ページ内ナビ
概要
Aegis AuthenticatorはAndroid向けのHOTP/TOTP authenticatorで、2FA token secretを端末内vaultへ保存します。vaultはAES-256-GCMで暗号化でき、password由来keyにはscrypt、biometric unlockにはAndroid Keystore-backed keyを使います。
特徴と向いている用途
公式資料に基づく紹介・実機未検証 · 内容確認日:
主な特徴
HOTP/TOTPを幅広いserviceで使える
RFC 4226のHOTPとRFC 6238のTOTPを扱い、QR code、manual entry、他authenticatorからのimportでtokenを追加できます。
出典:[2]
AES-256-GCMとscryptでvaultを暗号化する
vaultはrandom 256-bit master keyでAES-256-GCM暗号化され、password credentialはscryptでkey derivationします。biometric credentialはAndroid Keystoreのkey slotとして扱われます。
出典:[3]
向いている用途
導入前の確認
vault passwordを失うと復旧できないためbackup運用を設計する
FAQはpasswordを忘れるとvault contentsへaccessできなくなるためpassword reminderを無効化しないよう推奨しています。encrypted backupとpassword保管をセットで考えます。
出典:[4]
Aegis自体はinternet accessを持たずcloud backupはStorage Access Framework経由
cloud providerへ自動backupする場合、provider appがAndroid Storage Access Frameworkへ対応している必要があります。Aegis自身が特定cloud APIへ直接uploadする設計ではありません。
出典:[4]
v3.4.3では悪意あるicon packのimport修正を含む
v3.4.3はcrafted icon packがinternal filesを上書きできた問題を修正しています。古いversionを使う場合はsecurity fixを含むreleaseへ更新します。
出典:[5]
参考にした公式資料
- [1]beemdevelopment/Aegis repository(2026-10-01)
- [2]Aegis README(2026-10-01)
- [3]Aegis vault security design(2026-10-01)
- [4]Aegis FAQ(2026-10-01)
- [5]Aegis v3.4.3 release(2026-10-01)
- [6]Aegis GPL-3.0 license(2026-10-01)
編集部からの補足
2FA secretを端末内vaultへ保存し、passwordやAndroid Keystore-backed biometricsで保護するAndroid authenticatorです。自動backupはAndroid Storage Access Framework経由で行い、Aegis自体はinternet accessを持たない方針です。
3ステップで試す
- 1
v3.4.3 APKを取得
公式GitHub Releaseから現在のstable APKを取得します。Google PlayまたはF-Droidから導入する場合はこの手順を置き換えられます。
curl -LO https://github.com/beemdevelopment/Aegis/releases/download/v3.4.3/aegis-v3.4.3.apk - 2
APK署名を確認
READMEに掲載されたBeem Developmentのcertificate fingerprintと一致することを確認してから端末へ入れます。
apksigner verify --print-certs --verbose aegis-v3.4.3.apk - 3
Android端末へインストール
Android Debug Bridgeを使う例です。起動後はvault passwordを設定し、2FA QR codeを追加してencrypted backupも構成します。
adb install aegis-v3.4.3.apk
成長
成長の推移 · 直近30日
13,193 Stars
推移データを蓄積中です。
開発アクティビティ
直近90日・週次
- Commit(直近30日)
- 4
- Open PR
- 12
開発アクティビティを蓄積中です。
Built with
カテゴリとタグ
GitHubデータ
関連情報
関連記事を投稿するこのOSSの使い方や活用事例をMarkdownで投稿できます。管理者が承認した後に公開されます。
あわせて探訪
- Tauri111,529 Stars
共通タグ 2件
web frontendとRust native layerをsystem WebView上のdesktop/mobile appへまとめる
Rust - Kotlin53,467 Stars
共通タグ 2件
Java資産を活かしながらJVMからAndroid・iOS・desktop・Webへ広げる
Kotlin - OkHttp47,080 Stars
共通タグ 2件
Android/JVMのHTTP・TLS・接続再利用・DNSを一つのtransport layerへまとめる
Kotlin - Tailscale37,060 Stars
共通タグ 2件
tailscaled/CLIでdeviceをWireGuard meshへ参加させ、identity・NAT traversal・policyをmanaged control planeと連携する
Go - HashiCorp Vault36,330 Stars
共通タグ 1件 · 共通カテゴリ 2件
secretの保管・発行・暗号化・失効を一つのpolicyとauditで管理する
Go - JumpServer31,707 Stars
共通タグ 1件 · 共通カテゴリ 2件
SSH・RDP・Kubernetes・DBへの特権アクセスを一つのPAMへ集約する
Python
情報の誤りを報告
掲載内容に誤りや古い情報があればお知らせください。