Versión 7.0.20 — Disponible

Tus datos permanecen seguros solo en tu dispositivo.

KalderaShield es un gestor de contraseñas local y de código abierto basado en una arquitectura zero-knowledge, sin dependencia de la nube ni conexión obligatoria a internet.

  • Sin servidores.
  • Sin cuentas.
  • Control local.
0 pruebas unitarias
0 idiomas de interfaz
0 plataformas
0 telemetría
Soporte de plataformas

Empieza ahora

Las descargas se sirven desde GitHub Releases; cada versión se publica con su resumen SHA-256 y sus firmas.

Linux

DEB, AppImage o script CLI auditable y verificable. Todas las distribuciones.

Descargar

Android

Android 9.0 y superior. APK universal o específico de la arquitectura.

Descargar

Extensiones de navegador

Chrome, Firefox, Edge, Brave y Safari (MV3 / Native Messaging).

Descargar

CLI

Descarga e inspecciona el script primero, verifica su firma y luego ejecútalo.

Descargar

Windows

Windows 10 de 64 bits y superior. Asistente de instalación, MSI o versión portátil.

Descargar

macOS

En desarrollo — firma de código en curso.

Características

Potente, Flexible e Inflexible

Una arquitectura pensada para la productividad diaria sin relajar jamás los estándares de seguridad.

Sandbox OPFS

Local-First: SQLite y sandbox OPFS

Tus contraseñas se almacenan localmente en el Origin Private File System en una base de datos SQLite. Inmune a cortes de red.

Native Messaging

Integración Segura de Extensiones

La aplicación de escritorio se comunica con la extensión mediante un puerto TCP loopback dinámico. Un token de emparejamiento autentica la conexión y XChaCha20-Poly1305 cifra los mensajes.

Air-Gap

Política de Red Air-Gap

La política de red limita las conexiones salientes inesperadas. Se admite el uso sin conexión; las funciones activadas y la configuración pueden afectar al comportamiento de red.

Arquitectura de Seguridad

Arquitectura de seguridad

Los datos de la bóveda se cifran en el dispositivo. La protección depende de la solidez de la contraseña maestra, de los parámetros KDF guardados con la bóveda, de la seguridad del dispositivo y del uso de la aplicación. Ningún diseño criptográfico garantiza protección frente a todos los escenarios de ataque.

Cifrado AEAD

AES-256-GCM

Cada registro se cifra con una clave AES-256-GCM aislada derivada mediante WebCrypto HKDF-SHA256 por elemento.

Derivación de Clave

Argon2id KDF

Argon2id aumenta el coste de los intentos de contraseña sin conexión. Valores predeterminados: Tauri nativo en escritorio/Android, 64 MiB / 4 iteraciones / 2 carriles; Web/WASM, 32 MiB / 3 iteraciones / 1 carril. Las bóvedas existentes conservan sus parámetros guardados.

Zero-Knowledge

Cero Conocimiento

La contraseña maestra y las claves derivadas se procesan en el cliente. La protección también depende de la seguridad del dispositivo y del entorno del usuario.

Integración de Navegador

Autorrelleno Fluido en tu Navegador

Lista completa de sufijos públicos de Mozilla (más de 10.000 reglas) eTLD+1 y aislamiento Shadow DOM cerrado.

Cómo funciona

Cuatro pasos de la contraseña maestra a la bóveda cifrada

Nada en esta página contacta con un servidor. Cada paso se ejecuta en el dispositivo desde el que la está leyendo.

  1. Usted elige una contraseña maestra

    Nunca sale de este dispositivo de ninguna forma, y no hay enlace de restablecimiento, porque no hay ninguna cuenta que restablecer.

  2. Argon2id deriva la clave

    La contraseña se estira hasta convertirse en clave con Argon2id y luego HKDF-SHA256 la separa en una clave aislada por registro.

  3. Cada registro se sella con AES-256-GCM

    El archivo de la bóveda en disco solo contiene texto cifrado y su etiqueta de autenticación. Leerlo sin la clave falla en lugar de devolver un valor incorrecto.

  4. Usted lo desbloquea localmente

    La biometría, una llave de seguridad o el kit de recuperación de 24 palabras liberan la clave de nuevo en este dispositivo. No interviene ninguna petición de red.

Matriz Comparativa

¿Por qué destaca KalderaShield?

Criterios de Seguridad y Arquitectura KalderaShield Gestores en la Nube Herramientas Offline Tradicionales
Requisito de servidor Ninguno Obligatorio Ninguno
Requisito de cuenta Ninguno Obligatorio Ninguno
Ubicación de los datos En tu dispositivo En el servidor del proveedor En tu dispositivo
Funciona sin red Completo No Completo
Código abierto Sí No Varía

Esta tabla resume la arquitectura según la documentación y el código publicados al 23 de septiembre de 2026; no es una prueba comparativa independiente. Otros productos varían según la versión, el plan y la configuración. Sus características no se han verificado de forma independiente aquí.

Transparencia y Confianza

Estado de la revisión de seguridad y auditorías

Se publican la documentación de seguridad y el alcance de auditoría externa. Aún no hay informe final independiente.

Tome el control de sus contraseñas

Gratis, de código abierto, sin servidores. Descargue, verifique y mantenga su caja fuerte en su dispositivo.

Descargar Instalador