Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

FeedsKontaktDatenschutz© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
abdal-lockbox — Lokale, verschlüsselte Passwort-Verwaltung für Android mit Zugriff per Master-Passwort, Unterstützung für Wiederherstellungsschlüssel, Autofill-Integration und tragbaren verschlüsselten ABLBX-Backups. Entwickelt von Ebrahim Shafiei (EbraSha). | Kitploit
Tools/GitLabGitLab/prof.shafiei/abdal-lockbox
Android-SicherheitDefensivwerkzeugeVerschlüsselungs-/EntschlüsselungstoolsKryptographieMobile SicherheitPrivatsphäreIdentitäts- & Zugriffsmanagement (IAM)Authentifizierung
GitLabprof.shafiei/abdal-lockbox

abdal-lockbox

Lokale, verschlüsselte Passwort-Verwaltung für Android mit Zugriff per Master-Passwort, Unterstützung für Wiederherstellungsschlüssel, Autofill-Integration und tragbaren verschlüsselten ABLBX-Backups. Entwickelt von Ebrahim Shafiei (EbraSha).

25vor 1 MonatNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigenWebseite
Abdal LockBox

🔐 Abdal LockBox

🌐 In Ihrer Sprache lesen: 🇬🇧 English | 🇨🇳 中文 | 🇷🇺 Русский | 🇪🇸 Español | 🇯🇵 日本語 | 🇮🇷 فارسی | 🇸🇦 العربية | 🇹🇷 Türkçe | 🇩🇪 Deutsch | 🇮🇳 हिन्दी

Secure. Store. Autofill. — Ein datenschutzorientierter Android-Passwortmanager von Abdal Security Group.

Abdal LockBox speichert Ihre Zugangsdaten verschlüsselt auf Ihrem Gerät, füllt Anmeldungen über das offizielle Android Autofill-Framework aus und sichert Ihren Vault mit dem portablen verschlüsselten Format .ablbx — ohne Vault-Geheimnisse an ein Cloud-Backend zu senden.


🎯 Warum Diese App Entstanden Ist

Die meisten Menschen speichern Passwörter in Browsern, Notiz-Apps oder Cloud-Diensten, die sie nicht vollständig kontrollieren. Das birgt ein reales Risiko: Ein einziger Verstoß, Sync-Leck oder Geräteauszug kann eine gesamte Zugangsdaten-Karte offenlegen.

Abdal LockBox wurde entwickelt, um ein praktisches Problem zu lösen:

  • 🏠 Zugangsdaten auf dem Gerät behalten — unter einem einzigen Master Password; kein Remote-Vault-Sync by Design
  • ⚡ Anmeldungen schnell ausfüllen — in Apps und Browsern über Android Autofill
  • 📦 Sicher sichern und wiederherstellen — mit dem standardisierten verschlüsselten .ablbx-Format
  • 🔑 Zugriff wiederherstellen — mit einem Recovery Key, falls das Master Password vergessen wurde
  • 💣 Unter Zwang schützen — mit optionalem Self-Destruct, das lokale Vault-Daten still löscht

Ziel ist ein leichtgewichtiger, sicherheitsorientierter Passwortmanager, der Datenschutz respektiert und modernen Android-Engineering-Praktiken folgt (Jetpack Compose, Room, DataStore, authentifizierte Verschlüsselung).


✨ Funktionen & Fähigkeiten

🗄️ Vault & Zugangsdaten

  • Vault mit einem Master Password erstellen und entsperren
  • Zugangsdaten hinzufügen, bearbeiten und löschen: Titel, Benutzername, Passwort, Website-URL, App-Paket, zusätzliche Notizen
  • Integrierter Passwortgenerator mit Stärkenanzeige
  • Benutzerdefinierte Karten- und Textfarben zur visuellen Organisation
  • Passwörter standardmäßig ausblenden (Settings)
  • Suchen, Filtern (Alle / Apps / Websites / Zuletzt verwendet) und Sortieren im Vault
  • Detailansicht der Zugangsdaten mit Kopieren und URL öffnen
  • Letzte Einträge auf dem Home-Dashboard
  • Durchsuchbare In-App-Hilfe & Anleitung (Home → Learn More)

📲 Android Autofill

  • System-AutofillService für Apps und Browser
  • Pro Zugangsdaten-Enable Autofill-Schalter
  • Autofill in Apps / Browsern, Master Password vor dem Ausfüllen verlangen, Ausfüllvorschläge anzeigen
  • Bestätigungsfluss zum Speichern, wenn neue Anmeldungen erkannt werden
  • Manuelle Feldzuordnungen für Apps ohne Standard-Autofill-Hinweise

