الأسئلة الشائعة
- ما هو QubKey وكيف يعمل؟
- QubKey هو مدير كلمات مرور local-first ومفتوح المصدر. تُخزَّن أسرارك في ملفات خزنة .rkvey مشفرة على جهازك. يقوم تطبيق سطح المكتب (Rust + Tauri + React) بتشفير البيانات وفك تشفيرها باستخدام كلمة المرور الرئيسية. لا يخزّن QubKey كلمة المرور الرئيسية ولا يمكنه الوصول إلى الخزنة بدونها. يمكنك البحث وتنظيم وإدارة 20 نوعًا من الإدخالات، وإنشاء كلمات مرور، واستخدام TOTP، والمزامنة اختياريًا بين أجهزتك الخاصة.
- ما المنصات المدعومة؟
- تطبيق QubKey 2.0.0 للسطح المكتبي متاح لـ macOS (Apple Silicon، مثبت DMG) وWindows 10/11 (مثبتات NSIS وMSI، x64 وx86) (1.0.2). Linux قيد التطوير النشط. التطبيق مبني على Tauri مع تكاملات النظام: Keychain على macOS وCredential Manager على Windows.
- هل تُخزَّن بياناتي في السحابة؟
- افتراضيًا، لا. QubKey يعتمد local-first: تبقى جميع بياناتك على جهازك في ملفات .rkvey مشفرة. تحتفظ بالتحكم الكامل — يمكنك النسخ الاحتياطي أو نقل أو نسخ ملفات الخزنة دون الاعتماد على خدمة سحابية. يمكن تفعيل مزامنة سحابية اختيارية بين أجهزتك إذا رغبت؛ تبقى تحت سيطرة المستخدم ولا تغيّر تصميم local-first للتطبيق.
- كيف يعمل التشفير؟
- يستخدم QubKey تشفيرًا موثقًا (AEAD). AES-256-GCM هو الخوارزمية الافتراضية، مع XChaCha20-Poly1305 كبديل. تُعالَج كلمة المرور الرئيسية عبر Argon2id، دالة اشتقاق مفاتيح memory-hard تقاوم هجمات brute force. يُشفَّر كل إدخال بـ nonce فريد. عند قفل الخزنة أو بعد الاستخدام، تُمسح البيانات الحساسة من الذاكرة (zeroization). يحمي Auto-lock الخزنة بعد فترة خمول.
- هل تنسيق .rkvey آمن؟
- نعم. تنسيق .rkvey v4 هو تنسيق ملف الخزنة المشفر لـ QubKey. يحمل توقيعًا تشفيريًا RKVE للتعريف، وفهرسًا مشفرًا للبحث السريع دون فك تشفير محتوى الإدخالات، وWrite-Ahead Log (WAL) للاسترداد بعد الأعطال، وتخزينًا مشفرًا للسجل وبيانات المشاركة والإحصائيات. يبقى الملف بأكمله مشفرًا بكلمة المرور الرئيسية.
- كيف تعمل إضافة متصفح QubKey؟
- تتصل إضافات Chrome وFirefox بتطبيق QubKey لسطح المكتب عبر Native Messaging — قناة محلية آمنة على جهازك. لا تخزّن الإضافة الخزنة ولا ترسل بيانات الاعتماد إلى السحابة. عند فتح الخزنة في تطبيق سطح المكتب، يمكن للإضافة ملء نماذج تسجيل الدخول تلقائيًا والبقاء متزامنة في الوقت الفعلي. لكل نظام تشغيل حزمة إضافة خاصة — إصدارات macOS وWindows غير قابلة للتبديل.
- كيف أُعدّ إضافة المتصفح؟
- لاستخدام الإضافة: (1) ثبّت تطبيق QubKey لسطح المكتب لنظامك، (2) افتح الخزنة، (3) ثبّت إضافة المتصفح المناسبة (Chrome أو Firefox)، و(4) اضبط Native Messaging للتواصل بين الإضافة وتطبيق سطح المكتب. الحزم خاصة بالمنصة — استخدم إصدار macOS على Mac وإصدار Windows على Windows. التعليمات الكاملة متاحة في صفحة إضافات المتصفح على /browser-extensions.
- هل QubKey مفتوح المصدر؟
- نعم. يُصدر QubKey تحت رخصة MIT. الكود المصدري (Rust backend، جسر Tauri، واجهة React + TypeScript) متاح علنًا ويمكن لأي شخص مراجعته. تُستخدم خوارزميات تشفير قياسية، وتنسيق .rkvey موثّق للشفافية.
- هل QubKey مجاني؟
- نعم. QubKey مجاني ومفتوح المصدر تحت رخصة MIT. يمكنك استخدامه وتعديله وتوزيعه دون قيود. الكود المصدري متاح للمراجعة ومساهمات المجتمع.
