Cerberus 是一款专注于极致隐私和本地安全的 Android 全能凭据管理器。
它不仅是一个强大的身份验证器 (TOTP),更是一个离线的账号密码保险箱。我们坚信:您的数字资产不应离开您的物理设备。
- 🛡️ 双重存储能力:
- 身份验证器 (TOTP):支持 SHA1/SHA256/SHA512 算法,生成实时 2FA 校验码。
- 密码管理器:离线存储账号密码,内置基于硬件熵池的强密码生成器。
- 🚫 零联网权限:应用不申请
INTERNET权限,从代码层级彻底杜绝隐私泄露与数据上传。 - 🔐 硬件级加密:利用 Android Keystore 系统和硬件安全模块对数据进行透明加密。
- 📂 加密备份 (.cerb):
- 支持导出高度安全的离线备份文件。
- 二次加密:采用 AES-256-GCM 算法,结合用户自定义的备份密码(经 PBKDF2 强化)。
- 🧬 生物识别:集成指纹及面部识别,实现秒级安全解锁。
- ⌨️ 主密码保护:所有敏感数据的读取与修改均受主密码校验,防止物理层面的未授权访问。
- 🎨 Modern UI:基于 Jetpack Compose 和 Material 3 设计,支持动态配色与预测性返回手势。
- 点击主界面右下角的
+按钮。 - 输入服务名称、账号和密码(或点击图标生成强密码)。
- 如需 2FA 支持,开启“启用双重验证”并输入 Base32 密钥。
- 导出:进入“设置” -> “导出加密备份”,设置备份密码并保存
.cerb文件。 - 恢复:在新设备上安装后,通过“导入加密备份”并输入正确的备份密码即可找回所有数据。
- 语言: Kotlin
- UI 框架: Jetpack Compose
- 底层加密: Rust (通过 UniFFI 集成,处理核心加解密逻辑)
- 安全库:
androidx.security:security-crypto(硬件级加密存储)androidx.biometric:biometric(标准生物识别)
- 算法支持:
- TOTP/HOTP 算法支持。
- AES-256-GCM (备份文件加密)。
- 主密码唯一性:Cerberus 不设云端找回机制。遗忘主密码 = 永久失去对所有令牌和密码的访问权限。
- 离线性质:由于本应用完全离线,数据同步与备份需由用户手动完成。请务必定期导出备份文件。
- 风险自担:本应用作为开源工具提供,开发者不对因设备故障、误操作或遗忘密码导致的数据丢失承担任何责任。
本项目采用 MIT License 授权。
Cerberus - Guard your digital identity like a beast. 🐺