
bramble v1.14.3-chromium
Gerenciador de senhas offline-first com sincronização direta entre dispositivos
Bramble
Um gerenciador de senhas que mantém seus segredos nos seus próprios dispositivos. Sem conta, sem servidor segurando seu cofre, sem empresa para ser invadida e vazar tudo. Você segura o cofre, você segura a senha, e é isso.
O Bramble roda onde você usa:
- Extensão de navegador para navegadores Chromium (Brave, Vivaldi, Chrome, Arc e outros). Instale e você estará pronto em um minuto.
- App iOS com AutoFill do sistema, desbloqueio por Face ID / Touch ID e passkeys.
- App Android com serviço de preenchimento automático nativo, desbloqueio biométrico e passkeys.
O mesmo cofre criptografado e o mesmo núcleo criptográfico Rust estão por trás dos três, e seus dispositivos podem sincronizar diretamente entre si, ponto a ponto, sem nuvem no meio.
Obtenha o Bramble:
- Chromium: Chrome Web Store
- Firefox: Loja de Complementos do Firefox
- Android: Versões
- iOS: App Store
Capturas de tela
![]() Seu cofre | ![]() Escolha um cofre | ![]() Preenchimento automático em uma página |
|---|---|---|
![]() Salvar um novo login | ![]() Atualizar um login existente | ![]() Editando uma entrada |
![]() Criar uma passkey | ![]() Entrar com uma passkey | ![]() Configurações |
![]() Métodos de desbloqueio | ![]() Backups e importação | ![]() Backups em nuvem agendados |
![]() Sincronização de dispositivos |
O que ele faz
Suas senhas são criptografadas no seu próprio dispositivo e permanecem lá: no armazenamento privado da extensão do navegador no desktop e no armazenamento criptografado privado do app no celular. Não há servidor guardando seu cofre nem conta para criar. Para usar o mesmo cofre em mais de um dispositivo, o Bramble o sincroniza diretamente entre seus dispositivos, ponto a ponto, com criptografia de ponta a ponta e sem nuvem no meio. Quer uma cópia em suas mãos? Exporte um arquivo de backup criptografado a qualquer momento.
Tudo o que é criptográfico acontece dentro de um único núcleo Rust: compilado para WebAssembly no navegador e para uma biblioteca nativa no iOS e no Android. Derivação de chaves, criptografia e descriptografia rodam nesse núcleo, e as chaves derivadas são apagadas da memória após o uso.
Backups
Ninguém mais tem uma cópia do seu cofre, então manter um backup depende de você. O Bramble oferece duas maneiras de fazer isso:
- Explícito: exporte um arquivo de backup. Em Configurações (extensão de navegador por enquanto), exporte todo o seu cofre para um arquivo
.bramblecriptografado e guarde-o em algum lugar seguro: outro drive, um pendrive, onde você quiser. Ele permanece como texto cifrado, então abri-lo ainda exige sua senha mestra e um backup roubado é inútil por si só. Faça isso de vez em quando, especialmente antes de qualquer mudança grande. - Implícito: sincronização ponto a ponto. Ative a sincronização e cada dispositivo no seu grupo de sincronização é praticamente uma cópia ativa do cofre. Pareie um segundo dispositivo e cada um guarda tudo; assim, se você perder ou apagar um, os outros ainda terão seus dados. É a rede de segurança mais simples que existe, sem arquivos para lembrar de exportar.
- Automático: backups em nuvem agendados (extensão de navegador). Aponte o Bramble para um armazenamento que você já usa e ele deixará um backup criptografado lá na programação que você escolher. Entre no Dropbox com um clique, use qualquer bucket compatível com S3 (Backblaze B2, Cloudflare R2, Storj, Wasabi, MinIO e outros), ou aponte para seu próprio servidor WebDAV auto-hospedado (Nextcloud, ownCloud, Fastmail e afins). Adicione quantos destinos quiser, cada um com sua própria cadência (diária, semanal ou mensal), ou pressione Fazer backup agora sempre que quiser. Apenas texto cifrado sai do seu dispositivo; o provedor armazena algo que não consegue ler, e um backup roubado ainda precisa da sua senha mestra para ser aberto. O Bramble mantém os snapshots mais recentes e remove o resto. Restaurar um backup em um dispositivo novo ou apagado funciona pela extensão e pelos apps móveis.
