
Gerenciador de senhas offline-first com sincronização direta entre dispositivos
Um gerenciador de senhas que mantém seus segredos nos seus próprios dispositivos. Sem conta, sem servidor segurando seu cofre, sem empresa para ser invadida e vazar tudo. Você segura o cofre, você segura a senha, e é isso.
O Bramble roda onde você usa:
O mesmo cofre criptografado e o mesmo núcleo criptográfico Rust estão por trás dos três, e seus dispositivos podem sincronizar diretamente entre si, ponto a ponto, sem nuvem no meio.
Obtenha o Bramble:
![]() Seu cofre | ![]() Escolha um cofre | ![]() Preenchimento automático em uma página |
|---|---|---|
![]() Salvar um novo login | ![]() Atualizar um login existente | ![]() Editando uma entrada |
![]() Criar uma passkey | ![]() Entrar com uma passkey | ![]() Configurações |
![]() Métodos de desbloqueio | ![]() Backups e importação | ![]() Backups em nuvem agendados |
![]() |
Suas senhas são criptografadas no seu próprio dispositivo e permanecem lá: no armazenamento privado da extensão do navegador no desktop e no armazenamento criptografado privado do app no celular. Não há servidor guardando seu cofre nem conta para criar. Para usar o mesmo cofre em mais de um dispositivo, o Bramble o sincroniza diretamente entre seus dispositivos, ponto a ponto, com criptografia de ponta a ponta e sem nuvem no meio. Quer uma cópia em suas mãos? Exporte um arquivo de backup criptografado a qualquer momento.
Tudo o que é criptográfico acontece dentro de um único núcleo Rust: compilado para WebAssembly no navegador e para uma biblioteca nativa no iOS e no Android. Derivação de chaves, criptografia e descriptografia rodam nesse núcleo, e as chaves derivadas são apagadas da memória após o uso.
Ninguém mais tem uma cópia do seu cofre, então manter um backup depende de você. O Bramble oferece duas maneiras de fazer isso:
.bramble criptografado e guarde-o em algum lugar seguro: outro drive, um pendrive, onde você quiser. Ele permanece como texto cifrado, então abri-lo ainda exige sua senha mestra e um backup roubado é inútil por si só. Faça isso de vez em quando, especialmente antes de qualquer mudança grande.Um segundo dispositivo sincronizado e uma exportação ocasional, juntos, significam que você nunca está a um dispositivo perdido ou quebrado de perder seu cofre.
Os apps móveis reutilizam o núcleo criptográfico Rust do Bramble e o formato de cofre, com preenchimento automático nativo do sistema operacional por cima:
Os apps para iOS e Android têm versões e lançamentos independentes da extensão.
www.ikea.com, ca.accounts.ikea.com e ikea.com correspondem ao mesmo login. Uma entrada, várias URLs. No navegador, é um menu suspenso na página que alcança formulários dentro de iframes e shadow DOM; no celular, é a barra de preenchimento automático do sistema em apps e navegadores..bramble criptografado sempre que quiser uma cópia em suas mãos. Ele ainda precisa da sua senha mestra para abrir..kdbx (KDBX4) padrão com uma senha que você escolher para o arquivo e abra-o no KeePassXC ou em qualquer outro app KeePass. Sem aprisionamento: a porta de saída é tão fácil quanto a de entrada.Os caras da nuvem mantêm os cofres de todo mundo em seus servidores, um alvo gigante. Quando um é invadido, não é só o seu cofre que vaza, são milhões de uma vez, e você fica sabendo por um post de blog meses depois. Olhando para vocês, LastPass e Dashlane 👀
O Bramble inverte isso:
O trade-off é real e vale a pena ser honesto: não existe um botão "esqueci minha senha" em algum servidor. Mas você não fica sem rede de segurança: todo cofre recebe um código de recuperação, e você pode registrar uma chave de hardware como outra forma de acesso. Salve o código de recuperação, mantenha um segundo dispositivo sincronizado e exporte um backup de vez em quando. Se perder todas as suas formas de acesso (senha, chave e código de recuperação), o cofre desaparece, porque ninguém mais tem uma cópia.
