
خزنة كلمات مرور مشفّرة تعمل محليًا أولًا لتطبيق أندرويد، مع وصول عبر كلمة المرور الرئيسية، ودعم مفتاح الاسترداد، وتكامل الملء التلقائي، ونسخ احتياطية مشفّرة محمولة بصيغة ABLBX. من تطوير إبراهيم شفيعي (EbraSha).
🌐 اقرأ بلغتك: 🇬🇧 English | 🇨🇳 中文 | 🇷🇺 Русский | 🇪🇸 Español | 🇯🇵 日本語 | 🇮🇷 فارسی | 🇸🇦 العربية | 🇹🇷 Türkçe | 🇩🇪 Deutsch | 🇮🇳 हिन्दी
آمن. خزّن. املأ تلقائيًا. — مدير كلمات مرور لأندرويد يضع الخصوصية أولًا، من إعداد Abdal Security Group.
يحتفظ Abdal LockBox ببيانات اعتمادك مشفّرة على جهازك، ويملأ نماذج تسجيل الدخول عبر إطار Android Autofill الرسمي، ويُنسخ خزنتك احتياطيًا بصيغة .ablbx المشفّرة القابلة للنقل — دون إرسال أسرار الخزنة إلى خادم سحابي خلفي.
يخزّن معظم الناس كلمات المرور في المتصفحات أو تطبيقات الملاحظات أو الخدمات السحابية التي لا يتحكمون بها بالكامل. وهذا يخلق خطرًا حقيقيًا: اختراق واحد، أو تسرّب مزامنة، أو استخراج بيانات من الجهاز قد يكشف خريطة بيانات الاعتماد بأكملها.
بُني Abdal LockBox لحل مشكلة عملية:
.ablbx المشفّرة المعياريةالهدف هو مدير كلمات مرور خفيف وموجّه للأمن يحترم الخصوصية ويتبع ممارسات هندسة أندرويد الحديثة (Jetpack Compose، Room، DataStore، التشفير المصادق عليه).
FLAG_SECURE) عبر الشاشات والحوارات واللوحاتandroid:allowBackup="false" — النسخ الاحتياطي السحابي لأندرويد معطّل لبيانات التطبيق.ablbx مشفّر (محمي بعبارة مرور)1.3.6.1.4.1.66033.1.2.2.1يتبع Abdal LockBox نموذج أمن محلي أولًا، دون اتصال أولًا:
يستخدم Abdal LockBox نموذج مفاتيح متعدد الطبقات. لا تُخزَّن كلمات المرور والبيانات الوصفية بنص واضح على القرص أبدًا.
flowchart TB
MP[Master Password] -->|KDF| KEK[KEK — Key Encryption Key]
RK[Recovery Key] -->|KDF| RKEK[Recovery KEK]
KEK -->|AES-256-GCM wrap| DEK[DEK — Data Encryption Key]
KEK -->|AES-256-GCM wrap| IK[Index Key]
RKEK -->|AES-256-GCM wrap| DEK
RKEK -->|AES-256-GCM wrap| IK
DEK -->|AES-256-GCM| Items[Vault Items & Settings]
IK -->|HMAC-SHA-256| Lookup[Domain / Package Lookup Hashes]Primary KDF: Argon2id (memory 32,768 KiB · iterations 3 · parallelism 2 · 32-byte output)
Fallback KDF: PBKDF2-HMAC-SHA256 (600,000 iterations)
AEAD: AES-256-GCM (32-byte key · 12-byte nonce · 128-bit tag) via Google Tink / JCE
للاطلاع على بنية الأمن الكاملة، راجع Whitepaper.
.ablbx في موقع آمن.Build toolchain
9.3.19.1.12.2.102.3.511Android SDK / API levels
36 (Android 16)3626 (Android 8.0)com.abdal.lockbox · versionName: 1.65 (versionCode 165)Platform APIs used
android.service.autofill.AutofillService — system autofill fill/save for apps and browsers (AbdalAutofillService).WindowManager.LayoutParams.FLAG_SECURE — screenshot / screen-recording protection for activities, dialogs, and bottom sheets.<queries>) — discover installed launcher apps for the app-package picker (Android 11+).android:allowBackup="false" — disables Android Auto Backup for app data.lockbox_vault.db).Core libraries
2024.09.00, Material 3, Navigation Compose 2.8.9, Activity Compose 1.10.1, Lifecycle 2.8.7.1.15.0 (AES-GCM) · Argon2kt 1.6.0 (Argon2id KDF).1.10.2.2.7.0 (KSP) · DataStore Preferences 1.1.7.1.15.2, OkHttp 4.10.0, Retrofit converter-moshi 2.12.0.4.13.2, Robolectric , Roborazzi , Espresso .Build commands
./gradlew assembleDebug
./gradlew assembleRelease
./gradlew clean assembleRelease -PenableMinify=true
./gradlew test
ABLBX هي صيغة النسخ الاحتياطي المشفّرة للخزنة التي يستخدمها Abdal LockBox لتصدير واستيراد بيانات الخزنة بأمان.
