MalicKAbdullah/secure-suite-core
GitHub: MalicKAbdullah/secure-suite-core
一套为隐私优先的离线 Flutter 应用家族提供共享加密、安全存储、设计系统与 UI 组件的基础架构。
Stars: 0 | Forks: 0
# 🛡️ Secure Suite — Core
### 四款应用背后的私有基础架构。
为 **Secure Suite** —— 一个主打隐私保护、**仅限离线** 的应用家族 —— 提供共享加密、安全存储和设计系统。




本仓库包含了构建 Secure Suite 应用的五个共享 package。每个应用都位于其独立的仓库中,并依赖于这些 package。
## 📱 应用列表
| 应用 | 描述 | 仓库 |
| --- | --- | --- |
| 💊 **DoseWise** | 用药时间表与依从性追踪器 | [dosewise](https://github.com/MalicKAbdullah/dosewise) |
| 📄 **Ledgerly** | 自由职业发票、支付与开支管理 | [ledgerly](https://github.com/MalicKAbdullah/ledgerly) |
| 📓 **Reflect** | 支持照片与心情分析的加密日记 | [reflect](https://github.com/MalicKAbdullah/reflect) |
| 🔒 **OpenLock** | 应用锁 —— 通过 PIN 或指纹保护任意应用,并具有卸载防护功能 (Android) | [openlock](https://github.com/MalicKAbdullah/openlock) |
| 🔐 **Vaultly** | 支持 2FA 与自动填充的密码管理器 | [vaultly](https://github.com/MalicKAbdullah/vaultly) |
## 📦 Package 列表
| Package | 职责 |
| --- | --- |
| **`core_crypto`** | AES-256-GCM 加密 + Argon2id 密钥派生。这是**唯一**包含密码学实现的组件。纯 Dart 编写,具备完整的单元测试。 |
| **`core_storage`** | 基于平台 keystore(Android Keystore / iOS Keychain)的 `ISecureStorage` 实现。 |
| **`core_security`** | 应用生命周期安全(后台切换时锁定/模糊界面)以及 root/越狱检测。 |
| **`core_theme`** | 设计系统 —— 包含 Inter 字体、颜色 token、间距,以及带有各应用专属强调色的 Material 3 亮色/暗色主题。 |
| **`core_ui`** | 共享组件 —— 按钮、卡片、文本输入框、空状态、加载遮罩。 |
## 🔒 安全模型
- **密钥** 要么是保存在平台 keystore 中的随机 256 位密钥,要么是通过 **Argon2id**(OWASP 参数:64 MiB 内存,3 次迭代,并行度 4)从用户密钥(PIN / 主密码)派生而来。
- **数据** 会被序列化为 JSON 并使用 **AES-256-GCM** 加密 —— 每次写入均生成全新的随机 nonce,每次读取时都会验证身份验证标签。
- **用户派生密钥** 仅在解锁状态下存于内存中,并在锁定时被清零(覆写清除)。
- **备份** 受*独立*的密码保护,因此仅凭备份文件无法泄露任何信息。
请参阅 [SECURITY.md](SECURITY.md) 了解完整的策略与负责任的披露流程,并查看 [CONTRIBUTING.md](CONTRIBUTING.md) 参与贡献。
## 🔧 使用 package
```
dependencies:
core_crypto:
git:
url: https://github.com/MalicKAbdullah/secure-suite-core.git
path: core_crypto
ref: main # or pin to a commit SHA for reproducible builds
```
## 🚀 开发
```
git clone https://github.com/MalicKAbdullah/secure-suite-core.git
cd secure-suite-core/core_crypto # or any package
flutter pub get
dart analyze
dart test # core_crypto is pure Dart; UI packages use `flutter test`
```
## 📄 许可证
[MIT](LICENSE) © 2026 Abdullah Malik标签:Dart, Flutter, UI组件, 安全存储, 应用基础库, 操作系统检测, 数据加密, 移动开发