
Gerenciador de senhas local-first com sincronização direta entre dispositivos
Um gestor de palavras-passe que mantém os seus segredos nos seus próprios dispositivos. Sem conta, sem servidor a guardar o seu cofre, sem empresa que possa ser violada e vazar tudo. Você guarda o cofre, você guarda a palavra-passe, e é isso.
O Bramble funciona onde você estiver:
O mesmo cofre encriptado e o mesmo núcleo criptográfico em Rust estão por trás de todos os quatro, e os seus dispositivos podem sincronizar entre si diretamente, ponto a ponto, sem nenhuma nuvem no meio.
Obtenha o Bramble:
As suas palavras-passe são encriptadas no seu próprio dispositivo e permanecem lá: no armazenamento privado da extensão do navegador, em ficheiros comuns no seu próprio disco na aplicação de secretária e no armazenamento encriptado privado da aplicação em dispositivos móveis. Não há servidor a guardar o seu cofre nem conta para criar. Para usar o mesmo cofre em mais do que um dispositivo, o Bramble sincroniza-o diretamente entre os seus dispositivos, ponto a ponto, com encriptação de ponta a ponta, sem nenhuma nuvem no meio. Quer uma cópia nas suas próprias mãos? Exporte um ficheiro de cópia de segurança encriptado a qualquer momento.
Tudo o que é criptográfico acontece dentro de um único núcleo em Rust: compilado para WebAssembly no navegador e para uma biblioteca nativa em iOS e Android. A derivação de chaves, a encriptação e a desencriptação correm todas nesse núcleo, e as chaves derivadas são apagadas da memória após o uso.
Ninguém mais guarda uma cópia do seu cofre, por isso manter uma cópia de segurança depende de si. O Bramble dá-lhe duas formas de o fazer:
.bramble encriptado e guarde-o num local seguro: outra unidade, uma pen USB, onde preferir. Permanece como texto cifrado, por isso abri-lo continua a exigir a sua palavra-passe mestra, e uma cópia de segurança roubada é inútil por si só. Faça isto de vez em quando, especialmente antes de qualquer mudança importante.Um segundo dispositivo sincronizado e a exportação ocasional juntos significam que nunca está a um dispositivo perdido ou avariado de perder o seu cofre.
As aplicações móveis reutilizam o núcleo criptográfico em Rust e o formato de cofre do Bramble, com preenchimento automático nativo do sistema operativo por cima:
As aplicações iOS e Android são versionadas e lançadas independentemente da extensão.
Uma aplicação nativa para macOS e Linux, não um separador de navegador disfarçado. É construída com Tauri, por isso a interface é o mesmo React que corre em todo o lado, enquanto o cofre e todas as operações criptográficas vivem num processo Rust. A Chave do Cofre nunca entra na webview.
Instale-a da forma como instala tudo o resto: um .dmg assinado e notarizado ou brew install --cask bramble no macOS, e um repositório APT, um AppImage, pacotes .deb e .rpm, ou um flake Nix no Linux. A imagem de disco e o AppImage atualizam-se a si próprios; as rotas de gestor de pacotes atualizam juntamente com o resto do seu sistema.
O que ainda não consegue fazer, e diz isso em vez de falhar silenciosamente: desbloqueio por Touch ID, passkeys, importação e exportação de KeePass, auto-digitação em aplicações nativas e o agente SSH para as chaves SSH que o cofre já guarda. Também não existe uma versão para Windows, e a extensão do navegador é a resposta para isso por agora.
www.ikea.com, ca.accounts.ikea.com e ikea.com correspondem todos ao mesmo início de sessão. Uma entrada, vários URLs. No navegador é um menu suspenso na página que alcança formulários dentro de iframes e shadow DOM; em dispositivos móveis é a barra de preenchimento automático do sistema operativo em aplicações e navegadores; na aplicação de secretária é o painel de acesso rápido, preenchendo o navegador através da extensão com que está associado..bramble encriptado sempre que quiser uma cópia nas suas próprias mãos. Ainda precisa da sua palavra-passe mestra para abrir..kdbx padrão (KDBX4) sob uma palavra-passe que escolher para o ficheiro, e abra-o no KeePassXC ou em qualquer outra aplicação KeePass. Sem dependência: a porta de saída é tão fácil como a de entrada.Os tipos da nuvem mantêm os cofres de toda a gente nos seus servidores, um alvo gigante. Quando um é comprometido, não é o seu cofre que vaza, são milhões de uma vez, e você descobre através de uma publicação de blogue meses depois. Estamos a olhar para vocês, LastPass e Dashlane 👀
O Bramble inverte isso:
A contrapartida é real e vale a pena ser honesto: não existe um botão "esqueci-me da palavra-passe" num servidor algures. Mas não está sem rede de segurança: cada cofre recebe um código de recuperação, e pode registar uma chave de hardware como outra forma de entrada. Guarde o código de recuperação, mantenha um segundo dispositivo sincronizado e exporte uma cópia de segurança de vez em quando. Perder todas as suas formas de entrada (palavra-passe, chave e código de recuperação) e o cofre desaparece, porque ninguém mais guarda uma cópia.
