ほとんどの「ファイルロッカー」は単なるパスワードゲートです。
私は違うものを求めていました。
OSレベルのセキュリティ、暗号化、侵入検知、フォレンジックログ、システムロックダウンを1つのデスクトップアプリケーションに統合したものを。
⚡ ATLOCK v4とは?
ATLOCK v4は、シンプルな理念に基づいて設計されたPythonベースのWindowsセキュリティスイートです:
セキュリティはパスワードを尋ねた時点で終わってはならない。
代わりに、認証の失敗はすべてイベントとして扱われ、複数の独立したセキュリティレイヤーをトリガーします。
パスワード間違い
│
▼
侵入者検知
│
┌─────┴────────┐
│ │
写真 動画
│ │
▼ ▼
通知 ログ
│
▼
セキュリティエスカレーション
🧩 アーキテクチャ
ATLOCK v4
┌────────────────────────────┐
│ Lockdown Engine │
└────────────┬───────────────┘
│
┌──────────────┼──────────────┐
▼ ▼ ▼
Enter fullscreen mode Exit fullscreen mode
File Guard Password Vault Intruder Ops
│ │ │
Enter fullscreen mode Exit fullscreen mode
NTFS ACL Fernet AES Camera Engine
│ │ │
└──────────────┼──────────────┘
▼
Notification Engine
Enter fullscreen mode Exit fullscreen mode
1つの巨大なセキュリティモジュールを作るのではなく、各サブシステムは独立しています。
これにより:
デバッグが容易
アップグレードが容易
結合度が低い
独立したセキュリティレイヤー
🔐 1. 本物の暗号化(XORトリックなし)
完全に排除したかったのは、偽の暗号化です。
多くの趣味プロジェクトでは依然として以下に依存しています:
XOR
シーザー暗号
Base64
自作暗号
ATLOCK v4では代わりに以下を使用します
✅ PBKDF2-HMAC-SHA256
200,000回のイテレーション
パスワード導出に用います。
次にFernetキーを導出します。
最後に認証付き暗号化を使用してボールトエントリを暗号化します。
Password
│
Enter fullscreen mode Exit fullscreen mode
PBKDF2-HMAC-SHA256
200,000 rounds
│
Enter fullscreen mode Exit fullscreen mode
Derived Key
│
Enter fullscreen mode Exit fullscreen mode
Fernet AES Encryption
│
Enter fullscreen mode Exit fullscreen mode
Encrypted Vault
これにより、暗号化されたボールトデータの改ざんは自動的に検出されます。
🛡️ 2. File GuardはWindows ACLを使用
ファイルを隠す代わりに……
ファイル名を変更する代わりに……
ATLOCKは実際にWindowsのセキュリティと連携します。
NTFSアクセス制御リストを変更します。
User
│
Open File
│
Windows ACL
│
Access Denied
ネイティブAPIが利用できない場合は、代替の保護方法に優雅にフォールバックします。
このフォールバックにより、機能を犠牲にすることなくソフトウェアの移植性を高めています。
🚨 3. 侵入者検知はイベント駆動
認証失敗は単にカウンターを増やすだけではありません。
代わりに、すべてのイベントがエスカレートします。
パスワード間違い #1
↓
写真撮影
↓
通知
↓
パスワード間違い #3
↓
10秒間の動画
↓
アラーム
↓
ハードロック
これにより、単に認証を拒否するのではなく、実際の侵入タイムラインを作成します。
🎥 4. フォレンジック証拠収集
ATLOCKは自動的に以下をキャプチャします:
📸 タイムスタンプ付きの写真
🎥 タイムスタンプ付きの動画
これらは後で検査できるよう、専用のディレクトリに別途保存されます。
証拠を上書きするのではなく、各キャプチャには一意のタイムスタンプとランダムな識別子が割り当てられます。
🔔 5. セキュリティ通知
もう1つ構築を楽しんだ機能が通知システムです。
すべてのセキュリティイベントは構造化されたメタデータになります。
Event
↓
Timestamp
↓
Category
↓
Masked Credentials
↓
Photo
↓
Video
重要な点に注意してください:
パスワードは平文では保存されません。
ログに記録されるのはマスクされた表現のみです。
例:
A******** (8 chars)
ではなく
Admin123
🔒 6. システムロックダウン
ATLOCKはバイパス機会の削減も試みます。
ロックダウン中は以下のWindows固有のメカニズムを使用します:
キーボードフック
タスクマネージャーの監視
ワークステーションのロック
フルスクリーンインターフェース
これはバイパス不可能にするというより、必要な労力を大幅に増やすことを目的としています。
⚙️ 7. 防御的設計
意図的に行った実装上の選択肢:
✔ バックグラウンドワーカースレッド
✔ グレースフルデグラデーション
✔ 機能の分離
✔ 例外ログ
✔ モジュール化されたコンポーネント
オプションの依存関係が利用できない場合でも、アプリケーションはクラッシュせず、単にその機能を無効にします。
これにより、デプロイメントの耐障害性が大幅に向上します。
📂 プロジェクト構成
ATLOCK
├── Lockdown Engine
├── File Guard
├── Password Vault
├── Intruder Detection
├── Notification Manager
├── Camera Engine
├── Settings Manager
├── Sound Engine
└── UI
各モジュールは1つの責任のみを担います。
📈 なぜこれを構築したのか
私はもう1つのパスワードロッカーを作ろうとしたのではありません。
Windows内部
最新の暗号化
デスクトップUI
イベント駆動型セキュリティ
フォレンジックログ
を1つのPythonアプリケーションに統合したら何が起こるかを探りたかったのです。
その結果がATLOCK v4になりました。
🚀 今後のアイデア
セキュアなクラウド同期
ハードウェアセキュリティキー対応
マルチデバイスボールト
署名付きアップデートシステム
プラグインアーキテクチャ
メモリハードKDF(Argon2)
クロスプラットフォームセキュリティバックエンド
最後に
ATLOCK v4はエンタープライズ向けエンドポイントセキュリティプラットフォームと競合しようとしているわけではありません。
代わりに、暗号化、オペレーティングシステム機能、侵入対応を1つのまとまったアーキテクチャに統合することで、デスクトップアプリケーションがどこまで階層型セキュリティを推進できるかを探るものです。
🔗GitHub 👉https://github.com/Akhouri-Anmol-Kumar/ATLOCK
🔗Direct Download(ATLOCK)👉 https://github.com/Akhouri-Anmol-Kumar/ATLOCK/releases/download/v4.0/ATLOCK.zip
デスクトップセキュリティエンジニアリングやWindows内部に興味がある方は、ぜひフィードバックをお寄せください。
"if it's Akhouri Systems Software then for sure your windows is running THE BEAST" ---- Its Akhouri systems guarantee.
"We Build What Other Forgot To Fix"
0 Comments
Log in to join the conversation.No comments yet. Be the first to share your thoughts.