KalderaShield è davvero gratuito?
Sì, con licenza Apache-2.0. Nessun abbonamento, nessun piano premium, nessuna funzionalità bloccata dietro un pagamento.
Serve un account?
No. Non esiste un account né un gestore lato server. Crei un gestore locale protetto da una password principale, facoltativamente avvolto dalla biometria del tuo dispositivo.
Che cosa succede se dimentico la password principale?
Sblocca con la chiave di ripristino BIP-39 a 24 parole, oppure ripristina un backup cifrato. Senza una di queste possibilità i dati non possono essere recuperati — né da te, né dall’applicazione, né da chiunque altro.
Posso importare da 1Password, Bitwarden o LastPass?
Sì, tramite file di esportazione CSV e JSON. L’importatore normalizza i formati comuni prima del salvataggio, e l’input malformato è gestito da un parser testato con fuzzing anziché fidato ciecamente.
Come sposto il mio gestore su un nuovo dispositivo?
Esporta un backup cifrato .ks, trasferisci tu il file e ripristinalo con la password principale su qualsiasi piattaforma. Il gestore è portabile per progetto.
I miei dati sono sincronizzati tra i dispositivi?
Non automaticamente. Non esiste un cloud KalderaShield. La sincronizzazione facoltativa carica solo il payload cifrato su un archivio WebDAV o S3 che configuri e possiedi tu.
L’estensione per browser può far trapelare le mie password?
L’estensione non conserva alcun gestore — non ha nulla quando l’applicazione desktop è assente. Le compilazioni sono vincolate a URL di schede validati all’eTLD+1, i frame del bridge sono cifrati, e le query generiche di credenziali restituiscono metadati sanificati. I rischi residui sono documentati nel modello delle minacce.
KalderaShield ha subìto un audit di sicurezza?
Nessun audit indipendente è ancora stato completato — la pagina sullo stato dell’audit lo dichiara apertamente insieme alla verifica automatizzata esistente. Affermare il contrario sarebbe facile; l’audit è il modo in cui si interviene.