, а не після звернення до порталу — запит приходить разом із деревом, а не миттю пізніше.
Версія 1.1.22 (24)
  • Тека підключення вибирається з дерева, а не вводиться вручну. Введення вимагало знати роздільник, якого застосунок ніде не показує, і один інший символ мовчки створював другу теку поруч із потрібною; нове підключення тепер ще й починається в тій теці, з якої ви його додали.
  • Ручний порядок витримує роботу з двох пристроїв одночасно: перестановка на одному, поки інший зберігав свій порядок — або за кілька секунд після перейменування теки, — раніше знищувала чужу роботу без жодного слова.