Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
abdal-lockbox — Cassaforte di password crittografata local-first per Android con accesso tramite Master Password, supporto Recovery Key, integrazione Autofill e backup ABLBX crittografati e portabili. Sviluppato da Ebrahim Shafiei (EbraSha). | Kitploit
Strumenti/GitLabGitLab/prof.shafiei/abdal-lockbox
Sicurezza AndroidStrumenti DifensiviStrumenti di Crittografia/DecrittografiaCrittografiaSicurezza MobilePrivacyGestione Identità e Accessi (IAM)Autenticazione
GitLabprof.shafiei/abdal-lockbox

abdal-lockbox

Cassaforte di password crittografata local-first per Android con accesso tramite Master Password, supporto Recovery Key, integrazione Autofill e backup ABLBX crittografati e portabili. Sviluppato da Ebrahim Shafiei (EbraSha).

14 giorni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
Sito web
Abdal LockBox

🔐 Abdal LockBox

🌐 Leggi nella tua lingua: 🇬🇧 English | 🇨🇳 中文 | 🇷🇺 Русский | 🇪🇸 Español | 🇯🇵 日本語 | 🇮🇷 فارسی | 🇸🇦 العربية | 🇹🇷 Türkçe | 🇩🇪 Deutsch | 🇮🇳 हिन्दी

Sicuro. Archivia. Compilazione automatica. — Un gestore di password Android incentrato sulla privacy di Abdal Security Group.

Abdal LockBox mantiene le tue credenziali crittografate sul tuo dispositivo, compila gli accessi tramite il framework ufficiale Android Autofill e crea backup del tuo vault con il formato crittografato portabile .ablbx — senza inviare i segreti del vault a un backend cloud.


🎯 Perché È Stata Creata Questa App

Molte persone archiviano le password nei browser, nelle app di note o nei servizi cloud che non controllano completamente. Questo crea un rischio reale: una violazione, una perdita di sincronizzazione o un'estrazione dal dispositivo possono esporre un'intera mappa di credenziali.

Abdal LockBox è stata creata per risolvere un problema pratico:

  • 🏠 Mantieni le credenziali sul dispositivo sotto un'unica Master Password — nessuna sincronizzazione remota del vault per progettazione
  • ⚡ Compila gli accessi rapidamente nelle app e nei browser tramite Android Autofill
  • 📦 Esegui backup e ripristino in sicurezza usando il formato crittografato standardizzato .ablbx
  • 🔑 Recupera l'accesso con una Recovery Key se la Master Password viene dimenticata
  • 💣 Proteggiti sotto coercizione con l'opzionale Self-Destruct che cancella silenziosamente i dati locali del vault

L'obiettivo è un gestore di password leggero e orientato alla sicurezza che rispetti la privacy e segua le moderne pratiche ingegneristiche Android (Jetpack Compose, Room, DataStore, crittografia autenticata).


✨ Funzionalità e Capacità

🗄️ Vault e Credenziali

  • Crea e sblocca un vault con una Master Password
  • Aggiungi, modifica ed elimina credenziali: titolo, nome utente, password, URL del sito web, pacchetto dell'app, note aggiuntive
  • Generatore di password integrato con indicatore di robustezza
  • Colori personalizzati per schede e testi per l'organizzazione visiva
  • Nascondi le password per impostazione predefinita (Impostazioni)
  • Cerca, filtra (Tutto / App / Siti web / Usati di recente) e ordina nel Vault
  • Vista dei dettagli delle credenziali con copia e apertura URL
  • Elementi recenti nella dashboard Home
  • Guida e Assistenza cercabile nell'app (Home → Scopri di più)

📲 Android Autofill

  • AutofillService di sistema per app e browser
  • Interruttore Abilita Autofill per singola credenziale
  • Compilazione automatica nelle app / nei browser, richiedi la Master Password prima della compilazione, mostra i suggerimenti di compilazione
  • Flusso di conferma-salvataggio quando vengono rilevati nuovi accessi
  • Mappatura manuale dei campi per app senza suggerimenti Autofill standard

🛡️ Sicurezza e Sessione

  • Blocco automatico dopo inattività (Mai, 1 / 5 / 15 / 30 minuti)
  • Cambia Master Password
  • Generazione e rotazione della Recovery Key
  • Protezione da screenshot e registrazione dello schermo (FLAG_SECURE) su schermate, dialoghi e fogli
  • Self-Destruct Password — cancellazione di emergenza silenziosa quando viene inserita nella schermata di sblocco
  • android:allowBackup="false" — backup cloud Android disabilitato per i dati dell'app

💾 Backup e Migrazione

  • Esporta Vault → file .ablbx crittografato (protetto da passphrase)
  • Importa Vault → ripristino sullo stesso dispositivo o su uno nuovo
  • OID del formato ufficiale: 1.3.6.1.4.1.66033.1.2.2.1

🔒 Perché Abdal LockBox È Affidabile e Sicura

Abdal LockBox segue un modello di sicurezza local-first, offline-first:

Crittografia e Crittografia (Criptografia)

Abdal LockBox usa un modello a chiavi a livelli. Password e metadati non vengono mai archiviati in chiaro su disco.

