Безопасность / Обзор

Безопасность, которая начинается на вашем устройстве

KalderaShield — менеджер паролей с локальным хранением данных: ваше хранилище находится на устройстве, шифрование выполняется там же, а учётная запись или облачная копия не требуются. В этом разделе точно описано, как работает эта защита — и где она заканчивается.

Суть архитектуры

Хранилище без сервера, который можно взломать

У KalderaShield нет учётных записей и серверной копии хранилища. Ваше зашифрованное хранилище хранится на устройстве и, по вашему выбору, в зашифрованных резервных файлах, которые вы переносите самостоятельно. Злоумышленник не может взломать сервер, которого не существует.

Каждая запись шифруется отдельно. Для каждой записи через HKDF-SHA256 выводится уникальный 256-битный ключ AES-256-GCM, поэтому расшифровка одного элемента никогда не открывает доступ к другому. Заголовки, имена пользователей, пароли и заметки существуют в открытом виде только внутри аутентифицированного шифротекста.

Мастер-пароль растягивается с помощью Argon2id — 64 MiB памяти, 4 итерации и 2 потока на настольных платформах и Android, — а параметры хранятся в самом хранилище, поэтому существующее хранилище никогда не становится слабее без вашего ведома.

Рабочие сборки работают по политике изоляции (air gap): неожиданные исходящие вызовы fetch, WebSocket, WebRTC и им подобные блокируются и записываются в журнал. Единственный сетевой трафик — проверка по диапазону Have I Been Pwned, которая отправляет первые пять символов хэша SHA-1 и никогда — сам пароль.

Как складываются уровни защиты

Ваш мастер-пароль — основа всего

Argon2id превращает его в ключ хранилища. Мастер-пароль никогда не сохраняется в sessionStorage браузера; после разблокировки состояние сеанса — это обнулённый байтовый буфер в памяти, а не строка, которую может прочитать страница.

Аппаратная разблокировка — только для удобства

Windows Hello (TPM 2.0), Touch ID в macOS (Secure Enclave), BiometricPrompt в Android (AndroidKeyStore) и FIDO2-ключи с поддержкой PRF упаковывают полезную нагрузку разблокировки. Сам файл хранилища никогда не запечатывается аппаратно, поэтому потеря устройства не лишает вас доступа.

Границы зафиксированы письменно

Опубликованная модель угроз прямо указывает, от каких атак есть защита, от каких — лишь частичная, а какие вообще не входят в охват, — включая вредоносное ПО, запущенное в вашем собственном сеансе ОС. Заявления продукта не вправе обещать больше.

Архитектура безопасности

Чего эта защита не охватывает

Честная часть

Ни одно локальное приложение не может защитить хранилище на скомпрометированном устройстве: вредоносное ПО, работающее от вашей учётной записи ОС, пока хранилище разблокировано, кейлоггеры, привилегированный захват экрана и анализ памяти — всё это вне данной модели. Аппаратная разблокировка — оболочка для удобства, а не замена мастер-пароля. Независимый сторонний аудит ещё не завершён — об этом сказано открыто, а не скрыто.

Argon2id

KDF с высокой нагрузкой на память

64 MiB, 4 итерации, 2 потока для новых хранилищ на настольных платформах и Android; 32 MiB, 3 итерации, 1 поток для веб-сборок.

AES-256-GCM

Изоляция на уровне элементов

HKDF-SHA256 выводит уникальный ключ для каждой записи и каждого вложения, используя идентификатор записи как соль. Изменённый шифротекст не проходит проверку подлинности.

Hava boşluğu politikası

Контроль исходящего трафика

Неожиданные исходящие назначения fetch, XHR, WebSocket, sendBeacon, EventSource и WebRTC блокируются и фиксируются как события безопасности.

Часто задаваемые вопросы

Об архитектуре безопасности

Отправляется ли моё хранилище на сервер?

Нет. Ни учётной записи, ни серверного хранилища нет. Необязательные провайдеры синхронизации, такие как WebDAV и S3, загружают только зашифрованные данные в хранилище, которое вы настраиваете и которым владеете.

Может ли KalderaShield восстановить мой мастер-пароль?

Нет, и никто другой тоже не может. Разблокируйте хранилище мастер-паролем, ключом восстановления из 24 слов BIP-39 или восстановите зашифрованную резервную копию. Без одного из этих вариантов хранилище открыть невозможно.

Проводился ли независимый аудит?

Пока нет. Страница статуса аудита открыто говорит об этом и описывает автоматизированные проверки, которые действуют сегодня. Скрывать незавершённый аудит противоречило бы всему остальному содержанию сайта.

Подробнее

Скачать установщик