O Bramble usa slots de chave estilo LUKS e encriptação de envelope. Existe uma Chave do Cofre (VEK) aleatória que realmente protege os seus dados. Cada forma de desbloqueio (palavra-passe mestra, chave de segurança, biometria ou código de recuperação) deriva a sua própria Chave de Encriptação de Chaves (KEK) que desembrulha uma cópia dessa mesma Chave do Cofre, por isso adicionar ou revogar um método de desbloqueio nunca reencripta uma única entrada. A Chave do Cofre depois desembrulha uma chave nova por entrada para cada item, e essa chave desencripta a própria entrada. Tudo é AES-256-GCM, tudo dentro do mesmo núcleo Rust (compilado para WebAssembly no navegador, uma biblioteca nativa em dispositivos móveis).```mermaid
flowchart TD
subgraph unlock["Unlock (any one of these)"]
PW["Master password"]
SK["Security key
(WebAuthn PRF)"]
RC["Recovery code"]
end
PW -->|"Argon2id"| KEK["Key-Encryption Key (KEK)<br/>32 bytes, never stored"]
SK -->|"HKDF-SHA256"| KEK
RC -->|"Argon2id"| KEK
subgraph slots["Key slots (in the vault)"]
S["wrapped Vault Key<br/>per slot"]
end
KEK -->|"AES-256-GCM unwrap"| VEK["Vault Key (VEK)<br/>random, protects everything"]
S -.->|"one slot per unlock method"| VEK
VEK -->|"decrypt entries blob"| ENTRIES["Encrypted entries"]
VEK -->|"AES-256-GCM unwrap"| DEK["Per-entry key (DEK)<br/>fresh & random per save"]
DEK -->|"AES-256-GCM decrypt"| DATA["Entry data<br/>(passwords, notes, cards, keys)"]
A sua palavra-passe mestra só é usada para derivar chaves dentro do núcleo criptográfico, e a KEK e as chaves descriptografadas são apagadas da memória após o uso. No armazenamento, apenas o cabeçalho do cofre é legível; todo o resto é texto cifrado.
## Como se compara ao KeePass
Se você adora o KeePass, vai se sentir em casa: sua base de dados criptografada, seu controle, sem intermediário na nuvem. O Bramble até importa seus arquivos KDBX4. Onde ele é diferente:
- **🌐 Ele vai até você.** Uma extensão de navegador, um aplicativo de desktop e aplicativos nativos para iOS e Android, tudo em um único cofre. Sem ponte de plugins para conectar entre um programa de desktop e seu navegador, e sem complicação para fazer o autofill funcionar no seu celular.
- **O autofill simplesmente funciona.** Correspondência de domínio e um menu suspenso na página no navegador, além de autofill do sistema e passkeys no celular, integrados de fábrica em vez de acoplados.
- **Uma única versão moderna e opinativa** em vez de uma profusão de plugins e forks. Argon2id e AES-256-GCM prontos para uso.
- **UI moderna.** O KeePass parece ter escapado de 2003 (sem desrespeito). O Bramble é limpo e rápido, com modo escuro e um layout que não vai fazer você torcer o nariz.
A filosofia do KeePass com uma roupagem nativa de navegador e de celular e um autofill que funciona sem problemas.
## Divulgação de uso de IA
Partes do Bramble foram escritas com assistência de IA (Claude Opus), mas cada linha foi dirigida, revisada e moldada por um engenheiro de software com mais de uma década de experiência, especialmente as partes críticas de segurança. A IA foi uma digitadora rápida, não a arquiteta. A base de código é amplamente testada, de forma automatizada e manual, porque para software de segurança "parece funcionar" não é suficiente.
