Bramble
- title
- Bramble
- type
- toolbox
- summary
- Local-first менеджер паролей с криптоядром на Rust, слотами ключей в стиле LUKS и p2p-синхронизацией
- tags
- password-manager, rust, webassembly, security, local-first, watchlist
- language
- TypeScript
- license
- GPL-3.0
- created
- 2026-07-23
- updated
- 2026-07-23
- lang
- ru
- translation_of
- bramble
- source_updated
- 2026-07-23
- translated
- 2026-09-01
- translator
- lllm/antigravity/gemini-3.7-flash-medium
Bramble - менеджер паролей без сервера и учётных записей. Хранилище живёт в приватном хранилище браузерного расширения на десктопе и в изолированном хранилище приложений на iOS и Android. Перенос хранилища на второе устройство происходит через сопряжение устройств и прямую синхронизацию между ними, а не через стороннего провайдера. Проект поставляется в виде расширений для Chromium и Firefox, а также нативных приложений для iOS и Android, которые используют один и тот же формат хранилища.
Напрашивается очевидное сравнение с KeePass, и в README оно есть: та же идея "ваша зашифрованная база данных под вашим контролем", но со встроенным нативным автозаполнением в браузере и на мобильных устройствах вместо связки из десктопного приложения и плагинов. Поддерживается импорт файлов KDBX4 (включая файлы ключей), а также экспортов из 1Password, Bitwarden и Proton Pass. Сравнению с bitwarden и другими размещаемыми на сервере менеджерами README уделяет больше внимания: отсутствие централизованного хранилища данных исключает взлом по сценарию LastPass, пусть и ценой невозможности сбросить пароль на стороне сервера.
Как устроена криптография
Всё делает единое ядро на Rust, скомпилированное в webassembly для браузера и в нативную библиотеку для мобильных платформ, поэтому для деривации ключей, шифрования и расшифровки используется одна реализация вместо отдельных версий под каждую систему.
Формат хранилища использует слоты ключей в стиле LUKS с конвертным шифрованием (envelope encryption). Единственное, что непосредственно защищает данные, - это случайный ключ хранилища (Vault Encryption Key, VEK). Каждый метод разблокировки выводит собственный ключ шифрования ключей (Key-Encryption Key, KEK): Argon2id из мастер-пароля или кода восстановления, HKDF-SHA256 из аппаратного ключа WebAuthn PRF. Этот KEK разворачивает собственную копию того же VEK из своего слота. Поэтому добавление или отзыв метода разблокировки перезаписывает лишь один слот и не требует перешифрования данных. На уровень ниже VEK разворачивает отдельный свежий ключ для каждого элемента, и уже этот ключ расшифровывает запись. Для всего используется AES-256-GCM, а производные ключи стираются из памяти после использования.
В открытом виде в хранилище читается только заголовок. Имена сайтов, логины и заметки - это шифротекст, а не только пароли. При создании каждого хранилища генерируется энтропийный код восстановления: он показывается один раз и позволяет разблокировать хранилище независимо от мастер-пароля.
Другие возможности
Passkey хранятся как обычные записи хранилища, поэтому Bramble работает как собственный WebAuthn-аутентификатор, а passkey синхронизируются между устройствами без участия облака какого-либо вендора. Помимо логинов можно хранить платёжные карты, защищённые заметки и SSH-ключи, а также генерировать TOTP-коды из URI otpauth:// или сырого секрета. Проверка утечек через Have I Been Pwned использует k-anonymity, поэтому пароль никогда не покидает устройство. Автозаполнение сопоставляется по регистрируемому домену: ikea.com, www.ikea.com и ca.accounts.ikea.com попадают в одну и ту же запись, а выпадающий список на странице видит формы внутри iframe'ов и shadow DOM. Рядом могут сосуществовать несколько хранилищ, каждое со своим мастер-паролем.
Создание резервных копий по определению лежит на пользователе, и здесь есть три варианта. Ручной экспорт сохраняет всё хранилище в зашифрованный файл .bramble. P2P-синхронизация делает каждое спаренное устройство актуальной копией. Резервное копирование по расписанию в облако (пока только в расширении для браузера) отправляет шифротекст в Dropbox, любое S3-совместимое хранилище или self-hosted WebDAV ежедневно, еженедельно или ежемесячно, сохраняя недавние снимки и удаляя старые.
Ограничения и риски
Это молодой проект от одного автора (репозиторий открыли в июне 2026 года), которому предлагается доверить все учётные данные. Внешнего аудита безопасности нет. В README прямо указано, что часть кода написана с помощью Claude Opus под руководством человека. Это честно и даёт именно ту информацию, которую хочет видеть аудитор критичного к безопасности кода, решая, насколько пристально проверять пути криптографии; общая аргументация в пользу таких отметок описана в slop-marker-convention. Облачные бэкапы по расписанию пока работают только на десктопе. Потеря мастер-пароля, всех зарегистрированных ключей и кода восстановления означает безвозвратную потерю хранилища, так как резервной копии нет ни у кого, - компромисс, на котором построена вся архитектура.
По этим причинам проект находится в watchlist, а не в повседневном использовании. Менее рискованные альтернативы, которые уже есть в каталоге toolbox: vaultwarden, если нужен подконтрольный сервер, и plass, если нужны файлы и GPG. Аргументы в пользу разделения учётных данных между несколькими инструментами вместо одного хранилища изложены в credential-compartmentalization.
Репозиторий: github.com/flythenimbus/bramble - ~250 звёзд, GPL-3.0, TypeScript с криптоядром на Rust.