مقدمة إلى QubKey
مدير كلمات مرور Rust المحلي الأول: بنية .rkvey والمعرفة الصفرية ومكدس Tauri.
QubKey هو مدير كلمات مرور محلي أولاً ومفتوح المصدر** مصمم ليكون نظام قبو رقمي — وليس ملفًا مشفرًا بسيطًا. تم تصميم كل طبقة - التنسيق والتشفير والفهرس والتطبيق - للعمل معًا وحماية أسرارك من البداية إلى النهاية.
يجمع تطبيق سطح المكتب الأصلي بين Rust (نواة التشفير)، وTauri (هيكل النظام خفيف الوزن)، وReact (UI). أسرارك موجودة في ملف .rkvey (Rust Key Vault) على القرص، مشفر باستخدام عناصر أولية مثبتة وفصل صارم بين الاهتمامات.
هذه الوثائق مخصصة للأفراد الذين يقومون بتأمين بيانات الاعتماد الخاصة بهم وللفرق الفنية التي تقوم بتقييم البنية. ابدأ بـ التثبيت أو First vault ؛ راجع ملاحظات الإصدار للاطلاع على سجل الإصدار؛ للأمان، راجع الهندسة المعمارية.
فلسفة التفسير
- القبو عبارة عن نظام — التعريف والتكوين والفهرس والبيانات عبارة عن طبقات متميزة.
- التشفير ليس أداة مثبتة — التشفير والاشتقاق والتكامل مدمجان في التنسيق.
- المرونة المتواصلة — تعد والالتزامات الجذابة والتعافي من الأعطال جزء من النموذج.
الرسم البياني: نظرة عامة على التطبيق
الواجهة (رد فعل + تاوري)
- قبو
- المجلدات
- يبحث
- مولد
- رموز لمرة واحدة
- لوحة القيادة
- مزامنة
- مشاركة
- امتداد المتصفح
قلب الصدأ (QubKey Core)
- تنسيق .rkvey v5
- اشتقاق Argon2id
- التشفير المعتمد
- فهرس البحث
- الالتزامات الآمنة
- مسح الذاكرة
- التعافي من الأعطال
ملف .rkvey v5 على نظام الملفات
- الديباجة
- رأس مشفرة
- الفهرس المشفر
- مقصورات سرية
- المرفقات
- ارتكاب التاريخ
المبادئ الأساسية
Local-first
يبقى ملف قبوتك موجودًا في نظام الملفات الخاص بك. لا يلزم وجود إنترنت للعمليات الأساسية - لا تنتقل بياناتك أبدًا عبر خادم QubKey.
Zero-knowledge
كلمة المرور الرئيسية لا تترك جهازك أبدًا. يعتمد الاسترداد على مفتاح الاسترداد الذي قمت بحفظه عند الإنشاء — لا يمكن لـ QubKey قراءته أو إعادة تعيينه.
Open source
تعتبر Rust core وTauri Shell وReact الواجهة الأمامية مفتوحة المصدر (MIT) — قابلة للتدقيق من قبل المجتمع وفرق الأمان.
لماذا الصدأ؟
| فائدة | التنفيذ | ميزة |
|---|---|---|
Memory safety | Compiler guarantee | يزيل تجاوزات المخزن المؤقت، والاستخدام بعد الاستخدام المجاني، وسباقات البيانات - مصادر الثغرات الأمنية الشائعة في C/C++ |
Zeroization | zeroize crate | مسح مضمون للمفاتيح والأسرار الموجودة في ذاكرة الوصول العشوائي (RAM) عند قفل الخزنة |
Performance | Native | تمت معايرة Argon2id بدون GC غير متوقع - فتح مستقر ويمكن التنبؤ به (حوالي 500 مللي ثانية) |
Crypto | RustCrypto | بدائيات AEAD وArgon2 المدققة - لا توجد إعادة تطبيق محلية |
المكدس الفني
| المكون | تكنولوجيا | الدور |
|---|---|---|
| الأساسية | الصدأ | التشفير، تنسيق .rkvey، WAL |
| غلاف سطح المكتب | تورى | تأمين IPC، الوصول إلى الملفات |
| واجهة المستخدم | رد فعل + تايب سكريبت | تجربة المستخدم، البحث، لوحة القيادة |
| التشفير | AES-256-GCM، XChaCha20 | لكل دخول AEAD |
| الاشتقاق | أرجون2id | كلمة المرور الرئيسية → المفتاح الرئيسي |
| تنسيق | .ركفي v4 | قبو ذو طبقات |
هيكل المشروع
20 نوعًا من الإدخالات
يقدم QubKey 20 نوعًا (EntryType، المميزات 0–19). يقبل كل نوع أيضًا المرفقات المشفرة (ملفات متعددة، مجلدات). راجع الكتالوج الكامل لكل مخطط متغير EntryData.
كلمات المرور
كلمة المرور، SSHKey، PGPKey، TokenLogin، مفتاح المرور، رموز الاسترداد
مالي
بطاقة الائتمان، الحساب البنكي، المحفظة المشفرة
هوية
الهوية الوطنية، جواز السفر، رخصة القيادة، الهوية الصحية، الملف الشخصي، عنوان جهة الاتصال
ملحوظة
ملحوظة: عبارة الاسترداد، ConfigSnippet
وثيقة
وثيقة
الوصول إلى الجهاز
واي فاي