Sicurezza / Stato dell’audit

Nessun audit indipendente è ancora stato completato

Questa è la pagina che la maggior parte dei software di sicurezza non scriverebbe. Un audit indipendente di terzi di KalderaShield non è stato eseguito. Nessun badge di audit su questo sito corrisponde a una revisione esterna completata, e nessuno apparirà finché una revisione non esiste.

Dove si colloca l’affermazione

Che cosa è verificato automaticamente, e da chi

Ciò che esiste oggi è una verifica automatizzata e riproducibile: 2204 test unitari in 248 file, un controllo di fuzzing property-based sull’analisi all’importazione, sulle buste dei backup e sui metadati degli allegati, mutation testing con Stryker, analisi CodeQL e OpenSSF Scorecard in CI, scansione dei segreti con gitleaks e una policy delle dipendenze che fallisce su qualsiasi avviso npm alto o critico.

Ciò che non esiste è una revisione esterna e indipendente del progetto crittografico e dell’implementazione da parte di esperti. Le relazioni di revisione interna documentano centinaia di rilievi e correzioni, ma sono state scritte dal progetto stesso. È una classe di garanzia diversa e non viene presentata come tale.

Il piano è un audit esterno: esiste già una bozza del documento di perimetro, che elenca i componenti inclusi — crittografia, persistenza del gestore, il bridge dell’estensione, la superficie IPC di Tauri — così il lavoro può iniziare appena un revisore viene ingaggiato. Nessuna data viene promessa prima che esista un contratto.

La verifica che puoi fare senza di noi

Leggi il codice sorgente

L’intera applicazione è open source con licenza Apache-2.0. I percorsi critici per la sicurezza sono documentati nel modello delle minacce, e il codice che li implementa è su GitHub.

Esegui tu i controlli

La suite di test, il controllo di fuzzing e le scansioni di hardening del rilascio girano localmente con comandi npm e cargo documentati nel repository. Nulla della pipeline è nascosto.

Verifica l’artefatto che installi

Ogni rilascio pubblica checksum SHA-256, e i bundle dell’updater portano firme minisign. La pagina di verifica fornisce i comandi esatti.

Architettura di Sicurezza

Perché lo diciamo su una pagina pubblica

L’onestà fa parte del progetto

Un audit non completato presentato come un traguardo è il modo in cui i prodotti della fiducia perdono fiducia. L’assenza di un audit esterno è una limitazione reale: significa che nessun esperto indipendente ha cercato la falla che l’automazione non vede. Dirlo apertamente ti permette di valutare il rischio da solo, e dà al progetto un impegno pubblico a cui essere tenuto.

2204 test

Suite di test unitari

248 file di test con soglie di copertura obbligatorie al 90% di righe e 80% di rami; la baseline misurata gira sopra tali valori.

fast-check

Controllo di fuzzing

I test property-based lanciano all’importatore e ai percorsi crittografici JSON, CSV, parametri KDF e buste di backup malformati a ogni esecuzione di rilascio.

CodeQL + Scorecard

Analisi in CI

GitHub CodeQL analizza il codice ogni settimana, OpenSSF Scorecard valuta la catena di fornitura, e gitleaks blocca i segreti inseriti nei commit.

Domande Frequenti

Informazioni sullo stato dell’audit

"Nessun audit" significa che l’applicazione non è sicura?

No. Significa che esperti indipendenti non hanno validato il progetto. Il codice sorgente è aperto, i controlli automatizzati sono rigorosi e pubblici, e il modello delle minacce dichiara i propri limiti — puoi valutare tutte e tre le cose da solo.

Quando avverrà un audit esterno?

Quando un revisore verrà ingaggiato. Il documento di perimetro è pubblicato così che l’incarico possa iniziare subito; promettere una data senza un contratto sarebbe un’altra affermazione che questo sito si rifiuta di fare.

Mostrerete i risultati dell’audit?

Sì. Il rapporto completo, o la pubblicazione che ne farà il revisore stesso, sarà collegato da questa pagina, inclusi i rilievi non ancora corretti.

Pagine correlate

Scarica l'installer