OSS探訪

2FA secretを暗号化vaultに閉じ込め、backupまで端末主導で管理する

スコアの見方

OSS規模スコアはStars・Watchers・Forks・Contributorsを対数圧縮して重み付けした現在の規模指標(上限なし)です。発掘スコアは現在のOSS規模スコアから発掘時点のOSS規模スコアを引いた値、更新ペースは直近30日Commit数、成長モメンタムは直近の観測期間におけるOSS規模スコア差、OSS健全度は取得できた更新状況・Community Health・Releaseの0〜100評価です。

Stars
13,193
主要言語
Java
ライセンス
GPL-3.0
リポジトリ最終更新
2026/09/06
ページ内ナビ

概要

Aegis AuthenticatorはAndroid向けのHOTP/TOTP authenticatorで、2FA token secretを端末内vaultへ保存します。vaultはAES-256-GCMで暗号化でき、password由来keyにはscrypt、biometric unlockにはAndroid Keystore-backed keyを使います。

特徴と向いている用途

公式資料に基づく紹介・実機未検証 · 内容確認日:

主な特徴

HOTP/TOTPを幅広いserviceで使える

RFC 4226のHOTPとRFC 6238のTOTPを扱い、QR code、manual entry、他authenticatorからのimportでtokenを追加できます。

出典:[2]

AES-256-GCMとscryptでvaultを暗号化する

vaultはrandom 256-bit master keyでAES-256-GCM暗号化され、password credentialはscryptでkey derivationします。biometric credentialはAndroid Keystoreのkey slotとして扱われます。

出典:[3]

encrypted exportとautomatic backupを使える

手動exportとautomatic backupは同じvault formatを使い、暗号化した状態で退避できます。

出典:[2][4]

向いている用途

Androidで2FA tokenをlocal-firstに管理したい場合に向く

cloud accountへtoken secretを預けず、端末側で暗号化・backup方針を管理したい利用者のauthenticator候補になります。

出典:[2][4]

導入前の確認

vault passwordを失うと復旧できないためbackup運用を設計する

FAQはpasswordを忘れるとvault contentsへaccessできなくなるためpassword reminderを無効化しないよう推奨しています。encrypted backupとpassword保管をセットで考えます。

出典:[4]

Aegis自体はinternet accessを持たずcloud backupはStorage Access Framework経由

cloud providerへ自動backupする場合、provider appがAndroid Storage Access Frameworkへ対応している必要があります。Aegis自身が特定cloud APIへ直接uploadする設計ではありません。

出典:[4]

v3.4.3では悪意あるicon packのimport修正を含む

v3.4.3はcrafted icon packがinternal filesを上書きできた問題を修正しています。古いversionを使う場合はsecurity fixを含むreleaseへ更新します。

出典:[5]

参考にした公式資料

  1. [1]beemdevelopment/Aegis repository(2026-10-01)
  2. [2]Aegis README(2026-10-01)
  3. [3]Aegis vault security design(2026-10-01)
  4. [4]Aegis FAQ(2026-10-01)
  5. [5]Aegis v3.4.3 release(2026-10-01)
  6. [6]Aegis GPL-3.0 license(2026-10-01)
編集部からの補足

2FA secretを端末内vaultへ保存し、passwordやAndroid Keystore-backed biometricsで保護するAndroid authenticatorです。自動backupはAndroid Storage Access Framework経由で行い、Aegis自体はinternet accessを持たない方針です。

3ステップで試す

  1. 1

    v3.4.3 APKを取得

    公式GitHub Releaseから現在のstable APKを取得します。Google PlayまたはF-Droidから導入する場合はこの手順を置き換えられます。

    curl -LO https://github.com/beemdevelopment/Aegis/releases/download/v3.4.3/aegis-v3.4.3.apk
  2. 2

    APK署名を確認

    READMEに掲載されたBeem Developmentのcertificate fingerprintと一致することを確認してから端末へ入れます。

    apksigner verify --print-certs --verbose aegis-v3.4.3.apk
  3. 3

    Android端末へインストール

    Android Debug Bridgeを使う例です。起動後はvault passwordを設定し、2FA QR codeを追加してencrypted backupも構成します。

    adb install aegis-v3.4.3.apk
公式READMEで確認

成長

成長の推移 · 直近30日

13,193 Stars

推移データを蓄積中です。

開発アクティビティ

直近90日・週次

Commit(直近30日)
4
Open PR
12

開発アクティビティを蓄積中です。

Built with

カテゴリとタグ

GitHubデータ

GitHubのデータGitHubの詳細データを見る

GitHub Topics

  • otp
  • totp
  • hotp
  • android
  • secure
  • encryption
  • fingerprint
  • 2fa
  • authenticator
Stars
13,193
Forks
598
Watchers
112
Open Issues
113
Contributors
62
所有者種別
Organization
主要言語
Java
ライセンス
GPL-3.0
リポジトリ最終更新
2026/09/06

このOSSの使い方や活用事例をMarkdownで投稿できます。管理者が承認した後に公開されます。

情報の誤りを報告

掲載内容に誤りや古い情報があればお知らせください。

このページを読んで、次に何をすればよいか分かりましたか?