Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
abdal-lockbox — Локальное зашифрованное хранилище паролей для Android с доступом по Master Password, поддержкой Recovery Key, интеграцией Autofill и портативными зашифрованными резервными копиями ABLBX. Разработано Ebrahim Shafiei (EbraSha). | Kitploit
Инструменты/GitLabGitLab/prof.shafiei/abdal-lockbox
Безопасность AndroidОборонительные ИнструментыИнструменты шифрования/дешифрованияКриптографияМобильная безопасностьКонфиденциальностьУправление идентификацией и доступом (IAM)Аутентификация
GitLabprof.shafiei/abdal-lockbox

abdal-lockbox

Локальное зашифрованное хранилище паролей для Android с доступом по Master Password, поддержкой Recovery Key, интеграцией Autofill и портативными зашифрованными резервными копиями ABLBX. Разработано Ebrahim Shafiei (EbraSha).

41 месяц назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
Сайт
Abdal LockBox

🔐 Abdal LockBox

🌐 Читайте на своем языке: 🇬🇧 English | 🇨🇳 中文 | 🇷🇺 Русский | 🇪🇸 Español | 🇯🇵 日本語 | 🇮🇷 فارسی | 🇸🇦 العربية | 🇹🇷 Türkçe | 🇩🇪 Deutsch | 🇮🇳 हिन्दी

Безопасность. Хранение. Автозаполнение. — ориентированный на конфиденциальность менеджер паролей для Android от Abdal Security Group.

Abdal LockBox хранит ваши учётные данные в зашифрованном виде на устройстве, заполняет формы входа через официальный фреймворк Android Autofill и создаёт резервные копии хранилища в переносимом зашифрованном формате .ablbx — без отправки секретов хранилища на облачный сервер.


🎯 Зачем было создано это приложение

Большинство людей хранят пароли в браузерах, заметках или облачных сервисах, которые они не полностью контролируют. Это создаёт реальный риск: одна утечка, сбой синхронизации или извлечение данных с устройства могут раскрыть всю карту учётных данных.

Abdal LockBox создан, чтобы решить практическую задачу:

  • 🏠 Хранить учётные данные на устройстве под единым Master Password — без удалённой синхронизации хранилища по задумке
  • ⚡ Быстро заполнять логины в приложениях и браузерах через Android Autofill
  • 📦 Безопасно создавать и восстанавливать резервные копии с помощью стандартизированного зашифрованного формата .ablbx
  • 🔑 Восстанавливать доступ с помощью Recovery Key, если Master Password забыт
  • 💣 Защищаться в ситуации принуждения с помощью опционального Self-Destruct, который незаметно стирает локальные данные хранилища

Цель — лёгкий, ориентированный на безопасность менеджер паролей, который уважает конфиденциальность и следует современным практикам разработки Android (Jetpack Compose, Room, DataStore, аутентифицированное шифрование).


✨ Возможности и функции

🗄️ Хранилище и учётные данные

  • Создание и разблокировка хранилища с помощью Master Password
  • Добавление, редактирование и удаление учётных данных: название, имя пользователя, пароль, URL сайта, пакет приложения, дополнительные заметки
  • Встроенный генератор паролей с индикатором сложности
  • Настраиваемые цвета карточек и текста для визуальной организации
  • Скрытие паролей по умолчанию (в настройках)
  • Поиск, фильтрация (Все / Приложения / Сайты / Недавно использованные) и сортировка в хранилище
  • Просмотр деталей учётной записи с копированием и открытием URL
  • Недавние элементы на главной панели
  • Поиск по встроенному разделу Help & Guide (Главная → Learn More)

📲 Android Autofill

  • Системный AutofillService для приложений и браузеров
  • Переключатель Enable Autofill для каждой учётной записи
  • Автозаполнение в приложениях / браузерах, запрос Master Password перед заполнением, показ подсказок
  • Подтверждение сохранения при обнаружении новых логинов
  • Ручное сопоставление полей для приложений без стандартных подсказок autofill

🛡️ Безопасность и сессия

  • Автоблокировка после бездействия (Никогда, 1 / 5 / 15 / 30 минут)
  • Смена Master Password
  • Генерация и ротация Recovery Key
  • Защита от скриншотов и записи экрана (FLAG_SECURE) на экранах, в диалогах и листах
  • Self-Destruct Password — тихое аварийное стирание при вводе на экране разблокировки
  • android:allowBackup="false" — облачное резервное копирование Android для данных приложения отключено

💾 Резервное копирование и перенос

  • Export Vault → зашифрованный файл .ablbx (защищён парольной фразой)
  • Import Vault → восстановление на том же или новом устройстве
  • Официальный OID формата: 1.3.6.1.4.1.66033.1.2.2.1

🔒 Почему Abdal LockBox надёжен и безопасен

Abdal LockBox следует модели безопасности local-first, offline-first:

Encryption & Cryptography

Abdal LockBox использует многоуровневую модель ключей. Пароли и метаданные никогда не хранятся на диске в открытом виде.

