
Cassaforte di password crittografata local-first per Android con accesso tramite Master Password, supporto Recovery Key, integrazione Autofill e backup ABLBX crittografati e portabili. Sviluppato da Ebrahim Shafiei (EbraSha).
🌐 Leggi nella tua lingua: 🇬🇧 English | 🇨🇳 中文 | 🇷🇺 Русский | 🇪🇸 Español | 🇯🇵 日本語 | 🇮🇷 فارسی | 🇸🇦 العربية | 🇹🇷 Türkçe | 🇩🇪 Deutsch | 🇮🇳 हिन्दी
Sicuro. Archivia. Compilazione automatica. — Un gestore di password Android incentrato sulla privacy di Abdal Security Group.
Abdal LockBox mantiene le tue credenziali crittografate sul tuo dispositivo, compila gli accessi tramite il framework ufficiale Android Autofill e crea backup del tuo vault con il formato crittografato portabile .ablbx — senza inviare i segreti del vault a un backend cloud.
Molte persone archiviano le password nei browser, nelle app di note o nei servizi cloud che non controllano completamente. Questo crea un rischio reale: una violazione, una perdita di sincronizzazione o un'estrazione dal dispositivo possono esporre un'intera mappa di credenziali.
Abdal LockBox è stata creata per risolvere un problema pratico:
.ablbxL'obiettivo è un gestore di password leggero e orientato alla sicurezza che rispetti la privacy e segua le moderne pratiche ingegneristiche Android (Jetpack Compose, Room, DataStore, crittografia autenticata).
FLAG_SECURE) su schermate, dialoghi e fogliandroid:allowBackup="false" — backup cloud Android disabilitato per i dati dell'app.ablbx crittografato (protetto da passphrase)1.3.6.1.4.1.66033.1.2.2.1Abdal LockBox segue un modello di sicurezza local-first, offline-first:
| Principio | Come viene applicato |
|---|---|
| 🔐 Nessun segreto in chiaro su disco | Credenziali e impostazioni vengono crittografate prima della persistenza |
| 🧠 Chiavi a livelli | Master Password / Recovery Key derivano le KEK; la DEK crittografa i dati del vault |
| ✅ Crittografia autenticata | AES-256-GCM con AAD legata al contesto del vault |
| 🧩 Indice di ricerca separato | Hash HMAC-SHA-256 di domini/pacchetti per la corrispondenza Autofill |
| 🚫 Nessuna sincronizzazione cloud del vault | Il flusso del vault non dipende da un server password remoto |
| 🪟 Protezione dello schermo | Finestre sicure opzionali bloccano screenshot e registrazioni |
| 💣 Cancellazione sotto coercizione | Self-Destruct cancella i dati del vault senza rivelare la cancellazione |
Abdal LockBox usa un modello a chiavi a livelli. Password e metadati non vengono mai archiviati in chiaro su disco.
flowchart TB
MP[Master Password] -->|KDF| KEK[KEK — Key Encryption Key]
RK[Recovery Key] -->|KDF| RKEK[Recovery KEK]
KEK -->|AES-256-GCM wrap| DEK[DEK — Data Encryption Key]
KEK -->|AES-256-GCM wrap| IK[Index Key]
RKEK -->|AES-256-GCM wrap| DEK
RKEK -->|AES-256-GCM wrap| IK
DEK -->|AES-256-GCM| Items[Vault Items & Settings]
IK -->|HMAC-SHA-256| Lookup[Domain / Package Lookup Hashes]
| Materiale | Ruolo |
|---|---|
| Master Password | Deriva la KEK tramite KDF; sblocca il vault |
| Recovery Key | Deriva la Recovery KEK; reimposta la Master Password |
| KEK | Avvolge DEK e Index Key |
| DEK | Crittografa i blocchi di credenziali e le impostazioni |
| Index Key | Calcola gli hash HMAC di ricerca per la corrispondenza Autofill |
KDF primaria: Argon2id (memoria 32.768 KiB · iterazioni 3 · parallelismo 2 · output a 32 byte)
KDF di riserva: PBKDF2-HMAC-SHA256 (600.000 iterazioni)
AEAD: AES-256-GCM (chiave a 32 byte · nonce a 12 byte · tag a 128 bit) tramite Google Tink / JCE
Per l'architettura di sicurezza completa, consulta il Whitepaper.
| Attività | Dove |
|---|---|
| ➕ Aggiungi una password | Home o Vault → + |
| 📚 Sfoglia le credenziali | Scheda Vault |
| 🔎 Cerca / filtra | Barra di ricerca e chip del Vault |
| 👁️ Visualizza / copia i dettagli | Icona dell'occhio su una scheda credenziale |
| 📲 Abilita Autofill | Scheda Autofill + imposta Abdal LockBox come servizio Autofill di sistema |
| 📤 Esporta il backup | Impostazioni → Esporta Vault |
| 📥 Importa il backup | Impostazioni → Importa Vault |
| 💣 Configurazione Self-Destruct | Impostazioni → Self-Destruct |
| 📖 Argomenti di aiuto | Home → Scopri di più |