安装已签名的 APK
允许从你选定的文件来源安装,安装 APK,然后对照公布的校验和验证其 SHA-256 哈希。
平台 / Android
支持 Android 7.0(API 24)及更高版本,提供已签名的正式版 APK:同一个本地优先密码库,具备硬件支撑的生物识别解锁和 Android 屏幕捕获保护。
Android 应用是完整的 KalderaShield:全部五种记录类型、文件夹、标签、搜索、加密备份和附件。正式版构建经过签名,使用 R8 代码收缩,并通过发布加固扫描验证,检查可调试标志、备份暴露和明文流量。
生物识别解锁与硬件绑定:封装密钥保存在 AndroidKeyStore 中,是绑定认证、不可导出的密钥,并在生物特征登记变化时自动失效。解锁经由带有 CryptoObject 的 BiometricPrompt 完成,因此操作系统的认证令牌与密钥的密码学操作绑定在一起。
Android 在主活动上设置 FLAG_SECURE,使应用不会出现在截图、屏幕录制和最近任务预览中。导入和导出都通过系统文档选择器进行,因此每一处读写位置都是你明确选择的。
允许从你选定的文件来源安装,安装 APK,然后对照公布的校验和验证其 SHA-256 哈希。
与桌面版相同的 Argon2id 参数——64 MiB、4 次迭代、2 路并行——以及同样需要妥善保管的 24 词 BIP-39 恢复密钥。
使用 BiometricPrompt,把日常访问封装到设备的安全硬件之中。主密码始终是密码库唯一的根源。
Android 生物识别行为在不同 OEM 定制系统之间存在差异。因此,公开发布准入要求在做出生产环境生物识别声明之前,必须提供明确的设备矩阵证据(Pixel、Samsung、Xiaomi,Android 12–15);本页不做出超出平台契约所保证范围的任何声明。Android Credential Provider 的 Passkey 填充目前仍不在发布边界之内。
通过 setUserAuthenticationRequired 设置的绑定认证、不可导出密钥;在生物特征重新登记时自动失效。
主活动由操作系统排除在截图、屏幕录制和最近任务预览之外。
导入、导出和下载流程都使用系统选择器桥接;应用不会获得大范围存储权限。
Android 7.0(API 24)及更高版本,目标 API 为 35。没有生物识别传感器的设备仍可仅用主密码正常使用。
按照设计,生物特征登记变化会使 AndroidKeyStore 封装密钥失效。你用主密码解锁并重新登记平台解锁——密码库访问不受任何影响。
可以。通过文档选择器导出加密的 .ks 备份,用任意方式转移文件,然后在桌面端用主密码恢复。