Ler o código-fonte
Toda a aplicação é open source sob Apache-2.0. Os caminhos críticos para a segurança estão documentados no modelo de ameaças, e o código que os implementa está no GitHub.
Segurança / Estado da auditoria
Esta é a página que a maioria dos produtos de segurança deixaria por escrever. Uma auditoria independente de terceiros ao KalderaShield ainda não foi realizada. Nenhum selo de auditoria neste sítio corresponde a uma revisão externa concluída, e nenhum aparecerá até que exista.
O que existe hoje é verificação automatizada e reprodutível: 2204 testes unitários em 248 ficheiros, uma verificação de fuzz baseada em propriedades sobre a análise de importações, envelopes de backup e metadados de anexos, testes de mutação com Stryker, análise CodeQL e OpenSSF Scorecard no CI, análise de segredos com gitleaks e uma política de dependências que falha com qualquer aviso npm de severidade alta ou crítica.
O que não existe é uma revisão externa e independente, por especialistas, da arquitetura criptográfica e da implementação. Relatórios de revisão internos documentam centenas de conclusões e correções, mas foram escritos pelo próprio projeto. Isso é uma classe diferente de garantia e não é apresentada como tal.
O plano é uma auditoria externa: já existe um documento de âmbito em rascunho, que lista os componentes no âmbito — criptografia, persistência do cofre, a ponte da extensão, a superfície IPC do Tauri — para que o trabalho possa começar assim que um auditor for contratado. Nenhuma data é prometida antes de existir contrato.
Toda a aplicação é open source sob Apache-2.0. Os caminhos críticos para a segurança estão documentados no modelo de ameaças, e o código que os implementa está no GitHub.
A suite de testes, a verificação de fuzz e as análises de endurecimento de lançamento correm localmente com comandos npm e cargo documentados no repositório. Nada do pipeline está escondido.
Cada lançamento publica checksums SHA-256, e os pacotes do atualizador trazem assinaturas minisign. A página de verificação dá os comandos exatos.
Uma auditoria por terminar vendida como conquista é a forma como produtos de confiança perdem a confiança. A ausência de uma auditoria externa é uma limitação real: significa que nenhum especialista independente procurou a falha que a automatização não apanha. Dizê-lo claramente permite-te pesar o risco por ti, e dá ao projeto um compromisso público a cumprir.
248 ficheiros de teste com limiares de cobertura obrigatórios de 90% de linhas e 80% de ramos; a base medida corre acima deles.
Testes baseados em propriedades lançam JSON, CSV, parâmetros KDF e envelopes de backup malformados contra o importador e os caminhos criptográficos em cada execução de lançamento.
O CodeQL do GitHub analisa o código semanalmente, o OpenSSF Scorecard classifica a cadeia de abastecimento, e o gitleaks bloqueia segredos submetidos.
Não. Significa que especialistas independentes não validaram a arquitetura. O código-fonte é aberto, as verificações automatizadas são rigorosas e públicas, e o modelo de ameaças indica os seus limites — podes avaliar as três coisas tu mesmo.
Quando um auditor for contratado. O documento de âmbito está publicado para que o trabalho possa começar imediatamente; prometer uma data sem contrato seria mais uma afirmação que este sítio se recusa a fazer.
Sim. O relatório completo, ou a publicação do próprio auditor, será ligado a partir desta página, incluindo as conclusões ainda não corrigidas.