Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
bramble — Gestor de contraseñas local-first con sincronización directa entre dispositivos | Kitploit
Herramientas/GitHubGitHub/flythenimbus/bramble
OSINT (Inteligencia de Fuentes Abiertas)Descifrado de ContraseñasHerramientas de Cifrado/DescifradoSeguridad WebCriptografíaSeguridad MóvilDetección de SecretosInteligencia de AmenazasGestión de Identidad y Acceso (IAM)Autenticación
GitHubflythenimbus/bramble
303139hace 20h 57mRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

bramble

Gestor de contraseñas local-first con sincronización directa entre dispositivos

Ver RepositorioSitio web

Bramble

Matrix Android version Android downloads Desktop version macOS downloads Linux downloads Windows

Un gestor de contraseñas que mantiene tus secretos en tus propios dispositivos. Sin cuentas, sin servidores que alojen tu bóveda, sin empresas que puedan sufrir una brecha y filtrarlo todo. Tú tienes la bóveda, tú tienes la contraseña, y eso es todo.

Bramble funciona donde tú trabajas:

  • Extensión de navegador para navegadores Chromium (Brave, Vivaldi, Chrome, Arc y similares). Instálala y estarás listo en un minuto.
  • Aplicación de escritorio para macOS y Linux, con un panel de acceso rápido global, un centro de sincronización siempre activo y copias de seguridad programadas.
  • Aplicación iOS con Autocompletar del sistema, desbloqueo con Face ID / Touch ID y passkeys.
  • Aplicación Android con un servicio de autocompletado nativo, desbloqueo biométrico y passkeys.

La misma bóveda cifrada y el mismo núcleo criptográfico en Rust respaldan las cuatro, y tus dispositivos pueden sincronizarse entre sí directamente, de igual a igual, sin nube de por medio.

Consigue Bramble:

  • Chromium: Chrome Web Store
  • Firefox: Firefox Add-ons Store
  • Escritorio (macOS, Linux): bramble.sh
  • Android: Releases
  • iOS: App Store

Capturas de pantalla

Qué hace

Tus contraseñas se cifran en tu propio dispositivo y permanecen allí: en el almacenamiento privado de la extensión del navegador, en archivos normales de tu propio disco en la aplicación de escritorio y en almacenamiento cifrado privado de la aplicación en móvil. No hay ningún servidor que aloje tu bóveda ni ninguna cuenta que crear. Para usar la misma bóveda en más de un dispositivo, Bramble la sincroniza directamente entre tus dispositivos, de igual a igual, con cifrado de extremo a extremo y sin nube de por medio. ¿Quieres una copia en tus propias manos? Exporta un archivo de copia de seguridad cifrado cuando quieras.

Todo lo criptográfico ocurre dentro de un único núcleo en Rust: compilado a WebAssembly en el navegador y a una biblioteca nativa en iOS y Android. La derivación de claves, el cifrado y el descifrado se ejecutan en ese núcleo, y las claves derivadas se borran de la memoria después de su uso.

Copias de seguridad

Nadie más tiene una copia de tu bóveda, así que mantener una copia de seguridad depende de ti. Bramble te ofrece dos formas de hacerlo:

