Es gibt kein KalderaShield-Konto und keine serverseitige Tresorkopie. Ihr verschlüsselter Tresor wird auf Ihrem Gerät gespeichert und, wenn Sie das wünschen, in verschlüsselten Sicherungsdateien, die Sie selbst transportieren. Ein Angreifer kann keinen Server kompromittieren, der nicht existiert.
Jeder Datensatz wird separat verschlüsselt. Ein eindeutiger 256-Bit-AES-256-GCM-Schlüssel wird pro Datensatz über HKDF-SHA256 abgeleitet, sodass die Entschlüsselung eines Elements niemals ein anderes preisgibt. Titel, Benutzernamen, Passwörter und Notizen existieren im Klartext nur innerhalb der authentifizierten Chiffretext-Nutzlast.
Das Masterpasswort wird mit Argon2id gestreckt — 64 MiB Speicher, 4 Iterationen und 2 Lanes auf Desktop und Android — und die Parameter werden im Tresor hinterlegt, sodass ein bestehender Tresor nie unbemerkt schwächer wird.
Produktions-Builds laufen hinter einer Air-Gap-Richtlinie: Unerwartete ausgehende fetch-, WebSocket-, WebRTC- und ähnliche Aufrufe werden blockiert und protokolliert. Der einzige Netzwerkverkehr ist der Bereichsabgleich bei Have I Been Pwned (HIBP), der die ersten fünf Zeichen eines SHA-1-Hashs sendet — niemals Ihr Passwort.
Ihr Masterpasswort ist die Wurzel
Argon2id macht daraus den Tresorschlüssel. Das Masterpasswort wird nie im sessionStorage des Browsers gespeichert; nach dem Entsperren ist der Sitzungszustand ein nullgesetzter Byte-Puffer im Arbeitsspeicher, keine Zeichenkette, die die Seite lesen könnte.
Hardware umhüllt nur den Komfort
Windows Hello (TPM 2.0), macOS Touch ID (Secure Enclave), Android BiometricPrompt (AndroidKeyStore) und PRF-fähige FIDO2-Schlüssel umhüllen die Entsperr-Nutzlast. Die Tresordatei selbst wird nie hardwareversiegelt, sodass ein verlorenes Gerät Sie nie aussperrt.
Die Grenzen sind schriftlich festgehalten
Das veröffentlichte Bedrohungsmodell legt dar, welche Angriffe abgewehrt werden, welche nur teilweise abgewehrt werden und welche außerhalb des Geltungsbereichs liegen — einschließlich Schadsoftware, die in Ihrer eigenen Betriebssystemsitzung läuft. Produktversprechen dürfen nicht mehr behaupten.