Häufig gestellte Fragen
- Was ist QubKey und wie funktioniert es?
- QubKey ist ein lokaler, quelloffener Passwort-Manager. Ihre Geheimnisse werden in verschlüsselten .rkvey-Tresordateien auf Ihrem Gerät gespeichert. Die Desktop-App (Rust + Tauri + React) verschlüsselt und entschlüsselt Daten mit Ihrem Hauptpasswort. QubKey speichert Ihr Hauptpasswort nicht und kann ohne es nicht auf Ihren Tresor zugreifen. Sie können 20 Eintragstypen suchen, organisieren und verwalten, Passwörter generieren, TOTP nutzen und optional zwischen Ihren eigenen Geräten synchronisieren.
- Welche Plattformen werden unterstützt?
- Die QubKey-1.0.2-Desktop-App ist für macOS (Apple Silicon, DMG-Installer) und Windows 10/11 (NSIS- und MSI-Installer, x64 und x86) verfügbar. Linux ist in aktiver Entwicklung. Die App basiert auf Tauri mit nativer Multi-Plattform-Performance und systemspezifischen Integrationen: Keychain unter macOS und Credential Manager unter Windows. Erweiterungen sind für Chrome und Firefox auf macOS und Windows verfügbar. Jede Plattform hat ihr eigenes Erweiterungspaket — macOS- und Windows-Builds sind nicht austauschbar.
- Werden meine Daten in der Cloud gespeichert?
- Standardmäßig nein. QubKey ist local-first: Alle Ihre Daten bleiben auf Ihrem Gerät in verschlüsselten .rkvey-Dateien. Sie behalten die volle Kontrolle — Sie können Ihre Tresordateien sichern, verschieben oder kopieren, ohne von einem Cloud-Dienst abhängig zu sein. Optionale Cloud-Synchronisierung zwischen Ihren eigenen Geräten kann aktiviert werden, wenn Sie dies wünschen; sie bleibt benutzergesteuert und ändert nicht das local-first-Design der Anwendung.
- Wie funktioniert die Verschlüsselung?
- QubKey verwendet authentifizierte Verschlüsselung (AEAD). AES-256-GCM ist der Standardalgorithmus, XChaCha20-Poly1305 steht als Alternative zur Verfügung. Ihr Hauptpasswort wird mit Argon2id verarbeitet, einer speicherintensiven Schlüsselableitungsfunktion, die Brute-Force-Angriffe widersteht. Jeder Eintrag wird mit einem eindeutigen Nonce verschlüsselt. Beim Sperren des Tresors oder nach der Nutzung werden sensible Daten aus dem Speicher gelöscht (Zeroization). Auto-Lock schützt Ihren Tresor zusätzlich nach einer Inaktivitätsperiode.
- Ist das .rkvey-Format sicher?
- Ja. Das .rkvey v4-Format ist das verschlüsselte Tresordateiformat von QubKey. Es trägt eine kryptografische RKVE-Signatur zur Identifikation, einen verschlüsselten Index für schnelle Suche ohne Entschlüsselung des Eintragsinhalts, ein Write-Ahead Log (WAL) für die Wiederherstellung nach Abstürzen und verschlüsselte Speicherung für Historie, Freigabemetadaten und Statistiken. Die gesamte Datei bleibt unter Ihrem Hauptpasswort verschlüsselt.
- Wie funktioniert die QubKey-Browser-Erweiterung?
- Die Chrome- und Firefox-Erweiterungen verbinden sich über Native Messaging mit der QubKey-Desktop-App — einem sicheren lokalen Kanal auf Ihrem Computer. Die Erweiterung speichert Ihren Tresor nicht und sendet keine Anmeldedaten in die Cloud. Wenn Ihr Tresor in der Desktop-App entsperrt ist, kann die Erweiterung Anmeldeformulare automatisch ausfüllen und in Echtzeit synchron bleiben. Jedes Betriebssystem hat sein eigenes Erweiterungspaket — macOS- und Windows-Builds sind nicht austauschbar.
- Wie richte ich die Browser-Erweiterung ein?
- Zur Nutzung der Erweiterung: (1) Installieren Sie die QubKey-Desktop-App für Ihr Betriebssystem, (2) entsperren Sie Ihren Tresor, (3) installieren Sie die passende Browser-Erweiterung (Chrome oder Firefox) und (4) konfigurieren Sie Native Messaging, damit die Erweiterung mit der Desktop-App kommunizieren kann. Erweiterungspakete sind plattformspezifisch — verwenden Sie den macOS-Build auf dem Mac und den Windows-Build unter Windows. Vollständige Schritt-für-Schritt-Anleitungen finden Sie auf der Browser-Erweiterungsseite unter /browser-extensions.
- Ist QubKey quelloffen?
- Ja. QubKey wird unter der MIT-Lizenz veröffentlicht. Der Quellcode (Rust-Backend, Tauri-Bridge, React + TypeScript-Oberfläche) ist öffentlich verfügbar und kann von jedem geprüft werden. Durchgängig werden Standard-Kryptografiealgorithmen verwendet, und das .rkvey-Format ist zur Transparenz dokumentiert.
- Ist QubKey kostenlos?
- Ja. QubKey ist kostenlos und quelloffen unter der MIT-Lizenz. Sie können es ohne Einschränkungen nutzen, ändern und verteilen. Der Quellcode ist für Prüfungen und Community-Beiträge zugänglich.
