Skip to content
KitploitKITPLOIT
ИнструментыБлог
Log in
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
abdal-lockbox — Локальное зашифрованное хранилище паролей для Android с доступом по Master Password, поддержкой Recovery Key, интеграцией Autofill и портативными зашифрованными резервными копиями ABLBX. Разработано Ebrahim Shafiei (EbraSha). | Kitploit
Инструменты/GitLabGitLab/prof.shafiei/abdal-lockbox
Безопасность AndroidОборонительные ИнструментыИнструменты шифрования/дешифрованияКриптографияМобильная безопасностьКонфиденциальностьУправление идентификацией и доступом (IAM)Аутентификация
GitLabprof.shafiei/abdal-lockbox

abdal-lockbox

Локальное зашифрованное хранилище паролей для Android с доступом по Master Password, поддержкой Recovery Key, интеграцией Autofill и портативными зашифрованными резервными копиями ABLBX. Разработано Ebrahim Shafiei (EbraSha).

241 месяц назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
РепозиторийСайт
Abdal LockBox

🔐 Abdal LockBox

🌐 Читайте на своем языке: 🇬🇧 English | 🇨🇳 中文 | 🇷🇺 Русский | 🇪🇸 Español | 🇯🇵 日本語 | 🇮🇷 فارسی | 🇸🇦 العربية | 🇹🇷 Türkçe | 🇩🇪 Deutsch | 🇮🇳 हिन्दी

Безопасность. Хранение. Автозаполнение. — ориентированный на конфиденциальность менеджер паролей для Android от Abdal Security Group.

Abdal LockBox хранит ваши учётные данные в зашифрованном виде на устройстве, заполняет формы входа через официальный фреймворк Android Autofill и создаёт резервные копии хранилища в переносимом зашифрованном формате .ablbx — без отправки секретов хранилища на облачный сервер.


🎯 Зачем было создано это приложение

Большинство людей хранят пароли в браузерах, заметках или облачных сервисах, которые они не полностью контролируют. Это создаёт реальный риск: одна утечка, сбой синхронизации или извлечение данных с устройства могут раскрыть всю карту учётных данных.

Abdal LockBox создан, чтобы решить практическую задачу:

  • 🏠 Хранить учётные данные на устройстве под единым Master Password — без удалённой синхронизации хранилища по задумке
  • ⚡ Быстро заполнять логины в приложениях и браузерах через Android Autofill
  • 📦 Безопасно создавать и восстанавливать резервные копии с помощью стандартизированного зашифрованного формата .ablbx
  • 🔑 Восстанавливать доступ с помощью Recovery Key, если Master Password забыт
  • 💣 Защищаться в ситуации принуждения с помощью опционального Self-Destruct, который незаметно стирает локальные данные хранилища

Цель — лёгкий, ориентированный на безопасность менеджер паролей, который уважает конфиденциальность и следует современным практикам разработки Android (Jetpack Compose, Room, DataStore, аутентифицированное шифрование).


✨ Возможности и функции

🗄️ Хранилище и учётные данные

  • Создание и разблокировка хранилища с помощью Master Password
  • Добавление, редактирование и удаление учётных данных: название, имя пользователя, пароль, URL сайта, пакет приложения, дополнительные заметки
  • Встроенный генератор паролей с индикатором сложности
  • Настраиваемые цвета карточек и текста для визуальной организации
  • Скрытие паролей по умолчанию (в настройках)
  • Поиск, фильтрация (Все / Приложения / Сайты / Недавно использованные) и сортировка в хранилище
  • Просмотр деталей учётной записи с копированием и открытием URL
  • Недавние элементы на главной панели
  • Поиск по встроенному разделу Help & Guide (Главная → Learn More)

📲 Android Autofill

  • Системный AutofillService для приложений и браузеров
  • Переключатель Enable Autofill для каждой учётной записи
  • Автозаполнение в приложениях / браузерах, запрос Master Password перед заполнением, показ подсказок
  • Подтверждение сохранения при обнаружении новых логинов
  • Ручное сопоставление полей для приложений без стандартных подсказок autofill

