Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
bramble — Gerenciador de senhas local-first com sincronização direta entre dispositivos | Kitploit
Ferramentas/GitHubGitHub/flythenimbus/bramble
OSINT (Inteligência de Fontes Abertas)Quebra de SenhasFerramentas de Criptografia/DescriptografiaSegurança WebCriptografiaSegurança MóvelDetecção de SegredosInteligência de AmeaçasGerenciamento de Identidade e Acesso (IAM)Autenticação
GitHubflythenimbus/bramble
303139há 15h 4mRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

bramble

Gerenciador de senhas local-first com sincronização direta entre dispositivos

Ver RepositórioSite

Bramble

Matrix Android version Android downloads Desktop version macOS downloads Linux downloads Windows

Um gestor de palavras-passe que mantém os seus segredos nos seus próprios dispositivos. Sem conta, sem servidor a guardar o seu cofre, sem empresa que possa ser violada e vazar tudo. Você guarda o cofre, você guarda a palavra-passe, e é isso.

O Bramble funciona onde você estiver:

  • Extensão de navegador para navegadores Chromium (Brave, Vivaldi, Chrome, Arc e afins). Instale-a e estará a funcionar num minuto.
  • Aplicação de secretária para macOS e Linux, com um painel de acesso rápido global, um hub de sincronização sempre ativo e cópias de segurança agendadas.
  • Aplicação iOS com Preenchimento Automático do sistema, desbloqueio por Face ID / Touch ID e passkeys.
  • Aplicação Android com um serviço de preenchimento automático nativo, desbloqueio biométrico e passkeys.

O mesmo cofre encriptado e o mesmo núcleo criptográfico em Rust estão por trás de todos os quatro, e os seus dispositivos podem sincronizar entre si diretamente, ponto a ponto, sem nenhuma nuvem no meio.

Obtenha o Bramble:

  • Chromium: Chrome Web Store
  • Firefox: Firefox Add-ons Store
  • Secretária (macOS, Linux): bramble.sh
  • Android: Releases
  • iOS: App Store

Capturas de ecrã

O que faz

As suas palavras-passe são encriptadas no seu próprio dispositivo e permanecem lá: no armazenamento privado da extensão do navegador, em ficheiros comuns no seu próprio disco na aplicação de secretária e no armazenamento encriptado privado da aplicação em dispositivos móveis. Não há servidor a guardar o seu cofre nem conta para criar. Para usar o mesmo cofre em mais do que um dispositivo, o Bramble sincroniza-o diretamente entre os seus dispositivos, ponto a ponto, com encriptação de ponta a ponta, sem nenhuma nuvem no meio. Quer uma cópia nas suas próprias mãos? Exporte um ficheiro de cópia de segurança encriptado a qualquer momento.

Tudo o que é criptográfico acontece dentro de um único núcleo em Rust: compilado para WebAssembly no navegador e para uma biblioteca nativa em iOS e Android. A derivação de chaves, a encriptação e a desencriptação correm todas nesse núcleo, e as chaves derivadas são apagadas da memória após o uso.

Cópias de segurança

Ninguém mais guarda uma cópia do seu cofre, por isso manter uma cópia de segurança depende de si. O Bramble dá-lhe duas formas de o fazer:

