
bramble v1.24.0-chromium
本地优先的密码管理器,支持设备间直接同步
Bramble
一款密码管理器,将你的机密保存在你自己的设备上。无需账户,没有服务器托管你的保险库,也没有公司会被攻破并泄露一切。你持有保险库,你持有密码,仅此而已。
Bramble 在你所在之处运行:
- 浏览器扩展,适用于 Chromium 系浏览器(Brave、Vivaldi、Chrome、Arc 等)。安装后一分钟内即可开始使用。
- 桌面应用,适用于 macOS 和 Linux,带有全局快速访问面板、常驻同步中枢和定时备份。
- iOS 应用,支持系统自动填充、Face ID / Touch ID 解锁和通行密钥。
- Android 应用,带有原生自动填充服务、生物识别解锁和通行密钥。
同一个加密保险库和同一个 Rust 加密核心支撑着这四款产品,你的设备之间可以直接点对点同步,无需云端介入。
获取 Bramble:
- Chromium: Chrome 网上应用店
- Firefox: Firefox 附加组件商店
- 桌面端(macOS、Linux): bramble.sh
- Android: Releases
- iOS: App Store
截图
![]() 你的保险库 | ![]() 选择保险库 | ![]() 页面上的自动填充 |
|---|---|---|
![]() 保存新登录项 | ![]() 更新现有登录项 | ![]() 编辑条目 |
![]() 创建通行密钥 | ![]() 使用通行密钥登录 | ![]() 设置 |
![]() 解锁方式 | ![]() 备份与导入 | ![]() 定时云备份 |
![]() 设备同步 |
它的功能
你的密码在你自己的设备上加密并保存在本地:在浏览器的私有扩展存储中,在桌面应用的磁盘普通文件中,以及在移动端的应用私有加密存储中。没有服务器托管你的保险库,也无需注册账户。要在多台设备上使用同一个保险库,Bramble 会在设备之间直接点对点同步它,端到端加密,无需云端介入。想要一份自己手中的副本?随时导出加密备份文件即可。
所有加密操作都在同一个 Rust 核心内完成:在浏览器中编译为 WebAssembly,在 iOS 和 Android 上编译为原生库。密钥派生、加密和解密都在该核心中运行,派生密钥在使用后即从内存中清除。
备份
没有其他人持有你保险库的副本,因此保留备份是你自己的责任。Bramble 为你提供两种方式:
- 显式:导出备份文件。 在浏览器扩展或桌面应用的“设置”中,将整个保险库导出为加密的
.bramble文件,并存放在安全的地方:另一块硬盘、U 盘,随你喜欢。它始终是密文,因此打开它仍需要你的主密码,被盗的备份本身毫无用处。请时不时这样做,尤其是在任何重大变更之前。 - 隐式:点对点同步。 开启同步后,同步组中的每台设备基本上都是保险库的实时副本。配对第二台设备后,每台设备都持有全部数据,因此如果你丢失或抹除了一台设备,其他设备仍保留你的数据。这是最简单的安全网,无需记得导出任何文件。
- 自动:定时云备份(浏览器扩展和桌面应用)。 将 Bramble 指向你已在使用的存储服务,它会按你选择的计划在那里投放加密备份。一键登录 Dropbox(目前仅限扩展),使用任何 S3 兼容存储桶(Backblaze B2、Cloudflare R2、Storj、Wasabi、MinIO 等),或指向你自己的自托管 WebDAV 服务器(Nextcloud、ownCloud、Fastmail 等)。想添加多少目标都可以,每个目标都有自己的节奏(每日、每周或每月),也可以随时按下 立即备份。只有密文会离开你的设备,因此存储服务商保存的是它们无法读取的内容,被盗的备份仍需要你的主密码才能打开;Bramble 会保留最近的快照并清理其余部分。桌面应用是唯一能在保险库锁定时保持计划运行的应用,因为它已经常驻在你的系统托盘中。将备份恢复到新设备或已抹除的设备上,可从扩展、桌面应用和移动应用中操作。
同步的第二台设备加上偶尔的导出,意味着你永远不会因为丢失或损坏一台设备而失去你的保险库。
在手机上
移动应用复用了 Bramble 的 Rust 加密核心和保险库格式,并在此基础上提供原生操作系统自动填充:
- 系统自动填充。 Bramble 注册为原生操作系统凭据提供程序,因此你的登录项和一次性验证码会出现在键盘和自动填充栏中,覆盖各类应用和浏览器。
- 通行密钥。 创建通行密钥并使用其登录,它们作为普通保险库条目存储,因此会与其他所有内容一起在设备间同步。
- 生物识别解锁。 使用 Face ID、Touch ID 或由操作系统密钥库保护的 Android 生物识别解锁,或回退到主密码或恢复代码。
- 设备本地存储。 保险库保存在原生文件系统中,静态加密,而不是存放在操作系统可能清除的 webview 数据库中。
- 点对点同步。 将手机与其他设备配对后,保险库会在它们之间直接同步,无需中继服务器持有你的数据。
iOS 和 Android 应用独立于扩展进行版本管理和发布。
在桌面上
