Proje / Kaynak kodu

Bütün proje GitHub'da

KalderaShield Apache-2.0 lisanslı açık kaynaktır: masaüstü uygulaması, Android uygulaması, tarayıcı eklentisi, native messaging host ve bu site. Bu sitedeki her güvenlik iddiası, koda ya da herkese açık CI'da çalışan bir teste kadar izlenebilir.

Kod tabanı nedir

Bir depoda dört proje

Masaüstü uygulaması, React ve TypeScript ön yüzüyle bir Rust çekirdeğini Tauri 2 üzerinden eşler: arayüz sistem WebView'inde çizilir, yerel taraf güncelleyiciyi, eklenti köprüsünü ve platform bütünleşmelerini yürütür. Kasa kalıcılığı, sürümlü şema zarfıyla wa-sqlite üzerinde çalışır.

Tarayıcı eklentisi, Chromium ve Firefox için bir Manifest V3 TypeScript derlemesidir; Android uygulaması, AndroidKeyStore biyometrik bağlamalı bir Tauri Android projesidir. Native messaging host ve IPC köprüsü, eşleştirme jetonu, kira ve çerçeve şifreleme mantığının denetlenmesi en kolay olduğu Rust çalışma alanında yaşar.

Sitenin kendisi de düz, commit'lenmiş HTML'dir — dağıtım için derleme adımı yoktur — üretici betikler ve kalite kapıları, ürettikleri sayfaların yanında tutulur.

Her değişikliğin geçtiği kapılar

Tip denetimi ve 2204 birim testi

Uygulanan kapsam eşikleriyle 248 test dosyası: %90 satır, %90 ifade, %85 fonksiyon, %80 dal. Eşiğin altına düşen gerileme, panoyu değil derlemeyi düşürür.

Fuzz, mutasyon ve güvenlik kapıları

fast-check özellik testleri, içe aktarıcıya, yedeklere ve ek yollarına bozuk girdiyle saldırır. Stryker mutasyon testi, test kalitesini notlandırır. Ayrı kapılar CSP sertleştirmesini, sürüm dosyalarını, hata ayıklama izlerini ve sırları denetler.

CI'da tedarik zinciri analizi

CodeQL kodu analiz eder, OpenSSF Scorecard depo duruşunu notlandırır, gitleaks commit'lenmiş sırları engeller ve bağımlılık politikası yüksek/kritik her danışmanlıkta başarısız olur; kalanlar için belgelenmiş kabul vardır.

Güvenlik Mimarisi

Burada açık kaynak ne demek — ne değil

Sınırıyla bir iddia

Açık kaynak herkese kodu okumayı sağlar; tek başına herkesin okuduğunu kanıtlamaz. Okumak esas noktadır: tehdit modeli, kabul kayıtları ve denetim kapsamı depodadır, böylece inceleyenler aynı haritadan yola çıkar. Bağımsız bir denetim tamamlanmadı — denetim durumu sayfası bunu doğrudan söyler.

TypeScript

Ön yüz ve eklenti

React arayüzü, eklenti ve paylaşılan kasa mantığı, katı tipli; React satır içi stilleri yok, CSP kapısı bunu uygular.

Rust

Yerel çekirdek

Tauri 2 komutları, native messaging host, loopback IPC köprüsü ve güncelleyici altyapısı; cargo fmt ve odaklı atomik-yazma testleri her sürümü kapılar.

Apache-2.0

Lisans

Bütün proje ve paketlenen bileşenler için THIRD-PARTY lisans dosyası. Kurucularda sahipli ikili yok.

Sıkça Sorulan Sorular

Katkı ve bildirim

Güvenlik açığını nasıl bildiririm?

Gizli olarak, asla herkese açık bir konu olarak: GitHub özel açık bildirimi ya da SECURITY.md'deki e-posta. 48 saat içinde teyit, 7 gün içinde triyaj, 90 gün içinde koordineli ifşa.

Kod katkısı yapabilir miyim?

Evet — GitHub pull request'leriyle. Yukarıdaki kapılar her değişiklikte çalışır; en hızlı katkı, onları yeşil tutan ve kendi testlerini getiren değişikliktir.

Kurucuları kendim derleyebilir miyim?

Evet. Yerel sürüm kılavuzu platform başına tam komutları belgeler ve sürüm betiği, dosyaları SHA-256 sağlamalarıyla release-local/<platform>/ altında toplar.

İlgili sayfalar

Yükleyiciyi İndir