ダウンロードと検証
ダウンロードページからインストーラーを入手し、実行する前に SHA-256 ハッシュを SHA256SUMS.txt の該当行と比べてください。
プラットフォーム / Windows
x64 上の Windows 10 と 11 に対応し、3 種類のインストール形態を用意しています。標準のセットアップウィザード、管理された展開向けの MSI パッケージ、インストールなしで動くポータブル実行ファイルです。
セットアップウィザードはユーザーごとまたはマシンごとにインストールし、スタートメニューのショートカットと専用のアンインストーラーを追加します。MSI パッケージは、ソフトウェア展開がその形式を前提とする環境のためのものです。ポータブル実行ファイルはそのどれも必要とせず、展開して実行するだけです。
3 つとも同じアプリケーションをビルドしたものです。保管庫ファイル、暗号化バックアップ、設定は相互に移植でき、成果物ごとに SHA-256 チェックサムが公開されるため、インストールする正確なファイルを検証できます。
Windows 固有の保護が有効です。ウィンドウは WDA_EXCLUDEFROMCAPTURE を付けて要求され、通常のスクリーンショット、画面録画、タスク切替のプレビューからアプリが外れます。また Windows Hello が TPM 2.0 裏付けのプラットフォーム認証器で利便的な解錠ペイロードを包みます。
ダウンロードページからインストーラーを入手し、実行する前に SHA-256 ハッシュを SHA256SUMS.txt の該当行と比べてください。
マスターパスワードを決めます。64 MiB、4 反復、2 レーンの Argon2id がそれを保管庫の鍵へ伸長します。24 語の BIP-39 回復キーはアプリの外のどこかに保管してください。
プラットフォーム解錠を登録すると、日常のアクセスは顔認証や PIN で済み、TPM 2.0 が裏付けになります。マスターパスワードは常に保管庫の本当の根幹であり続けます。
Windows インストーラーは未署名プレビューとして公開されており、Authenticode 署名も付いていません。署名証明書がないためです。リリースパイプラインは未署名のデスクトップリリースを失敗として扱うので、プレビューはプレリリースとして示され、latest もこれを指しません。未署名ファイルでは Windows SmartScreen の「PC を保護しています」が表示され、インストーラーを実行するには「詳細」→「実行する」をクリックする必要があります。これは想定された動作です。インストール前に SHA256SUMS.txt と SHA-256 ダイジェストを照合してください。オープンソース向けの無料署名について SignPath Foundation への申請は準備済みですが、まだ提出していません。署名が可能になったら以降のリリースは署名され、この警告はなくなります。
1 つのダウンロードで両方の世代に対応します。アプリケーションは WebView ベースのフロントエンドを持つ Tauri デスクトップアプリとして提供されます。
WebAuthn PRF のプラットフォーム認証器が解錠ペイロードを包みます。包む鍵の素材がセキュアハードウェアの外に出ることはありません。
アプリのウィンドウは通常の画面キャプチャから除外されます。特権を持つキャプチャソフトウェアは、他のプラットフォームと同じく脅威モデルの範囲外です。
個人の端末ならセットアップウィザードです。管理された展開なら MSI です。USB メモリやインストールを避けたい端末ならポータブル実行ファイルです。
未署名でダウンロードの実績がないためです。SHA256SUMS.txt と SHA-256 ハッシュを比べてください。検証ページで全体像を説明しています。署名証明書が整えばこの警告が消える理由も含まれます。
はい。暗号化 .ks バックアップを書き出し、移動して、マスターパスワードで復元します。保管庫ファイルは移植可能で、1 台の端末や 1 つのインストール形態に縛られません。