一款适用于 macOS 和 Linux 的原生应用,而不是披着外衣的浏览器标签页。它基于 Tauri 构建,因此界面与其他平台一样使用 React,而保险库和所有加密操作都运行在 Rust 进程中。保险库密钥根本不会进入 webview。
- 凌驾于一切之上的快速访问。 按下 Cmd+Shift+Space(macOS 之外为 Ctrl+Shift+Space),搜索栏会出现在你正在做的任何事情之上。找到登录项、复制密码、填入浏览器或在应用中打开,然后它就会让出位置。
- 它能为你的浏览器填充。 将应用与 Bramble 扩展配对一次,面板就会通过一条永不离开你机器的加密通道,为你填充面前的页面。配对只是对扩展的增强:它仍然是独立工具,永远不需要安装应用。
- 常驻同步中枢。 点对点同步需要两台设备同时在线,而两台手机很少能做到。电脑通常可以。让应用常驻系统托盘,你的其他设备在唤醒时就有东西可以同步。
- 保险库锁定时也能运行的备份。 将其指向 S3 兼容存储桶或你自己的 WebDAV 服务器,它会按你的计划上传加密备份,无论你当天是否解锁过任何内容。这些凭据存储在你的操作系统凭据库中,而不是保险库中,这正是锁定状态下的保险库仍能被备份的原因。
- 磁盘上的保险库文件。 普通文件,以原子方式写入,并在旁边保留上一份副本的快照,而不是可能被悄悄清除的浏览器数据库。
像安装其他一切软件一样安装它:macOS 上使用已签名并公证的 .dmg 或 brew install --cask bramble,Linux 上使用 APT 仓库、AppImage、.deb 和 .rpm 包或 Nix flake。磁盘映像和 AppImage 会自我更新;包管理器路线会随系统其余部分一起更新。
它目前还不能做什么,并且会明确说明而不是静默失败:Touch ID 解锁、通行密钥、KeePass 导入和导出、原生应用自动输入,以及保险库已存储的 SSH 密钥的 SSH agent。也没有 Windows 版本,目前浏览器扩展是那里的答案。
功能特性
- 始终本地优先。 你的保险库在你自己的设备上加密存储(扩展中为浏览器私有存储,桌面应用中为你磁盘上的文件,移动端为应用私有存储),绝不在服务器上。
- 加密不偷工减料。 使用 Argon2id 派生你的密钥,AES-256-GCM 保护数据,采用信封加密,每个条目都有自己的密钥。机密在使用后即从内存中清除。
- 一切皆加密。 网站名称、用户名、备注,全部如此。存储的保险库中唯一可读的部分是其头部。
- 无处不在的智能自动填充。
www.ikea.com、ca.accounts.ikea.com和ikea.com都匹配同一个登录项。一个条目,多个 URL。在浏览器上,它是页面内的下拉菜单,可以触及 iframe 和 shadow DOM 中的表单;在移动端,它是覆盖应用和浏览器的操作系统自动填充栏;在桌面应用上,它是快速访问面板,通过其配对的扩展为浏览器填充。 - 通行密钥。 Bramble 是你自己的 WebAuthn 认证器:在扩展和两个移动应用中创建通行密钥并使用其登录。通行密钥作为保险库条目存储,因此它们可以在你的设备间同步,无需任何厂商云。
- 不仅仅是登录项。 登录项、支付卡、安全笔记和 SSH 密钥,各有专属字段。
- 加密备份。 随时将整个保险库导出为加密的
.bramble文件,获得一份自己手中的副本。打开它仍需要你的主密码。 - 导出到 KeePass(浏览器扩展)。将你的保险库保存为标准
.kdbx(KDBX4)文件,并为此文件设置一个你选择的密码,然后在 KeePassXC 或任何其他 KeePass 应用中打开。没有锁定:出门和进门一样容易。 - 定时云备份。 设置后即可放心的加密备份,可发送到 Dropbox(一键式,仅限扩展)、任何 S3 兼容存储桶或自托管 WebDAV,各自按你选择的节奏运行。仅密文,因此存储服务商什么都读不到。浏览器扩展和桌面应用都支持此功能,桌面应用即使在保险库锁定状态下也能保持其计划运行。
- 内置密码生成器。 随时生成强密码。
- 按你的方式解锁。 主密码、硬件密钥(浏览器扩展中通过 WebAuthn PRF 支持 YubiKey、Touch ID、Windows Hello)、移动端生物识别,或恢复代码。可以与密码同时使用,也可以关闭密码,让其中一种成为唯一的进入方式。
- 恢复代码。 每个保险库在设置时都会获得一个高熵恢复代码:一份可打印的备份,可独立于主密码解锁保险库。仅显示一次,离线存储,绝不以明文保留。可随时重置。
- TOTP / 2FA 验证码。 粘贴
otpauth://URI 或裸密钥,Bramble 即可生成六位验证码。 - 点对点同步。 通过端到端加密连接,在你自己的设备之间直接镜像保险库。无云端,无中继服务器持有你的数据。
- 泄露检测。 可选的 Have I Been Pwned 查询,使用 k-匿名性,因此你的密码相关信息不会离开你的机器。
- 自动锁定。 默认在空闲一段时间后锁定(可配置)。
