
bramble v0.9.3-android
本地优先的加密密码管理器,采用私有P2P网格架构。
Bramble
一款将你的机密保存在自己设备上的密码管理器。无需账户,没有服务器保存你的保险库,没有公司会被入侵并泄露一切。你持有保险库,你持有密码,仅此而已。
Bramble 在你所在的平台上运行:
- 浏览器扩展,适用于 Chromium 浏览器(Brave、Vivaldi、Chrome、Arc 等)。安装后一分钟内即可使用。
- 桌面应用,适用于 macOS 和 Linux,带有全局快速访问面板、常驻同步中心和定时备份。
- iOS 应用,支持系统自动填充、Face ID / Touch ID 解锁和通行密钥。
- Android 应用,带有原生自动填充服务、生物识别解锁和通行密钥。
这四个平台背后是同一个加密保险库和同一个 Rust 加密核心,你的设备可以直接点对点同步,中间没有云。
获取 Bramble:
- Chromium:Chrome 应用商店
- Firefox:Firefox 附加组件商店
- 桌面版(macOS、Linux):bramble.sh
- Android:发布版本
- iOS:App Store
截图
![]() 你的保险库 | ![]() 选择一个保险库 | ![]() 在页面上自动填充 |
|---|---|---|
![]() 保存新登录信息 | ![]() 更新现有登录信息 | ![]() 编辑条目 |
![]() 创建通行密钥 | ![]() 使用通行密钥登录 | ![]() 设置 |
![]() 解锁方式 | ![]() 备份与导入 | ![]() 定时云备份 |
![]() 设备同步 |
功能简介
你的密码在你自己的设备上加密并保存在那里:浏览器扩展的私有存储中、桌面应用自己磁盘上的普通文件中,以及移动端应用私有的加密存储中。没有服务器保存你的保险库,也无需注册账户。要在多台设备上使用同一个保险库,Bramble 会在你的设备之间直接点对点同步,端到端加密,中间没有云。想要一份自己掌控的副本?随时导出加密备份文件。
所有加密操作都在同一个 Rust 核心中完成:在浏览器中编译为 WebAssembly,在 iOS 和 Android 上编译为原生库。密钥派生、加密和解密都在该核心中运行,派生出的密钥在使用后从内存中清除。
备份
没有其他人持有你的保险库副本,所以备份由你自己负责。Bramble 提供两种方式:
- 显式:导出备份文件。 在浏览器扩展或桌面应用的设置中,将整个保险库导出为加密的
.bramble文件,并存放在安全的地方:另一块硬盘、U 盘,随你喜欢。它始终是密文,因此打开它仍需要你的主密码,被盗的备份本身毫无用处。请定期执行此操作,尤其是在任何重大更改之前。 - 隐式:点对点同步。 开启同步后,同步组中的每台设备基本上都是保险库的实时副本。配对第二台设备后,每台设备都持有全部数据,因此如果你丢失或擦除了一台,其他设备仍有你的数据。这是最简单的安全网,无需记住导出文件。
- 自动:定时云备份(浏览器扩展和桌面应用)。 将 Bramble 指向你已在使用的存储,它就会按你选择的时间表将加密备份放到那里。一键登录 Dropbox(目前仅限扩展),使用任何 S3 兼容存储桶(Backblaze B2、Cloudflare R2、Storj、Wasabi、MinIO 等),或指向你自己的自托管 WebDAV 服务器(Nextcloud、ownCloud、Fastmail 等)。添加任意数量的目标,每个都有自己的节奏(每日、每周或每月),或随时按立即备份。只有密文会离开你的设备,因此提供商存储的内容它无法读取,被盗的备份仍需你的主密码才能打开;Bramble 保留最近的快照并清理其余部分。桌面应用是唯一能在保险库锁定时保持计划的应用,因为它已经驻留在托盘中。从扩展、桌面应用和移动应用都可以将备份恢复到新设备或已擦除的设备上。
一台同步的第二台设备加上偶尔的导出,意味着你永远不会因为一台设备丢失或损坏而失去保险库。
在你的手机上
移动应用复用 Bramble 的 Rust 加密核心和保险库格式,并在其上叠加原生操作系统自动填充:
- 系统自动填充。 Bramble 注册为原生操作系统凭据提供程序,因此你的登录信息和一次性验证码会出现在键盘和自动填充栏中,覆盖各种应用和浏览器。
- 通行密钥。 创建并使用通行密钥登录,它们作为普通保险库条目存储,因此会与其他所有内容一起在你的设备之间同步。
- 生物识别解锁。 使用由操作系统密钥库保护的 Face ID、Touch ID 或 Android 生物识别解锁,或回退到主密码或恢复码。
- 设备端存储。 保险库位于原生文件系统上,静态加密,而不是操作系统可能清除的 webview 数据库。
- 点对点同步。 将手机与其他设备配对,保险库直接在它们之间同步,没有中继持有你的数据。
iOS 和 Android 应用的版本管理和发布独立于扩展。
在你的桌面上
一款适用于 macOS 和 Linux 的原生应用,而不是伪装成应用的浏览器标签页。它使用 Tauri 构建,因此 UI 与其他平台运行的是相同的 React,而保险库和所有加密操作都在 Rust 进程中运行。保险库密钥根本不会进入 webview。
- 凌驾于一切之上的快速访问。 按 Cmd+Shift+Space(非 macOS 上为 Ctrl+Shift+Space),搜索栏会出现在你正在做的任何事情之上。找到登录信息,复制其密码,填充到浏览器中,或在应用中打开它,然后它就会让开。
- 它会填充你的浏览器。 将应用与 Bramble 扩展配对一次,面板就会通过一条从不离开你机器的加密通道填充你面前的页面。配对只是对扩展的补充:它仍然是一个独立的工具,永远不需要安装该应用。
- 常驻同步中心。 点对点同步需要两台设备同时唤醒,而两部手机很少同时唤醒。电脑通常可以。将应用留在托盘中,你的其他设备在唤醒时就有东西可以同步。
- 保险库锁定时也能运行的备份。 将它指向 S3 兼容存储桶或你自己的 WebDAV 服务器,它就会按你的时间表上传加密备份,无论你那天是否解锁过任何东西。这些凭据存放在你的操作系统凭据存储中,而不是保险库中,这正是锁定的保险库仍能备份的原因。
- 磁盘上的保险库文件。 普通文件,以原子方式写入,旁边保留前一份副本的快照,而不是可能被悄悄清除的浏览器数据库。
像安装其他所有东西一样安装它:在 macOS 上是签名并公证的 .dmg 或 brew install --cask bramble,在 Linux 上是 APT 仓库、AppImage、.deb 和 .rpm 包,或 Nix flake。磁盘映像和 AppImage 会自行更新;包管理器途径则随系统其余部分一起更新。
它目前还不能做、并且会明说而不是悄悄失败的事情:Touch ID 解锁、创建和使用通行密钥、导出到 KeePass、自动键入到原生应用,以及用于保险库已存储的 SSH 密钥的 SSH 代理。导入则是另一回事,并且已经可用:导入通行密钥,或整个 KeePass 数据库,它们会像其他任何东西一样进入保险库。












