
Lokale, verschlüsselte Passwort-Verwaltung für Android mit Zugriff per Master-Passwort, Unterstützung für Wiederherstellungsschlüssel, Autofill-Integration und tragbaren verschlüsselten ABLBX-Backups. Entwickelt von Ebrahim Shafiei (EbraSha).
🌐 In Ihrer Sprache lesen: 🇬🇧 English | 🇨🇳 中文 | 🇷🇺 Русский | 🇪🇸 Español | 🇯🇵 日本語 | 🇮🇷 فارسی | 🇸🇦 العربية | 🇹🇷 Türkçe | 🇩🇪 Deutsch | 🇮🇳 हिन्दी
Secure. Store. Autofill. — Ein datenschutzorientierter Android-Passwortmanager von Abdal Security Group.
Abdal LockBox speichert Ihre Zugangsdaten verschlüsselt auf Ihrem Gerät, füllt Anmeldungen über das offizielle Android Autofill-Framework aus und sichert Ihren Vault mit dem portablen verschlüsselten Format .ablbx — ohne Vault-Geheimnisse an ein Cloud-Backend zu senden.
Die meisten Menschen speichern Passwörter in Browsern, Notiz-Apps oder Cloud-Diensten, die sie nicht vollständig kontrollieren. Das birgt ein reales Risiko: Ein einziger Verstoß, Sync-Leck oder Geräteauszug kann eine gesamte Zugangsdaten-Karte offenlegen.
Abdal LockBox wurde entwickelt, um ein praktisches Problem zu lösen:
.ablbx-FormatZiel ist ein leichtgewichtiger, sicherheitsorientierter Passwortmanager, der Datenschutz respektiert und modernen Android-Engineering-Praktiken folgt (Jetpack Compose, Room, DataStore, authentifizierte Verschlüsselung).
FLAG_SECURE) über Bildschirme, Dialoge und Sheetsandroid:allowBackup="false" — Android-Cloud-Backup für App-Daten deaktiviert.ablbx-Datei (passphrasegeschützt)1.3.6.1.4.1.66033.1.2.2.1Abdal LockBox folgt einem Local-First-, Offline-First-Sicherheitsmodell:
Abdal LockBox verwendet ein geschichtetes Schlüsselmodell. Passwörter und Metadaten werden niemals im Klartext auf dem Datenträger gespeichert.
flowchart TB
MP[Master Password] -->|KDF| KEK[KEK — Key Encryption Key]
RK[Recovery Key] -->|KDF| RKEK[Recovery KEK]
KEK -->|AES-256-GCM wrap| DEK[DEK — Data Encryption Key]
KEK -->|AES-256-GCM wrap| IK[Index Key]
RKEK -->|AES-256-GCM wrap| DEK
RKEK -->|AES-256-GCM wrap| IK
DEK -->|AES-256-GCM| Items[Vault Items & Settings]
IK -->|HMAC-SHA-256| Lookup[Domain / Package Lookup Hashes]
Primärer KDF: Argon2id (Speicher 32,768 KiB · Iterationen 3 · Parallelität 2 · 32-Byte-Ausgabe)
Fallback-KDF: PBKDF2-HMAC-SHA256 (600.000 Iterationen)
AEAD: AES-256-GCM (32-Byte-Schlüssel · 12-Byte-Nonce · 128-Bit-Tag) via Google Tink / JCE
Zur vollständigen Sicherheitsarchitektur siehe das Whitepaper.
.ablbx-Dateien an einem sicheren Ort.Build-Toolchain
9.3.19.1.12.2.102.3.511Android SDK / API-Level
36 (Android 16)3626 (Android 8.0)com.abdal.lockbox · versionName: 1.65 (versionCode 165)Verwendete Plattform-APIs
android.service.autofill.AutofillService — System-Autofill Ausfüllen/Speichern für Apps und Browser (AbdalAutofillService).WindowManager.LayoutParams.FLAG_SECURE — Screenshot- / Bildschirmaufzeichnungsschutz für Activities, Dialoge und Bottom Sheets.<queries>) — Erkennung installierter Launcher-Apps für den App-Paket-Picker (Android 11+).android:allowBackup="false" — deaktiviert Android Auto Backup für App-Daten.lockbox_vault.db).Kernbibliotheken
2024.09.00, Material 3, Navigation Compose 2.8.9, Activity Compose 1.10.1, Lifecycle 2.8.7.1.15.0 (AES-GCM) · Argon2kt 1.6.0 (Argon2id KDF).1.10.2.2.7.0 (KSP) · DataStore Preferences 1.1.7.1.15.2, OkHttp 4.10.0, Retrofit converter-moshi 2.12.0.4.13.2, Robolectric , Roborazzi , Espresso .Build-Befehle
./gradlew assembleDebug
./gradlew assembleRelease
./gradlew clean assembleRelease -PenableMinify=true
./gradlew test
ABLBX ist das verschlüsselte Vault-Backup-Format, das Abdal LockBox für den sicheren Export und Import von Vault-Daten verwendet.
