
Coffre-fort de mots de passe chiffré local-first pour Android, avec accès par mot de passe principal, prise en charge de la clé de récupération, intégration du remplissage automatique et sauvegardes ABLBX chiffrées et portables. Développé par Ebrahim Shafiei (EbraSha).
🌐 Lisez dans votre langue : 🇬🇧 English | 🇨🇳 中文 | 🇷🇺 Русский | 🇪🇸 Español | 🇯🇵 日本語 | 🇮🇷 فارسی | 🇸🇦 العربية | 🇹🇷 Türkçe | 🇩🇪 Deutsch | 🇮🇳 हिन्दी
Sécurisez. Stockez. Remplissage automatique. — Un gestionnaire de mots de passe Android axé sur la confidentialité, développé par Abdal Security Group.
Abdal LockBox conserve vos identifiants chiffrés sur votre appareil, remplit vos connexions via le framework officiel Android Autofill, et sauvegarde votre coffre-fort avec le format chiffré portable .ablbx — sans envoyer les secrets du coffre vers un backend cloud.
La plupart des gens stockent leurs mots de passe dans des navigateurs, des applications de notes ou des services cloud qu'ils ne contrôlent pas entièrement. Cela crée un risque réel : une seule fuite, une fuite de synchronisation ou une extraction de l'appareil peut exposer l'intégralité de la carte d'identifiants.
Abdal LockBox a été conçu pour résoudre un problème pratique :
.ablbxL'objectif est un gestionnaire de mots de passe léger, axé sur la sécurité, qui respecte la confidentialité et suit les pratiques modernes d'ingénierie Android (Jetpack Compose, Room, DataStore, chiffrement authentifié).
FLAG_SECURE) sur tous les écrans, dialogues et panneauxandroid:allowBackup="false" — sauvegarde cloud Android désactivée pour les données de l'application.ablbx chiffré (protégé par phrase de passe)1.3.6.1.4.1.66033.1.2.2.1Abdal LockBox suit un modèle de sécurité local d'abord, hors ligne d'abord :
Abdal LockBox utilise un modèle de clés en couches. Les mots de passe et métadonnées ne sont jamais stockés en clair sur le disque.
flowchart TB
MP[Master Password] -->|KDF| KEK[KEK — Key Encryption Key]
RK[Recovery Key] -->|KDF| RKEK[Recovery KEK]
KEK -->|AES-256-GCM wrap| DEK[DEK — Data Encryption Key]
KEK -->|AES-256-GCM wrap| IK[Index Key]
RKEK -->|AES-256-GCM wrap| DEK
RKEK -->|AES-256-GCM wrap| IK
DEK -->|AES-256-GCM| Items[Vault Items & Settings]
IK -->|HMAC-SHA-256| Lookup[Domain / Package Lookup Hashes]KDF principal : Argon2id (mémoire 32 768 Kio · itérations 3 · parallélisme 2 · sortie 32 octets)
KDF de secours : PBKDF2-HMAC-SHA256 (600 000 itérations)
AEAD : AES-256-GCM (clé 32 octets · nonce 12 octets · tag 128 bits) via Google Tink / JCE
Pour l'architecture de sécurité complète, consultez le Livre blanc.
.ablbx dans un endroit sécurisé.Chaîne d'outils de compilation
9.3.19.1.12.2.102.3.511SDK Android / Niveaux d'API
36 (Android 16)3626 (Android 8.0)com.abdal.lockbox · versionName : 1.65 (versionCode 165)API de plateforme utilisées
android.service.autofill.AutofillService — remplissage/enregistrement Autofill système pour les applications et navigateurs (AbdalAutofillService).WindowManager.LayoutParams.FLAG_SECURE — protection contre les captures d'écran / l'enregistrement d'écran pour les activités, dialogues et panneaux inférieurs.<queries>) — découvrir les applications de lanceur installées pour le sélecteur de paquets d'applications (Android 11+).android:allowBackup="false" — désactive la sauvegarde automatique Android pour les données de l'application.lockbox_vault.db).Bibliothèques principales
2024.09.00, Material 3, Navigation Compose 2.8.9, Activity Compose 1.10.1, Lifecycle 2.8.7.1.15.0 (AES-GCM) · Argon2kt 1.6.0 (KDF Argon2id).1.10.2.2.7.0 (KSP) · DataStore Preferences 1.1.7.1.15.2, OkHttp 4.10.0, Retrofit converter-moshi 2.12.0.4.13.2, Robolectric , Roborazzi , Espresso .Commandes de compilation
./gradlew assembleDebug
./gradlew assembleRelease
./gradlew clean assembleRelease -PenableMinify=true
./gradlew test
ABLBX est le format de sauvegarde de coffre chiffré utilisé par Abdal LockBox pour l'exportation et l'importation sécurisées des données du coffre.
