Skip to content

Giới thiệu dự án

Monica — Trình quản lý mật khẩu cục bộ

Trình quản lý mật khẩu ưu tiên cục bộ, tích hợp Bitwarden và KeePass

Android / Browser · Local Vault · TOTP · WebDAV Backup

⚠️ Nhắc nhở quan trọng về sao lưu

Dữ liệu của bạn là vô giá! Vui lòng thường xuyên sao lưu trên nhiều phương tiện lưu trữ!

Hãy đảm bảo sao lưu vault đúng cách. Đừng đặt tất cả dữ liệu vào một ứng dụng duy nhất!

Monica là trình quản lý mật khẩu cục bộ (Local Vault) tích hợp hệ sinh thái BitwardenKeePass. Xây dựng trên kiến trúc local-first, Monica giúp bạn quản lý thống nhất tài khoản, mật khẩu, mã 2FA, ghi chú riêng tư và tệp đính kèm nhạy cảm trên Android và trình duyệt.

📌 Thông báo tình trạng dự án

  • Monica for Windows đã được lưu trữ. Mã lịch sử: Monica-for-Windows
  • ⏳ Do nguồn lực phát triển hạn chế, Monica for WearMonica-for-Extension tạm thời không được cập nhật thường xuyên.
  • 🎯 Ở giai đoạn này, toàn bộ nỗ lực tập trung vào việc hoàn thiện tính năng, tối ưu UX và duy trì độ ổn định của Monica Android. Cảm ơn sự thông cảm. Chào đón cộng đồng cùng đóng góp!

🧭 Hướng dẫn người dùng

🎯 Monica dành cho ai

  • Người dùng ưu tiên lưu trữ cục bộ, không muốn dữ liệu tài khoản được lưu trên đám mây bên thứ ba.
  • Người dùng sử dụng cả hai hệ sinh thái BitwardenKeePass (.kdbx).
  • Người dùng cần thao tác hiệu quả trên Android và tự động điền thông minh trên trình duyệt.

🎁 Bạn nhận được gì

  • Kho mã hóa cục bộ: thông tin đăng nhập, thẻ ngân hàng, giấy tờ tùy thân, ghi chú, tệp đính kèm.
  • Tích hợp hai hệ sinh thái: Bitwarden API/đồng bộ hóa + đọc/ghi KeePass (.kdbx) trên Android.
  • Đồng bộ/sao lưu đa dạng: truyền dữ liệu an toàn giữa các thiết bị qua WebDAV tự dựng.
  • TOTP tích hợp: quản lý mật khẩu và mã xác thực hai yếu tố trong cùng một ứng dụng.

📱 Điểm nổi bật trên Android

✨ Tính năng cốt lõi

  • Kho cục bộ Bảo mật dữ liệu — tất cả thông tin xác thực được mã hóa cục bộ với độ bảo mật cao.
  • Nhập tổng hợp Đa hệ sinh thái — hỗ trợ đầy đủ di chuyển từ KeePass và tương thích với Bitwarden.
  • Tìm kiếm thông minh Hiệu quả — tìm kiếm đa chiều theo tiêu đề, tên miền, thẻ.
  • Xác thực sinh trắc học Tiện lợi — tích hợp với sinh trắc học hệ thống (vân tay/khuôn mặt).
  • Quản lý TOTP 2FA — lưu trữ và tạo mã xác thực hai yếu tố động.

🛠️ Ngăn xếp công nghệ

Tầng kiến trúcCông nghệ và thành phần
UIJetpack Compose + Material 3 + Navigation Compose
Dữ liệuRoom (PasswordDatabase) + DAO + Repository
Bất đồng bộKotlin Coroutines + Flow
DIKoin (khởi tạo trong MonicaApplication)
Tác vụ nềnWorkManager (AutoBackupWorker cho sao lưu WebDAV tự động)
Giao thức & Tích hợpRetrofit + OkHttp (Bitwarden API)
kotpass (phân tích KeePass)
sardine-android (máy khách WebDAV)

🔒 Mô hình bảo mật

NOTE

1. Thuật toán mã hóa cốt lõiAES-256-GCM — mã hóa xác thực, đảm bảo tính bảo mật và toàn vẹn dữ liệu, chống giả mạo.

NOTE

2. Cơ chế派生 khóaPBKDF2-HMAC-SHA256 với tham số lặp cao — tăng đáng kể chi phí cho các cuộc tấn công brute-force ngoại tuyến.

NOTE

3. Bảo vệ phần cứng Hash mật khẩu chính và cấu hình bảo mật được quản lý bởi Android Keystore, EncryptedSharedPreferencesBiometricPrompt. Khóa không rời khỏi vùng an toàn phần cứng.

CAUTION

4. Ranh giới mạng rõ ràng Quyền mạng được sử dụng độc quyền cho Bitwarden API, sao lưu và đồng bộ WebDAV do người dùng khởi tạo. Không có tracker hay phân tích ẩn của bên thứ ba.

🤝 Tri ân Open Source

Thiết kế và chức năng của Monica được truyền cảm hứng sâu sắc từ cộng đồng open-source:

  • Keyguard Thiết kế & Tương tác — chuẩn mực UX cho trình quản lý mật khẩu Android.
  • Bitwarden Hệ sinh thái đồng bộ — tham chiếu quan trọng cho hệ sinh thái, mô hình dữ liệu và đồng bộ hóa.
  • KeePass Nhân cục bộ — nền tảng cho khả năng tương thích định dạng .kdbx.
  • Stratum Auth Xác thực/Tài nguyên — tham chiếu cho UX xác thực hai yếu tố và gói biểu tượng.

📈 Star History

Nhấp vào biểu đồ bên dưới để xem lịch sử star đầy đủ của dự án.

Star History Chart

📑 Giấy phép và Thông tin pháp lý

Tuyên bố bản quyền

Copyright (c) 2025 Monica-Pass

Dự án được phát hành nghiêm ngặt theo các điều khoản của GNU General Public License v3.0.

📦 Biểu tượng bên thứ ba và Thương hiệu

IMPORTANT

  1. Biểu tượng: Dự án bao gồm các biểu tượng từ Stratum Auth app (phiên bản v1.4.0, thư mục iconsextraicons), được cấp phép theo GPL-3.0.
  2. Thương hiệu: Tất cả tên thương hiệu, nhãn hiệu và logo thuộc về chủ sở hữu hợp pháp của chúng.
Recent Update