
Cofre de senhas criptografado local-first para Android, com acesso por Master Password, suporte a Recovery Key, integração com Autofill e backups portáteis criptografados em ABLBX. Desenvolvido por Ebrahim Shafiei (EbraSha).
🌐 Leia no seu idioma: 🇬🇧 English | 🇨🇳 中文 | 🇷🇺 Русский | 🇪🇸 Español | 🇯🇵 日本語 | 🇮🇷 فارسی | 🇸🇦 العربية | 🇹🇷 Türkçe | 🇩🇪 Deutsch | 🇮🇳 हिन्दी
Seguro. Armazenamento. Preenchimento automático. — Um gerenciador de senhas Android com foco em privacidade, desenvolvido pela Abdal Security Group.
O Abdal LockBox mantém suas credenciais criptografadas no seu dispositivo, preenche logins pelo framework oficial Android Autofill e faz backup do seu cofre no formato criptografado e portátil .ablbx — sem enviar segredos do cofre para um backend na nuvem.
A maioria das pessoas guarda senhas em navegadores, aplicativos de notas ou serviços de nuvem sobre os quais não têm controle total. Isso cria um risco real: uma única violação, vazamento de sincronização ou extração de dados do dispositivo pode expor todo o mapa de credenciais.
O Abdal LockBox foi criado para resolver um problema prático:
.ablbxO objetivo é um gerenciador de senhas leve e orientado à segurança, que respeita a privacidade e segue práticas modernas de engenharia Android (Jetpack Compose, Room, DataStore, criptografia autenticada).
FLAG_SECURE) em telas, diálogos e painéisandroid:allowBackup="false" — backup em nuvem do Android desativado para os dados do aplicativo.ablbx criptografado (protegido por frase-senha)1.3.6.1.4.1.66033.1.2.2.1O Abdal LockBox segue um modelo de segurança que prioriza o armazenamento local e o funcionamento offline:
O Abdal LockBox usa um modelo de chaves em camadas. Senhas e metadados nunca são armazenados em texto puro no disco.
flowchart TB
MP[Master Password] -->|KDF| KEK[KEK — Key Encryption Key]
RK[Recovery Key] -->|KDF| RKEK[Recovery KEK]
KEK -->|AES-256-GCM wrap| DEK[DEK — Data Encryption Key]
KEK -->|AES-256-GCM wrap| IK[Index Key]
RKEK -->|AES-256-GCM wrap| DEK
RKEK -->|AES-256-GCM wrap| IK
DEK -->|AES-256-GCM| Items[Vault Items & Settings]
IK -->|HMAC-SHA-256| Lookup[Domain / Package Lookup Hashes]
KDF principal: Argon2id (memória 32.768 KiB · iterações 3 · paralelismo 2 · saída de 32 bytes)
KDF alternativo: PBKDF2-HMAC-SHA256 (600.000 iterações)
AEAD: AES-256-GCM (chave de 32 bytes · nonce de 12 bytes · tag de 128 bits) via Google Tink / JCE
Para a arquitetura de segurança completa, consulte o Whitepaper.
.ablbx em um local seguro.Cadeia de ferramentas de build
9.3.19.1.12.2.102.3.511Níveis de SDK / API do Android
36 (Android 16)3626 (Android 8.0)com.abdal.lockbox · versionName: 1.65 (versionCode 165)APIs de plataforma usadas
android.service.autofill.AutofillService — serviço de preenchimento automático do sistema para preencher/salvar em aplicativos e navegadores (AbdalAutofillService).WindowManager.LayoutParams.FLAG_SECURE — proteção contra captura de tela / gravação de tela em activities, diálogos e bottom sheets.<queries>) — descobrir aplicativos de launcher instalados para o seletor de pacotes de aplicativos (Android 11+).android:allowBackup="false" — desativa o Android Auto Backup para os dados do aplicativo.lockbox_vault.db).Bibliotecas principais
2024.09.00, Material 3, Navigation Compose 2.8.9, Activity Compose 1.10.1, Lifecycle 2.8.7.1.15.0 (AES-GCM) · Argon2kt 1.6.0 (KDF Argon2id).1.10.2.2.7.0 (KSP) · DataStore Preferences 1.1.7.1.15.2, OkHttp 4.10.0, Retrofit converter-moshi 2.12.0.4.13.2, Robolectric , Roborazzi , Espresso .Comandos de build
./gradlew assembleDebug
./gradlew assembleRelease
./gradlew clean assembleRelease -PenableMinify=true
./gradlew test
ABLBX é o formato de backup de cofre criptografado usado pelo Abdal LockBox para exportação e importação seguras dos dados do cofre.
