Einführung in QubKey

Lokaler Rust-Passwortmanager: .rkvey-Architektur, Zero-Knowledge und Tauri-Stack.

QubKey ist ein lokaler, Open-Source-Passwortmanager, der als digitales Tresorsystem konzipiert ist – nicht als einfache verschlüsselte Datei. Jede Ebene – Format, Kryptografie, Index und Anwendung – ist darauf ausgelegt, zusammenzuarbeiten und Ihre Geheimnisse durchgängig zu schützen.

Die native Desktop-App kombiniert Rust (kryptografischer Kern), Tauri (leichte System-Shell) und React (UI). Ihre Geheimnisse liegen in einer .rkvey-Datei (Rust Key Vault) auf der Festplatte, verschlüsselt mit bewährten Primitiven und strikter Interessenstrennung.

Diese Dokumentation richtet sich an Einzelpersonen, die ihre Anmeldeinformationen sichern, und an technische Teams, die die Architektur bewerten. Beginnen Sie mit Installation oder Erster Tresor; siehe Versionshinweise für den Build-Verlauf; Informationen zur Sicherheit finden Sie unter Architektur.

Designphilosophie

  1. Der Tresor ist ein System – Identifizierung, Konfiguration, Index und Daten sind unterschiedliche Ebenen.
  2. Krypto ist kein Zusatz – Verschlüsselung, Ableitung und Integrität sind in das Format integriert.
  3. Belastbarkeit ist obligatorisch – WAL, sichere Commits und Crash-Recovery sind Teil des Modells.

Diagramm: Anwendungsübersicht

UI

Schnittstelle (React + Tauri)

  • Gewölbe
  • Ordner
  • Suchen
  • Generator
  • Einmalige Codes
  • Armaturenbrett
  • Synchronisieren
  • Teilen
  • Browser-Erweiterung
Core

Rostkern (QubKey Core)

  • .rkvey v5-Format
  • Argon2id-Ableitung
  • Authentifizierte Verschlüsselung
  • Suchindex
  • Sichere Commits
  • Speicherlöschung
  • Crash-Recovery
Storage

.rkvey v5-Datei im Dateisystem

  • Präambel
  • Verschlüsselter Header
  • Verschlüsselter Index
  • Geheimfächer
  • Anhänge
  • Commit-Verlauf

Grundprinzipien

Local-first

Ihre Tresordatei befindet sich in Ihrem Dateisystem. Für den Kernbetrieb ist kein Internet erforderlich – Ihre Daten werden niemals über einen QubKey-Server übertragen.

Zero-knowledge

Das Master-Passwort verlässt Ihren Computer niemals. Die Wiederherstellung basiert auf dem Wiederherstellungsschlüssel, den Sie bei der Erstellung speichern – QubKey kann ihn nicht lesen oder zurücksetzen.

Open source

Der Rust-Kern, die Tauri-Shell und das React-Frontend sind Open-Source (MIT) und können von der Community und den Sicherheitsteams überprüft werden.

Warum Rost?

NutzenUmsetzungVorteil
Memory safetyCompiler guaranteeBeseitigt Pufferüberläufe, Use-After-Free und Datenwettläufe – häufige C/C++-Schwachstellenquellen
Zeroizationzeroize crateGarantiertes Löschen von Schlüsseln und Geheimnissen im RAM, wenn der Tresor gesperrt wird
PerformanceNativeKalibriertes Argon2id ohne unvorhersehbare GC – stabile, vorhersehbare Freischaltung (~500 ms)
CryptoRustCryptoGeprüfte AEAD- und Argon2-Grundelemente – keine selbst entwickelte Neuimplementierung

Technischer Stapel

KomponenteTechnologieRolle
KernRostKrypto, .rkvey-Format, WAL
Desktop-ShellTauriSicherer IPC, Dateizugriff
BenutzeroberflächeReagieren + TypeScriptUX, Suche, Dashboard
VerschlüsselungAES-256-GCM, XChaCha20AEAD pro Eintrag
AbleitungArgon2idMaster-Passwort → Master-Schlüssel
Formatieren.rkvey v4Schichtengewölbe

Projektstruktur

main.rs
Cargo.toml
App.tsx
package.json

20 Eintragstypen

QubKey bietet 20 Typen (EntryType, Diskriminanten 0–19). Jeder Typ akzeptiert auch verschlüsselte Anhänge (mehrere Dateien, Ordner). Siehe den Vollständigen Katalog für jedes EntryData-Variantenschema.

Nächste Schritte