У KalderaShield нет учётных записей и серверной копии хранилища. Ваше зашифрованное хранилище хранится на устройстве и, по вашему выбору, в зашифрованных резервных файлах, которые вы переносите самостоятельно. Злоумышленник не может взломать сервер, которого не существует.
Каждая запись шифруется отдельно. Для каждой записи через HKDF-SHA256 выводится уникальный 256-битный ключ AES-256-GCM, поэтому расшифровка одного элемента никогда не открывает доступ к другому. Заголовки, имена пользователей, пароли и заметки существуют в открытом виде только внутри аутентифицированного шифротекста.
Мастер-пароль растягивается с помощью Argon2id — 64 MiB памяти, 4 итерации и 2 потока на настольных платформах и Android, — а параметры хранятся в самом хранилище, поэтому существующее хранилище никогда не становится слабее без вашего ведома.
Рабочие сборки работают по политике изоляции (air gap): неожиданные исходящие вызовы fetch, WebSocket, WebRTC и им подобные блокируются и записываются в журнал. Единственный сетевой трафик — проверка по диапазону Have I Been Pwned, которая отправляет первые пять символов хэша SHA-1 и никогда — сам пароль.
Ваш мастер-пароль — основа всего
Argon2id превращает его в ключ хранилища. Мастер-пароль никогда не сохраняется в sessionStorage браузера; после разблокировки состояние сеанса — это обнулённый байтовый буфер в памяти, а не строка, которую может прочитать страница.
Аппаратная разблокировка — только для удобства
Windows Hello (TPM 2.0), Touch ID в macOS (Secure Enclave), BiometricPrompt в Android (AndroidKeyStore) и FIDO2-ключи с поддержкой PRF упаковывают полезную нагрузку разблокировки. Сам файл хранилища никогда не запечатывается аппаратно, поэтому потеря устройства не лишает вас доступа.
Границы зафиксированы письменно
Опубликованная модель угроз прямо указывает, от каких атак есть защита, от каких — лишь частичная, а какие вообще не входят в охват, — включая вредоносное ПО, запущенное в вашем собственном сеансе ОС. Заявления продукта не вправе обещать больше.