🛡️ Безопасность и сессия

  • Автоблокировка после бездействия (Никогда, 1 / 5 / 15 / 30 минут)
  • Смена Master Password
  • Генерация и ротация Recovery Key
  • Защита от скриншотов и записи экрана (FLAG_SECURE) на экранах, в диалогах и листах
  • Self-Destruct Password — тихое аварийное стирание при вводе на экране разблокировки
  • android:allowBackup="false" — облачное резервное копирование Android для данных приложения отключено

💾 Резервное копирование и перенос

  • Export Vault → зашифрованный файл .ablbx (защищён парольной фразой)
  • Import Vault → восстановление на том же или новом устройстве
  • Официальный OID формата: 1.3.6.1.4.1.66033.1.2.2.1

🔒 Почему Abdal LockBox надёжен и безопасен

Abdal LockBox следует модели безопасности local-first, offline-first:

ПринципКак применяется
🔐 Нет открытых секретов на дискеУчётные данные и настройки шифруются до сохранения
🧠 Многоуровневые ключиMaster Password / Recovery Key порождают KEK; DEK шифрует данные хранилища
✅ Аутентифицированное шифрованиеAES-256-GCM с AAD, привязанным к контексту хранилища
🧩 Отдельный индекс поискаHMAC-SHA-256 хеши доменов/пакетов для сопоставления autofill
🚫 Нет облачной синхронизации хранилищаРабочий процесс хранилища не зависит от удалённого сервера паролей
🪟 Защита экранаОпциональные защищённые окна блокируют скриншоты и запись
💣 Стирание под принуждениемSelf-Destruct удаляет данные хранилища, не раскрывая факт стирания

Encryption & Cryptography

Abdal LockBox использует многоуровневую модель ключей. Пароли и метаданные никогда не хранятся на диске в открытом виде.

Key Hierarchy

flowchart TB
    MP[Master Password] -->|KDF| KEK[KEK — Key Encryption Key]
    RK[Recovery Key] -->|KDF| RKEK[Recovery KEK]
    KEK -->|AES-256-GCM wrap| DEK[DEK — Data Encryption Key]
    KEK -->|AES-256-GCM wrap| IK[Index Key]
    RKEK -->|AES-256-GCM wrap| DEK
    RKEK -->|AES-256-GCM wrap| IK
    DEK -->|AES-256-GCM| Items[Vault Items & Settings]
    IK -->|HMAC-SHA-256| Lookup[Domain / Package Lookup Hashes]
МатериалРоль
Master PasswordПорождает KEK через KDF; разблокирует хранилище
Recovery KeyПорождает Recovery KEK; сбрасывает Master Password
KEKОборачивает DEK и Index Key
DEKШифрует блоки учётных данных и настройки
Index KeyВычисляет HMAC-хеши поиска для сопоставления autofill

Primary KDF: Argon2id (memory 32,768 KiB · iterations 3 · parallelism 2 · 32-byte output)
Fallback KDF: PBKDF2-HMAC-SHA256 (600,000 iterations)
AEAD: AES-256-GCM (32-byte key · 12-byte nonce · 128-bit tag) via Google Tink / JCE

Полная архитектура безопасности описана в Whitepaper.


🚀 Как пользоваться

Первый запуск

  1. Установите Abdal LockBox.
  2. Создайте надёжный Master Password (минимум 6 символов; настоятельно рекомендуется длиннее).
  3. Сохраните Recovery Key офлайн в безопасном месте, когда появится запрос.

Ежедневное использование

ЗадачаГде
➕ Добавить парольГлавная или хранилище → +
📚 Просмотр учётных данныхвкладка Vault
🔎 Поиск / фильтрстрока поиска и чипы в хранилище
👁️ Просмотр / копированиезначок глаза на карточке учётной записи
📲 Включить Autofillвкладка Autofill + назначить Abdal LockBox системной службой autofill
📤 Экспорт резервной копииSettings → Export Vault
📥 Импорт резервной копииSettings → Import Vault
💣 Настройка Self-DestructSettings → Self-Destruct
📖 Справочные темыГлавная → Learn More

Настройка Autofill

Скачать инструмент