ダウンロードと検証
ダウンロードページから .dmg を入手し、マウントする前に SHA-256 ハッシュを SHA256SUMS.txt と比べてください。
プラットフォーム / macOS
macOS 版はユニバーサルビルドとして提供されます。Apple Silicon と Intel のどちらの Mac にもインストールできる 1 つの .dmg で、プラットフォームの要件どおり macOS 上でビルドされています。
.dmg にはユニバーサルアプリケーションが入っています。Apple Silicon でも Intel でも Rosetta なしでネイティブに動きます。バンドルは macOS 上でビルドされます。macOS のパッケージは他のプラットフォームでは正しく作れないからです。
macOS 固有の保護が有効です。Touch ID が Secure Enclave を裏付けとする WebAuthn PRF のプラットフォーム認証器で利便的な解錠ペイロードを包みます。また YubiKey 5 のような PRF 対応の FIDO2 セキュリティキーを、代わりに包む認証器として使えます。
それ以外はすべて、他のプラットフォームと同じ設計です。レコードごとの AES-256-GCM 暗号化、64 MiB / 4 反復 / 2 レーンの Argon2id、エアギャップのネットワークポリシー、移植可能な暗号化バックアップです。
ダウンロードページから .dmg を入手し、マウントする前に SHA-256 ハッシュを SHA256SUMS.txt と比べてください。
マスターパスワードを決め、24 語の BIP-39 回復キーをアプリケーションの外の、自分が管理する場所に保管します。
プラットフォーム解錠を登録すると、日常のアクセスは指紋で済み、Secure Enclave が裏付けになります。マスターパスワードは保管庫の根幹であり、完全な復元経路として唯一のものです。
アプリケーションにはまだ Apple の開発者署名がなく、公証もされていません。実際に開発者署名を設定するまで、リリースパイプラインは macOS の成果物を公開しません。それまでのあいだ、パイプラインの外で入手したビルドは Gatekeeper の未署名アプリケーションの検査を受けます。公開済みチェックサムと SHA-256 ハッシュを比べ、自分で検証したファイルには右クリック →「開く」がローカルでの回避手段になります。
1 つの .dmg が両アーキテクチャでネイティブに動きます。プラットフォーム自身のパッケージング規則が要求するとおり、macOS 上でビルドされています。
PRF で導出された包む鍵がセキュアハードウェアの外に出ることはありません。再登録や端末の交換で失われるのは利便性だけで、保管庫へのアクセスは決して損なわれません。
PRF 対応のセキュリティキー(YubiKey 5、ファームウェア 5.3 以降)は解錠ペイロードを包めます。解錠には物理キーが必要になります。
はい。アプリケーションは両アーキテクチャ向けにコンパイルされ、macOS が適切なスライスを自動で選びます。Rosetta による変換は関与しません。
開発者証明書での署名も公証もまだないためです。まず公開済みチェックサムと SHA-256 ハッシュを比べてください。検証ページで全体の経緯を説明しています。
いいえ。保管庫ファイルがハードウェアで封印されることはありません。暗号化バックアップを他の端末でマスターパスワードを使って復元してください。Touch ID が包むのは利便性であって、アクセスではありません。