Linux
DEB、AppImage 或可审查并验证的 CLI 脚本。适用于所有发行版。
7.0.20 版本 — 现已发布
KalderaShield 是一款本地优先、完全开源的零知识密码及凭证管理器,完全摆脱对第三方云端存储与网络连接的依赖。
下载通过 GitHub Releases 提供;每个版本发布时都附带 SHA-256 摘要和签名。
专为高效工作打造的本地架构,在带来极致顺滑体验的同时坚守最高等级的安全边界。
数据完全存储在浏览器或 Tauri 原生桌面/Android的私有物理文件系统 (Origin Private File System) SQLite 数据库中,100% 免疫云端故障与网络中断。
桌面应用通过动态选择的环回 TCP 端口与扩展程序通信。配对令牌用于验证连接,XChaCha20-Poly1305 用于加密消息帧。
网络策略会限制意外的出站连接。支持离线使用;启用的功能和配置可能影响网络行为。
保险库数据在设备上加密。保护程度取决于主密码强度、保险库保存的 KDF 参数、设备安全性及应用使用方式。没有任何密码学设计能够保证抵御所有攻击场景。
每个数据记录均使用通过 WebCrypto HKDF-SHA256 独立派生的 256 位 AES-GCM 密钥进行隔离加密。
Argon2id 会提高离线猜测密码的成本。默认值:Tauri 原生桌面/Android 为 64 MiB / 4 次迭代 / 2 个并行通道;Web/WASM 为 32 MiB / 3 次迭代 / 1 个并行通道。现有保险库沿用已保存的参数。
主密码和派生密钥在客户端处理。保护程度也取决于运行应用的设备及用户环境的安全性。
完整的 Mozilla Public Suffix List (10,000+ 条规则) eTLD+1 域名匹配与封闭式 Shadow DOM 自动填充防护。
Chrome 网上应用店一键安装,完全遵循 Manifest V3 规范及 F6 级安全加固。
通过 Mozilla 严格安全审查的 AMO 官方签名扩展,安全可靠。
专为 macOS Sonoma 及更高版本深度优化的 Safari 原生扩展,Mac App Store 签名。
本页面的任何步骤都不会连接服务器。每一步都在你正在阅读的这台设备上运行。
它不会以任何形式离开这台设备,也没有重置链接,因为根本没有可重置的账户。
密码先由 Argon2id 拉伸成密钥,再由 HKDF-SHA256 拆分为每条记录各自独立的密钥。
磁盘上的密码库文件只保存密文及其认证标签。没有密钥的读取会直接失败,而不是返回错误的结果。
生物识别、安全密钥或 24 词恢复套件都会在这台设备上再次释放密钥,全程不涉及任何网络请求。
| 安全与架构评估维度 | KalderaShield | 主流云端密码管理器 | 传统单机离线工具 |
|---|---|---|---|
| 需要服务器 | 无 | 必需 | 无 |
| 需要账户 | 无 | 必需 | 无 |
| 数据位置 | 在您的设备上 | 在供应商服务器上 | 在您的设备上 |
| 无网络运行 | 完全 | 否 | 完全 |
| 开源 | 是 | 否 | 视产品而定 |
本表依据截至 2026 年 9 月 23 日发布的项目文档和源代码总结架构,并非独立对比测试。其他产品的功能会因版本、套餐和配置而异;本表未对第三方产品功能进行独立验证。