Segurança / Visão geral

Segurança que começa no teu dispositivo

O KalderaShield é um gestor de palavras-passe local-first: o teu cofre vive no teu dispositivo, a encriptação acontece aí, e não é necessária conta nem cópia na nuvem. Esta secção explica exatamente como essa proteção funciona — e onde termina.

O que é a arquitetura

Um cofre sem servidor para atacar

Não existe conta KalderaShield nem cópia do cofre no servidor. O teu cofre encriptado é guardado no teu dispositivo e, se quiseres, em ficheiros de backup encriptados que transportas tu mesmo. Um atacante não consegue atacar um servidor que não existe.

Cada registo é encriptado separadamente. Uma chave AES-256-GCM única de 256 bits é derivada por registo através de HKDF-SHA256, por isso desencriptar um item nunca expõe outro. Títulos, nomes de utilizador, palavras-passe e notas só existem em texto simples dentro do conteúdo cifrado autenticado.

A palavra-passe mestra é esticada com Argon2id — 64 MiB de memória, 4 iterações e 2 vias no computador e no Android — e os parâmetros ficam guardados no cofre, por isso um cofre existente nunca fica silenciosamente mais fraco.

As compilações de produção correm atrás de uma política de air-gap: pedidos de rede inesperados, como fetch, WebSocket, WebRTC e chamadas semelhantes, são bloqueados e registados. O único tráfego de rede é a verificação de intervalos do Have I Been Pwned, que envia os primeiros cinco caracteres de um hash SHA-1 e nunca a tua palavra-passe.

Como as camadas se combinam

A tua palavra-passe mestra é a raiz

O Argon2id transforma-a na chave do cofre. A palavra-passe mestra nunca é guardada no sessionStorage do navegador; após o desbloqueio, o estado da sessão é um buffer de bytes em memória com os valores postos a zero, não uma cadeia de caracteres que a página possa ler.

O hardware envolve apenas a conveniência

O Windows Hello (TPM 2.0), o Touch ID do macOS (Secure Enclave), o BiometricPrompt do Android (AndroidKeyStore) e chaves FIDO2 com PRF envolvem o payload de desbloqueio. O próprio ficheiro do cofre nunca é selado por hardware, por isso perder um dispositivo nunca te deixa fora.

Os limites estão por escrito

O modelo de ameaças publicado indica que ataques estão defendidos, quais estão apenas parcialmente defendidos e quais estão fora do âmbito — incluindo software malicioso a correr na tua própria sessão do sistema operativo. As alegações do produto não podem prometer mais.

Arquitetura de Segurança

O que esta proteção não cobre

A parte honesta

Nenhuma aplicação local consegue proteger um cofre num dispositivo comprometido: software malicioso a correr com a tua conta do sistema operativo enquanto o cofre está desbloqueado, keyloggers, captura de ecrã privilegiada e inspeção de memória estão todos fora deste modelo. O desbloqueio por hardware é um invólucro de conveniência, não um substituto da palavra-passe mestra. Uma auditoria independente de terceiros ainda não foi concluída — isso é dito abertamente, não escondido.

Argon2id

KDF intensivo em memória

64 MiB, 4 iterações e 2 vias nos cofres novos de computador e Android; 32 MiB, 3 iterações e 1 via nas versões web.

AES-256-GCM

Isolamento por item

O HKDF-SHA256 deriva uma chave única por registo e por anexo, com o id do registo como sal. Texto cifrado adulterado falha a autenticação.

Hava boşluğu politikası

Controlo do tráfego de saída

Destinos inesperados de fetch, XHR, WebSocket, sendBeacon, EventSource e WebRTC são bloqueados e registados como eventos de segurança.

Perguntas Frequentes

Sobre a arquitetura de segurança

O meu cofre é alguma vez enviado para um servidor?

Não. Não existe conta nem cofre no servidor. Fornecedores de sincronização opcionais, como WebDAV e S3, enviam apenas o payload encriptado para um armazenamento que configuras e que te pertence.

O KalderaShield consegue recuperar a minha palavra-passe mestra?

Não, e ninguém mais o consegue. Desbloqueia com a palavra-passe mestra, desbloqueia com a chave de recuperação BIP-39 de 24 palavras ou restaura um backup encriptado. Sem uma dessas opções, o cofre não pode ser aberto.

Foi realizada uma auditoria independente?

Ainda não. A página de estado da auditoria diz-no abertamente e descreve a verificação automatizada que existe hoje. Esconder uma auditoria por terminar contradiz tudo o resto neste sítio.

Páginas relacionadas

Baixar Instalador