Scarica OneCritto 2.10.0
OneCritto è gratuito e open source. Nessuna licenza richiesta. Prima di procedere al download, completa il controllo CAPTCHA.
- L’app desktop funziona offline e non richiede alcun account OneCritto.
- La tua password principale non viene mai richiesta su questo sito.
- Il CAPTCHA serve solo a bloccare abusi automatici del download.
- Puoi verificare ogni pacchetto con il checksum SHA-256 mostrato qui sotto.
L'app companion che riceve le password esportate dal desktop, lungo un cavo USB. È un export unidirezionale dal computer al telefono — non una sincronizzazione e non un sostituto del backup del vault. La procedura di abbinamento è nella guida utente.
- Richiede Android 12 (API 31) o successivo.
- L'app non ha il permesso Internet: non può inviare nulla da nessuna parte.
- Lato desktop serve OneCritto 2.10.0; il rilevamento automatico del telefono funziona su Windows e Linux.
La prima volta Android ti chiederà di autorizzare le installazioni da questa origine. Prima di installare, verifica che lo SHA-256 del file scaricato corrisponda a quello indicato qui sopra. L'app non richiede alcun account OneCritto e non può raggiungere la rete.
L'installer Windows .msi e gli eseguibili al suo interno sono
firmati digitalmente con un certificato OV (Organization Validation)
Code Signing emesso da Actalis Code Signing CA G2,
Certification Authority pubblicamente riconosciuta e inclusa nel Microsoft
Trusted Root Program. La firma usa SHA-256 ed è marcata temporalmente da
un'autorità RFC 3161, quindi il binario resta verificabile anche dopo
la scadenza del certificato.
- Emittente: Actalis Code Signing CA G2
- Subject: Tommaso Marano (organizzazione validata)
- Algoritmo: RSA / SHA-256, timestamp RFC 3161
- Come verificare: tasto destro sul file
.msi→ Proprietà → Firme digitali → seleziona la firma → Dettagli → Visualizza certificato. - Da PowerShell:
Get-AuthenticodeSignature .\OneCritto-2.10.0.msi | Format-List *
Anche se un installer è firmato correttamente, Windows può comunque mostrare un avviso le prime volte che incontra un certificato OV nuovo. È normale: Microsoft SmartScreen costruisce la reputazione nel tempo, in base al numero di utenti che installano il pacchetto. Finché la reputazione non è sufficiente, potresti vedere uno di questi messaggi:
- Finestra blu di SmartScreen ("Windows ha protetto il PC"): clicca Ulteriori informazioni → Esegui comunque. Prima di farlo, verifica che il publisher mostrato sia Tommaso Marano e che lo SHA-256 corrisponda a quello indicato qui sopra.
- Browser: "questo file non è scaricato comunemente": scegli Mantieni dopo aver verificato lo SHA-256.
- Quarantena dell'antivirus: i falsi positivi possono capitare sulle build appena firmate. Invia il file al tuo vendor AV per ri-analisi e, se ti fidi dello SHA-256 sopra, ripristinalo dalla quarantena.
Gli avvisi di reputazione spariscono automaticamente man mano che cresce il numero di installazioni. Se preferisci non aspettare, il pacchetto ZIP portatile qui sopra non richiede l'esecuzione di alcun installer.
Clona il repository, ispeziona ogni riga e compilalo tu stesso. Ottieni la stessa identica applicazione.
git clone https://github.com/fabio2js/onecritto.git
cd onecritto
mvn javafx:run
- Windows: Windows 11 (64-bit). Il runtime Java è incluso, nessuna installazione aggiuntiva necessaria.
- Linux: distribuzione 64-bit con glibc 2.17+. Il runtime Java è incluso.
- Spazio su disco: ~120 MB per l'applicazione.
- Android (app companion, opzionale): Android 12 o successivo, più un cavo USB per trasferire gli export dal desktop.