
bramble v1.14.1-chromium
Gestor de contraseñas cifrado y local-first, con malla P2P privada.
Bramble
Un gestor de contraseñas que guarda tus secretos en tus propios dispositivos. Sin cuenta, sin servidor que almacene tu bóveda, sin empresa a la que puedan robarle y filtrarlo todo. Tú tienes la bóveda, tú tienes la contraseña, y eso es todo.
Bramble funciona donde tú trabajas:
- Extensión de navegador para navegadores Chromium (Brave, Vivaldi, Chrome, Arc y similares). Instálala y estarás listo en un minuto.
- App para iOS con Autofill del sistema, desbloqueo con Face ID / Touch ID y passkeys.
- App para Android con un servicio nativo de autocompletado, desbloqueo biométrico y passkeys.
La misma bóveda cifrada y el mismo núcleo criptográfico en Rust están detrás de las tres, y tus dispositivos pueden sincronizarse entre sí directamente, de igual a igual (peer-to-peer), sin ninguna nube en el medio.
Consigue Bramble:
- Chromium: Chrome Web Store
- Firefox: Firefox Add-ons Store
- Android: Releases
- iOS: App Store
Capturas de pantalla
![]() Your vault | ![]() Pick a vault | ![]() Autofill on a page |
|---|---|---|
![]() Save a new login | ![]() Update an existing login | ![]() Editing an entry |
![]() Create a passkey | ![]() Sign in with a passkey | ![]() Settings |
![]() Unlock methods | ![]() Backups and import | ![]() Scheduled cloud backups |
![]() Device sync |
Qué hace
Tus contraseñas se cifran en tu propio dispositivo y permanecen allí: en el almacenamiento privado de la extensión del navegador en el escritorio, y en un almacenamiento cifrado privado de la app en el móvil. No hay ningún servidor que guarde tu bóveda ni ninguna cuenta a la que registrarse. Para usar la misma bóveda en más de un dispositivo, Bramble la sincroniza directamente entre tus dispositivos, de igual a igual (peer-to-peer), con cifrado de extremo a extremo y sin ninguna nube en el medio. ¿Quieres una copia en tus propias manos? Exporta un archivo de copia de seguridad cifrado cuando quieras.
Todo lo criptográfico ocurre dentro de un único núcleo en Rust: compilado a WebAssembly en el navegador y a una biblioteca nativa en iOS y Android. La derivación de claves, el cifrado y el descifrado se ejecutan todos en ese núcleo, y las claves derivadas se eliminan de la memoria después de su uso.
Copias de seguridad
Nadie más tiene una copia de tu bóveda, así que mantener una copia de seguridad depende de ti. Bramble te ofrece dos formas de hacerlo:
- Explícita: exporta un archivo de copia de seguridad. Desde Ajustes (extensión de navegador por ahora), exporta toda tu bóveda a un archivo
.bramblecifrado y guárdalo en un lugar seguro: otro disco, un USB, donde quieras. Sigue siendo texto cifrado, así que abrirlo requiere tu contraseña maestra y una copia robada no sirve de nada por sí sola. Hazlo de vez en cuando, especialmente antes de cualquier cambio importante. - Implícita: sincronización de igual a igual (peer-to-peer). Activa la sincronización y cada dispositivo de tu grupo de sincronización será básicamente una copia viva de la bóveda. Empareja un segundo dispositivo y cada uno tendrá todo, así que si pierdes o borras uno, los demás seguirán teniendo tus datos. Es la red de seguridad más simple que existe, sin archivos que recordar exportar.
- Automática: copias de seguridad en la nube programadas (extensión de navegador). Apunta Bramble a un almacenamiento que ya uses y dejará allí una copia de seguridad cifrada con la frecuencia que elijas. Inicia sesión en Dropbox con un clic, usa cualquier bucket compatible con S3 (Backblaze B2, Cloudflare R2, Storj, Wasabi, MinIO y similares), o apúntalo a tu propio servidor WebDAV autoalojado (Nextcloud, ownCloud, Fastmail y otros). Añade tantos destinos como quieras, cada uno con su propia cadencia (diaria, semanal o mensual), o pulsa Back up now cuando quieras. De tu dispositivo solo sale texto cifrado, así que el proveedor guarda algo que no puede leer y una copia robada sigue necesitando tu contraseña maestra para abrirse; Bramble conserva las instantáneas más recientes y elimina el resto. Restaurar una copia de seguridad en un dispositivo nuevo o borrado funciona desde la extensión y desde las apps móviles.