  • Explícita: exporta un archivo de copia de seguridad. Desde Ajustes en la extensión del navegador o en la aplicación de escritorio, exporta toda tu bóveda a un archivo .bramble cifrado y guárdalo en un lugar seguro: otro disco, una memoria USB, donde quieras. Sigue siendo texto cifrado, así que abrirlo requiere tu contraseña maestra y una copia de seguridad robada no sirve de nada por sí sola. Hazlo de vez en cuando, especialmente antes de cualquier cambio importante.
  • Implícita: sincronización de igual a igual. Activa la sincronización y cada dispositivo de tu grupo de sincronización es básicamente una copia en vivo de la bóveda. Vincula un segundo dispositivo y cada uno tendrá todo, así que si pierdes o borras uno, los demás seguirán teniendo tus datos. Es la red de seguridad más sencilla que existe, sin archivos que recordar exportar.
  • Automática: copias de seguridad en la nube programadas (extensión del navegador y aplicación de escritorio). Apunta Bramble al almacenamiento que ya usas y dejará una copia cifrada allí según el horario que elijas. Inicia sesión en Dropbox con un clic (solo extensión, por ahora), usa cualquier bucket compatible con S3 (Backblaze B2, Cloudflare R2, Storj, Wasabi, MinIO y similares), o apúntalo a tu propio servidor WebDAV autoalojado (Nextcloud, ownCloud, Fastmail y similares). Añade tantos destinos como quieras, cada uno con su propia cadencia (diaria, semanal o mensual), o pulsa Hacer copia de seguridad ahora cuando quieras. Solo el texto cifrado sale de tu dispositivo, así que el proveedor almacena algo que no puede leer y una copia robada sigue necesitando tu contraseña maestra para abrirse; Bramble conserva las instantáneas más recientes y elimina el resto. La aplicación de escritorio es la que puede mantener un horario mientras la bóveda está bloqueada, porque ya está en tu bandeja del sistema. Restaurar una copia de seguridad en un dispositivo nuevo o borrado funciona desde la extensión, la aplicación de escritorio y las aplicaciones móviles.

Un segundo dispositivo sincronizado y la exportación ocasional juntos significan que nunca estás a un dispositivo perdido o roto de perder tu bóveda.

En tu teléfono

Las aplicaciones móviles reutilizan el núcleo criptográfico en Rust y el formato de bóveda de Bramble, con autocompletado nativo del sistema operativo encima:

  • Autocompletar del sistema. Bramble se registra como proveedor de credenciales nativo del sistema operativo, así que tus inicios de sesión y códigos de un solo uso aparecen en el teclado y en la barra de autocompletar en todas las aplicaciones y navegadores.
  • Passkeys. Crea e inicia sesión con passkeys, almacenadas como entradas normales de la bóveda para que se sincronicen entre tus dispositivos con todo lo demás.
  • Desbloqueo biométrico. Desbloquea con Face ID, Touch ID o biometría de Android protegida por el almacén de claves del sistema operativo, o recurre a tu contraseña maestra o código de recuperación.
  • Almacenamiento en el dispositivo. La bóveda vive en el sistema de archivos nativo, cifrada en reposo, no en una base de datos de webview que el sistema operativo pueda desalojar.
  • Sincronización de igual a igual. Vincula un teléfono con tus otros dispositivos y la bóveda se sincroniza directamente entre ellos, sin retransmisores que guarden tus datos.

Las aplicaciones de iOS y Android se versionan y publican de forma independiente de la extensión.

En tu escritorio

Una aplicación nativa para macOS y Linux, no una pestaña del navegador disfrazada. Está construida con Tauri, así que la interfaz es el mismo React que se ejecuta en todas partes, mientras que la bóveda y cada operación criptográfica viven en un proceso de Rust. La Clave de la Bóveda nunca entra en la webview.

  • Acceso rápido por encima de todo lo demás. Pulsa Cmd+Shift+Space (Ctrl+Shift+Space fuera de macOS) y aparecerá una barra de búsqueda sobre lo que estés haciendo. Encuentra un inicio de sesión, copia su contraseña, rellénala en el navegador o ábrela en la aplicación, y luego se aparta de tu camino.
  • Rellena tu navegador. Vincula la aplicación con la extensión de Bramble una vez y el panel rellenará la página que tienes delante, a través de un canal cifrado que nunca sale de tu máquina. La vinculación solo añade a la extensión: sigue siendo algo independiente que nunca necesita la aplicación instalada.
  • Un centro de sincronización siempre activo. La sincronización de igual a igual necesita que dos dispositivos estén despiertos al mismo tiempo, y dos teléfonos rara vez lo están. Un ordenador normalmente sí. Deja la aplicación en la bandeja del sistema y tus otros dispositivos tendrán algo con lo que sincronizarse cuando se despierten.
  • Copias de seguridad que se ejecutan mientras la bóveda está bloqueada. Apúntala a un bucket compatible con S3 o a tu propio servidor WebDAV y subirá una copia cifrada según tu horario, hayas desbloqueado algo ese día o no. Esas credenciales viven en el almacén de credenciales de tu sistema operativo en lugar de en la bóveda, que es lo que permite que una bóveda bloqueada siga teniendo copias de seguridad.
  • Archivos de bóveda en tu disco. Archivos normales, escritos atómicamente con una instantánea de la copia anterior guardada junto a ellos, en lugar de una base de datos del navegador que puede desalojarse silenciosamente.