Gerarchia delle Chiavi

root@kitploit:~
flowchart TB
    MP[Master Password] -->|KDF| KEK[KEK — Key Encryption Key]
    RK[Recovery Key] -->|KDF| RKEK[Recovery KEK]
    KEK -->|AES-256-GCM wrap| DEK[DEK — Data Encryption Key]
    KEK -->|AES-256-GCM wrap| IK[Index Key]
    RKEK -->|AES-256-GCM wrap| DEK
    RKEK -->|AES-256-GCM wrap| IK
    DEK -->|AES-256-GCM| Items[Vault Items & Settings]
    IK -->|HMAC-SHA-256| Lookup[Domain / Package Lookup Hashes]

KDF primaria: Argon2id (memoria 32.768 KiB · iterazioni 3 · parallelismo 2 · output a 32 byte)
KDF di riserva: PBKDF2-HMAC-SHA256 (600.000 iterazioni)
AEAD: AES-256-GCM (chiave a 32 byte · nonce a 12 byte · tag a 128 bit) tramite Google Tink / JCE

Per l'architettura di sicurezza completa, consulta il Whitepaper.


🚀 Come Usarla

Primo Avvio

  1. Installa Abdal LockBox.
  2. Crea una Master Password forte (minimo 6 caratteri; una più lunga è fortemente consigliata).
  3. Salva la tua Recovery Key offline in un luogo sicuro quando richiesto.

Uso Quotidiano

Configurazione di Autofill

  1. Apri Autofill e abilita la compilazione automatica nell'app.
  2. Vai su Impostazioni → Password e account → Servizio di compilazione automatica di Android (la dicitura può variare in base all'OEM).
  3. Seleziona Abdal LockBox.
  4. Seleziona un campo di accesso in un'altra app o browser e scegli la credenziale suggerita.

Suggerimenti per il Backup

  • 💾 Esporta regolarmente e archivia i file .ablbx in un luogo sicuro.
  • 🔑 Usa una passphrase di esportazione forte, diversa dalle password di uso quotidiano quando possibile.
  • 🧾 Conserva la tua Recovery Key separata dal file di backup.

🧰 Panoramica Tecnica (Per Sviluppatori)

Toolchain di compilazione

  • 🐘 Gradle (wrapper): 9.3.1
  • 🤖 Android Gradle Plugin (AGP): 9.1.1
  • 🟣 Kotlin: 2.2.10
  • ⚙️ KSP: 2.3.5
  • ☕ Compatibilità Java (source/target): 11

Livelli SDK / API Android

  • 🛠️ compileSdk: 36 (Android 16)
  • 🎯 targetSdk: 36
  • 📉 minSdk: 26 (Android 8.0)
  • 📦 applicationId: com.abdal.lockbox · versionName: 1.65 (versionCode 165)

API di piattaforma utilizzate

  • 🔐 android.service.autofill.AutofillService — compilazione/salvataggio Autofill di sistema per app e browser (AbdalAutofillService).
  • 🪟 WindowManager.LayoutParams.FLAG_SECURE — protezione da screenshot / registrazione dello schermo per activity, dialoghi e bottom sheet.
  • 📦 Visibilità dei pacchetti (<queries>) — individua le app launcher installate per il selettore di pacchetti app (Android 11+).
  • 🚫 android:allowBackup="false" — disabilita l'Android Auto Backup per i dati dell'app.
  • 🗄️ Room SQLite — metadati locali del vault e archiviazione crittografata degli elementi (lockbox_vault.db).
  • 💾 DataStore Preferences — temporizzazione del blocco automatico e metadati delle credenziali Self-Destruct.

Librerie principali

  • 🎨 Jetpack Compose — BOM 2024.09.00, Material 3, Navigation Compose 2.8.9, Activity Compose 1.10.1, Lifecycle 2.8.7.
  • 🔐 Crypto: Google Tink Android 1.15.0 (AES-GCM) · Argon2kt 1.6.0 (KDF Argon2id).
  • 🔄 Coroutine: kotlinx-coroutines 1.10.2.
  • 🗄️ Persistenza: Room 2.7.0 (KSP) · DataStore Preferences 1.1.7.
  • 🌍 Serializzazione / helper di rete: Moshi 1.15.2, OkHttp 4.10.0, Retrofit converter-moshi 2.12.0.
  • 🧪 Testing: JUnit 4.13.2, Robolectric , Roborazzi , Espresso .

Comandi di compilazione

root@kitploit:~
./gradlew assembleDebug
./gradlew assembleRelease
./gradlew clean assembleRelease -PenableMinify=true
./gradlew test

📚 Documentazione

  • Whitepaper
  • Specifica del formato file ABLBX

📦 Formato di Backup Crittografato del Vault ABLBX

ABLBX è il formato di backup crittografato del vault utilizzato da Abdal LockBox per l'esportazione e l'importazione sicura dei dati del vault.

