
AES-256 एन्क्रिप्टेड पासवर्ड मैनेजर जो scrypt/SHA256 कुंजी व्युत्पत्ति का उपयोग करता है, जिसमें सुरक्षित फ़ाइल मिटाने के साथ क्रिएट, एडिट, क्वेरी और मास्टर पासवर्ड बदलने के ऑपरेशन शामिल हैं।
यह स्क्रिप्ट कस्टम डेटाबेस फ़ाइल के भीतर डिस्क पर पासवर्ड को सुरक्षित रूप से एन्क्रिप्ट या डिक्रिप्ट करता है। इसमें पहले से जनरेट की गई डेटाबेस फ़ाइल से पासवर्ड प्राप्त करने की कार्यक्षमता भी है। यह स्क्रिप्ट stdin/मेमोरी से एक मास्टर पासवर्ड लेता है, निर्दिष्ट हैशिंग एल्गोरिदम (algorithm पैरामीटर/-a को पास किया गया: scrypt, sha256) का उपयोग करके पासवर्ड को हैश करता है, और अंत में एल्गोरिदम के हैश को AES-256 कुंजी (key derivation) के रूप में उपयोग करके फ़ाइल के डेटा को AES-256 एन्क्रिप्ट/डिक्रिप्ट करता है। जब algorithm पैरामीटर को 'scrypt' आर्गुमेंट प्रदान किया जाता है, तो स्क्रिप्ट प्रत्येक डेटाबेस फ़ाइल संपादन या निर्माण के लिए एक कस्टम scrypt सॉल्ट जनरेट करेगा। अद्वितीय रूप से जनरेट किया गया सॉल्ट base64 एन्कोडेड होता है और प्रत्येक डेटाबेस फ़ाइल के एन्क्रिप्टेड बाइट्स से पहले मेटा-डेटा के रूप में carriage return line feed बाइट्स (पार्सिंग के लिए) द्वारा अलग किया जाता है। change password पैरामीटर/-cp का उपयोग करते समय, स्क्रिप्ट डेटाबेस फ़ाइल के डेटा को मेमोरी में डिक्रिप्ट करेगा, डेटाबेस फ़ाइल में random bytes*WIPE_PASSES लिखेगा, फ़ाइल को ट्रंकेट करेगा, और अंत में नए हैश किए गए मास्टर पासवर्ड के साथ नए डेटा को AES-256 एन्क्रिप्टेड रूप में डेटाबेस फ़ाइल में लिखेगा। इससे डेटा रिकवरी/फॉरेंसिक्स कठिन हो जाता है।
Create a database file:
python3 aespasswd_store.py -a scrypt -c <filename>
Change master password for a database file:
python3 aespasswd_store.py -a scrypt -cp <filename>
Edit a database file:
python3 aespasswd_store.py -a scrypt -e <filename>
Query data from within the database file:
python3 aespasswd_store.py -a scrypt -q <filename>
उदाहरण:
# Add entry to the database/modify existing data:
pass_id1=password
pass_id2=password
pass_id3=password
# Delete existing data:
pass_id1=delete
pass_id2=delete
# -q parameter: Query data (entering nothing dumps all data):
pass_id1
pass_id3
# Press ctrl+D (linux) or ctrl+Z (windows) to save data from stardard input.