Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

FeedContattoPrivacy© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
abdal-lockbox — Cassaforte di password crittografata local-first per Android con accesso tramite Master Password, supporto Recovery Key, integrazione Autofill e backup ABLBX crittografati e portabili. Sviluppato da Ebrahim Shafiei (EbraSha). | Kitploit
Strumenti/GitLabGitLab/prof.shafiei/abdal-lockbox
Sicurezza AndroidStrumenti DifensiviStrumenti di Crittografia/DecrittografiaCrittografiaSicurezza MobilePrivacyGestione Identità e Accessi (IAM)Autenticazione
GitLabprof.shafiei/abdal-lockbox

abdal-lockbox

Cassaforte di password crittografata local-first per Android con accesso tramite Master Password, supporto Recovery Key, integrazione Autofill e backup ABLBX crittografati e portabili. Sviluppato da Ebrahim Shafiei (EbraSha).

251 mese faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi RepositorySito web
Abdal LockBox

🔐 Abdal LockBox

🌐 Leggi nella tua lingua: 🇬🇧 English | 🇨🇳 中文 | 🇷🇺 Русский | 🇪🇸 Español | 🇯🇵 日本語 | 🇮🇷 فارسی | 🇸🇦 العربية | 🇹🇷 Türkçe | 🇩🇪 Deutsch | 🇮🇳 हिन्दी

Sicuro. Archivia. Compilazione automatica. — Un gestore di password Android incentrato sulla privacy di Abdal Security Group.

Abdal LockBox mantiene le tue credenziali crittografate sul tuo dispositivo, compila gli accessi tramite il framework ufficiale Android Autofill e crea backup del tuo vault con il formato crittografato portabile .ablbx — senza inviare i segreti del vault a un backend cloud.


🎯 Perché È Stata Creata Questa App

Molte persone archiviano le password nei browser, nelle app di note o nei servizi cloud che non controllano completamente. Questo crea un rischio reale: una violazione, una perdita di sincronizzazione o un'estrazione dal dispositivo possono esporre un'intera mappa di credenziali.

Abdal LockBox è stata creata per risolvere un problema pratico:

  • 🏠 Mantieni le credenziali sul dispositivo sotto un'unica Master Password — nessuna sincronizzazione remota del vault per progettazione
  • ⚡ Compila gli accessi rapidamente nelle app e nei browser tramite Android Autofill
  • 📦 Esegui backup e ripristino in sicurezza usando il formato crittografato standardizzato .ablbx
  • 🔑 Recupera l'accesso con una Recovery Key se la Master Password viene dimenticata
  • 💣 Proteggiti sotto coercizione con l'opzionale Self-Destruct che cancella silenziosamente i dati locali del vault

L'obiettivo è un gestore di password leggero e orientato alla sicurezza che rispetti la privacy e segua le moderne pratiche ingegneristiche Android (Jetpack Compose, Room, DataStore, crittografia autenticata).


✨ Funzionalità e Capacità

🗄️ Vault e Credenziali

  • Crea e sblocca un vault con una Master Password
  • Aggiungi, modifica ed elimina credenziali: titolo, nome utente, password, URL del sito web, pacchetto dell'app, note aggiuntive
  • Generatore di password integrato con indicatore di robustezza
  • Colori personalizzati per schede e testi per l'organizzazione visiva
  • Nascondi le password per impostazione predefinita (Impostazioni)
  • Cerca, filtra (Tutto / App / Siti web / Usati di recente) e ordina nel Vault
  • Vista dei dettagli delle credenziali con copia e apertura URL
  • Elementi recenti nella dashboard Home
  • Guida e Assistenza cercabile nell'app (Home → Scopri di più)

📲 Android Autofill

  • AutofillService di sistema per app e browser
  • Interruttore Abilita Autofill per singola credenziale
  • Compilazione automatica nelle app / nei browser, richiedi la Master Password prima della compilazione, mostra i suggerimenti di compilazione
  • Flusso di conferma-salvataggio quando vengono rilevati nuovi accessi
  • Mappatura manuale dei campi per app senza suggerimenti Autofill standard

