Assistenza / FAQ

Le domande che le persone fanno davvero

Risposte brevi, senza strato di marketing. Ogni risposta che contiene un’affermazione rimanda alla pagina che la sostiene.

Le basi

Che cos’è KalderaShield

KalderaShield è un gestore di password gratuito e open source con licenza Apache-2.0. Non esiste un piano a pagamento, né un abbonamento, né una versione premium — la roadmap non ne prevede deliberatamente alcuno, e una pagina dei prezzi sarebbe fuorviante per un prodotto senza prezzo.

È local-first: il tuo gestore è conservato cifrato sul tuo dispositivo, non esiste un account KalderaShield né una copia lato server dei tuoi dati. La sincronizzazione facoltativa tramite il tuo WebDAV o S3 carica solo il payload cifrato.

Funziona sui desktop Windows, Linux e macOS, su Android, e come estensione per browser per Chromium e Firefox che compila le credenziali dall’applicazione desktop associata.

Prima di iniziare

Scegli una password principale che riesci a ricordare

Argon2id la espande fino a farne la chiave del gestore, ma nessuna modifica dei parametri può recuperare una password che non hai conservato. La chiave di ripristino a 24 parole è il secondo percorso — salvala fuori dall’applicazione.

Crea un backup cifrato dal primo giorno

Il backup .ks è cifrato con la tua password di backup e ripristinabile su qualsiasi piattaforma. Conserva una copia fuori dal dispositivo.

Verifica il tuo download

Confronta l’hash SHA-256 dell’installer con i checksum pubblicati. Un comando, e sai di stare eseguendo l’output della pipeline.

Architettura di Sicurezza

Che cosa KalderaShield non fa deliberatamente

L’elenco onesto

Nessuna sincronizzazione cloud tra server KalderaShield. Nessun sistema di account, nessun ripristino della password via email. Nessun recupero di una password principale perduta — nessuno, noi inclusi, può ricalcolarla. Nessuna protezione contro il malware in esecuzione nella tua sessione del sistema operativo mentre il gestore è sbloccato. Nessuna pagina dei prezzi, perché non c’è nulla da comprare. Ognuna di queste è una decisione di progettazione documentata nel modello delle minacce o nel piano, non una funzionalità mancante.

İçe aktarma

Dagli altri gestori

L’importazione CSV e JSON normalizza i dati dei gestori più comuni prima del salvataggio; il controllo di fuzzing martella l’importatore con file malformati a ogni esecuzione di rilascio.

Yedekler

Portabile e cifrato

Il formato .ks usa Argon2id e AES-256-GCM. I backup si ripristinano allo stesso modo su Windows, Linux, macOS e Android.

Telemetri

Nessuno

La policy di air gap blocca il traffico in uscita inatteso; l’estensione dichiara raccolta dati: none. Non c’è nulla da disattivare.

Domande Frequenti

Tutte le domande

KalderaShield è davvero gratuito?

Sì, con licenza Apache-2.0. Nessun abbonamento, nessun piano premium, nessuna funzionalità bloccata dietro un pagamento.

Serve un account?

No. Non esiste un account né un gestore lato server. Crei un gestore locale protetto da una password principale, facoltativamente avvolto dalla biometria del tuo dispositivo.

Che cosa succede se dimentico la password principale?

Sblocca con la chiave di ripristino BIP-39 a 24 parole, oppure ripristina un backup cifrato. Senza una di queste possibilità i dati non possono essere recuperati — né da te, né dall’applicazione, né da chiunque altro.

Posso importare da 1Password, Bitwarden o LastPass?

Sì, tramite file di esportazione CSV e JSON. L’importatore normalizza i formati comuni prima del salvataggio, e l’input malformato è gestito da un parser testato con fuzzing anziché fidato ciecamente.

Come sposto il mio gestore su un nuovo dispositivo?

Esporta un backup cifrato .ks, trasferisci tu il file e ripristinalo con la password principale su qualsiasi piattaforma. Il gestore è portabile per progetto.

I miei dati sono sincronizzati tra i dispositivi?

Non automaticamente. Non esiste un cloud KalderaShield. La sincronizzazione facoltativa carica solo il payload cifrato su un archivio WebDAV o S3 che configuri e possiedi tu.

L’estensione per browser può far trapelare le mie password?

L’estensione non conserva alcun gestore — non ha nulla quando l’applicazione desktop è assente. Le compilazioni sono vincolate a URL di schede validati all’eTLD+1, i frame del bridge sono cifrati, e le query generiche di credenziali restituiscono metadati sanificati. I rischi residui sono documentati nel modello delle minacce.

KalderaShield ha subìto un audit di sicurezza?

Nessun audit indipendente è ancora stato completato — la pagina sullo stato dell’audit lo dichiara apertamente insieme alla verifica automatizzata esistente. Affermare il contrario sarebbe facile; l’audit è il modo in cui si interviene.

Pagine correlate

Scarica l'installer