Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
abdal-lockbox — Android向けのローカルファースト暗号化パスワードボールト。マスターパスワードによるアクセス、リカバリーキー対応、オートフィル統合、ポータブルな暗号化ABLBXバックアップを備えています。開発者: Ebrahim Shafiei (EbraSha) | Kitploit
ツール/GitLabGitLab/prof.shafiei/abdal-lockbox
Androidセキュリティ防御ツール暗号化/復号化ツール暗号化モバイルセキュリティプライバシーアイデンティティ&アクセス管理 (IAM)認証
GitLabprof.shafiei/abdal-lockbox

abdal-lockbox

Android向けのローカルファースト暗号化パスワードボールト。マスターパスワードによるアクセス、リカバリーキー対応、オートフィル統合、ポータブルな暗号化ABLBXバックアップを備えています。開発者: Ebrahim Shafiei (EbraSha)

リポジトリを見る
41ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
ウェブサイト
Abdal LockBox

🔐 Abdal LockBox

🌐 言語を選択してください: 🇬🇧 English | 🇨🇳 中文 | 🇷🇺 Русский | 🇪🇸 Español | 🇯🇵 日本語 | 🇮🇷 فارسی | 🇸🇦 العربية | 🇹🇷 Türkçe | 🇩🇪 Deutsch | 🇮🇳 हिन्दी

Secure. Store. Autofill. — Abdal Security Group によるプライバシー重視の Android パスワードマネージャー。

Abdal LockBox は認証情報をデバイス上で暗号化して保持し、公式の Android Autofill フレームワークを通じてログインを入力し、ポータブルな暗号化形式 .ablbx で Vault をバックアップします — Vault の秘密をクラウドバックエンドへ送信することはありません。


🎯 このアプリが作られた理由

多くの人はパスワードをブラウザ、メモアプリ、または十分にコントロールできないクラウドサービスに保存しています。それは現実的なリスクを生みます。ひとつの侵害、同期の漏洩、またはデバイスからの抽出で、認証情報の全体像が露呈する可能性があります。

Abdal LockBox は、次の実務的な課題を解決するために作られました。

  • 🏠 認証情報をデバイス上に保持 — 単一の Master Password の下で管理し、設計上リモート Vault 同期はありません
  • ⚡ ログインをすばやく入力 — Android Autofill 経由でアプリとブラウザに対応
  • 📦 安全にバックアップと復元 — 標準化された暗号化 .ablbx 形式を使用
  • 🔑 アクセスを回復 — Master Password を忘れた場合は Recovery Key で対応
  • 💣 強要下での保護 — 任意の Self-Destruct によりローカル Vault データを静かに消去

目標は、プライバシーを尊重し、現代的な Android エンジニアリング慣行(Jetpack Compose、Room、DataStore、認証付き暗号化)に従う、軽量でセキュリティ志向のパスワードマネージャーです。


✨ 機能と能力

🗄️ Vault と認証情報

  • Master Password で Vault を作成・解除
  • 認証情報の追加、編集、削除:タイトル、ユーザー名、パスワード、ウェブサイト URL、アプリパッケージ、追加メモ
  • 強度インジケーター付きの内蔵 パスワードジェネレーター
  • 視覚的な整理のためのカスタム カードとテキストの色
  • デフォルトでパスワードを隠す(Settings)
  • Vault での 検索、フィルター(すべて / アプリ / ウェブサイト / 最近使用)、および 並べ替え
  • コピー と URL を開く 付きの認証情報詳細ビュー
  • Home ダッシュボードの 最近の項目
  • アプリ内で検索可能な ヘルプとガイド(Home → Learn More)

📲 Android Autofill

  • アプリとブラウザ向けのシステム AutofillService
  • 認証情報ごとの Enable Autofill トグル
  • アプリ / ブラウザでのオートフィル、入力前に Master Password を要求、入力候補の表示
  • 新しいログイン検出時の保存確認フロー
  • 標準オートフィルヒントのないアプリ向けの手動フィールドマッピング

🛡️ セキュリティとセッション

  • 非アクティブ後の 自動ロック(なし、1 / 5 / 15 / 30 分)
  • Master Password の変更
  • Recovery Key の生成とローテーション
  • 画面、ダイアログ、シート全体での スクリーンショットと画面録画の保護(FLAG_SECURE)
  • Self-Destruct Password — ロック解除画面で入力すると静かに緊急消去
  • android:allowBackup="false" — アプリデータの Android クラウドバックアップを無効化

💾 バックアップと移行

  • Export Vault → 暗号化された .ablbx ファイル(パスフレーズ保護)
  • Import Vault → 同一デバイスまたは新しいデバイスで復元
  • 公式フォーマット OID: 1.3.6.1.4.1.66033.1.2.2.1

