Descarga y verifica
Descarga el .dmg desde la página de descargas y compara su hash SHA-256 con SHA256SUMS.txt antes de montarlo.
Plataformas / macOS
macOS llega como compilación universal: un único .dmg que se instala en Macs con Apple Silicon e Intel, construido en el propio macOS como exige la plataforma.
El .dmg contiene una aplicación universal: se ejecuta de forma nativa en Apple Silicon e Intel sin Rosetta. El paquete se construye en macOS, porque los paquetes de macOS no se pueden producir correctamente en otras plataformas.
Las protecciones específicas de macOS están activas: Touch ID envuelve la carga de desbloqueo de comodidad con un autenticador de plataforma WebAuthn PRF respaldado por el Secure Enclave, y llaves de seguridad FIDO2 con capacidad PRF, como una YubiKey 5, pueden servir como autenticador de envoltura en su lugar.
Todo lo demás sigue el mismo diseño que el resto de plataformas: cifrado AES-256-GCM por registro, Argon2id con 64 MiB / 4 iteraciones / 2 lanes, la política de red de aislamiento y copias de seguridad cifradas portables.
Descarga el .dmg desde la página de descargas y compara su hash SHA-256 con SHA256SUMS.txt antes de montarlo.
Elige la contraseña maestra y guarda la clave de recuperación BIP-39 de 24 palabras fuera de la aplicación, en un lugar que controles.
Registra el desbloqueo de plataforma para que el acceso diario sea una huella, respaldada por el Secure Enclave. La contraseña maestra sigue siendo la raíz de la bóveda y la única vía completa de recuperación.
La aplicación todavía no lleva firma de Developer ID ni está notarizada: la canalización de versiones impide publicar artefactos de macOS hasta que se configure una firma de Developer ID real. Mientras tanto, una compilación que obtengas fuera de la canalización queda sujeta a las comprobaciones de Gatekeeper para aplicaciones sin firma; verifica el hash SHA-256 contra las sumas publicadas, y clic derecho → Abrir es la excepción local para un archivo que hayas verificado por tu cuenta.
Un único .dmg sirve para ambas arquitecturas de forma nativa. Construido en macOS, como exigen las propias reglas de empaquetado de la plataforma.
La clave de envoltura derivada por PRF nunca sale del hardware seguro. Un nuevo registro de biometría o cambiar de dispositivo solo degrada la comodidad, nunca el acceso a la bóveda.
Las llaves de seguridad con capacidad PRF (YubiKey 5, firmware 5.3 o posterior) pueden envolver la carga de desbloqueo; desbloquear exige entonces la llave física.
Sí. La aplicación está compilada para ambas arquitecturas y macOS elige automáticamente la parte correcta. No interviene ninguna traducción de Rosetta.
Porque todavía no está firmada con un certificado de Developer ID ni notarizada. Verifica primero el hash SHA-256 contra las sumas publicadas; la página de verificación explica toda la historia.
No. El archivo de la bóveda nunca queda sellado por el hardware. Restaura una copia de seguridad cifrada en cualquier otro dispositivo con la contraseña maestra; Touch ID envuelve la comodidad, no el acceso.