Projeto / Código-fonte

Tudo isto está no GitHub

O KalderaShield é open source sob licença Apache-2.0: a aplicação de computador, a aplicação Android, a extensão de navegador, o anfitrião de native messaging e este sítio. Cada alegação de segurança neste sítio web pode ser rastreada até ao código ou a um teste que corre no CI público.

O que é a base de código

Quatro projetos, um repositório

A aplicação de computador junta uma interface React e TypeScript a um núcleo Rust através do Tauri 2: a interface gráfica é renderizada no WebView do sistema, o lado nativo trata do atualizador, da ponte da extensão e das integrações de plataforma. A persistência do cofre corre sobre wa-sqlite com um envelope de esquema versionado.

A extensão de navegador é uma compilação TypeScript Manifest V3 para Chromium e Firefox, e a aplicação Android é um projeto Tauri Android com ligação biométrica AndroidKeyStore. O anfitrião de native messaging e a ponte IPC vivem no workspace Rust, onde a lógica do token de emparelhamento, da cessão e da encriptação de frames é mais fácil de auditar.

O próprio sítio é HTML simples submetido ao repositório — sem passo de compilação para implantação — com scripts geradores e verificações de qualidade guardados ao lado das páginas que produzem.

As verificações por que toda a mudança passa

Verificação de tipos e 2204 testes unitários

248 ficheiros de teste com limiares de cobertura obrigatórios: 90% de linhas, 90% de instruções, 85% de funções, 80% de ramos. Uma regressão abaixo do limiar faz falhar a compilação, não um painel.

Verificações de fuzz, mutação e segurança

Os testes de propriedades do fast-check martelam o importador e os caminhos de backup e anexos com entrada malformada. Os testes de mutação do Stryker avaliam a qualidade dos testes. Verificações dedicadas analisam o endurecimento da CSP, os artefactos de lançamento, os marcadores de depuração e os segredos.

Análise da cadeia de abastecimento no CI

O CodeQL analisa o código, o OpenSSF Scorecard classifica a postura do repositório, o gitleaks bloqueia segredos submetidos, e a política de dependências falha com qualquer aviso de severidade alta ou crítica, com aceitação documentada para o resto.

Arquitetura de Segurança

O que open source significa aqui — e o que não significa

Uma alegação com o seu limite

O open source permite a qualquer pessoa ler o código; não prova, por si só, que alguém o fez. Ler é todo o ponto: o modelo de ameaças, os registos de aceitação e o âmbito da auditoria estão no repositório para que os revisores comecem do mesmo mapa. Uma auditoria independente ainda não foi concluída — a página de estado da auditoria diz-no diretamente.

TypeScript

Interface e extensão

Interface React, lógica da extensão e do cofre partilhada, rigorosamente tipada; sem estilos inline React, imposto pela verificação da CSP.

Rust

Núcleo nativo

Comandos Tauri 2, anfitrião de native messaging, ponte IPC de loopback e infraestrutura do atualizador; o cargo fmt e testes focados de escrita atómica condicionam cada lançamento.

Apache-2.0

Licença

Todo o projeto mais um ficheiro de licenças THIRD-PARTY para os componentes incluídos. Sem blobs proprietários nos instaladores.

Perguntas Frequentes

Contribuir e reportar

Como reporto uma vulnerabilidade de segurança?

Em privado, nunca como issue pública: o GitHub private vulnerability reporting ou o e-mail no SECURITY.md. Reconhecimento em 48 horas, triagem em 7 dias, divulgação coordenada em 90.

Consigo contribuir com código?

Sim — através de pull requests do GitHub. As verificações descritas acima correm em cada mudança, por isso a forma mais rápida de ajudar é uma mudança que as mantenha verdes e inclua os seus próprios testes.

Consigo compilar os instaladores eu mesmo?

Sim. O guia de lançamento local documenta os comandos exatos por plataforma, e o script de lançamento recolhe os artefactos com checksums SHA-256 para release-local/<platform>/.

Páginas relacionadas

Baixar Instalador