🔒 Abdal LockBox が信頼でき安全な理由

Abdal LockBox は ローカルファースト、オフラインファースト のセキュリティモデルに従います。

暗号化と暗号技術

Abdal LockBox は 階層化された鍵モデル を使用します。パスワードとメタデータはディスク上に平文で保存されることはありません。

鍵階層

root@kitploit:~
flowchart TB
    MP[Master Password] -->|KDF| KEK[KEK — Key Encryption Key]
    RK[Recovery Key] -->|KDF| RKEK[Recovery KEK]
    KEK -->|AES-256-GCM wrap| DEK[DEK — Data Encryption Key]
    KEK -->|AES-256-GCM wrap| IK[Index Key]
    RKEK -->|AES-256-GCM wrap| DEK
    RKEK -->|AES-256-GCM wrap| IK
    DEK -->|AES-256-GCM| Items[Vault Items & Settings]
    IK -->|HMAC-SHA-256| Lookup[Domain / Package Lookup Hashes]

主要 KDF: Argon2id(メモリ 32,768 KiB · 反復 3 · 並列度 2 · 32 バイト出力)
フォールバック KDF: PBKDF2-HMAC-SHA256(600,000 回反復)
AEAD: AES-256-GCM(32 バイト鍵 · 12 バイト nonce · 128 ビットタグ)via Google Tink / JCE

セキュリティアーキテクチャの全体については、ホワイトペーパー を参照してください。


🚀 使い方

初回起動

  1. Abdal LockBox をインストールします。
  2. 強力な Master Password を作成します(最低 6 文字;より長いパスワードを強く推奨)。
  3. 表示されたら Recovery Key をオフラインの安全な場所に保存します。

日常の利用

Autofill の設定

  1. Autofill を開き、アプリ内でオートフィルを有効にします。
  2. Android の Settings → Passwords & accounts → Autofill service へ移動します(文言は OEM によって異なる場合があります)。
  3. Abdal LockBox を選択します。
  4. 別のアプリまたはブラウザのログイン欄にフォーカスし、提案された認証情報を選びます。

バックアップのヒント

  • 💾 定期的にエクスポートし、.ablbx ファイルを安全な場所に保管してください。
  • 🔑 可能であれば、日常のパスワードとは異なる強力な エクスポートパスフレーズ を使用してください。
  • 🧾 Recovery Key はバックアップファイルとは別に保管してください。

🧰 技術概要(開発者向け)

ビルドツールチェーン

  • 🐘 Gradle (wrapper): 9.3.1
  • 🤖 Android Gradle Plugin (AGP): 9.1.1
  • 🟣 Kotlin: 2.2.10
  • ⚙️ KSP: 2.3.5
  • ☕ Java compatibility (source/target): 11

Android SDK / API レベル

  • 🛠️ compileSdk: 36 (Android 16)
  • 🎯 targetSdk: 36
  • 📉 minSdk: 26 (Android 8.0)
  • 📦 applicationId: com.abdal.lockbox · versionName: 1.65 (versionCode 165)

使用しているプラットフォーム API

  • 🔐 android.service.autofill.AutofillService — アプリとブラウザ向けのシステムオートフィル入力/保存(AbdalAutofillService)。
  • 🪟 WindowManager.LayoutParams.FLAG_SECURE — アクティビティ、ダイアログ、ボトムシート向けのスクリーンショット / 画面録画保護。
  • 📦 Package visibility (<queries>) — アプリパッケージピッカー用にインストール済みランチャーアプリを検出(Android 11+)。
  • 🚫 android:allowBackup="false" — アプリデータの Android Auto Backup を無効化。
  • 🗄️ Room SQLite — ローカル Vault メタデータと暗号化アイテムの保存(lockbox_vault.db)。
  • 💾 DataStore Preferences — 自動ロックのタイミングと Self-Destruct 認証情報メタデータ。

主要ライブラリ

  • 🎨 Jetpack Compose — BOM 2024.09.00、Material 3、Navigation Compose 2.8.9、Activity Compose 1.10.1、Lifecycle 2.8.7。
  • 🔐 Crypto: Google Tink Android 1.15.0 (AES-GCM) · Argon2kt 1.6.0 (Argon2id KDF)。
  • 🔄 Coroutines: kotlinx-coroutines 1.10.2。
  • 🗄️ Persistence: Room 2.7.0 (KSP) · DataStore Preferences 1.1.7。
  • 🌍 Serialization / networking helpers: Moshi 1.15.2、OkHttp 4.10.0、Retrofit converter-moshi 2.12.0。
  • 🧪 Testing: JUnit 4.13.2、Robolectric 、Roborazzi 、Espresso 。

ビルドコマンド

root@kitploit:~
./gradlew assembleDebug
./gradlew assembleRelease
./gradlew clean assembleRelease -PenableMinify=true
./gradlew test