Instálala como instalas todo lo demás: un .dmg firmado y notarizado o brew install --cask bramble en macOS, y un repositorio APT, un AppImage, paquetes .deb y .rpm, o un flake de Nix en Linux. La imagen de disco y el AppImage se actualizan solos; las rutas de gestor de paquetes se actualizan junto con el resto de tu sistema.

Lo que aún no puede hacer, y lo dice en lugar de fallar silenciosamente: desbloqueo con Touch ID, passkeys, importación y exportación de KeePass, autoescritura en aplicaciones nativas y el agente SSH para las claves SSH que la bóveda ya almacena. Tampoco hay versión para Windows, y la extensión del navegador es la respuesta allí por ahora.

Características

  • Local primero, siempre. Tu bóveda está cifrada y almacenada en tu propio dispositivo (almacenamiento privado del navegador en la extensión, archivos en tu propio disco en la aplicación de escritorio, almacenamiento privado de la aplicación en móvil), nunca en un servidor.
  • Sin atajos en la criptografía. Argon2id para tu clave, AES-256-GCM para los datos, cifrado por capas para que cada entrada tenga su propia clave. Los secretos se borran de la memoria después de su uso.
  • Todo está cifrado. Nombres de sitios, nombres de usuario, notas, todo. La única parte legible de la bóveda almacenada es su cabecera.
  • Autocompletado inteligente en todas partes. www.ikea.com, ca.accounts.ikea.com e ikea.com coinciden con el mismo inicio de sesión. Una entrada, varias URL. En el navegador es un menú desplegable en la página que llega a formularios dentro de iframes y shadow DOM; en móvil es la barra de autocompletar del sistema operativo en aplicaciones y navegadores; en la aplicación de escritorio es el panel de acceso rápido, que rellena el navegador a través de la extensión con la que está vinculada.
  • Passkeys. Bramble es tu propio autenticador WebAuthn: crea e inicia sesión con passkeys, en la extensión y en ambas aplicaciones móviles. Las passkeys se almacenan como entradas de la bóveda, así que se sincronizan entre tus dispositivos sin nube de proveedor.
  • Más que inicios de sesión. Inicios de sesión, tarjetas de pago, notas seguras y claves SSH, cada uno con sus propios campos.
  • Copias de seguridad cifradas. Exporta toda tu bóveda a un archivo .bramble cifrado cuando quieras una copia en tus propias manos. Aún necesita tu contraseña maestra para abrirse.
  • Exportación a KeePass (extensión del navegador). Guarda tu bóveda como un archivo .kdbx (KDBX4) estándar bajo una contraseña que elijas para el archivo, y ábrelo en KeePassXC o cualquier otra aplicación de KeePass. Sin bloqueo: la puerta de salida es tan fácil como la de entrada.

