Scarica e verifica
Scarica il .dmg dalla pagina dei download e confronta il suo hash SHA-256 con SHA256SUMS.txt prima di montarlo.
Piattaforme / macOS
macOS è distribuito come build universale: un solo .dmg che si installa sui Mac con Apple Silicon e Intel, costruito su macOS stesso come la piattaforma richiede.
Il .dmg contiene un’applicazione universale: funziona nativamente su Apple Silicon e Intel senza Rosetta. Il bundle è costruito su macOS, perché i pacchetti macOS non possono essere prodotti correttamente su altre piattaforme.
Le protezioni specifiche di macOS sono attive: Touch ID avvolge il payload di sblocco comodo con un autenticatore di piattaforma WebAuthn PRF basato su Secure Enclave, e le chiavi di sicurezza FIDO2 con supporto PRF come una YubiKey 5 possono fare da autenticatore di avvolgimento al suo posto.
Tutto il resto è la stessa progettazione di ogni altra piattaforma: cifratura AES-256-GCM per singolo record, Argon2id con 64 MiB / 4 iterazioni / 2 vie, la policy di air gap della rete e backup cifrati portabili.
Scarica il .dmg dalla pagina dei download e confronta il suo hash SHA-256 con SHA256SUMS.txt prima di montarlo.
Scegli la password principale e conserva la chiave di ripristino BIP-39 a 24 parole fuori dall’applicazione, in un luogo che controlli tu.
Registra lo sblocco di piattaforma così l’accesso quotidiano è un’impronta, con il supporto della Secure Enclave. La password principale resta la radice del gestore e l’unico percorso completo di recupero.
L’applicazione non porta ancora una firma Developer ID, e non è notarizzata: la pipeline di rilascio blocca la pubblicazione degli artefatti macOS finché una vera firma Developer ID non è configurata. Finché non accade, una build ottenuta fuori dalla pipeline è soggetta ai controlli di Gatekeeper per le applicazioni non firmate — verifica l’hash SHA-256 contro i checksum pubblicati, e clic destro → Apri è l’eccezione locale per un file che hai verificato tu stesso.
Un solo .dmg serve entrambe le architetture in modo nativo. Costruito su macOS, come le regole di pacchettizzazione della piattaforma stessa richiedono.
La chiave di avvolgimento derivata con PRF non lascia mai l’hardware sicuro. Una nuova registrazione o la sostituzione del dispositivo degrada solo la comodità, mai l’accesso al gestore.
Le chiavi di sicurezza con supporto PRF (YubiKey 5, firmware 5.3+) possono avvolgere il payload di sblocco; lo sblocco richiede allora la chiave fisica.
Sì. L’applicazione è compilata per entrambe le architetture e macOS sceglie automaticamente la porzione giusta. Non è coinvolta alcuna traduzione Rosetta.
Perché non è ancora firmata con un certificato Developer ID né notarizzata. Verifica prima l’hash SHA-256 contro i checksum pubblicati; la pagina di verifica racconta tutta la storia.
No. Il file del gestore non è mai sigillato dall’hardware. Ripristina un backup cifrato su qualsiasi altro dispositivo con la password principale — Touch ID avvolge la comodità, non l’accesso.