本地优先的密码管理器,支持设备间直接同步
一款将你的机密保存在自己设备上的密码管理器。无需账户,没有服务器保存你的保险库,没有公司会被入侵并泄露一切。你持有保险库,你持有密码,仅此而已。
Bramble 在你所在的平台上运行:
这四个平台背后是同一个加密保险库和同一个 Rust 加密核心,你的设备可以直接点对点同步,中间没有云。
获取 Bramble:
![]() 你的保险库 | ![]() 选择一个保险库 | ![]() 在页面上自动填充 |
|---|---|---|
![]() 保存新登录信息 | ![]() 更新现有登录信息 | ![]() 编辑条目 |
![]() 创建通行密钥 | ![]() 使用通行密钥登录 | ![]() 设置 |
![]() 解锁方式 | ![]() 备份与导入 | ![]() 定时云备份 |
![]() 设备同步 |
你的密码在你自己的设备上加密并保存在那里:浏览器扩展的私有存储中、桌面应用自己磁盘上的普通文件中,以及移动端应用私有的加密存储中。没有服务器保存你的保险库,也无需注册账户。要在多台设备上使用同一个保险库,Bramble 会在你的设备之间直接点对点同步,端到端加密,中间没有云。想要一份自己掌控的副本?随时导出加密备份文件。
所有加密操作都在同一个 Rust 核心中完成:在浏览器中编译为 WebAssembly,在 iOS 和 Android 上编译为原生库。密钥派生、加密和解密都在该核心中运行,派生出的密钥在使用后从内存中清除。
没有其他人持有你的保险库副本,所以备份由你自己负责。Bramble 提供两种方式:
.bramble 文件,并存放在安全的地方:另一块硬盘、U 盘,随你喜欢。它始终是密文,因此打开它仍需要你的主密码,被盗的备份本身毫无用处。请定期执行此操作,尤其是在任何重大更改之前。一台同步的第二台设备加上偶尔的导出,意味着你永远不会因为一台设备丢失或损坏而失去保险库。
移动应用复用 Bramble 的 Rust 加密核心和保险库格式,并在其上叠加原生操作系统自动填充:
iOS 和 Android 应用的版本管理和发布独立于扩展。
一款适用于 macOS 和 Linux 的原生应用,而不是伪装成应用的浏览器标签页。它使用 Tauri 构建,因此 UI 与其他平台运行的是相同的 React,而保险库和所有加密操作都在 Rust 进程中运行。保险库密钥根本不会进入 webview。
像安装其他所有东西一样安装它:在 macOS 上是签名并公证的 .dmg 或 brew install --cask bramble,在 Linux 上是 APT 仓库、AppImage、.deb 和 .rpm 包,或 Nix flake。磁盘映像和 AppImage 会自行更新;包管理器途径则随系统其余部分一起更新。
它目前还不能做、并且会明说而不是悄悄失败的事情:Touch ID 解锁、创建和使用通行密钥、导出到 KeePass、自动键入到原生应用,以及用于保险库已存储的 SSH 密钥的 SSH 代理。导入则是另一回事,并且已经可用:导入通行密钥,或整个 KeePass 数据库,它们会像其他任何东西一样进入保险库。