Scarica e verifica
Scarica il .deb o l’AppImage dalla pagina dei download e confronta il suo hash SHA-256 con SHA256SUMS.txt prima di installarlo o eseguirlo.
Piattaforme / Linux
Linux x64 è distribuito in due forme: un pacchetto .deb per Debian, Ubuntu e le loro derivate, e un AppImage che funziona su quasi ogni distribuzione senza installazione.
Il pacchetto .deb si installa tramite dpkg o il centro software della tua distribuzione, compare nel menu delle applicazioni e si rimuove con i normali strumenti di gestione dei pacchetti. L’AppImage è un unico file eseguibile: chmod +x ed esegui, senza toccare nient’altro sul sistema.
Entrambi portano la stessa applicazione e la stessa progettazione della sicurezza: cifratura AES-256-GCM per singolo record, derivazione della chiave con Argon2id e la policy di air gap della rete. I file del gestore e i backup cifrati si spostano liberamente tra i due e tra macchine Linux.
La build Linux usa lo stack di finestre GTK3/WebKitGTK a cui Tauri fa riferimento. Quello stack porta attualmente avvisi di binding non mantenuti a monte (documentati nel registro degli avvisi delle dipendenze con la motivazione dell’accettazione) — sono rischi di manutenzione dell’ecosistema, non percorsi sfruttabili noti nel codice di KalderaShield.
Scarica il .deb o l’AppImage dalla pagina dei download e confronta il suo hash SHA-256 con SHA256SUMS.txt prima di installarlo o eseguirlo.
Scegli la password principale e conserva la chiave di ripristino BIP-39 a 24 parole fuori dall’applicazione. I parametri Argon2id sono registrati nel gestore stesso.
Le build dell’estensione per Chromium e Firefox si trovano accanto agli artefatti desktop. L’associazione con il desktop avviene tramite un bridge IPC limitato al solo loopback con un token di associazione.
Linux non ha una firma obbligatoria in stile Authenticode, quindi la verifica si basa sull’hash: controlla sempre i checksum SHA-256 pubblicati con il rilascio. I bundle dell’updater sono comunque firmati con minisign. Il registro degli avvisi delle dipendenze elenca ogni avviso accettato con il suo motivo, e non ne accetta nessuno raggiungibile dal gestore, dalla crittografia o dai confini di fiducia IPC.
Si installa con dpkg/apt e si integra nel menu delle applicazioni; si rimuove con il gestore di pacchetti come qualunque altro software.
Un singolo eseguibile per quasi ogni distribuzione x64. Nessun root, nessun passaggio di installazione, eliminabile come un documento.
L’impostazione predefinita a monte di Tauri su Linux. I suoi avvisi di binding GTK3 non mantenuti sono documentati e accettati con motivazione, e riesaminati a ogni aggiornamento di Tauri.
Usa il .deb su Debian, Ubuntu, Mint e derivate per l’integrazione nel menu e una rimozione pulita. Usa l’AppImage altrove, o quando vuoi un’installazione a impatto zero.
Sì, tranne le comodità specifiche di piattaforma che non hanno un equivalente su Linux, come Windows Hello o Touch ID. Lo sblocco avvolto dall’hardware è disponibile invece tramite chiavi di sicurezza FIDO2 con supporto PRF.
Sì. I backup cifrati sono portabili su tutte le piattaforme desktop. Crea il backup su una macchina e ripristinalo con la password principale sull’altra.