„PocketVault“ yra atvirojo kodo slaptažodžių tvarkyklė, veikianti lokaliai jūsų „Android“ įrenginyje. Ji neprašo interneto leidimo ir neturi reklamos, analizės, telemetrijos ar gedimų ataskaitų SDK. Nėra „PocketVault“ paskyros, debesies paslaugos ar nuotolinės serverio.
Pagrindinės funkcijos
• Saugokite slaptažodžius, prisijungimo duomenis, saugius užrašus, kategorijas, mėgstamiausius ir užšifruotus priedus
• Rankiniu būdu pridėkite TOTP paskyras arba nuskaitykite QR kodus lokaliai su pasirenkama prieiga prie kameros
• Ieškokite lokaliai ir tvarkykite įrašus naudodami kategorijas, sąrašus ir tinklelio rodinius
• Generuokite konfigūruojamus slaptažodžius ir slaptafrazes
• Patogiai atrakinkite naudodami „Android“ biometrinius duomenis
• Importuokite ir eksportuokite užšifruotas atsargines kopijas su iki penkių automatinių saugos atsarginių kopijų
• Apsaugokite jautrius ekranus, automatiškai užrakinkite fone ir išvalykite nukopijuotus slaptus duomenis po 60 sekundžių
• Naudokite šviesias arba tamsias temas septyniomis sąsajos kalbomis
Saugumo dizainas
Saugyklos turinys šifruojamas naudojant „Google Tink Streaming AEAD“ naudojant AES-256-GCM-HKDF. Atsitiktinis saugyklos raktas yra apsaugotas raktu, gautu iš jūsų pagrindinio slaptažodžio, naudojant PBKDF2-HMAC-SHA256. Nauji seifai naudoja 600 000 PBKDF2 iteracijų.
Jūsų pagrindinis slaptažodis nėra saugomas. Biometrinis atrakinimas yra pasirenkamas patogumas, apsaugotas „Android Keystore“ ir nepakeičia pagrindinio slaptažodžio.
Jūsų duomenys lieka jūsų kontroliuojami.
Saugykla duomenys yra šifruojami ir apdorojami jūsų įrenginyje. Duomenys palieka programą tik tada, kai jūs aiškiai eksportuojate arba bendrinate atsarginę kopiją per „Android“ sistemos paskirties vietą. „PocketVault“ negali pasiekti jūsų saugyklos ar atkurti pamiršto pagrindinio slaptažodžio.
Atvirasis kodas
Šaltinio kodas, saugos modelis, kūrimo instrukcijos ir problemų stebėjimo priemonė yra viešai prieinami kūrėjo svetainėje. „PocketVault“ išleista pagal „Apache“ 2.0 licenciją.
Svarbi informacija
Atvirasis kodas ir veikimas neprisijungus sumažina riziką, bet negarantuoja absoliutaus saugumo.
Naudokite stiprų pagrindinį slaptažodį, saugokite jį ir apsaugokite eksportuotas atsargines kopijas. Senesnėms atsarginėms kopijoms reikalingas slaptažodis, kuris buvo naudojamas jas kuriant.
Atvirojo kodo neprisijungus pasiekiama saugykla slaptažodžiams, saugiems užrašams, TOTP ir atsarginėms kopijoms