- Kann ich meine Passwörter von einem anderen Manager importieren?
- Ja. QubKey unterstützt den Import aus Standardformaten: CSV, JSON, XML und HTML — kompatibel mit Exporten von KeePass, Bitwarden und 1Password. Sie können Daten vor dem Import in der Vorschau ansehen und wählen, ob neue Einträge hinzugefügt oder der gesamte Tresor ersetzt werden soll. Vorlagen erleichtern die Migration.
- Welche Eintragstypen werden unterstützt?
- QubKey unterstützt 20 Eintragstypen in sechs Kategorien: Passwörter und Schlüssel (Password, SSHKey, PGPKey, TokenLogin, Passkey, RecoveryCodes), Finanzen (CreditCard, BankAccount, CryptoWallet), Identität (NationalID, Passport, DriverLicense, HealthID, Profile, ContactAddress), Notizen (Note, RecoveryPhrase, ConfigSnippet), Dokumente (Document) und Gerätezugriff (WiFi). Jeder Typ hat eigene Felder.
- Wie funktioniert die Zwei-Faktor-Authentifizierung (2FA/TOTP)?
- QubKey enthält einen TOTP-Code-Generator gemäß RFC 6238. Fügen Sie ein TOTP-Geheimnis per QR-Code-Scan oder manueller Eingabe zu einem Password-Eintrag hinzu. Der Generator unterstützt SHA1, SHA256 und SHA512 mit 6- oder 8-stelligen Codes und konfigurierbaren Perioden (Standard 30 Sekunden). Codes werden mit visuellem Timer angezeigt und können mit automatischem Löschen der Zwischenablage kopiert werden. TOTP-Geheimnisse werden verschlüsselt im Tresor gespeichert.
- Was ist das Sicherheits-Dashboard und wie verwendet man es?
- Das Sicherheits-Dashboard gibt Ihnen einen Überblick über die Gesundheit Ihres Tresors. Es zeigt eine globale Sicherheitsbewertung (0–100) basierend auf Passwortstärke, Wiederverwendung, Alter und 2FA-Abdeckung. Echtzeit-Metriken umfassen Wiederverwendungsrate, durchschnittliche Stärke und umsetzbare Empfehlungen. Klicken Sie auf eine Empfehlung, um direkt zu den betroffenen Einträgen zu gelangen.
- Wie funktionieren Historie und Versionierung?
- QubKey zeichnet jede Änderung Ihrer Einträge auf. Jede Erstellung, Aktualisierung, Löschung oder Wiederherstellung erstellt einen verschlüsselten Snapshot. Durchsuchen Sie Versionen auf einer interaktiven Zeitleiste, vergleichen Sie zwei Versionen nebeneinander und stellen Sie bei Bedarf einen früheren Zustand wieder her — die Wiederherstellung wird selbst als neue Version aufgezeichnet.
- Kann ich Einträge sicher teilen?
- Ja. Aus einem Tresor-Eintrag können Sie einen temporären verschlüsselten Link erstellen (Dauer, max. Aufrufe, optionales Passwort) oder den Eintrag an ein anderes QubKey-Konto senden. Peer-Freigaben nutzen X25519 und AES-256-GCM; Empfänger akzeptieren oder lehnen im Posteingang ab. Sie wählen Rechte (lesen, ändern, duplizieren, temporärer Link, weiterleiten) und können widerrufen. Optionale Anhänge bleiben Ende-zu-Ende verschlüsselt.
- Wie funktioniert der Passwort-Generator?
- Konfigurieren Sie Passwortlänge und Zeichensätze (Kleinbuchstaben, Großbuchstaben, Zahlen, Symbole). Ein Robustheitsindikator zeigt Bewertung, Entropieschätzung und Verbesserungstipps. Sie können auch merkbare Passphrasen aus sicheren Wortlisten oder PINs generieren. Generierte Werte können mit automatischem Löschen der Zwischenablage nach konfigurierbarem Timeout kopiert werden.
- Was passiert, wenn ich mein Hauptpasswort vergesse?
- Ihr Hauptpasswort leitet den Entschlüsselungsschlüssel des Tresors ab. Wenn Sie es vergessen, können Ihre Daten nicht wiederhergestellt werden — QubKey hat bewusst keine Hintertür. Schützen Sie sich mit einem starken, merkbaren Passwort, einer sicheren Backup-Aufbewahrung und regelmäßigen Kopien Ihrer .rkvey-Dateien. Testen Sie Ihre Backups regelmäßig.
- Wie funktionieren automatische Sperre und sichere Zwischenablage?
- Auto-Lock sichert Ihren Tresor nach einer konfigurierbaren Inaktivitätsperiode (Standard 5 Minuten). Beim Sperren werden alle sensiblen Daten aus dem Speicher gelöscht (Zeroization). Sie können auch jederzeit manuell sperren. Die sichere Zwischenablage löscht kopierte Passwörter oder TOTP-Codes automatisch nach konfigurierbarem Timeout, auch wenn die App geschlossen ist.
Zurück zur StartseiteHäufig gestellte
FAQ
Häufig gestellte
Fragen
Ausführliche Antworten zu QubKey, der Browser-Erweiterung und den Kernfunktionen.