Key Hierarchy

root@kitploit:~
flowchart TB
    MP[Master Password] -->|KDF| KEK[KEK — Key Encryption Key]
    RK[Recovery Key] -->|KDF| RKEK[Recovery KEK]
    KEK -->|AES-256-GCM wrap| DEK[DEK — Data Encryption Key]
    KEK -->|AES-256-GCM wrap| IK[Index Key]
    RKEK -->|AES-256-GCM wrap| DEK
    RKEK -->|AES-256-GCM wrap| IK
    DEK -->|AES-256-GCM| Items[Vault Items & Settings]
    IK -->|HMAC-SHA-256| Lookup[Domain / Package Lookup Hashes]

Primary KDF: Argon2id (memory 32,768 KiB · iterations 3 · parallelism 2 · 32-byte output)
Fallback KDF: PBKDF2-HMAC-SHA256 (600,000 iterations)
AEAD: AES-256-GCM (32-byte key · 12-byte nonce · 128-bit tag) via Google Tink / JCE

Полная архитектура безопасности описана в Whitepaper.


🚀 Как пользоваться

Первый запуск

  1. Установите Abdal LockBox.
  2. Создайте надёжный Master Password (минимум 6 символов; настоятельно рекомендуется длиннее).
  3. Сохраните Recovery Key офлайн в безопасном месте, когда появится запрос.

Ежедневное использование

Настройка Autofill

  1. Откройте Autofill и включите автозаполнение в приложении.
  2. Перейдите в Android Настройки → Пароли и учётные записи → Служба автозаполнения (формулировка может отличаться у разных производителей).
  3. Выберите Abdal LockBox.
  4. Сфокусируйте поле входа в другом приложении или браузере и выберите предложенную учётную запись.

Советы по резервному копированию

  • 💾 Экспортируйте регулярно и храните файлы .ablbx в надёжном месте.
  • 🔑 По возможности используйте сильную парольную фразу экспорта, отличную от повседневных паролей.
  • 🧾 Храните Recovery Key отдельно от файла резервной копии.

🧰 Технический обзор (для разработчиков)

Build toolchain

  • 🐘 Gradle (wrapper): 9.3.1
  • 🤖 Android Gradle Plugin (AGP): 9.1.1
  • 🟣 Kotlin: 2.2.10
  • ⚙️ KSP: 2.3.5
  • ☕ Java compatibility (source/target): 11

Android SDK / API levels

  • 🛠️ compileSdk: 36 (Android 16)
  • 🎯 targetSdk: 36
  • 📉 minSdk: 26 (Android 8.0)
  • 📦 applicationId: com.abdal.lockbox · versionName: 1.65 (versionCode 165)

Platform APIs used

  • 🔐 android.service.autofill.AutofillService — системное заполнение / сохранение для приложений и браузеров (AbdalAutofillService).
  • 🪟 WindowManager.LayoutParams.FLAG_SECURE — защита от скриншотов / записи экрана для activity, диалогов и нижних листов.
  • 📦 Package visibility (<queries>) — обнаружение установленных приложений с launcher-иконкой для выбора пакета (Android 11+).
  • 🚫 android:allowBackup="false" — отключает Android Auto Backup для данных приложения.
  • 🗄️ Room SQLite — локальные метаданные хранилища и зашифрованное хранение элементов (lockbox_vault.db).
  • 💾 DataStore Preferences — таймер автоблокировки и метаданные учётных данных Self-Destruct.

Core libraries

  • 🎨 Jetpack Compose — BOM 2024.09.00, Material 3, Navigation Compose 2.8.9, Activity Compose 1.10.1, Lifecycle 2.8.7.
  • 🔐 Crypto: Google Tink Android 1.15.0 (AES-GCM) · Argon2kt 1.6.0 (Argon2id KDF).
  • 🔄 Coroutines: kotlinx-coroutines 1.10.2.
  • 🗄️ Persistence: Room 2.7.0 (KSP) · DataStore Preferences 1.1.7.
  • 🌍 Serialization / networking helpers: Moshi 1.15.2, OkHttp 4.10.0, Retrofit converter-moshi 2.12.0.
  • 🧪 Testing: JUnit 4.13.2, Robolectric , Roborazzi , Espresso .

Build commands

root@kitploit:~
./gradlew assembleDebug
./gradlew assembleRelease
./gradlew clean assembleRelease -PenableMinify=true
./gradlew test

📚 Документация

  • Whitepaper
  • ABLBX File Format Specification

📦 Формат зашифрованной резервной копии хранилища ABLBX

ABLBX — зашифрованный формат резервной копии хранилища, используемый Abdal LockBox для безопасного экспорта и импорта данных.

