Skip to content
KitploitKITPLOIT
도구익스플로잇블로그
Log in
제출
도구익스플로잇블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
abdal-lockbox — 로컬 우선(local-first) 방식의 Android용 암호화 비밀번호 볼트로, 마스터 비밀번호(Master Password) 접근, 복구 키(Recovery Key) 지원, 자동 완성(Autofill) 통합, 휴대 가능한 암호화 ABLBX 백업을 제공합니다. Ebrahim Shafiei(EbraSha)가 개발했습니다. | Kitploit
도구/GitLabGitLab/prof.shafiei/abdal-lockbox
Android SecurityDefensive ToolsEncryption/Decryption ToolsCryptographyMobile SecurityPrivacyIdentity & Access Management (IAM)Authentication
GitLabprof.shafiei/abdal-lockbox

abdal-lockbox

로컬 우선(local-first) 방식의 Android용 암호화 비밀번호 볼트로, 마스터 비밀번호(Master Password) 접근, 복구 키(Recovery Key) 지원, 자동 완성(Autofill) 통합, 휴대 가능한 암호화 ABLBX 백업을 제공합니다. Ebrahim Shafiei(EbraSha)가 개발했습니다.

241개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
저장소 보기
웹사이트
Abdal LockBox

🔐 Abdal LockBox

🌐 귀하의 언어로 읽기: 🇬🇧 English | 🇨🇳 中文 | 🇷🇺 Русский | 🇪🇸 Español | 🇯🇵 日本語 | 🇮🇷 فارسی | 🇸🇦 العربية | 🇹🇷 Türkçe | 🇩🇪 Deutsch | 🇮🇳 हिन्दी

보안. 저장. 자동 입력. — Abdal Security Group이 만든 개인정보 보호 우선 Android 비밀번호 관리자입니다.

Abdal LockBox는 자격 증명을 기기에서 암호화된 상태로 보관하고, 공식 Android Autofill 프레임워크를 통해 로그인 정보를 자동 입력하며, 휴대 가능한 .ablbx 암호화 형식으로 볼트를 백업합니다 — 볼트 비밀 정보를 클라우드 백엔드로 전송하지 않습니다.


🎯 이 앱을 만든 이유

대부분의 사람들은 비밀번호를 브라우저, 메모 앱, 또는 완전히 통제할 수 없는 클라우드 서비스에 저장합니다. 이는 실제 위험을 초래합니다: 한 번의 침해, 동기화 유출, 또는 기기 추출로 전체 자격 증명 맵이 노출될 수 있습니다.

Abdal LockBox는 실용적인 문제를 해결하기 위해 만들어졌습니다:

  • 🏠 단일 마스터 비밀번호로 자격 증명을 기기에 보관 — 설계상 원격 볼트 동기화 없음
  • ⚡ Android Autofill을 통해 앱과 브라우저에서 로그인 정보를 빠르게 자동 입력
  • 📦 표준화된 암호화 .ablbx 형식을 사용하여 안전하게 백업 및 복원
  • 🔑 마스터 비밀번호를 잊어버린 경우 **복구 키(Recovery Key)**로 접근 권한 복구
  • 💣 로컬 볼트 데이터를 조용히 삭제하는 선택적 자동 파괴(Self-Destruct) 기능으로 위협 상황에서 보호

목표는 개인정보를 존중하고 현대적인 Android 엔지니어링 관행(Jetpack Compose, Room, DataStore, 인증 암호화)을 따르는 가볍고 보안 중심의 비밀번호 관리자입니다.


✨ 기능 및 역량

🗄️ 볼트 및 자격 증명

  • 마스터 비밀번호로 볼트 생성 및 잠금 해제
  • 자격 증명 추가, 편집, 삭제: 제목, 사용자 이름, 비밀번호, 웹사이트 URL, 앱 패키지, 추가 메모
  • 강도 표시기가 포함된 내장 비밀번호 생성기
  • 시각적 정리를 위한 사용자 지정 카드 및 텍스트 색상
  • 기본적으로 비밀번호 숨기기(설정)
  • 볼트에서 검색, 필터(모두 / 앱 / 웹사이트 / 최근 사용), 정렬
  • 복사 및 URL 열기가 가능한 자격 증명 상세 보기
  • 홈 대시보드의 최근 항목
  • 검색 가능한 앱 내 도움말 및 가이드(홈 → 자세히 알아보기)

📲 Android 자동 입력

  • 앱과 브라우저를 위한 시스템 AutofillService
  • 자격 증명별 자동 입력 활성화 토글
  • 앱/브라우저 자동 입력, 입력 전 마스터 비밀번호 요구, 입력 제안 표시
  • 새 로그인이 감지되면 저장 확인 흐름
  • 표준 자동 입력 힌트가 없는 앱을 위한 수동 필드 매핑