- 从其他工具导入。 从 1Password、Bitwarden、Proton Pass、LastPass、KeePass(包括 KDBX4 密钥文件)、Apple Passwords 或 Google Password Manager 导入条目。
- 多密钥保险库。 采用 LUKS 风格的密钥槽,因此你的主密码、安全密钥、生物识别或恢复代码都可以解锁同一个保险库。
- 多保险库。 可并排保留多个保险库,并在打开 Bramble 时选择解锁哪一个。适合共享设备,或将不同的登录项集合用各自的主密码隔离开来。
为什么这比云管理器更好
云服务商把每个人的保险库都放在他们的服务器上,一个巨大的目标。当其中一个被攻破时,泄露的不是你的保险库,而是数百万个同时泄露,而且你往往在几个月后从一篇博客文章中才知道。说的就是你,LastPass 和 Dashlane 👀
Bramble 反其道而行之:
- 没有服务器可攻破。 你的保险库永远不会离开你的控制。没有集中的数据堆可供任何人觊觎。
- 无账户、无订阅、无遥测。 无需注册任何东西,没有任何东西在向外界回传数据。
- 你拥有你的数据。 它存在于你的设备上,在设备间直接同步,并可在你想要的任何时候导出为加密文件以保留离线副本。如果你愿意,完全可以让它完全脱离互联网。由你决定。
- 云般的便利,却没有云。 同步会自动让每台设备保持最新,就像云管理器那样,但你的保险库通过端到端加密链接在设备间直接传输。没有集中的蜜罐,没有中间公司。
- 除了代码,无需信任任何东西。 加密是开放的,完全在你的设备上运行。你不必听信任何人说服务器“无法读取你的数据”。
这种取舍是真实存在的,值得坦诚面对:服务器上某个地方没有“我忘了密码”按钮。但你并非没有安全网:每个保险库都会获得一个恢复代码,你也可以注册一个硬件密钥作为另一种进入方式。保存好恢复代码,保持第二台设备同步,并时不时导出备份。如果失去了所有进入方式(密码、密钥和恢复代码),保险库就消失了,因为没有其他人持有副本。
加密原理
Bramble 使用 LUKS 风格的密钥槽和信封加密。有一个随机生成的保险库密钥(VEK) 真正保护你的数据。每种解锁方式(主密码、安全密钥、生物识别或恢复代码)都会派生自己的密钥加密密钥(KEK),用于解开同一保险库密钥的一份副本,因此添加或撤销一种解锁方式永远不会重新加密任何单个条目。然后,保险库密钥为每个条目解开一个全新的逐条目密钥,该密钥再解密条目本身。一切都是 AES-256-GCM,全部在同一个 Rust 核心内完成(在浏览器中编译为 WebAssembly,在移动端为原生库)。```mermaid
flowchart TD
subgraph unlock["Unlock (any one of these)"]
PW["Master password"]
SK["Security key
(WebAuthn PRF)"]
RC["Recovery code"]
end
PW -->|"Argon2id"| KEK["Key-Encryption Key (KEK)<br/>32 bytes, never stored"]
SK -->|"HKDF-SHA256"| KEK
RC -->|"Argon2id"| KEK
subgraph slots["Key slots (in the vault)"]
S["wrapped Vault Key<br/>per slot"]
end
KEK -->|"AES-256-GCM unwrap"| VEK["Vault Key (VEK)<br/>random, protects everything"]
S -.->|"one slot per unlock method"| VEK
VEK -->|"decrypt entries blob"| ENTRIES["Encrypted entries"]
VEK -->|"AES-256-GCM unwrap"| DEK["Per-entry key (DEK)<br/>fresh & random per save"]
DEK -->|"AES-256-GCM decrypt"| DATA["Entry data<br/>(passwords, notes, cards, keys)"]
您的主密码仅用于在加密核心内部派生密钥,KEK 和解密后的密钥在使用后都会从内存中清除。在存储中,只有保险库头部是可读的,其余全部是密文。
## 与 KeePass 相比如何
如果您喜欢 KeePass,您会感到宾至如归:加密的数据库、完全由您掌控、没有云端中间商。Bramble 甚至可以直接导入您的 KDBX4 文件。不同之处在于:
- **🌐 它主动适配您的使用场景。** 浏览器扩展、桌面应用以及原生 iOS 和 Android 应用,全部共享同一个保险库。无需在桌面程序和浏览器之间搭建插件桥接,也无需费劲配置手机上的自动填充。
- **自动填充开箱即用。** 浏览器内置域名匹配和页面内下拉菜单,移动端则内置系统自动填充和通行密钥,而非事后拼凑。
- **一个统一、现代且立场明确的构建版本**,取代了杂乱的插件和分支生态。开箱即用 Argon2id 和 AES-256-GCM。
