버전 7.0.20 — 출시됨

데이터는 오직 사용자의 기기에서만 안전합니다.

KalderaShield은 클라우드나 제3자 서버에 의존하지 않고 오직 기기 내에서만 작동하는 영지식(Zero-Knowledge) 로컬 우선 오픈소스 비밀번호 관리자입니다.

  • 서버 없음.
  • 계정 없음.
  • 로컬에서 관리.
0 단위 테스트
0 인터페이스 언어
0 플랫폼
0 텔레메트리
플랫폼 지원

지금 시작하기

다운로드는 GitHub Releases를 통해 제공되며, 각 릴리스는 SHA-256 다이제스트와 서명과 함께 게시됩니다.

Linux

DEB, AppImage 또는 검증 가능한 CLI 스크립트. 모든 배포판 지원.

다운로드

Android

Android 9.0 이상 지원. 유니버설 또는 아키텍처별 전용 APK.

다운로드

브라우저 확장 프로그램

Chrome, Firefox, Edge, Brave 및 Safari (MV3 / Native Messaging).

다운로드

CLI

스크립트를 먼저 다운로드하여 검토하고 서명을 검증한 후 실행합니다.

다운로드

Windows

Windows 10 64비트 이상 지원. 설치 마법사, MSI 또는 포터블 버전.

다운로드

macOS

개발 중 — 코드 서명 절차 진행 중입니다.

핵심 기능

강력하고 유연하며 타협 없는 보안

최고 수준의 보안 기준을 지키면서도 편리한 일상적 사용성을 제공하는 아키텍처.

OPFS 샌드박스

Local-First: SQLite & OPFS 샌드박스

데이터가 원격 서버가 아닌 브라우저나 Tauri 앱의 격리된 파일 시스템 (OPFS) 내부 SQLite에 저장됩니다. 네트워크 단절에도 100% 안전.

Native Messaging

안전한 확장 프로그램 연동

데스크톱 앱은 동적으로 선택된 루프백 TCP 포트로 확장 프로그램과 통신합니다. 페어링 토큰으로 연결을 인증하고 XChaCha20-Poly1305로 메시지 프레임을 암호화합니다.

Air-Gap

Air-Gap 네트워크 격리 정책

네트워크 정책은 예상치 못한 외부 연결을 제한합니다. 오프라인 사용을 지원하지만 활성화된 기능과 설정에 따라 네트워크 동작이 달라질 수 있습니다.

보안 아키텍처

보안 아키텍처

볼트 데이터는 기기에서 암호화됩니다. 보호 수준은 마스터 비밀번호 강도, 볼트에 저장된 KDF 매개변수, 기기 보안 및 앱 사용 방식에 따라 달라집니다. 모든 공격 시나리오에서 보호를 보장하는 암호 설계는 없습니다.

AEAD 암호화

AES-256-GCM

모든 데이터 레코드는 WebCrypto HKDF-SHA256을 통해 항목별로 독립적으로 파생된 256비트 AES-GCM 키로 암호화됩니다.

키 파생

Argon2id KDF

Argon2id는 오프라인 비밀번호 추측 비용을 높입니다. 기본값: Tauri 네이티브 데스크톱/Android 64 MiB / 4회 / 2레인, Web/WASM 32 MiB / 3회 / 1레인. 기존 볼트는 저장된 매개변수를 유지합니다.

Zero-Knowledge

영지식 (Zero-Knowledge)

마스터 비밀번호와 파생 키는 클라이언트 측에서 처리됩니다. 보호 수준은 앱을 실행하는 기기와 사용자 환경의 보안에도 좌우됩니다.

브라우저 연동

브라우저에서 빠르고 안전한 자동 완성

완전한 Mozilla Public Suffix List (10,000개 이상의 규칙) eTLD+1 도메인 격리 및 폐쇄형 Shadow DOM 자동완성 보호.

작동 방식

마스터 비밀번호에서 암호화된 보관함까지 네 단계

이 페이지의 어떤 단계도 서버에 연결되지 않습니다. 모든 단계는 지금 읽고 있는 기기에서 실행됩니다.

  1. 마스터 비밀번호를 직접 정합니다

    어떤 형태으로도 이 기기 밖으로 나가지 않으며, 초기화할 계정이 없으므로 초기화 링크도 없습니다.

  2. Argon2id가 키를 도출합니다

    비밀번호는 Argon2id로 키까지 늘린 뒤 HKDF-SHA256이 레코드마다 고립된 키로 나누어 줍니다.

  3. 모든 레코드는 AES-256-GCM으로 봉인됩니다

    디스크의 보관함 파일에는 암호문과 인증 태그만 들어 있습니다. 키 없이 읽으면 잘못된 값을 돌려주는 대신 실패합니다.

  4. 기기에서 직접 잠금을 해제합니다

    생체 인식, 보안 키, 24단어 복구 키트가 이 기기에서 다시 키를 풀어 줍니다. 네트워크 요청은 개입하지 않습니다.

비교 매트릭스

KalderaShield가 독보적인 이유

보안 및 아키텍처 기준 KalderaShield 클라우드 비밀번호 관리자 기존 오프라인 도구
서버 필요 없음 필수 없음
계정 필요 없음 필수 없음
데이터 위치 기기에서 제공업체 서버에 기기에서
네트워크 없이 작동 완전 아니요 완전
오픈 소스 예 아니요 제품마다 다름

이 표는 2026년 9월 23일 기준 공개된 프로젝트 문서와 소스 코드를 바탕으로 한 아키텍처 요약이며 독립 비교 테스트가 아닙니다. 다른 제품은 버전, 요금제, 구성에 따라 다릅니다. 제3자 제품의 기능은 여기서 독립적으로 검증되지 않았습니다.

투명성과 신뢰

보안 검토 및 감사 현황

보안 문서와 외부 감사 준비 범위를 공개했습니다. 독립 감사의 최종 보고서는 아직 공개되지 않았습니다.

비밀번호의 통제권을 다시 당신에게

무료, 오픈 소스, 서버 없음. 다운로드하여 검증하고 보관함은 기기에 두세요.

설치 프로그램 다운로드