Установите подписанный APK
Разрешите установку из выбранного источника файлов, установите APK и сверьте его хэш SHA-256 с опубликованными контрольными суммами.
Платформы / Android
Поддерживаются Android 7.0 (API 24) и новее в виде подписанного релизного APK: то же хранилище с локальным хранением, аппаратная биометрическая разблокировка и защита от захвата экрана Android.
Приложение для Android — полноценный KalderaShield: все пять типов записей, папки, метки, поиск, зашифрованные резервные копии и вложения. Релизные сборки подписаны, собраны со сжатием R8 и проверяются сканированиями защиты релизов, которые ищут отладочные флаги, открытый доступ к резервным копиям и передачу данных в открытом виде.
Биометрическая разблокировка привязана к оборудованию: ключ упаковки живёт в AndroidKeyStore как ключ с привязкой к аутентификации, не подлежащий экспорту и аннулируемый при изменении биометрической регистрации. Разблокировка идёт через BiometricPrompt с CryptoObject, поэтому токен аутентификации ОС связан с криптографической операцией ключа.
Android устанавливает FLAG_SECURE для главной активности, убирая приложение из скриншотов, записи экрана и предпросмотра недавних приложений. Импорт и экспорт идут через системный выбор документов, поэтому каждое место чтения и записи — то, которое вы явно выбрали.
Разрешите установку из выбранного источника файлов, установите APK и сверьте его хэш SHA-256 с опубликованными контрольными суммами.
Те же параметры Argon2id, что и на настольных платформах, — 64 MiB, 4 итерации, 2 потока — и тот же ключ восстановления из 24 слов BIP-39, который нужно сохранить в надёжном месте.
Используйте BiometricPrompt, чтобы упаковать ежедневный доступ в защищённое оборудование устройства. Мастер-пароль остаётся единственной основой хранилища.
Поведение биометрии на Android различается между сборками разных OEM. Поэтому публичное гейтирование релиза требует явных доказательств по матрице устройств (Pixel, Samsung, Xiaomi, Android 12–15), прежде чем делать производственные заявления о биометрии, и эта страница не делает никаких заявлений сверх того, что гарантирует платформенный контракт. Заполнение passkey через Android Credential Provider остаётся вне текущей границы релиза.
Ключ с привязкой к аутентификации и без возможности экспорта, с setUserAuthenticationRequired; автоматически аннулируется при перерегистрации биометрии.
Главная активность исключена ОС из скриншотов, записи экрана и предпросмотра недавних приложений.
Потоки импорта, экспорта и загрузки используют системный выбор файлов; приложение никогда не получает широких разрешений на хранилище.
Android 7.0 (API 24) и новее, целевой API 35. Устройства без биометрического датчика работают и с одним мастер-паролем.
Ключ упаковки в AndroidKeyStore по проекту аннулируется при изменении биометрической регистрации. Вы разблокируете хранилище мастер-паролем и заново регистрируете платформенную разблокировку — доступ к хранилищу никогда не страдает.
Да. Экспортируйте зашифрованную резервную копию .ks через выбор документов, перенесите её любым способом и восстановите на настольной платформе с мастер-паролем.