Por qué esto supera a los gestores en la nube

Los de la nube guardan las bóvedas de todos en sus servidores, un objetivo gigante. Cuando uno es comprometido, no es tu bóveda la que se filtra, son millones a la vez, y te enteras por una publicación de blog meses después. Te estamos mirando, LastPass y Dashlane 👀

Bramble le da la vuelta a eso:

  • Sin servidor que vulnerar. Tu bóveda nunca sale de tu control. Sin montón central de datos para que nadie vaya a por ellos.
  • Sin cuentas, sin suscripciones, sin telemetría. Nada que crear, nada que llame a casa.
  • Tú eres dueño de tus datos. Viven en tus dispositivos, se sincronizan directamente entre ellos y se exportan a un archivo cifrado cuando quieras una copia sin conexión. Mantenlos completamente fuera de internet si quieres. Tú decides.
  • Comodidad de nube, sin la nube. La sincronización mantiene cada dispositivo actualizado automáticamente, como haría un gestor en la nube, pero tu bóveda viaja directamente entre ellos a través de un enlace cifrado de extremo a extremo. Sin honeypot central, sin empresa en el medio.
  • Nada que confiar salvo el código. La criptografía es abierta y se ejecuta por completo en tu dispositivo. No te fías de la palabra de nadie de que el servidor "no puede leer tus datos".

La contrapartida es real y vale la pena ser honesto al respecto: no hay un botón de "olvidé mi contraseña" en algún servidor. Pero no estás sin red de seguridad: cada bóveda recibe un código de recuperación, y puedes registrar una clave de hardware como otra vía de acceso. Guarda el código de recuperación, mantén un segundo dispositivo sincronizado y exporta una copia de seguridad de vez en cuando. Pierde todas tus vías de acceso (contraseña, clave y código de recuperación) y la bóveda desaparece, porque nadie más tiene una copia.

Cómo funciona el cifrado

Bramble usa ranuras de claves estilo LUKS y cifrado por capas. Hay una Clave de Bóveda (VEK) aleatoria que realmente protege tus datos. Cada forma de desbloqueo (contraseña maestra, clave de seguridad, biometría o código de recuperación) deriva su propia Clave de Cifrado de Claves (KEK) que desenvuelve una copia de esa misma Clave de Bóveda, así que añadir o revocar un método de desbloqueo nunca vuelve a cifrar una sola entrada. La Clave de Bóveda luego desenvuelve una clave nueva por entrada para cada elemento, y esa clave descifra la entrada en sí. Todo es AES-256-GCM, todo dentro del mismo núcleo en Rust (compilado a WebAssembly en el navegador, una biblioteca nativa en móvil).```mermaid flowchart TD subgraph unlock["Unlock (any one of these)"] PW["Master password"] SK["Security key
(WebAuthn PRF)"] RC["Recovery code"] end

root@kitploit:~
PW -->|"Argon2id"| KEK["Key-Encryption Key (KEK)<br/>32 bytes, never stored"]
SK -->|"HKDF-SHA256"| KEK
RC -->|"Argon2id"| KEK

subgraph slots["Key slots (in the vault)"]
    S["wrapped Vault Key<br/>per slot"]
end

KEK -->|"AES-256-GCM unwrap"| VEK["Vault Key (VEK)<br/>random, protects everything"]
S -.->|"one slot per unlock method"| VEK

VEK -->|"decrypt entries blob"| ENTRIES["Encrypted entries"]
VEK -->|"AES-256-GCM unwrap"| DEK["Per-entry key (DEK)<br/>fresh & random per save"]
DEK -->|"AES-256-GCM decrypt"| DATA["Entry data<br/>(passwords, notes, cards, keys)"]
root@kitploit:~
Tu contraseña maestra solo se usa para derivar claves dentro del núcleo criptográfico, y la KEK y las claves descifradas se borran de la memoria después de su uso. En el almacenamiento, solo la cabecera de la bóveda es legible; todo lo demás es texto cifrado.

## Cómo se compara con KeePass

Si te encanta KeePass, te sentirás como en casa: tu base de datos cifrada, tu control, sin intermediarios en la nube. Bramble incluso importa tus archivos KDBX4. En qué se diferencia:

- **🌐 Te encuentra donde estés.** Una extensión de navegador, una aplicación de escritorio y aplicaciones nativas para iOS y Android, todo en una sola bóveda. Sin puentes de plugins que conectar entre un programa de escritorio y tu navegador, y sin complicaciones para que el autocompletado funcione en tu teléfono.
- **El autocompletado simplemente funciona.** Coincidencia de dominios y un menú desplegable en la página en el navegador, además de autocompletado del sistema y passkeys en móvil, integrados de serie en lugar de añadidos a posteriori.
- **Una única compilación moderna y con criterio** en lugar de un batiburrillo de plugins y forks. Argon2id y AES-256-GCM listos para usar.
- **Interfaz moderna.** KeePass parece escapado de 2003 (sin faltarle el respeto). Bramble es limpio y rápido, con modo oscuro y un diseño que no te hará fruncir el ceño.

