Linux
DEB、AppImage、または検証可能なCLIスクリプト。すべてのディストリビューションに対応。
バージョン 7.0.20 — リリース中
KalderaShield は、クラウドや外部サーバーに一切依存しない、ゼロ知識(Zero-Knowledge)セキュリティ設計のローカル優先オープンソースパスワード管理アプリです。
ダウンロードは GitHub Releases で提供されます。各リリースは SHA-256 ダイジェストと署名付きで公開されます。
DEB、AppImage、または検証可能なCLIスクリプト。すべてのディストリビューションに対応。
Android 9.0以降。ユニバーサルまたはアーキテクチャ専用APK。
Chrome、Firefox、Edge、Brave、Safari(MV3 / Native Messaging)。
スクリプトをダウンロードして内容を確認し、署名を検証してから実行します。
Windows 10 64ビット以降。セットアップウィザード、MSIまたはポータブル版。
開発中 — コード署名手続き中。
最高の安全基準を維持しながら、日々の業務をシームレスにするアーキテクチャ。
データはクラウドではなく、ブラウザや Tauri の分離ファイルシステム (OPFS) 内のローカル SQLite に保存されます。ネット切断時も完全動作。
デスクトップアプリは動的に選択されたループバックTCPポートで拡張機能と通信します。ペアリングトークンで接続を認証し、XChaCha20-Poly1305でメッセージフレームを暗号化します。
ネットワークポリシーは予期しない外部接続を制限します。オフライン利用に対応していますが、有効な機能や設定によってネットワーク動作は変わります。
保管庫のデータは端末上で暗号化されます。保護の程度は、マスターパスワードの強度、保管庫に保存されたKDFパラメーター、端末の安全性、アプリの使い方に左右されます。すべての攻撃シナリオに対する保護を保証する暗号設計はありません。
各データレコードは、WebCrypto HKDF-SHA256 によりアイテムごとに導出された独立した 256ビット AES-GCM 鍵で暗号化されます。
Argon2idはオフラインでのパスワード推測のコストを高めます。既定値:Tauriネイティブのデスクトップ/Androidは64 MiB・4反復・2レーン、Web/WASMは32 MiB・3反復・1レーン。既存の保管庫は保存済みの値を維持します。
マスターパスワードと導出鍵はクライアント側で処理されます。保護は、アプリを実行する端末と利用環境の安全性にも左右されます。
完全な Mozilla Public Suffix List (10,000以上の規則) eTLD+1 判定と閉鎖 Shadow DOM による自動入力保護。
Chrome ウェブストアから1クリックで導入。F6 セキュリティ強化対応。
Mozilla の厳格なセキュリティ審査を通過した AMO 署名済みアドオン。
macOS Sonoma 以降に最適化された Safari ネイティブ拡張機能。
このページでサーバーに接続する処理はありません。すべてのステップは、いま読んでいる端末上で実行されます。
どのような形でも端末の外へ出ません。リセットするアカウントがないので、リセット用のリンクもありません。
パスワードは Argon2id で鍵まで引き伸ばされ、続けて HKDF-SHA256 が記録ごとに独立した鍵へ分割します。
ディスク上の保管ファイルには暗号文と認証タグしか含まれません。鍵なしで読むと、誤った値を返すのではなく失敗します。
生体認証、セキュリティキー、24語のリカバリーキットが、この端末でふたたび鍵を解放します。ネットワーク通信は介在しません。
| セキュリティ&アーキテクチャ基準 | KalderaShield | クラウド型パスワード管理 | 従来のオフラインツール |
|---|---|---|---|
| サーバー要件 | 不要 | 必須 | 不要 |
| アカウント要件 | 不要 | 必須 | 不要 |
| データの保存場所 | お使いのデバイス | 提供元のサーバー上 | お使いのデバイス |
| ネットワークなしで動作 | 完全に | いいえ | 完全に |
| オープンソース | はい | いいえ | 製品により異なる |
この表は2026年9月23日時点で公開されているプロジェクト文書とソースコードに基づくアーキテクチャ概要であり、独立した比較試験ではありません。他製品の機能はバージョン、プラン、設定によって異なります。第三者製品の機能はここでは独立検証していません。