ダウンロードと検証
ダウンロードページから .deb または AppImage を入手し、インストールや実行の前に SHA-256 ハッシュを SHA256SUMS.txt と比べてください。
プラットフォーム / Linux
Linux x64 には 2 つの形態があります。Debian、Ubuntu とその派生向けの .deb パッケージと、インストールなしでほぼすべてのディストリビューションで動く AppImage です。
.deb パッケージは dpkg またはディストリビューションのソフトウェアセンターからインストールされ、アプリケーションメニューに現れ、通常のパッケージツールで削除できます。AppImage は 1 つの実行ファイルです。実行権を付けて実行するだけで、システムにはそれ以外何も触れません。
どちらも同じアプリケーションと同じセキュリティ設計を運びます。レコードごとの AES-256-GCM 暗号化、Argon2id による鍵導出、エアギャップのネットワークポリシーです。保管庫ファイルと暗号化バックアップは、両者の間でも Linux 端末の間でも自由に移動できます。
Linux ビルドは Tauri が対象とする GTK3/WebKitGTK のウィンドウスタックを使います。このスタックには現在、上流のメンテナンス停止バインディングのアドバイザリが付いており(受け入れ理由とともに依存関係アドバイザリ台帳に記録済み)、エコシステムの保守リスクであって、KalderaShield のコードに既知の攻撃可能な経路はありません。
ダウンロードページから .deb または AppImage を入手し、インストールや実行の前に SHA-256 ハッシュを SHA256SUMS.txt と比べてください。
マスターパスワードを決め、24 語の BIP-39 回復キーをアプリケーションの外に保管します。Argon2id のパラメータは保管庫自体に記録されます。
Chromium 版と Firefox 版の拡張機能のビルドは、デスクトップの成果物の隣に置かれています。デスクトップとのペアリングは、ペアリングトークンを使うループバック限定の IPC ブリッジで行われます。
Linux には Windows 型の義務的なコード署名がないため、検証はハッシュベースです。リリースとともに公開される SHA-256 チェックサムを必ず確認してください。アップデータのバンドルはいずれにせよ minisign で署名されています。依存関係アドバイザリ台帳は受け入れたアドバイザリを理由付きで列挙し、保管庫、暗号、IPC の信頼境界から到達できるものは 1 つも受け入れません。
dpkg/apt でインストールされ、アプリケーションメニューに統合されます。他のソフトウェアと同じくパッケージマネージャーで削除できます。
ほぼすべての x64 ディストリビューションで動く 1 つの実行ファイルです。管理者権限も不要、インストール手順もなく、文書のように削除できます。
Linux での Tauri の上流既定です。メンテナンス停止の GTK3 バインディングのアドバイザリは、理由とともに文書化して受け入れており、Tauri の更新ごとに再評価します。
メニューへの統合ときれいな削除のためには、Debian、Ubuntu、Mint とその派生で .deb を使ってください。それ以外や、足跡を残さないインストールを望むときは AppImage を使ってください。
はい。ただし Windows Hello や Touch ID のような、Linux に相当物のないプラットフォーム固有の利便性を除きます。ハードウェアで包まれる解錠は、代わりに PRF 対応の FIDO2 セキュリティキーで利用できます。
はい。暗号化バックアップはすべてのデスクトッププラットフォームで移植可能です。1 台の端末でバックアップを作り、もう 1 台でマスターパスワードを使って復元します。