Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitLabGitLab/prof.shafiei/abdal-lockbox
Android-SicherheitDefensivwerkzeugeVerschlüsselungs-/EntschlüsselungstoolsKryptographieMobile SicherheitPrivatsphäreIdentitäts- & Zugriffsmanagement (IAM)Authentifizierung
GitLabprof.shafiei/abdal-lockbox

abdal-lockbox

Lokale, verschlüsselte Passwort-Verwaltung für Android mit Zugriff per Master-Passwort, Unterstützung für Wiederherstellungsschlüssel, Autofill-Integration und tragbaren verschlüsselten ABLBX-Backups. Entwickelt von Ebrahim Shafiei (EbraSha).

vor 14 TagenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
Webseite
Abdal LockBox

🔐 Abdal LockBox

🌐 In Ihrer Sprache lesen: 🇬🇧 English | 🇨🇳 中文 | 🇷🇺 Русский | 🇪🇸 Español | 🇯🇵 日本語 | 🇮🇷 فارسی | 🇸🇦 العربية | 🇹🇷 Türkçe | 🇩🇪 Deutsch | 🇮🇳 हिन्दी

Secure. Store. Autofill. — Ein datenschutzorientierter Android-Passwortmanager von Abdal Security Group.

Abdal LockBox speichert Ihre Zugangsdaten verschlüsselt auf Ihrem Gerät, füllt Anmeldungen über das offizielle Android Autofill-Framework aus und sichert Ihren Vault mit dem portablen verschlüsselten Format .ablbx — ohne Vault-Geheimnisse an ein Cloud-Backend zu senden.


🎯 Warum Diese App Entstanden Ist

Die meisten Menschen speichern Passwörter in Browsern, Notiz-Apps oder Cloud-Diensten, die sie nicht vollständig kontrollieren. Das birgt ein reales Risiko: Ein einziger Verstoß, Sync-Leck oder Geräteauszug kann eine gesamte Zugangsdaten-Karte offenlegen.

Abdal LockBox wurde entwickelt, um ein praktisches Problem zu lösen:

  • 🏠 Zugangsdaten auf dem Gerät behalten — unter einem einzigen Master Password; kein Remote-Vault-Sync by Design
  • ⚡ Anmeldungen schnell ausfüllen — in Apps und Browsern über Android Autofill
  • 📦 Sicher sichern und wiederherstellen — mit dem standardisierten verschlüsselten .ablbx-Format
  • 🔑 Zugriff wiederherstellen — mit einem Recovery Key, falls das Master Password vergessen wurde
  • 💣 Unter Zwang schützen — mit optionalem Self-Destruct, das lokale Vault-Daten still löscht

Ziel ist ein leichtgewichtiger, sicherheitsorientierter Passwortmanager, der Datenschutz respektiert und modernen Android-Engineering-Praktiken folgt (Jetpack Compose, Room, DataStore, authentifizierte Verschlüsselung).


✨ Funktionen & Fähigkeiten

🗄️ Vault & Zugangsdaten

  • Vault mit einem Master Password erstellen und entsperren
  • Zugangsdaten hinzufügen, bearbeiten und löschen: Titel, Benutzername, Passwort, Website-URL, App-Paket, zusätzliche Notizen
  • Integrierter Passwortgenerator mit Stärkenanzeige
  • Benutzerdefinierte Karten- und Textfarben zur visuellen Organisation
  • Passwörter standardmäßig ausblenden (Settings)
  • Suchen, Filtern (Alle / Apps / Websites / Zuletzt verwendet) und Sortieren im Vault
  • Detailansicht der Zugangsdaten mit Kopieren und URL öffnen
  • Letzte Einträge auf dem Home-Dashboard
  • Durchsuchbare In-App-Hilfe & Anleitung (Home → Learn More)

📲 Android Autofill

  • System-AutofillService für Apps und Browser
  • Pro Zugangsdaten-Enable Autofill-Schalter
  • Autofill in Apps / Browsern, Master Password vor dem Ausfüllen verlangen, Ausfüllvorschläge anzeigen
  • Bestätigungsfluss zum Speichern, wenn neue Anmeldungen erkannt werden
  • Manuelle Feldzuordnungen für Apps ohne Standard-Autofill-Hinweise

