Skip to content
 
 

Repository files navigation

Cerberus 🛡️

Cerberus 是一款专注于极致隐私和本地安全的 Android 全能凭据管理器

它不仅是一个强大的身份验证器 (TOTP),更是一个离线的账号密码保险箱。我们坚信:您的数字资产不应离开您的物理设备。


✨ 核心特性

  • 🛡️ 双重存储能力
    • 身份验证器 (TOTP):支持 SHA1/SHA256/SHA512 算法,生成实时 2FA 校验码。
    • 密码管理器:离线存储账号密码,内置基于硬件熵池的强密码生成器
  • 🚫 零联网权限:应用不申请 INTERNET 权限,从代码层级彻底杜绝隐私泄露与数据上传。
  • 🔐 硬件级加密:利用 Android Keystore 系统和硬件安全模块对数据进行透明加密。
  • 📂 加密备份 (.cerb)
    • 支持导出高度安全的离线备份文件。
    • 二次加密:采用 AES-256-GCM 算法,结合用户自定义的备份密码(经 PBKDF2 强化)。
  • 🧬 生物识别:集成指纹及面部识别,实现秒级安全解锁。
  • ⌨️ 主密码保护:所有敏感数据的读取与修改均受主密码校验,防止物理层面的未授权访问。
  • 🎨 Modern UI:基于 Jetpack Compose 和 Material 3 设计,支持动态配色与预测性返回手势

🚀 快速上手

添加记录

  1. 点击主界面右下角的 + 按钮。
  2. 输入服务名称、账号和密码(或点击图标生成强密码)。
  3. 如需 2FA 支持,开启“启用双重验证”并输入 Base32 密钥。

备份与恢复

  • 导出:进入“设置” -> “导出加密备份”,设置备份密码并保存 .cerb 文件。
  • 恢复:在新设备上安装后,通过“导入加密备份”并输入正确的备份密码即可找回所有数据。

🛠️ 技术栈

  • 语言: Kotlin
  • UI 框架: Jetpack Compose
  • 底层加密: Rust (通过 UniFFI 集成,处理核心加解密逻辑)
  • 安全库:
    • androidx.security:security-crypto (硬件级加密存储)
    • androidx.biometric:biometric (标准生物识别)
  • 算法支持:
    • TOTP/HOTP 算法支持。
    • AES-256-GCM (备份文件加密)。

⚠️ 免责声明

  1. 主密码唯一性:Cerberus 不设云端找回机制。遗忘主密码 = 永久失去对所有令牌和密码的访问权限
  2. 离线性质:由于本应用完全离线,数据同步与备份需由用户手动完成。请务必定期导出备份文件。
  3. 风险自担:本应用作为开源工具提供,开发者不对因设备故障、误操作或遗忘密码导致的数据丢失承担任何责任。

📄 开源协议

本项目采用 MIT License 授权。


Cerberus - Guard your digital identity like a beast. 🐺

About

A secure local-first authenticator for Android.

Resources

Stars

0 stars

Watchers

0 watching

Forks

Releases

Packages

Contributors

Languages