الأمان / نظرة عامة

أمان يبدأ من جهازك

KalderaShield مدير كلمات مرور يعمل محليًا أولًا: خزنتك تُقيم على جهازك، والتشفير يجري فيه، ولا حاجة إلى حساب أو نسخة سحابية. يشرح هذا القسم بدقة كيف تعمل تلك الحماية — وأين تنتهي.

جوهر التصميم

خزنة لا يوجد فيها خادم للاختراق

لا يوجد حساب على KalderaShield ولا نسخة من الخزنة على الخادم. خزنتك المشفّرة تُخزَّن على جهازك، وإن شئت في ملفات نسخ احتياطي مشفّرة تنقلها بنفسك. ولا يستطيع مهاجم اختراق خادم غير موجود أصلًا.

كل سجل يُشفَّر على حدة. يُشتق مفتاح AES-256-GCM فريد بطول 256 بت لكل سجل عبر HKDF-SHA256، فلا يكشف فك تشفير عنصر ما عن غيره أبدًا. العناوين وأسماء المستخدمين وكلمات المرور والملاحظات لا توجد كنص صريح إلا داخل حِمل النص المشفّر المُصادَق عليه.

تُمدَّد كلمة المرور الرئيسة عبر Argon2id — بذاكرة 64 MiB و4 دورات ومسارين على سطح المكتب وعلى Android — وتُخزَّن المعاملات داخل الخزنة نفسها، فلا تضعف خزنة قائمة بصمت أبدًا.

تعمل بُنى الإنتاج خلف سياسة عزل شبكي: تُحجَب وتُسجَّل طلبات fetch وWebSocket وWebRTC وما شابهها الصادرة غير المتوقعة. حركة الشبكة الوحيدة هي فحص النطاق في خدمة Have I Been Pwned، الذي يرسل أول خمسة أحرف من تجزئة SHA-1 ولا يرسل كلمة مرورك أبدًا.

كيف تتكامل الطبقات

كلمة مرورك الرئيسة هي الجذر

يحوّلها Argon2id إلى مفتاح الخزنة. ولا تُخزَّن كلمة المرور الرئيسة أبدًا في sessionStorage للمتصفح؛ وبعد فتح القفل تكون حالة الجلسة مخزن بايتات في الذاكرة يُصفَّر عند الانتهاء، لا سلسلة نصية يستطيع قراءتها.

العتاد يغلّف الراحة فقط

Windows Hello (TPM 2.0) وTouch ID على macOS (Secure Enclave) وBiometricPrompt على Android (AndroidKeyStore) ومفاتيح FIDO2 الداعمة لـPRF كلها تغلّف حِمل فتح القفل. ملف الخزنة نفسه لا يُختم بالعتاد أبدًا، ففقدان الجهاز لا يمنعك من الوصول.

الحدود موثَّقة كتابةً

ينص نموذج التهديد المنشور على الهجمات التي يصدها التصميم، وتلك التي يصدها جزئيًا فقط، وتلك الخارجة عن النطاق — بما فيها البرمجيات الخبيثة العاملة في جلستك في نظام التشغيل نفسه. ولا يُسمح لادعاءات المنتج بأن تَعِد بأكثر من ذلك.

بنية الأمان

ما لا تغطيه هذه الحماية

الجزء الصادق

لا يستطيع أي تطبيق محلي حماية خزنة على جهاز مخترَق: فالبرمجيات الخبيثة العاملة بحسابك في نظام التشغيل بينما الخزنة مفتوحة، ومسجّلات ضغطات المفاتيح، والتقاط الشاشة ذو الامتيازات، وفحص الذاكرة، كلها خارج هذا النموذج. وفتح القفل بالعتاد غلافٌ للراحة، لا بديل عن كلمة المرور الرئيسة. كما لم يكتمل بعد أي تدقيق مستقل من طرف ثالث — وهذا منصوص عليه بوضوح، لا مخفيّ.

Argon2id

دالة KDF المقاومة للذاكرة

الخزائن الجديدة على سطح المكتب وعلى Android تستخدم 64 MiB و4 دورات ومسارين. أما بنى الويب فتستخدم 32 MiB و3 دورات ومسارًا واحدًا.

AES-256-GCM

عزل على مستوى العنصر

يشتق HKDF-SHA256 مفتاحًا فريدًا لكل سجل ولكل مرفق، مستخدمًا معرّف السجل كملح. والنص المشفّر الذي يُعبث به يفشل في المصادقة.

Hava boşluğu politikası

التحكم في الاتصالات الصادرة

تُحجَب وجهات fetch وXHR وWebSocket وsendBeacon وEventSource وWebRTC الصادرة غير المتوقعة، وتُسجَّل كأحداث أمنية.

الأسئلة الشائعة

عن التصميم الأمني

هل تُرسَل خزنتي إلى خادم في أي وقت؟

لا. لا يوجد حساب ولا خزنة على الخادم. ومزوّدات المزامنة الاختيارية مثل WebDAV وS3 ترفع الحِمل المشفّر فقط إلى وحدة تخزين تُعدّها وتملكها أنت.

هل يستطيع KalderaShield استعادة كلمة المرور الرئيسة؟

لا، ولا يستطيع ذلك أحد غيره. افتح القفل بكلمة المرور الرئيسة، أو بمفتاح الاسترداد BIP-39 المكوّن من 24 كلمة، أو استعد نسخة احتياطية مشفّرة. وبدون أحدها لا يمكن فتح الخزنة.

هل أُجري تدقيق مستقل؟

ليس بعد. تنص صفحة حالة التدقيق على ذلك بوضوح وتصف التحقّق الآلي القائم اليوم. وإخفاء تدقيق غير مكتمل سيناقض كل ما عدا في هذا الموقع.

تعمّق أكثر

تحميل برنامج التثبيت