マスターパスワードが根幹です
Argon2id がマスターパスワードを保管庫の鍵へと変換します。マスターパスワードがブラウザの sessionStorage に保存されることはありません。解錠後のセッション状態はゼロ化できるメモリ上のバイトバッファであり、ページが読める文字列ではありません。
KalderaShield のアカウントは存在せず、サーバー側に保管庫のコピーもありません。暗号化された保管庫は端末上に保存され、自分で選んだ場合は、自分で移動させる暗号化バックアップファイルにも保存されます。攻撃者が侵害できるサーバーは、そもそも存在しません。
各レコードは個別に暗号化されます。HKDF-SHA256 によってレコードごとに一意の 256 ビット AES-256-GCM 鍵が導出されるため、ある 1 項目を復号しても別の項目は露出しません。タイトル、ユーザー名、パスワード、メモが平文として存在するのは、認証付き暗号文ペイロードの中だけです。
マスターパスワードは Argon2id で伸長されます(デスクトップ版と Android 版ではメモリ 64 MiB、4 反復、2 レーン)。パラメータは保管庫内に記録されるため、既存の保管庫が黙って弱くなることはありません。
製品版のビルドはエアギャップポリシーの下で動作します。予期しない外向きの通信 ― データの取得、常時接続、対話型の通信などの呼び出し ― は遮断され、記録されます。唯一のネットワーク通信は HIBP の範囲クエリで、送られるのは SHA-1 ハッシュの先頭 5 文字だけで、パスワード自体は送られません。
Argon2id がマスターパスワードを保管庫の鍵へと変換します。マスターパスワードがブラウザの sessionStorage に保存されることはありません。解錠後のセッション状態はゼロ化できるメモリ上のバイトバッファであり、ページが読める文字列ではありません。
Windows Hello(TPM 2.0)、macOS の Touch ID(Secure Enclave)、Android の BiometricPrompt(AndroidKeyStore)、PRF 対応の FIDO2 キーが、解錠ペイロードを包みます。保管庫ファイル自体がハードウェアで封印されることはないため、端末を失っても保管庫から締め出されることはありません。
公開されている脅威モデルは、どの攻撃に対応するか、どの攻撃に部分的にしか対応しないか、どの攻撃が範囲外か(自分の OS セッション内で動くマルウェアを含む)を明記しています。製品の記述がそれ以上を約束することは許されません。
侵害された端末上の保管庫を、ローカルアプリケーションは守れません。保管庫の解錠中にあなたの OS アカウントで動くマルウェア、キーロガー、特権を持つ画面キャプチャ、メモリの検査は、いずれもこのモデルの範囲外です。ハードウェア解錠は利便性のための包み込みであって、マスターパスワードの代わりにはなりません。独立した第三者監査はまだ完了していません。それは隠さず、公表されています。
新しいデスクトップ版と Android 版の保管庫では 64 MiB、4 反復、2 レーン。ウェブ版のビルドでは 32 MiB、3 反復、1 レーンです。
HKDF-SHA256 が、レコード ID を塩として、レコードごと、添付ファイルごとに一意の鍵を導出します。改ざんされた暗号文は認証に失敗します。
予期しない外向きの通信 ― 要求の送信、双方向の接続、分析用の通知、イベントの受信、対話型の通信など ― は遮断され、セキュリティイベントとして記録されます。
いいえ。アカウントもサーバー側の保管庫も存在しません。WebDAV や S3 などの任意の同期プロバイダーは、自分で設定し所有するストレージへ、暗号化されたペイロードだけをアップロードします。
できません。ほかの誰にもできません。マスターパスワードでの解錠、24 語の BIP-39 回復キーでの解錠、暗号化バックアップからの復元のいずれかが必要です。どれもなければ、保管庫は開けません。
まだです。監査状況のページがこのことを公開しており、現在整っている自動検証についても説明しています。未完成の監査を隠すことは、このサイトのほかのすべての主張と矛盾します。