
Cassaforte di password crittografata local-first per Android con accesso tramite Master Password, supporto Recovery Key, integrazione Autofill e backup ABLBX crittografati e portabili. Sviluppato da Ebrahim Shafiei (EbraSha).
🌐 Leggi nella tua lingua: 🇬🇧 English | 🇨🇳 中文 | 🇷🇺 Русский | 🇪🇸 Español | 🇯🇵 日本語 | 🇮🇷 فارسی | 🇸🇦 العربية | 🇹🇷 Türkçe | 🇩🇪 Deutsch | 🇮🇳 हिन्दी
Sicuro. Archivia. Compilazione automatica. — Un gestore di password Android incentrato sulla privacy di Abdal Security Group.
Abdal LockBox mantiene le tue credenziali crittografate sul tuo dispositivo, compila gli accessi tramite il framework ufficiale Android Autofill e crea backup del tuo vault con il formato crittografato portabile .ablbx — senza inviare i segreti del vault a un backend cloud.
Molte persone archiviano le password nei browser, nelle app di note o nei servizi cloud che non controllano completamente. Questo crea un rischio reale: una violazione, una perdita di sincronizzazione o un'estrazione dal dispositivo possono esporre un'intera mappa di credenziali.
Abdal LockBox è stata creata per risolvere un problema pratico:
.ablbxL'obiettivo è un gestore di password leggero e orientato alla sicurezza che rispetti la privacy e segua le moderne pratiche ingegneristiche Android (Jetpack Compose, Room, DataStore, crittografia autenticata).
FLAG_SECURE) su schermate, dialoghi e fogliandroid:allowBackup="false" — backup cloud Android disabilitato per i dati dell'app.ablbx crittografato (protetto da passphrase)1.3.6.1.4.1.66033.1.2.2.1Abdal LockBox segue un modello di sicurezza local-first, offline-first:
Abdal LockBox usa un modello a chiavi a livelli. Password e metadati non vengono mai archiviati in chiaro su disco.
flowchart TB
MP[Master Password] -->|KDF| KEK[KEK — Key Encryption Key]
RK[Recovery Key] -->|KDF| RKEK[Recovery KEK]
KEK -->|AES-256-GCM wrap| DEK[DEK — Data Encryption Key]
KEK -->|AES-256-GCM wrap| IK[Index Key]
RKEK -->|AES-256-GCM wrap| DEK
RKEK -->|AES-256-GCM wrap| IK
DEK -->|AES-256-GCM| Items[Vault Items & Settings]
IK -->|HMAC-SHA-256| Lookup[Domain / Package Lookup Hashes]
KDF primaria: Argon2id (memoria 32.768 KiB · iterazioni 3 · parallelismo 2 · output a 32 byte)
KDF di riserva: PBKDF2-HMAC-SHA256 (600.000 iterazioni)
AEAD: AES-256-GCM (chiave a 32 byte · nonce a 12 byte · tag a 128 bit) tramite Google Tink / JCE
Per l'architettura di sicurezza completa, consulta il Whitepaper.
.ablbx in un luogo sicuro.Toolchain di compilazione
9.3.19.1.12.2.102.3.511Livelli SDK / API Android
36 (Android 16)3626 (Android 8.0)com.abdal.lockbox · versionName: 1.65 (versionCode 165)API di piattaforma utilizzate
android.service.autofill.AutofillService — compilazione/salvataggio Autofill di sistema per app e browser (AbdalAutofillService).WindowManager.LayoutParams.FLAG_SECURE — protezione da screenshot / registrazione dello schermo per activity, dialoghi e bottom sheet.<queries>) — individua le app launcher installate per il selettore di pacchetti app (Android 11+).android:allowBackup="false" — disabilita l'Android Auto Backup per i dati dell'app.lockbox_vault.db).Librerie principali
2024.09.00, Material 3, Navigation Compose 2.8.9, Activity Compose 1.10.1, Lifecycle 2.8.7.1.15.0 (AES-GCM) · Argon2kt 1.6.0 (KDF Argon2id).1.10.2.2.7.0 (KSP) · DataStore Preferences 1.1.7.1.15.2, OkHttp 4.10.0, Retrofit converter-moshi 2.12.0.4.13.2, Robolectric , Roborazzi , Espresso .Comandi di compilazione
./gradlew assembleDebug
./gradlew assembleRelease
./gradlew clean assembleRelease -PenableMinify=true
./gradlew test
ABLBX è il formato di backup crittografato del vault utilizzato da Abdal LockBox per l'esportazione e l'importazione sicura dei dati del vault.
