Savunulan
Parolası bilinmeyen kopyalanmış şifreli .ks yedeği. Kilitliyken kalıcı veritabanı yükünün okunması. AES-GCM yedek veya ek yüklerinin kurcalanması. Bozuk içe aktarma dosyaları. Uygulama kilitlendikten sonra kısa süreli fiziksel erişim.
Güvenlik / Tehdit modeli
Her saldırıyı durdurmayı iddia eden bir parola yöneticisi size yalan söylüyor. Bu sayfa, masaüstü tehdit modelinin herkese açık özetidir: tasarımın savunduğu saldırılar, yalnızca kısmen savundukları ve bilinçli olarak savunmadıkları.
Model, yerel kasa olarak çalışan masaüstü uygulamasını kapsar: ana parola kurulumu, kilidi açma, kilitleme ve sıfırlama; wa-sqlite arka ucunda ve denetimli göç bekleyen eski OPFS/JSON depolarında kalıcılık; şifreli yedekler; ek şifrelemesi; biyometrik kolaylık kilit açma; ve uygulama açıkken pano ile görünen alan davranışı.
Korunan varlıklar arasında ana parola, her kasa öğesi sırrı — parolalar, kartlar, API anahtarları, passkey kayıtları, kimlikler, notlar, TOTP tohumları ve sahiplik ifşa eden üst veri — ek içerikleri, şifreli yedek dosyaları ve biyometrik sarılı kilit açma yükü bulunur.
Güven sınırları açıkça yazılıdır. Tarayıcı türü depolama API'leri kalıcılık sayılır, gizli depolama değil. OPFS ve localStorage yedekleri, uygulama şifrelemediyse dinlenme halinde saldırgan-okunur kabul edilir. İçe aktarılan CSV/JSON verisi ve kullanıcı seçimli yedek dosyaları, ayrıştırılıp doğrulanana kadar güvenilmeyen girdidir.
Parolası bilinmeyen kopyalanmış şifreli .ks yedeği. Kilitliyken kalıcı veritabanı yükünün okunması. AES-GCM yedek veya ek yüklerinin kurcalanması. Bozuk içe aktarma dosyaları. Uygulama kilitlendikten sonra kısa süreli fiziksel erişim.
OS kullanıcı hesabınızla uygulama depolamasını okuyan bir süreç: öğe yükleri ve ekler şifrelidir, ancak profil ayarları ve bazı üst veriler okunabilir kalabilir. Geçerli açık bir oturum: otomatik kilit ve görünürlük sıfırlaması maruziyeti azaltır, ama açık oturum yine güvenilen durumdur.
Kasa açıkken OS kullanıcınız olarak çalışan kötü amaçlı yazılım. Ele geçirilmiş OS, WebView veya çalışma zamanı. Bellek incelemesi, tuş kaydı, yetkili ekran yakalama ve düşmanca yerel yazılımın panoyu yakalaması. Geçerli yedeği olmadan ana parolayı kaybetmek. Bulut eşitleme, çoklu cihaz çakışma çözümü ve kurumsal politika gönderilen özellikler değildir ve modelin dışındadır.
Native messaging köprüsü yalnızca yerel loopback TCP'ye (127.0.0.1, 49155–49165 port aralığı) bağlanır, OS-korumalı bir dosyada saklanan 256 bitlik CSPRNG eşleştirme jetonuyla kimlik doğrular ve ardından her çerçeveyi HKDF-SHA256 ile türetilen oturum anahtarı altında XChaCha20-Poly1305 ile şifreler. Önbellekteki kimlik bilgileri beş dakikalık kiraya tabidir ve süresi dolunca sıfırlanır; geniş sorgular temizlenmiş üst veri döndürür, böylece tek bir ileti kasayı topluca ele geçiremez. OS yetkiniz olan kötü amaçlı yazılım jeton dosyasını yine de okuyabilir — bu artık risk inkâr edilmez, belgelenir.
Kasa oturum durumu, süreç belleğinde sıfırlanan bir Uint8Array'dir. sessionStorage'dan güvenlidir, ama bir OS gizli bölgesi değildir — kurulum ve kilit açma girdisi yine UI sınırından geçer.
Windows derlemeleri WDA_EXCLUDEFROMCAPTURE ister, Android FLAG_SECURE ayarlar. Bu, sıradan ekran görüntülerini ve görev değiştirici önizlemelerini azaltır; yetkili yakalama yazılımını durdurmaz.
Her eklenti köprüsü çerçevesi taze 24 baytlık bir nonce taşır; kimliksiz veya sürüm uyuşmazlığı olan çerçeveler bağlantıyı anında sonlandırır.
Hayır. Kasa dosyası ve yedekler diskte şifreli metindir ve ana parola sessionStorage'a hiç dokunmaz. Kasa açıkken kendi oturumunuzda çalışan kötü amaçlı yazılım başka bir sorudur — o açıkça kapsam dışıdır.
Çünkü hiçbir yerel uygulama onları kazanamaz. Tuş kaydedicilerden veya ele geçirilmiş bir OS'tan koruma iddia etmek yanlış güvence olur. Sınırı yazmak, KalderaShield'ın neyden sorumlu olup olamayacağına sizin karar vermenizi sağlar.
Evet. Her sürümde gözden geçirilir ve bir artık-risk kaydı, bilinen her boşluğun durumunu ve planlanan önlemi tutar — eklenti otomatik doldurma yolundaki kabul edilmiş, belgelenmiş bir ödünleşim dahil.