Il n’existe ni compte KalderaShield ni copie du coffre côté serveur. Votre coffre chiffré est stocké sur votre appareil et, si vous le souhaitez, dans des fichiers de sauvegarde chiffrés que vous déplacez vous-même. Un attaquant ne peut pas compromettre un serveur qui n’existe pas.
Chaque enregistrement est chiffré séparément. Une clé AES-256-GCM unique de 256 bits est dérivée par enregistrement via HKDF-SHA256, de sorte que déchiffrer un élément n’expose jamais un autre. Titres, noms d’utilisateur, mots de passe et notes n’existent en clair qu’à l’intérieur de la charge utile chiffrée authentifiée.
Le mot de passe principal est étiré avec Argon2id — 64 MiB de mémoire, 4 itérations et 2 voies sur ordinateur de bureau et Android — et les paramètres sont stockés dans le coffre : un coffre existant ne devient donc jamais silencieusement plus faible.
Les builds de production s’exécutent derrière une politique d’isolement réseau (air-gap) : les appels sortants inattendus — fetch, WebSocket, WebRTC et équivalents — sont bloqués et journalisés. Le seul trafic réseau est la vérification par plage Have I Been Pwned, qui envoie les cinq premiers caractères d’un hachage SHA-1 et jamais votre mot de passe.
Votre mot de passe principal est la racine
Argon2id le transforme en clé du coffre. Le mot de passe principal n’est jamais stocké dans le sessionStorage du navigateur ; après le déverrouillage, l’état de session est un tampon d’octets en mémoire remis à zéro, et non une chaîne lisible par la page.
Le matériel n’habille que le confort
Windows Hello (TPM 2.0), Touch ID sous macOS (Secure Enclave), BiometricPrompt sous Android (AndroidKeyStore) et les clés FIDO2 compatibles PRF enveloppent la charge utile de déverrouillage. Le fichier du coffre lui-même n’est jamais scellé par le matériel : un appareil perdu ne vous exclut donc jamais.
Les limites sont écrites noir sur blanc
Le modèle de menace publié indique quelles attaques sont défendues, lesquelles ne le sont que partiellement et lesquelles sont hors périmètre — y compris les maliciels exécutés dans votre propre session OS. Les affirmations du produit n’ont pas le droit d’en promettre davantage.