
Gestor de contraseñas offline-first con sincronización directa entre dispositivos
Un gestor de contraseñas que guarda tus secretos en tus propios dispositivos. Sin cuenta, sin servidor que almacene tu bóveda, sin empresa a la que puedan robarle y filtrarlo todo. Tú tienes la bóveda, tú tienes la contraseña, y eso es todo.
Bramble funciona donde tú trabajas:
La misma bóveda cifrada y el mismo núcleo criptográfico en Rust están detrás de las tres, y tus dispositivos pueden sincronizarse entre sí directamente, de igual a igual (peer-to-peer), sin ninguna nube en el medio.
Consigue Bramble:
![]() Your vault | ![]() Pick a vault | ![]() Autofill on a page |
|---|---|---|
![]() Save a new login | ![]() Update an existing login | ![]() Editing an entry |
![]() Create a passkey | ![]() Sign in with a passkey | ![]() Settings |
![]() Unlock methods | ![]() Backups and import | ![]() Scheduled cloud backups |
![]() |
Tus contraseñas se cifran en tu propio dispositivo y permanecen allí: en el almacenamiento privado de la extensión del navegador en el escritorio, y en un almacenamiento cifrado privado de la app en el móvil. No hay ningún servidor que guarde tu bóveda ni ninguna cuenta a la que registrarse. Para usar la misma bóveda en más de un dispositivo, Bramble la sincroniza directamente entre tus dispositivos, de igual a igual (peer-to-peer), con cifrado de extremo a extremo y sin ninguna nube en el medio. ¿Quieres una copia en tus propias manos? Exporta un archivo de copia de seguridad cifrado cuando quieras.
Todo lo criptográfico ocurre dentro de un único núcleo en Rust: compilado a WebAssembly en el navegador y a una biblioteca nativa en iOS y Android. La derivación de claves, el cifrado y el descifrado se ejecutan todos en ese núcleo, y las claves derivadas se eliminan de la memoria después de su uso.
Nadie más tiene una copia de tu bóveda, así que mantener una copia de seguridad depende de ti. Bramble te ofrece dos formas de hacerlo:
.bramble cifrado y guárdalo en un lugar seguro: otro disco, un USB, donde quieras. Sigue siendo texto cifrado, así que abrirlo requiere tu contraseña maestra y una copia robada no sirve de nada por sí sola. Hazlo de vez en cuando, especialmente antes de cualquier cambio importante.Un segundo dispositivo sincronizado y una exportación ocasional juntos significan que nunca estarás a un dispositivo perdido o roto de perder tu bóveda.
Las apps móviles reutilizan el núcleo criptográfico en Rust y el formato de bóveda de Bramble, con el autocompletado nativo del sistema operativo encima:
Las apps de iOS y Android tienen su propio versionado y ciclo de lanzamiento, independiente de la extensión.
www.ikea.com, ca.accounts.ikea.com e ikea.com coinciden con el mismo inicio de sesión. Una entrada, varias URLs. En el navegador es un menú desplegable en la página que llega a formularios dentro de iframes y shadow DOM; en el móvil es la barra de autocompletado del sistema operativo en todas las apps y navegadores..bramble cifrado siempre que quieras una copia en tus propias manos. Para abrirlo sigue necesitando tu contraseña maestra..kdbx (KDBX4) estándar con una contraseña que tú elijas para el archivo, y ábrelo en KeePassXC o en cualquier otra app de KeePass. Sin bloqueo: la puerta de salida es tan fácil como la de entrada.Los gestores en la nube guardan las bóvedas de todos en sus servidores, un único objetivo gigante. Cuando uno cae, no se filtra tu bóveda: se filtran millones a la vez, y te enteras por una publicación en un blog meses después. Te estamos mirando, LastPass y Dashlane 👀
Bramble le da la vuelta a esto:
La contrapartida es real y conviene ser honesto al respecto: no hay un botón de "he olvidado mi contraseña" en algún servidor. Pero no estás sin red de seguridad: cada bóveda recibe un código de recuperación y puedes registrar una clave de hardware como otra vía de acceso. Guarda el código de recuperación, mantén un segundo dispositivo sincronizado y exporta una copia de seguridad de vez en cuando. Si pierdes todas tus vías de acceso (contraseña, clave y código de recuperación), la bóveda desaparece, porque nadie más tiene una copia.
