Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
abdal-lockbox — Coffre-fort de mots de passe chiffré local-first pour Android, avec accès par mot de passe principal, prise en charge de la clé de récupération, intégration du remplissage automatique et sauvegardes ABLBX chiffrées et portables. Développé par Ebrahim Shafiei (EbraSha). | Kitploit
Outils/GitLabGitLab/prof.shafiei/abdal-lockbox
Sécurité AndroidOutils DéfensifsOutils de Chiffrement/DéchiffrementCryptographieSécurité MobileProtection de la Vie PrivéeGestion des Identités et des Accès (IAM)Authentification

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
GitLab
prof.shafiei/abdal-lockbox

abdal-lockbox

Coffre-fort de mots de passe chiffré local-first pour Android, avec accès par mot de passe principal, prise en charge de la clé de récupération, intégration du remplissage automatique et sauvegardes ABLBX chiffrées et portables. Développé par Ebrahim Shafiei (EbraSha).

Voir le dépôtSite web
4il y a 1 moisPas encore vérifié
Abdal LockBox

🔐 Abdal LockBox

🌐 Lisez dans votre langue : 🇬🇧 English | 🇨🇳 中文 | 🇷🇺 Русский | 🇪🇸 Español | 🇯🇵 日本語 | 🇮🇷 فارسی | 🇸🇦 العربية | 🇹🇷 Türkçe | 🇩🇪 Deutsch | 🇮🇳 हिन्दी

Sécurisez. Stockez. Remplissage automatique. — Un gestionnaire de mots de passe Android axé sur la confidentialité, développé par Abdal Security Group.

Abdal LockBox conserve vos identifiants chiffrés sur votre appareil, remplit vos connexions via le framework officiel Android Autofill, et sauvegarde votre coffre-fort avec le format chiffré portable .ablbx — sans envoyer les secrets du coffre vers un backend cloud.


🎯 Pourquoi Cette Application a Été Créée

La plupart des gens stockent leurs mots de passe dans des navigateurs, des applications de notes ou des services cloud qu'ils ne contrôlent pas entièrement. Cela crée un risque réel : une seule fuite, une fuite de synchronisation ou une extraction de l'appareil peut exposer l'intégralité de la carte d'identifiants.

Abdal LockBox a été conçu pour résoudre un problème pratique :

  • 🏠 Conserver les identifiants sur l'appareil sous un unique Mot de Passe Maître — aucune synchronisation de coffre à distance par conception
  • ⚡ Remplir les connexions rapidement dans les applications et navigateurs via Android Autofill
  • 📦 Sauvegarder et restaurer en toute sécurité grâce au format chiffré standardisé .ablbx
  • 🔑 Récupérer l'accès avec une Clé de Récupération si le Mot de Passe Maître est oublié
  • 💣 Protéger sous la contrainte avec l'Autodestruction optionnelle qui efface silencieusement les données locales du coffre

L'objectif est un gestionnaire de mots de passe léger, axé sur la sécurité, qui respecte la confidentialité et suit les pratiques modernes d'ingénierie Android (Jetpack Compose, Room, DataStore, chiffrement authentifié).


✨ Fonctionnalités & Capacités

🗄️ Coffre & Identifiants

  • Créer et déverrouiller un coffre avec un Mot de Passe Maître
  • Ajouter, modifier et supprimer des identifiants : titre, nom d'utilisateur, mot de passe, URL du site web, paquet d'application, notes supplémentaires
  • Générateur de mots de passe intégré avec indicateur de robustesse
  • Couleurs de carte et de texte personnalisables pour l'organisation visuelle
  • Masquer les mots de passe par défaut (Paramètres)
  • Recherche, filtre (Tout / Applications / Sites web / Utilisés récemment) et tri dans le Coffre
  • Vue détaillée des identifiants avec copie et ouverture d'URL
  • Éléments récents sur le tableau de bord d'accueil
  • Aide & Guide intégré et consultable (Accueil → En savoir plus)