- **现代化界面。** KeePass 看起来像是从 2003 年穿越来的(无意冒犯)。Bramble 简洁流畅,支持深色模式,布局也不会让您皱眉。
KeePass 的理念,加上浏览器原生和移动端原生的外观,以及流畅的自动填充体验。
## AI 使用声明
Bramble 的部分代码借助 AI(Claude Opus)编写,但每一行都经过一位拥有十余年经验的软件工程师的指导、审查和打磨,尤其是安全关键部分。AI 只是一个打字很快的助手,而非架构师。代码库经过了大量自动化测试和人工测试,因为对于安全软件来说,“看起来能用”远远不够。
## 后续规划
- **移动端云备份。** 浏览器扩展和桌面应用目前会按计划将备份上传到云存储;下一步是将这些定时上传功能带到 iOS 和 Android 应用(移动端目前已经可以从备份文件恢复)。
- **Windows 支持。** 桌面应用目前支持 macOS 和 Linux。Windows 是尚未构建支持的平台。
- **从桌面应用覆盖更多场景。** 支持向原生应用自动键入,让快速访问面板能作用于非浏览器窗口,同时提供 SSH 代理,为您的保险库中已有的 SSH 密钥提供服务。
## 贡献
欢迎开源贡献。[CONTRIBUTING.md](https://github.com/flythenimbus/bramble/blob/main/CONTRIBUTING.md) 中包含了环境搭建步骤、编码规范以及 CI 的要求。有几件事值得提前了解:
- **重大改动请先提交 issue。** Bug 报告和小修复可以直接提交 PR。问题跟踪器位于 [github.com/flythenimbus/bramble/issues](https://github.com/flythenimbus/bramble/issues)。
- **安全软件的标准更高。** 改动需要附带测试,加密和保险库格式相关的路径会接受额外审查。
- **发现安全问题?** 请勿在公开跟踪器中提交。请通过 [GitHub Security Advisories](https://github.com/flythenimbus/bramble/security/advisories) 或电子邮件私下报告,以便在公开之前得到修复。详情请参阅 [SECURITY.md](https://github.com/flythenimbus/bramble/blob/main/SECURITY.md)。
添加真实站点自动填充测试数据或导入格式覆盖的 PR 尤其受欢迎。
## 支持
Bramble 是免费开源的。如果它对您有帮助,打赏将不胜感激。💜 使用您的钱包扫描二维码,或复制下方地址。
| Monero (XMR) | Bitcoin · Lightning | Bitcoin · on-chain |
|:---:|:---:|:---:|
| <img src="https://assets.kitploit.com/production/public/readmes/9122/98a87da3dd96c4dfff684cf1f00c302af2ad52847c7e83a7211df45331f0585b.png" alt="Monero 捐赠二维码" width="200" /> | <img src="https://assets.kitploit.com/production/public/readmes/9122/863a4b5ebc384842e2b7c667e8a3ef56a5260b36d293fa8ee0c99078a21fa665.png" alt="Bitcoin Lightning 捐赠二维码" width="200" /> | <img src="https://assets.kitploit.com/production/public/readmes/9122/d51c08ee321db0ce69f7498087bff37fdc3027aabcac757dc8fc9e368a361cdc.png" alt="Bitcoin on-chain 捐赠二维码" width="200" /> |
**Monero (XMR)**```
4AC3txuTwFm4fkamoYeK47c9EpnPwbreHNxJeKDYHiDNN6weD5vVA4BCH1azQhSxa6JjereuVpt21Pu2MyRDFDNNH6KGnWq
比特币 · 闪电网络``` [email protected]
**比特币 · 链上**```
bc1q78sd5rnuufqdtv9plp0p56hrq72c9unj8tec8t
License
Bramble 是自由软件,根据 GNU 通用公共许可证 v3.0 发布。完整文本请参阅 LICENSE 文件。简而言之:你可以使用它、研究它、分叉它并分享它。如果你分发修改版本,请将同样的自由传递下去,并同样以 GPLv3 提供你的源代码。












