返回更新列表
新发布Aug 8, 2026

bramble v1.14.3-chromium

离线优先的密码管理器,支持设备间直接同步

分享

Bramble

Matrix Android version Android downloads Desktop version macOS downloads Linux downloads Windows

一款将你的机密保存在自己设备上的密码管理器。无需账户,没有服务器保存你的保险库,没有公司会被入侵并泄露一切。你持有保险库,你持有密码,仅此而已。

Bramble 在你所在的平台上运行:

  • 浏览器扩展,适用于 Chromium 浏览器(Brave、Vivaldi、Chrome、Arc 等)。安装后一分钟内即可使用。
  • 桌面应用,适用于 macOS 和 Linux,带有全局快速访问面板、常驻同步中心和定时备份。
  • iOS 应用,支持系统自动填充、Face ID / Touch ID 解锁和通行密钥。
  • Android 应用,带有原生自动填充服务、生物识别解锁和通行密钥。

这四个平台背后是同一个加密保险库和同一个 Rust 加密核心,你的设备可以直接点对点同步,中间没有云。

获取 Bramble:

截图

你的保险库
你的保险库
选择一个保险库
选择一个保险库
在页面上自动填充
在页面上自动填充
保存新登录信息
保存新登录信息
更新现有登录信息
更新现有登录信息
编辑条目
编辑条目
创建通行密钥
创建通行密钥
使用通行密钥登录
使用通行密钥登录
设置
设置
解锁方式
解锁方式
备份与导入
备份与导入
定时云备份
定时云备份
设备同步
设备同步

功能简介

你的密码在你自己的设备上加密并保存在那里:浏览器扩展的私有存储中、桌面应用自己磁盘上的普通文件中,以及移动端应用私有的加密存储中。没有服务器保存你的保险库,也无需注册账户。要在多台设备上使用同一个保险库,Bramble 会在你的设备之间直接点对点同步,端到端加密,中间没有云。想要一份自己掌控的副本?随时导出加密备份文件。

所有加密操作都在同一个 Rust 核心中完成:在浏览器中编译为 WebAssembly,在 iOS 和 Android 上编译为原生库。密钥派生、加密和解密都在该核心中运行,派生出的密钥在使用后从内存中清除。

备份

没有其他人持有你的保险库副本,所以备份由你自己负责。Bramble 提供两种方式:

  • 显式:导出备份文件。 在浏览器扩展或桌面应用的设置中,将整个保险库导出为加密的 .bramble 文件,并存放在安全的地方:另一块硬盘、U 盘,随你喜欢。它始终是密文,因此打开它仍需要你的主密码,被盗的备份本身毫无用处。请定期执行此操作,尤其是在任何重大更改之前。
  • 隐式:点对点同步。 开启同步后,同步组中的每台设备基本上都是保险库的实时副本。配对第二台设备后,每台设备都持有全部数据,因此如果你丢失或擦除了一台,其他设备仍有你的数据。这是最简单的安全网,无需记住导出文件。
  • 自动:定时云备份(浏览器扩展和桌面应用)。 将 Bramble 指向你已在使用的存储,它就会按你选择的时间表将加密备份放到那里。一键登录 Dropbox(目前仅限扩展),使用任何 S3 兼容存储桶(Backblaze B2、Cloudflare R2、Storj、Wasabi、MinIO 等),或指向你自己的自托管 WebDAV 服务器(Nextcloud、ownCloud、Fastmail 等)。添加任意数量的目标,每个都有自己的节奏(每日、每周或每月),或随时按立即备份。只有密文会离开你的设备,因此提供商存储的内容它无法读取,被盗的备份仍需你的主密码才能打开;Bramble 保留最近的快照并清理其余部分。桌面应用是唯一能在保险库锁定时保持计划的应用,因为它已经驻留在托盘中。从扩展、桌面应用和移动应用都可以将备份恢复到新设备或已擦除的设备上。

一台同步的第二台设备加上偶尔的导出,意味着你永远不会因为一台设备丢失或损坏而失去保险库。

在你的手机上

移动应用复用 Bramble 的 Rust 加密核心和保险库格式,并在其上叠加原生操作系统自动填充:

  • 系统自动填充。 Bramble 注册为原生操作系统凭据提供程序,因此你的登录信息和一次性验证码会出现在键盘和自动填充栏中,覆盖各种应用和浏览器。
  • 通行密钥。 创建并使用通行密钥登录,它们作为普通保险库条目存储,因此会与其他所有内容一起在你的设备之间同步。
  • 生物识别解锁。 使用由操作系统密钥库保护的 Face ID、Touch ID 或 Android 生物识别解锁,或回退到主密码或恢复码。
  • 设备端存储。 保险库位于原生文件系统上,静态加密,而不是操作系统可能清除的 webview 数据库。
  • 点对点同步。 将手机与其他设备配对,保险库直接在它们之间同步,没有中继持有你的数据。

iOS 和 Android 应用的版本管理和发布独立于扩展。

在你的桌面上

一款适用于 macOS 和 Linux 的原生应用,而不是伪装成应用的浏览器标签页。它使用 Tauri 构建,因此 UI 与其他平台运行的是相同的 React,而保险库和所有加密操作都在 Rust 进程中运行。保险库密钥根本不会进入 webview。

  • 凌驾于一切之上的快速访问。 按 Cmd+Shift+Space(非 macOS 上为 Ctrl+Shift+Space),搜索栏会出现在你正在做的任何事情之上。找到登录信息,复制其密码,填充到浏览器中,或在应用中打开它,然后它就会让开。
  • 它会填充你的浏览器。 将应用与 Bramble 扩展配对一次,面板就会通过一条从不离开你机器的加密通道填充你面前的页面。配对只是对扩展的补充:它仍然是一个独立的工具,永远不需要安装该应用。
  • 常驻同步中心。 点对点同步需要两台设备同时唤醒,而两部手机很少同时唤醒。电脑通常可以。将应用留在托盘中,你的其他设备在唤醒时就有东西可以同步。
  • 保险库锁定时也能运行的备份。 将它指向 S3 兼容存储桶或你自己的 WebDAV 服务器,它就会按你的时间表上传加密备份,无论你那天是否解锁过任何东西。这些凭据存放在你的操作系统凭据存储中,而不是保险库中,这正是锁定的保险库仍能备份的原因。
  • 磁盘上的保险库文件。 普通文件,以原子方式写入,旁边保留前一份副本的快照,而不是可能被悄悄清除的浏览器数据库。

像安装其他所有东西一样安装它:在 macOS 上是签名并公证的 .dmg 或 brew install --cask bramble,在 Linux 上是 APT 仓库、AppImage、.deb 和 .rpm 包,或 Nix flake。磁盘映像和 AppImage 会自行更新;包管理器途径则随系统其余部分一起更新。

它目前还不能做、并且会明说而不是悄悄失败的事情:Touch ID 解锁、创建和使用通行密钥、导出到 KeePass、自动键入到原生应用,以及用于保险库已存储的 SSH 密钥的 SSH 代理。导入则是另一回事,并且已经可用:导入通行密钥,或整个 KeePass 数据库,它们会像其他任何东西一样进入保险库。

功能特性

分类