## O que vem a seguir
- **Backups na nuvem no celular.** A extensão de navegador e o aplicativo de desktop fazem backup no armazenamento em nuvem em um cronograma hoje; levar esses uploads agendados para os aplicativos iOS e Android é o próximo passo (o celular já pode restaurar a partir de um arquivo de backup).
- **Windows.** O aplicativo de desktop é lançado para macOS e Linux. Windows é a plataforma para a qual ele ainda não foi construído.
- **Preenchimento em mais lugares a partir do aplicativo de desktop.** Auto-type em aplicativos nativos, para que o painel de acesso rápido alcance janelas que não são um navegador, e um agente SSH que atenda às chaves SSH que seu cofre já guarda.
## Contribuindo
Código aberto e contribuições são bem-vindas. O [CONTRIBUTING.md](https://github.com/flythenimbus/bramble/blob/main/CONTRIBUTING.md) tem as etapas de configuração, o padrão de codificação e o que o CI espera. Algumas coisas que valem a pena saber de antemão:
- **Abra uma issue primeiro para qualquer coisa grande.** Relatórios de bugs e pequenas correções podem ir direto para um PR. O rastreador está em [github.com/flythenimbus/bramble/issues](https://github.com/flythenimbus/bramble/issues).
- **Software de segurança tem um padrão mais alto.** Espere que as mudanças venham com testes, e que os caminhos de criptografia e formato de cofre recebam escrutínio extra.
- **Encontrou um problema de segurança?** Por favor, não o registre no rastreador público. Reporte-o em particular via [GitHub Security Advisories](https://github.com/flythenimbus/bramble/security/advisories) ou por e-mail, para que possa ser corrigido antes de se tornar público. Veja [SECURITY.md](https://github.com/flythenimbus/bramble/blob/main/SECURITY.md) para detalhes.
PRs que adicionam fixtures de autofill para sites reais ou cobertura de formatos de importação são especialmente úteis.
## Suporte
O Bramble é gratuito e de código aberto. Se for útil para você, uma gorjeta é imensamente apreciada. 💜 Escaneie um código com sua carteira ou copie um endereço abaixo.
| Monero (XMR) | Bitcoin · Lightning | Bitcoin · on-chain |
|:---:|:---:|:---:|
| <img src="https://assets.kitploit.com/production/public/readmes/9122/98a87da3dd96c4dfff684cf1f00c302af2ad52847c7e83a7211df45331f0585b.png" alt="Monero donation QR code" width="200" /> | <img src="https://assets.kitploit.com/production/public/readmes/9122/863a4b5ebc384842e2b7c667e8a3ef56a5260b36d293fa8ee0c99078a21fa665.png" alt="Bitcoin Lightning donation QR code" width="200" /> | <img src="https://assets.kitploit.com/production/public/readmes/9122/d51c08ee321db0ce69f7498087bff37fdc3027aabcac757dc8fc9e368a361cdc.png" alt="Bitcoin on-chain donation QR code" width="200" /> |
**Monero (XMR)**```
4AC3txuTwFm4fkamoYeK47c9EpnPwbreHNxJeKDYHiDNN6weD5vVA4BCH1azQhSxa6JjereuVpt21Pu2MyRDFDNNH6KGnWq
Bitcoin · Lightning``` [email protected]
**Bitcoin · on-chain**```
bc1q78sd5rnuufqdtv9plp0p56hrq72c9unj8tec8t
O Bramble é um software livre, lançado sob a Licença Pública Geral GNU v3.0. Consulte o arquivo LICENSE para o texto completo. Em resumo: use-o, estude-o, faça um fork e compartilhe-o. Se você distribuir uma versão modificada, transmita as mesmas liberdades e disponibilize seu código-fonte também sob a GPLv3.
![]() O seu cofre | ![]() Escolha um cofre | ![]() Preenchimento automático numa página |
|---|
![]() Guardar um novo início de sessão | ![]() Atualizar um início de sessão existente | ![]() Editar uma entrada |
![]() Criar uma passkey | ![]() Iniciar sessão com uma passkey | ![]() Definições |
![]() Métodos de desbloqueio | ![]() Cópias de segurança e importação | ![]() Cópias de segurança na nuvem agendadas |
![]() Sincronização de dispositivos |
otpauth:// ou um segredo simples e o Bramble gera os códigos de seis dígitos.