プラットフォーム / Android

Android 版 KalderaShield

Android 7.0(API 24)以降に対応し、署名済みのリリース APK を提供します。同じローカルファーストの保管庫に、ハードウェア裏付けの生体認証解錠と Android の画面キャプチャ保護が付きます。

入手できるもの

ポケットの中の保管庫

Android 版アプリは完全な KalderaShield です。5 種類のレコード、フォルダー、タグ、検索、暗号化バックアップ、添付ファイルを備えます。リリースビルドは署名され、R8 による縮小を経て、デバッグ可能フラグ、バックアップの露出、平文通信を確認するリリース強化スキャンで検証されます。

生体認証解錠はハードウェアに紐づきます。包む鍵は AndroidKeyStore に、認証連動で書き出し不可の鍵として置かれ、生体認証の登録が変わると無効化されます。解錠は CryptoObject 付きの BiometricPrompt を通るため、OS の認証トークンが鍵の暗号操作に紐づきます。

Android 版はメインのアクティビティに FLAG_SECURE を設定し、スクリーンショット、画面録画、最近使用のプレビューからアプリを外します。取り込みと書き出しはシステムのドキュメントピッカーを通るため、読み書きの場所はすべて自分が明示的に選んだものです。

Android での始め方

署名済み APK をインストールする

自分が選んだファイル源からのインストールを許可し、APK をインストールして、SHA-256 ハッシュを公開済みチェックサムと比べてください。

保管庫を作成する

デスクトップと同じ Argon2id のパラメータ(64 MiB、4 反復、2 レーン)と、安全に保管すべき同じ 24 語の BIP-39 回復キーです。

生体認証解錠を登録する

BiometricPrompt を使い、端末のセキュアハードウェアで日常のアクセスを包みます。マスターパスワードは保管庫の唯一の根幹であり続けます。

セキュリティアーキテクチャ

Android で知っておくべきこと

リリース状況を正直に

Android の生体認証の動作は OEM のビルドごとに異なります。そのため公開リリースのゲートは、製品としての生体認証を主張する前に、明示的なデバイスマトリクスの証拠(Pixel、Samsung、Xiaomi、Android 12〜15)を要求します。このページが主張するのは、プラットフォームの契約が保証する範囲までです。Android の資格情報プロバイダーによるパスキー入力は、現在のリリース境界の外にあります。

AndroidKeyStore

ハードウェア紐づけの包み込み

使用時に生体認証を要求し、書き出し不可とした鍵です。生体認証が再登録されると自動で無効化されます。

FLAG_SECURE

キャプチャ除外

メインのアクティビティは、OS によってスクリーンショット、画面録画、最近使用のプレビューから除外されます。

Belge seçici

明示的なファイルアクセス

取り込み、書き出し、ダウンロードの流れはシステムピッカーのブリッジを使います。アプリが広範なストレージ権限を得ることはありません。

よくある質問

Android に関する質問

どの Android の版に対応していますか。

Android 7.0(API 24)以降で、ターゲットは API 35 です。生体認証センサーのない端末でも、マスターパスワードだけなら動作します。

指紋を変更したらどうなりますか。

生体認証の登録が変わると、設計どおり AndroidKeyStore の包む鍵が無効化されます。マスターパスワードで解錠し、プラットフォーム解錠を登録し直してください。保管庫へのアクセスが影響を受けることはありません。

保管庫をデスクトップと共有できますか。

はい。ドキュメントピッカーで暗号化 .ks バックアップを書き出し、好きな方法で移動し、デスクトップ側でマスターパスワードを使って復元します。

関連ページ

インストーラーをダウンロード