.ablbxapplication/vnd.abdalsecuritygroup.lockboxabdal-lockbox-backup-{yyyyMMdd-HHmmss}.ablbxللتفاصيل التقنية الكاملة، راجع ABLBX File Format Specification.
إذا واجهت أي مشكلات أو صعوبات في الإعداد، يُرجى التواصل عبر البريد الإلكتروني [email protected]. يمكنك أيضًا الإبلاغ عن المشكلات على GitLab أو GitHub.
إذا وجدت هذا المشروع مفيدًا وترغب في دعم التطوير المستمر، يُرجى التفكير في التبرع:
صُنع بشغف بواسطة إبراهيم شفيعي (EbraSha)
هذا المشروع مرخّص بموجب ترخيص AGPLv3. راجع LICENSE.
للتفاصيل، راجع قسم Additional Terms في ملف LICENSE.
للترخيص التجاري أو ترخيص العلامات التجارية أو الأذونات خارج نطاق AGPLv3، يُرجى التواصل مع:
إذا اكتشفت تفرعًا أو توزيعًا أو استخدامًا تجاريًا ينتهك هذه الشروط (مثل إزالة الإسناد أو إعادة استخدام العلامة أو استخدام غير مصرّح به للعلامة التجارية)، يُرجى الإبلاغ عبر جهة الاتصال أعلاه.
| المبدأ | كيفية التطبيق |
|---|
| 🔐 لا أسرار بنص واضح على القرص | تُشفَّر بيانات الاعتماد والإعدادات قبل التخزين |
| 🧠 مفاتيح متعددة الطبقات | Master Password / Recovery Key تشتقّان KEKs؛ DEK تشفّر بيانات الخزنة |
| ✅ تشفير مصادق عليه | AES-256-GCM مع AAD مرتبط بسياق الخزنة |
| 🧩 فهرس بحث منفصل | تجزئات HMAC-SHA-256 للنطاق/الحزمة لمطابقة الإكمال التلقائي |
| 🚫 بلا مزامنة خزنة سحابية | سير عمل الخزنة لا يعتمد على خادم كلمات مرور بعيد |
| 🪟 حماية الشاشة | نوافذ آمنة اختيارية تمنع لقطات الشاشة والتسجيل |
| 💣 مسح تحت الإكراه | Self-Destruct يمحو بيانات الخزنة دون كشف عملية المسح |
| المادة | الدور |
|---|
| Master Password | تشتقّ KEK عبر KDF؛ تفتح الخزنة |
| Recovery Key | تشتقّ Recovery KEK؛ تعيد تعيين Master Password |
| KEK | تغليف DEK و Index Key |
| DEK | تشفير كتل الاعتماد والإعدادات |
| Index Key | حساب تجزئات HMAC لمطابقة الإكمال التلقائي |
| المهمة | المكان |
|---|
| ➕ إضافة كلمة مرور | Home أو Vault → + |
| 📚 تصفح بيانات الاعتماد | تبويب Vault |
| 🔎 بحث / تصفية | شريط بحث Vault والرقاقات |
| 👁️ عرض / نسخ التفاصيل | أيقونة العين على بطاقة الاعتماد |
| 📲 تفعيل Autofill | تبويب Autofill + تعيين Abdal LockBox كخدمة الإكمال التلقائي للنظام |
| 📤 تصدير نسخة احتياطية | Settings → Export Vault |
| 📥 استيراد نسخة احتياطية | Settings → Import Vault |
| 💣 إعداد Self-Destruct | Settings → Self-Destruct |
| 📖 مواضيع المساعدة | Home → Learn More |
4.16.11.59.03.7.0