Un segundo dispositivo sincronizado y una exportación ocasional juntos significan que nunca estarás a un dispositivo perdido o roto de perder tu bóveda.
En tu teléfono
Las apps móviles reutilizan el núcleo criptográfico en Rust y el formato de bóveda de Bramble, con el autocompletado nativo del sistema operativo encima:
- Autofill del sistema. Bramble se registra como proveedor nativo de credenciales del sistema operativo, así que tus inicios de sesión y códigos de un solo uso aparecen en el teclado y en la barra de autocompletado en todas las apps y navegadores.
- Passkeys. Crea e inicia sesión con passkeys, almacenadas como entradas normales de la bóveda para que se sincronicen entre tus dispositivos junto con todo lo demás.
- Desbloqueo biométrico. Desbloquea con Face ID, Touch ID o biometría de Android protegida por el almacén de claves del sistema operativo, o recurre a tu contraseña maestra o código de recuperación.
- Almacenamiento en el dispositivo. La bóveda vive en el sistema de archivos nativo, cifrada en reposo, no en una base de datos de una webview que el sistema operativo pueda desalojar.
- Sincronización de igual a igual (peer-to-peer). Empareja un teléfono con tus otros dispositivos y la bóveda se sincroniza directamente entre ellos, sin ningún relé que almacene tus datos.
Las apps de iOS y Android tienen su propio versionado y ciclo de lanzamiento, independiente de la extensión.
Características
- Local primero, siempre. Tu bóveda está cifrada y almacenada en tu propio dispositivo (almacenamiento privado del navegador en el escritorio, almacenamiento privado de la app en el móvil), nunca en un servidor.
- Sin atajos en la criptografía. Argon2id para tu clave, AES-256-GCM para los datos, cifrado de sobre (envelope encryption) para que cada entrada tenga su propia clave. Los secretos se eliminan de la memoria después de su uso.
- Todo está cifrado. Nombres de sitios, nombres de usuario, notas, todo. La única parte legible de la bóveda almacenada es su cabecera.
- Autocompletado inteligente en todas partes.
www.ikea.com,ca.accounts.ikea.comeikea.comcoinciden con el mismo inicio de sesión. Una entrada, varias URLs. En el navegador es un menú desplegable en la página que llega a formularios dentro de iframes y shadow DOM; en el móvil es la barra de autocompletado del sistema operativo en todas las apps y navegadores. - Passkeys. Bramble es tu propio autenticador WebAuthn: crea e inicia sesión con passkeys, tanto en la extensión como en las dos apps móviles. Las passkeys se almacenan como entradas de la bóveda, así que se sincronizan entre tus dispositivos sin ninguna nube de proveedor.
- Más que inicios de sesión. Inicios de sesión, tarjetas de pago, notas seguras y claves SSH, cada uno con sus propios campos.
- Copias de seguridad cifradas. Exporta toda tu bóveda a un archivo
.bramblecifrado siempre que quieras una copia en tus propias manos. Para abrirlo sigue necesitando tu contraseña maestra. - Exportar a KeePass. Guarda tu bóveda como un
.kdbx(KDBX4) estándar con una contraseña que tú elijas para el archivo, y ábrelo en KeePassXC o en cualquier otra app de KeePass. Sin bloqueo: la puerta de salida es tan fácil como la de entrada. - Copias de seguridad en la nube programadas. Copias de seguridad cifradas de configurar y olvidar en Dropbox (un clic), cualquier bucket compatible con S3 o WebDAV autoalojado, cada una con la cadencia que elijas. Solo texto cifrado, así que el proveedor no puede leer nada (extensión de navegador por ahora).
- Generador de contraseñas integrado. Contraseñas fuertes al alcance de un toque.
- Desbloquea a tu manera. Contraseña maestra, una clave de hardware (YubiKey, Touch ID, Windows Hello vía WebAuthn PRF en el escritorio), biometría en el móvil o un código de recuperación. Úsalos junto con tu contraseña, o desactiva la contraseña y haz que uno de ellos sea tu única vía de acceso.
- Códigos de recuperación. Cada bóveda recibe un código de recuperación de alta entropía al configurarse: una copia de seguridad imprimible que la desbloquea independientemente de tu contraseña maestra. Se muestra una sola vez, se guarda sin conexión y nunca se conserva en texto plano. Restablécelo cuando quieras.
- Códigos TOTP / 2FA. Pega una URI
otpauth://o un secreto simple y Bramble genera los códigos de seis dígitos. - Sincronización de igual a igual (peer-to-peer). Duplica tu bóveda directamente entre tus propios dispositivos a través de una conexión cifrada de extremo a extremo. Sin nube, sin relé que almacene tus datos.