🛡️ Sicherheit & Sitzung

  • Auto-Sperre nach Inaktivität (Nie, 1 / 5 / 15 / 30 Minuten)
  • Master Password ändern
  • Recovery Key-Erzeugung und -Rotation
  • Screenshot- und Bildschirmaufzeichnungsschutz (FLAG_SECURE) über Bildschirme, Dialoge und Sheets
  • Self-Destruct Password — stilles Notfall-Löschen bei Eingabe auf dem Entsperrbildschirm
  • android:allowBackup="false" — Android-Cloud-Backup für App-Daten deaktiviert

💾 Backup & Migration

  • Export Vault → verschlüsselte .ablbx-Datei (passphrasegeschützt)
  • Import Vault → Wiederherstellung auf demselben oder einem neuen Gerät
  • Offizielle Format-OID: 1.3.6.1.4.1.66033.1.2.2.1

🔒 Warum Abdal LockBox Vertrauenswürdig & Sicher Ist

Abdal LockBox folgt einem Local-First-, Offline-First-Sicherheitsmodell:

Verschlüsselung & Kryptografie

Abdal LockBox verwendet ein geschichtetes Schlüsselmodell. Passwörter und Metadaten werden niemals im Klartext auf dem Datenträger gespeichert.

Schlüsselhierarchie

root@kitploit:~
flowchart TB
    MP[Master Password] -->|KDF| KEK[KEK — Key Encryption Key]
    RK[Recovery Key] -->|KDF| RKEK[Recovery KEK]
    KEK -->|AES-256-GCM wrap| DEK[DEK — Data Encryption Key]
    KEK -->|AES-256-GCM wrap| IK[Index Key]
    RKEK -->|AES-256-GCM wrap| DEK
    RKEK -->|AES-256-GCM wrap| IK
    DEK -->|AES-256-GCM| Items[Vault Items & Settings]
    IK -->|HMAC-SHA-256| Lookup[Domain / Package Lookup Hashes]

Primärer KDF: Argon2id (Speicher 32,768 KiB · Iterationen 3 · Parallelität 2 · 32-Byte-Ausgabe)
Fallback-KDF: PBKDF2-HMAC-SHA256 (600.000 Iterationen)
AEAD: AES-256-GCM (32-Byte-Schlüssel · 12-Byte-Nonce · 128-Bit-Tag) via Google Tink / JCE

Zur vollständigen Sicherheitsarchitektur siehe das Whitepaper.


🚀 So Wird Es Verwendet

Erster Start

  1. Installieren Sie Abdal LockBox.
  2. Erstellen Sie ein starkes Master Password (mindestens 6 Zeichen; länger wird dringend empfohlen).
  3. Speichern Sie Ihren Recovery Key bei Aufforderung offline an einem sicheren Ort.

Tägliche Nutzung

Autofill-Einrichtung

  1. Öffnen Sie Autofill und aktivieren Sie Autofill in der App.
  2. Gehen Sie zu Android Settings → Passwords & accounts → Autofill service (Formulierung kann je nach OEM variieren).
  3. Wählen Sie Abdal LockBox.
  4. Fokussieren Sie ein Anmeldefeld in einer anderen App oder einem Browser und wählen Sie die vorgeschlagene Zugangsdaten.

Backup-Tipps

  • 💾 Exportieren Sie regelmäßig und speichern Sie .ablbx-Dateien an einem sicheren Ort.
  • 🔑 Verwenden Sie nach Möglichkeit eine starke Export-Passphrase, die sich von Alltags-Passwörtern unterscheidet.
  • 🧾 Bewahren Sie Ihren Recovery Key getrennt von der Backup-Datei auf.

