Политика конфиденциальности
Эта Политика конфиденциальности объясняет, как BURSUsofts («мы») обрабатывает данные при использовании программы BURSU Connection Manager и сервиса BURSUcloud на bursucm.com.
1. Какие данные мы собираем
- Данные аккаунта. При создании аккаунта BURSUcloud мы храним ваш адрес эл. почты, надёжно хэшированный пароль и необязательные поля профиля (имя, фамилия, никнейм).
- Вход через Google. Если вы выбираете «Продолжить через Google», мы получаем подтверждённый email, базовые данные профиля и идентификатор Google-аккаунта, чтобы создать или связать аккаунт. Пароль Google мы не получаем никогда.
- Данные сервиса. Каталоги подключений, которые вы синхронизируете с BURSUcloud, хранятся в отдельной PostgreSQL-базе. Сохранённые пароли и SSH-ключи шифруются.
- Технические данные. Стандартные логи веб-сервера (IP-адрес, время, user agent) и сессионная cookie, необходимая для сохранения входа.
2. Как мы используем данные
- Чтобы создавать и обслуживать ваш аккаунт и сервис.
- Чтобы создавать и подключать вашу облачную базу через наш защищённый API.
- Чтобы обеспечивать безопасность сервиса и предотвращать злоупотребления.
- Чтобы отвечать на обращения в поддержку.
3. Настольная программа и локальные данные
В локальном режиме приложение хранит ваши подключения и учётные данные только на вашем компьютере (локальный SQLite, защищённый переносимым мастер-паролем AES-256-GCM или Windows DPAPI в Windows). Эти данные никогда не покидают ваше устройство, пока вы сами не решите синхронизировать их с BURSUcloud.
Необязательный AI-ассистент отправляет вашу переписку — а если вы их приложите, вывод терминала и файлы — напрямую с вашего устройства выбранному AI-провайдеру или локальной модели на вашей машине. Наши серверы этот трафик не видят. Secret Shield скрывает обнаруженные пароли, ключи и токены до отправки текста, API-ключи провайдеров хранятся зашифрованными, а ассистент бездействует, пока вы не добавите ключ. Один параметр настроек полностью отключает функцию.
4. Отчёты о проблемах, которые вы нам отправляете
Вы можете отправить нам отчёт о проблеме с этого сайта; в приложениях BURSU CM такая же возможность готовится. Автоматически не отправляется ничего: отчёт покидает ваше устройство только когда вы нажимаете «Отправить», а до этого вам показывают точный текст и файлы, которые будут переданы.
Отчёт содержит то, что вы написали, версию программы и вашу операционную систему, сам сбой — там, где программа способна его описать (сообщение об ошибке и стек вызовов), — а также любой лог или снимок экрана, который вы решите приложить. Пароли, мастер-пароли, приватные ключи и токены доступа удаляются на вашем устройстве ещё до того, как отчёт будет вам показан, а имена хостов и учётных записей скрыты, если вы не включите их явно.
Мы записываем страну, из которой пришёл отчёт, и односторонний хеш сетевого адреса — достаточно, чтобы опознать повторные отчёты и злоупотребления, и недостаточно, чтобы восстановить сам адрес. Отчёты используются только для разбора проблемы и ответа вам, никогда не передаются и не продаются, и удаляются через 90 дней.
5. Передача данных
Мы не продаём ваши данные. Мы передаём информацию только поставщикам инфраструктуры, необходимым для работы сервиса, или когда этого требует закон.
6. Безопасность
Пароли хэшируются, сохранённые ключи и пароли шифруются, PostgreSQL не открыт в публичный интернет, а доступ идёт через HTTPS и наш zero-knowledge API. Идеально безопасных систем не бывает, но мы принимаем разумные меры для защиты ваших данных.
Приложения для компьютеров и мобильных устройств отправляют только шифротекст. При операциях с хранилищем на сайте мастер-пароль временно обрабатывается на сервере.
7. Хранение данных и ваши права
Мы храним данные аккаунта и сервиса, пока ваш аккаунт активен. Вы можете в любой момент запросить доступ, исправление или удаление своих данных либо удалить свои базы и аккаунт.
8. Файлы cookie
Мы используем обязательный сессионный cookie для входа и cookie, запоминающий выбранный язык. Посещаемость сайта измеряется через Google Analytics.
9. Контакты
Вопросы по этой политике? Напишите нам: support [at] bursucm.com.