  • Explícita: exportar um ficheiro de cópia de segurança. A partir das Definições na extensão do navegador ou na aplicação de secretária, exporte todo o seu cofre para um ficheiro .bramble encriptado e guarde-o num local seguro: outra unidade, uma pen USB, onde preferir. Permanece como texto cifrado, por isso abri-lo continua a exigir a sua palavra-passe mestra, e uma cópia de segurança roubada é inútil por si só. Faça isto de vez em quando, especialmente antes de qualquer mudança importante.
  • Implícita: sincronização ponto a ponto. Ative a sincronização e cada dispositivo no seu grupo de sincronização é basicamente uma cópia viva do cofre. Associe um segundo dispositivo e cada um guarda tudo, por isso, se perder ou apagar um, os outros continuam a ter os seus dados. É a rede de segurança mais simples que existe, sem ficheiros de que se lembrar de exportar.
  • Automática: cópias de segurança na nuvem agendadas (extensão do navegador e aplicação de secretária). Aponte o Bramble para um armazenamento que já usa e ele coloca lá uma cópia de segurança encriptada no horário que escolher. Inicie sessão no Dropbox com um clique (apenas na extensão, por agora), use qualquer bucket compatível com S3 (Backblaze B2, Cloudflare R2, Storj, Wasabi, MinIO e afins), ou aponte-o para o seu próprio servidor WebDAV autoalojado (Nextcloud, ownCloud, Fastmail e semelhantes). Adicione quantos destinos quiser, cada um com o seu próprio ritmo (diário, semanal ou mensal), ou prima Fazer cópia agora sempre que quiser. Apenas texto cifrado sai do seu dispositivo, por isso o fornecedor guarda algo que não consegue ler, e uma cópia de segurança roubada continua a precisar da sua palavra-passe mestra para ser aberta; o Bramble mantém os instantâneos mais recentes e remove o resto. A aplicação de secretária é a que consegue manter um horário enquanto o cofre está bloqueado, porque já está na sua bandeja do sistema. Restaurar uma cópia de segurança num dispositivo novo ou apagado funciona a partir da extensão, da aplicação de secretária e das aplicações móveis.

Um segundo dispositivo sincronizado e a exportação ocasional juntos significam que nunca está a um dispositivo perdido ou avariado de perder o seu cofre.

No seu telemóvel

As aplicações móveis reutilizam o núcleo criptográfico em Rust e o formato de cofre do Bramble, com preenchimento automático nativo do sistema operativo por cima:

  • Preenchimento Automático do sistema. O Bramble regista-se como fornecedor de credenciais nativo do sistema operativo, por isso os seus inícios de sessão e códigos de utilização única aparecem no teclado e na barra de preenchimento automático em todas as aplicações e navegadores.
  • Passkeys. Crie e inicie sessão com passkeys, guardadas como entradas comuns do cofre para que sincronizem entre os seus dispositivos com tudo o resto.
  • Desbloqueio biométrico. Desbloqueie com Face ID, Touch ID ou biometria Android protegida pelo keystore do sistema operativo, ou recorra à sua palavra-passe mestra ou código de recuperação.
  • Armazenamento no dispositivo. O cofre vive no sistema de ficheiros nativo, encriptado em repouso, não numa base de dados de webview que o sistema operativo possa remover.
  • Sincronização ponto a ponto. Associe um telemóvel aos seus outros dispositivos e o cofre sincroniza diretamente entre eles, sem nenhum intermediário a guardar os seus dados.

As aplicações iOS e Android são versionadas e lançadas independentemente da extensão.

No seu computador

Uma aplicação nativa para macOS e Linux, não um separador de navegador disfarçado. É construída com Tauri, por isso a interface é o mesmo React que corre em todo o lado, enquanto o cofre e todas as operações criptográficas vivem num processo Rust. A Chave do Cofre nunca entra na webview.

  • Acesso rápido acima de tudo o resto. Prima Cmd+Shift+Space (Ctrl+Shift+Space fora do macOS) e uma barra de pesquisa aparece por cima do que estava a fazer. Encontre um início de sessão, copie a palavra-passe, preencha-a no navegador ou abra-a na aplicação, e depois ela sai do seu caminho.
  • Preenche o seu navegador. Associe a aplicação à extensão Bramble uma vez e o painel preenche a página à sua frente, através de um canal encriptado que nunca sai da sua máquina. A associação apenas acrescenta à extensão: ela continua a ser uma coisa autónoma que nunca precisa da aplicação instalada.
  • Um hub de sincronização sempre ativo. A sincronização ponto a ponto quer dois dispositivos acordados ao mesmo tempo, e dois telemóveis raramente estão. Um computador normalmente está. Deixe a aplicação na bandeja e os seus outros dispositivos têm algo com que sincronizar sempre que acordarem.
  • Cópias de segurança que correm enquanto o cofre está bloqueado. Aponte-a para um bucket compatível com S3 ou para o seu próprio servidor WebDAV e ela carrega uma cópia de segurança encriptada no seu horário, quer tenha desbloqueado alguma coisa nesse dia ou não. Essas credenciais vivem no armazenamento de credenciais do seu sistema operativo em vez de no cofre, que é o que permite que um cofre bloqueado ainda seja copiado.
  • Ficheiros de cofre no seu disco. Ficheiros comuns, escritos atomicamente com um instantâneo da cópia anterior mantido ao lado, em vez de uma base de dados de navegador que pode ser silenciosamente removida.