🧰 Technischer Überblick (Für Entwickler)

Build-Toolchain

  • 🐘 Gradle (wrapper): 9.3.1
  • 🤖 Android Gradle Plugin (AGP): 9.1.1
  • 🟣 Kotlin: 2.2.10
  • ⚙️ KSP: 2.3.5
  • ☕ Java compatibility (source/target): 11

Android SDK / API-Level

  • 🛠️ compileSdk: 36 (Android 16)
  • 🎯 targetSdk: 36
  • 📉 minSdk: 26 (Android 8.0)
  • 📦 applicationId: com.abdal.lockbox · versionName: 1.65 (versionCode 165)

Verwendete Plattform-APIs

  • 🔐 android.service.autofill.AutofillService — System-Autofill Ausfüllen/Speichern für Apps und Browser (AbdalAutofillService).
  • 🪟 WindowManager.LayoutParams.FLAG_SECURE — Screenshot- / Bildschirmaufzeichnungsschutz für Activities, Dialoge und Bottom Sheets.
  • 📦 Package visibility (<queries>) — Erkennung installierter Launcher-Apps für den App-Paket-Picker (Android 11+).
  • 🚫 android:allowBackup="false" — deaktiviert Android Auto Backup für App-Daten.
  • 🗄️ Room SQLite — lokale Vault-Metadaten und verschlüsselte Elementespeicherung (lockbox_vault.db).
  • 💾 DataStore Preferences — Auto-Sperr-Timing und Self-Destruct-Zugangsdaten-Metadaten.

Kernbibliotheken

  • 🎨 Jetpack Compose — BOM 2024.09.00, Material 3, Navigation Compose 2.8.9, Activity Compose 1.10.1, Lifecycle 2.8.7.
  • 🔐 Crypto: Google Tink Android 1.15.0 (AES-GCM) · Argon2kt 1.6.0 (Argon2id KDF).
  • 🔄 Coroutines: kotlinx-coroutines 1.10.2.
  • 🗄️ Persistence: Room 2.7.0 (KSP) · DataStore Preferences 1.1.7.
  • 🌍 Serialization / networking helpers: Moshi 1.15.2, OkHttp 4.10.0, Retrofit converter-moshi 2.12.0.
  • 🧪 Testing: JUnit 4.13.2, Robolectric , Roborazzi , Espresso .

Build-Befehle

root@kitploit:~
./gradlew assembleDebug
./gradlew assembleRelease
./gradlew clean assembleRelease -PenableMinify=true
./gradlew test

📚 Dokumentation

  • Whitepaper
  • ABLBX-Dateiformatspezifikation

📦 ABLBX Verschlüsseltes Vault-Backup-Format

ABLBX ist das verschlüsselte Vault-Backup-Format, das Abdal LockBox für den sicheren Export und Import von Vault-Daten verwendet.

  • Dateierweiterung: .ablbx
  • Medientyp: application/vnd.abdalsecuritygroup.lockbox
  • Empfohlenes Dateinamensmuster: abdal-lockbox-backup-{yyyyMMdd-HHmmss}.ablbx

Für die vollständigen technischen Details siehe die ABLBX-Dateiformatspezifikation.


🐛 Probleme Melden

Wenn Sie auf Probleme stoßen oder Konfigurationsschwierigkeiten haben, kontaktieren Sie uns bitte per E-Mail unter [email protected]. Sie können Probleme auch auf GitLab oder GitHub melden.

❤️ Spende

Wenn Sie dieses Projekt hilfreich finden und die weitere Entwicklung unterstützen möchten, erwägen Sie bitte eine Spende:

  • Hier spenden

🤵 Programmierer

Mit Leidenschaft handgefertigt von Ebrahim Shafiei (EbraSha)

  • E-Mail: [email protected]
  • Telegram: @ProfShafiei

📜 Lizenz

Dieses Projekt ist unter der AGPLv3-Lizenz lizenziert. Siehe LICENSE.

