Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
abdal-lockbox — Cofre de senhas criptografado local-first para Android, com acesso por Master Password, suporte a Recovery Key, integração com Autofill e backups portáteis criptografados em ABLBX. Desenvolvido por Ebrahim Shafiei (EbraSha). | Kitploit
Ferramentas/GitLabGitLab/prof.shafiei/abdal-lockbox
Segurança AndroidFerramentas DefensivasFerramentas de Criptografia/DescriptografiaCriptografiaSegurança MóvelPrivacidadeGerenciamento de Identidade e Acesso (IAM)Autenticação
GitLabprof.shafiei/abdal-lockbox

abdal-lockbox

Cofre de senhas criptografado local-first para Android, com acesso por Master Password, suporte a Recovery Key, integração com Autofill e backups portáteis criptografados em ABLBX. Desenvolvido por Ebrahim Shafiei (EbraSha).

há 14 diasAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
Site
Abdal LockBox

🔐 Abdal LockBox

🌐 Leia no seu idioma: 🇬🇧 English | 🇨🇳 中文 | 🇷🇺 Русский | 🇪🇸 Español | 🇯🇵 日本語 | 🇮🇷 فارسی | 🇸🇦 العربية | 🇹🇷 Türkçe | 🇩🇪 Deutsch | 🇮🇳 हिन्दी

Seguro. Armazenamento. Preenchimento automático. — Um gerenciador de senhas Android com foco em privacidade, desenvolvido pela Abdal Security Group.

O Abdal LockBox mantém suas credenciais criptografadas no seu dispositivo, preenche logins pelo framework oficial Android Autofill e faz backup do seu cofre no formato criptografado e portátil .ablbx — sem enviar segredos do cofre para um backend na nuvem.


🎯 Por que Este Aplicativo Foi Criado

A maioria das pessoas guarda senhas em navegadores, aplicativos de notas ou serviços de nuvem sobre os quais não têm controle total. Isso cria um risco real: uma única violação, vazamento de sincronização ou extração de dados do dispositivo pode expor todo o mapa de credenciais.

O Abdal LockBox foi criado para resolver um problema prático:

  • 🏠 Manter as credenciais no dispositivo sob uma única Senha Mestra — sem sincronização remota do cofre, por design
  • ⚡ Preencher logins rapidamente em aplicativos e navegadores via Android Autofill
  • 📦 Fazer backup e restaurar com segurança usando o formato criptografado padronizado .ablbx
  • 🔑 Recuperar o acesso com uma Chave de Recuperação caso a Senha Mestra seja esquecida
  • 💣 Proteger sob coação com a Autodestruição opcional, que apaga silenciosamente os dados locais do cofre

O objetivo é um gerenciador de senhas leve e orientado à segurança, que respeita a privacidade e segue práticas modernas de engenharia Android (Jetpack Compose, Room, DataStore, criptografia autenticada).


✨ Recursos e Capacidades

🗄️ Cofre e Credenciais

  • Crie e desbloqueie um cofre com uma Senha Mestra
  • Adicione, edite e exclua credenciais: título, nome de usuário, senha, URL do site, pacote do aplicativo, notas extras
  • Gerador de senhas integrado com indicador de força
  • Cores personalizadas de cartão e texto para organização visual
  • Ocultar senhas por padrão (Configurações)
  • Pesquise, filtre (Tudo / Aplicativos / Sites / Usados Recentemente) e ordene no Cofre
  • Visualização de detalhes da credencial com copiar e abrir URL
  • Itens recentes no painel Início
  • Ajuda e Guia pesquisável dentro do aplicativo (Início → Saiba Mais)

📲 Android Autofill

  • AutofillService do sistema para aplicativos e navegadores
  • Alternância Ativar Autofill por credencial
  • Preenchimento automático em aplicativos/navegadores, exigir Senha Mestra antes de preencher, mostrar sugestões de preenchimento
  • Fluxo de confirmação de salvamento quando novos logins são detectados
  • Mapeamentos manuais de campos para aplicativos sem dicas padrão de preenchimento automático

🛡️ Segurança e Sessão

  • Bloqueio automático após inatividade (Nunca, 1 / 5 / 15 / 30 minutos)
  • Alterar Senha Mestra
  • Geração e rotação da Chave de Recuperação
  • Proteção contra captura de tela e gravação de tela (FLAG_SECURE) em telas, diálogos e painéis
  • Senha de Autodestruição — apagamento de emergência silencioso quando inserida na tela de desbloqueio
  • android:allowBackup="false" — backup em nuvem do Android desativado para os dados do aplicativo

💾 Backup e Migração

  • Exportar Cofre → arquivo .ablbx criptografado (protegido por frase-senha)
  • Importar Cofre → restaure no mesmo dispositivo ou em um novo
  • OID oficial do formato: 1.3.6.1.4.1.66033.1.2.2.1

🔒 Por que o Abdal LockBox é Confiável e Seguro

O Abdal LockBox segue um modelo de segurança que prioriza o armazenamento local e o funcionamento offline:

Criptografia

O Abdal LockBox usa um modelo de chaves em camadas. Senhas e metadados nunca são armazenados em texto puro no disco.

