Synchronisation
Synchronisieren Sie Ihren Tresor geräteübergreifend – QubKey-Konto, selektive Synchronisierung und Konflikte.
QubKey sync tauscht Tresoränderungen auf Ihren Geräten über die QubKey-Cloud aus. Der Tresor bleibt verschlüsselt: Der Dienst sieht niemals Geheimnisse im Klartext.
Einrichtung: Einstellungen → Synchronisieren. Der Tresor muss offen und entsperrt sein und über ein angemeldetes QubKey-Konto verfügen.
Selbsthosting des Synchronisierungsdienstes wird bald zum Download verfügbar sein – bis dahin nutzen Sie die QubKey-Cloud (oder eine manuelle Kopie davon)..rkveyDatei).
Gleiche Tresordatei auf jedem Gerät
Wichtig
Jede Tresordatei hat ihren eigenen Cloud-Verlauf. Zwei verschiedene.rkveyDateien teilen nicht dieselben Einträge, auch nicht mit demselben QubKey-Konto. Um überall dieselben Daten zu finden, verwenden Sie auf jedem Gerät die gleiche Tresordatei (oder eine Kopie).
Synchronisierung aktivieren und verwenden
Öffnen Sie die Synchronisierung
Entsperren Sie den Tresor → Einstellungen → Registerkarte Synchronisieren (Übersicht).
Wählen Sie die QubKey-Cloud
Wählen Sie Cloud verwenden (QubKey). Selbsthosting wird bald als Download angeboten; Bis zur Auslieferung ist die Cloud der empfohlene Weg.
QubKey-Konto
Melden Sie sich bei Bedarf bei Ihrem QubKey-Konto an – registrieren oder anmelden, dann Geräteregistrierung.
Aktivieren
Klicken Sie auf Synchronisierung aktivieren. Der Status wird zu Aktiviert / Verbunden.
Jetzt synchronisieren
Nutzen Sie Jetzt synchronisieren für einen sofortigen Austausch. Eine Meldung zeigt das Ergebnis an (empfangene/gesendete Vorgänge oder „nichts Neues“). Letzte Synchronisierung wird im Statusbanner angezeigt.
Automatische Synchronisierung beim Öffnen
Automatische Synchronisierung beim Öffnen führt nach dem Öffnen oder Entsperren eine Hintergrundsynchronisierung durch. Schalten Sie es aus, um nur mit der manuellen Taste zu synchronisieren.
Deaktivieren
Synchronisierung deaktivieren bitte um Bestätigung. Servereinstellungen bleiben erhalten; Die Synchronisierung stoppt, bis Sie sie erneut aktivieren.
Konto und Geräte
Servicearchitektur
Cloud-Synchronisierungsarchitektur
Verschlüsselte Tresordaten werden über HTTPS übertragen; Der Dienst speichert undurchsichtige verschlüsselte Vorgänge
Desktop-App
- Verschlüsselt Snapshots lokal
- Signiert Aktualisierungen
- Das Master-Passwort verlässt niemals das Gerät
Reverse-Proxy (HTTPS)
- HTTPS-Terminierung
- Leitet den Datenverkehr an den Synchronisierungsdienst weiter
- Technische Zugriffsprotokolle
Synchronisierungsdienst (Rust · Docker)
- Läuft in einem Docker-Image (Isolation)
- Konten, Sitzungen und Geräte
- Entschlüsselt den Tresorinhalt nicht
PostgreSQL
- Konten (E-Mail)
- Verschlüsselte Synchronisierungsvorgänge
- Verschlüsselte Freigabeumschläge
Selbsthosting wird bald zum Download verfügbar sein. In der QubKey-Cloud läuft der Dienst zur Isolierung bereits in Docker, hinter einem Reverse-Proxy, mit PostgreSQL.
QubKey Cloud ist wie folgt organisiert:
- Desktop-App – verschlüsselt Snapshots lokal, signiert Vorgänge und behält das Master-Passwort auf dem Gerät.
- HTTPS-Reverse-Proxy – macht die API sicher verfügbar und leitet sie an den Dienst weiter.
- Synchronisierungsdienst, geschrieben in Rust, läuft in einem Docker-Image zur Isolierung – QubKey-Kontoauthentifizierung, Sitzungen, Geräte, Speicherung von Vorgängen ohne sie zu entschlüsseln.
- PostgreSQL – Konten (E-Mail), Status des verknüpften Tresors, verschlüsselte Nutzlasten.
Kommt kahl
Selbsthosting des Dienstes (installationsfertiges Paket) steht bald zum Download zur Verfügung. Docker isoliert die QubKey-Cloud bereits – es handelt sich noch nicht um ein öffentliches, selbst gehostetes Angebot.
Selektive Synchronisierung
Selektive Synchronisierung begrenzt, was in die Cloud geht: Filtert nach Ordner, Tag oder Ausschluss bestimmter Einträge. Der Rest des Tresors bleibt lokal.
Anwendungsfälle: Einen geschäftlichen/persönlichen Ordner überspringen, vertrauliche Einträge ausschließen oder ein sekundäres Gerät einschränken.
Unter Einstellungen → Synchronisierung → Selektive Synchronisierung: Fügen Sie einen Filter hinzu, aktivieren/deaktivieren Sie ihn oder entfernen Sie ihn. „Keine Filter“ bedeutet, dass der gesamte berechtigte Tresor synchronisiert werden kann.
Konfliktlösung
Ein Konflikt tritt auf, wenn derselbe Eintrag lokal und remote voneinander abweicht (lange Offline-Bearbeitungen auf zwei Geräten).
Öffnen Sie Konfliktlösung: Lokal/Remote vergleichen, dann Lokal behalten, Remote behalten oder Zusammenführen, sofern angeboten.
Tipp
Best Practice: Regelmäßig synchronisieren und lange Offline-Bearbeitungen auf zwei Geräten gleichzeitig vermeiden.
Was der Dienst sehen kann
Der Dienst kann die E-Mail-Adresse Ihres QubKey-Kontos, die Liste der Geräte, die technische ID des synchronisierten Tresors und Metadaten (Zeitstempel, Zähler) sehen. Titel oder Inhalte von Einträgen können nicht gelesen werden.
Details über Oberflächen hinweg (Synchronisierung, Links, Benutzer-zu-Benutzer): Was die Server sehen können.
Fehlerbehebung
Tresor gesperrt
Entsperren Sie den Tresor, bevor Sie ihn konfigurieren oder synchronisieren.
Missing account
Melden Sie sich für die Cloud-Synchronisierung bei einem QubKey-Konto an.
Konto oder Netzwerk
Überprüfen Sie Ihre Internetverbindung und stellen Sie sicher, dass Ihr QubKey-Konto auf diesem Gerät angemeldet ist.
Disconnected
Überprüfen Sie das Netzwerk und versuchen Sie es dann erneut mit Jetzt synchronisieren.
Incompatible formats
Alle Geräte müssen die gleiche Tresorformatgenerierung verwenden. Öffnen und synchronisieren Sie nach einem Upgrade jedes Gerät.
Alternative
Die Synchronisierung ist optional. Sie können das auch kopieren.rkveyDatei manuell. Siehe Lokal zuerst.