MalicKAbdullah/secure-suite-core

GitHub: MalicKAbdullah/secure-suite-core

一套为隐私优先的离线 Flutter 应用家族提供共享加密、安全存储、设计系统与 UI 组件的基础架构。

Stars: 0 | Forks: 0

# 🛡️ Secure Suite — Core ### 四款应用背后的私有基础架构。 为 **Secure Suite** —— 一个主打隐私保护、**仅限离线** 的应用家族 —— 提供共享加密、安全存储和设计系统。 ![License](https://img.shields.io/badge/License-MIT-ff5c35?style=flat-square) ![Language](https://img.shields.io/badge/Dart-Flutter-027DFD?style=flat-square&logo=dart) ![Privacy](https://img.shields.io/badge/Privacy-Offline%20First-34D399?style=flat-square) ![Trackers](https://img.shields.io/badge/Trackers-0-34D399?style=flat-square)
本仓库包含了构建 Secure Suite 应用的五个共享 package。每个应用都位于其独立的仓库中,并依赖于这些 package。 ## 📱 应用列表 | 应用 | 描述 | 仓库 | | --- | --- | --- | | 💊 **DoseWise** | 用药时间表与依从性追踪器 | [dosewise](https://github.com/MalicKAbdullah/dosewise) | | 📄 **Ledgerly** | 自由职业发票、支付与开支管理 | [ledgerly](https://github.com/MalicKAbdullah/ledgerly) | | 📓 **Reflect** | 支持照片与心情分析的加密日记 | [reflect](https://github.com/MalicKAbdullah/reflect) | | 🔒 **OpenLock** | 应用锁 —— 通过 PIN 或指纹保护任意应用,并具有卸载防护功能 (Android) | [openlock](https://github.com/MalicKAbdullah/openlock) | | 🔐 **Vaultly** | 支持 2FA 与自动填充的密码管理器 | [vaultly](https://github.com/MalicKAbdullah/vaultly) | ## 📦 Package 列表 | Package | 职责 | | --- | --- | | **`core_crypto`** | AES-256-GCM 加密 + Argon2id 密钥派生。这是**唯一**包含密码学实现的组件。纯 Dart 编写,具备完整的单元测试。 | | **`core_storage`** | 基于平台 keystore(Android Keystore / iOS Keychain)的 `ISecureStorage` 实现。 | | **`core_security`** | 应用生命周期安全(后台切换时锁定/模糊界面)以及 root/越狱检测。 | | **`core_theme`** | 设计系统 —— 包含 Inter 字体、颜色 token、间距,以及带有各应用专属强调色的 Material 3 亮色/暗色主题。 | | **`core_ui`** | 共享组件 —— 按钮、卡片、文本输入框、空状态、加载遮罩。 | ## 🔒 安全模型 - **密钥** 要么是保存在平台 keystore 中的随机 256 位密钥,要么是通过 **Argon2id**(OWASP 参数:64 MiB 内存,3 次迭代,并行度 4)从用户密钥(PIN / 主密码)派生而来。 - **数据** 会被序列化为 JSON 并使用 **AES-256-GCM** 加密 —— 每次写入均生成全新的随机 nonce,每次读取时都会验证身份验证标签。 - **用户派生密钥** 仅在解锁状态下存于内存中,并在锁定时被清零(覆写清除)。 - **备份** 受*独立*的密码保护,因此仅凭备份文件无法泄露任何信息。 请参阅 [SECURITY.md](SECURITY.md) 了解完整的策略与负责任的披露流程,并查看 [CONTRIBUTING.md](CONTRIBUTING.md) 参与贡献。 ## 🔧 使用 package ``` dependencies: core_crypto: git: url: https://github.com/MalicKAbdullah/secure-suite-core.git path: core_crypto ref: main # or pin to a commit SHA for reproducible builds ``` ## 🚀 开发 ``` git clone https://github.com/MalicKAbdullah/secure-suite-core.git cd secure-suite-core/core_crypto # or any package flutter pub get dart analyze dart test # core_crypto is pure Dart; UI packages use `flutter test` ``` ## 📄 许可证 [MIT](LICENSE) © 2026 Abdullah Malik
标签:Dart, Flutter, UI组件, 安全存储, 应用基础库, 操作系统检测, 数据加密, 移动开发