Plataformas / macOS

KalderaShield en macOS

macOS llega como compilación universal: un único .dmg que se instala en Macs con Apple Silicon e Intel, construido en el propio macOS como exige la plataforma.

Qué obtienes

Una sola compilación universal

El .dmg contiene una aplicación universal: se ejecuta de forma nativa en Apple Silicon e Intel sin Rosetta. El paquete se construye en macOS, porque los paquetes de macOS no se pueden producir correctamente en otras plataformas.

Las protecciones específicas de macOS están activas: Touch ID envuelve la carga de desbloqueo de comodidad con un autenticador de plataforma WebAuthn PRF respaldado por el Secure Enclave, y llaves de seguridad FIDO2 con capacidad PRF, como una YubiKey 5, pueden servir como autenticador de envoltura en su lugar.

Todo lo demás sigue el mismo diseño que el resto de plataformas: cifrado AES-256-GCM por registro, Argon2id con 64 MiB / 4 iteraciones / 2 lanes, la política de red de aislamiento y copias de seguridad cifradas portables.

Cómo empezar en macOS

Descarga y verifica

Descarga el .dmg desde la página de descargas y compara su hash SHA-256 con SHA256SUMS.txt antes de montarlo.

Crea la bóveda

Elige la contraseña maestra y guarda la clave de recuperación BIP-39 de 24 palabras fuera de la aplicación, en un lugar que controles.

Añade Touch ID si quieres

Registra el desbloqueo de plataforma para que el acceso diario sea una huella, respaldada por el Secure Enclave. La contraseña maestra sigue siendo la raíz de la bóveda y la única vía completa de recuperación.

Arquitectura de Seguridad

Particularidades de macOS que conviene conocer

Firmas y Gatekeeper

La aplicación todavía no lleva firma de Developer ID ni está notarizada: la canalización de versiones impide publicar artefactos de macOS hasta que se configure una firma de Developer ID real. Mientras tanto, una compilación que obtengas fuera de la canalización queda sujeta a las comprobaciones de Gatekeeper para aplicaciones sin firma; verifica el hash SHA-256 contra las sumas publicadas, y clic derecho → Abrir es la excepción local para un archivo que hayas verificado por tu cuenta.

Universal

Apple Silicon e Intel

Un único .dmg sirve para ambas arquitecturas de forma nativa. Construido en macOS, como exigen las propias reglas de empaquetado de la plataforma.

Secure Enclave

Desbloqueo con Touch ID

La clave de envoltura derivada por PRF nunca sale del hardware seguro. Un nuevo registro de biometría o cambiar de dispositivo solo degrada la comodidad, nunca el acceso a la bóveda.

FIDO2 / YubiKey

Desbloqueo con llave

Las llaves de seguridad con capacidad PRF (YubiKey 5, firmware 5.3 o posterior) pueden envolver la carga de desbloqueo; desbloquear exige entonces la llave física.

Preguntas Frecuentes

Preguntas sobre macOS

¿La compilación universal funciona tanto en Macs de la serie M como en Intel?

Sí. La aplicación está compilada para ambas arquitecturas y macOS elige automáticamente la parte correcta. No interviene ninguna traducción de Rosetta.

¿Por qué macOS avisa sobre la aplicación?

Porque todavía no está firmada con un certificado de Developer ID ni notarizada. Verifica primero el hash SHA-256 contra las sumas publicadas; la página de verificación explica toda la historia.

Si pierdo mi Mac, ¿pierdo mi bóveda?

No. El archivo de la bóveda nunca queda sellado por el hardware. Restaura una copia de seguridad cifrada en cualquier otro dispositivo con la contraseña maestra; Touch ID envuelve la comodidad, no el acceso.

Páginas relacionadas

Descargar Instalador