O KalderaShield é realmente gratuito?
Sim, sob a licença Apache-2.0. Sem subscrição, sem nível premium, sem funcionalidade trancada atrás de pagamento.
Preciso de uma conta?
Não. Não há conta nem cofre no servidor. Crias um cofre local protegido por uma palavra-passe mestra, opcionalmente envolto pela biometria do teu dispositivo.
O que acontece se esquecer a minha palavra-passe mestra?
Desbloqueia com a chave de recuperação BIP-39 de 24 palavras ou restaura um backup encriptado. Sem uma dessas opções, os dados não podem ser recuperados — nem por ti, nem pela aplicação, nem por mais ninguém.
Consigo importar de 1Password, Bitwarden ou LastPass?
Sim, através de ficheiros de exportação CSV e JSON. O importador normaliza os formatos comuns antes de guardar, e a entrada malformada é tratada por um parser testado com fuzz em vez de ser considerada fidedigna.
Como transporto o meu cofre para um novo dispositivo?
Exporta um backup .ks encriptado, transporta o ficheiro por tua conta e restaura-o com a palavra-passe mestra em qualquer plataforma. O cofre é portátil por design.
Os meus dados são sincronizados entre dispositivos?
Não automaticamente. Não existe nuvem KalderaShield. A sincronização opcional envia apenas o payload encriptado para um armazenamento WebDAV ou S3 que configuras e que te pertence.
A extensão de navegador consegue expor as minhas palavras-passe?
A extensão não guarda nenhum cofre — não tem nada quando a aplicação de computador está ausente. Os preenchimentos estão ligados a URLs de separadores validados até eTLD+1, os frames da ponte são encriptados, e consultas amplas de credenciais devolvem metadados higienizados. Os riscos residuais estão documentados no modelo de ameaças.
O KalderaShield já foi auditado em termos de segurança?
Ainda não foi concluída qualquer auditoria independente — a página de estado da auditoria diz-no abertamente, junto com a verificação automatizada existente. Afirmar o contrário seria fácil; auditar é a forma de o corrigir.