署名済み APK をインストールする
自分が選んだファイル源からのインストールを許可し、APK をインストールして、SHA-256 ハッシュを公開済みチェックサムと比べてください。
プラットフォーム / Android
Android 7.0(API 24)以降に対応し、署名済みのリリース APK を提供します。同じローカルファーストの保管庫に、ハードウェア裏付けの生体認証解錠と Android の画面キャプチャ保護が付きます。
Android 版アプリは完全な KalderaShield です。5 種類のレコード、フォルダー、タグ、検索、暗号化バックアップ、添付ファイルを備えます。リリースビルドは署名され、R8 による縮小を経て、デバッグ可能フラグ、バックアップの露出、平文通信を確認するリリース強化スキャンで検証されます。
生体認証解錠はハードウェアに紐づきます。包む鍵は AndroidKeyStore に、認証連動で書き出し不可の鍵として置かれ、生体認証の登録が変わると無効化されます。解錠は CryptoObject 付きの BiometricPrompt を通るため、OS の認証トークンが鍵の暗号操作に紐づきます。
Android 版はメインのアクティビティに FLAG_SECURE を設定し、スクリーンショット、画面録画、最近使用のプレビューからアプリを外します。取り込みと書き出しはシステムのドキュメントピッカーを通るため、読み書きの場所はすべて自分が明示的に選んだものです。
自分が選んだファイル源からのインストールを許可し、APK をインストールして、SHA-256 ハッシュを公開済みチェックサムと比べてください。
デスクトップと同じ Argon2id のパラメータ(64 MiB、4 反復、2 レーン)と、安全に保管すべき同じ 24 語の BIP-39 回復キーです。
BiometricPrompt を使い、端末のセキュアハードウェアで日常のアクセスを包みます。マスターパスワードは保管庫の唯一の根幹であり続けます。
Android の生体認証の動作は OEM のビルドごとに異なります。そのため公開リリースのゲートは、製品としての生体認証を主張する前に、明示的なデバイスマトリクスの証拠(Pixel、Samsung、Xiaomi、Android 12〜15)を要求します。このページが主張するのは、プラットフォームの契約が保証する範囲までです。Android の資格情報プロバイダーによるパスキー入力は、現在のリリース境界の外にあります。
使用時に生体認証を要求し、書き出し不可とした鍵です。生体認証が再登録されると自動で無効化されます。
メインのアクティビティは、OS によってスクリーンショット、画面録画、最近使用のプレビューから除外されます。
取り込み、書き出し、ダウンロードの流れはシステムピッカーのブリッジを使います。アプリが広範なストレージ権限を得ることはありません。
Android 7.0(API 24)以降で、ターゲットは API 35 です。生体認証センサーのない端末でも、マスターパスワードだけなら動作します。
生体認証の登録が変わると、設計どおり AndroidKeyStore の包む鍵が無効化されます。マスターパスワードで解錠し、プラットフォーム解錠を登録し直してください。保管庫へのアクセスが影響を受けることはありません。
はい。ドキュメントピッカーで暗号化 .ks バックアップを書き出し、好きな方法で移動し、デスクトップ側でマスターパスワードを使って復元します。