支持 / FAQ

人们真正会问的问题

简短作答,没有营销话术。每一个包含声明的回答,都会链接到支撑该声明的页面。

基本问题

KalderaShield 是什么

KalderaShield 是一款基于 Apache-2.0 许可的免费开源密码管理器。没有付费档位、没有订阅、没有高级版本——路线图也刻意不包含这些;对一个没有定价的产品来说,定价页面只会造成误导。

它是本地优先的:你的密码库以加密形式保存在你的设备上,没有 KalderaShield 账户,也没有你数据的服务器端副本。通过你自己的 WebDAV 或 S3 存储进行的可选同步,只会上传加密后的载荷。

它运行于 Windows、Linux 和 macOS 桌面端,运行于 Android,也以浏览器扩展的形式为 Chromium 和 Firefox 服务,从已配对的桌面应用填充凭据。

开始之前

选择一个你记得住的主密码

Argon2id 会把它拉伸成密码库密钥,但任何参数都无法找回你没有妥善保存的密码。24 词恢复密钥是第二条路径——把它保存在应用之外。

第一天就做一份加密备份

.ks 备份使用你的备份密码加密,可以在任何平台上恢复。请在设备之外保留一份副本。

验证你的下载

把安装包的 SHA-256 哈希与公布的校验和进行比较。只需一条命令,你就能确认自己运行的是流水线的产出。

多层安全防御体系

KalderaShield 刻意不做的事

诚实的清单

没有 KalderaShield 服务器之间的云同步。没有账户体系,没有基于邮箱的密码重置。不提供丢失主密码的恢复——包括我们在内,没有任何人能重新推导出它。不防御密码库解锁期间在你自己的操作系统会话中运行的恶意软件。没有定价页面,因为没有任何东西可买。以上每一条都是记录在威胁模型或规划中的设计决策,而不是缺失的功能。

İçe aktarma

来自其他密码管理器

CSV 和 JSON 导入会在保存前把常见管理器的数据规范化;模糊测试门禁在每次发布运行时用格式错误的文件锤击导入器。

Yedekler

可移植且加密

.ks 格式使用 Argon2id 和 AES-256-GCM。备份在 Windows、Linux、macOS 和 Android 上都能恢复。

Telemetri

无

气隙策略会阻止意外的出站流量;扩展声明不进行任何数据收集。没有任何需要你主动退出的东西。

常见问题解答

全部问题

KalderaShield 真的免费吗?

免费,基于 Apache-2.0 许可。没有订阅,没有付费档位,没有任何功能被锁在付费墙后。

我需要注册账户吗?

不需要。没有账户,也没有服务器端密码库。你创建的是一个由主密码保护、可选由设备生物识别封装的本地密码库。

如果我忘记了主密码会怎样?

用 24 词 BIP-39 恢复密钥解锁,或者恢复一份加密备份。缺少这两者之一,数据就无法找回——无论对你、对应用,还是对其他任何人。

可以从 1Password、Bitwarden 或 LastPass 导入吗?

可以,通过 CSV 和 JSON 导出文件导入。导入器会在保存前对常见格式进行规范化,而格式错误的输入由经过模糊测试的解析器处理,而不是被直接信任。

如何把密码库迁移到新设备?

导出一份加密的 .ks 备份,自行转移文件,然后在任意平台上用主密码恢复。密码库在设计上就是可移植的。

我的数据会在设备之间同步吗?

不会自动同步。没有 KalderaShield 云。可选同步只会把加密后的载荷上传到你自行配置并拥有的 WebDAV 或 S3 存储。

浏览器扩展会泄露我的密码吗?

扩展不存储密码库——桌面应用不在时它一无所有。填充绑定到 eTLD+1 层面已验证的标签页 URL,桥接帧经过加密,宽泛的凭据查询只返回脱敏元数据。残余风险已在威胁模型中记录。

KalderaShield 经过安全审计了吗?

独立审计尚未完成——审计状态页公开说明了这一点,以及目前已有的自动化验证。声称相反的情况很容易;审计才是把它补上的方式。

相关页面

下载安装包