.ablbxapplication/vnd.abdalsecuritygroup.lockboxabdal-lockbox-backup-{yyyyMMdd-HHmmss}.ablbxPour tous les détails techniques, consultez la Spécification du format de fichier ABLBX.
Si vous rencontrez des problèmes ou avez des difficultés de configuration, veuillez nous contacter par e-mail à l'adresse [email protected]. Vous pouvez également signaler des problèmes sur GitLab ou GitHub.
Si vous trouvez ce projet utile et souhaitez soutenir son développement, veuillez envisager de faire un don :
Conçu avec passion par Ebrahim Shafiei (EbraSha)
Ce projet est sous licence AGPLv3. Voir LICENSE.
Pour plus de détails, consultez la section Conditions Supplémentaires du fichier LICENSE.
Pour une licence commerciale, une licence de marque déposée ou des autorisations au-delà du cadre de l'AGPLv3, veuillez contacter :
Si vous découvrez un fork, une distribution ou une utilisation commerciale qui viole ces conditions (comme une attribution supprimée, une marque réutilisée ou une utilisation non autorisée de la marque déposée), veuillez la signaler via le contact ci-dessus.
| Principe | Comment il est appliqué |
|---|
| 🔐 Aucun secret en clair sur le disque | Les identifiants et paramètres sont chiffrés avant la persistance |
| 🧠 Clés en couches | Le Mot de Passe Maître / la Clé de Récupération dérivent les KEK ; la DEK chiffre les données du coffre |
| ✅ Chiffrement authentifié | AES-256-GCM avec AAD lié au contexte du coffre |
| 🧩 Index de recherche séparé | Hachages HMAC-SHA-256 des domaines/paquets pour la correspondance Autofill |
| 🚫 Aucune synchronisation cloud du coffre | Le flux du coffre ne dépend d'aucun serveur de mots de passe distant |
| 🪟 Protection d'écran | Fenêtres sécurisées facultatives bloquant captures d'écran et enregistrements |
| 💣 Effacement sous contrainte | L'Autodestruction efface les données du coffre sans révéler l'effacement |
| Élément | Rôle |
|---|
| Mot de Passe Maître | Dérive la KEK via KDF ; déverrouille le coffre |
| Clé de Récupération | Dérive la KEK de Récupération ; réinitialise le Mot de Passe Maître |
| KEK | Enveloppe la DEK et l'Index Key |
| DEK | Chiffre les blobs d'identifiants et les paramètres |
| Index Key | Calcule les hachages de recherche HMAC pour la correspondance Autofill |
| Tâche | Où |
|---|
| ➕ Ajouter un mot de passe | Accueil ou Coffre → + |
| 📚 Parcourir les identifiants | Onglet Coffre |
| 🔎 Rechercher / filtrer | Barre de recherche et puces du Coffre |
| 👁️ Voir / copier les détails | Icône œil sur une carte d'identifiant |
| 📲 Activer Autofill | Onglet Autofill + définir Abdal LockBox comme service Autofill système |
| 📤 Exporter la sauvegarde | Paramètres → Exporter le Coffre |
| 📥 Importer la sauvegarde | Paramètres → Importer le Coffre |
| 💣 Configuration de l'Autodestruction | Paramètres → Autodestruction |
| 📖 Rubriques d'aide | Accueil → En savoir plus |
4.16.11.59.03.7.0