大多数“文件锁”只是密码门。

我想要不同的东西。

一种结合操作系统级安全、密码学、入侵检测、取证日志和系统锁定的桌面应用程序。

⚡ 什么是 ATLOCK v4?

ATLOCK v4 是一个基于 Python 的 Windows 安全套件,围绕一个简单的理念设计:

安全不应在要求输入密码后就停止。

相反,每次认证失败都会成为一个事件,触发多个独立的安全层。

密码错误


入侵者检测

┌─────┴────────┐
│ │
照片 视频
│ │
▼ ▼
通知 日志


安全升级
🧩 架构
ATLOCK v4

    ┌────────────────────────────┐
    │      Lockdown Engine        │
    └────────────┬───────────────┘
                 │
  ┌──────────────┼──────────────┐
  ▼              ▼              ▼

Enter fullscreen mode Exit fullscreen mode

File Guard Password Vault Intruder Ops

  │              │              │

Enter fullscreen mode Exit fullscreen mode

NTFS ACL Fernet AES Camera Engine

  │              │              │
  └──────────────┼──────────────┘
                 ▼
         Notification Engine

Enter fullscreen mode Exit fullscreen mode

与其创建一个巨大的安全模块,不如将每个子系统隔离。

这意味着:

更易调试
更易升级
更少耦合
独立安全层
🔐 1. 真正的密码学(无 XOR 技巧)

我希望彻底消除虚假加密。

许多业余项目仍然依赖:

XOR
凯撒移位
Base64
自制加密

ATLOCK v4 则使用

✅ PBKDF2-HMAC-SHA256

200,000 次迭代

用于密码派生。

然后派生 Fernet 密钥。

最后使用认证加密对保险库条目进行加密。

密码

Enter fullscreen mode Exit fullscreen mode

PBKDF2-HMAC-SHA256
200,000 轮

Enter fullscreen mode Exit fullscreen mode

派生密钥

Enter fullscreen mode Exit fullscreen mode

Fernet AES 加密

Enter fullscreen mode Exit fullscreen mode

加密的保险库

这意味着对加密的保险库数据进行篡改会被自动检测。

🛡️ 2. File Guard 使用 Windows ACL

而不是隐藏文件……

而不是重命名文件……

ATLOCK 实际上与 Windows 安全机制交互。

它修改 NTFS 访问控制列表。

用户

打开文件

Windows ACL

访问被拒绝

如果本机 API 不可用,它会优雅地回退到替代保护方法。

这种回退使软件更具可移植性,同时不牺牲功能。

🚨 3. 入侵者检测是事件驱动的

认证失败不会仅仅增加计数器。

相反,每个事件都会升级。

密码错误 #1

照片捕获

通知

密码错误 #3

10 秒视频

警报

硬锁定

这创建了一个实际的入侵时间线,而不仅仅是拒绝认证。

🎥 4. 取证证据收集

ATLOCK 自动捕获:

📸 带时间戳的照片

🎥 带时间戳的视频

这些分别存储在专用目录中,供日后检查。

而不是覆盖证据,每次捕获都会获得唯一的时间戳和随机标识符。

🔔 5. 安全通知

我喜欢构建的另一个小功能是通知系统。

每个安全事件都会成为结构化的元数据。

事件

时间戳

类别

掩码凭据

照片

视频

请注意一个重要细节:

密码从不以明文存储。

仅记录掩码表示。

示例:

A******** (8 个字符)

而不是

Admin123
🔒 6. 系统锁定

ATLOCK 还尝试减少绕过机会。

在锁定期间,它使用 Windows 特定机制,包括:

键盘钩子
任务管理器监控
工作站锁定
全屏界面

这不是为了实现无法绕过,而是为了显著增加所需的工作量。

⚙️ 7. 防御性设计

我有意做的一些实现选择:

✔ 后台工作线程

✔ 优雅降级

✔ 功能隔离

✔ 异常日志

✔ 模块化组件

当可选依赖不可用时,应用程序不会崩溃,而是简单地禁用该功能。

这使部署更加稳健。

📂 项目组织
ATLOCK

├── Lockdown Engine
├── File Guard
├── Password Vault
├── Intruder Detection
├── Notification Manager
├── Camera Engine
├── Settings Manager
├── Sound Engine
└── UI

每个模块只负责一个职责。

📈 为什么我构建它

我不是试图构建另一个密码锁。

我想探索当你将

Windows 内部
现代密码学
桌面 UI
事件驱动安全
取证日志

结合在一个 Python 应用程序中会发生什么。

结果就是 ATLOCK v4。

🚀 未来想法
安全云同步
硬件安全密钥支持
多设备保险库
签名更新系统
插件架构
内存硬 KDF(Argon2)
跨平台安全后端
最终思考

ATLOCK v4 并不试图与企业端点安全平台竞争。

相反,它探索了一个桌面应用程序通过将密码学、操作系统功能和入侵响应结合到一个统一的架构中,能将分层安全推到多远。

🔗GitHub 👉https://github.com/Akhouri-Anmol-Kumar/ATLOCK
🔗直接下载(ATLOCK)👉 https://github.com/Akhouri-Anmol-Kumar/ATLOCK/releases/download/v4.0/ATLOCK.zip

如果你对桌面安全工程或 Windows 内部感兴趣,我很乐意听到你的反馈。

“如果它是 Akhouri Systems Software,那么你的 Windows 运行的就是 THE BEAST”—— Akhouri Systems 的保证。

“我们构建别人忘记修复的东西”