- Comprobación de filtraciones. Consulta opcional de Have I Been Pwned mediante k-anonimato, de modo que nada sobre tu contraseña sale de tu máquina.
- Bloqueo automático. Se bloquea tras un tiempo de inactividad por defecto (configurable).
- Importa desde otros. Trae tus entradas desde 1Password, Bitwarden, Proton Pass, KeePass (incluidos archivos de claves KDBX4), Apple Passwords o Google Password Manager.
- Bóvedas con múltiples claves. Ranuras de clave estilo LUKS, de modo que tu contraseña maestra, una clave de seguridad, la biometría o tu código de recuperación pueden desbloquear la misma bóveda.
- Múltiples bóvedas. Mantén más de una bóveda a la vez y elige cuál desbloquear al abrir Bramble. Útil para compartir un dispositivo o para aislar conjuntos separados de inicios de sesión detrás de sus propias contraseñas maestras.
Por qué esto supera a los gestores en la nube
Los gestores en la nube guardan las bóvedas de todos en sus servidores, un único objetivo gigante. Cuando uno cae, no se filtra tu bóveda: se filtran millones a la vez, y te enteras por una publicación en un blog meses después. Te estamos mirando, LastPass y Dashlane 👀
Bramble le da la vuelta a esto:
- Ningún servidor que vulnerar. Tu bóveda nunca sale de tu control. No hay una pila central de datos a la que nadie pueda apuntar.
- Sin cuenta, sin suscripción, sin telemetría. Nada a lo que registrarse, nada que llame a casa.
- Tú eres dueño de tus datos. Viven en tus dispositivos, se sincronizan directamente entre ellos y se exportan a un archivo cifrado siempre que quieras una copia sin conexión. Mantenlos completamente fuera de internet si lo prefieres. Tú decides.
- La comodidad de la nube, sin la nube. La sincronización mantiene todos tus dispositivos actualizados automáticamente, como haría un gestor en la nube, pero tu bóveda viaja directamente entre ellos a través de un enlace cifrado de extremo a extremo. Sin honeypot central, sin empresa en el medio.
- Nada que confiar excepto el código. La criptografía es abierta y se ejecuta íntegramente en tu dispositivo. No te fías de la palabra de nadie de que el servidor "no puede leer tus datos".
La contrapartida es real y conviene ser honesto al respecto: no hay un botón de "he olvidado mi contraseña" en algún servidor. Pero no estás sin red de seguridad: cada bóveda recibe un código de recuperación y puedes registrar una clave de hardware como otra vía de acceso. Guarda el código de recuperación, mantén un segundo dispositivo sincronizado y exporta una copia de seguridad de vez en cuando. Si pierdes todas tus vías de acceso (contraseña, clave y código de recuperación), la bóveda desaparece, porque nadie más tiene una copia.
Cómo funciona el cifrado
Bramble utiliza ranuras de clave estilo LUKS y cifrado de sobre (envelope encryption). Hay una única Clave de Bóveda (VEK) aleatoria que realmente protege tus datos. Cada forma de desbloqueo (contraseña maestra, clave de seguridad, biometría o código de recuperación) deriva su propia Clave de Cifrado de Claves (KEK) que desenvuelve una copia de esa misma Clave de Bóveda, de modo que añadir o revocar un método de desbloqueo nunca vuelve a cifrar ni una sola entrada. La Clave de Bóveda desenvuelve luego una clave nueva por entrada para cada elemento, y esa clave descifra la entrada en sí. Todo es AES-256-GCM, todo dentro del mismo núcleo en Rust (compilado a WebAssembly en el navegador y a una biblioteca nativa en el móvil).
flowchart TD
subgraph unlock["Unlock (any one of these)"]
PW["Master password"]
SK["Security key<br/>(WebAuthn PRF)"]
RC["Recovery code"]
end
PW -->|"Argon2id"| KEK["Key-Encryption Key (KEK)<br/>32 bytes, never stored"]
SK -->|"HKDF-SHA256"| KEK
RC -->|"Argon2id"| KEK
subgraph slots["Key slots (in the vault)"]
S["wrapped Vault Key<br/>per slot"]
end
KEK -->|"AES-256-GCM unwrap"| VEK["Vault Key (VEK)<br/>random, protects everything"]
S -.->|"one slot per unlock method"| VEK
VEK -->|"decrypt entries blob"| ENTRIES["Encrypted entries"]
VEK -->|"AES-256-GCM unwrap"| DEK["Per-entry key (DEK)<br/>fresh & random per save"]
DEK -->|"AES-256-GCM decrypt"| DATA["Entry data<br/>(passwords, notes, cards, keys)"]
Tu contraseña maestra solo se utiliza para derivar claves dentro del núcleo criptográfico, y la KEK y las claves descifradas se eliminan de la memoria después de su uso. En el almacenamiento, solo la cabecera de la bóveda es legible; todo lo demás es texto cifrado.