Instale-a da forma como instala tudo o resto: um .dmg assinado e notarizado ou brew install --cask bramble no macOS, e um repositório APT, um AppImage, pacotes .deb e .rpm, ou um flake Nix no Linux. A imagem de disco e o AppImage atualizam-se a si próprios; as rotas de gestor de pacotes atualizam juntamente com o resto do seu sistema.

O que ainda não consegue fazer, e diz isso em vez de falhar silenciosamente: desbloqueio por Touch ID, passkeys, importação e exportação de KeePass, auto-digitação em aplicações nativas e o agente SSH para as chaves SSH que o cofre já guarda. Também não existe uma versão para Windows, e a extensão do navegador é a resposta para isso por agora.

Funcionalidades

  • Local primeiro, sempre. O seu cofre é encriptado e guardado no seu próprio dispositivo (armazenamento privado do navegador na extensão, ficheiros no seu próprio disco na aplicação de secretária, armazenamento privado da aplicação em dispositivos móveis), nunca num servidor.
  • Sem atalhos na criptografia. Argon2id para a sua chave, AES-256-GCM para os dados, encriptação de envelope para que cada entrada tenha a sua própria chave. Os segredos são apagados da memória após o uso.
  • Tudo é encriptado. Nomes de sites, nomes de utilizador, notas, tudo. A única parte legível do cofre guardado é o seu cabeçalho.
  • Preenchimento automático inteligente em todo o lado. www.ikea.com, ca.accounts.ikea.com e ikea.com correspondem todos ao mesmo início de sessão. Uma entrada, vários URLs. No navegador é um menu suspenso na página que alcança formulários dentro de iframes e shadow DOM; em dispositivos móveis é a barra de preenchimento automático do sistema operativo em aplicações e navegadores; na aplicação de secretária é o painel de acesso rápido, preenchendo o navegador através da extensão com que está associado.
  • Passkeys. O Bramble é o seu próprio autenticador WebAuthn: crie e inicie sessão com passkeys, na extensão e em ambas as aplicações móveis. As passkeys são guardadas como entradas do cofre, por isso sincronizam entre os seus dispositivos sem nenhuma nuvem de fornecedor.
  • Mais do que inícios de sessão. Inícios de sessão, cartões de pagamento, notas seguras e chaves SSH, cada um com os seus próprios campos.
  • Cópias de segurança encriptadas. Exporte todo o seu cofre para um ficheiro .bramble encriptado sempre que quiser uma cópia nas suas próprias mãos. Ainda precisa da sua palavra-passe mestra para abrir.
  • Exportação para KeePass (extensão do navegador). Guarde o seu cofre como um .kdbx padrão (KDBX4) sob uma palavra-passe que escolher para o ficheiro, e abra-o no KeePassXC ou em qualquer outra aplicação KeePass. Sem dependência: a porta de saída é tão fácil como a de entrada.

