
Локальное зашифрованное хранилище паролей для Android с доступом по Master Password, поддержкой Recovery Key, интеграцией Autofill и портативными зашифрованными резервными копиями ABLBX. Разработано Ebrahim Shafiei (EbraSha).
🌐 Читайте на своем языке: 🇬🇧 English | 🇨🇳 中文 | 🇷🇺 Русский | 🇪🇸 Español | 🇯🇵 日本語 | 🇮🇷 فارسی | 🇸🇦 العربية | 🇹🇷 Türkçe | 🇩🇪 Deutsch | 🇮🇳 हिन्दी
Безопасность. Хранение. Автозаполнение. — ориентированный на конфиденциальность менеджер паролей для Android от Abdal Security Group.
Abdal LockBox хранит ваши учётные данные в зашифрованном виде на устройстве, заполняет формы входа через официальный фреймворк Android Autofill и создаёт резервные копии хранилища в переносимом зашифрованном формате .ablbx — без отправки секретов хранилища на облачный сервер.
Большинство людей хранят пароли в браузерах, заметках или облачных сервисах, которые они не полностью контролируют. Это создаёт реальный риск: одна утечка, сбой синхронизации или извлечение данных с устройства могут раскрыть всю карту учётных данных.
Abdal LockBox создан, чтобы решить практическую задачу:
.ablbxЦель — лёгкий, ориентированный на безопасность менеджер паролей, который уважает конфиденциальность и следует современным практикам разработки Android (Jetpack Compose, Room, DataStore, аутентифицированное шифрование).
FLAG_SECURE) на экранах, в диалогах и листахandroid:allowBackup="false" — облачное резервное копирование Android для данных приложения отключено.ablbx (защищён парольной фразой)1.3.6.1.4.1.66033.1.2.2.1Abdal LockBox следует модели безопасности local-first, offline-first:
Abdal LockBox использует многоуровневую модель ключей. Пароли и метаданные никогда не хранятся на диске в открытом виде.
flowchart TB
MP[Master Password] -->|KDF| KEK[KEK — Key Encryption Key]
RK[Recovery Key] -->|KDF| RKEK[Recovery KEK]
KEK -->|AES-256-GCM wrap| DEK[DEK — Data Encryption Key]
KEK -->|AES-256-GCM wrap| IK[Index Key]
RKEK -->|AES-256-GCM wrap| DEK
RKEK -->|AES-256-GCM wrap| IK
DEK -->|AES-256-GCM| Items[Vault Items & Settings]
IK -->|HMAC-SHA-256| Lookup[Domain / Package Lookup Hashes]Primary KDF: Argon2id (memory 32,768 KiB · iterations 3 · parallelism 2 · 32-byte output)
Fallback KDF: PBKDF2-HMAC-SHA256 (600,000 iterations)
AEAD: AES-256-GCM (32-byte key · 12-byte nonce · 128-bit tag) via Google Tink / JCE
Полная архитектура безопасности описана в Whitepaper.
.ablbx в надёжном месте.Build toolchain
9.3.19.1.12.2.102.3.511Android SDK / API levels
36 (Android 16)3626 (Android 8.0)com.abdal.lockbox · versionName: 1.65 (versionCode 165)Platform APIs used
android.service.autofill.AutofillService — системное заполнение / сохранение для приложений и браузеров (AbdalAutofillService).WindowManager.LayoutParams.FLAG_SECURE — защита от скриншотов / записи экрана для activity, диалогов и нижних листов.<queries>) — обнаружение установленных приложений с launcher-иконкой для выбора пакета (Android 11+).android:allowBackup="false" — отключает Android Auto Backup для данных приложения.lockbox_vault.db).Core libraries
2024.09.00, Material 3, Navigation Compose 2.8.9, Activity Compose 1.10.1, Lifecycle 2.8.7.1.15.0 (AES-GCM) · Argon2kt 1.6.0 (Argon2id KDF).1.10.2.2.7.0 (KSP) · DataStore Preferences 1.1.7.1.15.2, OkHttp 4.10.0, Retrofit converter-moshi 2.12.0.4.13.2, Robolectric , Roborazzi , Espresso .Build commands
./gradlew assembleDebug
./gradlew assembleRelease
./gradlew clean assembleRelease -PenableMinify=true
./gradlew test
ABLBX — зашифрованный формат резервной копии хранилища, используемый Abdal LockBox для безопасного экспорта и импорта данных.
.ablbxapplication/vnd.abdalsecuritygroup.lockboxabdal-lockbox-backup-{yyyyMMdd-HHmmss}.ablbxПолные технические сведения см. в ABLBX File Format Specification.
Если вы столкнулись с проблемами или сложностями настройки, напишите на [email protected]. Вы также можете сообщить о проблемах на GitLab или GitHub.
Если проект оказался полезным и вы хотите поддержать дальнейшую разработку, пожалуйста, рассмотрите возможность пожертвования:
Создано с увлечением Ebrahim Shafiei (EbraSha)
Этот проект распространяется под лицензией AGPLv3. См. LICENSE.
Подробности см. в разделе Additional Terms файла LICENSE.
По вопросам коммерческого лицензирования, лицензирования товарных знаков или разрешений за пределами AGPLv3 обращайтесь:
Если вы обнаружите форк, распространение или коммерческое использование, нарушающее эти условия (например, удалённое указание авторства, повторное использование бренда или несанкционированное использование товарного знака), сообщите об этом по контактам выше.
| Принцип | Как применяется |
|---|
| 🔐 Нет открытых секретов на диске | Учётные данные и настройки шифруются до сохранения |
| 🧠 Многоуровневые ключи | Master Password / Recovery Key порождают KEK; DEK шифрует данные хранилища |
| ✅ Аутентифицированное шифрование | AES-256-GCM с AAD, привязанным к контексту хранилища |
| 🧩 Отдельный индекс поиска | HMAC-SHA-256 хеши доменов/пакетов для сопоставления autofill |
| 🚫 Нет облачной синхронизации хранилища | Рабочий процесс хранилища не зависит от удалённого сервера паролей |
| 🪟 Защита экрана | Опциональные защищённые окна блокируют скриншоты и запись |
| 💣 Стирание под принуждением | Self-Destruct удаляет данные хранилища, не раскрывая факт стирания |
| Материал | Роль |
|---|
| Master Password | Порождает KEK через KDF; разблокирует хранилище |
| Recovery Key | Порождает Recovery KEK; сбрасывает Master Password |
| KEK | Оборачивает DEK и Index Key |
| DEK | Шифрует блоки учётных данных и настройки |
| Index Key | Вычисляет HMAC-хеши поиска для сопоставления autofill |
| Задача | Где |
|---|
| ➕ Добавить пароль | Главная или хранилище → + |
| 📚 Просмотр учётных данных | вкладка Vault |
| 🔎 Поиск / фильтр | строка поиска и чипы в хранилище |
| 👁️ Просмотр / копирование | значок глаза на карточке учётной записи |
| 📲 Включить Autofill | вкладка Autofill + назначить Abdal LockBox системной службой autofill |
| 📤 Экспорт резервной копии | Settings → Export Vault |
| 📥 Импорт резервной копии | Settings → Import Vault |
| 💣 Настройка Self-Destruct | Settings → Self-Destruct |
| 📖 Справочные темы | Главная → Learn More |
4.16.11.59.03.7.0