Um segundo dispositivo sincronizado e uma exportação ocasional, juntos, significam que você nunca está a um dispositivo perdido ou quebrado de perder seu cofre.
No seu celular
Os apps móveis reutilizam o núcleo criptográfico Rust do Bramble e o formato de cofre, com preenchimento automático nativo do sistema operacional por cima:
- AutoFill do sistema. O Bramble se registra como provedor nativo de credenciais do sistema operacional, então seus logins e códigos de uso único aparecem no teclado e na barra de preenchimento automático em apps e navegadores.
- Passkeys. Crie e entre com passkeys, armazenadas como entradas normais do cofre para que sincronizem entre seus dispositivos junto com todo o resto.
- Desbloqueio biométrico. Desbloqueie com Face ID, Touch ID ou biometria do Android protegida pelo keystore do sistema, ou use sua senha mestra ou código de recuperação como alternativa.
- Armazenamento no dispositivo. O cofre vive no sistema de arquivos nativo, criptografado em repouso, e não em um banco de dados de webview que o sistema possa remover.
- Sincronização ponto a ponto. Pareie um celular com seus outros dispositivos e o cofre sincroniza diretamente entre eles, sem um intermediário guardando seus dados.
Os apps para iOS e Android têm versões e lançamentos independentes da extensão.
Recursos
- Local-first, sempre. Seu cofre é criptografado e armazenado no seu próprio dispositivo (armazenamento privado do navegador no desktop, armazenamento privado do app no celular), nunca em um servidor.
- Sem atalhos na criptografia. Argon2id para sua chave, AES-256-GCM para os dados, criptografia de envelope para que cada entrada tenha sua própria chave. Segredos são apagados da memória após o uso.
- Tudo é criptografado. Nomes de sites, nomes de usuário, notas, tudo. A única parte legível do cofre armazenado é seu cabeçalho.
- Preenchimento automático inteligente em todos os lugares.
www.ikea.com,ca.accounts.ikea.comeikea.comcorrespondem ao mesmo login. Uma entrada, várias URLs. No navegador, é um menu suspenso na página que alcança formulários dentro de iframes e shadow DOM; no celular, é a barra de preenchimento automático do sistema em apps e navegadores. - Passkeys. O Bramble é seu próprio autenticador WebAuthn: crie e entre com passkeys, na extensão e nos dois apps móveis. As passkeys são armazenadas como entradas do cofre, então sincronizam entre seus dispositivos sem nuvem de fornecedor.
- Mais do que logins. Logins, cartões de pagamento, notas seguras e chaves SSH, cada um com seus próprios campos.
- Backups criptografados. Exporte todo o seu cofre para um arquivo
.bramblecriptografado sempre que quiser uma cópia em suas mãos. Ele ainda precisa da sua senha mestra para abrir. - Exportar para o KeePass. Salve seu cofre como um
.kdbx(KDBX4) padrão com uma senha que você escolher para o arquivo e abra-o no KeePassXC ou em qualquer outro app KeePass. Sem aprisionamento: a porta de saída é tão fácil quanto a de entrada. - Backups em nuvem agendados. Backups criptografados do tipo configure e esqueça para o Dropbox (um clique), qualquer bucket compatível com S3 ou WebDAV auto-hospedado, cada um no ritmo que você escolher. Apenas texto cifrado, então o provedor não consegue ler nada (extensão de navegador por enquanto).
- Gerador de senhas integrado. Senhas fortes com um toque.
- Desbloqueie do seu jeito. Senha mestra, uma chave de hardware (YubiKey, Touch ID, Windows Hello via WebAuthn PRF no desktop), biometria no celular ou um código de recuperação. Use-os junto com sua senha ou desative a senha e torne um deles sua única forma de acesso.
- Códigos de recuperação. Todo cofre recebe um código de recuperação de alta entropia na configuração: um backup imprimível que o desbloqueia independentemente da sua senha mestra. Exibido uma vez, armazenado offline, nunca mantido em texto puro. Redefina-o a qualquer momento.
- Códigos TOTP / 2FA. Cole um URI
otpauth://ou um segredo puro e o Bramble gera os códigos de seis dígitos. - Sincronização ponto a ponto. Espelhe seu cofre diretamente entre seus próprios dispositivos por uma conexão criptografada de ponta a ponta. Sem nuvem, sem intermediário guardando seus dados.
