Piattaforme / macOS

KalderaShield su macOS

macOS è distribuito come build universale: un solo .dmg che si installa sui Mac con Apple Silicon e Intel, costruito su macOS stesso come la piattaforma richiede.

Che cosa ottieni

Un’unica build universale

Il .dmg contiene un’applicazione universale: funziona nativamente su Apple Silicon e Intel senza Rosetta. Il bundle è costruito su macOS, perché i pacchetti macOS non possono essere prodotti correttamente su altre piattaforme.

Le protezioni specifiche di macOS sono attive: Touch ID avvolge il payload di sblocco comodo con un autenticatore di piattaforma WebAuthn PRF basato su Secure Enclave, e le chiavi di sicurezza FIDO2 con supporto PRF come una YubiKey 5 possono fare da autenticatore di avvolgimento al suo posto.

Tutto il resto è la stessa progettazione di ogni altra piattaforma: cifratura AES-256-GCM per singolo record, Argon2id con 64 MiB / 4 iterazioni / 2 vie, la policy di air gap della rete e backup cifrati portabili.

Per iniziare su macOS

Scarica e verifica

Scarica il .dmg dalla pagina dei download e confronta il suo hash SHA-256 con SHA256SUMS.txt prima di montarlo.

Crea il gestore

Scegli la password principale e conserva la chiave di ripristino BIP-39 a 24 parole fuori dall’applicazione, in un luogo che controlli tu.

Aggiungi facoltativamente Touch ID

Registra lo sblocco di piattaforma così l’accesso quotidiano è un’impronta, con il supporto della Secure Enclave. La password principale resta la radice del gestore e l’unico percorso completo di recupero.

Architettura di Sicurezza

Particolarità di macOS che conviene conoscere

Firme e Gatekeeper

L’applicazione non porta ancora una firma Developer ID, e non è notarizzata: la pipeline di rilascio blocca la pubblicazione degli artefatti macOS finché una vera firma Developer ID non è configurata. Finché non accade, una build ottenuta fuori dalla pipeline è soggetta ai controlli di Gatekeeper per le applicazioni non firmate — verifica l’hash SHA-256 contro i checksum pubblicati, e clic destro → Apri è l’eccezione locale per un file che hai verificato tu stesso.

Universal

Apple Silicon e Intel

Un solo .dmg serve entrambe le architetture in modo nativo. Costruito su macOS, come le regole di pacchettizzazione della piattaforma stessa richiedono.

Secure Enclave

Sblocco con Touch ID

La chiave di avvolgimento derivata con PRF non lascia mai l’hardware sicuro. Una nuova registrazione o la sostituzione del dispositivo degrada solo la comodità, mai l’accesso al gestore.

FIDO2 / YubiKey

Sblocco con chiave

Le chiavi di sicurezza con supporto PRF (YubiKey 5, firmware 5.3+) possono avvolgere il payload di sblocco; lo sblocco richiede allora la chiave fisica.

Domande Frequenti

Domande su macOS

La build universale funziona sia sui Mac con chip M sia su quelli Intel?

Sì. L’applicazione è compilata per entrambe le architetture e macOS sceglie automaticamente la porzione giusta. Non è coinvolta alcuna traduzione Rosetta.

Perché macOS avvisa sull’applicazione?

Perché non è ancora firmata con un certificato Developer ID né notarizzata. Verifica prima l’hash SHA-256 contro i checksum pubblicati; la pagina di verifica racconta tutta la storia.

Se perdo il Mac, perdo il gestore?

No. Il file del gestore non è mai sigillato dall’hardware. Ripristina un backup cifrato su qualsiasi altro dispositivo con la password principale — Touch ID avvolge la comodità, non l’accesso.

Pagine correlate

Scarica l'installer