Porque é que isto supera os gestores na nuvem

Os tipos da nuvem mantêm os cofres de toda a gente nos seus servidores, um alvo gigante. Quando um é comprometido, não é o seu cofre que vaza, são milhões de uma vez, e você descobre através de uma publicação de blogue meses depois. Estamos a olhar para vocês, LastPass e Dashlane 👀

O Bramble inverte isso:

  • Sem servidor para violar. O seu cofre nunca sai do seu controlo. Sem pilha central de dados para alguém atacar.
  • Sem conta, sem subscrição, sem telemetria. Nada para criar, nada a ligar para casa.
  • Você é dono dos seus dados. Vivem nos seus dispositivos, sincronizam diretamente entre eles e exportam para um ficheiro encriptado sempre que quiser uma cópia offline. Mantenha-os completamente fora da internet se preferir. A decisão é sua.
  • Conveniência de nuvem, sem a nuvem. A sincronização mantém todos os dispositivos atualizados automaticamente, como um gestor na nuvem faria, mas o seu cofre viaja diretamente entre eles através de uma ligação encriptada de ponta a ponta. Sem honeypot central, sem empresa no meio.
  • Nada em que confiar exceto o código. A criptografia é aberta e corre inteiramente no seu dispositivo. Não está a aceitar a palavra de ninguém de que o servidor "não consegue ler os seus dados."

A contrapartida é real e vale a pena ser honesto: não existe um botão "esqueci-me da palavra-passe" num servidor algures. Mas não está sem rede de segurança: cada cofre recebe um código de recuperação, e pode registar uma chave de hardware como outra forma de entrada. Guarde o código de recuperação, mantenha um segundo dispositivo sincronizado e exporte uma cópia de segurança de vez em quando. Perder todas as suas formas de entrada (palavra-passe, chave e código de recuperação) e o cofre desaparece, porque ninguém mais guarda uma cópia.

Como funciona a encriptação

O Bramble usa slots de chave estilo LUKS e encriptação de envelope. Existe uma Chave do Cofre (VEK) aleatória que realmente protege os seus dados. Cada forma de desbloqueio (palavra-passe mestra, chave de segurança, biometria ou código de recuperação) deriva a sua própria Chave de Encriptação de Chaves (KEK) que desembrulha uma cópia dessa mesma Chave do Cofre, por isso adicionar ou revogar um método de desbloqueio nunca reencripta uma única entrada. A Chave do Cofre depois desembrulha uma chave nova por entrada para cada item, e essa chave desencripta a própria entrada. Tudo é AES-256-GCM, tudo dentro do mesmo núcleo Rust (compilado para WebAssembly no navegador, uma biblioteca nativa em dispositivos móveis).```mermaid flowchart TD subgraph unlock["Unlock (any one of these)"] PW["Master password"] SK["Security key
(WebAuthn PRF)"] RC["Recovery code"] end

root@kitploit:~
PW -->|"Argon2id"| KEK["Key-Encryption Key (KEK)<br/>32 bytes, never stored"]
SK -->|"HKDF-SHA256"| KEK
RC -->|"Argon2id"| KEK

subgraph slots["Key slots (in the vault)"]
    S["wrapped Vault Key<br/>per slot"]
end

KEK -->|"AES-256-GCM unwrap"| VEK["Vault Key (VEK)<br/>random, protects everything"]
S -.->|"one slot per unlock method"| VEK

VEK -->|"decrypt entries blob"| ENTRIES["Encrypted entries"]
VEK -->|"AES-256-GCM unwrap"| DEK["Per-entry key (DEK)<br/>fresh & random per save"]
DEK -->|"AES-256-GCM decrypt"| DATA["Entry data<br/>(passwords, notes, cards, keys)"]
root@kitploit:~
A sua palavra-passe mestra só é usada para derivar chaves dentro do núcleo criptográfico, e a KEK e as chaves descriptografadas são apagadas da memória após o uso. No armazenamento, apenas o cabeçalho do cofre é legível; todo o resto é texto cifrado.

