Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
bramble — デバイス間の直接同期を備えたオフラインファーストのパスワードマネージャー | Kitploit
ツール/GitHubGitHub/flythenimbus/bramble
OSINT (オープンソースインテリジェンス)パスワードクラッキング暗号化/復号化ツールウェブセキュリティ暗号化モバイルセキュリティシークレット検出脅威インテリジェンスアイデンティティ&アクセス管理 (IAM)認証
GitHubflythenimbus/bramble

bramble

303131日前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

デバイス間の直接同期を備えたオフラインファーストのパスワードマネージャー

リポジトリを見るウェブサイト

Bramble

Matrix

あなたの秘密情報を自分のデバイス上にだけ保持するパスワードマネージャーです。アカウントも、ボールトを保持するサーバーも、侵害されてすべてを漏えいさせる企業もありません。ボールトもパスワードもあなたが保持し、それだけです。

Bramble はあなたの環境で動作します:

  • ブラウザ拡張機能 — Chromium ブラウザ (Brave、Vivaldi、Chrome、Arc など) 向け。インストールすれば1分で使い始められます。
  • iOS アプリ — システム AutoFill、Face ID / Touch ID によるロック解除、パスキーに対応。
  • Android アプリ — ネイティブの自動入力サービス、生体認証によるロック解除、パスキーに対応。

3つすべての背後には同じ暗号化ボールトと同じ Rust 製暗号コアがあり、デバイス間ではクラウドを介さずピアツーピアで直接同期できます。

Bramble を入手:

  • Chromium: Chrome Web Store
  • Firefox: Firefox Add-ons Store
  • Android: リリース
  • iOS: App Store

スクリーンショット

あなたのボールト
あなたのボールト
ボールトを選択
ボールトを選択
ページでの自動入力
ページでの自動入力
新しいログインを保存
新しいログインを保存
既存のログインを更新
既存のログインを更新
エントリの編集
エントリの編集
パスキーを作成
パスキーを作成
パスキーでサインイン
パスキーでサインイン
設定
設定
ロック解除方法
ロック解除方法
バックアップとインポート
バックアップとインポート
スケジュールされたクラウドバックアップ
スケジュールされたクラウドバックアップ
デバイス同期
デバイス同期

できること

あなたのパスワードは自分のデバイス上で暗号化され、そこに留まります。デスクトップではブラウザのプライベートな拡張機能ストレージに、モバイルではアプリ専用の暗号化ストレージに保存されます。ボールトを保持するサーバーも、登録するアカウントもありません。同じボールトを複数のデバイスで使うには、Bramble がそれをデバイス間でピアツーピア、エンドツーエンドで暗号化し、クラウドを介さず直接同期します。自分の手元にコピーが欲しいですか? 暗号化バックアップファイルはいつでも書き出せます。

暗号処理はすべて単一の Rust コアの中で行われます。ブラウザでは WebAssembly にコンパイルされ、iOS と Android ではネイティブライブラリとしてビルドされます。鍵導出、暗号化、復号はすべてこのコアで実行され、導出された鍵は使用後にメモリから消去されます。

バックアップ

あなたのボールトのコピーを保持しているのはあなただけなので、バックアップを取るかどうかはあなた次第です。Bramble には2つの方法があります:

  • 明示的: バックアップファイルの書き出し。 設定(現時点ではブラウザ拡張機能)から、ボールト全体を暗号化された .bramble ファイルに書き出し、別のドライブや USB メモリなど安全な場所に保管します。ファイルは暗号文のままなので、開くにはマスターパスワードが必要で、盗まれたバックアップだけでは役に立ちません。特に大きな変更の前には、ときどき実行してください。
  • 暗黙的: ピアツーピア同期。 同期をオンにすると、同期グループ内のすべてのデバイスが実質的にボールトのライブコピーになります。2台目のデバイスをペアリングすれば、それぞれがすべてを保持するため、1台を紛失または消去しても、他のデバイスにはデータが残っています。書き出しを忘れる心配のない、最もシンプルな安全策です。
  • 自動: スケジュールされたクラウドバックアップ(ブラウザ拡張機能)。 Bramble を既に使っているストレージに向けるだけで、選択したスケジュールで暗号化バックアップをそこに配置します。Dropbox にはワンクリックでサインインでき、任意の S3 互換バケット(Backblaze B2、Cloudflare R2、Storj、Wasabi、MinIO など)を利用したり、セルフホスト型 WebDAV サーバー(Nextcloud、ownCloud、Fastmail など)に向けたりすることもできます。宛先はいくつでも追加でき、それぞれに独自の頻度(毎日、毎週、毎月)を設定できるほか、いつでも 今すぐバックアップ を押せます。デバイスから出ていくのは暗号文だけなので、プロバイダーは読めないデータを保存することになり、盗まれたバックアップもマスターパスワードなしでは開けません。Bramble は最新のスナップショットを保持し、それ以外は削除します。新しいデバイスや消去済みのデバイスへのバックアップ復元は、拡張機能とモバイルアプリの両方から行えます。

