Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
The Vault by Focused Hunts — 隐私优先的密码管理器,支持本地存储和自带云同步,可跨 Google Drive、Microsoft OneDrive 和 Dropbox 使用。 你的秘密。由你掌控。 | Kitploit
工具/GitLabGitLab/focused.hunts/the.vault
身份验证与授权密码破解加密/解密工具云安全移动安全硬件安全
GitLabfocused.hunts/the.vault

The Vault by Focused Hunts

隐私优先的密码管理器,支持本地存储和自带云同步,可跨 Google Drive、Microsoft OneDrive 和 Dropbox 使用。 你的秘密。由你掌控。

查看仓库
2个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

The Vault

The Vault

你的秘密。由你掌控。

大多数密码管理器都要求你把敏感数据托付给你并不了解的公司。它们掌控着服务器和密钥,你只能寄希望于不出差错。The Vault 的做法截然不同。你的加密保险库文件存放在你已在使用且信任的云存储中,例如 Google Drive、OneDrive、Dropbox,不久之后还可以是你自己的服务器。

Focused Hunts 开发了这款应用,但我们永远看不到你的数据,不运行存储数据的服务器,也没有任何机制访问这些数据。我们手中没有你的信息,因此也无从被攻破。

The Vault 对个人使用完全免费,而且将永远如此。你获得强加密、多云同步、YubiKey 支持、TOTP、自动填充以及多设备支持,全部无需订阅、账户或使用限制。消费者用户不是产品,我们也不会通过广告或数据收集来为它提供资金。

我们的商业模式很简单:需要 Microsoft SharePoint 支持、集中式审计日志或 SSO 的营利性组织为这些功能付费。消费者应用现在免费,将来也永远免费;这正是我们当初打造它的原因。

Google Play • Microsoft Marketplace • Focused Hunts


这是什么仓库?

这是 The Vault 的源代码可用版本,基于 Business Source License 1.1 发布。每个带标签的发布版本都对应一个已上架 Google Play Store 和/或 Microsoft Store 的版本。

你可以自由地:

  • 阅读和研究完整源代码
  • 从源代码构建用于个人、非商业用途
  • 审计安全和加密实现
  • Fork 用于个人使用

商业使用需要单独许可:请联系 Focused Hunts 了解详情。

功能

  • AES-256-GCM 加密,搭配 Argon2id 密钥派生(符合 OWASP)
  • **自带云(BYOC)**同步,支持 Google Drive、OneDrive、Dropbox 和 Nextcloud(即将推出)
  • YubiKey 硬件安全密钥支持(HMAC-SHA1、FIDO2、OATH)
  • 多保险库支持,每个保险库独立加密
  • 通过云原生权限进行安全共享
  • 适用于 Chrome、Firefox 和 Edge 的浏览器扩展(自动填充)
  • Windows Hello / Android 生物识别解锁
  • 内置 TOTP 身份验证器(软件 + YubiKey 硬件)
  • 密码生成器,提供 3 种模式(简单、口令、高级)
  • 零基础设施——此应用的架构中没有任何基础设施

技术栈

从源代码构建

请参阅 BUILDING.md 了解先决条件、你需要提供缺失的文件(OAuth 凭据、vendored 包)以及构建命令。

快速开始:

root@kitploit:~
flutter pub get
flutter analyze
flutter test
flutter build apk --release          # Android
flutter build windows --release       # Windows

安全

The Vault 的加密实现在此仓库中完全透明。需要审计的关键文件:

发现漏洞?请参阅 SECURITY.md 了解负责任披露流程。

许可

本项目基于 Business Source License 1.1 授权。

  • 非商业使用:允许
  • 商业使用:需要从 Focused Hunts LLC 获得单独许可
  • 变更日期:每次发布 4 年后 → GPLv2+

由 Focused Hunts 构建

下载工具
层技术
框架Flutter (Dart)
状态管理Riverpod
数据库Drift (SQLite)
加密AES-256-GCM、Argon2id(原生 FFI)
Android 原生Kotlin(YubiKey、Passkeys、Autofill)
Windows 原生C++(WebAuthn COM、Named Pipes、TPM)
浏览器扩展TypeScript(Chrome MV3、Firefox、Edge)
文件用途
lib/core/security/crypto_service.dartAES-256-GCM 加密/解密
lib/core/security/key_derivation.dartArgon2id + HKDF-SHA256
lib/core/services/yubikey_service.dartYubiKey 挑战-响应
lib/features/auth/身份验证状态机
lib/features/sync/多云同步引擎