Sicherheit / Auditstatus

Es wurde noch kein unabhängiges Audit abgeschlossen

Dies ist die Seite, die die meisten Sicherheitsprodukte ungeschrieben lassen würden. Ein unabhängiges Audit von KalderaShield durch Dritte wurde nicht durchgeführt. Kein Audit-Abzeichen auf dieser Website entspricht einer abgeschlossenen externen Prüfung, und keines wird erscheinen, bevor es eine gibt.

Wo die Aussage steht

Was automatisch verifiziert wird — und von wem

Was es heute gibt, ist automatisierte, reproduzierbare Verifikation: 2204 Unit-Tests in 248 Dateien, ein eigenschaftsbasiertes Fuzz-Gate für Import-Parsing, Sicherungsumschläge und Anhangsmetadaten, Mutationstesting mit Stryker, CodeQL-Analyse und OpenSSF Scorecard in der CI, gitleaks-Scanning nach Geheimnissen sowie eine Abhängigkeitsrichtlinie, die bei jedem hohen oder kritischen npm-Advisory fehlschlägt.

Was nicht existiert, ist eine externe, unabhängige Expertenprüfung des kryptografischen Designs und der Implementierung. Interne Prüfberichte dokumentieren hunderte Feststellungen und Behebungen, aber sie wurden vom Projekt selbst verfasst. Das ist eine andere Klasse von Gewissheit, und so wird es auch nicht dargestellt.

Geplant ist ein externes Audit: Ein Entwurf des Geltungsbereichs-Dokuments existiert bereits und listet die im Umfang enthaltenen Komponenten auf — Kryptografie, Tresorpersistenz, die Erweiterungsbrücke, die Tauri-IPC-Oberfläche —, damit die Arbeit beginnen kann, sobald ein Prüfer beauftragt wird. Vor einem Vertrag wird kein Datum versprochen.

Die Verifikation, die Sie ohne uns durchführen können

Den Quellcode lesen

Die gesamte Anwendung ist Open Source unter Apache-2.0. Die sicherheitskritischen Pfade sind im Bedrohungsmodell dokumentiert, und der Code, der sie implementiert, liegt auf GitHub.

Die Gates selbst ausführen

Die Testsuite, das Fuzz-Gate und die Release-Härtungs-Scans laufen lokal mit npm- und cargo-Befehlen, die im Repository dokumentiert sind. Nichts an der Pipeline ist verborgen.

Das Artefakt verifizieren, das Sie installieren

Jede Veröffentlichung enthält SHA-256-Prüfsummen, und die Updater-Pakete tragen minisign-Signaturen. Die Verifikationsseite nennt die genauen Befehle.

Sicherheitsarchitektur

Warum wir das auf einer öffentlichen Seite sagen

Ehrlichkeit ist Teil des Designs

Ein unfertiges Audit als Erfolg zu vermarkten ist der Weg, auf dem Vertrauensprodukte Vertrauen verlieren. Das Fehlen eines externen Audits ist eine echte Einschränkung: Es bedeutet, dass kein unabhängiger Experte nach dem Fehler gesucht hat, den die Automatisierung übersieht. Es offen auszusprechen ermöglicht Ihnen, das Risiko selbst abzuwägen, und gibt dem Projekt eine öffentliche Zusage, an der es gemessen wird.

2204 test

Unit-Testsuite

248 Testdateien mit erzwungenen Abdeckungsschwellen: 90 % Zeilen und 80 % Zweige; die gemessene Basislinie liegt darüber.

fast-check

Fuzz-Gate

Eigenschaftsbasierte Tests werfen bei jedem Release-Durchlauf fehlerhafte JSON- und CSV-Daten, KDF-Parameter und Sicherungsumschläge auf die Importer- und Krypto-Pfade.

CodeQL + Scorecard

CI-Analyse

GitHub CodeQL analysiert den Code wöchentlich, OpenSSF Scorecard bewertet die Lieferkette, und gitleaks blockiert eingecheckte Geheimnisse.

Häufig gestellte Fragen

Über den Auditstatus

Bedeutet „kein Audit“, dass die App unsicher ist?

Nein. Es bedeutet, dass unabhängige Experten das Design nicht validiert haben. Der Quellcode ist offen, die automatisierten Gates sind streng und öffentlich, und das Bedrohungsmodell nennt seine Grenzen — alle drei können Sie selbst bewerten.

Wann findet ein externes Audit statt?

Sobald ein Prüfer beauftragt wird. Das Umfangsdokument ist veröffentlicht, damit der Auftrag sofort beginnen kann; ein Datum ohne Vertrag zu versprechen wäre eine weitere Behauptung, die diese Website nicht aufstellt.

Zeigen Sie die Auditergebnisse?

Ja. Der vollständige Bericht oder die eigene Veröffentlichung des Prüfers wird von dieser Seite verlinkt, einschließlich noch nicht behobener Feststellungen.

Verwandte Seiten

Installer herunterladen