同期された2台目のデバイスと、ときどきの書き出しを組み合わせれば、デバイスを1台紛失したり壊したりしても、ボールトを失うことは決してありません。

スマートフォンで

モバイルアプリは Bramble の Rust 製暗号コアとボールト形式を再利用し、その上に OS ネイティブの自動入力を備えています:

  • システム AutoFill。 Bramble は OS ネイティブの認証情報プロバイダーとして登録されるため、ログイン情報やワンタイムコードがアプリやブラウザを問わずキーボードと自動入力バーに表示されます。
  • パスキー。 パスキーの作成とサインインが可能。通常のボールトエントリとして保存されるため、他のデータと一緒にデバイス間で同期されます。
  • 生体認証によるロック解除。 OS キーストアで保護された Face ID、Touch ID、Android 生体認証でロックを解除できるほか、マスターパスワードやリカバリーコードにフォールバックすることもできます。
  • デバイス内ストレージ。 ボールトは OS が削除する可能性のある WebView データベースではなく、ネイティブファイルシステム上に保存時に暗号化された状態で置かれます。
  • ピアツーピア同期。 スマートフォンを他のデバイスとペアリングすると、データを保持するリレーを介さず、ボールトがデバイス間で直接同期されます。

iOS アプリと Android アプリは、拡張機能とは独立にバージョン管理・リリースされます。

機能

  • 常にローカルファースト。 ボールトは暗号化されて自分のデバイス(デスクトップではブラウザのプライベートストレージ、モバイルではアプリ専用ストレージ)に保存され、サーバーに置かれることはありません。
  • 暗号化に妥協なし。 鍵には Argon2id、データには AES-256-GCM、エンベロープ暗号化によりすべてのエントリが独自の鍵を持ちます。秘密情報は使用後にメモリから消去されます。
  • すべてが暗号化されます。 サイト名、ユーザー名、メモなど、すべて。保存されたボールトで読み取れるのはヘッダーだけです。
  • どこでもスマートな自動入力。 www.ikea.com、ca.accounts.ikea.com、ikea.com はすべて同じログインにマッチします。1つのエントリに複数の URL。ブラウザでは、iframe や Shadow DOM 内のフォームにも届くページ上のドロップダウンとして表示され、モバイルではアプリやブラウザを横断する OS の自動入力バーとして機能します。
  • パスキー。 Bramble はあなた専用の WebAuthn オーセンティケーターです。拡張機能と両モバイルアプリでパスキーの作成とサインインができます。パスキーはボールトエントリとして保存されるため、ベンダーのクラウドなしでデバイス間を同期します。
  • ログインだけではありません。 ログイン、決済カード、安全なメモ、SSH 鍵を、それぞれ専用のフィールドで管理できます。
  • 暗号化バックアップ。 自分の手元にコピーが欲しいときはいつでも、ボールト全体を暗号化された .bramble ファイルに書き出せます。開くには依然としてマスターパスワードが必要です。
  • KeePass への書き出し。 ボールトを標準の .kdbx (KDBX4) として、ファイル用に選択したパスワード付きで保存し、KeePassXC や他の KeePass アプリで開けます。ロックインはありません。出口は入口と同じくらい簡単です。
  • スケジュールされたクラウドバックアップ。 Dropbox(ワンクリック)、任意の S3 互換バケット、セルフホスト型 WebDAV への暗号化バックアップを、選択した頻度で設定して忘れるだけ。暗号文のみなので、プロバイダーは何も読めません(現時点ではブラウザ拡張機能)。
  • 内蔵パスワードジェネレーター。 強力なパスワードをワンタップで生成。
  • お好みの方法でロック解除。 マスターパスワード、ハードウェアキー(デスクトップでは WebAuthn PRF による YubiKey、Touch ID、Windows Hello)、モバイルでは生体認証、またはリカバリーコード。パスワードと併用することも、パスワードをオフにしてどれか1つを唯一の入り口にすることもできます。
  • リカバリーコード。 セットアップ時にすべてのボールトが高エントロピーのリカバリーコードを取得します。マスターパスワードとは独立してボールトをロック解除できる、印刷可能なバックアップです。一度だけ表示され、オフラインで保管され、平文で保持されることはありません。いつでもリセットできます。
  • TOTP / 2FA コード。 otpauth:// URI または素のシークレットを貼り付けると、Bramble が6桁のコードを生成します。

