
Gestore di password offline-first con sincronizzazione diretta da dispositivo a dispositivo
Un gestore di password che tiene i tuoi segreti sui tuoi dispositivi. Nessun account, nessun server che custodisce il tuo vault, nessuna azienda da violare che faccia trapelare tutto. Il vault lo tieni tu, la password la tieni tu, e basta.
Bramble gira dove sei tu:
Lo stesso vault crittografato e lo stesso nucleo crittografico in Rust sono alla base di tutti e tre, e i tuoi dispositivi possono sincronizzarsi direttamente tra loro, peer-to-peer, senza cloud nel mezzo.
Ottieni Bramble:
![]() Il tuo vault | ![]() Scegli un vault | ![]() Compilazione automatica su una pagina |
|---|---|---|
![]() Salva un nuovo accesso | ![]() Aggiorna un accesso esistente | ![]() Modifica di una voce |
![]() Crea una passkey | ![]() Accedi con una passkey | ![]() Impostazioni |
![]() Metodi di sblocco | ![]() Backup e importazione | ![]() Backup cloud pianificati |
![]() |
Le tue password vengono crittografate sul tuo dispositivo e restano lì: nello spazio di archiviazione privato dell'estensione nel browser sul desktop e nello spazio di archiviazione crittografato privato dell'app sui dispositivi mobili. Non c'è alcun server che custodisce il tuo vault e nessun account a cui registrarsi. Per usare lo stesso vault su più dispositivi, Bramble lo sincronizza direttamente tra i tuoi dispositivi, peer-to-peer, con crittografia end-to-end e senza cloud nel mezzo. Vuoi una copia nelle tue mani? Esporta un file di backup crittografato in qualsiasi momento.
Tutto ciò che è crittografico avviene all'interno di un unico nucleo in Rust: compilato in WebAssembly nel browser e in una libreria nativa su iOS e Android. Derivazione delle chiavi, crittografia e decrittografia avvengono tutte in quel nucleo e le chiavi derivate vengono cancellate dalla memoria dopo l'uso.
Nessun altro possiede una copia del tuo vault, quindi mantenere un backup dipende da te. Bramble ti offre due modi per farlo:
.bramble crittografato e riponilo in un luogo sicuro: un altro disco, una chiavetta USB, dove preferisci. Rimane testo cifrato, quindi per aprirlo serve comunque la tua password principale e un backup rubato è inutile da solo. Fallo ogni tanto, soprattutto prima di qualsiasi grande modifica.Un secondo dispositivo sincronizzato insieme all'esportazione occasionale significano che non sei mai a un dispositivo perso o rotto di distanza dalla perdita del tuo vault.
Le app mobili riutilizzano il nucleo crittografico Rust di Bramble e il formato del vault, con la compilazione automatica nativa del sistema operativo in cima:
Le app iOS e Android hanno versioni e release indipendenti dall'estensione.
www.ikea.com, ca.accounts.ikea.com e ikea.com corrispondono tutti allo stesso accesso. Una voce, più URL. Nel browser è un menu a tendina nella pagina che raggiunge i moduli dentro iframe e shadow DOM; su mobile è la barra di compilazione automatica del sistema operativo nelle app e nei browser..bramble crittografato ogni volta che vuoi una copia nelle tue mani. Per aprirlo serve comunque la tua password principale..kdbx (KDBX4) standard con una password che scegli tu per il file e aprilo in KeePassXC o in qualsiasi altra app KeePass. Nessun blocco: la porta d'uscita è facile quanto quella d'ingresso.Le aziende cloud tengono i vault di tutti sui loro server, un unico enorme bersaglio. Quando uno viene violato, non è il tuo vault a fuoriuscire, ma milioni in una volta, e lo scopri da un post sul blog mesi dopo. Guardo a te, LastPass e Dashlane 👀
Bramble ribalta tutto:
Il compromesso è reale e vale la pena esserne onesti: non esiste un pulsante "Ho dimenticato la password" su un server da qualche parte. Ma non sei senza rete di sicurezza: ogni vault riceve un codice di recupero e puoi registrare una chiave hardware come altro accesso. Salva il codice di recupero, tieni un secondo dispositivo sincronizzato ed esporta un backup ogni tanto. Perdi tutti i tuoi modi di accesso (password, chiave e codice di recupero) e il vault sparirà, perché nessun altro ne possiede una copia.