Bramble utiliza ranuras de clave estilo LUKS y cifrado de sobre (envelope encryption). Hay una única Clave de Bóveda (VEK) aleatoria que realmente protege tus datos. Cada forma de desbloqueo (contraseña maestra, clave de seguridad, biometría o código de recuperación) deriva su propia Clave de Cifrado de Claves (KEK) que desenvuelve una copia de esa misma Clave de Bóveda, de modo que añadir o revocar un método de desbloqueo nunca vuelve a cifrar ni una sola entrada. La Clave de Bóveda desenvuelve luego una clave nueva por entrada para cada elemento, y esa clave descifra la entrada en sí. Todo es AES-256-GCM, todo dentro del mismo núcleo en Rust (compilado a WebAssembly en el navegador y a una biblioteca nativa en el móvil).
flowchart TD
subgraph unlock["Unlock (any one of these)"]
PW["Master password"]
SK["Security key<br/>(WebAuthn PRF)"]
RC["Recovery code"]
end
PW -->|"Argon2id"| KEK["Key-Encryption Key (KEK)<br/>32 bytes, never stored"]
SK -->|"HKDF-SHA256"| KEK
RC -->|"Argon2id"| KEK
subgraph slots["Key slots (in the vault)"]
S["wrapped Vault Key<br/>per slot"]
end
KEK -->|"AES-256-GCM unwrap"| VEK["Vault Key (VEK)<br/>random, protects everything"]
S -.->|"one slot per unlock method"| VEK
VEK -->|"decrypt entries blob"| ENTRIES["Encrypted entries"]
VEK -->|"AES-256-GCM unwrap"| DEK["Per-entry key (DEK)<br/>fresh & random per save"]
DEK -->|"AES-256-GCM decrypt"| DATA["Entry data<br/>(passwords, notes, cards, keys)"]
Tu contraseña maestra solo se utiliza para derivar claves dentro del núcleo criptográfico, y la KEK y las claves descifradas se eliminan de la memoria después de su uso. En el almacenamiento, solo la cabecera de la bóveda es legible; todo lo demás es texto cifrado.
Si te encanta KeePass, te sentirás como en casa: tu base de datos cifrada, tu control, sin intermediario en la nube. Bramble incluso importa tus archivos KDBX4. En lo que se diferencia:
La filosofía de KeePass con una capa nativa de navegador y móvil y un autocompletado que funciona sin fricciones.
Partes de Bramble se escribieron con ayuda de IA (Claude Opus), pero cada línea fue dirigida, revisada y moldeada por un ingeniero de software con más de una década de experiencia, especialmente las piezas críticas de seguridad. La IA fue una mecanógrafa rápida, no la arquitecta. El código base está muy probado, de forma automatizada y manual, porque en el software de seguridad "parece que funciona" no es suficiente.
Código abierto y contribuciones bienvenidas. CONTRIBUTING.md tiene los pasos de configuración, el estándar de codificación y lo que espera el CI. Algunas cosas que conviene saber de antemano:
Los PRs que añadan casos de prueba de autocompletado en sitios reales o cobertura de formatos de importación son especialmente útiles.
Bramble es gratuito y de código abierto. Si te resulta útil, una propina es muy agradecida. 💜 Escanea un código con tu monedero, o copia una dirección de abajo.
| Monero (XMR) | Bitcoin · Lightning | Bitcoin · on-chain |
|---|---|---|
![]() | ![]() | ![]() |
Monero (XMR)
4AC3txuTwFm4fkamoYeK47c9EpnPwbreHNxJeKDYHiDNN6weD5vVA4BCH1azQhSxa6JjereuVpt21Pu2MyRDFDNNH6KGnWq
Bitcoin · Lightning
Bitcoin · on-chain
bc1q78sd5rnuufqdtv9plp0p56hrq72c9unj8tec8t
Bramble es software libre, publicado bajo la Licencia Pública General de GNU v3.0. Consulta el archivo LICENSE para ver el texto completo. En resumen: úsalo, estúdialo, hazle fork y compártelo. Si distribuyes una versión modificada, transmite las mismas libertades y pon tu código fuente a disposición también bajo GPLv3.
otpauth:// o un secreto simple y Bramble genera los códigos de seis dígitos.