Plataformas / Linux

KalderaShield en Linux

Linux x64 llega en dos formatos: un paquete .deb para Debian, Ubuntu y sus derivadas, y un AppImage que funciona en casi cualquier distribución sin instalación.

Qué obtienes

Gestor de paquetes o archivo único

El paquete .deb se instala con dpkg o con el centro de software de tu distribución, aparece en el menú de aplicaciones y se puede quitar con las herramientas de paquetes normales. El AppImage es un único archivo ejecutable: chmod +x y ejecutar, sin tocar nada más del sistema.

Ambos traen la misma aplicación y el mismo diseño de seguridad: cifrado AES-256-GCM por registro, derivación de claves con Argon2id y la política de red de aislamiento. Los archivos de la bóveda y las copias de seguridad cifradas se mueven libremente entre los dos y entre máquinas Linux.

La compilación de Linux usa la pila de ventanas GTK3/WebKitGTK a la que apunta Tauri. Esa pila tiene actualmente avisos de dependencias sin mantener de origen externo (documentados en el registro de avisos de dependencias con su justificación de aceptación); son riesgos de mantenimiento del ecosistema, no rutas explotables conocidas en el código de KalderaShield.

Cómo empezar en Linux

Descarga y verifica

Descarga el .deb o el AppImage desde la página de descargas y compara su hash SHA-256 con SHA256SUMS.txt antes de instalarlo o ejecutarlo.

Crea la bóveda

Elige la contraseña maestra y guarda la clave de recuperación BIP-39 de 24 palabras fuera de la aplicación. Los parámetros de Argon2id quedan registrados en la propia bóveda.

Instala la extensión del navegador

Las compilaciones de la extensión para Chromium y Firefox se publican junto a los artefactos de escritorio. El emparejamiento con el escritorio se ejecuta sobre un puente IPC de bucle local con un token de emparejamiento.

Arquitectura de Seguridad

Particularidades de Linux que conviene conocer

Firmas y pila GTK3

Linux no tiene una firma obligatoria al estilo de Authenticode, así que la verificación se basa en hashes: comprueba siempre las sumas de verificación SHA-256 publicadas con cada versión. Los paquetes del actualizador llevan firma minisign en cualquier caso. El registro de avisos de dependencias lista cada aviso aceptado con su motivo, y no acepta ninguno alcanzable desde los límites de confianza de la bóveda, la criptografía o el IPC.

.deb

Sistemas basados en Debian

Se instala con dpkg/apt y se integra en el menú de aplicaciones; se elimina con el gestor de paquetes como cualquier otro software.

AppImage

Neutral a la distribución

Un único ejecutable para casi cualquier distribución x64. Sin root, sin paso de instalación, borrable como un documento.

WebKitGTK

Pila de ventanas

La opción predeterminada de Tauri en Linux. Sus avisos de bindings GTK3 sin mantener están documentados y aceptados con justificación, y se reevalúan en cada actualización de Tauri.

Preguntas Frecuentes

Preguntas sobre Linux

¿AppImage o .deb: cuál uso?

Usa el .deb en Debian, Ubuntu, Mint y derivadas para la integración en el menú y una eliminación limpia. Usa el AppImage en cualquier otro sitio, o cuando quieras una instalación sin huella.

¿La versión de Linux tiene todas las funciones de escritorio?

Sí, salvo las comodidades específicas de plataforma sin equivalente en Linux, como Windows Hello o Touch ID. El desbloqueo envuelto en hardware está disponible en su lugar mediante llaves de seguridad FIDO2 con capacidad PRF.

¿Puedo usar la misma bóveda en Linux y en Windows?

Sí. Las copias de seguridad cifradas son portables entre todas las plataformas de escritorio. Crea la copia en una máquina y restáurala con la contraseña maestra en la otra.

Páginas relacionadas

Descargar Instalador