大多數「檔案鎖定器」只是密碼閘門。

我想要的是不同的東西。

想要結合作業系統層級的安全性、密碼學、入侵偵測、法醫記錄和系統鎖定於一體的桌面應用程式。

⚡ 什麼是 ATLOCK v4?

ATLOCK v4 是一套以 Python 為基礎的 Windows 安全套件,其設計理念簡單:

安全性不應在詢問密碼後就停止。

相反地,每次驗證失敗都會成為觸發多個獨立安全層級的事件。

密碼錯誤


入侵者偵測

┌─────┴────────┐
│ │
拍照 錄影
│ │
▼ ▼
通知 記錄


安全升級
🧩 架構
ATLOCK v4

    ┌────────────────────────────┐
    │      Lockdown Engine        │
    └────────────┬───────────────┘
                 │
  ┌──────────────┼──────────────┐
  ▼              ▼              ▼

Enter fullscreen mode Exit fullscreen mode

File Guard Password Vault Intruder Ops

  │              │              │

Enter fullscreen mode Exit fullscreen mode

NTFS ACL Fernet AES Camera Engine

  │              │              │
  └──────────────┼──────────────┘
                 ▼
         Notification Engine

Enter fullscreen mode Exit fullscreen mode

與其建立單一大型安全模組,每個子系統都是獨立的。

這意味著:

更容易偵錯
更容易升級
更少耦合
獨立的安全層級
🔐 1. 真正的密碼學(無 XOR 技巧)

我想要完全消除假加密。

許多業餘專案仍然依賴:

XOR
凱薩移位
Base64
自製加密

ATLOCK v4 改用

✅ PBKDF2-HMAC-SHA256

200,000 次迭代

用於密碼衍生。

接著衍生 Fernet 金鑰。

最後使用已驗證加密來加密保管庫項目。

密碼

Enter fullscreen mode Exit fullscreen mode

PBKDF2-HMAC-SHA256
200,000 回合

Enter fullscreen mode Exit fullscreen mode

衍生金鑰

Enter fullscreen mode Exit fullscreen mode

Fernet AES 加密

Enter fullscreen mode Exit fullscreen mode

加密的保管庫

這表示對加密保管庫資料的竄改會被自動偵測。

🛡️ 2. File Guard 使用 Windows ACL

與其隱藏檔案……

與其重新命名檔案……

ATLOCK 實際上會與 Windows 安全性互動。

它會修改 NTFS 存取控制清單。

使用者

開啟檔案

Windows ACL

存取被拒

如果原生 API 無法使用,則會優雅地退回到替代保護方法。

此備援機制讓軟體在不犧牲功能性的情況下更具可攜性。

🚨 3. 入侵者偵測是事件驅動

驗證失敗不會只是增加計數器。

相反地,每個事件都會升級。

密碼錯誤 #1

拍照

通知

密碼錯誤 #3

10 秒影片

警報

硬性鎖定

這會建立實際的入侵時間軸,而非僅拒絕驗證。

🎥 4. 法醫證據蒐集

ATLOCK 會自動擷取:

📸 有時間戳的照片

🎥 有時間戳的影片

這些會分別儲存在專用目錄中以供後續檢查。

每一次擷取都會收到獨一無二的時間戳和隨機識別碼,而非覆寫證據。

🔔 5. 安全性通知

另一個我喜歡開發的功能是通知系統。

每個安全性事件都會成為結構化的中繼資料。

事件

時間戳

類別

遮罩憑證

照片

影片

請注意一個重要細節:

密碼永遠不會以明文儲存。

只會記錄遮罩表示。

範例:

A******** (8 個字元)

而非

Admin123
🔒 6. 系統鎖定

ATLOCK 也會嘗試減少繞過機會。

鎖定期間會使用 Windows 特定機制,包括:

鍵盤掛鉤
工作管理員監控
工作站鎖定
全螢幕介面

這不是要讓繞過變得不可能,而是要大幅增加所需的努力。

⚙️ 7. 防禦性設計

我刻意做的一些實作選擇:

✔ 背景工作執行緒
✔ 優雅降級
✔ 功能隔離
✔ 例外記錄
✔ 模組化元件

當選用相依性無法使用時,應用程式不會當機,而是單純停用該功能。

這讓部署更具韌性。

📂 專案組織
ATLOCK

├── Lockdown Engine
├── File Guard
├── Password Vault
├── Intruder Detection
├── Notification Manager
├── Camera Engine
├── Settings Manager
├── Sound Engine
└── UI

每個模組只負責一個職責。

📈 為什麼我建立它

我不是想建立另一個密碼鎖定器。

我想探索當你把

Windows 內部
現代密碼學
桌面 UI
事件驅動安全性
法醫記錄

結合在單一 Python 應用程式中時會發生什麼。

結果就是 ATLOCK v4。

🚀 未來構想
安全雲端同步
硬體安全金鑰支援
多裝置保管庫
已簽署更新系統
外掛程式架構
記憶體硬性 KDF(Argon2)
跨平台安全後端
結語

ATLOCK v4 不是要與企業端點安全平台競爭。

相反地,這是在探索桌面應用程式能透過將密碼學、作業系統功能和入侵回應結合到單一內聚架構中,推動分層安全性的極限。

🔗GitHub 👉https://github.com/Akhouri-Anmol-Kumar/ATLOCK
🔗直接下載(ATLOCK)👉 https://github.com/Akhouri-Anmol-Kumar/ATLOCK/releases/download/v4.0/ATLOCK.zip

如果您對桌面安全性工程或 Windows 內部有興趣,我很樂意聽取您的回饋。

"如果它是 Akhouri Systems Software,那麼您的 Windows 肯定在執行 THE BEAST" ---- 這是 Akhouri systems 的保證。

"We Build What Other Forgot To Fix"