La filosofía de KeePass con una capa nativa para navegador y móvil y un autocompletado que funciona sin problemas.

## Divulgación sobre el uso de IA

Partes de Bramble se escribieron con asistencia de IA (Claude Opus), pero cada línea fue dirigida, revisada y moldeada por un ingeniero de software con más de una década de experiencia, especialmente las piezas críticas para la seguridad. La IA fue una mecanógrafa rápida, no la arquitecta. El código base está ampliamente probado, de forma automatizada y manual, porque para software de seguridad "parece que funciona" no es suficiente.

## Qué viene después

- **Copias de seguridad en la nube en móvil.** La extensión de navegador y la aplicación de escritorio hacen copias de seguridad en almacenamiento en la nube de forma programada hoy; llevar esas subidas programadas a las aplicaciones de iOS y Android es lo siguiente (el móvil ya puede restaurar desde un archivo de copia de seguridad).
- **Windows.** La aplicación de escritorio se distribuye para macOS y Linux. Windows es la plataforma para la que aún no se ha creado.
- **Completar en más lugares desde la aplicación de escritorio.** Auto-type en aplicaciones nativas, para que el panel de acceso rápido llegue a ventanas que no son un navegador, y un agente SSH que sirva las claves SSH que tu bóveda ya contiene.

## Contribuciones

Código abierto y contribuciones bienvenidas. [CONTRIBUTING.md](https://github.com/flythenimbus/bramble/blob/main/CONTRIBUTING.md) tiene los pasos de configuración, el estándar de codificación y lo que espera CI. Algunas cosas que vale la pena saber de antemano:

- **Abre primero un issue para cualquier cosa grande.** Los informes de errores y las correcciones pequeñas pueden ir directamente a un PR. El rastreador está en [github.com/flythenimbus/bramble/issues](https://github.com/flythenimbus/bramble/issues).
- **El software de seguridad tiene un listón más alto.** Espera que los cambios vengan con pruebas, y que las rutas de criptografía y formato de bóveda reciban un escrutinio adicional.
- **¿Has encontrado un problema de seguridad?** Por favor, no lo reportes en el rastreador público. Repórtalo de forma privada a través de [GitHub Security Advisories](https://github.com/flythenimbus/bramble/security/advisories) o por correo electrónico, para que pueda corregirse antes de que salga a la luz. Consulta [SECURITY.md](https://github.com/flythenimbus/bramble/blob/main/SECURITY.md) para más detalles.

Los PRs que añadan fixtures de autocompletado en sitios reales o cobertura de formatos de importación son especialmente útiles.

## Soporte

Bramble es gratuito y de código abierto. Si te resulta útil, una propina es muy apreciada. 💜 Escanea un código con tu cartera o copia una dirección a continuación.

| Monero (XMR) | Bitcoin · Lightning | Bitcoin · on-chain |
|:---:|:---:|:---:|
| <img src="https://assets.kitploit.com/production/public/readmes/9122/98a87da3dd96c4dfff684cf1f00c302af2ad52847c7e83a7211df45331f0585b.png" alt="Código QR de donación Monero" width="200" /> | <img src="https://assets.kitploit.com/production/public/readmes/9122/863a4b5ebc384842e2b7c667e8a3ef56a5260b36d293fa8ee0c99078a21fa665.png" alt="Código QR de donación Bitcoin Lightning" width="200" /> | <img src="https://assets.kitploit.com/production/public/readmes/9122/d51c08ee321db0ce69f7498087bff37fdc3027aabcac757dc8fc9e368a361cdc.png" alt="Código QR de donación Bitcoin on-chain" width="200" /> |

