Leggi il codice sorgente
L’intera applicazione è open source con licenza Apache-2.0. I percorsi critici per la sicurezza sono documentati nel modello delle minacce, e il codice che li implementa è su GitHub.
Sicurezza / Stato dell’audit
Questa è la pagina che la maggior parte dei software di sicurezza non scriverebbe. Un audit indipendente di terzi di KalderaShield non è stato eseguito. Nessun badge di audit su questo sito corrisponde a una revisione esterna completata, e nessuno apparirà finché una revisione non esiste.
Ciò che esiste oggi è una verifica automatizzata e riproducibile: 2204 test unitari in 248 file, un controllo di fuzzing property-based sull’analisi all’importazione, sulle buste dei backup e sui metadati degli allegati, mutation testing con Stryker, analisi CodeQL e OpenSSF Scorecard in CI, scansione dei segreti con gitleaks e una policy delle dipendenze che fallisce su qualsiasi avviso npm alto o critico.
Ciò che non esiste è una revisione esterna e indipendente del progetto crittografico e dell’implementazione da parte di esperti. Le relazioni di revisione interna documentano centinaia di rilievi e correzioni, ma sono state scritte dal progetto stesso. È una classe di garanzia diversa e non viene presentata come tale.
Il piano è un audit esterno: esiste già una bozza del documento di perimetro, che elenca i componenti inclusi — crittografia, persistenza del gestore, il bridge dell’estensione, la superficie IPC di Tauri — così il lavoro può iniziare appena un revisore viene ingaggiato. Nessuna data viene promessa prima che esista un contratto.
L’intera applicazione è open source con licenza Apache-2.0. I percorsi critici per la sicurezza sono documentati nel modello delle minacce, e il codice che li implementa è su GitHub.
La suite di test, il controllo di fuzzing e le scansioni di hardening del rilascio girano localmente con comandi npm e cargo documentati nel repository. Nulla della pipeline è nascosto.
Ogni rilascio pubblica checksum SHA-256, e i bundle dell’updater portano firme minisign. La pagina di verifica fornisce i comandi esatti.
Un audit non completato presentato come un traguardo è il modo in cui i prodotti della fiducia perdono fiducia. L’assenza di un audit esterno è una limitazione reale: significa che nessun esperto indipendente ha cercato la falla che l’automazione non vede. Dirlo apertamente ti permette di valutare il rischio da solo, e dà al progetto un impegno pubblico a cui essere tenuto.
248 file di test con soglie di copertura obbligatorie al 90% di righe e 80% di rami; la baseline misurata gira sopra tali valori.
I test property-based lanciano all’importatore e ai percorsi crittografici JSON, CSV, parametri KDF e buste di backup malformati a ogni esecuzione di rilascio.
GitHub CodeQL analizza il codice ogni settimana, OpenSSF Scorecard valuta la catena di fornitura, e gitleaks blocca i segreti inseriti nei commit.
No. Significa che esperti indipendenti non hanno validato il progetto. Il codice sorgente è aperto, i controlli automatizzati sono rigorosi e pubblici, e il modello delle minacce dichiara i propri limiti — puoi valutare tutte e tre le cose da solo.
Quando un revisore verrà ingaggiato. Il documento di perimetro è pubblicato così che l’incarico possa iniziare subito; promettere una data senza un contratto sarebbe un’altra affermazione che questo sito si rifiuta di fare.
Sì. Il rapporto completo, o la pubblicazione che ne farà il revisore stesso, sarà collegato da questa pagina, inclusi i rilievi non ancora corretti.