- Verificação de vazamentos. Consulta opcional ao Have I Been Pwned usando k-anonimato, para que nada sobre sua senha saia da sua máquina.
- Bloqueio automático. Bloqueia após um tempo ocioso por padrão (configurável).
- Importação de outros gerenciadores. Traga entradas do 1Password, Bitwarden, Proton Pass, KeePass (arquivos de chave KDBX4 incluídos), Apple Passwords ou Google Password Manager.
- Cofres com múltiplas chaves. Slots de chave no estilo LUKS, para que sua senha mestra, uma chave de segurança, biometria ou seu código de recuperação possam desbloquear o mesmo cofre.
- Múltiplos cofres. Mantenha mais de um cofre lado a lado e escolha qual desbloquear ao abrir o Bramble. Útil para compartilhar um dispositivo ou para isolar conjuntos separados de logins atrás de suas próprias senhas mestras.
Por que isso supera os gerenciadores em nuvem
Os caras da nuvem mantêm os cofres de todo mundo em seus servidores, um alvo gigante. Quando um é invadido, não é só o seu cofre que vaza, são milhões de uma vez, e você fica sabendo por um post de blog meses depois. Olhando para vocês, LastPass e Dashlane 👀
O Bramble inverte isso:
- Nenhum servidor para invadir. Seu cofre nunca sai do seu controle. Nenhuma pilha central de dados para alguém atacar.
- Sem conta, sem assinatura, sem telemetria. Nada para cadastrar, nada reportando para casa.
- Você é dono dos seus dados. Eles vivem nos seus dispositivos, sincronizam diretamente entre eles e são exportados para um arquivo criptografado sempre que você quiser uma cópia offline. Mantenha-os totalmente fora da internet, se quiser. Você decide.
- Conveniência de nuvem, sem a nuvem. A sincronização mantém todos os dispositivos atualizados automaticamente, como um gerenciador em nuvem faria, mas seu cofre viaja diretamente entre eles por um link criptografado de ponta a ponta. Sem honeypot central, sem empresa no meio.
- Nada para confiar além do código. A criptografia é aberta e roda inteiramente no seu dispositivo. Você não precisa acreditar na palavra de ninguém de que o servidor "não consegue ler seus dados".
O trade-off é real e vale a pena ser honesto: não existe um botão "esqueci minha senha" em algum servidor. Mas você não fica sem rede de segurança: todo cofre recebe um código de recuperação, e você pode registrar uma chave de hardware como outra forma de acesso. Salve o código de recuperação, mantenha um segundo dispositivo sincronizado e exporte um backup de vez em quando. Se perder todas as suas formas de acesso (senha, chave e código de recuperação), o cofre desaparece, porque ninguém mais tem uma cópia.
Como a criptografia funciona
O Bramble usa slots de chave no estilo LUKS e criptografia de envelope. Existe uma Chave do Cofre (VEK) aleatória que realmente protege seus dados. Cada forma de desbloqueio (senha mestra, chave de segurança, biometria ou código de recuperação) deriva sua própria Chave de Criptografia de Chaves (KEK) que desembrulha uma cópia dessa mesma Chave do Cofre; assim, adicionar ou revogar um método de desbloqueio nunca re-criptografa uma única entrada. A Chave do Cofre então desembrulha uma nova chave por entrada para cada item, e essa chave descriptografa a própria entrada. Tudo é AES-256-GCM, tudo dentro do mesmo núcleo Rust (compilado para WebAssembly no navegador e biblioteca nativa no celular).
flowchart TD
subgraph unlock["Unlock (any one of these)"]
PW["Master password"]
SK["Security key<br/>(WebAuthn PRF)"]
RC["Recovery code"]
end
PW -->|"Argon2id"| KEK["Key-Encryption Key (KEK)<br/>32 bytes, never stored"]
SK -->|"HKDF-SHA256"| KEK
RC -->|"Argon2id"| KEK
subgraph slots["Key slots (in the vault)"]
S["wrapped Vault Key<br/>per slot"]
end
KEK -->|"AES-256-GCM unwrap"| VEK["Vault Key (VEK)<br/>random, protects everything"]
S -.->|"one slot per unlock method"| VEK
VEK -->|"decrypt entries blob"| ENTRIES["Encrypted entries"]
VEK -->|"AES-256-GCM unwrap"| DEK["Per-entry key (DEK)<br/>fresh & random per save"]
DEK -->|"AES-256-GCM decrypt"| DATA["Entry data<br/>(passwords, notes, cards, keys)"]
Sua senha mestra só é usada para derivar chaves dentro do núcleo criptográfico, e a KEK e as chaves descriptografadas são apagadas da memória após o uso. No armazenamento, apenas o cabeçalho do cofre é legível; todo o resto é texto cifrado.
