Descarga y verifica
Descarga el instalador desde la página de descargas y compara su hash SHA-256 con la línea correspondiente de SHA256SUMS.txt antes de ejecutarlo.
Plataformas / Windows
Windows 10 y 11 en x64 están disponibles en tres formatos de instalación: un asistente de instalación NSIS estándar, un paquete MSI para despliegues gestionados y un ejecutable portable que funciona sin instalación.
El asistente de setup.exe instala por usuario o por equipo, añade accesos directos en el menú Inicio y su propio desinstalador. El paquete MSI existe para los entornos donde el despliegue de software espera ese formato. El ejecutable portable no necesita nada de eso: descomprímelo y ejecútalo.
Los tres construyen la misma aplicación. El archivo de la bóveda, las copias de seguridad cifradas y los ajustes son portables entre ellos, y las sumas de verificación SHA-256 se publican para cada artefacto, así que puedes verificar el archivo exacto que instalas.
Las protecciones específicas de Windows están activas: las ventanas se solicitan con WDA_EXCLUDEFROMCAPTURE, que mantiene la aplicación fuera de las capturas de pantalla ordinarias, las grabaciones y la vista previa del conmutador de tareas, y Windows Hello envuelve la carga de desbloqueo de comodidad con un autenticador de plataforma respaldado por TPM 2.0.
Descarga el instalador desde la página de descargas y compara su hash SHA-256 con la línea correspondiente de SHA256SUMS.txt antes de ejecutarlo.
Elige una contraseña maestra (Argon2id con 64 MiB, 4 iteraciones y 2 lanes la estira hasta convertirla en la clave de la bóveda) y guarda la clave de recuperación BIP-39 de 24 palabras en un lugar fuera de la aplicación.
Registra el desbloqueo de plataforma para que el acceso diario sea una mirada o un PIN, respaldado por TPM 2.0. La contraseña maestra sigue siendo siempre la raíz real de la bóveda.
Los instaladores de Windows se publican como vista previa sin firmar y no llevan firma Authenticode. No hay certificado de firma: la cadena de publicación trata una versión de escritorio sin firmar como un fallo, así que la vista previa se marca como versión preliminar y latest no apunta a ella. Los archivos sin firmar provocan el aviso de SmartScreen "Tu PC está protegido" y tendrás que hacer clic en "Más información" → "Ejecutar de todas formas"; es lo esperado. Verifica el resumen SHA-256 en SHA256SUMS.txt antes de instalar. Se ha preparado una solicitud al programa de SignPath Foundation para firma de código abierto gratuita pero aún no se ha enviado; cuando la firma esté disponible, las siguientes versiones irán firmadas y este aviso desaparecerá.
Una sola descarga sirve para ambas versiones. La aplicación llega como aplicación de escritorio Tauri con una interfaz basada en WebView.
El autenticador de plataforma WebAuthn PRF envuelve la carga de desbloqueo; el material de la clave de envoltura nunca sale del hardware seguro.
Las ventanas de la aplicación quedan excluidas de la captura de pantalla ordinaria. El software de captura privilegiado queda fuera del modelo de amenazas, como en todas partes.
Para un equipo personal, el asistente de instalación. Para un despliegue gestionado, el MSI. Para un USB o una máquina donde prefieras no instalar nada, el ejecutable portable.
Porque no está firmado y no tiene reputación de descargas. Verifica el hash SHA-256 contra SHA256SUMS.txt; la página de verificación explica el cuadro completo, incluido por qué el aviso desaparece cuando exista un certificado de firma.
Sí. Exporta una copia de seguridad .ks cifrada, muévela y restáurala con la contraseña maestra. El archivo de la bóveda es portable, no está atado a una máquina ni a un formato de instalación.