Linux
DEB, AppImage ou script CLI inspecionável e verificável. Todas as distribuições.
Versão 7.0.20 — Disponível
O KalderaShield é um gerenciador de senhas local e de código aberto construído com arquitetura zero-knowledge, sem dependência de nuvem.
Os downloads são servidos pelo GitHub Releases; cada versão é publicada com seu resumo SHA-256 e assinaturas.
DEB, AppImage ou script CLI inspecionável e verificável. Todas as distribuições.
Android 9.0 ou superior. APK universal ou específico para a arquitetura.
Chrome, Firefox, Edge, Brave e Safari (MV3 / Native Messaging).
Baixe e inspecione o script primeiro, verifique sua assinatura e depois execute.
Windows 10 64 bits ou superior. Assistente de instalação, MSI ou versão portátil.
Em desenvolvimento — assinatura de código em andamento.
Uma arquitetura projetada para produtividade diária sem reduzir os padrões de segurança.
Suas credenciais permanecem armazenadas no Origin Private File System do navegador ou aplicativo Tauri em um banco de dados SQLite local.
O aplicativo desktop comunica com a extensão por uma porta TCP loopback selecionada dinamicamente. Um token de emparelhamento autentica a conexão e XChaCha20-Poly1305 criptografa os quadros.
A política de rede limita conexões de saída inesperadas. O uso offline é compatível; recursos ativados e configurações podem afetar o comportamento da rede.
Os dados do cofre são criptografados no dispositivo. A proteção depende da força da senha mestra, dos parâmetros KDF armazenados com o cofre, da segurança do dispositivo e do uso do aplicativo. Nenhum projeto criptográfico garante proteção em todos os cenários de ataque.
Cada registro é criptografado com uma chave AES-256-GCM isolada derivada via WebCrypto HKDF-SHA256 por item.
Argon2id aumenta o custo das tentativas de senha offline. Padrões: Tauri nativo em desktop/Android, 64 MiB / 4 iterações / 2 lanes; Web/WASM, 32 MiB / 3 iterações / 1 lane. Cofres existentes mantêm os parâmetros armazenados.
A senha mestra e as chaves derivadas são processadas no cliente. A proteção também depende da segurança do dispositivo e do ambiente do usuário.
Lista completa de sufixos públicos da Mozilla (mais de 10.000 regras) eTLD+1 e isolamento Shadow DOM fechado.
Instalação em 1 clique pela Chrome Web Store com proteção de segurança reforçada F6.
Extensão assinada pelo AMO e aprovada na rigorosa revisão de segurança da Mozilla.
Extensão nativa para Safari otimizada para macOS Sonoma e superior na App Store.
Nada nesta página entra em contato com um servidor. Cada passo acontece no dispositivo em que você está lendo.
Ela nunca sai deste dispositivo, de forma alguma, e não existe link de redefinição, porque não há conta a redefinir.
A senha é esticada em uma chave com o Argon2id e depois o HKDF-SHA256 a separa em uma chave isolada por registro.
O arquivo do cofre em disco guarda apenas texto cifrado e sua tag de autenticação. Ler sem a chave falha em vez de devolver um valor errado.
Biometria, uma chave de segurança ou o kit de recuperação de 24 palavras liberam a chave novamente neste dispositivo. Nenhuma requisição de rede é envolvida.
| Critérios de Segurança e Arquitetura | KalderaShield | Gerenciadores em Nuvem | Ferramentas Offline Clássicas |
|---|---|---|---|
| Requisito de servidor | Nenhum | Obrigatório | Nenhum |
| Requisito de conta | Nenhum | Obrigatório | Nenhum |
| Localização dos dados | No seu dispositivo | No servidor do fornecedor | No seu dispositivo |
| Funciona sem rede | Completo | Não | Completo |
| Código aberto | Sim | Não | Variável |
Esta tabela resume a arquitetura com base na documentação e no código publicados em 23 de setembro de 2026; não é um teste comparativo independente. Os demais produtos variam conforme versão, plano e configuração. Seus recursos não foram verificados de forma independente aqui.
A documentação de segurança e o escopo da auditoria externa estão publicados. Ainda não há relatório final independente.
Grátis, de código aberto, sem servidores. Baixe, verifique e mantenha o seu cofre no seu dispositivo.