プラットフォーム / macOS

macOS 版 KalderaShield

macOS 版はユニバーサルビルドとして提供されます。Apple Silicon と Intel のどちらの Mac にもインストールできる 1 つの .dmg で、プラットフォームの要件どおり macOS 上でビルドされています。

入手できるもの

1 つのユニバーサルビルド

.dmg にはユニバーサルアプリケーションが入っています。Apple Silicon でも Intel でも Rosetta なしでネイティブに動きます。バンドルは macOS 上でビルドされます。macOS のパッケージは他のプラットフォームでは正しく作れないからです。

macOS 固有の保護が有効です。Touch ID が Secure Enclave を裏付けとする WebAuthn PRF のプラットフォーム認証器で利便的な解錠ペイロードを包みます。また YubiKey 5 のような PRF 対応の FIDO2 セキュリティキーを、代わりに包む認証器として使えます。

それ以外はすべて、他のプラットフォームと同じ設計です。レコードごとの AES-256-GCM 暗号化、64 MiB / 4 反復 / 2 レーンの Argon2id、エアギャップのネットワークポリシー、移植可能な暗号化バックアップです。

macOS での始め方

ダウンロードと検証

ダウンロードページから .dmg を入手し、マウントする前に SHA-256 ハッシュを SHA256SUMS.txt と比べてください。

保管庫を作成する

マスターパスワードを決め、24 語の BIP-39 回復キーをアプリケーションの外の、自分が管理する場所に保管します。

必要に応じて Touch ID を追加

プラットフォーム解錠を登録すると、日常のアクセスは指紋で済み、Secure Enclave が裏付けになります。マスターパスワードは保管庫の根幹であり、完全な復元経路として唯一のものです。

セキュリティアーキテクチャ

macOS で知っておくべきこと

署名と Gatekeeper

アプリケーションにはまだ Apple の開発者署名がなく、公証もされていません。実際に開発者署名を設定するまで、リリースパイプラインは macOS の成果物を公開しません。それまでのあいだ、パイプラインの外で入手したビルドは Gatekeeper の未署名アプリケーションの検査を受けます。公開済みチェックサムと SHA-256 ハッシュを比べ、自分で検証したファイルには右クリック →「開く」がローカルでの回避手段になります。

Universal

Apple Silicon と Intel

1 つの .dmg が両アーキテクチャでネイティブに動きます。プラットフォーム自身のパッケージング規則が要求するとおり、macOS 上でビルドされています。

Secure Enclave

Touch ID 解錠

PRF で導出された包む鍵がセキュアハードウェアの外に出ることはありません。再登録や端末の交換で失われるのは利便性だけで、保管庫へのアクセスは決して損なわれません。

FIDO2 / YubiKey

セキュリティキーでの解錠

PRF 対応のセキュリティキー(YubiKey 5、ファームウェア 5.3 以降)は解錠ペイロードを包めます。解錠には物理キーが必要になります。

よくある質問

macOS に関する質問

ユニバーサルビルドは M シリーズと Intel のどちらの Mac でも動きますか。

はい。アプリケーションは両アーキテクチャ向けにコンパイルされ、macOS が適切なスライスを自動で選びます。Rosetta による変換は関与しません。

macOS がアプリケーションについて警告するのはなぜですか。

開発者証明書での署名も公証もまだないためです。まず公開済みチェックサムと SHA-256 ハッシュを比べてください。検証ページで全体の経緯を説明しています。

Mac を失ったら保管庫も失われますか。

いいえ。保管庫ファイルがハードウェアで封印されることはありません。暗号化バックアップを他の端末でマスターパスワードを使って復元してください。Touch ID が包むのは利便性であって、アクセスではありません。

関連ページ

インストーラーをダウンロード