Segurança / Estado da auditoria

Ainda não foi concluída qualquer auditoria independente

Esta é a página que a maioria dos produtos de segurança deixaria por escrever. Uma auditoria independente de terceiros ao KalderaShield ainda não foi realizada. Nenhum selo de auditoria neste sítio corresponde a uma revisão externa concluída, e nenhum aparecerá até que exista.

O estado da alegação

O que é verificado automaticamente, e por quem

O que existe hoje é verificação automatizada e reprodutível: 2204 testes unitários em 248 ficheiros, uma verificação de fuzz baseada em propriedades sobre a análise de importações, envelopes de backup e metadados de anexos, testes de mutação com Stryker, análise CodeQL e OpenSSF Scorecard no CI, análise de segredos com gitleaks e uma política de dependências que falha com qualquer aviso npm de severidade alta ou crítica.

O que não existe é uma revisão externa e independente, por especialistas, da arquitetura criptográfica e da implementação. Relatórios de revisão internos documentam centenas de conclusões e correções, mas foram escritos pelo próprio projeto. Isso é uma classe diferente de garantia e não é apresentada como tal.

O plano é uma auditoria externa: já existe um documento de âmbito em rascunho, que lista os componentes no âmbito — criptografia, persistência do cofre, a ponte da extensão, a superfície IPC do Tauri — para que o trabalho possa começar assim que um auditor for contratado. Nenhuma data é prometida antes de existir contrato.

A verificação que podes fazer sem nós

Ler o código-fonte

Toda a aplicação é open source sob Apache-2.0. Os caminhos críticos para a segurança estão documentados no modelo de ameaças, e o código que os implementa está no GitHub.

Correr as verificações tu mesmo

A suite de testes, a verificação de fuzz e as análises de endurecimento de lançamento correm localmente com comandos npm e cargo documentados no repositório. Nada do pipeline está escondido.

Verificar o artefacto que instalas

Cada lançamento publica checksums SHA-256, e os pacotes do atualizador trazem assinaturas minisign. A página de verificação dá os comandos exatos.

Arquitetura de Segurança

Porque dizemos isto numa página pública

A honestidade faz parte da arquitetura

Uma auditoria por terminar vendida como conquista é a forma como produtos de confiança perdem a confiança. A ausência de uma auditoria externa é uma limitação real: significa que nenhum especialista independente procurou a falha que a automatização não apanha. Dizê-lo claramente permite-te pesar o risco por ti, e dá ao projeto um compromisso público a cumprir.

2204 test

Suite de testes unitários

248 ficheiros de teste com limiares de cobertura obrigatórios de 90% de linhas e 80% de ramos; a base medida corre acima deles.

fast-check

Verificação de fuzz

Testes baseados em propriedades lançam JSON, CSV, parâmetros KDF e envelopes de backup malformados contra o importador e os caminhos criptográficos em cada execução de lançamento.

CodeQL + Scorecard

Análise no CI

O CodeQL do GitHub analisa o código semanalmente, o OpenSSF Scorecard classifica a cadeia de abastecimento, e o gitleaks bloqueia segredos submetidos.

Perguntas Frequentes

Sobre o estado da auditoria

"Sem auditoria" significa que a aplicação é insegura?

Não. Significa que especialistas independentes não validaram a arquitetura. O código-fonte é aberto, as verificações automatizadas são rigorosas e públicas, e o modelo de ameaças indica os seus limites — podes avaliar as três coisas tu mesmo.

Quando é que uma auditoria externa vai acontecer?

Quando um auditor for contratado. O documento de âmbito está publicado para que o trabalho possa começar imediatamente; prometer uma data sem contrato seria mais uma afirmação que este sítio se recusa a fazer.

Vão mostrar os resultados da auditoria?

Sim. O relatório completo, ou a publicação do próprio auditor, será ligado a partir desta página, incluindo as conclusões ainda não corrigidas.

Páginas relacionadas

Baixar Instalador