Plateformes / macOS

KalderaShield sous macOS

macOS est livré en build universel : un .dmg unique qui s’installe sur les Mac Apple Silicon et Intel, compilé sur macOS lui-même comme la plateforme l’exige.

Ce que vous obtenez

Un seul build universel

Le .dmg contient une application universelle : elle fonctionne nativement sur Apple Silicon et Intel sans Rosetta. Le bundle est compilé sur macOS, car les packages macOS ne peuvent pas être produits correctement sur d’autres plateformes.

Les protections propres à macOS sont actives : Touch ID enveloppe la charge utile de déverrouillage de confort avec un authentificateur de plateforme WebAuthn PRF adossé à la Secure Enclave, et des clés de sécurité FIDO2 compatibles PRF comme une YubiKey 5 peuvent servir d’authentificateur d’enveloppement à la place.

Tout le reste est la même conception que sur toute autre plateforme : chiffrement AES-256-GCM par enregistrement, Argon2id avec 64 MiB / 4 itérations / 2 voies, la politique réseau d’isolement (air-gap) et des sauvegardes chiffrées portables.

Démarrer sous macOS

Télécharger et vérifier

Récupérez le .dmg depuis la page de téléchargement et comparez son hachage SHA-256 à SHA256SUMS.txt avant de le monter.

Créer le coffre

Choisissez le mot de passe principal et conservez la clé de récupération BIP-39 de 24 mots hors de l’application, dans un endroit que vous contrôlez.

Ajouter Touch ID, au choix

Inscrivez le déverrouillage de plateforme pour que l’accès quotidien soit une empreinte, adossé à la Secure Enclave. Le mot de passe principal demeure la racine du coffre et la seule voie de récupération complète.

Architecture de Sécurité

Ce qu’il faut savoir côté macOS

Signature et Gatekeeper

L’application ne porte pas encore de signature Developer ID et elle n’est pas notariée : le pipeline de versions bloque la publication publique des artefacts macOS tant que la signature Developer ID réelle n’est pas configurée. D’ici là, un build obtenu hors du pipeline est soumis aux contrôles de Gatekeeper pour applications non signées — vérifiez le hachage SHA-256 contre les sommes de contrôle publiées, et un clic droit puis Ouvrir constitue la dérogation locale pour un fichier que vous avez vous-même vérifié.

Universal

Apple Silicon et Intel

Un .dmg sert les deux architectures nativement. Compilé sur macOS, comme les règles de packaging de la plateforme l’exigent.

Secure Enclave

Déverrouillage Touch ID

La clé d’enveloppement dérivée par PRF ne quitte jamais le matériel sécurisé. Une réinscription ou un remplacement d’appareil ne dégrade que le confort, jamais l’accès au coffre.

FIDO2 / YubiKey

Déverrouillage par clé

Des clés de sécurité compatibles PRF (YubiKey 5, micrologiciel 5.3+) peuvent envelopper la charge utile de déverrouillage ; le déverrouillage exige alors la clé physique.

Foire Aux Questions

Questions macOS

Le build universel fonctionne-t-il à la fois sur les Mac série M et Intel ?

Oui. L’application est compilée pour les deux architectures et macOS choisit automatiquement la bonne tranche. Aucune traduction Rosetta n’est impliquée.

Pourquoi macOS met-il en garde à propos de l’application ?

Parce qu’elle n’est pas encore signée avec un certificat Developer ID ni notariée. Vérifiez d’abord le hachage SHA-256 contre les sommes de contrôle publiées ; la page de vérification raconte toute l’histoire.

Si je perds mon Mac, je perds mon coffre ?

Non. Le fichier du coffre n’est jamais scellé par le matériel. Restaurez une sauvegarde chiffrée sur tout autre appareil avec le mot de passe principal — Touch ID enveloppe le confort, pas l’accès.

Pages liées

Télécharger l'installateur