📚 ドキュメント

  • ホワイトペーパー
  • ABLBX ファイルフォーマット仕様

📦 ABLBX 暗号化 Vault バックアップ形式

ABLBX は、Abdal LockBox が Vault データの安全なエクスポートとインポートに使用する暗号化 Vault バックアップ形式です。

  • ファイル拡張子: .ablbx
  • メディアタイプ: application/vnd.abdalsecuritygroup.lockbox
  • 推奨ファイル名パターン: abdal-lockbox-backup-{yyyyMMdd-HHmmss}.ablbx

技術的な詳細については、ABLBX ファイルフォーマット仕様 を参照してください。


🐛 問題の報告

問題が発生した場合や設定に関するトラブルがある場合は、[email protected] までメールでご連絡ください。GitLab または GitHub で問題を報告することもできます。

❤️ 寄付

このプロジェクトが役に立ち、さらなる開発を支援したい場合は、寄付をご検討ください。

  • こちらから寄付

🤵 プログラマー

情熱を込めて手作業で作られた作品 — Ebrahim Shafiei (EbraSha)

  • E-Mail: [email protected]
  • Telegram: @ProfShafiei

📜 ライセンス

このプロジェクトは AGPLv3 ライセンスの下で公開されています。LICENSE を参照してください。

権利と義務の概要

  • ✅ AGPLv3 の条件の下で、本ソフトウェアを使用、研究、改変、再配布することができます。
  • ✅ 下記の帰属表示および名称変更の要件を遵守する限り、派生作品を作成することができます。
  • ⚠️ ネットワーク利用はソース開示義務を生じさせます(AGPLv3 §13)。 本ソフトウェアの改変版をネットワークサービスとして運用する場合、 そのユーザーに改変ソースコードを提供しなければなりません。
  • ⚠️ 名称 "Abdal LockBox"、"Abdal"、"EbraSha"、"Abdal Security Group"、"Nahaanbin CyberSecurity Company" および関連ロゴは Ebrahim Shafiei (EbraSha) の商標であり、AGPLv3 ライセンスの対象外です。
  • ⚠️ フォークおよび改変版は、プロジェクトブランドと混同しやすい名称であってはならず、 必ず名称を変更しなければならず、元のブランディング、ロゴ、または視覚的アイデンティティを再利用してはなりません。
  • ⚠️ すべての作者帰属、著作権表示、「About」画面、 クレジット行、および識別情報は、改変版においても保持しなければなりません。 削除または難読化はライセンスの重大な違反です。
  • ⚠️ 改変版は改変されていることを明確に示し、 公式版であると偽って表現してはなりません。

詳細は LICENSE ファイルの Additional Terms セクションを参照してください。

商用 / 商標ライセンス

AGPLv3 の範囲を超える商用ライセンス、商標ライセンス、または許可については、 次までご連絡ください。

  • Author: Ebrahim Shafiei (EbraSha)
  • Team: Abdal Security Group
  • Company: Nahaanbin CyberSecurity Company
  • Email: [email protected]
  • Repository: https://github.com/ebrasha

ライセンス違反の報告

帰属の削除、ブランディングの再利用、または無許可の商標使用など、 これらの条件に違反するフォーク、配布、または商用利用を発見した場合は、 上記の連絡先までご報告ください。

ツールをダウンロード
原則適用方法
🔐 ディスク上に平文の秘密なし認証情報と設定は永続化前に暗号化
🧠 階層化された鍵Master Password / Recovery Key が KEK を導出;DEK が Vault データを暗号化
✅ 認証付き暗号化Vault コンテキストに紐づく AAD 付き AES-256-GCM
🧩 分離されたルックアップインデックスオートフィル照合用の HMAC-SHA-256 ドメイン/パッケージハッシュ
🚫 クラウド Vault 同期なしVault ワークフローはリモートパスワードサーバーに依存しない
🪟 画面保護任意のセキュアウィンドウがスクリーンショットと録画をブロック
💣 強要時の消去Self-Destruct は消去を明かさずに Vault データを消去
素材役割
Master PasswordKDF 経由で KEK を導出;Vault のロックを解除
Recovery KeyRecovery KEK を導出;Master Password をリセット
KEKDEK と Index Key をラップ
DEK認証情報ブロブと設定を暗号化
Index Keyオートフィル照合用の HMAC ルックアップハッシュを計算
操作場所
➕ パスワードを追加Home または Vault → +
📚 認証情報を閲覧Vault タブ
🔎 検索 / フィルターVault の検索バーとチップ
👁️ 詳細を表示 / コピー認証情報カードの目のアイコン
📲 Autofill を有効化Autofill タブ + Abdal LockBox をシステムのオートフィルサービスに設定
📤 バックアップをエクスポートSettings → Export Vault
📥 バックアップをインポートSettings → Import Vault
💣 Self-Destruct の設定Settings → Self-Destruct
📖 ヘルプトピックHome → Learn More
4.16.1
1.59.0
3.7.0