PocketVault on avoimen lähdekoodin salasananhallintaohjelma, joka toimii paikallisesti Android-laitteellasi. Se ei pyydä internet-lupaa eikä sisällä mainoksia, analytiikkaa, telemetriaa tai kaatumisraportointi-SDK:ta. PocketVault-tiliä, pilvipalvelua tai etäkäyttöliittymää ei ole.
Pääominaisuudet
• Tallenna salasanat, kirjautumistiedot, suojatut muistiinpanot, luokat, suosikit ja salatut liitteet
• Lisää TOTP-tilit manuaalisesti tai skannaa QR-koodit paikallisesti valinnaisella kameran käyttöoikeudella
• Hae paikallisesti ja järjestä merkinnät luokkien, luettelo- ja ruudukkonäkymien avulla
• Luo konfiguroitavia salasanoja ja tunnuslauseita
• Avaa lukitus kätevästi Android-biometriikalla
• Tuo ja vie salattuja varmuuskopioita jopa viidellä automaattisella varmuuskopioinnilla
• Suojaa arkaluontoiset näytöt, lukitse automaattisesti taustalla ja tyhjennä kopioidut salaisuudet 60 sekunnin kuluttua
• Käytä vaaleita tai tummia teemoja seitsemällä käyttöliittymäkielellä
Turvasuunnittelu
Holvin sisältö on salattu Google Tink Streaming AEAD:llä käyttäen AES-256-GCM-HKDF:ää. Satunnainen holvin avain on suojattu pääsalasanasi perusteella johdetulla avaimella PBKDF2-HMAC-SHA256-salaustekniikalla. Uudet holvit käyttävät 600 000 PBKDF2-iteraatiota.
Pääsalasanaasi ei tallenneta. Biometrinen lukituksen avaaminen on valinnainen, Android Keystore -ominaisuuden suojaama toiminto, eikä se korvaa pääsalasanaa.
Tietosi pysyvät hallinnassasi.
Holvin tiedot salataan ja käsitellään laitteellasi. Tiedot poistuvat sovelluksesta vain, kun viet tai jaat varmuuskopion nimenomaisesti Android-järjestelmän kohdekohteen kautta. PocketVault ei voi käyttää holviasi tai palauttaa unohtunutta pääsalasanaa.
Avoin lähdekoodi
Lähdekoodi, suojausmalli, rakennusohjeet ja ongelmien seuranta ovat julkisesti saatavilla kehittäjän verkkosivuston kautta. PocketVault on julkaistu Apache License 2.0 -lisenssillä.
Tärkeitä tietoja
Avoin lähdekoodi ja offline-käyttö vähentävät riskiä, mutta eivät takaa täydellistä turvallisuutta.
Käytä vahvaa pääsalasanaa, pidä se turvassa ja suojaa viedyt varmuuskopiot. Vanhemmat varmuuskopiot vaativat salasanan, jota käytettiin niiden luomisen yhteydessä.
Avoimen lähdekoodin offline-holvi salasanoille, suojatuille muistiinpanoille, TOTP:lle ja varmuuskopioille