  • Расширение файла: .ablbx
  • Тип носителя: application/vnd.abdalsecuritygroup.lockbox
  • Рекомендуемый шаблон имени файла: abdal-lockbox-backup-{yyyyMMdd-HHmmss}.ablbx

Полные технические сведения см. в ABLBX File Format Specification.


🐛 Сообщение о проблемах

Если вы столкнулись с проблемами или сложностями настройки, напишите на [email protected]. Вы также можете сообщить о проблемах на GitLab или GitHub.

❤️ Пожертвования

Если проект оказался полезным и вы хотите поддержать дальнейшую разработку, пожалуйста, рассмотрите возможность пожертвования:

  • Пожертвовать здесь

🤵 Программист

Создано с увлечением Ebrahim Shafiei (EbraSha)

  • E-Mail: [email protected]
  • Telegram: @ProfShafiei

📜 Лицензия

Этот проект распространяется под лицензией AGPLv3. См. LICENSE.

Кратко о ваших правах и обязанностях

  • ✅ Вы можете использовать, изучать, изменять и распространять это ПО на условиях AGPLv3.
  • ✅ Вы можете создавать производные работы при соблюдении требований об указании авторства и переименовании ниже.
  • ⚠️ Сетевое использование влечёт обязанности по раскрытию исходного кода (AGPLv3 §13). Если вы запускаете изменённую версию этого ПО как сетевой сервис, вы должны предоставить пользователям изменённый исходный код.
  • ⚠️ Названия "Abdal LockBox", "Abdal", "EbraSha", "Abdal Security Group", "Nahaanbin CyberSecurity Company" и связанные логотипы являются товарными знаками Ebrahim Shafiei (EbraSha) и НЕ покрываются лицензией AGPLv3.
  • ⚠️ Форки и изменённые версии ДОЛЖНЫ быть переименованы так, чтобы название не вызывало путаницы с брендом проекта, и НЕ могут повторно использовать оригинальный брендинг, логотипы или визуальную идентичность.
  • ⚠️ Все указания авторства, уведомления об авторских правах, экраны «О программе», строки благодарностей и идентифицирующая информация ДОЛЖНЫ сохраняться в любой изменённой версии. Удаление или сокрытие является существенным нарушением Лицензии.
  • ⚠️ Изменённые версии должны ясно указывать, что они изменены, и не должны представляться как официальная версия.

Подробности см. в разделе Additional Terms файла LICENSE.

Коммерческое / товарное лицензирование

По вопросам коммерческого лицензирования, лицензирования товарных знаков или разрешений за пределами AGPLv3 обращайтесь:

  • Author: Ebrahim Shafiei (EbraSha)
  • Team: Abdal Security Group
  • Company: Nahaanbin CyberSecurity Company
  • Email: [email protected]
  • Repository: https://github.com/ebrasha

Сообщение о нарушениях лицензии

Если вы обнаружите форк, распространение или коммерческое использование, нарушающее эти условия (например, удалённое указание авторства, повторное использование бренда или несанкционированное использование товарного знака), сообщите об этом по контактам выше.

Скачать инструмент
ПринципКак применяется
🔐 Нет открытых секретов на дискеУчётные данные и настройки шифруются до сохранения
🧠 Многоуровневые ключиMaster Password / Recovery Key порождают KEK; DEK шифрует данные хранилища
✅ Аутентифицированное шифрованиеAES-256-GCM с AAD, привязанным к контексту хранилища
🧩 Отдельный индекс поискаHMAC-SHA-256 хеши доменов/пакетов для сопоставления autofill
🚫 Нет облачной синхронизации хранилищаРабочий процесс хранилища не зависит от удалённого сервера паролей
🪟 Защита экранаОпциональные защищённые окна блокируют скриншоты и запись
💣 Стирание под принуждениемSelf-Destruct удаляет данные хранилища, не раскрывая факт стирания
МатериалРоль
Master PasswordПорождает KEK через KDF; разблокирует хранилище
Recovery KeyПорождает Recovery KEK; сбрасывает Master Password
KEKОборачивает DEK и Index Key
DEKШифрует блоки учётных данных и настройки
Index KeyВычисляет HMAC-хеши поиска для сопоставления autofill
ЗадачаГде
➕ Добавить парольГлавная или хранилище → +
📚 Просмотр учётных данныхвкладка Vault
🔎 Поиск / фильтрстрока поиска и чипы в хранилище
👁️ Просмотр / копированиезначок глаза на карточке учётной записи
📲 Включить Autofillвкладка Autofill + назначить Abdal LockBox системной службой autofill
📤 Экспорт резервной копииSettings → Export Vault
📥 Импорт резервной копииSettings → Import Vault
💣 Настройка Self-DestructSettings → Self-Destruct
📖 Справочные темыГлавная → Learn More
4.16.1
1.59.0
3.7.0