Funktionen

Synchronisation

Synchronisieren Sie Ihren Tresor geräteübergreifend – QubKey-Konto, selektive Synchronisierung und Konflikte.

QubKey sync tauscht Tresoränderungen auf Ihren Geräten über die QubKey-Cloud aus. Der Tresor bleibt verschlüsselt: Der Dienst sieht niemals Geheimnisse im Klartext.

Einrichtung: Einstellungen → Synchronisieren. Der Tresor muss offen und entsperrt sein und über ein angemeldetes QubKey-Konto verfügen.

Selbsthosting des Synchronisierungsdienstes wird bald zum Download verfügbar sein – bis dahin nutzen Sie die QubKey-Cloud (oder eine manuelle Kopie davon)..rkveyDatei).

Gleiche Tresordatei auf jedem Gerät

Wichtig

Jede Tresordatei hat ihren eigenen Cloud-Verlauf. Zwei verschiedene.rkveyDateien teilen nicht dieselben Einträge, auch nicht mit demselben QubKey-Konto. Um überall dieselben Daten zu finden, verwenden Sie auf jedem Gerät die gleiche Tresordatei (oder eine Kopie).

Synchronisierung aktivieren und verwenden

Öffnen Sie die Synchronisierung

Entsperren Sie den Tresor → Einstellungen → Registerkarte Synchronisieren (Übersicht).

Wählen Sie die QubKey-Cloud

Wählen Sie Cloud verwenden (QubKey). Selbsthosting wird bald als Download angeboten; Bis zur Auslieferung ist die Cloud der empfohlene Weg.

QubKey-Konto

Melden Sie sich bei Bedarf bei Ihrem QubKey-Konto an – registrieren oder anmelden, dann Geräteregistrierung.

Aktivieren

Klicken Sie auf Synchronisierung aktivieren. Der Status wird zu Aktiviert / Verbunden.

Jetzt synchronisieren

Nutzen Sie Jetzt synchronisieren für einen sofortigen Austausch. Eine Meldung zeigt das Ergebnis an (empfangene/gesendete Vorgänge oder „nichts Neues“). Letzte Synchronisierung wird im Statusbanner angezeigt.

Automatische Synchronisierung beim Öffnen

Automatische Synchronisierung beim Öffnen führt nach dem Öffnen oder Entsperren eine Hintergrundsynchronisierung durch. Schalten Sie es aus, um nur mit der manuellen Taste zu synchronisieren.

Deaktivieren

Synchronisierung deaktivieren bitte um Bestätigung. Servereinstellungen bleiben erhalten; Die Synchronisierung stoppt, bis Sie sie erneut aktivieren.

Konto und Geräte

Servicearchitektur

Cloud-Synchronisierungsarchitektur

Verschlüsselte Tresordaten werden über HTTPS übertragen; Der Dienst speichert undurchsichtige verschlüsselte Vorgänge

Desktop-App

  • Verschlüsselt Snapshots lokal
  • Signiert Aktualisierungen
  • Das Master-Passwort verlässt niemals das Gerät

Reverse-Proxy (HTTPS)

  • HTTPS-Terminierung
  • Leitet den Datenverkehr an den Synchronisierungsdienst weiter
  • Technische Zugriffsprotokolle

Synchronisierungsdienst (Rust · Docker)

  • Läuft in einem Docker-Image (Isolation)
  • Konten, Sitzungen und Geräte
  • Entschlüsselt den Tresorinhalt nicht

PostgreSQL

  • Konten (E-Mail)
  • Verschlüsselte Synchronisierungsvorgänge
  • Verschlüsselte Freigabeumschläge

Selbsthosting wird bald zum Download verfügbar sein. In der QubKey-Cloud läuft der Dienst zur Isolierung bereits in Docker, hinter einem Reverse-Proxy, mit PostgreSQL.

QubKey Cloud ist wie folgt organisiert:

  1. Desktop-App – verschlüsselt Snapshots lokal, signiert Vorgänge und behält das Master-Passwort auf dem Gerät.
  2. HTTPS-Reverse-Proxy – macht die API sicher verfügbar und leitet sie an den Dienst weiter.
  3. Synchronisierungsdienst, geschrieben in Rust, läuft in einem Docker-Image zur Isolierung – QubKey-Kontoauthentifizierung, Sitzungen, Geräte, Speicherung von Vorgängen ohne sie zu entschlüsseln.
  4. PostgreSQL – Konten (E-Mail), Status des verknüpften Tresors, verschlüsselte Nutzlasten.

Kommt kahl

Selbsthosting des Dienstes (installationsfertiges Paket) steht bald zum Download zur Verfügung. Docker isoliert die QubKey-Cloud bereits – es handelt sich noch nicht um ein öffentliches, selbst gehostetes Angebot.

Selektive Synchronisierung

Selektive Synchronisierung begrenzt, was in die Cloud geht: Filtert nach Ordner, Tag oder Ausschluss bestimmter Einträge. Der Rest des Tresors bleibt lokal.

Anwendungsfälle: Einen geschäftlichen/persönlichen Ordner überspringen, vertrauliche Einträge ausschließen oder ein sekundäres Gerät einschränken.

Unter Einstellungen → Synchronisierung → Selektive Synchronisierung: Fügen Sie einen Filter hinzu, aktivieren/deaktivieren Sie ihn oder entfernen Sie ihn. „Keine Filter“ bedeutet, dass der gesamte berechtigte Tresor synchronisiert werden kann.

Konfliktlösung

Ein Konflikt tritt auf, wenn derselbe Eintrag lokal und remote voneinander abweicht (lange Offline-Bearbeitungen auf zwei Geräten).

Öffnen Sie Konfliktlösung: Lokal/Remote vergleichen, dann Lokal behalten, Remote behalten oder Zusammenführen, sofern angeboten.

Tipp

Best Practice: Regelmäßig synchronisieren und lange Offline-Bearbeitungen auf zwei Geräten gleichzeitig vermeiden.

Was der Dienst sehen kann

Der Dienst kann die E-Mail-Adresse Ihres QubKey-Kontos, die Liste der Geräte, die technische ID des synchronisierten Tresors und Metadaten (Zeitstempel, Zähler) sehen. Titel oder Inhalte von Einträgen können nicht gelesen werden.

Details über Oberflächen hinweg (Synchronisierung, Links, Benutzer-zu-Benutzer): Was die Server sehen können.

Fehlerbehebung

Tresor gesperrt

Entsperren Sie den Tresor, bevor Sie ihn konfigurieren oder synchronisieren.

Missing account

Melden Sie sich für die Cloud-Synchronisierung bei einem QubKey-Konto an.

Konto oder Netzwerk

Überprüfen Sie Ihre Internetverbindung und stellen Sie sicher, dass Ihr QubKey-Konto auf diesem Gerät angemeldet ist.

Disconnected

Überprüfen Sie das Netzwerk und versuchen Sie es dann erneut mit Jetzt synchronisieren.

Incompatible formats

Alle Geräte müssen die gleiche Tresorformatgenerierung verwenden. Öffnen und synchronisieren Sie nach einem Upgrade jedes Gerät.

Alternative

Die Synchronisierung ist optional. Sie können das auch kopieren.rkveyDatei manuell. Siehe Lokal zuerst.