PocketVault é un xestor de contrasinais de código aberto que funciona localmente no teu dispositivo Android. Non solicita permisos de Internet e non contén ningún SDK de publicidade, análise, telemetría nin informes de erros. Non hai ningunha conta de PocketVault, servizo na nube nin backend remoto.
Características principais
• Almacena contrasinais, detalles de inicio de sesión, notas seguras, categorías, favoritos e anexos cifrados
• Engade contas TOTP manualmente ou escanea códigos QR localmente con acceso opcional á cámara
• Busca localmente e organiza entradas con categorías, vistas de lista e cuadrícula
• Xera contrasinais e frases de acceso configurables
• Desbloquea comodamente coa biometría de Android
• Importa e exporta copias de seguridade cifradas, con ata cinco copias de seguridade automáticas
• Protexe as pantallas sensibles, bloquéaas automaticamente en segundo plano e borra os segredos copiados despois de 60 segundos
• Usa temas claros ou escuros en sete idiomas de interface
Deseño de seguridade
O contido do almacén está cifrado con Google Tink Streaming AEAD usando AES-256-GCM-HKDF. Unha clave aleatoria do almacén está protexida por unha clave derivada do teu contrasinal mestre con PBKDF2-HMAC-SHA256. As novas bóvedas usan 600.000 iteracións de PBKDF2.
O teu contrasinal mestre non se almacena. O desbloqueo biométrico é unha comodidade opcional protexida por Android Keystore e non substitúe o contrasinal mestre.
Os teus datos permanecen baixo o teu control
Os datos da bóveda están cifrados e procesados no teu dispositivo. Os datos só saen da aplicación cando exportas ou compartes explicitamente unha copia de seguridade a través dun destino do sistema Android. PocketVault non pode acceder á túa bóveda nin recuperar un contrasinal mestre esquecido.
Código aberto
O código fonte, o modelo de seguranza, as instrucións de compilación e o rastreador de problemas están dispoñibles publicamente a través do sitio web do desenvolvedor. PocketVault publícase baixo a licenza Apache 2.0.
Información importante
O código aberto e o funcionamento sen conexión reducen o risco, pero non garanten a seguridade absoluta.
Usa un contrasinal mestre forte, gárdao seguro e protexe as copias de seguridade exportadas. As copias de seguridade máis antigas requiren o contrasinal que se usou cando se crearon.
Caixa forte sen conexión de código aberto para contrasinais, notas seguras, TOTP e copias de seguridade
Última actualización
11 de ago. de 2026