Версия 7.0.20 — Доступна

Ваши данные защищены только на вашем устройстве.

KalderaShield — это локальный менеджер паролей с открытым исходным кодом и архитектурой нулевого разглашения (zero-knowledge), не требующий подключения к облаку.

  • Без серверов.
  • Без аккаунтов.
  • Локальный контроль.
0 юнит-тесты
0 языки интерфейса
0 платформы
0 телеметрия
Поддержка платформ

Начните прямо сейчас

Загрузки публикуются в GitHub Releases; каждый выпуск сопровождается хешем SHA-256 и подписями.

Linux

DEB, AppImage или проверяемый CLI-скрипт. Все дистрибутивы.

Скачать

Android

Android 9.0 и выше. Универсальный или скомпилированный под архитектуру APK.

Скачать

Расширения для браузеров

Chrome, Firefox, Edge, Brave и Safari (MV3 / Native Messaging).

Скачать

CLI

Сначала скачайте и проверьте скрипт, подтвердите подпись, затем запустите.

Скачать

Windows

Windows 10 64-бит и выше. Мастер установки, MSI или портативная версия.

Скачать

macOS

В разработке — процесс подписи кода.

Возможности

Мощный, Надежный, Бескомпромиссный

Архитектура, созданная для максимального удобства без снижения планки безопасности.

Песочница OPFS

Local-First: SQLite и OPFS Sandbox

Ваши учетные данные хранятся в изолированной файловой системе Origin Private File System браузера или приложения Tauri в базе SQLite.

Native Messaging

Безопасная интеграция расширений

Настольное приложение связывается с расширением через динамически выбранный loopback TCP-порт. Токен сопряжения проверяет соединение, а XChaCha20-Poly1305 шифрует кадры сообщений.

Air-Gap

Сетевая политика Air-Gap

Сетевая политика ограничивает неожиданные исходящие соединения. Поддерживается работа офлайн; включённые функции и настройки могут влиять на сетевое поведение.

Архитектура безопасности

Архитектура безопасности

Данные хранилища шифруются на устройстве. Защита зависит от стойкости мастер-пароля, параметров KDF, сохранённых вместе с хранилищем, безопасности устройства и способа использования приложения. Ни одна криптографическая схема не гарантирует защиту от всех сценариев атак.

AEAD-защита

AES-256-GCM

Каждая запись шифруется изолированным 256-битным ключом AES-GCM, полученным через WebCrypto HKDF-SHA256 для каждого элемента.

Деривация ключей

Argon2id KDF

Argon2id повышает стоимость офлайн-подбора пароля. Значения по умолчанию: Tauri на настольных системах/Android — 64 МиБ / 4 итерации / 2 потока; Web/WASM — 32 МиБ / 3 итерации / 1 поток. Существующие хранилища сохраняют записанные параметры.

Zero-Knowledge

Нулевое разглашение

Мастер-пароль и производные ключи обрабатываются на клиенте. Защита также зависит от безопасности устройства и среды пользователя.

Интеграция с браузером

Удобное автозаполнение в браузере

Полный список публичных суффиксов Mozilla (10 000+ правил) eTLD+1 и изоляция автозаполнения в закрытом Shadow DOM.

Как это работает

Четыре шага от мастер-пароля к зашифрованному хранилищу

На этой странице нет ни одного обращения к серверу. Каждый шаг выполняется на том устройстве, с которого вы читаете.

  1. Вы сами выбираете мастер-пароль

    Он ни в каком виде не покидает это устройство, и ссылки для сброса нет, потому что нет учётной записи, которую можно сбросить.

  2. Argon2id получает ключ

    Пароль растягивается в ключ алгоритмом Argon2id, а затем HKDF-SHA256 разделяет его на отдельный ключ для каждой записи.

  3. Каждая запись запечатывается алгоритмом AES-256-GCM

    Файл хранилища на диске содержит только шифротекст и его тег аутентификации. Чтение без ключа завершается ошибкой, а не возвращает неверное значение.

  4. Вы открываете его локально

    Биометрия, ключ безопасности или набор восстановления из 24 слов снова освобождают ключ на этом устройстве. Никаких сетевых запросов не происходит.

Сравнительная таблица

Почему выбирают KalderaShield

Критерии архитектуры и безопасности KalderaShield Облачные менеджеры Классические офлайн-утилиты
Требуется сервер Нет Обязательно Нет
Требуется учётная запись Нет Обязательно Нет
Расположение данных На вашем устройстве На сервере поставщика На вашем устройстве
Работа без сети Полностью Нет Полностью
Открытый исходный код Да Нет Различается

Таблица представляет архитектурное описание по документации и исходному коду, опубликованным на 23 сентября 2026 года; это не независимое сравнительное тестирование. Другие продукты различаются по версии, тарифу и настройкам. Их характеристики здесь независимо не проверялись.

Прозрачность и доверие

Статус проверки безопасности и аудита

Опубликованы документация по безопасности и объём внешнего аудита. Итоговый независимый отчёт пока не опубликован.

Верните контроль над своими паролями

Бесплатно, открытый код, без серверов. Скачайте, проверьте и храните хранилище на своём устройстве.

Скачать установщик