Scarica e verifica
Scarica l’installer dalla pagina dei download, poi confronta il suo hash SHA-256 con la riga corrispondente in SHA256SUMS.txt prima di eseguirlo.
Piattaforme / Windows
Windows 10 e 11 su x64 sono supportati con tre forme di installazione: una procedura guidata NSIS standard, un pacchetto MSI per la distribuzione gestita e un eseguibile portabile che funziona senza installazione.
La procedura guidata setup.exe installa per utente o per macchina, aggiunge le scorciatoie nel menu Start e il proprio programma di disinstallazione. Il pacchetto MSI esiste per gli ambienti in cui la distribuzione del software richiede quel formato. L’eseguibile portabile non ha bisogno di nulla di tutto ciò: estrailo ed eseguilo.
Tutte e tre costruiscono la stessa applicazione. Il file del gestore, i backup cifrati e le impostazioni sono portabili tra loro, e i checksum SHA-256 sono pubblicati per ogni artefatto così puoi verificare il file esatto che installi.
Le protezioni specifiche di Windows sono attive: le finestre sono richieste con WDA_EXCLUDEFROMCAPTURE, che tiene l’applicazione fuori dagli screenshot ordinari, dalle registrazioni dello schermo e dall’anteprima del selettore delle attività, e Windows Hello avvolge il payload di sblocco comodo con un autenticatore di piattaforma basato su TPM 2.0.
Scarica l’installer dalla pagina dei download, poi confronta il suo hash SHA-256 con la riga corrispondente in SHA256SUMS.txt prima di eseguirlo.
Scegli una password principale — Argon2id con 64 MiB, 4 iterazioni e 2 vie la espande fino a farne la chiave del gestore — e conserva la chiave di ripristino BIP-39 a 24 parole in un luogo esterno all’applicazione.
Registra lo sblocco di piattaforma così l’accesso quotidiano è uno sguardo o un PIN, con il supporto di TPM 2.0. La password principale resta sempre la vera radice del gestore.
Gli installer Windows sono pubblicati come anteprima non firmata e non portano una firma Authenticode. Non c'è un certificato di firma: la pipeline di rilascio tratta una release desktop non firmata come un fallimento, quindi l'anteprima è contrassegnata come pre-release e latest non punta a essa. I file non firmati attivano l'avviso SmartScreen «Il PC è protetto» e sarà necessario fare clic su «Altre informazioni» → «Esegui comunque»: è previsto. Verifica il digest SHA-256 in SHA256SUMS.txt prima di installare. Una domanda alla SignPath Foundation per la firma open source gratuita è stata preparata ma non ancora inoltrata; quando la firma sarà disponibile, le release successive saranno firmate e questo avviso scomparirà.
Un solo download serve per entrambi. L’applicazione è distribuita come app desktop Tauri con un’interfaccia basata su WebView.
L’autenticatore di piattaforma WebAuthn PRF avvolge il payload di sblocco; il materiale della chiave di avvolgimento non lascia mai l’hardware sicuro.
Le finestre dell’applicazione sono escluse dall’acquisizione ordinaria dello schermo. Il software di acquisizione privilegiato è fuori dal modello delle minacce, come ovunque.
Per una macchina personale, la procedura guidata di installazione. Per la distribuzione gestita, l’MSI. Per una chiavetta USB o una macchina in cui preferisci non installare nulla, l’eseguibile portabile.
Perché non è firmato e non ha reputazione di download. Verifica l’hash SHA-256 contro SHA256SUMS.txt; la pagina di verifica spiega il quadro completo, incluso il motivo per cui l’avviso scompare quando sarà presente un certificato di firma.
Sì. Esporta un backup cifrato .ks, spostalo e ripristinalo con la password principale. Il file del gestore è portabile, non legato a una sola macchina o a una sola forma di installazione.