Hierarquia de Chaves

root@kitploit:~
flowchart TB
    MP[Master Password] -->|KDF| KEK[KEK — Key Encryption Key]
    RK[Recovery Key] -->|KDF| RKEK[Recovery KEK]
    KEK -->|AES-256-GCM wrap| DEK[DEK — Data Encryption Key]
    KEK -->|AES-256-GCM wrap| IK[Index Key]
    RKEK -->|AES-256-GCM wrap| DEK
    RKEK -->|AES-256-GCM wrap| IK
    DEK -->|AES-256-GCM| Items[Vault Items & Settings]
    IK -->|HMAC-SHA-256| Lookup[Domain / Package Lookup Hashes]

KDF principal: Argon2id (memória 32.768 KiB · iterações 3 · paralelismo 2 · saída de 32 bytes)
KDF alternativo: PBKDF2-HMAC-SHA256 (600.000 iterações)
AEAD: AES-256-GCM (chave de 32 bytes · nonce de 12 bytes · tag de 128 bits) via Google Tink / JCE

Para a arquitetura de segurança completa, consulte o Whitepaper.


🚀 Como Usar

Primeira Execução

  1. Instale o Abdal LockBox.
  2. Crie uma Senha Mestra forte (mínimo de 6 caracteres; um número maior é fortemente recomendado).
  3. Salve sua Chave de Recuperação offline em um local seguro quando solicitado.

Uso Diário

Configuração do Autofill

  1. Abra Autofill e ative o preenchimento automático no aplicativo.
  2. Vá em Configurações → Senhas e contas → Serviço de preenchimento automático do Android (a redação pode variar conforme a OEM).
  3. Selecione Abdal LockBox.
  4. Toque em um campo de login em outro aplicativo ou navegador e escolha a credencial sugerida.

Dicas de Backup

  • 💾 Exporte regularmente e armazene os arquivos .ablbx em um local seguro.
  • 🔑 Use uma frase-senha de exportação forte, diferente das senhas do dia a dia, sempre que possível.
  • 🧾 Mantenha sua Chave de Recuperação separada do arquivo de backup.

🧰 Visão Geral Técnica (Para Desenvolvedores)

Cadeia de ferramentas de build

  • 🐘 Gradle (wrapper): 9.3.1
  • 🤖 Android Gradle Plugin (AGP): 9.1.1
  • 🟣 Kotlin: 2.2.10
  • ⚙️ KSP: 2.3.5
  • ☕ Compatibilidade Java (source/target): 11

Níveis de SDK / API do Android

  • 🛠️ compileSdk: 36 (Android 16)
  • 🎯 targetSdk: 36
  • 📉 minSdk: 26 (Android 8.0)
  • 📦 applicationId: com.abdal.lockbox · versionName: 1.65 (versionCode 165)

APIs de plataforma usadas

  • 🔐 android.service.autofill.AutofillService — serviço de preenchimento automático do sistema para preencher/salvar em aplicativos e navegadores (AbdalAutofillService).
  • 🪟 WindowManager.LayoutParams.FLAG_SECURE — proteção contra captura de tela / gravação de tela em activities, diálogos e bottom sheets.
  • 📦 Visibilidade de pacotes (<queries>) — descobrir aplicativos de launcher instalados para o seletor de pacotes de aplicativos (Android 11+).
  • 🚫 android:allowBackup="false" — desativa o Android Auto Backup para os dados do aplicativo.
  • 🗄️ Room SQLite — metadados locais do cofre e armazenamento de itens criptografados (lockbox_vault.db).
  • 💾 DataStore Preferences — temporização do bloqueio automático e metadados de credenciais da Autodestruição.

Bibliotecas principais

  • 🎨 Jetpack Compose — BOM 2024.09.00, Material 3, Navigation Compose 2.8.9, Activity Compose 1.10.1, Lifecycle 2.8.7.
  • 🔐 Criptografia: Google Tink Android 1.15.0 (AES-GCM) · Argon2kt 1.6.0 (KDF Argon2id).
  • 🔄 Coroutines: kotlinx-coroutines 1.10.2.
  • 🗄️ Persistência: Room 2.7.0 (KSP) · DataStore Preferences 1.1.7.
  • 🌍 Auxiliares de serialização / rede: Moshi 1.15.2, OkHttp 4.10.0, Retrofit converter-moshi 2.12.0.
  • 🧪 Testes: JUnit 4.13.2, Robolectric , Roborazzi , Espresso .

Comandos de build

root@kitploit:~
./gradlew assembleDebug
./gradlew assembleRelease
./gradlew clean assembleRelease -PenableMinify=true
./gradlew test

📚 Documentação

  • Whitepaper
  • Especificação do Formato de Arquivo ABLBX

📦 Formato de Backup de Cofre Criptografado ABLBX

ABLBX é o formato de backup de cofre criptografado usado pelo Abdal LockBox para exportação e importação seguras dos dados do cofre.