Zusammenfassung Ihrer Rechte und Pflichten

  • ✅ Sie dürfen diese Software unter den Bedingungen von AGPLv3 verwenden, studieren, ändern und weiterverbreiten.
  • ✅ Sie dürfen abgeleitete Werke erstellen, sofern Sie die unten stehenden Namensnennungs- und Umbenennungsanforderungen einhalten.
  • ⚠️ Netzwerknutzung löst Quellcode-Offenlegungspflichten aus (AGPLv3 §13). Wenn Sie eine geänderte Version dieser Software als Netzwerkdienst betreiben, müssen Sie den geänderten Quellcode den Nutzern anbieten.
  • ⚠️ Die Namen "Abdal LockBox", "Abdal", "EbraSha", "Abdal Security Group", "Nahaanbin CyberSecurity Company" und zugehörige Logos sind Marken von Ebrahim Shafiei (EbraSha) und sind von der AGPLv3-Lizenz NICHT abgedeckt.
  • ⚠️ Forks und geänderte Versionen MÜSSEN umbenannt werden zu einem Namen, der der Projektmarke nicht verwechslungsähnlich ist, und dürfen die ursprüngliche Marke, Logos oder visuelle Identität NICHT wiederverwenden.
  • ⚠️ Alle Autorenangaben, Urheberrechtshinweise, „About“-Bildschirme, Credit-Zeilen und Identifikationsinformationen MÜSSEN in jeder geänderten Version erhalten bleiben. Entfernung oder Verschleierung ist ein wesentlicher Verstoß gegen die Lizenz.
  • ⚠️ Geänderte Versionen müssen klar kenntlich machen, dass sie geändert sind, und dürfen nicht als offizielle Version dargestellt werden.

Einzelheiten finden Sie im Abschnitt Additional Terms in der Datei LICENSE.

Kommerzielle / Markenlizenzierung

Für kommerzielle Lizenzierung, Markenlizenzierung oder Genehmigungen außerhalb des Geltungsbereichs von AGPLv3 kontaktieren Sie bitte:

  • Author: Ebrahim Shafiei (EbraSha)
  • Team: Abdal Security Group
  • Company: Nahaanbin CyberSecurity Company
  • Email: [email protected]
  • Repository: https://github.com/ebrasha

Lizenzverstöße Melden

Wenn Sie einen Fork, eine Distribution oder eine kommerzielle Nutzung entdecken, die diese Bedingungen verletzt (z. B. entfernte Namensnennung, wiederverwendete Marke oder unbefugte Markennutzung), melden Sie dies bitte über den obigen Kontakt.

Tool herunterladen
PrinzipWie es angewendet wird
🔐 Keine Klartext-Geheimnisse auf dem DatenträgerZugangsdaten und Einstellungen werden vor der Persistenz verschlüsselt
🧠 Geschichtete SchlüsselMaster Password / Recovery Key leiten KEKs ab; DEK verschlüsselt Vault-Daten
✅ Authentifizierte VerschlüsselungAES-256-GCM mit an den Vault-Kontext gebundenem AAD
🧩 Getrennter Lookup-IndexHMAC-SHA-256-Domain-/Paket-Hashes für Autofill-Abgleich
🚫 Kein Cloud-Vault-SyncDer Vault-Workflow hängt nicht von einem Remote-Passwortserver ab
🪟 BildschirmschutzOptionale sichere Fenster blockieren Screenshots und Aufzeichnungen
💣 Löschen unter ZwangSelf-Destruct löscht Vault-Daten, ohne das Löschen zu verraten
MaterialRolle
Master PasswordLeitet KEK über KDF ab; entsperrt den Vault
Recovery KeyLeitet Recovery KEK ab; setzt Master Password zurück
KEKUmschließt DEK und Index Key
DEKVerschlüsselt Zugangsdaten-Blobs und Einstellungen
Index KeyBerechnet HMAC-Lookup-Hashes für Autofill-Abgleich
AufgabeWo
➕ Passwort hinzufügenHome oder Vault → +
📚 Zugangsdaten durchsuchenVault-Tab
🔎 Suchen / filternVault-Suchleiste und Chips
👁️ Details anzeigen / kopierenAugen-Symbol auf einer Zugangsdaten-Karte
📲 Autofill aktivierenAutofill-Tab + Abdal LockBox als System-Autofill-Dienst festlegen
📤 Backup exportierenSettings → Export Vault
📥 Backup importierenSettings → Import Vault
💣 Self-Destruct einrichtenSettings → Self-Destruct
📖 HilfethemenHome → Learn More
4.16.1
1.59.0
3.7.0