Local-first und Datenschutz
Daten auf Ihrem Gerät, Zero-Knowledge, Backups und optionale Synchronisierung.
QubKey ist lokal-zuerst: Ihre Daten befinden sich auf Ihrem Computer, nicht auf einem Remote-Server. Im Gegensatz zu einem reinen Cloud-Manager (vom Anbieter gehostete Daten) oder Cloud-Sync (verschlüsselte, aber automatisch synchronisierte Daten) stellt QubKey die Tresordatei unter Ihre direkte Kontrolle.
Diese Philosophie hat tiefgreifende Auswirkungen auf Sicherheit (keine Server-Angriffsfläche), Datenschutz (keine Metadatenübertragung) und Belastbarkeit (permanenter Offline-Betrieb).
Warum lokal zuerst?
Data under your control
Ihre Geheimnisse bleiben verschlüsselt auf Ihrem Gerät.rkveyDateien, die Ihnen gehören, kopieren und frei verschieben – keine Online-Konto- oder Anbieterabhängigkeit.
Datenschutz durch Design
Keine Telemetrie, kein Tracking, keine Nutzungsstatistiken: QubKey sendet Ihre Metadaten (besuchte Websites, Anzahl der Einträge) nicht an einen Remote-Dienst.
Immer verfügbar
Funktioniert ohne Internetverbindung – keine Serverwartung, keine Ausfallzeiten. Ihre Passwörter bleiben auf Reisen, in Funklöchern oder nach einem Netzwerkausfall zugänglich.
Full portability
Exportieren, sichern und migrieren Sie jederzeit. Wechseln Sie die Geräte, indem Sie einfach die kopieren.rkveyDatei – Sie behalten ein Leben lang die Kontrolle über Ihre Daten.
Vergleich
| Aspekt | Cloud-Manager (z. B. 1Password) | Local-first (QubKey) |
|---|---|---|
| Lagerung | Anbieterserver | Ihre lokale Festplatte |
| Datenschutz | Serverseitiges Zero-Knowledge | Zero-Knowledge auf Ihrem Gerät |
| Metadaten | Kann über den Server übertragen werden | Bleibt auf Ihrer Maschine |
| Verfügbarkeit | Hängt vom Onlinedienst ab | Funktioniert offline |
| Kosten | Monatsabonnement | Kostenlos / Open-Source |
| Wiederherstellung | Konto- und Anbieterunterstützung | Wiederherstellungsschlüssel, den Sie speichern |
| Portabilität | Export möglich, proprietäres Format | Eigenständig, tragbar.rkveyDatei |
| Überprüfbarkeit | Teilweise geschlossener Code | Open-Source (Rust + React) |
| Synchronisierung mehrerer Geräte | In den Dienst integriert | Opt-in integriert (QubKey-Cloud; Selbsthosting in Kürze verfügbar) oder über Datei (.rkvey) |
Optionale Synchronisierung
Integrierte Synchronisierung mehrerer Geräte – standardmäßig deaktiviert, um das Local-First-Modell beizubehalten. Aktivieren Sie es explizit unter Einstellungen → Synchronisieren (Tresor geöffnet und entsperrt).
Aufstellen:
- Wählen Sie den QubKey Cloud-Server (Selbsthosting wird bald zum Download verfügbar sein)
- Erstellen Sie ein Konto oder melden Sie sich an und registrieren Sie dieses Gerät
- Synchronisierung aktivieren – optional: automatische Synchronisierung beim Öffnen des Tresors
- Wiederholen Sie den Vorgang auf Ihren anderen Geräten mit demselben Konto und demselben Master-Passwort.
Tresorinhalte: Der Server empfängt nur verschlüsselte Snapshots (AES-GCM) und HMAC-SHA256-signierte Vorgänge. Geben Sie niemals das Master-Passwort und den Master-Schlüssel in Ihr Gerät ein. Einzelheiten finden Sie weiter unten unter Integrierte Synchronisierungssicherheit.
Cloud-Verfahren:
- Installieren Sie den Cloud-Client (Dropbox, Google Drive, iCloud…)
- Erstellen Sie einen dedizierten Ordner (z. B.
Cloud/QubKey/) - Platzieren oder verschieben Sie Ihr
.rkveyin diesen Ordner - Warten Sie auf die erste Synchronisierung
- Installieren Sie QubKey auf einem anderen Gerät und öffnen Sie dieselbe Datei
Die Datei bleibt immer verschlüsselt: Nur das Master-Passwort kann sie entsperren, unabhängig vom Dienst, der für den Transport verwendet wird.
Tipp: Vermeiden Sie das gleichzeitige Öffnen desselben Tresors auf mehreren Geräten, um Synchronisierungskonflikte zu vermeiden.
USB-/NAS-Verfahren:
- Entsperren Sie Ihren Tresor und beenden Sie QubKey (für eine konsistente Datei).
- Kopieren Sie die
.rkveyauf das USB-Laufwerk oder die NAS-Freigabe - Bewahren Sie die Medien an einem sicheren Ort auf
- Zum Wiederherstellen: Kopieren Sie die Datei auf das neue Gerät und öffnen Sie sie in QubKey
Empfohlene Methode für Wiederherstellungs-Backups – keine Internetverbindung erforderlich.
Git-Verfahren (fortgeschrittene Benutzer):
- Initialisieren Sie ein privates lokales Repository
- Kopieren Sie die
.rkveyin das Repository - Führen Sie nach jeder wesentlichen Änderung regelmäßig ein Commit durch
- Bei Bedarf auf eine private Fernbedienung übertragen
git init vault-backup
cp ~/Documents/QubKey/main.rkvey vault-backup/
cd vault-backup && git add . && git commit -m "backup $(date +%Y-%m-%d)"Niemals an ein öffentliches Repo pushen – die Datei bleibt verschlüsselt, legt aber die Struktur offen.
Offline-Modus
Vollständig offline
QubKey funktioniert 100 % offline.
- Netzwerk Keine Anfragen beim Start
- Keine Lizenzüberprüfung
- Browsererweiterung über natives Messaging (lokal)
Die Have I Been Pwned-Prüfung ist geplant, aber in der aktuellen Version nicht implementiert.
Das Wichtigste zum Wissen
Backup-Strategien
Desktop-Sicherung: Aktivieren Sie die automatische Sicherung unter Einstellungen → Sicherung (Standard: alle 24 Stunden, maximal 10 Kopien) oder erstellen Sie vor größeren Änderungen eine manuelle Sicherung
3 Kopien: Original auf Datenträger + 2 Backups (z.B.backup_passmanager/Ordner + iCloud-Kopie oder USB-Laufwerk)
2 verschiedene Medien: lokale Festplatte + Cloud ODER USB (bewahren Sie nicht alles an einem Ort auf)
1 Offsite-Kopie: verschlüsselte Cloud oder physischer Safe an einem anderen Ort
Regelmäßig testen: Stellen Sie ein Backup über Einstellungen → Backup wieder her oder öffnen Sie eine Kopie auf einem anderen Gerät (Empfohlen: einmal pro Quartal)