## Como se compara ao KeePass

Se você adora o KeePass, vai se sentir em casa: sua base de dados criptografada, seu controle, sem intermediário na nuvem. O Bramble até importa seus arquivos KDBX4. Onde ele é diferente:

- **🌐 Ele vai até você.** Uma extensão de navegador, um aplicativo de desktop e aplicativos nativos para iOS e Android, tudo em um único cofre. Sem ponte de plugins para conectar entre um programa de desktop e seu navegador, e sem complicação para fazer o autofill funcionar no seu celular.
- **O autofill simplesmente funciona.** Correspondência de domínio e um menu suspenso na página no navegador, além de autofill do sistema e passkeys no celular, integrados de fábrica em vez de acoplados.
- **Uma única versão moderna e opinativa** em vez de uma profusão de plugins e forks. Argon2id e AES-256-GCM prontos para uso.
- **UI moderna.** O KeePass parece ter escapado de 2003 (sem desrespeito). O Bramble é limpo e rápido, com modo escuro e um layout que não vai fazer você torcer o nariz.

A filosofia do KeePass com uma roupagem nativa de navegador e de celular e um autofill que funciona sem problemas.

## Divulgação de uso de IA

Partes do Bramble foram escritas com assistência de IA (Claude Opus), mas cada linha foi dirigida, revisada e moldada por um engenheiro de software com mais de uma década de experiência, especialmente as partes críticas de segurança. A IA foi uma digitadora rápida, não a arquiteta. A base de código é amplamente testada, de forma automatizada e manual, porque para software de segurança "parece funcionar" não é suficiente.

## O que vem a seguir

- **Backups na nuvem no celular.** A extensão de navegador e o aplicativo de desktop fazem backup no armazenamento em nuvem em um cronograma hoje; levar esses uploads agendados para os aplicativos iOS e Android é o próximo passo (o celular já pode restaurar a partir de um arquivo de backup).
- **Windows.** O aplicativo de desktop é lançado para macOS e Linux. Windows é a plataforma para a qual ele ainda não foi construído.
- **Preenchimento em mais lugares a partir do aplicativo de desktop.** Auto-type em aplicativos nativos, para que o painel de acesso rápido alcance janelas que não são um navegador, e um agente SSH que atenda às chaves SSH que seu cofre já guarda.

## Contribuindo

Código aberto e contribuições são bem-vindas. O [CONTRIBUTING.md](https://github.com/flythenimbus/bramble/blob/main/CONTRIBUTING.md) tem as etapas de configuração, o padrão de codificação e o que o CI espera. Algumas coisas que valem a pena saber de antemão:

- **Abra uma issue primeiro para qualquer coisa grande.** Relatórios de bugs e pequenas correções podem ir direto para um PR. O rastreador está em [github.com/flythenimbus/bramble/issues](https://github.com/flythenimbus/bramble/issues).
- **Software de segurança tem um padrão mais alto.** Espere que as mudanças venham com testes, e que os caminhos de criptografia e formato de cofre recebam escrutínio extra.
- **Encontrou um problema de segurança?** Por favor, não o registre no rastreador público. Reporte-o em particular via [GitHub Security Advisories](https://github.com/flythenimbus/bramble/security/advisories) ou por e-mail, para que possa ser corrigido antes de se tornar público. Veja [SECURITY.md](https://github.com/flythenimbus/bramble/blob/main/SECURITY.md) para detalhes.

PRs que adicionam fixtures de autofill para sites reais ou cobertura de formatos de importação são especialmente úteis.

## Suporte

O Bramble é gratuito e de código aberto. Se for útil para você, uma gorjeta é imensamente apreciada. 💜 Escaneie um código com sua carteira ou copie um endereço abaixo.

| Monero (XMR) | Bitcoin · Lightning | Bitcoin · on-chain |
|:---:|:---:|:---:|
| <img src="https://assets.kitploit.com/production/public/readmes/9122/98a87da3dd96c4dfff684cf1f00c302af2ad52847c7e83a7211df45331f0585b.png" alt="Monero donation QR code" width="200" /> | <img src="https://assets.kitploit.com/production/public/readmes/9122/863a4b5ebc384842e2b7c667e8a3ef56a5260b36d293fa8ee0c99078a21fa665.png" alt="Bitcoin Lightning donation QR code" width="200" /> | <img src="https://assets.kitploit.com/production/public/readmes/9122/d51c08ee321db0ce69f7498087bff37fdc3027aabcac757dc8fc9e368a361cdc.png" alt="Bitcoin on-chain donation QR code" width="200" /> |

