Suporte / FAQ

Perguntas que as pessoas fazem de facto

Respostas curtas, sem camada de marketing. Cada resposta que faz uma alegação liga à página que a sustenta.

O básico

O que é o KalderaShield

O KalderaShield é um gestor de palavras-passe gratuito e open source sob a licença Apache-2.0. Não há nível pago, nem subscrição, nem versão premium — o roteiro deliberadamente não contém nenhum, e uma página de preços seria enganosa para um produto sem preço.

É local-first: o teu cofre é guardado encriptado no teu dispositivo, não há conta KalderaShield nem cópia dos teus dados no servidor. A sincronização opcional através do teu próprio armazenamento WebDAV ou S3 envia apenas o payload encriptado.

Corre nos computadores Windows, Linux e macOS, no Android, e como extensão de navegador para Chromium e Firefox que preenche credenciais a partir da aplicação de computador emparelhada.

Antes de começares

Escolhe uma palavra-passe mestra que consigas lembrar

O Argon2id estica-a até à chave do cofre, mas nenhuma alteração de parâmetros recupera uma palavra-passe que não guardaste. A chave de recuperação de 24 palavras é o segundo caminho — guarda-a fora da aplicação.

Faz um backup encriptado no primeiro dia

O backup .ks é encriptado com a tua palavra-passe de backup e pode ser restaurado em qualquer plataforma. Mantém uma cópia fora do dispositivo.

Verifica a tua transferência

Compara o hash SHA-256 do instalador com os checksums publicados. Um comando, e sabes que estás a correr a saída do pipeline.

Arquitetura de Segurança

O que o KalderaShield deliberadamente não faz

A lista honesta

Sem sincronização na nuvem entre servidores KalderaShield. Sem sistema de contas, sem reposição de palavra-passe por e-mail. Sem recuperação de uma palavra-passe mestra perdida — ninguém, incluindo nós, a consegue re-derivar. Sem proteção contra software malicioso a correr na tua própria sessão do sistema operativo enquanto o cofre está desbloqueado. Sem página de preços, porque não há nada para comprar. Cada uma destas é uma decisão de arquitetura documentada no modelo de ameaças ou no plano, não uma funcionalidade em falta.

İçe aktarma

De outros gestores

A importação CSV e JSON normaliza dados de gestores comuns antes de guardar; a verificação de fuzz martela o importador com ficheiros malformados em cada execução de lançamento.

Yedekler

Portátil e encriptado

O formato .ks usa Argon2id e AES-256-GCM. Os backups restauram-se igualmente em Windows, Linux, macOS e Android.

Telemetri

Nenhum

A política de air-gap bloqueia o tráfego de saída inesperado; a extensão declara recolha de dados nenhuma. Não há nada para desativar.

Perguntas Frequentes

Todas as perguntas

O KalderaShield é realmente gratuito?

Sim, sob a licença Apache-2.0. Sem subscrição, sem nível premium, sem funcionalidade trancada atrás de pagamento.

Preciso de uma conta?

Não. Não há conta nem cofre no servidor. Crias um cofre local protegido por uma palavra-passe mestra, opcionalmente envolto pela biometria do teu dispositivo.

O que acontece se esquecer a minha palavra-passe mestra?

Desbloqueia com a chave de recuperação BIP-39 de 24 palavras ou restaura um backup encriptado. Sem uma dessas opções, os dados não podem ser recuperados — nem por ti, nem pela aplicação, nem por mais ninguém.

Consigo importar de 1Password, Bitwarden ou LastPass?

Sim, através de ficheiros de exportação CSV e JSON. O importador normaliza os formatos comuns antes de guardar, e a entrada malformada é tratada por um parser testado com fuzz em vez de ser considerada fidedigna.

Como transporto o meu cofre para um novo dispositivo?

Exporta um backup .ks encriptado, transporta o ficheiro por tua conta e restaura-o com a palavra-passe mestra em qualquer plataforma. O cofre é portátil por design.

Os meus dados são sincronizados entre dispositivos?

Não automaticamente. Não existe nuvem KalderaShield. A sincronização opcional envia apenas o payload encriptado para um armazenamento WebDAV ou S3 que configuras e que te pertence.

A extensão de navegador consegue expor as minhas palavras-passe?

A extensão não guarda nenhum cofre — não tem nada quando a aplicação de computador está ausente. Os preenchimentos estão ligados a URLs de separadores validados até eTLD+1, os frames da ponte são encriptados, e consultas amplas de credenciais devolvem metadados higienizados. Os riscos residuais estão documentados no modelo de ameaças.

O KalderaShield já foi auditado em termos de segurança?

Ainda não foi concluída qualquer auditoria independente — a página de estado da auditoria diz-no abertamente, junto com a verificação automatizada existente. Afirmar o contrário seria fácil; auditar é a forma de o corrigir.

Páginas relacionadas

Baixar Instalador