**Monero (XMR)**```
4AC3txuTwFm4fkamoYeK47c9EpnPwbreHNxJeKDYHiDNN6weD5vVA4BCH1azQhSxa6JjereuVpt21Pu2MyRDFDNNH6KGnWq

Bitcoin · Lightning``` [email protected]

root@kitploit:~
**Bitcoin · en cadena**```
bc1q78sd5rnuufqdtv9plp0p56hrq72c9unj8tec8t

Licencia

Bramble es software libre, publicado bajo la Licencia Pública General de GNU v3.0. Consulta el archivo LICENSE para ver el texto completo. En resumen: úsalo, estúdialo, haz un fork y compártelo. Si distribuyes una versión modificada, transmite las mismas libertades y haz que tu código fuente esté disponible también bajo la GPLv3.

Descargar herramienta
Your vault
Tu bóveda
Pick a vault
Elige una bóveda
Autofill on a page
Autocompletar en una página
Save a new login
Guardar un nuevo inicio de sesión
Update an existing login
Actualizar un inicio de sesión existente
Editing an entry
Editar una entrada
Create a passkey
Crear una passkey
Sign in with a passkey
Iniciar sesión con una passkey
Settings
Ajustes
Unlock methods
Métodos de desbloqueo
Backups and import
Copias de seguridad e importación
Scheduled cloud backups
Copias de seguridad en la nube programadas
Device sync
Sincronización de dispositivos
  • Copias de seguridad en la nube programadas. Copias cifradas de configurar y olvidar en Dropbox (un clic, solo extensión), cualquier bucket compatible con S3 o WebDAV autoalojado, cada una con la cadencia que elijas. Solo texto cifrado, así que el proveedor no puede leer nada. La extensión del navegador y la aplicación de escritorio hacen ambas esto, y la aplicación de escritorio mantiene sus horarios incluso mientras la bóveda está bloqueada.
  • Generador de contraseñas integrado. Contraseñas seguras al instante.
  • Desbloquea a tu manera. Contraseña maestra, una clave de hardware (YubiKey, Touch ID, Windows Hello mediante WebAuthn PRF, en la extensión del navegador), biometría en móvil o un código de recuperación. Úsalos junto con tu contraseña, o desactiva la contraseña y haz que uno sea tu única vía de acceso.
  • Códigos de recuperación. Cada bóveda recibe un código de recuperación de alta entropía en la configuración: una copia imprimible que la desbloquea independientemente de tu contraseña maestra. Se muestra una vez, se almacena sin conexión y nunca se guarda en texto plano. Restablécelo cuando quieras.
  • Códigos TOTP / 2FA. Pega una URI otpauth:// o un secreto simple y Bramble genera los códigos de seis dígitos.
  • Sincronización de igual a igual. Duplica tu bóveda directamente entre tus propios dispositivos a través de una conexión cifrada de extremo a extremo. Sin nube, sin retransmisores que guarden tus datos.
  • Comprobación de brechas. Búsqueda opcional en Have I Been Pwned usando k-anonimato, para que nada sobre tu contraseña salga de tu máquina.
  • Bloqueo automático. Se bloquea tras tiempo de inactividad por defecto (configurable).
  • Importación desde otros. Trae entradas desde 1Password, Bitwarden, Proton Pass, LastPass, KeePass (incluidos archivos de claves KDBX4), Apple Passwords o Google Password Manager.
  • Bóvedas con múltiples claves. Ranuras de claves estilo LUKS, para que tu contraseña maestra, una clave de seguridad, la biometría o tu código de recuperación puedan desbloquear cada uno la misma bóveda.
  • Múltiples bóvedas. Mantén más de una bóveda lado a lado y elige cuál desbloquear al abrir Bramble. Útil para compartir un dispositivo o para aislar conjuntos separados de inicios de sesión detrás de sus propias contraseñas maestras.