📲 Android Autofill

  • AutofillService système pour les applications et navigateurs
  • Interrupteur Activer Autofill par identifiant
  • Remplissage automatique dans les applications / navigateurs, exiger le Mot de Passe Maître avant le remplissage, afficher les suggestions de remplissage
  • Flux de confirmation d'enregistrement lors de la détection de nouvelles connexions
  • Mappages manuels de champs pour les applications sans indices Autofill standard

🛡️ Sécurité & Session

  • Verrouillage automatique après inactivité (Jamais, 1 / 5 / 15 / 30 minutes)
  • Changer le Mot de Passe Maître
  • Génération et rotation de la Clé de Récupération
  • Protection contre les captures d'écran et l'enregistrement d'écran (FLAG_SECURE) sur tous les écrans, dialogues et panneaux
  • Mot de Passe d'Autodestruction — effacement d'urgence silencieux lorsqu'il est saisi sur l'écran de déverrouillage
  • android:allowBackup="false" — sauvegarde cloud Android désactivée pour les données de l'application

💾 Sauvegarde & Migration

  • Exporter le Coffre → fichier .ablbx chiffré (protégé par phrase de passe)
  • Importer le Coffre → restaurer sur le même appareil ou un nouvel appareil
  • OID du format officiel : 1.3.6.1.4.1.66033.1.2.2.1

🔒 Pourquoi Abdal LockBox Est Fiable & Sécurisé

Abdal LockBox suit un modèle de sécurité local d'abord, hors ligne d'abord :

Chiffrement & Cryptographie

Abdal LockBox utilise un modèle de clés en couches. Les mots de passe et métadonnées ne sont jamais stockés en clair sur le disque.

Hiérarchie des Clés

root@kitploit:~
flowchart TB
    MP[Master Password] -->|KDF| KEK[KEK — Key Encryption Key]
    RK[Recovery Key] -->|KDF| RKEK[Recovery KEK]
    KEK -->|AES-256-GCM wrap| DEK[DEK — Data Encryption Key]
    KEK -->|AES-256-GCM wrap| IK[Index Key]
    RKEK -->|AES-256-GCM wrap| DEK
    RKEK -->|AES-256-GCM wrap| IK
    DEK -->|AES-256-GCM| Items[Vault Items & Settings]
    IK -->|HMAC-SHA-256| Lookup[Domain / Package Lookup Hashes]

KDF principal : Argon2id (mémoire 32 768 Kio · itérations 3 · parallélisme 2 · sortie 32 octets)
KDF de secours : PBKDF2-HMAC-SHA256 (600 000 itérations)
AEAD : AES-256-GCM (clé 32 octets · nonce 12 octets · tag 128 bits) via Google Tink / JCE

Pour l'architecture de sécurité complète, consultez le Livre blanc.


🚀 Comment Utiliser

Premier Lancement

  1. Installez Abdal LockBox.
  2. Créez un Mot de Passe Maître robuste (6 caractères minimum ; plus long est fortement recommandé).
  3. Enregistrez votre Clé de Récupération hors ligne dans un endroit sûr lorsqu'elle vous est demandée.

Utilisation Quotidienne

Configuration d'Autofill

  1. Ouvrez Autofill et activez le remplissage automatique dans l'application.
  2. Accédez à Paramètres → Mots de passe et comptes → Service Autofill d'Android (le libellé peut varier selon le constructeur).
  3. Sélectionnez Abdal LockBox.
  4. Placez le focus sur un champ de connexion dans une autre application ou un navigateur et choisissez l'identifiant suggéré.

Conseils de Sauvegarde

  • 💾 Exportez régulièrement et stockez les fichiers .ablbx dans un endroit sécurisé.
  • 🔑 Utilisez une phrase de passe d'exportation robuste, différente des mots de passe courants lorsque c'est possible.
  • 🧾 Conservez votre Clé de Récupération séparément du fichier de sauvegarde.