🛡️ Sicherheit & Sitzung

  • Auto-Sperre nach Inaktivität (Nie, 1 / 5 / 15 / 30 Minuten)
  • Master Password ändern
  • Recovery Key-Erzeugung und -Rotation
  • Screenshot- und Bildschirmaufzeichnungsschutz (FLAG_SECURE) über Bildschirme, Dialoge und Sheets
  • Self-Destruct Password — stilles Notfall-Löschen bei Eingabe auf dem Entsperrbildschirm
  • android:allowBackup="false" — Android-Cloud-Backup für App-Daten deaktiviert

💾 Backup & Migration

  • Export Vault → verschlüsselte .ablbx-Datei (passphrasegeschützt)
  • Import Vault → Wiederherstellung auf demselben oder einem neuen Gerät
  • Offizielle Format-OID: 1.3.6.1.4.1.66033.1.2.2.1

🔒 Warum Abdal LockBox Vertrauenswürdig & Sicher Ist

Abdal LockBox folgt einem Local-First-, Offline-First-Sicherheitsmodell:

PrinzipWie es angewendet wird
🔐 Keine Klartext-Geheimnisse auf dem DatenträgerZugangsdaten und Einstellungen werden vor der Persistenz verschlüsselt
🧠 Geschichtete SchlüsselMaster Password / Recovery Key leiten KEKs ab; DEK verschlüsselt Vault-Daten
✅ Authentifizierte VerschlüsselungAES-256-GCM mit an den Vault-Kontext gebundenem AAD
🧩 Getrennter Lookup-IndexHMAC-SHA-256-Domain-/Paket-Hashes für Autofill-Abgleich
🚫 Kein Cloud-Vault-SyncDer Vault-Workflow hängt nicht von einem Remote-Passwortserver ab
🪟 BildschirmschutzOptionale sichere Fenster blockieren Screenshots und Aufzeichnungen
💣 Löschen unter ZwangSelf-Destruct löscht Vault-Daten, ohne das Löschen zu verraten

Verschlüsselung & Kryptografie

Abdal LockBox verwendet ein geschichtetes Schlüsselmodell. Passwörter und Metadaten werden niemals im Klartext auf dem Datenträger gespeichert.

Schlüsselhierarchie

flowchart TB
    MP[Master Password] -->|KDF| KEK[KEK — Key Encryption Key]
    RK[Recovery Key] -->|KDF| RKEK[Recovery KEK]
    KEK -->|AES-256-GCM wrap| DEK[DEK — Data Encryption Key]
    KEK -->|AES-256-GCM wrap| IK[Index Key]
    RKEK -->|AES-256-GCM wrap| DEK
    RKEK -->|AES-256-GCM wrap| IK
    DEK -->|AES-256-GCM| Items[Vault Items & Settings]
    IK -->|HMAC-SHA-256| Lookup[Domain / Package Lookup Hashes]
MaterialRolle
Master PasswordLeitet KEK über KDF ab; entsperrt den Vault
Recovery KeyLeitet Recovery KEK ab; setzt Master Password zurück
KEKUmschließt DEK und Index Key
DEKVerschlüsselt Zugangsdaten-Blobs und Einstellungen
Index KeyBerechnet HMAC-Lookup-Hashes für Autofill-Abgleich

Primärer KDF: Argon2id (Speicher 32,768 KiB · Iterationen 3 · Parallelität 2 · 32-Byte-Ausgabe)
Fallback-KDF: PBKDF2-HMAC-SHA256 (600.000 Iterationen)
AEAD: AES-256-GCM (32-Byte-Schlüssel · 12-Byte-Nonce · 128-Bit-Tag) via Google Tink / JCE

Zur vollständigen Sicherheitsarchitektur siehe das Whitepaper.


🚀 So Wird Es Verwendet

Erster Start

  1. Installieren Sie Abdal LockBox.
  2. Erstellen Sie ein starkes Master Password (mindestens 6 Zeichen; länger wird dringend empfohlen).
  3. Speichern Sie Ihren Recovery Key bei Aufforderung offline an einem sicheren Ort.

Tägliche Nutzung

AufgabeWo
➕ Passwort hinzufügenHome oder Vault → +
📚 Zugangsdaten durchsuchenVault-Tab
🔎 Suchen / filternVault-Suchleiste und Chips
👁️ Details anzeigen / kopierenAugen-Symbol auf einer Zugangsdaten-Karte
📲 Autofill aktivierenAutofill-Tab + Abdal LockBox als System-Autofill-Dienst festlegen
📤 Backup exportierenSettings → Export Vault
📥 Backup importierenSettings → Import Vault
💣 Self-Destruct einrichtenSettings → Self-Destruct
📖 HilfethemenHome → Learn More

Autofill-Einrichtung

Tool herunterladen