O Bramble usa slots de chave no estilo LUKS e criptografia de envelope. Existe uma Chave do Cofre (VEK) aleatória que realmente protege seus dados. Cada forma de desbloqueio (senha mestra, chave de segurança, biometria ou código de recuperação) deriva sua própria Chave de Criptografia de Chaves (KEK) que desembrulha uma cópia dessa mesma Chave do Cofre; assim, adicionar ou revogar um método de desbloqueio nunca re-criptografa uma única entrada. A Chave do Cofre então desembrulha uma nova chave por entrada para cada item, e essa chave descriptografa a própria entrada. Tudo é AES-256-GCM, tudo dentro do mesmo núcleo Rust (compilado para WebAssembly no navegador e biblioteca nativa no celular).
flowchart TD
subgraph unlock["Unlock (any one of these)"]
PW["Master password"]
SK["Security key<br/>(WebAuthn PRF)"]
RC["Recovery code"]
end
PW -->|"Argon2id"| KEK["Key-Encryption Key (KEK)<br/>32 bytes, never stored"]
SK -->|"HKDF-SHA256"| KEK
RC -->|"Argon2id"| KEK
subgraph slots["Key slots (in the vault)"]
S["wrapped Vault Key<br/>per slot"]
end
KEK -->|"AES-256-GCM unwrap"| VEK["Vault Key (VEK)<br/>random, protects everything"]
S -.->|"one slot per unlock method"| VEK
VEK -->|"decrypt entries blob"| ENTRIES["Encrypted entries"]
VEK -->|"AES-256-GCM unwrap"| DEK["Per-entry key (DEK)<br/>fresh & random per save"]
DEK -->|"AES-256-GCM decrypt"| DATA["Entry data<br/>(passwords, notes, cards, keys)"]
Sua senha mestra só é usada para derivar chaves dentro do núcleo criptográfico, e a KEK e as chaves descriptografadas são apagadas da memória após o uso. No armazenamento, apenas o cabeçalho do cofre é legível; todo o resto é texto cifrado.
Se você adora o KeePass, vai se sentir em casa: seu banco de dados criptografado, seu controle, sem intermediário em nuvem. O Bramble inclusive importa seus arquivos KDBX4. Onde ele é diferente:
A filosofia do KeePass com uma camada nativa de navegador e celular e preenchimento automático que funciona perfeitamente.
Partes do Bramble foram escritas com assistência de IA (Claude Opus), mas cada linha foi dirigida, revisada e moldada por um engenheiro de software com mais de uma década de experiência, especialmente as partes críticas de segurança. A IA foi uma digitadora rápida, não a arquiteta. O código é amplamente testado, automatizado e manual, porque para software de segurança "parece funcionar" não é suficiente.
Código aberto e contribuições são bem-vindas. O CONTRIBUTING.md tem as etapas de configuração, o padrão de código e o que a CI espera. Algumas coisas que vale a pena saber de antemão:
PRs que adicionam fixtures de preenchimento automático de sites reais ou cobertura de formatos de importação são especialmente úteis.
O Bramble é gratuito e de código aberto. Se é útil para você, uma gorjeta é muito apreciada. 💜 Escaneie um código com sua carteira ou copie um endereço abaixo.
| Monero (XMR) | Bitcoin · Lightning | Bitcoin · on-chain |
|---|---|---|
![]() | ![]() | ![]() |
Monero (XMR)
4AC3txuTwFm4fkamoYeK47c9EpnPwbreHNxJeKDYHiDNN6weD5vVA4BCH1azQhSxa6JjereuVpt21Pu2MyRDFDNNH6KGnWq
Bitcoin · Lightning
Bitcoin · on-chain
bc1q78sd5rnuufqdtv9plp0p56hrq72c9unj8tec8t
O Bramble é um software livre, lançado sob a GNU General Public License v3.0. Veja o arquivo LICENSE para o texto completo. Em resumo: use-o, estude-o, faça um fork e compartilhe. Se você distribuir uma versão modificada, transmita as mesmas liberdades e disponibilize seu código-fonte também sob a GPLv3.
otpauth:// ou um segredo puro e o Bramble gera os códigos de seis dígitos.