  • Estensione file: .ablbx
  • Tipo di media: application/vnd.abdalsecuritygroup.lockbox
  • Pattern del nome file consigliato: abdal-lockbox-backup-{yyyyMMdd-HHmmss}.ablbx

Per tutti i dettagli tecnici, consulta la Specifica del formato file ABLBX.


🐛 Segnalazione di Problemi

Se riscontri problemi o hai difficoltà di configurazione, contattaci via email all'indirizzo [email protected]. Puoi anche segnalare problemi su GitLab o GitHub.

❤️ Donazione

Se trovi utile questo progetto e desideri sostenere l'ulteriore sviluppo, ti preghiamo di prendere in considerazione una donazione:

  • Dona qui

🤵 Programmatore

Realizzato con Passione da Ebrahim Shafiei (EbraSha)

  • E-Mail: [email protected]
  • Telegram: @ProfShafiei

📜 Licenza

Questo progetto è concesso in licenza sotto la licenza AGPLv3. Consulta LICENSE.

Riepilogo dei Tuoi Diritti e Obblighi

  • ✅ Puoi usare, studiare, modificare e ridistribuire questo software secondo i termini di AGPLv3.
  • ✅ Puoi creare opere derivate, a condizione di rispettare i requisiti di attribuzione e rinomina indicati di seguito.
  • ⚠️ L'uso in rete comporta gli obblighi di divulgazione del codice sorgente (AGPLv3 §13). Se esegui una versione modificata di questo software come servizio di rete, devi offrire il codice sorgente modificato ai suoi utenti.
  • ⚠️ I nomi "Abdal LockBox", "Abdal", "EbraSha", "Abdal Security Group", "Nahaanbin CyberSecurity Company" e i loghi associati sono marchi registrati di Ebrahim Shafiei (EbraSha) e NON sono coperti dalla licenza AGPLv3.
  • ⚠️ I fork e le versioni modificate DEVONO essere rinominati con un nome che non sia confondibile con il Marchio del Progetto e NON possono riutilizzare il marchio originale, i loghi o l'identità visiva.
  • ⚠️ Tutte le attribuzioni d'autore, gli avvisi di copyright, le schermate "Informazioni", le righe di credito e le informazioni identificative DEVONO essere preservate in qualsiasi versione modificata. La rimozione o l'occultamento costituisce una violazione sostanziale della Licenza.
  • ⚠️ Le versioni modificate devono indicare chiaramente di essere modificate e non devono essere presentate come la versione ufficiale.

Per i dettagli, consulta la sezione Termini Aggiuntivi nel file LICENSE.

Licenza Commerciale / Marchi

Per licenze commerciali, licenze sui marchi o autorizzazioni oltre l'ambito di AGPLv3, contatta:

  • Autore: Ebrahim Shafiei (EbraSha)
  • Team: Abdal Security Group
  • Azienda: Nahaanbin CyberSecurity Company
  • Email: [email protected]
  • Repository: https://github.com/ebrasha

Segnalazione di Violazioni della Licenza

Se scopri un fork, una distribuzione o un uso commerciale che viola questi termini (come attribuzione rimossa, marchio riutilizzato o uso non autorizzato del marchio), segnalalo tramite i contatti sopra indicati.

Scarica lo strumento
PrincipioCome viene applicato
🔐 Nessun segreto in chiaro su discoCredenziali e impostazioni vengono crittografate prima della persistenza
🧠 Chiavi a livelliMaster Password / Recovery Key derivano le KEK; la DEK crittografa i dati del vault
✅ Crittografia autenticataAES-256-GCM con AAD legata al contesto del vault
🧩 Indice di ricerca separatoHash HMAC-SHA-256 di domini/pacchetti per la corrispondenza Autofill
🚫 Nessuna sincronizzazione cloud del vaultIl flusso del vault non dipende da un server password remoto
🪟 Protezione dello schermoFinestre sicure opzionali bloccano screenshot e registrazioni
💣 Cancellazione sotto coercizioneSelf-Destruct cancella i dati del vault senza rivelare la cancellazione
MaterialeRuolo
Master PasswordDeriva la KEK tramite KDF; sblocca il vault
Recovery KeyDeriva la Recovery KEK; reimposta la Master Password
KEKAvvolge DEK e Index Key
DEKCrittografa i blocchi di credenziali e le impostazioni
Index KeyCalcola gli hash HMAC di ricerca per la corrispondenza Autofill
AttivitàDove
➕ Aggiungi una passwordHome o Vault → +
📚 Sfoglia le credenzialiScheda Vault
🔎 Cerca / filtraBarra di ricerca e chip del Vault
👁️ Visualizza / copia i dettagliIcona dell'occhio su una scheda credenziale
📲 Abilita AutofillScheda Autofill + imposta Abdal LockBox come servizio Autofill di sistema
📤 Esporta il backupImpostazioni → Esporta Vault
📥 Importa il backupImpostazioni → Importa Vault
💣 Configurazione Self-DestructImpostazioni → Self-Destruct
📖 Argomenti di aiutoHome → Scopri di più
4.16.1
1.59.0
3.7.0