Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitLabGitLab/prof.shafiei/abdal-lockbox
Segurança AndroidFerramentas DefensivasFerramentas de Criptografia/DescriptografiaCriptografiaSegurança MóvelPrivacidadeGerenciamento de Identidade e Acesso (IAM)Autenticação
GitLabprof.shafiei/abdal-lockbox

abdal-lockbox

Cofre de senhas criptografado local-first para Android, com acesso por Master Password, suporte a Recovery Key, integração com Autofill e backups portáteis criptografados em ABLBX. Desenvolvido por Ebrahim Shafiei (EbraSha).

Ver RepositórioSite
24há 1 mêsAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Abdal LockBox

🔐 Abdal LockBox

🌐 Leia no seu idioma: 🇬🇧 English | 🇨🇳 中文 | 🇷🇺 Русский | 🇪🇸 Español | 🇯🇵 日本語 | 🇮🇷 فارسی | 🇸🇦 العربية | 🇹🇷 Türkçe | 🇩🇪 Deutsch | 🇮🇳 हिन्दी

Seguro. Armazenamento. Preenchimento automático. — Um gerenciador de senhas Android com foco em privacidade, desenvolvido pela Abdal Security Group.

O Abdal LockBox mantém suas credenciais criptografadas no seu dispositivo, preenche logins pelo framework oficial Android Autofill e faz backup do seu cofre no formato criptografado e portátil .ablbx — sem enviar segredos do cofre para um backend na nuvem.


🎯 Por que Este Aplicativo Foi Criado

A maioria das pessoas guarda senhas em navegadores, aplicativos de notas ou serviços de nuvem sobre os quais não têm controle total. Isso cria um risco real: uma única violação, vazamento de sincronização ou extração de dados do dispositivo pode expor todo o mapa de credenciais.

O Abdal LockBox foi criado para resolver um problema prático:

  • 🏠 Manter as credenciais no dispositivo sob uma única Senha Mestra — sem sincronização remota do cofre, por design
  • ⚡ Preencher logins rapidamente em aplicativos e navegadores via Android Autofill
  • 📦 Fazer backup e restaurar com segurança usando o formato criptografado padronizado .ablbx
  • 🔑 Recuperar o acesso com uma Chave de Recuperação caso a Senha Mestra seja esquecida
  • 💣 Proteger sob coação com a Autodestruição opcional, que apaga silenciosamente os dados locais do cofre

O objetivo é um gerenciador de senhas leve e orientado à segurança, que respeita a privacidade e segue práticas modernas de engenharia Android (Jetpack Compose, Room, DataStore, criptografia autenticada).


✨ Recursos e Capacidades

🗄️ Cofre e Credenciais

  • Crie e desbloqueie um cofre com uma Senha Mestra
  • Adicione, edite e exclua credenciais: título, nome de usuário, senha, URL do site, pacote do aplicativo, notas extras
  • Gerador de senhas integrado com indicador de força
  • Cores personalizadas de cartão e texto para organização visual
  • Ocultar senhas por padrão (Configurações)
  • Pesquise, filtre (Tudo / Aplicativos / Sites / Usados Recentemente) e ordene no Cofre
  • Visualização de detalhes da credencial com copiar e abrir URL
  • Itens recentes no painel Início
  • Ajuda e Guia pesquisável dentro do aplicativo (Início → Saiba Mais)

📲 Android Autofill

  • AutofillService do sistema para aplicativos e navegadores
  • Alternância Ativar Autofill por credencial
  • Preenchimento automático em aplicativos/navegadores, exigir Senha Mestra antes de preencher, mostrar sugestões de preenchimento
  • Fluxo de confirmação de salvamento quando novos logins são detectados
  • Mapeamentos manuais de campos para aplicativos sem dicas padrão de preenchimento automático

🛡️ Segurança e Sessão

  • Bloqueio automático após inatividade (Nunca, 1 / 5 / 15 / 30 minutos)
  • Alterar Senha Mestra
  • Geração e rotação da Chave de Recuperação
  • Proteção contra captura de tela e gravação de tela (FLAG_SECURE) em telas, diálogos e painéis
  • Senha de Autodestruição — apagamento de emergência silencioso quando inserida na tela de desbloqueio
  • android:allowBackup="false" — backup em nuvem do Android desativado para os dados do aplicativo