🧰 Aperçu Technique (Pour les Développeurs)

Chaîne d'outils de compilation

  • 🐘 Gradle (wrapper) : 9.3.1
  • 🤖 Android Gradle Plugin (AGP) : 9.1.1
  • 🟣 Kotlin : 2.2.10
  • ⚙️ KSP : 2.3.5
  • ☕ Compatibilité Java (source/cible) : 11

SDK Android / Niveaux d'API

  • 🛠️ compileSdk : 36 (Android 16)
  • 🎯 targetSdk : 36
  • 📉 minSdk : 26 (Android 8.0)
  • 📦 applicationId : com.abdal.lockbox · versionName : 1.65 (versionCode 165)

API de plateforme utilisées

  • 🔐 android.service.autofill.AutofillService — remplissage/enregistrement Autofill système pour les applications et navigateurs (AbdalAutofillService).
  • 🪟 WindowManager.LayoutParams.FLAG_SECURE — protection contre les captures d'écran / l'enregistrement d'écran pour les activités, dialogues et panneaux inférieurs.
  • 📦 Visibilité des paquets (<queries>) — découvrir les applications de lanceur installées pour le sélecteur de paquets d'applications (Android 11+).
  • 🚫 android:allowBackup="false" — désactive la sauvegarde automatique Android pour les données de l'application.
  • 🗄️ Room SQLite — métadonnées locales du coffre et stockage chiffré des éléments (lockbox_vault.db).
  • 💾 DataStore Preferences — minuteries de verrouillage automatique et métadonnées d'identifiants d'Autodestruction.

Bibliothèques principales

  • 🎨 Jetpack Compose — BOM 2024.09.00, Material 3, Navigation Compose 2.8.9, Activity Compose 1.10.1, Lifecycle 2.8.7.
  • 🔐 Crypto : Google Tink Android 1.15.0 (AES-GCM) · Argon2kt 1.6.0 (KDF Argon2id).
  • 🔄 Coroutines : kotlinx-coroutines 1.10.2.
  • 🗄️ Persistance : Room 2.7.0 (KSP) · DataStore Preferences 1.1.7.
  • 🌍 Sérialisation / utilitaires réseau : Moshi 1.15.2, OkHttp 4.10.0, Retrofit converter-moshi 2.12.0.
  • 🧪 Tests : JUnit 4.13.2, Robolectric , Roborazzi , Espresso .

Commandes de compilation

root@kitploit:~
./gradlew assembleDebug
./gradlew assembleRelease
./gradlew clean assembleRelease -PenableMinify=true
./gradlew test

📚 Documentation

  • Livre blanc
  • Spécification du format de fichier ABLBX

📦 Format de Sauvegarde de Coffre Chiffré ABLBX

ABLBX est le format de sauvegarde de coffre chiffré utilisé par Abdal LockBox pour l'exportation et l'importation sécurisées des données du coffre.

  • Extension de fichier : .ablbx
  • Type de média : application/vnd.abdalsecuritygroup.lockbox
  • Modèle de nom de fichier recommandé : abdal-lockbox-backup-{yyyyMMdd-HHmmss}.ablbx

Pour tous les détails techniques, consultez la Spécification du format de fichier ABLBX.


🐛 Signaler des Problèmes

Si vous rencontrez des problèmes ou avez des difficultés de configuration, veuillez nous contacter par e-mail à l'adresse [email protected]. Vous pouvez également signaler des problèmes sur GitLab ou GitHub.

❤️ Don

Si vous trouvez ce projet utile et souhaitez soutenir son développement, veuillez envisager de faire un don :

  • Faire un don ici

🤵 Programmeur

Conçu avec passion par Ebrahim Shafiei (EbraSha)

  • E-Mail : [email protected]
  • Telegram : @ProfShafiei

📜 Licence

Ce projet est sous licence AGPLv3. Voir LICENSE.

