Sicherheit / Überblick

Sicherheit, die auf Ihrem Gerät beginnt

KalderaShield ist ein Passwort-Manager, der von Grund auf lokal arbeitet: Ihr Tresor liegt auf Ihrem Gerät, die Verschlüsselung findet dort statt, und weder ein Konto noch eine Cloud-Kopie ist erforderlich. Dieser Abschnitt erklärt genau, wie dieser Schutz funktioniert — und wo er endet.

Was das Design ausmacht

Ein Tresor ohne Server, der sich knacken ließe

Es gibt kein KalderaShield-Konto und keine serverseitige Tresorkopie. Ihr verschlüsselter Tresor wird auf Ihrem Gerät gespeichert und, wenn Sie das wünschen, in verschlüsselten Sicherungsdateien, die Sie selbst transportieren. Ein Angreifer kann keinen Server kompromittieren, der nicht existiert.

Jeder Datensatz wird separat verschlüsselt. Ein eindeutiger 256-Bit-AES-256-GCM-Schlüssel wird pro Datensatz über HKDF-SHA256 abgeleitet, sodass die Entschlüsselung eines Elements niemals ein anderes preisgibt. Titel, Benutzernamen, Passwörter und Notizen existieren im Klartext nur innerhalb der authentifizierten Chiffretext-Nutzlast.

Das Masterpasswort wird mit Argon2id gestreckt — 64 MiB Speicher, 4 Iterationen und 2 Lanes auf Desktop und Android — und die Parameter werden im Tresor hinterlegt, sodass ein bestehender Tresor nie unbemerkt schwächer wird.

Produktions-Builds laufen hinter einer Air-Gap-Richtlinie: Unerwartete ausgehende fetch-, WebSocket-, WebRTC- und ähnliche Aufrufe werden blockiert und protokolliert. Der einzige Netzwerkverkehr ist der Bereichsabgleich bei Have I Been Pwned (HIBP), der die ersten fünf Zeichen eines SHA-1-Hashs sendet — niemals Ihr Passwort.

Wie die Schichten aufeinander aufbauen

Ihr Masterpasswort ist die Wurzel

Argon2id macht daraus den Tresorschlüssel. Das Masterpasswort wird nie im sessionStorage des Browsers gespeichert; nach dem Entsperren ist der Sitzungszustand ein nullgesetzter Byte-Puffer im Arbeitsspeicher, keine Zeichenkette, die die Seite lesen könnte.

Hardware umhüllt nur den Komfort

Windows Hello (TPM 2.0), macOS Touch ID (Secure Enclave), Android BiometricPrompt (AndroidKeyStore) und PRF-fähige FIDO2-Schlüssel umhüllen die Entsperr-Nutzlast. Die Tresordatei selbst wird nie hardwareversiegelt, sodass ein verlorenes Gerät Sie nie aussperrt.

Die Grenzen sind schriftlich festgehalten

Das veröffentlichte Bedrohungsmodell legt dar, welche Angriffe abgewehrt werden, welche nur teilweise abgewehrt werden und welche außerhalb des Geltungsbereichs liegen — einschließlich Schadsoftware, die in Ihrer eigenen Betriebssystemsitzung läuft. Produktversprechen dürfen nicht mehr behaupten.

Sicherheitsarchitektur

Was dieser Schutz nicht abdeckt

Der ehrliche Teil

Keine lokale Anwendung kann einen Tresor auf einem kompromittierten Gerät schützen: Schadsoftware, die mit Ihrem Betriebssystemkonto läuft, während der Tresor entsperrt ist, Keylogger, privilegierte Bildschirmaufnahmen und Speicherinspektion liegen alle außerhalb dieses Modells. Die Hardware-Entsperrung ist eine Komfort-Hülle, kein Ersatz für das Masterpasswort. Ein unabhängiges Audit durch Dritte wurde noch nicht abgeschlossen — das wird offen gesagt, nicht verborgen.

Argon2id

Speicherharte KDF

64 MiB, 4 Iterationen, 2 Lanes für neue Desktop- und Android-Tresore; 32 MiB, 3 Iterationen, 1 Lane für Web-Builds.

AES-256-GCM

Isolation pro Eintrag

HKDF-SHA256 leitet einen eindeutigen Schlüssel pro Datensatz und pro Anhang ab, mit der Datensatz-ID als Salt. Manipulierter Chiffretext fällt bei der Authentifizierung durch.

Hava boşluğu politikası

Kontrolle ausgehenden Netzwerkverkehrs

Unerwartete Ziele für ausgehende fetch-, XHR-, WebSocket-, sendBeacon-, EventSource- und WebRTC-Verbindungen werden blockiert und als Sicherheitsereignisse protokolliert.

Häufig gestellte Fragen

Über das Sicherheitsdesign

Wird mein Tresor jemals an einen Server gesendet?

Nein. Es gibt kein Konto und keinen serverseitigen Tresor. Optionale Synchronisationsanbieter wie WebDAV und S3 laden nur die verschlüsselte Nutzlast auf Speicher hoch, den Sie konfigurieren und besitzen.

Kann KalderaShield mein Masterpasswort wiederherstellen?

Nein, und niemand sonst kann es. Entsperren mit dem Masterpasswort, Entsperren mit dem 24-Wort-Wiederherstellungsschlüssel nach BIP-39 oder eine verschlüsselte Sicherung einspielen. Ohne eines davon lässt sich der Tresor nicht öffnen.

Wurde ein unabhängiges Audit durchgeführt?

Noch nicht. Die Auditstatus-Seite sagt das offen und beschreibt die automatisierte Verifikation, die heute vorhanden ist. Ein unvollendetes Audit zu verschweigen würde allem widersprechen, was diese Website sonst sagt.

Vertiefende Seiten

Installer herunterladen