Bramble usa slot di chiave in stile LUKS e envelope encryption. C'è una sola Vault Key (VEK) casuale che protegge davvero i tuoi dati. Ogni metodo di sblocco (password principale, chiave di sicurezza, biometria o codice di recupero) deriva la propria Key-Encryption Key (KEK) che apre una copia della stessa Vault Key, quindi aggiungere o revocare un metodo di sblocco non re-crittografa mai una singola voce. La Vault Key apre poi una nuova chiave per ogni voce, e quella chiave decrittografa la voce stessa. Tutto è AES-256-GCM, il tutto all'interno dello stesso nucleo Rust (compilato in WebAssembly nel browser, libreria nativa su mobile).
flowchart TD
subgraph unlock["Unlock (any one of these)"]
PW["Master password"]
SK["Security key<br/>(WebAuthn PRF)"]
RC["Recovery code"]
end
PW -->|"Argon2id"| KEK["Key-Encryption Key (KEK)<br/>32 bytes, never stored"]
SK -->|"HKDF-SHA256"| KEK
RC -->|"Argon2id"| KEK
subgraph slots["Key slots (in the vault)"]
S["wrapped Vault Key<br/>per slot"]
end
KEK -->|"AES-256-GCM unwrap"| VEK["Vault Key (VEK)<br/>random, protects everything"]
S -.->|"one slot per unlock method"| VEK
VEK -->|"decrypt entries blob"| ENTRIES["Encrypted entries"]
VEK -->|"AES-256-GCM unwrap"| DEK["Per-entry key (DEK)<br/>fresh & random per save"]
DEK -->|"AES-256-GCM decrypt"| DATA["Entry data<br/>(passwords, notes, cards, keys)"]
La tua password principale viene usata solo per derivare le chiavi all'interno del nucleo crittografico, e la KEK e le chiavi decrittografate vengono cancellate dalla memoria dopo l'uso. In archiviazione, solo l'intestazione del vault è leggibile; tutto il resto è testo cifrato.
Se ami KeePass, ti sentirai a casa: il tuo database crittografato, il tuo controllo, nessun intermediario cloud. Bramble importa persino i tuoi file KDBX4. Dove è diverso:
La filosofia di KeePass con una vernice nativa per browser e mobile e una compilazione automatica che funziona senza intoppi.
Parti di Bramble sono state scritte con l'assistenza dell'IA (Claude Opus), ma ogni riga è stata diretta, revisionata e plasmata da un ingegnere del software con oltre un decennio di esperienza, soprattutto le parti critiche per la sicurezza. L'IA era una dattilografa veloce, non l'architetto. Il codebase è ampiamente testato, in modo automatico e manuale, perché per un software di sicurezza "sembra funzionare" non è abbastanza.
Open source e contributi benvenuti. CONTRIBUTING.md contiene i passaggi di configurazione, lo standard di codifica e ciò che la CI si aspetta. Alcune cose utili da sapere in anticipo:
Le PR che aggiungono fixture di compilazione automatica su siti reali o copertura di formati di importazione sono particolarmente utili.
Bramble è gratuito e open source. Se ti è utile, una mancia è molto apprezzata. 💜 Scansiona un codice con il tuo wallet o copia un indirizzo qui sotto.
| Monero (XMR) | Bitcoin · Lightning | Bitcoin · on-chain |
|---|---|---|
![]() | ![]() | ![]() |
Monero (XMR)
4AC3txuTwFm4fkamoYeK47c9EpnPwbreHNxJeKDYHiDNN6weD5vVA4BCH1azQhSxa6JjereuVpt21Pu2MyRDFDNNH6KGnWq
Bitcoin · Lightning
Bitcoin · on-chain
bc1q78sd5rnuufqdtv9plp0p56hrq72c9unj8tec8t
Bramble è software libero, rilasciato sotto la GNU General Public License v3.0. Vedi il file LICENSE per il testo completo. In breve: usalo, studialo, fai un fork e condividilo. Se distribuisci una versione modificata, trasmetti le stesse libertà e rendi disponibile il tuo codice sorgente sotto GPLv3.
otpauth:// o un segreto semplice e Bramble genera i codici a sei cifre.