🌐 选择您的语言: 🇬🇧 English | 🇨🇳 中文 | 🇷🇺 Русский | 🇪🇸 Español | 🇯🇵 日本語 | 🇮🇷 فارسی | 🇸🇦 العربية | 🇹🇷 Türkçe | 🇩🇪 Deutsch | 🇮🇳 हिन्दी
安全。存储。自动填充。 — 由 Abdal Security Group 打造的隐私优先 Android 密码管理器。
Abdal LockBox 将您的凭据加密保存在本机设备上,通过官方 Android Autofill 框架填充登录信息,并以便携的 .ablbx 加密格式备份保险库 — 不会将保险库密钥发送到任何云端后端。
大多数人把密码存在浏览器、备忘录或自己无法完全掌控的云服务里。这会带来真实风险:一次数据泄露、同步泄漏或设备提取,就可能暴露整张凭据地图。
Abdal LockBox 旨在解决一个实际问题:
.ablbx 格式目标是打造一款轻量、以安全为导向的密码管理器,尊重隐私,并遵循现代 Android 工程实践(Jetpack Compose、Room、DataStore、认证加密)。
FLAG_SECURE)android:allowBackup="false" — 禁用应用数据的 Android 云备份.ablbx 文件(口令保护)1.3.6.1.4.1.66033.1.2.2.1Abdal LockBox 采用本地优先、离线优先的安全模型:
Abdal LockBox 使用分层密钥模型。密码与元数据绝不以明文形式存放在磁盘上。
flowchart TB
MP[Master Password] -->|KDF| KEK[KEK — Key Encryption Key]
RK[Recovery Key] -->|KDF| RKEK[Recovery KEK]
KEK -->|AES-256-GCM wrap| DEK[DEK — Data Encryption Key]
KEK -->|AES-256-GCM wrap| IK[Index Key]
RKEK -->|AES-256-GCM wrap| DEK
RKEK -->|AES-256-GCM wrap| IK
DEK -->|AES-256-GCM| Items[Vault Items & Settings]
IK -->|HMAC-SHA-256| Lookup[Domain / Package Lookup Hashes]
Primary KDF: Argon2id (memory 32,768 KiB · iterations 3 · parallelism 2 · 32-byte output)
Fallback KDF: PBKDF2-HMAC-SHA256 (600,000 iterations)
AEAD: AES-256-GCM (32-byte key · 12-byte nonce · 128-bit tag) via Google Tink / JCE
完整安全架构请参阅 Whitepaper。
.ablbx 文件存放在安全位置。Build toolchain
9.3.19.1.12.2.102.3.511Android SDK / API levels
36 (Android 16)3626 (Android 8.0)com.abdal.lockbox · versionName: 1.65 (versionCode 165)Platform APIs used
android.service.autofill.AutofillService — 面向应用与浏览器的系统自动填充 / 保存(AbdalAutofillService)。WindowManager.LayoutParams.FLAG_SECURE — 为 Activity、对话框与底部表单提供截图 / 录屏保护。<queries>) — 发现已安装的启动器应用,供应用包选择器使用(Android 11+)。android:allowBackup="false" — 禁用应用数据的 Android Auto Backup。lockbox_vault.db)。Core libraries
2024.09.00,Material 3,Navigation Compose 2.8.9,Activity Compose 1.10.1,Lifecycle 2.8.7。1.15.0 (AES-GCM) · Argon2kt 1.6.0 (Argon2id KDF)。1.10.2。2.7.0 (KSP) · DataStore Preferences 1.1.7。1.15.2,OkHttp 4.10.0,Retrofit converter-moshi 2.12.0。4.13.2,Robolectric ,Roborazzi ,Espresso 。Build commands
./gradlew assembleDebug
./gradlew assembleRelease
./gradlew clean assembleRelease -PenableMinify=true
./gradlew test
ABLBX 是 Abdal LockBox 用于安全导出与导入保险库数据的加密备份格式。
.ablbxapplication/vnd.abdalsecuritygroup.lockboxabdal-lockbox-backup-{yyyyMMdd-HHmmss}.ablbx完整技术细节请参阅 ABLBX File Format Specification。
如果您遇到任何问题或配置困难,请通过电子邮件 [email protected] 联系我们。您也可以在 GitLab 或 GitHub 上报告问题。
如果您觉得本项目有帮助,并希望支持后续开发,欢迎考虑捐赠:
由 Ebrahim Shafiei (EbraSha) 倾情打造
本项目采用 AGPLv3 许可证。详见 LICENSE。
详情请参阅 LICENSE 文件中的 Additional Terms 部分。
如需商业许可、商标许可,或超出 AGPLv3 范围的授权,请联系:
如果您发现违反上述条款的 fork、分发或商业使用 (例如移除署名、复用品牌或未经授权使用商标),请通过上述联系方式报告。
| 原则 | 如何落实 |
|---|
| 🔐 磁盘上无明文密钥 | 凭据与设置在持久化前即加密 |
| 🧠 分层密钥 | Master Password / Recovery Key 派生 KEK;DEK 加密保险库数据 |
| ✅ 认证加密 | AES-256-GCM,AAD 绑定保险库上下文 |
| 🧩 分离的查找索引 | HMAC-SHA-256 域名/包名哈希,用于自动填充匹配 |
| 🚫 无云端保险库同步 | 保险库工作流不依赖远程密码服务器 |
| 🪟 屏幕保护 | 可选安全窗口阻止截图与录屏 |
| 💣 胁迫清除 | Self-Destruct 清除保险库数据,且不暴露清除行为 |
| 材料 | 作用 |
|---|
| Master Password | 经 KDF 派生 KEK;解锁保险库 |
| Recovery Key | 派生 Recovery KEK;重置 Master Password |
| KEK | 封装 DEK 与 Index Key |
| DEK | 加密凭据数据块与设置 |
| Index Key | 计算用于自动填充匹配的 HMAC 查找哈希 |
| 任务 | 位置 |
|---|
| ➕ 添加密码 | 主页或保险库 → + |
| 📚 浏览凭据 | Vault 标签 |
| 🔎 搜索 / 筛选 | 保险库搜索栏与筛选芯片 |
| 👁️ 查看 / 复制详情 | 凭据卡片上的眼睛图标 |
| 📲 启用 Autofill | Autofill 标签 + 将 Abdal LockBox 设为系统自动填充服务 |
| 📤 导出备份 | Settings → Export Vault |
| 📥 导入备份 | Settings → Import Vault |
| 💣 设置 Self-Destruct | Settings → Self-Destruct |
| 📖 帮助主题 | 主页 → Learn More |
4.16.11.59.03.7.0