Résumé de Vos Droits et Obligations

  • ✅ Vous pouvez utiliser, étudier, modifier et redistribuer ce logiciel selon les termes de l'AGPLv3.
  • ✅ Vous pouvez créer des œuvres dérivées, à condition de respecter les exigences d'attribution et de renommage ci-dessous.
  • ⚠️ L'utilisation en réseau déclenche les obligations de divulgation du code source (AGPLv3 §13). Si vous exécutez une version modifiée de ce logiciel en tant que service réseau, vous devez proposer le code source modifié à ses utilisateurs.
  • ⚠️ Les noms « Abdal LockBox », « Abdal », « EbraSha », « Abdal Security Group », « Nahaanbin CyberSecurity Company » et les logos associés sont des marques déposées de Ebrahim Shafiei (EbraSha) et ne sont PAS couverts par la licence AGPLv3.
  • ⚠️ Les forks et versions modifiées DOIVENT être renommés avec un nom qui ne prête pas à confusion avec la Marque du Projet, et ne peuvent PAS réutiliser l'identité visuelle, les logos ou la marque d'origine.
  • ⚠️ Toutes les attributions d'auteurs, mentions de droits d'auteur, écrans « À propos », lignes de crédit et informations d'identification DOIVENT être conservées dans toute version modifiée. Leur suppression ou obscurcissement constitue une violation substantielle de la Licence.
  • ⚠️ Les versions modifiées doivent clairement indiquer qu'elles sont modifiées et ne doivent pas être présentées comme la version officielle.

Pour plus de détails, consultez la section Conditions Supplémentaires du fichier LICENSE.

Licence Commerciale / Marque Déposée

Pour une licence commerciale, une licence de marque déposée ou des autorisations au-delà du cadre de l'AGPLv3, veuillez contacter :

  • Auteur : Ebrahim Shafiei (EbraSha)
  • Équipe : Abdal Security Group
  • Société : Nahaanbin CyberSecurity Company
  • E-mail : [email protected]
  • Dépôt : https://github.com/ebrasha

Signaler des Violations de Licence

Si vous découvrez un fork, une distribution ou une utilisation commerciale qui viole ces conditions (comme une attribution supprimée, une marque réutilisée ou une utilisation non autorisée de la marque déposée), veuillez la signaler via le contact ci-dessus.

Télécharger l’outil
PrincipeComment il est appliqué
🔐 Aucun secret en clair sur le disqueLes identifiants et paramètres sont chiffrés avant la persistance
🧠 Clés en couchesLe Mot de Passe Maître / la Clé de Récupération dérivent les KEK ; la DEK chiffre les données du coffre
✅ Chiffrement authentifiéAES-256-GCM avec AAD lié au contexte du coffre
🧩 Index de recherche séparéHachages HMAC-SHA-256 des domaines/paquets pour la correspondance Autofill
🚫 Aucune synchronisation cloud du coffreLe flux du coffre ne dépend d'aucun serveur de mots de passe distant
🪟 Protection d'écranFenêtres sécurisées facultatives bloquant captures d'écran et enregistrements
💣 Effacement sous contrainteL'Autodestruction efface les données du coffre sans révéler l'effacement
ÉlémentRôle
Mot de Passe MaîtreDérive la KEK via KDF ; déverrouille le coffre
Clé de RécupérationDérive la KEK de Récupération ; réinitialise le Mot de Passe Maître
KEKEnveloppe la DEK et l'Index Key
DEKChiffre les blobs d'identifiants et les paramètres
Index KeyCalcule les hachages de recherche HMAC pour la correspondance Autofill
TâcheOù
➕ Ajouter un mot de passeAccueil ou Coffre → +
📚 Parcourir les identifiantsOnglet Coffre
🔎 Rechercher / filtrerBarre de recherche et puces du Coffre
👁️ Voir / copier les détailsIcône œil sur une carte d'identifiant
📲 Activer AutofillOnglet Autofill + définir Abdal LockBox comme service Autofill système
📤 Exporter la sauvegardeParamètres → Exporter le Coffre
📥 Importer la sauvegardeParamètres → Importer le Coffre
💣 Configuration de l'AutodestructionParamètres → Autodestruction
📖 Rubriques d'aideAccueil → En savoir plus
4.16.1
1.59.0
3.7.0