Seguridad / Descripción general

Una seguridad que empieza en tu dispositivo

KalderaShield es un gestor de contraseñas que ante todo es local: tu bóveda vive en tu dispositivo, el cifrado ocurre allí y no hace falta ninguna cuenta ni copia en la nube. Esta sección explica exactamente cómo funciona esa protección, y dónde termina.

Cuál es el diseño

Una bóveda sin servidor que poder atacar

No existe ninguna cuenta de KalderaShield ni copia de la bóveda en el servidor. Tu bóveda cifrada se guarda en tu dispositivo y, si así lo decides, en archivos de copia de seguridad cifrados que mueves tú. Un atacante no puede atacar un servidor que no existe.

Cada registro se cifra por separado. Mediante HKDF-SHA256 se deriva una clave AES-256-GCM única de 256 bits por registro, así que descifrar un elemento nunca expone otro. Los títulos, los nombres de usuario, las contraseñas y las notas solo existen en texto claro dentro de la carga cifrada autenticada.

La contraseña maestra se refuerza con Argon2id (64 MiB de memoria, 4 iteraciones y 2 lanes en escritorio y Android), y los parámetros quedan guardados en la bóveda, de modo que una bóveda existente nunca se debilita en silencio.

Las compilaciones de producción se ejecutan tras una política de aislamiento de red: las llamadas salientes inesperadas por fetch, WebSocket, WebRTC y similares se bloquean y quedan registradas. El único tráfico de red es la comprobación por rangos de Have I Been Pwned, que envía los primeros cinco caracteres de un hash SHA-1 y nunca tu contraseña.

Cómo se apilan las capas

Tu contraseña maestra es la raíz

Argon2id la convierte en la clave de la bóveda. La contraseña maestra nunca se guarda en el sessionStorage del navegador; tras el desbloqueo, el estado de la sesión es un búfer de bytes en memoria puesto a cero, no una cadena que la página pueda leer.

El hardware envuelve solo la comodidad

Windows Hello (TPM 2.0), Touch ID de macOS (Secure Enclave), BiometricPrompt de Android (AndroidKeyStore) y las llaves FIDO2 con capacidad PRF envuelven la carga de desbloqueo. El propio archivo de la bóveda nunca queda sellado por el hardware, así que perder un dispositivo no te deja fuera.

Los límites están por escrito

El modelo de amenazas publicado indica qué ataques están defendidos, cuáles lo están solo parcialmente y cuáles quedan fuera del alcance, incluido el malware que se ejecuta en tu propia sesión del sistema operativo. Las afirmaciones del producto no pueden prometer más.

Arquitectura de Seguridad

Qué no cubre esta protección

La parte honesta

Ninguna aplicación local puede proteger una bóveda en un dispositivo comprometido: el malware que se ejecuta con tu cuenta del sistema operativo mientras la bóveda está desbloqueada, los registradores de teclas, la captura de pantalla privilegiada y la inspección de memoria están fuera de este modelo. El desbloqueo por hardware es un envoltorio de comodidad, no un sustituto de la contraseña maestra. Todavía no se ha completado una auditoría independiente de terceros, y así se declara abiertamente, sin esconderlo.

Argon2id

KDF resistente a la memoria

64 MiB, 4 iteraciones y 2 lanes para las bóvedas nuevas de escritorio y Android; 32 MiB, 3 iteraciones y 1 lane para las compilaciones web.

AES-256-GCM

Aislamiento por elemento

HKDF-SHA256 deriva una clave única por registro y por adjunto, con el id del registro como salt. El texto cifrado manipulado falla la autenticación.

Hava boşluğu politikası

Control del tráfico saliente

Los destinos salientes inesperados por fetch, XHR, WebSocket, sendBeacon, EventSource y WebRTC se bloquean y se registran como eventos de seguridad.

Preguntas Frecuentes

Sobre el diseño de seguridad

¿Mi bóveda se envía alguna vez a un servidor?

No. No hay cuenta ni bóveda en el servidor. Los proveedores de sincronización opcionales como WebDAV y S3 suben solo la carga cifrada a un almacenamiento que tú configuras y te pertenece.

¿Puede KalderaShield recuperar mi contraseña maestra?

No, y nadie más puede hacerlo. Desbloquea con la contraseña maestra, con la clave de recuperación BIP-39 de 24 palabras o restaura una copia de seguridad cifrada. Sin una de esas opciones, la bóveda no se puede abrir.

¿Se ha realizado una auditoría independiente?

Todavía no. La página de estado de la auditoría lo declara abiertamente y describe la verificación automatizada que existe hoy. Esconder una auditoría sin terminar contradiría todo lo demás de este sitio.

Para profundizar

Descargar Instalador