Cómo se compara con KeePass
Si te encanta KeePass, te sentirás como en casa: tu base de datos cifrada, tu control, sin intermediario en la nube. Bramble incluso importa tus archivos KDBX4. En lo que se diferencia:
- 🌐 Sale a tu encuentro. Una extensión de navegador y apps nativas para iOS y Android, todo en una sola bóveda. Sin app de escritorio ni plugin separado que hable con un programa local, y sin tener que pelearte para que el autocompletado funcione en tu teléfono.
- El autocompletado simplemente funciona. Coincidencia de dominios y un menú desplegable en la página en el navegador, además de autocompletado del sistema y passkeys en el móvil, integrados de serie en lugar de añadidos con calzador.
- Una compilación moderna y con criterio en lugar de una maraña de plugins y forks. Argon2id y AES-256-GCM de serie.
- Interfaz moderna. KeePass parece escapado de 2003 (con el debido respeto). Bramble es limpio y rápido, con modo oscuro y un diseño que no te hará torcer el gesto.
La filosofía de KeePass con una capa nativa de navegador y móvil y un autocompletado que funciona sin fricciones.
Divulgación sobre el uso de IA
Partes de Bramble se escribieron con ayuda de IA (Claude Opus), pero cada línea fue dirigida, revisada y moldeada por un ingeniero de software con más de una década de experiencia, especialmente las piezas críticas de seguridad. La IA fue una mecanógrafa rápida, no la arquitecta. El código base está muy probado, de forma automatizada y manual, porque en el software de seguridad "parece que funciona" no es suficiente.
Lo que viene después
- Copias de seguridad en la nube en el móvil. La extensión de navegador hace copias de seguridad en Dropbox, S3 y WebDAV según un horario hoy; lo siguiente es llevar esas subidas programadas a las apps de iOS y Android (el móvil ya puede restaurar desde un archivo de copia de seguridad).
Contribuir
Código abierto y contribuciones bienvenidas. CONTRIBUTING.md tiene los pasos de configuración, el estándar de codificación y lo que espera el CI. Algunas cosas que conviene saber de antemano:
- Abre primero un issue para cualquier cosa grande. Los informes de errores y las correcciones pequeñas pueden ir directamente a un PR. El rastreador está en github.com/flythenimbus/bramble/issues.
- El software de seguridad tiene un listón más alto. Espera que los cambios vengan con pruebas, y que las rutas de criptografía y de formato de bóveda reciban un escrutinio adicional.
- ¿Has encontrado un problema de seguridad? Por favor, no lo publiques en el rastreador público. Repórtalo de forma privada a través de GitHub Security Advisories o por correo electrónico, para que pueda solucionarse antes de que sea público. Consulta SECURITY.md para más detalles.
Los PRs que añadan casos de prueba de autocompletado en sitios reales o cobertura de formatos de importación son especialmente útiles.
Apoyo
Bramble es gratuito y de código abierto. Si te resulta útil, una propina es muy agradecida. 💜 Escanea un código con tu monedero, o copia una dirección de abajo.
| Monero (XMR) | Bitcoin · Lightning | Bitcoin · on-chain |
|---|---|---|
![]() | ![]() | ![]() |
Monero (XMR)
4AC3txuTwFm4fkamoYeK47c9EpnPwbreHNxJeKDYHiDNN6weD5vVA4BCH1azQhSxa6JjereuVpt21Pu2MyRDFDNNH6KGnWq
Bitcoin · Lightning
Bitcoin · on-chain
bc1q78sd5rnuufqdtv9plp0p56hrq72c9unj8tec8t
Licencia
Bramble es software libre, publicado bajo la Licencia Pública General de GNU v3.0. Consulta el archivo LICENSE para ver el texto completo. En resumen: úsalo, estúdialo, hazle fork y compártelo. Si distribuyes una versión modificada, transmite las mismas libertades y pon tu código fuente a disposición también bajo GPLv3.