.ablbxapplication/vnd.abdalsecuritygroup.lockboxabdal-lockbox-backup-{yyyyMMdd-HHmmss}.ablbxFür die vollständigen technischen Details siehe die ABLBX-Dateiformatspezifikation.
Wenn Sie auf Probleme stoßen oder Konfigurationsschwierigkeiten haben, kontaktieren Sie uns bitte per E-Mail unter [email protected]. Sie können Probleme auch auf GitLab oder GitHub melden.
Wenn Sie dieses Projekt hilfreich finden und die weitere Entwicklung unterstützen möchten, erwägen Sie bitte eine Spende:
Mit Leidenschaft handgefertigt von Ebrahim Shafiei (EbraSha)
Dieses Projekt ist unter der AGPLv3-Lizenz lizenziert. Siehe LICENSE.
Einzelheiten finden Sie im Abschnitt Additional Terms in der Datei LICENSE.
Für kommerzielle Lizenzierung, Markenlizenzierung oder Genehmigungen außerhalb des Geltungsbereichs von AGPLv3 kontaktieren Sie bitte:
Wenn Sie einen Fork, eine Distribution oder eine kommerzielle Nutzung entdecken, die diese Bedingungen verletzt (z. B. entfernte Namensnennung, wiederverwendete Marke oder unbefugte Markennutzung), melden Sie dies bitte über den obigen Kontakt.
| Prinzip | Wie es angewendet wird |
|---|
| 🔐 Keine Klartext-Geheimnisse auf dem Datenträger | Zugangsdaten und Einstellungen werden vor der Persistenz verschlüsselt |
| 🧠 Geschichtete Schlüssel | Master Password / Recovery Key leiten KEKs ab; DEK verschlüsselt Vault-Daten |
| ✅ Authentifizierte Verschlüsselung | AES-256-GCM mit an den Vault-Kontext gebundenem AAD |
| 🧩 Getrennter Lookup-Index | HMAC-SHA-256-Domain-/Paket-Hashes für Autofill-Abgleich |
| 🚫 Kein Cloud-Vault-Sync | Der Vault-Workflow hängt nicht von einem Remote-Passwortserver ab |
| 🪟 Bildschirmschutz | Optionale sichere Fenster blockieren Screenshots und Aufzeichnungen |
| 💣 Löschen unter Zwang | Self-Destruct löscht Vault-Daten, ohne das Löschen zu verraten |
| Material | Rolle |
|---|
| Master Password | Leitet KEK über KDF ab; entsperrt den Vault |
| Recovery Key | Leitet Recovery KEK ab; setzt Master Password zurück |
| KEK | Umschließt DEK und Index Key |
| DEK | Verschlüsselt Zugangsdaten-Blobs und Einstellungen |
| Index Key | Berechnet HMAC-Lookup-Hashes für Autofill-Abgleich |
| Aufgabe | Wo |
|---|
| ➕ Passwort hinzufügen | Home oder Vault → + |
| 📚 Zugangsdaten durchsuchen | Vault-Tab |
| 🔎 Suchen / filtern | Vault-Suchleiste und Chips |
| 👁️ Details anzeigen / kopieren | Augen-Symbol auf einer Zugangsdaten-Karte |
| 📲 Autofill aktivieren | Autofill-Tab + Abdal LockBox als System-Autofill-Dienst festlegen |
| 📤 Backup exportieren | Settings → Export Vault |
| 📥 Backup importieren | Settings → Import Vault |
| 💣 Self-Destruct einrichten | Settings → Self-Destruct |
| 📖 Hilfethemen | Home → Learn More |
4.16.11.59.03.7.0