- هل يمكنني استيراد كلمات المرور من مدير آخر؟
- نعم. يدعم QubKey الاستيراد من صيغ قياسية: CSV وJSON وXML وHTML — متوافقة مع تصدير KeePass وBitwarden و1Password. يمكنك معاينة البيانات قبل الاستيراد واختيار إضافة إدخالات جديدة أو استبدال الخزنة بالكامل. قوالب متاحة لتسهيل الترحيل.
- ما أنواع الإدخالات المدعومة؟
- يدعم QubKey 20 نوع إدخال في ست فئات: كلمات المرور والمفاتيح (Password, SSHKey, PGPKey, TokenLogin, Passkey, RecoveryCodes)، المالية (CreditCard, BankAccount, CryptoWallet)، الهوية (NationalID, Passport, DriverLicense, HealthID, Profile, ContactAddress)، الملاحظات (Note, RecoveryPhrase, ConfigSnippet)، المستندات (Document)، والوصول إلى الجهاز (WiFi). لكل نوع حقول مخصصة.
- كيف يعمل المصادقة الثنائية (2FA/TOTP)؟
- يتضمن QubKey مولد رموز TOTP متوافقًا مع RFC 6238. أضف سر TOTP إلى إدخال Password عبر مسح QR أو إدخال يدوي. يدعم المولد SHA1 وSHA256 وSHA512، برموز من 6 أو 8 أرقام وفترات قابلة للتكوين (افتراضي 30 ثانية). تُعرض الرموز بمؤقت مرئي ويمكن نسخها مع مسح الحافظة تلقائيًا. تُخزَّن أسرار TOTP مشفرة في الخزنة.
- ما لوحة الأمان وكيف أستخدمها؟
- تقدم لوحة الأمان نظرة عامة على صحة خزنتك. تعرض درجة أمان إجمالية (0–100) بناءً على قوة كلمات المرور وإعادة الاستخدام والعمر وتغطية 2FA. تشمل المقاييس الفورية معدل إعادة الاستخدام والقوة المتوسطة وتوصيات قابلة للتنفيذ. انقر على توصية للانتقال إلى الإدخالات ذات الصلة.
- كيف يعمل السجل والإصدارات؟
- يسجّل QubKey كل تغيير على إدخالاتك. كل إنشاء أو تحديث أو حذف أو استعادة ينشئ snapshot مشفرًا. تصفّح الإصدارات على خط زمني تفاعلي، وقارن إصدارين جنبًا إلى جنب، واستعد حالة سابقة عند الحاجة — تُسجَّل الاستعادة نفسها كإصدار جديد.
- هل يمكنني مشاركة الإدخالات بأمان؟
- نعم. من إدخال الخزنة يمكنك إنشاء رابط مشفر مؤقت (مدة، حد مشاهدات، كلمة مرور اختيارية) أو إرسال الإدخال إلى حساب QubKey آخر. مشاركات النظير تستخدم X25519 وAES-256-GCM؛ يقبل المستلم أو يرفض في الوارد. تختار الصلاحيات (قراءة، تعديل، نسخ، رابط مؤقت، إعادة توجيه) ويمكنك الإلغاء. المرفقات الاختيارية تبقى مشفرة طرفاً لطرف.
- كيف يعمل مولد كلمات المرور؟
- اضبط طول كلمة المرور ومجموعات الأحرف (صغيرة، كبيرة، أرقام، رموز). يعرض مؤشر القوة درجة وتقديرًا للإنتروبيا ونصائح للتحسين. يمكنك أيضًا إنشاء عبارات مرور سهلة التذكر من wordlists آمنة أو إنشاء PIN. يمكن نسخ القيم المولدة مع مسح الحافظة تلقائيًا بعد مهلة قابلة للتكوين.
- ماذا يحدث إذا نسيت كلمة المرور الرئيسية؟
- تشتق كلمة المرور الرئيسية مفتاح فك تشفير الخزنة. إذا نسيتها، لا يمكن استرداد بياناتك — بالتصميم، لا يوجد لدى QubKey backdoor. احمِ نفسك باختيار كلمة مرور قوية سهلة التذكر، وحفظ نسخة احتياطية في مكان آمن، والاحتفاظ بنسخ منتظمة من ملفات .rkvey. اختبر النسخ الاحتياطية دوريًا للتأكد من فتحها بشكل صحيح.
- كيف يعمل Auto-lock والحافظة الآمنة؟
- يؤمّن Auto-lock خزنتك بعد فترة خمول قابلة للتكوين (افتراضي 5 دقائق). عند القفل، تُمسح جميع البيانات الحساسة من الذاكرة (zeroization). يمكنك القفل يدويًا في أي وقت. تمسح الحافظة الآمنة كلمات المرور أو رموز TOTP المنسوخة تلقائيًا بعد مهلة قابلة للتكوين، حتى إذا كان التطبيق مغلقًا.
العودة إلى الصفحة الرئيسيةالأسئلة
الأسئلة الشائعة
الأسئلة
الشائعة
إجابات مفصلة حول QubKey وامتداد المتصفح والميزات الأساسية.