💾 Backup e Migração

  • Exportar Cofre → arquivo .ablbx criptografado (protegido por frase-senha)
  • Importar Cofre → restaure no mesmo dispositivo ou em um novo
  • OID oficial do formato: 1.3.6.1.4.1.66033.1.2.2.1

🔒 Por que o Abdal LockBox é Confiável e Seguro

O Abdal LockBox segue um modelo de segurança que prioriza o armazenamento local e o funcionamento offline:

PrincípioComo é aplicado
🔐 Nenhum segredo em texto puro no discoCredenciais e configurações são criptografadas antes da persistência
🧠 Chaves em camadasSenha Mestra / Chave de Recuperação derivam as KEKs; a DEK criptografa os dados do cofre
✅ Criptografia autenticadaAES-256-GCM com AAD vinculada ao contexto do cofre
🧩 Índice de consulta separadoHashes HMAC-SHA-256 de domínio/pacote para correspondência no preenchimento automático
🚫 Sem sincronização do cofre na nuvemO fluxo do cofre não depende de um servidor remoto de senhas
🪟 Proteção de telaJanelas seguras opcionais bloqueiam capturas de tela e gravações
💣 Apagamento sob coaçãoA Autodestruição apaga os dados do cofre sem revelar o apagamento

Criptografia

O Abdal LockBox usa um modelo de chaves em camadas. Senhas e metadados nunca são armazenados em texto puro no disco.

Hierarquia de Chaves

flowchart TB
    MP[Master Password] -->|KDF| KEK[KEK — Key Encryption Key]
    RK[Recovery Key] -->|KDF| RKEK[Recovery KEK]
    KEK -->|AES-256-GCM wrap| DEK[DEK — Data Encryption Key]
    KEK -->|AES-256-GCM wrap| IK[Index Key]
    RKEK -->|AES-256-GCM wrap| DEK
    RKEK -->|AES-256-GCM wrap| IK
    DEK -->|AES-256-GCM| Items[Vault Items & Settings]
    IK -->|HMAC-SHA-256| Lookup[Domain / Package Lookup Hashes]
MaterialFunção
Senha MestraDeriva a KEK via KDF; desbloqueia o cofre
Chave de RecuperaçãoDeriva a KEK de Recuperação; redefine a Senha Mestra
KEKProtege a DEK e a Chave de Índice
DEKCriptografa os blobs de credenciais e as configurações
Chave de ÍndiceCalcula os hashes HMAC de consulta para correspondência no preenchimento automático

KDF principal: Argon2id (memória 32.768 KiB · iterações 3 · paralelismo 2 · saída de 32 bytes)
KDF alternativo: PBKDF2-HMAC-SHA256 (600.000 iterações)
AEAD: AES-256-GCM (chave de 32 bytes · nonce de 12 bytes · tag de 128 bits) via Google Tink / JCE

Para a arquitetura de segurança completa, consulte o Whitepaper.


🚀 Como Usar

Primeira Execução

  1. Instale o Abdal LockBox.
  2. Crie uma Senha Mestra forte (mínimo de 6 caracteres; um número maior é fortemente recomendado).
  3. Salve sua Chave de Recuperação offline em um local seguro quando solicitado.

Uso Diário

TarefaOnde
➕ Adicionar uma senhaInício ou Cofre → +
📚 Navegar pelas credenciaisAba Cofre
🔎 Pesquisar / filtrarBarra de pesquisa e chips do Cofre
👁️ Ver / copiar detalhesÍcone de olho no cartão da credencial
📲 Ativar preenchimento automáticoAba Autofill + definir o Abdal LockBox como serviço de preenchimento automático do sistema
📤 Exportar backupConfigurações → Exportar Cofre
📥 Importar backupConfigurações → Importar Cofre
💣 Configurar AutodestruiçãoConfigurações → Autodestruição
📖 Tópicos de ajudaInício → Saiba Mais

Configuração do Autofill

Baixar ferramenta