마스터 비밀번호가 뿌리입니다
Argon2id가 이를 보관함 키로 바꿉니다. 마스터 비밀번호는 브라우저 sessionStorage에 저장되지 않으며, 잠금 해제 후 세션 상태는 페이지가 읽을 수 있는 문자열이 아니라 영(0)으로 지워지는 인메모리 바이트 버퍼입니다.
KalderaShield 계정도 서버 측 보관함 사본도 존재하지 않습니다. 암호화된 보관함은 사용자의 기기에 저장되고, 원한다면 직접 옮기는 암호화된 백업 파일에도 저장됩니다. 공격자는 존재하지 않는 서버를 침입할 수 없습니다.
모든 기록은 개별적으로 암호화됩니다. HKDF-SHA256을 통해 기록마다 고유한 256비트 AES-256-GCM 키가 파생되므로, 한 항목을 복호화한다고 다른 항목이 노출되지 않습니다. 제목, 사용자 이름, 비밀번호, 노트는 평문으로는 인증된 암호문 페이로드 안에만 존재합니다.
마스터 비밀번호는 Argon2id로 늘려집니다. 데스크톱과 Android에서는 메모리 64 MiB, 반복 4회, 레인 2개이며, 매개변수는 보관함에 기록되므로 기존 보관함이 조용히 약해지는 일은 없습니다.
프로덕션 빌드는 에어갭 정책 아래에서 실행됩니다. 예상치 못한 외부 fetch, WebSocket, WebRTC 등의 호출은 차단되고 기록됩니다. 유일한 네트워크 트래픽은 Have I Been Pwned 범위 조회로, SHA-1 해시의 처음 다섯 문자만 전송하며 비밀번호는 절대 전송하지 않습니다.
Argon2id가 이를 보관함 키로 바꿉니다. 마스터 비밀번호는 브라우저 sessionStorage에 저장되지 않으며, 잠금 해제 후 세션 상태는 페이지가 읽을 수 있는 문자열이 아니라 영(0)으로 지워지는 인메모리 바이트 버퍼입니다.
Windows Hello (TPM 2.0), macOS Touch ID (Secure Enclave), Android BiometricPrompt (AndroidKeyStore), 그리고 PRF를 지원하는 FIDO2 키가 잠금 해제 페이로드를 감쌉니다. 보관함 파일 자체는 하드웨어로 봉인되지 않으므로, 기기를 잃어버려도 보관함에서 막히는 일은 없습니다.
공개된 위협 모델은 어떤 공격이 방어되는지, 어떤 공격은 부분적으로만 방어되는지, 어떤 공격이 범위 밖인지 — 사용자의 OS 세션에서 실행되는 멀웨어를 포함해 — 명시합니다. 제품 주장이 그 이상을 약속하는 것은 허용되지 않습니다.
어떤 로컬 애플리케이션도 침해된 기기의 보관함은 지킬 수 없습니다. 보관함이 잠금 해제된 상태에서 사용자의 OS 계정으로 실행되는 멀웨어, 키로거, 권한 있는 화면 캡처, 메모리 검사는 모두 이 모델의 범위 밖입니다. 하드웨어 잠금 해제는 편의를 위한 래퍼이지 마스터 비밀번호의 대체가 아닙니다. 독립적인 제3자 감사는 아직 완료되지 않았으며, 이를 숨기지 않고 공개합니다.
새 데스크톱과 Android 보관함은 메모리 64 MiB, 반복 4회, 레인 2개를 사용하고, 웹 빌드는 32 MiB, 반복 3회, 레인 1개를 사용합니다.
HKDF-SHA256은 기록 ID를 솔트로 삼아 기록과 첨부 파일마다 고유한 키를 파생합니다. 변조된 암호문은 인증에 실패합니다.
예상치 못한 외부 fetch, XHR, WebSocket, sendBeacon, EventSource, WebRTC 대상은 차단되며 보안 이벤트로 기록됩니다.
아닙니다. 계정도 서버 측 보관함도 없습니다. WebDAV와 S3 같은 선택적 동기화 제공자는 사용자가 구성하고 소유한 저장소에 암호화된 페이로드만 업로드합니다.
아니며, 그 누구도 할 수 없습니다. 마스터 비밀번호로 잠금을 해제하거나, 24단어 BIP-39 복구 키로 해제하거나, 암호화된 백업을 복원해야 합니다. 이 중 하나 없이는 보관함을 열 수 없습니다.
아직 아닙니다. 감사 현황 페이지에서 이를 공개적으로 밝히고 현재 갖춰진 자동화 검증을 설명합니다. 완료되지 않은 감사를 숨기는 것은 이 사이트의 다른 모든 내용과 모순됩니다.