Was die Server sehen
Was QubKey-Cloud-Dienste für die Synchronisierung, temporäre Links und Benutzer-zu-Benutzer-Freigabe sehen können – und was unlesbar bleibt.
Wenn Sie die Synchronisierung aktivieren, einen temporären Link erstellen oder einen Eintrag an einen anderen QubKey-Benutzer senden**, werden einige Daten über die Cloud-Dienste des Herausgebers übertragen. Diese Seite beschreibt sachlich was diese Dienste sehen können und was sie nicht lesen können.
Die Verschlüsselung schützt den Inhalt Ihrer Geheimnisse. Dienstmetadaten (Konto, Daten, technische Kennungen) sind weiterhin erforderlich, damit das Produkt funktioniert.
Prinzipien
Nullwissen für Inhalte
Das Master-Passwort und der Tresorschlüssel bleiben auf Ihren Geräten. Cloud-Dienste können Ihre nicht öffnen.rkveyDatei ablegen oder Eintragsinhalte im Klartext anzeigen.
Vault-Synchronisierung
| Für den Dienst sichtbar | Nicht sichtbar / nicht lesbar | |
|---|---|---|
| Konto | E-Mail-Adresse, Kontostatus, Sitzungen/Geräte | Passwort des QubKey-Kontos (als Hash gespeichert) |
| Cloud-Tresor | Technische Tresor-ID, Synchronisierungszeitstempel, Zähler/Digests | Eintragstitel, Passwörter, Notizen, Anhänge im Klartext |
| Operationen | Verschlüsselte Blöcke, die zwischen Ihren Geräten ausgetauscht werden | Entschlüsselte Inhalte ohne Ihr Master-Passwort |
Sicherer temporärer Link
| Für den Dienst sichtbar | Nicht sichtbar / nicht lesbar | |
|---|---|---|
| Ersteller | E-Mail des mit der Freigabe verknüpften QubKey-Kontos | — |
| Metadaten | Link-ID, Ablauf, Anzahl der Aufrufe, Status (aktiv, abgelaufen, widerrufen) | Eintragsinhalt im Klartext |
| Lagerung | Verschlüsselte Share-Payload; Fingerabdruck der IP-Adresse (Hash) aus Sicherheitsgründen | Vollständiger Linkschlüssel (Teil wird in der URL gespeichert).#Fragment) |
An einen QubKey-Benutzer senden
| Für den Dienst sichtbar | Nicht sichtbar / nicht lesbar | |
|---|---|---|
| Konten | Absender- und Empfänger-E-Mails (QubKey-Konten) | — |
| Senden | Technische Umschlag-IDs, Daten, Status (ausstehend, akzeptiert, widerrufen), gewährte Rechte | Eintragstitel und Inhalt im Klartext |
| Nutzlast | Verschlüsseltes Paket für den öffentlichen Schlüssel des Empfängers | Geheimnisse können nur auf dem Gerät des Empfängers entschlüsselt werden |
Verwaltungskonsole
Die Verwaltungskonsole des Herausgebers kann Konten verwalten und für temporäre Links Metadaten anzeigen (E-Mail-Adresse des Erstellers, Status, Ansichten). Synchronisierte Tresorinhalte oder Klartext-Freigabetext werden nicht angezeigt.
Für Benutzer-zu-Benutzer-Versendungen gibt es keinen dedizierten Admin-Bildschirm mit Listenumschlägen: Metadaten sind im technischen Speicher des Synchronisierungsdienstes vorhanden, wie oben beschrieben.
Nächste Schritte
Synchronisieren
Aktivieren Sie die Synchronisierungs- und Servicearchitektur
Temporärer Link
Erstellen und verwalten Sie einen sicheren Link
An einen Benutzer senden
Verschlüsselte Tresor-zu-Tresor-Freigabe
Lokal zuerst
Lokales Modell und optionale Synchronisierung
Privatsphäre
Datenschutzrichtlinie der Website