Versão 7.0.20 — Disponível

Seus dados protegidos apenas no seu dispositivo.

O KalderaShield é um gerenciador de senhas local e de código aberto construído com arquitetura zero-knowledge, sem dependência de nuvem.

  • Sem servidores.
  • Sem contas.
  • Controle local.
0 testes unitários
0 idiomas da interface
0 plataformas
0 telemetria
Suporte a plataformas

Comece Agora

Os downloads são servidos pelo GitHub Releases; cada versão é publicada com seu resumo SHA-256 e assinaturas.

Linux

DEB, AppImage ou script CLI inspecionável e verificável. Todas as distribuições.

Baixar

Android

Android 9.0 ou superior. APK universal ou específico para a arquitetura.

Baixar

Extensões de Navegador

Chrome, Firefox, Edge, Brave e Safari (MV3 / Native Messaging).

Baixar

CLI

Baixe e inspecione o script primeiro, verifique sua assinatura e depois execute.

Baixar

Windows

Windows 10 64 bits ou superior. Assistente de instalação, MSI ou versão portátil.

Baixar

macOS

Em desenvolvimento — assinatura de código em andamento.

Recursos

Poderoso, Resiliente, Inflexível

Uma arquitetura projetada para produtividade diária sem reduzir os padrões de segurança.

Sandbox OPFS

Local-First: SQLite e sandbox OPFS

Suas credenciais permanecem armazenadas no Origin Private File System do navegador ou aplicativo Tauri em um banco de dados SQLite local.

Native Messaging

Integração Segura de Extensões

O aplicativo desktop comunica com a extensão por uma porta TCP loopback selecionada dinamicamente. Um token de emparelhamento autentica a conexão e XChaCha20-Poly1305 criptografa os quadros.

Air-Gap

Política de Rede Air-Gap

A política de rede limita conexões de saída inesperadas. O uso offline é compatível; recursos ativados e configurações podem afetar o comportamento da rede.

Arquitetura de Segurança

Arquitetura de segurança

Os dados do cofre são criptografados no dispositivo. A proteção depende da força da senha mestra, dos parâmetros KDF armazenados com o cofre, da segurança do dispositivo e do uso do aplicativo. Nenhum projeto criptográfico garante proteção em todos os cenários de ataque.

Criptografia AEAD

AES-256-GCM

Cada registro é criptografado com uma chave AES-256-GCM isolada derivada via WebCrypto HKDF-SHA256 por item.

Derivação de Chave

Argon2id KDF

Argon2id aumenta o custo das tentativas de senha offline. Padrões: Tauri nativo em desktop/Android, 64 MiB / 4 iterações / 2 lanes; Web/WASM, 32 MiB / 3 iterações / 1 lane. Cofres existentes mantêm os parâmetros armazenados.

Zero-Knowledge

Zero-Knowledge

A senha mestra e as chaves derivadas são processadas no cliente. A proteção também depende da segurança do dispositivo e do ambiente do usuário.

Integração com Navegador

Preenchimento Automático Fluido e Seguro

Lista completa de sufixos públicos da Mozilla (mais de 10.000 regras) eTLD+1 e isolamento Shadow DOM fechado.

Como funciona

Quatro passos da senha mestra para o cofre cifrado

Nada nesta página entra em contato com um servidor. Cada passo acontece no dispositivo em que você está lendo.

  1. Você escolhe uma senha mestra

    Ela nunca sai deste dispositivo, de forma alguma, e não existe link de redefinição, porque não há conta a redefinir.

  2. O Argon2id deriva a chave

    A senha é esticada em uma chave com o Argon2id e depois o HKDF-SHA256 a separa em uma chave isolada por registro.

  3. Cada registro é selado com AES-256-GCM

    O arquivo do cofre em disco guarda apenas texto cifrado e sua tag de autenticação. Ler sem a chave falha em vez de devolver um valor errado.

  4. Você o desbloqueia localmente

    Biometria, uma chave de segurança ou o kit de recuperação de 24 palavras liberam a chave novamente neste dispositivo. Nenhuma requisição de rede é envolvida.

Matriz de Comparação

Por que o KalderaShield se Destaca

Critérios de Segurança e Arquitetura KalderaShield Gerenciadores em Nuvem Ferramentas Offline Clássicas
Requisito de servidor Nenhum Obrigatório Nenhum
Requisito de conta Nenhum Obrigatório Nenhum
Localização dos dados No seu dispositivo No servidor do fornecedor No seu dispositivo
Funciona sem rede Completo Não Completo
Código aberto Sim Não Variável

Esta tabela resume a arquitetura com base na documentação e no código publicados em 23 de setembro de 2026; não é um teste comparativo independente. Os demais produtos variam conforme versão, plano e configuração. Seus recursos não foram verificados de forma independente aqui.

Transparência e Confiança

Estado da revisão de segurança e auditorias

A documentação de segurança e o escopo da auditoria externa estão publicados. Ainda não há relatório final independente.

Assuma o controle das suas senhas

Grátis, de código aberto, sem servidores. Baixe, verifique e mantenha o seu cofre no seu dispositivo.

Baixar Instalador