クラウド型マネージャーより優れている理由

クラウド型は全員のボールトを自社サーバーに保持しており、巨大な標的になっています。1つが侵害されると、漏れるのはあなたのボールトだけではなく、一度に何百万ものボールトが漏えいし、それを知るのは何ヶ月も後のブログ記事です。LastPass と Dashlane、あなたたちのことですよ 👀

Bramble はそれを逆転させます:

  • 侵害されるサーバーがない。 ボールトがあなたの管理下から出ることはありません。攻撃対象となる中央集権的なデータの山もありません。
  • アカウントもサブスクリプションもテレメトリもなし。 登録するものも、外部に通信するものもありません。
  • データはあなたのもの。 データはデバイス上に置かれ、デバイス間で直接同期され、オフラインコピーが欲しいときはいつでも暗号化ファイルに書き出せます。お好みで完全にインターネットから切り離しておくことも可能です。あなた次第です。
  • クラウドのような利便性を、クラウドなしで。 同期により、クラウド型マネージャーのようにすべてのデバイスを自動的に最新状態に保ちますが、ボールトはエンドツーエンドで暗号化されたリンクを通じてデバイス間を直接移動します。中央のハニーポットも、間に入る企業もありません。
  • 信頼できるのはコードだけ。 暗号化はオープンで、完全にあなたのデバイス上で動作します。サーバーが「データを読めない」という誰かの言葉を信じる必要はありません。

トレードオフは現実的であり、正直に認める価値があります。どこかのサーバーに「パスワードを忘れた」ボタンはありません。しかし、安全策がないわけではありません。すべてのボールトにはリカバリーコードがあり、ハードウェアキーを別の入り口として登録することもできます。リカバリーコードを保存し、2台目のデバイスを同期させ、ときどきバックアップを書き出してください。すべての入り口(パスワード、キー、リカバリーコード)を失えば、ボールトは消えます。他にコピーを保持している者はいないからです。

暗号化の仕組み

Bramble は LUKS スタイルのキースロットとエンベロープ暗号化を使用します。データを実際に保護するランダムなボールトキー (VEK) が1つあり、ロック解除方法(マスターパスワード、セキュリティキー、生体認証、リカバリーコード)ごとに独自のキー暗号化キー (KEK) が導出され、その KEK が同じ VEK のコピーをアンラップします。そのため、ロック解除方法を追加または失効させても、個々のエントリを再暗号化する必要はありません。VEK はさらに、すべてのアイテムに対して新しいエントリごとの鍵をアンラップし、その鍵がエントリ自体を復号します。すべて AES-256-GCM で、すべて同じ Rust コア(ブラウザでは WebAssembly にコンパイルされ、モバイルではネイティブライブラリ)の中で行われます。

root@kitploit:~
flowchart TD
    subgraph unlock["Unlock (any one of these)"]
        PW["Master password"]
        SK["Security key<br/>(WebAuthn PRF)"]
        RC["Recovery code"]
    end

    PW -->|"Argon2id"| KEK["Key-Encryption Key (KEK)<br/>32 bytes, never stored"]
    SK -->|"HKDF-SHA256"| KEK
    RC -->|"Argon2id"| KEK

    subgraph slots["Key slots (in the vault)"]
        S["wrapped Vault Key<br/>per slot"]
    end

    KEK -->|"AES-256-GCM unwrap"| VEK["Vault Key (VEK)<br/>random, protects everything"]
    S -.->|"one slot per unlock method"| VEK

    VEK -->|"decrypt entries blob"| ENTRIES["Encrypted entries"]
    VEK -->|"AES-256-GCM unwrap"| DEK["Per-entry key (DEK)<br/>fresh & random per save"]
    DEK -->|"AES-256-GCM decrypt"| DATA["Entry data<br/>(passwords, notes, cards, keys)"]

マスターパスワードは暗号コア内で鍵を導出するためにのみ使用され、KEK と復号された鍵は使用後にメモリから消去されます。保存時には、ボールトのヘッダーだけが読み取り可能で、それ以外はすべて暗号文です。

KeePass との比較

KeePass が好きなら、すぐに慣れるでしょう。暗号化されたデータベース、あなたの管理、クラウドの仲介者なし。Bramble は KDBX4 ファイルのインポートにも対応しています。異なる点は次のとおりです:

