Introducción a QubKey

Administrador de contraseñas de Rust local primero: arquitectura .rkvey, conocimiento cero y pila Tauri.

QubKey es un administrador de contraseñas local primero y de código abierto diseñado como un sistema de bóveda digital, no como un simple archivo cifrado. Cada capa (formato, criptografía, índice y aplicación) está diseñada para funcionar en conjunto y proteger sus secretos de principio a fin.

La aplicación de escritorio nativa combina Rust (núcleo criptográfico), Tauri (shell de sistema liviano) y React (UI). Sus secretos residen en un archivo .rkvey (Rust Key Vault) en el disco, cifrado con primitivas comprobadas y una estricta separación de preocupaciones.

Esta documentación es para individuos que aseguran sus credenciales y para equipos técnicos que evalúan la arquitectura. Comience con Instalación o Primera bóveda; consulte las Notas de la versión para ver el historial de compilación; para seguridad, consulte Arquitectura.

Filosofía de diseño

  1. La bóveda es un sistema: la identificación, la configuración, el índice y los datos son capas distintas.
  2. Crypto no es un complemento: el cifrado, la derivación y la integridad están integrados en el formato.
  3. La resiliencia es obligatoria: WAL, confirmaciones seguras y recuperación ante fallos son parte del modelo.

Diagrama: descripción general de la aplicación

UI

Interfaz (Reaccionar + Tauri)

  • Bóveda
  • Carpetas
  • Buscar
  • Generador
  • Códigos de un solo uso
  • Panel
  • Sincronizar
  • Intercambio
  • Extensión del navegador
Core

Núcleo de óxido (Núcleo QubKey)

  • Formato .rkvey v5
  • Derivación de Argon2id
  • Cifrado autenticado
  • índice de búsqueda
  • Confirmaciones seguras
  • Borrado de memoria
  • Recuperación de fallos
Storage

Archivo .rkvey v5 en el sistema de archivos

  • Preámbulo
  • Encabezado cifrado
  • Índice cifrado
  • Compartimentos secretos
  • Adjuntos
  • Historial de compromisos

Principios básicos

Local-first

Su archivo de bóveda se encuentra en su sistema de archivos. No se requiere Internet para las operaciones principales: sus datos nunca pasan por un servidor QubKey.

Zero-knowledge

La contraseña maestra nunca sale de su máquina. La recuperación depende de la clave de recuperación que guarda en el momento de la creación; QubKey no puede leerla ni restablecerla.

Open source

Rust core, Tauri shell y React frontend son de código abierto (MIT): auditables por la comunidad y los equipos de seguridad.

¿Por qué oxidarse?

BeneficioImplementaciónVentaja
Memory safetyCompiler guaranteeElimina los desbordamientos del búfer, el uso después de la liberación y las carreras de datos: fuentes comunes de vulnerabilidad de C/C++
Zeroizationzeroize crateBorrado garantizado de claves y secretos en la RAM cuando la bóveda se bloquea
PerformanceNativeArgon2id calibrado sin GC impredecible: desbloqueo estable y predecible (~500 ms)
CryptoRustCryptoPrimitivas AEAD y Argon2 auditadas: sin reimplementación local

Pila técnica

ComponenteTecnologíaRol
NúcleoÓxidoCripto, formato .rkvey, WAL
Carcasa de escritorioTauroIPC seguro, acceso a archivos
interfaz de usuarioReaccionar + MecanografiarUX, búsqueda, panel de control
CifradoAES-256-GCM, XChaCha20AEAD por entrada
DerivaciónArgón2idContraseña maestra → clave maestra
Formato.rkvey v4Bóveda estratificada

Estructura del proyecto

main.rs
Cargo.toml
App.tsx
package.json

20 tipos de entrada

QubKey ofrece 20 tipos (EntryType, discriminantes 0–19). Cada tipo también acepta archivos adjuntos cifrados (varios archivos, carpetas). Consulte el catálogo completo para cada esquema variante EntryData.

Próximos pasos