
Android向けのローカルファースト暗号化パスワードボールト。マスターパスワードによるアクセス、リカバリーキー対応、オートフィル統合、ポータブルな暗号化ABLBXバックアップを備えています。開発者: Ebrahim Shafiei (EbraSha)
🌐 言語を選択してください: 🇬🇧 English | 🇨🇳 中文 | 🇷🇺 Русский | 🇪🇸 Español | 🇯🇵 日本語 | 🇮🇷 فارسی | 🇸🇦 العربية | 🇹🇷 Türkçe | 🇩🇪 Deutsch | 🇮🇳 हिन्दी
Secure. Store. Autofill. — Abdal Security Group によるプライバシー重視の Android パスワードマネージャー。
Abdal LockBox は認証情報をデバイス上で暗号化して保持し、公式の Android Autofill フレームワークを通じてログインを入力し、ポータブルな暗号化形式 .ablbx で Vault をバックアップします — Vault の秘密をクラウドバックエンドへ送信することはありません。
多くの人はパスワードをブラウザ、メモアプリ、または十分にコントロールできないクラウドサービスに保存しています。それは現実的なリスクを生みます。ひとつの侵害、同期の漏洩、またはデバイスからの抽出で、認証情報の全体像が露呈する可能性があります。
Abdal LockBox は、次の実務的な課題を解決するために作られました。
.ablbx 形式を使用目標は、プライバシーを尊重し、現代的な Android エンジニアリング慣行(Jetpack Compose、Room、DataStore、認証付き暗号化)に従う、軽量でセキュリティ志向のパスワードマネージャーです。
FLAG_SECURE)android:allowBackup="false" — アプリデータの Android クラウドバックアップを無効化.ablbx ファイル(パスフレーズ保護)1.3.6.1.4.1.66033.1.2.2.1Abdal LockBox は ローカルファースト、オフラインファースト のセキュリティモデルに従います。
Abdal LockBox は 階層化された鍵モデル を使用します。パスワードとメタデータはディスク上に平文で保存されることはありません。
flowchart TB
MP[Master Password] -->|KDF| KEK[KEK — Key Encryption Key]
RK[Recovery Key] -->|KDF| RKEK[Recovery KEK]
KEK -->|AES-256-GCM wrap| DEK[DEK — Data Encryption Key]
KEK -->|AES-256-GCM wrap| IK[Index Key]
RKEK -->|AES-256-GCM wrap| DEK
RKEK -->|AES-256-GCM wrap| IK
DEK -->|AES-256-GCM| Items[Vault Items & Settings]
IK -->|HMAC-SHA-256| Lookup[Domain / Package Lookup Hashes]主要 KDF: Argon2id(メモリ 32,768 KiB · 反復 3 · 並列度 2 · 32 バイト出力)
フォールバック KDF: PBKDF2-HMAC-SHA256(600,000 回反復)
AEAD: AES-256-GCM(32 バイト鍵 · 12 バイト nonce · 128 ビットタグ)via Google Tink / JCE
セキュリティアーキテクチャの全体については、ホワイトペーパー を参照してください。
.ablbx ファイルを安全な場所に保管してください。ビルドツールチェーン
9.3.19.1.12.2.102.3.511Android SDK / API レベル
36 (Android 16)3626 (Android 8.0)com.abdal.lockbox · versionName: 1.65 (versionCode 165)使用しているプラットフォーム API
android.service.autofill.AutofillService — アプリとブラウザ向けのシステムオートフィル入力/保存(AbdalAutofillService)。WindowManager.LayoutParams.FLAG_SECURE — アクティビティ、ダイアログ、ボトムシート向けのスクリーンショット / 画面録画保護。<queries>) — アプリパッケージピッカー用にインストール済みランチャーアプリを検出(Android 11+)。android:allowBackup="false" — アプリデータの Android Auto Backup を無効化。lockbox_vault.db)。主要ライブラリ
2024.09.00、Material 3、Navigation Compose 2.8.9、Activity Compose 1.10.1、Lifecycle 2.8.7。1.15.0 (AES-GCM) · Argon2kt 1.6.0 (Argon2id KDF)。1.10.2。2.7.0 (KSP) · DataStore Preferences 1.1.7。1.15.2、OkHttp 4.10.0、Retrofit converter-moshi 2.12.0。4.13.2、Robolectric 、Roborazzi 、Espresso 。ビルドコマンド
./gradlew assembleDebug
./gradlew assembleRelease
./gradlew clean assembleRelease -PenableMinify=true
./gradlew test
ABLBX は、Abdal LockBox が Vault データの安全なエクスポートとインポートに使用する暗号化 Vault バックアップ形式です。
.ablbxapplication/vnd.abdalsecuritygroup.lockboxabdal-lockbox-backup-{yyyyMMdd-HHmmss}.ablbx技術的な詳細については、ABLBX ファイルフォーマット仕様 を参照してください。
問題が発生した場合や設定に関するトラブルがある場合は、[email protected] までメールでご連絡ください。GitLab または GitHub で問題を報告することもできます。
このプロジェクトが役に立ち、さらなる開発を支援したい場合は、寄付をご検討ください。
情熱を込めて手作業で作られた作品 — Ebrahim Shafiei (EbraSha)
このプロジェクトは AGPLv3 ライセンスの下で公開されています。LICENSE を参照してください。
詳細は LICENSE ファイルの Additional Terms セクションを参照してください。
AGPLv3 の範囲を超える商用ライセンス、商標ライセンス、または許可については、 次までご連絡ください。
帰属の削除、ブランディングの再利用、または無許可の商標使用など、 これらの条件に違反するフォーク、配布、または商用利用を発見した場合は、 上記の連絡先までご報告ください。
| 原則 | 適用方法 |
|---|
| 🔐 ディスク上に平文の秘密なし | 認証情報と設定は永続化前に暗号化 |
| 🧠 階層化された鍵 | Master Password / Recovery Key が KEK を導出;DEK が Vault データを暗号化 |
| ✅ 認証付き暗号化 | Vault コンテキストに紐づく AAD 付き AES-256-GCM |
| 🧩 分離されたルックアップインデックス | オートフィル照合用の HMAC-SHA-256 ドメイン/パッケージハッシュ |
| 🚫 クラウド Vault 同期なし | Vault ワークフローはリモートパスワードサーバーに依存しない |
| 🪟 画面保護 | 任意のセキュアウィンドウがスクリーンショットと録画をブロック |
| 💣 強要時の消去 | Self-Destruct は消去を明かさずに Vault データを消去 |
| 素材 | 役割 |
|---|
| Master Password | KDF 経由で KEK を導出;Vault のロックを解除 |
| Recovery Key | Recovery KEK を導出;Master Password をリセット |
| KEK | DEK と Index Key をラップ |
| DEK | 認証情報ブロブと設定を暗号化 |
| Index Key | オートフィル照合用の HMAC ルックアップハッシュを計算 |
| 操作 | 場所 |
|---|
| ➕ パスワードを追加 | Home または Vault → + |
| 📚 認証情報を閲覧 | Vault タブ |
| 🔎 検索 / フィルター | Vault の検索バーとチップ |
| 👁️ 詳細を表示 / コピー | 認証情報カードの目のアイコン |
| 📲 Autofill を有効化 | Autofill タブ + Abdal LockBox をシステムのオートフィルサービスに設定 |
| 📤 バックアップをエクスポート | Settings → Export Vault |
| 📥 バックアップをインポート | Settings → Import Vault |
| 💣 Self-Destruct の設定 | Settings → Self-Destruct |
| 📖 ヘルプトピック | Home → Learn More |
4.16.11.59.03.7.0