Soporte / Preguntas frecuentes

Las preguntas que la gente hace de verdad

Respuestas cortas, sin capa de marketing. Cada respuesta que hace una afirmación enlaza con la página que la respalda.

Lo básico

Qué es KalderaShield

KalderaShield es un gestor de contraseñas gratuito y de código abierto bajo la licencia Apache-2.0. No hay nivel de pago, ni suscripción, ni versión premium; la hoja de ruta deliberadamente no los contempla, y una página de precios sería engañosa en un producto sin precio.

Es local ante todo: tu bóveda se guarda cifrada en tu dispositivo, no existe ninguna cuenta de KalderaShield ni copia de tus datos en el servidor. La sincronización opcional mediante tu propio WebDAV o S3 sube solo la carga cifrada.

Funciona en escritorios Windows, Linux y macOS, en Android, y como extensión del navegador para Chromium y Firefox que rellena las credenciales desde la aplicación de escritorio emparejada.

Antes de empezar

Elige una contraseña maestra que puedas recordar

Argon2id la estira hasta convertirla en la clave de la bóveda, pero ningún cambio de parámetros recupera una contraseña que no guardaste. La clave de recuperación de 24 palabras es la segunda vía: guárdala fuera de la aplicación.

Haz una copia de seguridad cifrada el primer día

La copia .ks se cifra con tu contraseña de copia de seguridad y se puede restaurar en cualquier plataforma. Guarda una copia fuera del dispositivo.

Verifica tu descarga

Compara el hash SHA-256 del instalador con las sumas de verificación publicadas. Un comando, y sabes que ejecutas el producto de la canalización.

Arquitectura de Seguridad

Lo que KalderaShield deliberadamente no hace

La lista honesta

Sin sincronización en la nube entre servidores de KalderaShield. Sin sistema de cuentas ni restablecimiento de contraseña por correo. Sin recuperación de una contraseña maestra perdida: nadie, ni nosotros, puede volver a derivarla. Sin protección contra el malware que se ejecuta en tu propia sesión del sistema operativo mientras la bóveda está desbloqueada. Sin página de precios, porque no hay nada que comprar. Cada punto es una decisión de diseño documentada en el modelo de amenazas o en el plan, no una función que falte.

İçe aktarma

Desde otros gestores

La importación de CSV y JSON normaliza los datos de los gestores habituales antes de guardarlos; la compuerta de fuzzing golpea el importador con archivos mal formados en cada ejecución de versión.

Yedekler

Portable y cifrado

El formato .ks usa Argon2id y AES-256-GCM. Las copias de seguridad se restauran igual en Windows, Linux, macOS y Android.

Telemetri

Ninguna

La política de aislamiento de red bloquea el tráfico saliente inesperado; la extensión declara una recogida de datos nula. No hay nada que desactivar.

Preguntas Frecuentes

Todas las preguntas

¿KalderaShield es realmente gratuito?

Sí, bajo la licencia Apache-2.0. Sin suscripción, sin nivel premium, sin ninguna función bloqueada tras un pago.

¿Necesito una cuenta?

No. No hay cuenta ni bóveda en el servidor. Creas una bóveda local protegida por una contraseña maestra, opcionalmente envuelta con la biometría de tu dispositivo.

¿Qué pasa si olvido mi contraseña maestra?

Desbloquea con la clave de recuperación BIP-39 de 24 palabras o restaura una copia de seguridad cifrada. Sin una de esas opciones, los datos no se pueden recuperar: ni por ti, ni por la aplicación, ni por nadie.

¿Puedo importar desde 1Password, Bitwarden o LastPass?

Sí, mediante archivos de exportación en CSV y JSON. El importador normaliza los formatos habituales antes de guardar, y la entrada mal formada la maneja un analizador probado con fuzzing en lugar de fiarse de ella.

¿Cómo muevo mi bóveda a un dispositivo nuevo?

Exporta una copia de seguridad .ks cifrada, transfiere el archivo por tu cuenta y restáuralo con la contraseña maestra en cualquier plataforma. La bóveda es portable por diseño.

¿Mis datos se sincronizan entre dispositivos?

No automáticamente. No hay ninguna nube de KalderaShield. La sincronización opcional sube solo la carga cifrada a un almacenamiento WebDAV o S3 que tú configuras y te pertenece.

¿Puede la extensión del navegador filtrar mis contraseñas?

La extensión no guarda ninguna bóveda: no tiene nada cuando la aplicación de escritorio no está. Los rellenos quedan ligados a URL de pestaña validadas a eTLD+1, las tramas del puente van cifradas y las consultas amplias de credenciales devuelven metadatos saneados. Los riesgos residuales están documentados en el modelo de amenazas.

¿Se ha auditado la seguridad de KalderaShield?

Todavía no se ha completado una auditoría independiente; la página de estado de la auditoría lo declara abiertamente junto con la verificación automatizada que existe. Afirmar lo contrario sería fácil; auditar es como se corrige.

Páginas relacionadas

Descargar Instalador