¿KalderaShield es realmente gratuito?
Sí, bajo la licencia Apache-2.0. Sin suscripción, sin nivel premium, sin ninguna función bloqueada tras un pago.
¿Necesito una cuenta?
No. No hay cuenta ni bóveda en el servidor. Creas una bóveda local protegida por una contraseña maestra, opcionalmente envuelta con la biometría de tu dispositivo.
¿Qué pasa si olvido mi contraseña maestra?
Desbloquea con la clave de recuperación BIP-39 de 24 palabras o restaura una copia de seguridad cifrada. Sin una de esas opciones, los datos no se pueden recuperar: ni por ti, ni por la aplicación, ni por nadie.
¿Puedo importar desde 1Password, Bitwarden o LastPass?
Sí, mediante archivos de exportación en CSV y JSON. El importador normaliza los formatos habituales antes de guardar, y la entrada mal formada la maneja un analizador probado con fuzzing en lugar de fiarse de ella.
¿Cómo muevo mi bóveda a un dispositivo nuevo?
Exporta una copia de seguridad .ks cifrada, transfiere el archivo por tu cuenta y restáuralo con la contraseña maestra en cualquier plataforma. La bóveda es portable por diseño.
¿Mis datos se sincronizan entre dispositivos?
No automáticamente. No hay ninguna nube de KalderaShield. La sincronización opcional sube solo la carga cifrada a un almacenamiento WebDAV o S3 que tú configuras y te pertenece.
¿Puede la extensión del navegador filtrar mis contraseñas?
La extensión no guarda ninguna bóveda: no tiene nada cuando la aplicación de escritorio no está. Los rellenos quedan ligados a URL de pestaña validadas a eTLD+1, las tramas del puente van cifradas y las consultas amplias de credenciales devuelven metadatos saneados. Los riesgos residuales están documentados en el modelo de amenazas.
¿Se ha auditado la seguridad de KalderaShield?
Todavía no se ha completado una auditoría independiente; la página de estado de la auditoría lo declara abiertamente junto con la verificación automatizada que existe. Afirmar lo contrario sería fácil; auditar es como se corrige.