  • Extensão do arquivo: .ablbx
  • Tipo de mídia: application/vnd.abdalsecuritygroup.lockbox
  • Padrão de nome de arquivo recomendado: abdal-lockbox-backup-{yyyyMMdd-HHmmss}.ablbx

Para todos os detalhes técnicos, consulte a Especificação do Formato de Arquivo ABLBX.


🐛 Reportando Problemas

Se você encontrar qualquer problema ou tiver dificuldades de configuração, entre em contato por e-mail em [email protected]. Você também pode relatar problemas no GitLab ou no GitHub.

❤️ Doação

Se você achar este projeto útil e quiser apoiar seu desenvolvimento contínuo, considere fazer uma doação:

  • Doe Aqui

🤵 Programador

Feito artesanalmente com paixão por Ebrahim Shafiei (EbraSha)

  • E-Mail: [email protected]
  • Telegram: @ProfShafiei

📜 Licença

Este projeto é licenciado sob a Licença AGPLv3. Consulte LICENSE.

Resumo dos Seus Direitos e Obrigações

  • ✅ Você pode usar, estudar, modificar e redistribuir este software sob os termos da AGPLv3.
  • ✅ Você pode criar obras derivadas, desde que cumpra os requisitos de atribuição e renomeação abaixo.
  • ⚠️ O uso em rede aciona obrigações de divulgação do código-fonte (AGPLv3 §13). Se você executar uma versão modificada deste software como um serviço de rede, você deve oferecer o código-fonte modificado aos seus usuários.
  • ⚠️ Os nomes "Abdal LockBox", "Abdal", "EbraSha", "Abdal Security Group", "Nahaanbin CyberSecurity Company" e os logotipos associados são marcas registradas de Ebrahim Shafiei (EbraSha) e NÃO são cobertos pela licença AGPLv3.
  • ⚠️ Forks e versões modificadas DEVEM ser renomeados para um nome que não seja confusamente semelhante à Marca do Projeto, e NÃO podem reutilizar a marca original, os logotipos ou a identidade visual.
  • ⚠️ Todas as atribuições de autor, avisos de direitos autorais, telas "Sobre", linhas de crédito e informações de identificação DEVEM ser preservados em qualquer versão modificada. Remover ou ofuscar é uma violação material da Licença.
  • ⚠️ Versões modificadas devem indicar claramente que foram modificadas e não devem ser apresentadas como a versão oficial.

Para detalhes, consulte a seção Termos Adicionais no arquivo LICENSE.

Licenciamento Comercial / de Marca Registrada

Para licenciamento comercial, licenciamento de marca registrada ou permissões além do escopo da AGPLv3, entre em contato:

  • Autor: Ebrahim Shafiei (EbraSha)
  • Equipe: Abdal Security Group
  • Empresa: Nahaanbin CyberSecurity Company
  • Email: [email protected]
  • Repositório: https://github.com/ebrasha

Reportando Violações da Licença

Se você descobrir um fork, distribuição ou uso comercial que viole estes termos (como atribuição removida, reutilização de marca ou uso não autorizado de marca registrada), por favor, reporte-o pelo contato acima.

Baixar ferramenta
PrincípioComo é aplicado
🔐 Nenhum segredo em texto puro no discoCredenciais e configurações são criptografadas antes da persistência
🧠 Chaves em camadasSenha Mestra / Chave de Recuperação derivam as KEKs; a DEK criptografa os dados do cofre
✅ Criptografia autenticadaAES-256-GCM com AAD vinculada ao contexto do cofre
🧩 Índice de consulta separadoHashes HMAC-SHA-256 de domínio/pacote para correspondência no preenchimento automático
🚫 Sem sincronização do cofre na nuvemO fluxo do cofre não depende de um servidor remoto de senhas
🪟 Proteção de telaJanelas seguras opcionais bloqueiam capturas de tela e gravações
💣 Apagamento sob coaçãoA Autodestruição apaga os dados do cofre sem revelar o apagamento
MaterialFunção
Senha MestraDeriva a KEK via KDF; desbloqueia o cofre
Chave de RecuperaçãoDeriva a KEK de Recuperação; redefine a Senha Mestra
KEKProtege a DEK e a Chave de Índice
DEKCriptografa os blobs de credenciais e as configurações
Chave de ÍndiceCalcula os hashes HMAC de consulta para correspondência no preenchimento automático
TarefaOnde
➕ Adicionar uma senhaInício ou Cofre → +
📚 Navegar pelas credenciaisAba Cofre
🔎 Pesquisar / filtrarBarra de pesquisa e chips do Cofre
👁️ Ver / copiar detalhesÍcone de olho no cartão da credencial
📲 Ativar preenchimento automáticoAba Autofill + definir o Abdal LockBox como serviço de preenchimento automático do sistema
📤 Exportar backupConfigurações → Exportar Cofre
📥 Importar backupConfigurações → Importar Cofre
💣 Configurar AutodestruiçãoConfigurações → Autodestruição
📖 Tópicos de ajudaInício → Saiba Mais
4.16.1
1.59.0
3.7.0