  • 🌐 あなたのいる場所に合わせます。 ブラウザ拡張機能とネイティブの iOS / Android アプリが、すべて1つのボールトで動作します。ローカルプログラムと連携する別のデスクトップアプリやプラグインは不要で、スマートフォンで自動入力を動かすための面倒な設定もありません。
  • 自動入力がそのまま機能します。 ブラウザではドメインマッチングとページ上のドロップダウン、モバイルではシステム自動入力とパスキーが、後付けではなく組み込みで提供されます。
  • ひとつの、明確な設計思想を持つモダンなビルド。プラグインやフォークの乱立ではなく、Argon2id と AES-256-GCM が最初から組み込まれています。
  • モダンな UI。 KeePass は2003年から逃げ出してきたかのような外観です(悪意はありません)。Bramble はクリーンで高速、ダークモード対応で、うんざりするようなレイアウトではありません。

KeePass の哲学を、ブラウザネイティブ / モバイルネイティブな外装と、スムーズに動作する自動入力で実現しました。

AI 利用の開示

Bramble の一部は AI 支援(Claude Opus)で書かれましたが、すべての行は10年以上の経験を持つソフトウェアエンジニアによって指示・レビュー・整形されており、特にセキュリティ上重要な部分はその傾向が強いです。AI は速いタイピストであって、設計者ではありません。コードベースは自動テストと手動テストの両方で徹底的に検証されています。セキュリティソフトウェアにとって「動いているように見える」では不十分だからです。

今後の予定

  • モバイルでのクラウドバックアップ。 ブラウザ拡張機能は現在、スケジュールで Dropbox、S3、WebDAV にバックアップしています。次はこのスケジュールアップロードを iOS アプリと Android アプリに導入します(モバイルではすでにバックアップファイルからの復元が可能です)。

コントリビューション

オープンソースであり、コントリビューションを歓迎します。CONTRIBUTING.md にセットアップ手順、コーディング標準、CI が期待することなどが記載されています。最初に知っておくべき点をいくつか:

  • 大きな変更はまず issue を開いてください。 バグ報告と小さな修正は PR に直接送って構いません。トラッカーは github.com/flythenimbus/bramble/issues です。
  • セキュリティソフトウェアにはより高い基準が求められます。 変更にはテストが付くことが期待され、暗号化とボールト形式の経路は特に厳重な審査を受けます。
  • セキュリティ問題を発見しましたか? 公開トラッカーには登録しないでください。GitHub Security Advisories またはメールで非公開に報告してください。公開される前に修正できるようにするためです。詳細は SECURITY.md を参照してください。

実サイトの自動入力フィクスチャやインポート形式のカバレッジを追加する PR は特に歓迎します。

サポート

Bramble は無料のオープンソースです。役に立っているなら、チップは大変ありがたく受け取ります。💜 ウォレットでコードをスキャンするか、以下のアドレスをコピーしてください。

Monero (XMR)Bitcoin · LightningBitcoin · on-chain
Monero 寄付 QRコードBitcoin Lightning 寄付 QRコードBitcoin on-chain 寄付 QRコード

Monero (XMR)

root@kitploit:~
4AC3txuTwFm4fkamoYeK47c9EpnPwbreHNxJeKDYHiDNN6weD5vVA4BCH1azQhSxa6JjereuVpt21Pu2MyRDFDNNH6KGnWq

Bitcoin · Lightning

root@kitploit:~
[email protected]

Bitcoin · on-chain

root@kitploit:~
bc1q78sd5rnuufqdtv9plp0p56hrq72c9unj8tec8t

ライセンス

Bramble はフリーソフトウェアであり、GNU General Public License v3.0 のもとで公開されています。全文については LICENSE ファイルを参照してください。要約すると、使用、研究、フォーク、共有は自由です。修正版を配布する場合は、同じ自由を引き継ぎ、GPLv3 のもとでソースを公開してください。

ツールをダウンロード
  • ピアツーピア同期。 エンドツーエンドで暗号化された接続を介して、自分のデバイス間でボールトを直接ミラーリングします。データを保持するクラウドもリレーもありません。
  • 侵害チェック。 k-匿名性を使用したオプションの Have I Been Pwned 検索により、パスワードに関する情報がデバイスの外に出ることはありません。
  • 自動ロック。 デフォルトでアイドル時間後にロックされます(設定可能)。
  • 他サービスからのインポート。 1Password、Bitwarden、Proton Pass、KeePass(キーファイルを含む KDBX4)、Apple Passwords、Google Password Manager からエントリを取り込めます。
  • マルチキーボールト。 LUKS スタイルのキースロットにより、マスターパスワード、セキュリティキー、生体認証、リカバリーコードのいずれでも同じボールトをロック解除できます。
  • 複数のボールト。 複数のボールトを並べて保持し、Bramble を開いたときにどれをロック解除するか選択できます。デバイスの共有や、ログインのセットをそれぞれ独自のマスターパスワードの背後に分離したい場合に便利です。