Instalar o APK assinado
Ativa a instalação a partir da fonte de ficheiros que escolheste, instala o APK e verifica o seu hash SHA-256 contra os checksums publicados.
Plataformas / Android
Android 7.0 (API 24) e mais recentes são suportados com um APK de lançamento assinado: o mesmo cofre local-first, com desbloqueio biométrico suportado por hardware e proteção de captura de ecrã do Android.
A aplicação Android é um KalderaShield completo: os cinco tipos de registo, pastas, etiquetas, pesquisa, backups encriptados e anexos. As compilações de lançamento são assinadas, construídas com minimização R8 e verificadas por análises de endurecimento de lançamento que verificam flags debuggable, exposição de backup e tráfego em texto claro.
O desbloqueio biométrico está ligado ao hardware: a chave de envelopamento vive no AndroidKeyStore como uma chave vinculada à autenticação, não exportável, invalidada quando o registo biométrico muda. O desbloqueio passa pelo BiometricPrompt com um CryptoObject, por isso o token de autenticação do sistema operativo fica vinculado à operação criptográfica da chave.
O Android define FLAG_SECURE na atividade principal, mantendo a aplicação fora de capturas de ecrã, gravações de ecrã e da pré-visualização de recentes. A importação e a exportação passam pelo seletor de documentos do sistema, por isso cada local de leitura e escrita é um que escolheste explicitamente.
Ativa a instalação a partir da fonte de ficheiros que escolheste, instala o APK e verifica o seu hash SHA-256 contra os checksums publicados.
Os mesmos parâmetros Argon2id do computador — 64 MiB, 4 iterações, 2 vias — e a mesma chave de recuperação BIP-39 de 24 palavras para guardar em segurança.
Usa o BiometricPrompt para envolver o acesso diário com o hardware seguro do dispositivo. A palavra-passe mestra continua a ser a única raiz do cofre.
O comportamento biométrico do Android varia entre compilações de OEM. A validação de lançamento público exige, por isso, evidência explícita de matriz de dispositivos (Pixel, Samsung, Xiaomi, Android 12–15) antes de quaisquer alegações biométricas de produção, e esta página não faz nenhuma além do que o contrato da plataforma garante. O preenchimento de passkeys pelo Android Credential Provider continua fora da fronteira do lançamento atual.
Chave vinculada à autenticação, não exportável, com setUserAuthenticationRequired; invalidada automaticamente quando as biometrias são registadas de novo.
A atividade principal é excluída pelo sistema operativo de capturas de ecrã, gravações de ecrã e da pré-visualização de recentes.
Os fluxos de importação, exportação e transferência usam a ponte do seletor do sistema; a aplicação nunca ganha permissões amplas de armazenamento.
Android 7.0 (API 24) e mais recentes, com destino à API 35. Dispositivos sem sensor biométrico continuam a funcionar apenas com a palavra-passe mestra.
A chave de envelopamento do AndroidKeyStore é invalidada por design quando o registo biométrico muda. Desbloqueias com a palavra-passe mestra e voltas a registar o desbloqueio por plataforma — o acesso ao cofre nunca é afetado.
Sim. Exporta um backup .ks encriptado através do seletor de documentos, transporta-o como quiseres e restaura-o no computador com a palavra-passe mestra.