参考 VeraCrypt 理念打造的完全离线 Android 密码管理器。
你的密码,只在你的设备上,只属于你。
从创建到迁移,每一个环节都为安全而设计。
密码数据保存在 VeraCrypt 风格的加密容器文件中,可创建多个容器分类管理,修改密码、删除容器均需验证主密码。
创建容器时,手指在屏幕上随机滑动,采集触摸坐标与纳秒级时间戳混入熵池——与 VeraCrypt 如出一辙的随机数增强方式。
标题、用户名、密码、绑定手机、绑定邮箱、网址、备注,还可添加任意多条子密码(如支付密码、PIN 码)。
内置密码学安全随机数生成器,长度 6–32 位可选,支持符号,一键生成高强度密码。
更换手机时,两台设备通过蓝牙点对点直传加密容器,传输全程为密文,不经过任何服务器。
按返回键自动锁定,密钥与明文在内存中即时清零;应用不声明网络权限,从系统层面杜绝数据外泄。
没有自创算法,只有久经考验的标准密码学原语。
| 密钥派生 | PBKDF2WithHmacSHA512,200,000 次迭代,32 字节随机盐 |
|---|---|
| 数据加密 | AES-256-GCM,12 字节随机 IV,128 位认证标签 |
| 随机源增强 | 手指触摸轨迹(坐标 + 纳秒时间戳)经 SHA-512 熵池与 SecureRandom 混合 |
| 存储位置 | 应用私有目录(Android 沙箱),其他应用无法访问 |
| 错误密码 | GCM 认证失败即拒绝,无提示性差异,无离线破解捷径 |
容器文件格式(.vbox)