サポート / FAQ

実際に寄せられる質問

短い答え、マーケティングの層はありません。主張を含む答えはすべて、その裏付けのあるページへリンクします。

基本

KalderaShield とは

KalderaShield は Apache-2.0 ライセンスの、無料のオープンソースパスワードマネージャーです。有料プランもサブスクリプションもプレミアム版もありません。ロードマップに意図的に含まれておらず、価格のない製品に料金ページを作れば、それは誤解を招きます。

ローカルファーストです。保管庫は端末上に暗号化して保存され、KalderaShield のアカウントもデータのサーバー側コピーも存在しません。自分の WebDAV や S3 ストレージを通じた任意の同期は、暗号化されたペイロードだけをアップロードします。

Windows、Linux、macOS のデスクトップと Android で動き、ペアリング済みのデスクトップアプリから資格情報を入力する、Chromium と Firefox 向けのブラウザ拡張機能もあります。

始める前に

覚えていられるマスターパスワードを決める

Argon2id がそれを保管庫の鍵へ伸長しますが、保存していなかったパスワードを、どのパラメータの変更も復元できません。24 語の回復キーが第 2 の経路です。アプリの外に保存してください。

初日に暗号化バックアップを作る

.ks バックアップはバックアップ用パスワードで暗号化され、どのプラットフォームでも復元できます。1 部は端末の外に保管してください。

ダウンロードを検証する

インストーラーの SHA-256 ハッシュを公開済みチェックサムと比べてください。コマンド 1 つで、実行しているのがパイプラインの出力だと確認できます。

セキュリティアーキテクチャ

KalderaShield が意図的にしないこと

正直な一覧

KalderaShield のサーバー間のクラウド同期はありません。アカウント方式も、メールによるパスワードのリセットもありません。失われたマスターパスワードの復元もできません。私たちを含め、誰も再導出できないからです。保管庫の解錠中に自分の OS セッションで動くマルウェアへの対抗もありません。料金ページもありません。買うものがないからです。これらのどれも、欠けている機能ではなく、脅威モデルか計画に文書化された設計の決定です。

İçe aktarma

他のマネージャーから

CSV と JSON の取り込みは、保存前に主要なマネージャーのデータを正規化します。ファズゲートは、リリースの実行ごとに不正なファイルでインポーターを打ちます。

Yedekler

移植可能で暗号化

.ks 形式は Argon2id と AES-256-GCM を使います。バックアップは Windows、Linux、macOS、Android のどれでも復元できます。

Telemetri

ゼロ

エアギャップポリシーが予期しない外向きの通信を遮断し、拡張機能はデータ収集をゼロと宣言します。解除すべき設定は何もありません。

よくある質問

すべての質問

KalderaShield は本当に無料ですか。

はい。Apache-2.0 ライセンスの下で無料です。サブスクリプションも、プレミアムプランも、支払いの後ろに隠された機能もありません。

アカウントは必要ですか。

必要ありません。アカウントもサーバー側の保管庫も存在しません。マスターパスワードで保護されたローカル保管庫を作り、必要なら端末の生体認証で包みます。

マスターパスワードを忘れたらどうなりますか。

24 語の BIP-39 回復キーで解錠するか、暗号化バックアップを復元してください。どちらもなければ、データは復元できません。あなたにも、アプリにも、他の誰にもできません。

1Password、Bitwarden、LastPass から取り込めますか。

はい。CSV と JSON の書き出しファイルを通じてです。インポーターは保存前に主要な形式を正規化し、不正な入力は、ファズテスト済みのパーサーが信頼せずに処理します。

保管庫を新しい端末へ移すには。

暗号化 .ks バックアップを書き出し、ファイルを自分で移動し、どのプラットフォームでもマスターパスワードで復元します。保管庫は設計上、移植可能です。

データは端末間で同期されますか。

自動ではありません。KalderaShield のクラウドは存在しません。任意の同期は、自分で設定し所有する WebDAV や S3 ストレージへ、暗号化されたペイロードだけをアップロードします。

ブラウザ拡張機能がパスワードを漏らすことはありますか。

拡張機能は保管庫を保存しません。デスクトップアプリがなければ何も持っていません。入力は eTLD+1 で検証済みのタブ URL に紐づき、ブリッジのフレームは暗号化され、広範な資格情報のクエリにはサニタイズ済みのメタデータが返ります。残存リスクは脅威モデルに文書化されています。

KalderaShield はセキュリティ監査を受けましたか。

独立した監査はまだ完了していません。監査状況のページが、現在存在する自動検証とともにこれを公開しています。そうでないと主張するのは簡単です。監査を受けることが、それを解消する道です。

関連ページ

インストーラーをダウンロード