Télécharger et vérifier
Récupérez le .deb ou l’AppImage depuis la page de téléchargement et comparez son hachage SHA-256 à SHA256SUMS.txt avant de l’installer ou de l’exécuter.
Plateformes / Linux
Linux x64 est livré en deux formes : un package .deb pour Debian, Ubuntu et leurs dérivées, et une AppImage qui fonctionne sur presque toutes les distributions sans installation.
Le package .deb s’installe via dpkg ou la logithèque de votre distribution, atterrit dans le menu des applications et se retire par les outils de paquets habituels. L’AppImage est un seul fichier exécutable : chmod +x et exécution, rien d’autre touché sur le système.
Les deux portent la même application et la même conception de sécurité : chiffrement AES-256-GCM par enregistrement, dérivation de clé Argon2id et politique réseau d’isolement (air-gap). Les fichiers du coffre et les sauvegardes chiffrées circulent librement entre les deux et entre machines Linux.
La version Linux utilise la pile de fenêtrage GTK3/WebKitGTK que Tauri cible. Cette pile porte actuellement des alertes de liaisons non maintenues en amont (documentées dans le registre des alertes de dépendances avec leur justification d’acceptation) — ce sont des risques de maintenance de l’écosystème, pas des voies d’exploitation connues dans le code de KalderaShield.
Récupérez le .deb ou l’AppImage depuis la page de téléchargement et comparez son hachage SHA-256 à SHA256SUMS.txt avant de l’installer ou de l’exécuter.
Choisissez le mot de passe principal et conservez la clé de récupération BIP-39 de 24 mots hors de l’application. Les paramètres Argon2id sont consignés dans le coffre lui-même.
Les builds d’extension Chromium et Firefox se trouvent à côté des artefacts de bureau. L’appairage avec le bureau s’effectue par un pont IPC réservé au loopback avec un jeton d’appairage.
Linux n’impose pas de signature de type Authenticode, la vérification repose donc sur les hachages : vérifiez toujours les sommes de contrôle SHA-256 publiées avec la version. Les lots du programme de mise à jour sont signés avec minisign quoi qu’il en soit. Le registre des alertes de dépendances liste chaque alerte acceptée avec sa raison, et n’en accepte aucune qui soit joignable depuis les frontières de confiance du coffre, de la cryptographie ou de l’IPC.
S’installe avec dpkg/apt et s’intègre au menu des applications ; se retire avec le gestionnaire de paquets comme tout autre logiciel.
Un seul exécutable pour presque toute distribution x64. Pas de root, pas d’étape d’installation, effaçable comme un document.
Le choix amont par défaut de Tauri sous Linux. Ses alertes de liaisons GTK3 non maintenues sont documentées et acceptées avec justification, et réévaluées à chaque mise à jour de Tauri.
Utilisez le .deb sur Debian, Ubuntu, Mint et leurs dérivées pour l’intégration au menu et une suppression propre. Utilisez l’AppImage partout ailleurs, ou quand vous voulez une installation sans trace.
Oui, moins les commodités propres à une plateforme sans équivalent Linux, comme Windows Hello ou Touch ID. Le déverrouillage enveloppé par le matériel est disponible via des clés de sécurité FIDO2 compatibles PRF à la place.
Oui. Les sauvegardes chiffrées sont portables sur toutes les plateformes de bureau. Créez la sauvegarde sur une machine et restaurez-la avec le mot de passe principal sur l’autre.