🛡️ 보안 및 세션

  • 비활동 후 자동 잠금(사용 안 함, 1/5/15/30분)
  • 마스터 비밀번호 변경
  • 복구 키 생성 및 교체
  • 화면, 대화상자, 시트 전반에 걸친 스크린샷 및 화면 녹화 보호(FLAG_SECURE)
  • 자동 파괴 비밀번호 — 잠금 해제 화면에 입력하면 조용히 수행되는 응급 삭제
  • android:allowBackup="false" — 앱 데이터에 대한 Android 클라우드 백업 비활성화

💾 백업 및 마이그레이션

  • 볼트 내보내기 → 암호화된 .ablbx 파일(암호구로 보호됨)
  • 볼트 가져오기 → 동일하거나 새 기기에서 복원
  • 공식 형식 OID: 1.3.6.1.4.1.66033.1.2.2.1

🔒 Abdal LockBox가 신뢰할 수 있고 안전한 이유

Abdal LockBox는 로컬 우선, 오프라인 우선 보안 모델을 따릅니다:

원칙적용 방식
🔐 디스크에 평문 비밀 없음자격 증명과 설정은 저장 전에 암호화됨
🧠 계층화된 키마스터 비밀번호 / 복구 키가 KEK를 파생하고, DEK가 볼트 데이터를 암호화함
✅ 인증 암호화볼트 컨텍스트에 바인딩된 AAD를 사용하는 AES-256-GCM
🧩 분리된 조회 인덱스자동 입력 매칭을 위한 HMAC-SHA-256 도메인/패키지 해시
🚫 클라우드 볼트 동기화 없음볼트 워크플로가 원격 비밀번호 서버에 의존하지 않음
🪟 화면 보호선택적 보안 창이 스크린샷과 녹화를 차단함
💣 위협 상황 삭제자동 파괴가 삭제 사실을 드러내지 않고 볼트 데이터를 지움

암호화 및 암호 기술

Abdal LockBox는 계층화된 키 모델을 사용합니다. 비밀번호와 메타데이터는 디스크에 평문으로 저장되지 않습니다.

키 계층 구조

flowchart TB
    MP[Master Password] -->|KDF| KEK[KEK — Key Encryption Key]
    RK[Recovery Key] -->|KDF| RKEK[Recovery KEK]
    KEK -->|AES-256-GCM wrap| DEK[DEK — Data Encryption Key]
    KEK -->|AES-256-GCM wrap| IK[Index Key]
    RKEK -->|AES-256-GCM wrap| DEK
    RKEK -->|AES-256-GCM wrap| IK
    DEK -->|AES-256-GCM| Items[Vault Items & Settings]
    IK -->|HMAC-SHA-256| Lookup[Domain / Package Lookup Hashes]
자료역할
마스터 비밀번호KDF를 통해 KEK를 파생하고 볼트를 잠금 해제함
복구 키복구 KEK를 파생하고 마스터 비밀번호를 재설정함
KEKDEK와 인덱스 키를 래핑함
DEK자격 증명 블롭과 설정을 암호화함
인덱스 키자동 입력 매칭을 위한 HMAC 조회 해시를 계산함

기본 KDF: Argon2id (메모리 32,768 KiB · 반복 3회 · 병렬 처리 2 · 32바이트 출력)
대체 KDF: PBKDF2-HMAC-SHA256 (600,000회 반복)
AEAD: AES-256-GCM (32바이트 키 · 12바이트 논스 · 128비트 태그), Google Tink / JCE 사용

전체 보안 아키텍처는 백서를 참조하세요.


🚀 사용 방법

첫 실행

  1. Abdal LockBox를 설치합니다.
  2. 강력한 마스터 비밀번호를 만듭니다(최소 6자 이상, 더 길수록 강력히 권장).
  3. 메시지가 표시되면 복구 키를 안전한 곳에 오프라인으로 저장합니다.

일상 사용

작업위치
➕ 비밀번호 추가홈 또는 볼트 → +
📚 자격 증명 탐색볼트 탭
🔎 검색 / 필터볼트 검색창 및 칩
👁️ 세부 정보 보기 / 복사자격 증명 카드의 눈 아이콘
📲 자동 입력 활성화자동 입력 탭 + Abdal LockBox를 시스템 자동 입력 서비스로 설정
📤 백업 내보내기설정 → 볼트 내보내기
📥 백업 가져오기설정 → 볼트 가져오기
💣 자동 파괴 설정설정 → 자동 파괴
📖 도움말 주제홈 → 자세히 알아보기

자동 입력 설정

  1. 자동 입력을 열고 앱에서 자동 입력을 활성화합니다.
  2. Android 설정 → 비밀번호 및 계정 → 자동 입력 서비스로 이동합니다(표기 방식은 OEM에 따라 다를 수 있음).
  3. Abdal LockBox를 선택합니다.
  4. 다른 앱이나 브라우저에서 로그인 필드를 선택하고 제안된 자격 증명을 선택합니다.

