
Sommario
- Cos'è CryptPass
- Funzionalità dell'app
- Come funziona, in breve
- Formato, sicurezza e piattaforme
- Limiti attuali
- Contribuisci
- Download e codici sorgente
Cos'è CryptPass
Volevo creare uno strumento semplice, dedicato a un compito preciso: organizzare segreti e cifrarli in un file che l'utente può conservare dove preferisce. La libreria gestisce il formato e la crittografia; l'app fornisce l'interfaccia, la gestione dei file e le funzioni necessarie per usare la libreria su più piattaforme.
| Requisito | Dettaglio |
|---|---|
| Semplice e dedicato | Le funzioni principali riguardano credenziali e portafogli cifrati; le funzionalità aggiuntive restano nell'app. |
| Protezione con due segreti | Per decifrare il portafoglio servono la password principale e la sequenza di recupero personale. |
| Locale | I file restano in una posizione scelta dall'utente. CryptPass non fornisce un servizio cloud. |
| Libero e riusabile | Il codice sorgente è pubblico e la libreria può essere integrata in altri progetti. |
La presenza di crittografia non equivale a una certificazione o a una verifica indipendente. Il progetto è mantenuto con attenzione alla sicurezza, ma non è stato sottoposto a una revisione formale di terze parti.
Funzionalità dell'app
| Funzionalità | Dettagli |
|---|---|
| Android, Linux e Windows | L'interfaccia è realizzata con Apache Cordova. Android usa le API documentali del sistema; Linux e Windows usano Electron. |
| Più portafogli | Puoi creare profili locali distinti, ciascuno collegato al proprio file e alla propria sequenza. Cambiare profilo blocca il portafoglio aperto. Rimuovere un profilo dall'app non elimina il file cifrato. |
| Password e sequenza | La password principale e una sequenza di 26 numeri da 0 a 25 proteggono il portafoglio. Conserva la sequenza separatamente: ti servirà per ripristinare il file su un'installazione nuova. |
| Voci e campi | Ogni voce ha un nome univoco, campi predefiniti come descrizione, etichette, nome utente, password e PIN, e campi personalizzati. |
| Ricerca | La ricerca libera considera il nome e la descrizione della voce, ignora gli accenti e tollera piccoli errori di battitura. Le etichette restano disponibili come filtro. |
| Blocco e appunti | L'app si blocca dopo 10 secondi di inattività per impostazione predefinita; il tempo si modifica nelle preferenze. Se il telefono ha un blocco schermo configurato, per sbloccare l'app serve quella credenziale; altrimenti serve la password principale. Le password copiate vengono rimosse dagli appunti dopo un minuto quando il sistema permette di verificare che contengano ancora il valore copiato. |
| Lingua | L'app offre una preferenza per inglese e italiano. Il testo non ancora tradotto resta in inglese. |
Come funziona, in breve
Le credenziali vengono cifrate prima di essere salvate nel file del portafoglio. Per aprire il file servono la password principale e la sequenza di recupero. La sequenza non è la password del tuo account cloud e non deve essere condivisa con il servizio usato per sincronizzare il file.
Per avere una copia di sicurezza puoi usare il servizio di archiviazione che preferisci. La sincronizzazione e le copie restano sotto il tuo controllo: CryptPass non carica i dati su server propri.
Il progetto non recupera una password o una sequenza dimenticata. Se perdi uno dei due elementi, potresti non poter più aprire il portafoglio.
Formato, sicurezza e piattaforme
La libreria
La versione attuale della libreria salva i nuovi dati in un formato versionato con cifratura autenticata: oltre a cifrare il contenuto, il formato permette di rilevare modifiche o danneggiamenti. La libreria usa una derivazione della chiave basata su password e mantiene la compatibilità di lettura con i portafogli precedenti.
Quando apri un portafoglio legacy e lo salvi correttamente con la versione attuale dell'app, la libreria lo riscrive nel formato autenticato. Non è necessario che l'app ricrei o modifichi direttamente i dati crittografici.
L'app
In Electron, l'app limita l'accesso ai file al processo principale e ai file scelti dall'utente. La sequenza e i metadati sono conservati tramite lo storage protetto del sistema operativo quando disponibile. Su Android la sequenza è gestita dal plugin di secure storage collegato al sistema.
| Piattaforma | Selezione e salvataggio | Note |
|---|---|---|
| Linux e Windows | Finestre native di apertura e salvataggio; un handle interno collega il profilo al file scelto. | La build Windows genera un installer NSIS (.exe) e un archivio portabile (.zip). L’installer generato non ha una firma Authenticode del produttore: prima della distribuzione pubblica va firmato con un certificato attendibile. |
| Android | Si concede l’accesso a una cartella tramite il selettore documenti di sistema; CryptPass elenca i file compatibili e permette di scegliere il portafoglio. L’autorizzazione persistente alla cartella serve a ritrovare il file anche dopo aggiornamenti del contenuto. | Il comportamento dipende dal provider. Se la cartella viene spostata o l’autorizzazione revocata, potrebbe essere necessario selezionarla di nuovo. |
Se una posizione cloud o la relativa autorizzazione non è più accessibile, usa le opzioni di ripristino e seleziona di nuovo la cartella che contiene il portafoglio. Verifica di aver scelto il file corretto prima di salvare.
Limiti attuali
CryptPass è disponibile per Android, Linux e Windows; iOS e macOS non sono attualmente supportati. Il comportamento dei provider cloud Android dipende dall'applicazione che fornisce il documento e va verificato sul dispositivo in uso.
Il testo dell'interfaccia è in fase di localizzazione: è possibile scegliere inglese o italiano, ma alcune schermate o messaggi possono restare in inglese. JavaScript non garantisce la cancellazione fisica delle password dalla memoria; il blocco riduce il tempo durante il quale i riferimenti restano attivi, senza promettere una zeroizzazione completa.
Un file salvato su un servizio di sincronizzazione può essere modificato o sostituito da quel servizio. Conserva copie di sicurezza e verifica periodicamente di poter ripristinare il tuo file e la sequenza.
Contribuisci
Questo software è gratuito e ogni contributo è benvenuto. Puoi segnalare problemi nelle pagine GitHub dei due progetti.
Link per le segnalazioni
Problemi della libreria CryptPass
Problemi dell'applicazione CryptPassApp
Download e codici sorgente
Android
Linux
Windows
Archivio portabile Windows (.zip)
Codice sorgente