الإصدار 7.0.20 — متوفر الآن

بياناتك محمية تماماً على جهازك فقط.

KalderaShield هو مدير كلمات مرور محلي ومفتوح المصدر مبني على بنية أمان المعرفة الصفرية (Zero-Knowledge) دون أي اعتماد على السحابة.

  • بدون خوادم.
  • بدون حسابات.
  • تحكم محلي.
0 اختبارات وحدوية
0 لغات الواجهة
0 منصات
0 تتبع الاستخدام
دعم المنصات

ابدأ الآن

تُقدَّم التنزيلات عبر GitHub Releases؛ يُنشر كل إصدار مع بصمة SHA-256 والتوقيعات الخاصة به.

Linux

حزم DEB وAppImage أو سكريبت CLI قابل للفحص والتحقق. لجميع التوزيعات.

تنزيل

Android

نظام Android 9.0 فما فوق. ملف APK شامل أو مخصص للمعمارية.

تنزيل

ملحقات المتصفح

متصفحات Chrome وFirefox وEdge وBrave وSafari (MV3 / Native Messaging).

تنزيل

واجهة الأوامر CLI

نزّل السكريبت وافحصه أولاً، ثم تحقّق من توقيعه قبل التشغيل.

تنزيل

Windows

نظام Windows 10 بإصدار 64 بت فما فوق. معالج التثبيت أو MSI أو النسخة المحمولة.

تنزيل

macOS

قيد التطوير — إجراءات توقيع الكود البرمجي جارية.

الميزات الأساسية

قوي، مرن، وبلا مساومة

بنية مصممة للإنتاجية السلسة مع الحفاظ على أعلى معايير الخصوصية والأمان.

مساحة OPFS الآمنة

محلي أولاً: SQLite & OPFS Sandbox

تُخزن بياناتك محلياً في نظام الملفات المعزول (OPFS) في قاعدة بيانات SQLite. تعمل بنسبة 100% بدون إنترنت.

Native Messaging

تكامل آمن مع الإضافات

يتواصل تطبيق سطح المكتب مع الإضافة عبر منفذ TCP loopback يُختار ديناميكيًا. يتحقق رمز الاقتران من الاتصال، وتشفّر XChaCha20-Poly1305 إطارات الرسائل.

عزل Air-Gap

سياسة عزل الشبكة Air-Gap

تحد سياسة الشبكة من الاتصالات الصادرة غير المتوقعة. يتوفر الاستخدام دون اتصال؛ وقد تؤثر الميزات والإعدادات المفعّلة في سلوك الشبكة.

بنية الأمان

بنية الأمان

تُشفّر بيانات الخزنة على الجهاز. وتعتمد الحماية على قوة كلمة المرور الرئيسية ومعلمات اشتقاق المفتاح المحفوظة مع الخزنة وأمان الجهاز وطريقة استخدام التطبيق. لا يضمن أي تصميم تشفيري الحماية في جميع سيناريوهات الهجوم.

تشفير AEAD

AES-256-GCM

يتم تشفير كل سجل بيانات بمفتاح AES-256-GCM معزول ومستقل مشتق عبر WebCrypto HKDF-SHA256 لكل عنصر.

اشتقاق المفاتيح

Argon2id KDF

يرفع Argon2id تكلفة تخمين كلمات المرور دون اتصال. القيم الافتراضية: Tauri الأصلي لسطح المكتب/Android ‏64 MiB / 4 تكرارات / مساران؛ وWeb/WASM ‏32 MiB / 3 تكرارات / مسار واحد. تحتفظ الخزن الحالية بمعلماتها المحفوظة.

Zero-Knowledge

المعرفة الصفرية

تُعالج كلمة المرور الرئيسية والمفاتيح المشتقة على العميل. وتعتمد الحماية أيضًا على أمان الجهاز وبيئة المستخدم.

التكامل مع المتصفحات

تعبئة تلقائية سلسة وآمنة في المتصفح

قائمة اللواحق العامة الكاملة من موزيلا (أكثر من 10,000 قاعدة) مع عزل eTLD+1 وحماية الملء التلقائي في Shadow DOM مغلق.

كيف يعمل

أربع خطوات من كلمة المرور الرئيسية إلى الخزنة المشفّرة

لا يتصل أي جزء من هذه الصفحة بخادم. كل خطوة تعمل على الجهاز الذي تقرأ منه الآن.

  1. أنت تختار كلمة المرور الرئيسية

    لا تغادر هذا الجهاز بأي شكل من الأشكال، ولا يوجد رابط لإعادة التعيين، لأنه لا يوجد حساب لإعادته.

  2. الخوارزمية Argon2id تشتق المفتاح

    تمتد كلمة المرور إلى مفتاح بواسطة Argon2id، ثم تفصلها HKDF-SHA256 إلى مفتاح معزول لكل سجل.

  3. كل سجل يُختم بتشفير AES-256-GCM

    يحتوي ملف الخزنة على القرص على النص المشفّر ووسم المصادقة الخاص به فقط. القراءة من دون المفتاح تفشل بدل أن تُرجع قيمة خاطئة.

  4. تفتح القفل محليًا

    تحرّك القياسات الحيوية أو مفتاح الأمان أو مجموعة الاسترداد ذات 24 كلمة تحرّر المفتاح مجددًا على هذا الجهاز. لا يشارك أي طلب شبكي في ذلك.

مصفوفة المقارنة

لماذا يتميز KalderaShield عن غيره؟

معايير الأمان والبنية KalderaShield مديرو السحابة الأدوات التقليدية غير المتصلة
يتطلب خادمًا لا شيء مطلوب لا شيء
يتطلب حسابًا لا شيء مطلوب لا شيء
موقع البيانات على جهازك على خادم المزوّد على جهازك
يعمل بدون شبكة كامل لا كامل
مفتوح المصدر نعم لا يختلف

يلخص هذا الجدول البنية استنادًا إلى وثائق المشروع والشفرة المنشورة حتى 23 سبتمبر 2026؛ وليس اختبارًا مقارنًا مستقلًا. تختلف المنتجات الأخرى حسب الإصدار والخطة والإعدادات، ولم تُتحقق خصائصها هنا بشكل مستقل.

الشفافية والثقة

حالة مراجعة الأمان والتدقيق

نُشرت وثائق الأمان ونطاق التحضير للتدقيق الخارجي. لم يُنشر تقرير نهائي مستقل بعد.

استعد السيطرة على كلمات المرور الخاصة بك

مجاني ومفتوح المصدر وبدون خوادم. نزّل البرنامج وتحقق منه واحتفظ بخزنتك على جهازك.

تحميل برنامج التثبيت