.ablbxapplication/vnd.abdalsecuritygroup.lockboxabdal-lockbox-backup-{yyyyMMdd-HHmmss}.ablbxPer tutti i dettagli tecnici, consulta la Specifica del formato file ABLBX.
Se riscontri problemi o hai difficoltà di configurazione, contattaci via email all'indirizzo [email protected]. Puoi anche segnalare problemi su GitLab o GitHub.
Se trovi utile questo progetto e desideri sostenere l'ulteriore sviluppo, ti preghiamo di prendere in considerazione una donazione:
Realizzato con Passione da Ebrahim Shafiei (EbraSha)
Questo progetto è concesso in licenza sotto la licenza AGPLv3. Consulta LICENSE.
Per i dettagli, consulta la sezione Termini Aggiuntivi nel file LICENSE.
Per licenze commerciali, licenze sui marchi o autorizzazioni oltre l'ambito di AGPLv3, contatta:
Se scopri un fork, una distribuzione o un uso commerciale che viola questi termini (come attribuzione rimossa, marchio riutilizzato o uso non autorizzato del marchio), segnalalo tramite i contatti sopra indicati.
| Principio | Come viene applicato |
|---|
| 🔐 Nessun segreto in chiaro su disco | Credenziali e impostazioni vengono crittografate prima della persistenza |
| 🧠 Chiavi a livelli | Master Password / Recovery Key derivano le KEK; la DEK crittografa i dati del vault |
| ✅ Crittografia autenticata | AES-256-GCM con AAD legata al contesto del vault |
| 🧩 Indice di ricerca separato | Hash HMAC-SHA-256 di domini/pacchetti per la corrispondenza Autofill |
| 🚫 Nessuna sincronizzazione cloud del vault | Il flusso del vault non dipende da un server password remoto |
| 🪟 Protezione dello schermo | Finestre sicure opzionali bloccano screenshot e registrazioni |
| 💣 Cancellazione sotto coercizione | Self-Destruct cancella i dati del vault senza rivelare la cancellazione |
| Materiale | Ruolo |
|---|
| Master Password | Deriva la KEK tramite KDF; sblocca il vault |
| Recovery Key | Deriva la Recovery KEK; reimposta la Master Password |
| KEK | Avvolge DEK e Index Key |
| DEK | Crittografa i blocchi di credenziali e le impostazioni |
| Index Key | Calcola gli hash HMAC di ricerca per la corrispondenza Autofill |
| Attività | Dove |
|---|
| ➕ Aggiungi una password | Home o Vault → + |
| 📚 Sfoglia le credenziali | Scheda Vault |
| 🔎 Cerca / filtra | Barra di ricerca e chip del Vault |
| 👁️ Visualizza / copia i dettagli | Icona dell'occhio su una scheda credenziale |
| 📲 Abilita Autofill | Scheda Autofill + imposta Abdal LockBox come servizio Autofill di sistema |
| 📤 Esporta il backup | Impostazioni → Esporta Vault |
| 📥 Importa il backup | Impostazioni → Importa Vault |
| 💣 Configurazione Self-Destruct | Impostazioni → Self-Destruct |
| 📖 Argomenti di aiuto | Home → Scopri di più |
4.16.11.59.03.7.0