Version 7.0.20 — Verfügbar

Ihre Daten bleiben sicher nur auf Ihrem Gerät.

KalderaShield ist ein lokaler Open-Source-Passwort-Manager mit Zero-Knowledge-Sicherheitsarchitektur ohne Cloud-Abhängigkeit oder Internetzwang.

  • Keine Server.
  • Keine Konten.
  • Lokale Kontrolle.
0 Unit-Tests
0 Oberflächensprachen
0 Plattformen
0 Telemetrie
Plattform-Unterstützung

Jetzt starten

Downloads werden über GitHub Releases bereitgestellt; jede Version wird mit SHA-256-Prüfsumme und Signaturen veröffentlicht.

Linux

DEB, AppImage oder ein prüfbares, verifizierbares CLI-Skript. Alle Distributionen.

Herunterladen

Android

Android 9.0 und höher. Universelle oder architekturspezifische APK.

Herunterladen

Browser-Erweiterungen

Chrome, Firefox, Edge, Brave und Safari (MV3 / Native Messaging).

Herunterladen

CLI

Skript zuerst herunterladen und prüfen, Signatur verifizieren, dann ausführen.

Herunterladen

Windows

Windows 10 64-Bit und höher. Setup-Assistent, MSI oder portable Version.

Herunterladen

macOS

In Entwicklung — Code-Signing läuft.

Funktionen

Leistungsstark, Flexibel, Kompromisslos

Eine Architektur für reibungsloses Arbeiten bei maximalem Datenschutz.

OPFS Sandbox

Local-First: SQLite & OPFS-Sandbox

Ihre Passwörter liegen sicher im Origin Private File System direkt in einer SQLite-Datenbank. Vollkommen unabhängig von Netzwerkausfällen.

Native Messaging

Sichere Browser-Integration

Die Desktop-Anwendung kommuniziert über einen dynamisch ausgewählten Loopback-TCP-Port mit der Erweiterung. Ein Kopplungstoken authentifiziert die Verbindung; XChaCha20-Poly1305 verschlüsselt die Nachrichtenrahmen.

Air-Gap

Air-Gap-Netzwerkrichtlinie

Die Netzwerkrichtlinie begrenzt unerwartete ausgehende Verbindungen. Offline-Nutzung wird unterstützt; aktivierte Funktionen und Konfiguration können das Netzwerkverhalten beeinflussen.

Sicherheitsarchitektur

Sicherheitsarchitektur

Tresordaten werden auf dem Gerät verschlüsselt. Der Schutz hängt von der Stärke des Master-Passworts, den im Tresor gespeicherten KDF-Parametern, der Gerätesicherheit und der Nutzung der Anwendung ab. Kein kryptografisches Design garantiert Schutz in jedem Angriffsszenario.

AEAD-gesichert

AES-256-GCM

Jeder Datensatz wird mit einem isolierten 256-Bit-AES-GCM-Schlüssel verschlüsselt, der über WebCrypto HKDF-SHA256 abgeleitet wird.

Schlüsselableitung

Argon2id KDF

Argon2id erhöht die Kosten für Offline-Passwortversuche. Standardwerte: Tauri nativ auf Desktop/Android 64 MiB / 4 Iterationen / 2 Lanes; Web/WASM 32 MiB / 3 Iterationen / 1 Lane. Bestehende Tresore behalten ihre gespeicherten Parameter.

Zero-Knowledge

Zero-Knowledge

Das Master-Passwort und abgeleitete Schlüssel werden clientseitig verarbeitet. Der Schutz hängt auch von der Sicherheit des Geräts und der Benutzerumgebung ab.

Browser-Integration

Nahtloses Autofill im Browser

Vollständige Mozilla Public Suffix List (10.000+ Regeln) eTLD+1-Isolierung und geschlossene Shadow DOM-Autofill-Sicherheit.

So funktioniert es

In vier Schritten vom Master-Passwort zur verschlüsselten Tresor

Nichts auf dieser Seite kontaktiert einen Server. Jeder Schritt läuft auf dem Gerät, auf dem Sie das lesen.

  1. Sie wählen ein Master-Passwort

    Es verlässt dieses Gerät in keiner Form, und es gibt keinen Zurücksetzen-Link, weil es kein Konto zum Zurücksetzen gibt.

  2. Argon2id leitet den Schlüssel ab

    Das Passwort wird mit Argon2id zu einem Schlüssel gestreckt, dann mit HKDF-SHA256 in einen isolierten Schlüssel pro Datensatz getrennt.

  3. Jeder Datensatz wird mit AES-256-GCM versiegelt

    Die Tresordatei auf der Festplatte enthält nur Chiffretext und sein Authentifizierungstag. Ein Lesen ohne Schlüssel schlägt fehl, statt einen falschen Wert zu liefern.

  4. Sie entsperren ihn lokal

    Biometrie, ein Sicherheitsschlüssel oder das 24-Wörter-Wiederherstellungssetz gibt den Schlüssel erneut auf diesem Gerät frei. Es ist keine Netzwerkanfrage beteiligt.

Vergleichsmatrix

Warum KalderaShield herausragt

Sicherheits- & Architekturkriterien KalderaShield Cloud-Passwort-Manager Herkömmliche Offline-Tools
Serveranforderung Keiner Erforderlich Keiner
Kontoanforderung Keiner Erforderlich Keiner
Speicherort der Daten Auf Ihrem Gerät Auf dem Server des Anbieters Auf Ihrem Gerät
Betrieb ohne Netzwerk Vollständig Nein Vollständig
Quelloffen Ja Nein Unterschiedlich

Diese Tabelle ist eine Architekturübersicht auf Grundlage der am 23. September 2026 veröffentlichten Projektdokumentation und des Quellcodes; sie ist kein unabhängiger Vergleichstest. Andere Produkte unterscheiden sich je nach Version, Tarif und Konfiguration. Angaben zu Drittprodukten wurden hier nicht unabhängig überprüft.

Transparenz & Vertrauen

Sicherheitsprüfung & Auditstatus

Sicherheitsdokumentation und Umfang eines externen Audits sind veröffentlicht. Ein unabhängiger Abschlussbericht wurde noch nicht veröffentlicht.

Übernehmen Sie die Kontrolle über Ihre Passwörter

Kostenlos, quelloffen, ohne Server. Herunterladen, prüfen, den Tresor auf dem eigenen Gerät behalten.

Installer herunterladen