PocketVault je správce hesel s otevřeným zdrojovým kódem, který funguje lokálně na vašem zařízení Android. Nevyžaduje přístup k internetu a neobsahuje žádné reklamy, analytické nástroje, telemetrii ani SDK pro hlášení chyb. Neexistuje žádný účet PocketVault, cloudová služba ani vzdálený backend.
Hlavní funkce
• Ukládání hesel, přihlašovacích údajů, zabezpečených poznámek, kategorií, oblíbených položek a šifrovaných příloh
• Ruční přidávání účtů TOTP nebo lokální skenování QR kódů s volitelným přístupem k fotoaparátu
• Lokální vyhledávání a organizování položek pomocí kategorií, seznamů a mřížkových zobrazení
• Generování konfigurovatelných hesel a přístupových frází
• Pohodlné odemykání pomocí biometrie Androidu
• Import a export šifrovaných záloh s až pěti automatickými bezpečnostními zálohami
• Ochrana citlivých obrazovek, automatické zamykání na pozadí a mazání zkopírovaných tajných dat po 60 sekundách
• Použití světlých nebo tmavých motivů v sedmi jazycích rozhraní
Bezpečnostní design
Obsah trezoru je šifrován pomocí služby Google Tink Streaming AEAD s použitím AES-256-GCM-HKDF. Náhodný klíč k trezoru je chráněn klíčem odvozeným z vašeho hlavního hesla s PBKDF2-HMAC-SHA256. Nové trezory používají 600 000 iterací PBKDF2.
Vaše hlavní heslo se neukládá. Biometrické odemčení je volitelná funkce chráněná úložištěm klíčů Android a nenahrazuje hlavní heslo.
Vaše data zůstávají pod vaší kontrolou.
Data trezoru jsou šifrována a zpracovávána ve vašem zařízení. Data opouštějí aplikaci pouze tehdy, když explicitně exportujete nebo sdílíte zálohu prostřednictvím cílového umístění systému Android. PocketVault nemá přístup k vašemu trezoru ani nemůže obnovit zapomenuté hlavní heslo.
Open source
Zdrojový kód, bezpečnostní model, pokyny k sestavení a sledovač problémů jsou veřejně dostupné na webových stránkách vývojáře. PocketVault je vydán pod licencí Apache 2.0.
Důležité informace
Open source kód a offline provoz snižují riziko, ale nezaručují absolutní bezpečnost.
Používejte silné hlavní heslo, uchovávejte ho v bezpečí a chraňte exportované zálohy. Starší zálohy vyžadují heslo, které bylo použito při jejich vytvoření.
Open-source offline trezor pro hesla, zabezpečené poznámky, TOTP a zálohy
Datum aktualizace
11. 8. 2026