🛡️ Sicurezza e Sessione

  • Blocco automatico dopo inattività (Mai, 1 / 5 / 15 / 30 minuti)
  • Cambia Master Password
  • Generazione e rotazione della Recovery Key
  • Protezione da screenshot e registrazione dello schermo (FLAG_SECURE) su schermate, dialoghi e fogli
  • Self-Destruct Password — cancellazione di emergenza silenziosa quando viene inserita nella schermata di sblocco
  • android:allowBackup="false" — backup cloud Android disabilitato per i dati dell'app

💾 Backup e Migrazione

  • Esporta Vault → file .ablbx crittografato (protetto da passphrase)
  • Importa Vault → ripristino sullo stesso dispositivo o su uno nuovo
  • OID del formato ufficiale: 1.3.6.1.4.1.66033.1.2.2.1

🔒 Perché Abdal LockBox È Affidabile e Sicura

Abdal LockBox segue un modello di sicurezza local-first, offline-first:

PrincipioCome viene applicato
🔐 Nessun segreto in chiaro su discoCredenziali e impostazioni vengono crittografate prima della persistenza
🧠 Chiavi a livelliMaster Password / Recovery Key derivano le KEK; la DEK crittografa i dati del vault
✅ Crittografia autenticataAES-256-GCM con AAD legata al contesto del vault
🧩 Indice di ricerca separatoHash HMAC-SHA-256 di domini/pacchetti per la corrispondenza Autofill
🚫 Nessuna sincronizzazione cloud del vaultIl flusso del vault non dipende da un server password remoto
🪟 Protezione dello schermoFinestre sicure opzionali bloccano screenshot e registrazioni
💣 Cancellazione sotto coercizioneSelf-Destruct cancella i dati del vault senza rivelare la cancellazione

Crittografia e Crittografia (Criptografia)

Abdal LockBox usa un modello a chiavi a livelli. Password e metadati non vengono mai archiviati in chiaro su disco.

Gerarchia delle Chiavi

flowchart TB
    MP[Master Password] -->|KDF| KEK[KEK — Key Encryption Key]
    RK[Recovery Key] -->|KDF| RKEK[Recovery KEK]
    KEK -->|AES-256-GCM wrap| DEK[DEK — Data Encryption Key]
    KEK -->|AES-256-GCM wrap| IK[Index Key]
    RKEK -->|AES-256-GCM wrap| DEK
    RKEK -->|AES-256-GCM wrap| IK
    DEK -->|AES-256-GCM| Items[Vault Items & Settings]
    IK -->|HMAC-SHA-256| Lookup[Domain / Package Lookup Hashes]
MaterialeRuolo
Master PasswordDeriva la KEK tramite KDF; sblocca il vault
Recovery KeyDeriva la Recovery KEK; reimposta la Master Password
KEKAvvolge DEK e Index Key
DEKCrittografa i blocchi di credenziali e le impostazioni
Index KeyCalcola gli hash HMAC di ricerca per la corrispondenza Autofill

KDF primaria: Argon2id (memoria 32.768 KiB · iterazioni 3 · parallelismo 2 · output a 32 byte)
KDF di riserva: PBKDF2-HMAC-SHA256 (600.000 iterazioni)
AEAD: AES-256-GCM (chiave a 32 byte · nonce a 12 byte · tag a 128 bit) tramite Google Tink / JCE

Per l'architettura di sicurezza completa, consulta il Whitepaper.


🚀 Come Usarla

Primo Avvio

  1. Installa Abdal LockBox.
  2. Crea una Master Password forte (minimo 6 caratteri; una più lunga è fortemente consigliata).
  3. Salva la tua Recovery Key offline in un luogo sicuro quando richiesto.

Uso Quotidiano

AttivitàDove
➕ Aggiungi una passwordHome o Vault → +
📚 Sfoglia le credenzialiScheda Vault
🔎 Cerca / filtraBarra di ricerca e chip del Vault
👁️ Visualizza / copia i dettagliIcona dell'occhio su una scheda credenziale
📲 Abilita AutofillScheda Autofill + imposta Abdal LockBox come servizio Autofill di sistema
📤 Esporta il backupImpostazioni → Esporta Vault
📥 Importa il backupImpostazioni → Importa Vault
💣 Configurazione Self-DestructImpostazioni → Self-Destruct
📖 Argomenti di aiutoHome → Scopri di più

Configurazione di Autofill

Scarica lo strumento