Installa l’APK firmato
Abilita l’installazione dalla fonte di file che hai scelto, installa l’APK e verifica il suo hash SHA-256 contro i checksum pubblicati.
Piattaforme / Android
Android 7.0 (API 24) e versioni successive sono supportate con un APK di rilascio firmato: lo stesso gestore local-first, con sblocco biometrico supportato dall’hardware e protezione Android dall’acquisizione dello schermo.
L’app Android è un KalderaShield completo: tutti e cinque i tipi di record, cartelle, tag, ricerca, backup cifrati e allegati. Le build di rilascio sono firmate, costruite con riduzione R8 e verificate da scansioni di hardening del rilascio che controllano flag debuggable, esposizione dei backup e traffico in chiaro.
Lo sblocco biometrico è vincolato all’hardware: la chiave di avvolgimento vive in AndroidKeyStore come chiave auth-bound non esportabile, invalidata quando la registrazione biometrica cambia. Lo sblocco passa attraverso BiometricPrompt con un CryptoObject, così il token di autenticazione del sistema operativo è vincolato all’operazione crittografica della chiave.
Android imposta FLAG_SECURE sull’activity principale, tenendo l’applicazione fuori dagli screenshot, dalle registrazioni dello schermo e dall’anteprima dei recenti. L’importazione e l’esportazione passano dal selettore di documenti di sistema, così ogni posizione di lettura e scrittura è una che hai scelto esplicitamente.
Abilita l’installazione dalla fonte di file che hai scelto, installa l’APK e verifica il suo hash SHA-256 contro i checksum pubblicati.
Gli stessi parametri Argon2id del desktop — 64 MiB, 4 iterazioni, 2 vie — e la stessa chiave di ripristino BIP-39 a 24 parole da conservare in sicurezza.
Usa BiometricPrompt per avvolgere l’accesso quotidiano con l’hardware sicuro del dispositivo. La password principale resta l’unica radice del gestore.
Il comportamento biometrico su Android varia tra le build degli OEM. La validazione del rilascio pubblico richiede quindi evidenze esplicite da una matrice di dispositivi (Pixel, Samsung, Xiaomi, Android 12–15) prima di fare affermazioni biometriche per la produzione, e questa pagina non ne fa oltre a quelle garantite dal contratto della piattaforma. Il riempimento delle passkey tramite l’Android Credential Provider resta fuori dal confine di rilascio attuale.
Chiave auth-bound non esportabile con setUserAuthenticationRequired; invalidata automaticamente quando la biometria viene registrata di nuovo.
L’activity principale è esclusa dal sistema operativo da screenshot, registrazione dello schermo e anteprima dei recenti.
I flussi di importazione, esportazione e download usano il bridge del selettore di sistema; l’applicazione non ottiene mai permessi ampi di archiviazione.
Android 7.0 (API 24) e successive, con target API 35. I dispositivi senza sensore biometrico funzionano comunque con la sola password principale.
La chiave di avvolgimento in AndroidKeyStore è invalidata di proposito quando la registrazione biometrica cambia. Sblocca con la password principale e registra di nuovo lo sblocco di piattaforma — l’accesso al gestore non è mai compromesso.
Sì. Esporta un backup cifrato .ks tramite il selettore di documenti, spostalo come preferisci e ripristinalo sul desktop con la password principale.