Instala el APK firmado
Activa la instalación desde la fuente de archivos que elijas, instala el APK y verifica su hash SHA-256 contra las sumas publicadas.
Plataformas / Android
Están soportados Android 7.0 (API 24) y posteriores con un APK de versión firmado: la misma bóveda local, con desbloqueo biométrico respaldado por hardware y protección de captura de pantalla de Android.
La aplicación de Android es un KalderaShield completo: los cinco tipos de registro, carpetas, etiquetas, búsqueda, copias de seguridad cifradas y adjuntos. Las compilaciones de versión van firmadas, se construyen con reducción R8 y las verifica escaneos de endurecimiento que comprueban los indicadores de depuración, la exposición de copias de seguridad y el tráfico en texto claro.
El desbloqueo biométrico está ligado al hardware: la clave de envoltura vive en AndroidKeyStore como clave ligada a la autenticación y no exportable, que se invalida cuando cambia el registro biométrico. El desbloqueo pasa por BiometricPrompt con un CryptoObject, así que el token de autenticación del sistema operativo queda ligado a la operación criptográfica de la clave.
Android activa FLAG_SECURE en la actividad principal, lo que mantiene la aplicación fuera de las capturas de pantalla, las grabaciones y la vista previa de recientes. La importación y la exportación pasan por el selector de documentos del sistema, así que cada ubicación de lectura y escritura es una que elegiste explícitamente.
Activa la instalación desde la fuente de archivos que elijas, instala el APK y verifica su hash SHA-256 contra las sumas publicadas.
Los mismos parámetros de Argon2id que en escritorio (64 MiB, 4 iteraciones, 2 lanes) y la misma clave de recuperación BIP-39 de 24 palabras que guardar en lugar seguro.
Usa BiometricPrompt para envolver el acceso diario con el hardware seguro del dispositivo. La contraseña maestra sigue siendo la única raíz de la bóveda.
El comportamiento biométrico de Android varía según las compilaciones de cada fabricante. Por eso la publicación de versiones exige evidencia explícita de una matriz de dispositivos (Pixel, Samsung, Xiaomi, Android 12-15) antes de hacer afirmaciones biométricas de producción, y esta página no hace ninguna más allá de lo que garantiza el contrato de la plataforma. El relleno de claves de acceso mediante el Android Credential Provider sigue fuera del límite de la versión actual.
Clave ligada a la autenticación y no exportable con setUserAuthenticationRequired; se invalida automáticamente cuando se vuelve a registrar la biometría.
El sistema operativo excluye la actividad principal de las capturas de pantalla, la grabación y la vista previa de recientes.
Los flujos de importación, exportación y descarga usan el puente del selector del sistema; la aplicación nunca obtiene permisos amplios de almacenamiento.
Android 7.0 (API 24) y posteriores, con destino a la API 35. Los dispositivos sin sensor biométrico siguen funcionando solo con la contraseña maestra.
La clave de envoltura de AndroidKeyStore se invalida por diseño cuando cambia el registro biométrico. Desbloqueas con la contraseña maestra y vuelves a registrar el desbloqueo de plataforma; el acceso a la bóveda nunca se ve afectado.
Sí. Exporta una copia de seguridad .ks cifrada mediante el selector de documentos, muévela como prefieras y restáurala en el escritorio con la contraseña maestra.