Herunterladen und verifizieren
Laden Sie das .deb-Paket oder AppImage von der Download-Seite und vergleichen Sie seinen SHA-256-Hash mit SHA256SUMS.txt, bevor Sie es installieren oder ausführen.
Plattformen / Linux
Linux x64 erscheint in zwei Formen: einem .deb-Paket für Debian, Ubuntu und deren Derivate und einem AppImage, das auf fast jeder Distribution ohne Installation läuft.
Das .deb-Paket installiert sich über dpkg oder das Software-Center Ihrer Distribution, landet im Anwendungsmenü und lässt sich über die üblichen Paketwerkzeuge entfernen. Das AppImage ist eine einzelne ausführbare Datei: chmod +x und ausführen, sonst wird am System nichts berührt.
Beide enthalten dieselbe Anwendung und dasselbe Sicherheitsdesign: AES-256-GCM-Verschlüsselung pro Datensatz, Argon2id-Schlüsselableitung und die Air-Gap-Netzwerkrichtlinie. Tresordateien und verschlüsselte Sicherungen bewegen sich frei zwischen beiden und zwischen Linux-Rechnern.
Der Linux-Build nutzt den GTK3/WebKitGTK-Fensterstapel, auf den Tauri abzielt. Dieser Stapel trägt derzeit Upstream-Advisories zu nicht gepflegten Bindungen (dokumentiert im Abhängigkeits-Advisory-Register mit der Begründung zur Akzeptanz) — sie sind Wartungsrisiken des Ökosystems, keine bekannten ausnutzbaren Pfade im KalderaShield-Code.
Laden Sie das .deb-Paket oder AppImage von der Download-Seite und vergleichen Sie seinen SHA-256-Hash mit SHA256SUMS.txt, bevor Sie es installieren oder ausführen.
Wählen Sie das Masterpasswort und bewahren Sie den 24-Wort-Wiederherstellungsschlüssel nach BIP-39 außerhalb der Anwendung auf. Die Argon2id-Parameter werden im Tresor selbst hinterlegt.
Die Chromium- und Firefox-Builds der Erweiterung liegen neben den Desktop-Artefakten. Die Kopplung mit dem Desktop läuft über eine rein auf Loopback beschränkte IPC-Brücke mit einem Kopplungstoken.
Linux kennt keine verpflichtende Authenticode-artige Signatur, daher basiert die Verifikation auf Hashes: Prüfen Sie stets die mit dem Release veröffentlichten SHA-256-Prüfsummen. Die Updater-Pakete sind dennoch mit minisign signiert. Das Abhängigkeits-Advisory-Register führt jedes akzeptierte Advisory mit seiner Begründung auf und akzeptiert keines, das von den Vertrauensgrenzen Tresor, Krypto oder IPC erreichbar ist.
Installiert mit dpkg/apt und integriert sich ins Anwendungsmenü; entfernt über die Paketverwaltung wie jede andere Software.
Eine einzelne ausführbare Datei für fast jede x64-Distribution. Kein root, kein Installationsschritt, löschbar wie ein Dokument.
Der Upstream-Standard von Tauri unter Linux. Seine Advisorys zu nicht gepflegten GTK3-Bindungen sind dokumentiert und mit Begründung akzeptiert und werden bei jedem Tauri-Update neu bewertet.
Verwenden Sie .deb auf Debian, Ubuntu, Mint und Derivaten für Menüintegration und sauberes Entfernen. Verwenden Sie das AppImage überall sonst oder wenn Sie eine Installation ohne Spuren im System wünschen.
Ja, abgesehen von plattformspezifischen Annehmlichkeiten ohne Linux-Äquivalent, etwa Windows Hello oder Touch ID. Hardware-umhüllte Entsperrung ist stattdessen über PRF-fähige FIDO2-Sicherheitsschlüssel verfügbar.
Ja. Verschlüsselte Sicherungen sind über alle Desktop-Plattformen portabel. Erstellen Sie die Sicherung auf einem Rechner und spielen Sie sie auf dem anderen mit dem Masterpasswort ein.