**Monero (XMR)**```
4AC3txuTwFm4fkamoYeK47c9EpnPwbreHNxJeKDYHiDNN6weD5vVA4BCH1azQhSxa6JjereuVpt21Pu2MyRDFDNNH6KGnWq

Bitcoin · Lightning``` [email protected]

root@kitploit:~
**Bitcoin · on-chain**```
bc1q78sd5rnuufqdtv9plp0p56hrq72c9unj8tec8t

Licença

O Bramble é um software livre, lançado sob a Licença Pública Geral GNU v3.0. Consulte o arquivo LICENSE para o texto completo. Em resumo: use-o, estude-o, faça um fork e compartilhe-o. Se você distribuir uma versão modificada, transmita as mesmas liberdades e disponibilize seu código-fonte também sob a GPLv3.

Baixar ferramenta
Your vault
O seu cofre
Pick a vault
Escolha um cofre
Autofill on a page
Preenchimento automático numa página
Save a new login
Guardar um novo início de sessão
Update an existing login
Atualizar um início de sessão existente
Editing an entry
Editar uma entrada
Create a passkey
Criar uma passkey
Sign in with a passkey
Iniciar sessão com uma passkey
Settings
Definições
Unlock methods
Métodos de desbloqueio
Backups and import
Cópias de segurança e importação
Scheduled cloud backups
Cópias de segurança na nuvem agendadas
Device sync
Sincronização de dispositivos
  • Cópias de segurança na nuvem agendadas. Cópias de segurança encriptadas de definir e esquecer para o Dropbox (um clique, apenas na extensão), qualquer bucket compatível com S3 ou WebDAV autoalojado, cada uma no ritmo que escolher. Apenas texto cifrado, por isso o fornecedor não consegue ler nada. A extensão do navegador e a aplicação de secretária fazem ambas isto, e a aplicação de secretária mantém os seus horários mesmo enquanto o cofre está bloqueado.
  • Gerador de palavras-passe integrado. Palavras-passe fortes ao toque.
  • Desbloqueie à sua maneira. Palavra-passe mestra, uma chave de hardware (YubiKey, Touch ID, Windows Hello via WebAuthn PRF, na extensão do navegador), biometria em dispositivos móveis ou um código de recuperação. Use-os juntamente com a sua palavra-passe, ou desative a palavra-passe e torne um deles a sua única forma de entrada.
  • Códigos de recuperação. Cada cofre recebe um código de recuperação de alta entropia na configuração: uma cópia imprimível que o desbloqueia independentemente da sua palavra-passe mestra. Mostrado uma vez, guardado offline, nunca mantido em texto simples. Reponha-o a qualquer momento.
  • Códigos TOTP / 2FA. Cole um URI otpauth:// ou um segredo simples e o Bramble gera os códigos de seis dígitos.
  • Sincronização ponto a ponto. Espelhe o seu cofre diretamente entre os seus próprios dispositivos através de uma ligação encriptada de ponta a ponta. Sem nuvem, sem intermediário a guardar os seus dados.
  • Verificação de violações. Consulta opcional do Have I Been Pwned usando k-anonimato, para que nada sobre a sua palavra-passe saia da sua máquina.
  • Bloqueio automático. Bloqueia após tempo de inatividade por predefinição (configurável).
  • Importação dos outros. Traga entradas do 1Password, Bitwarden, Proton Pass, LastPass, KeePass (incluindo ficheiros de chave KDBX4), Apple Passwords ou Google Password Manager.
  • Cofres com múltiplas chaves. Slots de chave estilo LUKS, para que a sua palavra-passe mestra, uma chave de segurança, biometria ou o seu código de recuperação possam cada um desbloquear o mesmo cofre.
  • Múltiplos cofres. Mantenha mais do que um cofre lado a lado e escolha qual desbloquear quando abrir o Bramble. Útil para partilhar um dispositivo ou para isolar conjuntos separados de inícios de sessão atrás das suas próprias palavras-passe mestras.