مقدمة إلى QubKey

مدير كلمات مرور Rust المحلي الأول: بنية .rkvey والمعرفة الصفرية ومكدس Tauri.

QubKey هو مدير كلمات مرور محلي أولاً ومفتوح المصدر** مصمم ليكون نظام قبو رقمي — وليس ملفًا مشفرًا بسيطًا. تم تصميم كل طبقة - التنسيق والتشفير والفهرس والتطبيق - للعمل معًا وحماية أسرارك من البداية إلى النهاية.

يجمع تطبيق سطح المكتب الأصلي بين Rust (نواة التشفير)، وTauri (هيكل النظام خفيف الوزن)، وReact (UI). أسرارك موجودة في ملف .rkvey (Rust Key Vault) على القرص، مشفر باستخدام عناصر أولية مثبتة وفصل صارم بين الاهتمامات.

هذه الوثائق مخصصة للأفراد الذين يقومون بتأمين بيانات الاعتماد الخاصة بهم وللفرق الفنية التي تقوم بتقييم البنية. ابدأ بـ التثبيت أو First vault ؛ راجع ملاحظات الإصدار للاطلاع على سجل الإصدار؛ للأمان، راجع الهندسة المعمارية.

فلسفة التفسير

  1. القبو عبارة عن نظام — التعريف والتكوين والفهرس والبيانات عبارة عن طبقات متميزة.
  2. التشفير ليس أداة مثبتة — التشفير والاشتقاق والتكامل مدمجان في التنسيق.
  3. المرونة المتواصلة — تعد والالتزامات الجذابة والتعافي من الأعطال جزء من النموذج.

الرسم البياني: نظرة عامة على التطبيق

UI

الواجهة (رد فعل + تاوري)

  • قبو
  • المجلدات
  • يبحث
  • مولد
  • رموز لمرة واحدة
  • لوحة القيادة
  • مزامنة
  • مشاركة
  • امتداد المتصفح
Core

قلب الصدأ (QubKey Core)

  • تنسيق .rkvey v5
  • اشتقاق Argon2id
  • التشفير المعتمد
  • فهرس البحث
  • الالتزامات الآمنة
  • مسح الذاكرة
  • التعافي من الأعطال
Storage

ملف .rkvey v5 على نظام الملفات

  • الديباجة
  • رأس مشفرة
  • الفهرس المشفر
  • مقصورات سرية
  • المرفقات
  • ارتكاب التاريخ

المبادئ الأساسية

Local-first

يبقى ملف قبوتك موجودًا في نظام الملفات الخاص بك. لا يلزم وجود إنترنت للعمليات الأساسية - لا تنتقل بياناتك أبدًا عبر خادم QubKey.

Zero-knowledge

كلمة المرور الرئيسية لا تترك جهازك أبدًا. يعتمد الاسترداد على مفتاح الاسترداد الذي قمت بحفظه عند الإنشاء — لا يمكن لـ QubKey قراءته أو إعادة تعيينه.

Open source

تعتبر Rust core وTauri Shell وReact الواجهة الأمامية مفتوحة المصدر (MIT) — قابلة للتدقيق من قبل المجتمع وفرق الأمان.

لماذا الصدأ؟

فائدةالتنفيذميزة
Memory safetyCompiler guaranteeيزيل تجاوزات المخزن المؤقت، والاستخدام بعد الاستخدام المجاني، وسباقات البيانات - مصادر الثغرات الأمنية الشائعة في C/C++
Zeroizationzeroize crateمسح مضمون للمفاتيح والأسرار الموجودة في ذاكرة الوصول العشوائي (RAM) عند قفل الخزنة
PerformanceNativeتمت معايرة Argon2id بدون GC غير متوقع - فتح مستقر ويمكن التنبؤ به (حوالي 500 مللي ثانية)
CryptoRustCryptoبدائيات AEAD وArgon2 المدققة - لا توجد إعادة تطبيق محلية

المكدس الفني

المكونتكنولوجياالدور
الأساسيةالصدأالتشفير، تنسيق .rkvey، WAL
غلاف سطح المكتبتورىتأمين IPC، الوصول إلى الملفات
واجهة المستخدمرد فعل + تايب سكريبتتجربة المستخدم، البحث، لوحة القيادة
التشفيرAES-256-GCM، XChaCha20لكل دخول AEAD
الاشتقاقأرجون2idكلمة المرور الرئيسية → المفتاح الرئيسي
تنسيق.ركفي v4قبو ذو طبقات

هيكل المشروع

main.rs
Cargo.toml
App.tsx
package.json

20 نوعًا من الإدخالات

يقدم QubKey 20 نوعًا (EntryType، المميزات 0–19). يقبل كل نوع أيضًا المرفقات المشفرة (ملفات متعددة، مجلدات). راجع الكتالوج الكامل لكل مخطط متغير EntryData.

الخطوات التالية