백업 팁

  • 💾 정기적으로 내보내고 .ablbx 파일을 안전한 장소에 보관하세요.
  • 🔑 가능하면 일상 비밀번호와 다른 강력한 내보내기 암호구를 사용하세요.
  • 🧾 복구 키는 백업 파일과 별도로 보관하세요.

🧰 기술 개요(개발자용)

빌드 도구 체인

  • 🐘 Gradle (wrapper): 9.3.1
  • 🤖 Android Gradle Plugin (AGP): 9.1.1
  • 🟣 Kotlin: 2.2.10
  • ⚙️ KSP: 2.3.5
  • ☕ Java 호환성 (source/target): 11

Android SDK / API 레벨

  • 🛠️ compileSdk: 36 (Android 16)
  • 🎯 targetSdk: 36
  • 📉 minSdk: 26 (Android 8.0)
  • 📦 applicationId: com.abdal.lockbox · versionName: 1.65 (versionCode 165)

사용된 플랫폼 API

  • 🔐 android.service.autofill.AutofillService — 앱과 브라우저를 위한 시스템 자동 입력 채우기/저장(AbdalAutofillService).
  • 🪟 WindowManager.LayoutParams.FLAG_SECURE — 활동, 대화상자, 하단 시트에 대한 스크린샷/화면 녹화 보호.
  • 📦 패키지 가시성(<queries>) — 앱 패키지 선택기를 위해 설치된 실행기 앱 탐색(Android 11 이상).
  • 🚫 android:allowBackup="false" — 앱 데이터에 대한 Android 자동 백업 비활성화.
  • 🗄️ Room SQLite — 로컬 볼트 메타데이터 및 암호화된 항목 저장소(lockbox_vault.db).
  • 💾 DataStore Preferences — 자동 잠금 타이밍 및 자동 파괴 자격 증명 메타데이터.

핵심 라이브러리

  • 🎨 Jetpack Compose — BOM 2024.09.00, Material 3, Navigation Compose 2.8.9, Activity Compose 1.10.1, Lifecycle 2.8.7.
  • 🔐 암호화: Google Tink Android 1.15.0 (AES-GCM) · Argon2kt 1.6.0 (Argon2id KDF).
  • 🔄 코루틴: kotlinx-coroutines 1.10.2.
  • 🗄️ 영속성: Room 2.7.0 (KSP) · DataStore Preferences 1.1.7.
  • 🌍 직렬화 / 네트워킹 헬퍼: Moshi 1.15.2, OkHttp 4.10.0, Retrofit converter-moshi 2.12.0.
  • 🧪 테스트: JUnit 4.13.2, Robolectric 4.16.1, Roborazzi 1.59.0, Espresso 3.7.0.

빌드 명령어

./gradlew assembleDebug
./gradlew assembleRelease
./gradlew clean assembleRelease -PenableMinify=true
./gradlew test

📚 문서

  • 백서
  • ABLBX 파일 형식 사양

📦 ABLBX 암호화 볼트 백업 형식

ABLBX는 Abdal LockBox가 볼트 데이터를 안전하게 내보내고 가져오기 위해 사용하는 암호화된 볼트 백업 형식입니다.

  • 파일 확장자: .ablbx
  • 미디어 유형: application/vnd.abdalsecuritygroup.lockbox
  • 권장 파일명 패턴: abdal-lockbox-backup-{yyyyMMdd-HHmmss}.ablbx

전체 기술 세부 사항은 ABLBX 파일 형식 사양을 참조하세요.


🐛 문제 보고

문제가 발생하거나 구성 문제가 있는 경우 [email protected]으로 이메일을 보내주세요. GitLab 또는 GitHub에서도 문제를 보고할 수 있습니다.

❤️ 후원

이 프로젝트가 유용하다고 생각하고 추가 개발을 지원하고 싶다면 후원을 고려해 주세요:

  • 여기에서 후원하기

🤵 개발자

**Ebrahim Shafiei (EbraSha)**가 열정으로 직접 제작했습니다.

  • 이메일: [email protected]
  • Telegram: @ProfShafiei

📜 라이선스

도구 다운로드