.ablbxapplication/vnd.abdalsecuritygroup.lockboxabdal-lockbox-backup-{yyyyMMdd-HHmmss}.ablbxPara todos os detalhes técnicos, consulte a Especificação do Formato de Arquivo ABLBX.
Se você encontrar qualquer problema ou tiver dificuldades de configuração, entre em contato por e-mail em [email protected]. Você também pode relatar problemas no GitLab ou no GitHub.
Se você achar este projeto útil e quiser apoiar seu desenvolvimento contínuo, considere fazer uma doação:
Feito artesanalmente com paixão por Ebrahim Shafiei (EbraSha)
Este projeto é licenciado sob a Licença AGPLv3. Consulte LICENSE.
Para detalhes, consulte a seção Termos Adicionais no arquivo LICENSE.
Para licenciamento comercial, licenciamento de marca registrada ou permissões além do escopo da AGPLv3, entre em contato:
Se você descobrir um fork, distribuição ou uso comercial que viole estes termos (como atribuição removida, reutilização de marca ou uso não autorizado de marca registrada), por favor, reporte-o pelo contato acima.
| Princípio | Como é aplicado |
|---|
| 🔐 Nenhum segredo em texto puro no disco | Credenciais e configurações são criptografadas antes da persistência |
| 🧠 Chaves em camadas | Senha Mestra / Chave de Recuperação derivam as KEKs; a DEK criptografa os dados do cofre |
| ✅ Criptografia autenticada | AES-256-GCM com AAD vinculada ao contexto do cofre |
| 🧩 Índice de consulta separado | Hashes HMAC-SHA-256 de domínio/pacote para correspondência no preenchimento automático |
| 🚫 Sem sincronização do cofre na nuvem | O fluxo do cofre não depende de um servidor remoto de senhas |
| 🪟 Proteção de tela | Janelas seguras opcionais bloqueiam capturas de tela e gravações |
| 💣 Apagamento sob coação | A Autodestruição apaga os dados do cofre sem revelar o apagamento |
| Material | Função |
|---|
| Senha Mestra | Deriva a KEK via KDF; desbloqueia o cofre |
| Chave de Recuperação | Deriva a KEK de Recuperação; redefine a Senha Mestra |
| KEK | Protege a DEK e a Chave de Índice |
| DEK | Criptografa os blobs de credenciais e as configurações |
| Chave de Índice | Calcula os hashes HMAC de consulta para correspondência no preenchimento automático |
| Tarefa | Onde |
|---|
| ➕ Adicionar uma senha | Início ou Cofre → + |
| 📚 Navegar pelas credenciais | Aba Cofre |
| 🔎 Pesquisar / filtrar | Barra de pesquisa e chips do Cofre |
| 👁️ Ver / copiar detalhes | Ícone de olho no cartão da credencial |
| 📲 Ativar preenchimento automático | Aba Autofill + definir o Abdal LockBox como serviço de preenchimento automático do sistema |
| 📤 Exportar backup | Configurações → Exportar Cofre |
| 📥 Importar backup | Configurações → Importar Cofre |
| 💣 Configurar Autodestruição | Configurações → Autodestruição |
| 📖 Tópicos de ajuda | Início → Saiba Mais |
4.16.11.59.03.7.0