Lire la source
L’application entière est open source sous licence Apache-2.0. Les chemins critiques pour la sécurité sont documentés dans le modèle de menace, et le code qui les implémente est sur GitHub.
Sécurité / État de l’audit
C’est la page que la plupart des logiciels de sécurité préféreraient ne pas écrire. Un audit indépendant de KalderaShield n’a pas été réalisé. Aucun badge d’audit sur ce site ne correspond à une revue externe achevée, et aucun n’apparaîtra tant qu’une telle revue n’existera pas.
Ce qui existe aujourd’hui est une vérification automatisée et reproductible : 2204 tests unitaires répartis sur 248 fichiers, un garde-fou de fuzzing à base de propriétés sur l’analyse des imports, les enveloppes de sauvegarde et les métadonnées des pièces jointes, des tests de mutation avec Stryker, une analyse CodeQL et OpenSSF Scorecard en CI, un balayage de secrets avec gitleaks, et une politique de dépendances qui échoue sur toute alerte npm haute ou critique.
Ce qui n’existe pas, c’est une revue externe et indépendante de la conception cryptographique et de son implémentation. Des rapports de revue interne documentent des centaines de constats et de correctifs, mais ils ont été rédigés par le projet lui-même. C’est une autre classe d’assurance, et elle n’est pas présentée comme telle.
Le projet est un audit externe : un document de périmètre en ébauche existe déjà, listant les composants concernés — cryptographie, persistance du coffre, pont de l’extension, surface IPC Tauri — afin que le travail puisse commencer dès qu’un auditeur est mandaté. Aucune date n’est promise avant l’existence d’un contrat.
L’application entière est open source sous licence Apache-2.0. Les chemins critiques pour la sécurité sont documentés dans le modèle de menace, et le code qui les implémente est sur GitHub.
La suite de tests, le garde-fou de fuzzing et les balayages de durcissement des versions s’exécutent localement avec des commandes npm et cargo documentées dans le dépôt. Rien du pipeline n’est caché.
Chaque version publie des sommes de contrôle SHA-256, et les lots du programme de mise à jour portent des signatures minisign. La page de vérification donne les commandes exactes.
Un audit inachevé présenté comme une réussite, voilà comment un produit de confiance perd la confiance. L’absence d’audit externe est une limitation réelle : elle signifie qu’aucun expert indépendant n’a cherché la faille que l’automatisation ne voit pas. Le dire sans détour vous laisse peser le risque vous-même et donne au projet un engagement public auquel le tenir.
248 fichiers de tests avec des seuils de couverture imposés à 90 % de lignes et 80 % de branches ; la base mesurée tourne au-dessus.
Des tests à base de propriétés jettent du JSON, du CSV, des paramètres KDF et des enveloppes de sauvegarde malformés à l’importateur et aux chemins cryptographiques à chaque exécution de version.
GitHub CodeQL analyse le code chaque semaine, OpenSSF Scorecard note la chaîne d’approvisionnement, et gitleaks bloque les secrets validés.
Non. Cela signifie que des experts indépendants n’ont pas validé la conception. La source est ouverte, les garde-fous automatisés sont stricts et publics, et le modèle de menace énonce ses limites — vous pouvez évaluer les trois vous-même.
Quand un auditeur sera mandaté. Le document de périmètre est publié pour que la mission puisse commencer immédiatement ; promettre une date sans contrat serait une autre affirmation que ce site refuse de faire.
Oui. Le rapport complet, ou sa publication par l’auditeur lui-même, sera lié depuis cette page, y compris les constats pas encore corrigés.