下载并验证
从下载页获取 .deb 或 AppImage,在安装或运行之前,将其 SHA-256 哈希与 SHA256SUMS.txt 进行比较。
平台 / Linux
Linux x64 提供两种形态:面向 Debian、Ubuntu 及其衍生发行版的 .deb 包,以及几乎能在任何发行版上免安装运行的 AppImage。
.deb 包通过 dpkg 或发行版的软件中心安装,进入应用菜单,并可以用常规包管理工具卸载。AppImage 则是一个可执行文件:chmod +x 后运行,系统上不会留下其他任何改动。
两者承载同一个应用和同一套安全设计:逐记录 AES-256-GCM 加密、Argon2id 密钥派生以及气隙网络策略。密码库文件和加密备份可以在两者之间、在不同 Linux 机器之间自由转移。
Linux 构建使用 Tauri 所面向的 GTK3/WebKitGTK 窗口组件栈。该组件栈目前带有上游未维护绑定的安全公告(已在依赖公告登记表中连同接受理由一并记录)——它们属于生态维护风险,而不是 KalderaShield 代码中已知的可利用路径。
从下载页获取 .deb 或 AppImage,在安装或运行之前,将其 SHA-256 哈希与 SHA256SUMS.txt 进行比较。
选择主密码,并把 24 词 BIP-39 恢复密钥存放在应用之外。Argon2id 参数会记录在密码库本身之中。
Chromium 和 Firefox 扩展构建与桌面产物放在一起发布。桌面配对通过仅限回环的 IPC 桥接进行,并使用配对令牌。
Linux 没有强制的 Authenticode 式签名,因此验证以哈希为准:请始终检查随发布公布的 SHA-256 校验和。无论如何,更新器捆绑包都带有 minisign 签名。依赖公告登记表列出了每一项已接受的安全公告及其理由,并且不接受任何一项可从密码库、密码学或 IPC 信任边界触达的公告。
通过 dpkg/apt 安装并集成到应用菜单;像其他软件一样用包管理器卸载。
一个可执行文件适用于几乎任何 x64 发行版。无需超级用户权限,无需安装步骤,像删除一份文档一样即可删除。
Tauri 在 Linux 上的上游默认选择。其未维护的 GTK3 绑定相关公告已被记录并附理由接受,并在每次 Tauri 更新时重新评估。
在 Debian、Ubuntu、Mint 及其衍生版上使用 .deb,以获得菜单集成和干净的卸载。其他情况,或想要零占用安装时,使用 AppImage。
具备,仅缺少在 Linux 上没有对应物的平台专属便利功能,例如 Windows Hello 或 Touch ID。硬件封装解锁可以改用支持 PRF 的 FIDO2 安全密钥实现。
可以。加密备份在所有桌面平台之间都可移植。在一台机器上创建备份,在另一台机器上用主密码恢复即可。