Como ele se compara ao KeePass
Se você adora o KeePass, vai se sentir em casa: seu banco de dados criptografado, seu controle, sem intermediário em nuvem. O Bramble inclusive importa seus arquivos KDBX4. Onde ele é diferente:
- 🌐 Ele vai até você. Uma extensão de navegador e apps nativos para iOS e Android, todos em um único cofre. Sem app desktop separado ou plugin conversando com um programa local, e sem complicação para fazer o preenchimento automático funcionar no seu celular.
- O preenchimento automático simplesmente funciona. Correspondência de domínio e um menu suspenso na página no navegador, além de preenchimento automático do sistema e passkeys no celular, integrados em vez de encaixados.
- Uma build moderna e opinativa em vez de uma infinidade de plugins e forks. Argon2id e AES-256-GCM prontos para uso.
- Interface moderna. O KeePass parece ter escapado de 2003 (sem desrespeito). O Bramble é limpo e rápido, com modo escuro e um layout que não vai te fazer torcer o nariz.
A filosofia do KeePass com uma camada nativa de navegador e celular e preenchimento automático que funciona perfeitamente.
Divulgação de uso de IA
Partes do Bramble foram escritas com assistência de IA (Claude Opus), mas cada linha foi dirigida, revisada e moldada por um engenheiro de software com mais de uma década de experiência, especialmente as partes críticas de segurança. A IA foi uma digitadora rápida, não a arquiteta. O código é amplamente testado, automatizado e manual, porque para software de segurança "parece funcionar" não é suficiente.
O que vem a seguir
- Backups em nuvem no celular. A extensão de navegador já faz backup para Dropbox, S3 e WebDAV em uma programação; levar esses uploads agendados para os apps iOS e Android é o próximo passo (o celular já consegue restaurar a partir de um arquivo de backup).
Contribuindo
Código aberto e contribuições são bem-vindas. O CONTRIBUTING.md tem as etapas de configuração, o padrão de código e o que a CI espera. Algumas coisas que vale a pena saber de antemão:
- Abra uma issue primeiro para qualquer coisa grande. Relatórios de bug e pequenas correções podem ir direto para um PR. O rastreador está em github.com/flythenimbus/bramble/issues.
- Software de segurança tem um padrão mais alto. Espere que mudanças venham com testes, e que os caminhos de criptografia e formato de cofre recebam escrutínio extra.
- Encontrou um problema de segurança? Por favor, não o registre no rastreador público. Reporte-o em particular pelos Avisos de Segurança do GitHub ou por e-mail, para que possa ser corrigido antes de se tornar público. Veja SECURITY.md para detalhes.
PRs que adicionam fixtures de preenchimento automático de sites reais ou cobertura de formatos de importação são especialmente úteis.
Suporte
O Bramble é gratuito e de código aberto. Se é útil para você, uma gorjeta é muito apreciada. 💜 Escaneie um código com sua carteira ou copie um endereço abaixo.
| Monero (XMR) | Bitcoin · Lightning | Bitcoin · on-chain |
|---|---|---|
![]() | ![]() | ![]() |
Monero (XMR)
4AC3txuTwFm4fkamoYeK47c9EpnPwbreHNxJeKDYHiDNN6weD5vVA4BCH1azQhSxa6JjereuVpt21Pu2MyRDFDNNH6KGnWq
Bitcoin · Lightning
Bitcoin · on-chain
bc1q78sd5rnuufqdtv9plp0p56hrq72c9unj8tec8t
Licença
O Bramble é um software livre, lançado sob a GNU General Public License v3.0. Veja o arquivo LICENSE para o texto completo. Em resumo: use-o, estude-o, faça um fork e compartilhe. Se você distribuir uma versão modificada, transmita as mesmas liberdades e disponibilize seu código-fonte também sob a GPLv3.















