Introducción a QubKey
Administrador de contraseñas de Rust local primero: arquitectura .rkvey, conocimiento cero y pila Tauri.
QubKey es un administrador de contraseñas local primero y de código abierto diseñado como un sistema de bóveda digital, no como un simple archivo cifrado. Cada capa (formato, criptografía, índice y aplicación) está diseñada para funcionar en conjunto y proteger sus secretos de principio a fin.
La aplicación de escritorio nativa combina Rust (núcleo criptográfico), Tauri (shell de sistema liviano) y React (UI). Sus secretos residen en un archivo .rkvey (Rust Key Vault) en el disco, cifrado con primitivas comprobadas y una estricta separación de preocupaciones.
Esta documentación es para individuos que aseguran sus credenciales y para equipos técnicos que evalúan la arquitectura. Comience con Instalación o Primera bóveda; consulte las Notas de la versión para ver el historial de compilación; para seguridad, consulte Arquitectura.
Filosofía de diseño
- La bóveda es un sistema: la identificación, la configuración, el índice y los datos son capas distintas.
- Crypto no es un complemento: el cifrado, la derivación y la integridad están integrados en el formato.
- La resiliencia es obligatoria: WAL, confirmaciones seguras y recuperación ante fallos son parte del modelo.
Diagrama: descripción general de la aplicación
Interfaz (Reaccionar + Tauri)
- Bóveda
- Carpetas
- Buscar
- Generador
- Códigos de un solo uso
- Panel
- Sincronizar
- Intercambio
- Extensión del navegador
Núcleo de óxido (Núcleo QubKey)
- Formato .rkvey v5
- Derivación de Argon2id
- Cifrado autenticado
- índice de búsqueda
- Confirmaciones seguras
- Borrado de memoria
- Recuperación de fallos
Archivo .rkvey v5 en el sistema de archivos
- Preámbulo
- Encabezado cifrado
- Índice cifrado
- Compartimentos secretos
- Adjuntos
- Historial de compromisos
Principios básicos
Local-first
Su archivo de bóveda se encuentra en su sistema de archivos. No se requiere Internet para las operaciones principales: sus datos nunca pasan por un servidor QubKey.
Zero-knowledge
La contraseña maestra nunca sale de su máquina. La recuperación depende de la clave de recuperación que guarda en el momento de la creación; QubKey no puede leerla ni restablecerla.
Open source
Rust core, Tauri shell y React frontend son de código abierto (MIT): auditables por la comunidad y los equipos de seguridad.
¿Por qué oxidarse?
| Beneficio | Implementación | Ventaja |
|---|---|---|
Memory safety | Compiler guarantee | Elimina los desbordamientos del búfer, el uso después de la liberación y las carreras de datos: fuentes comunes de vulnerabilidad de C/C++ |
Zeroization | zeroize crate | Borrado garantizado de claves y secretos en la RAM cuando la bóveda se bloquea |
Performance | Native | Argon2id calibrado sin GC impredecible: desbloqueo estable y predecible (~500 ms) |
Crypto | RustCrypto | Primitivas AEAD y Argon2 auditadas: sin reimplementación local |
Pila técnica
| Componente | Tecnología | Rol |
|---|---|---|
| Núcleo | Óxido | Cripto, formato .rkvey, WAL |
| Carcasa de escritorio | Tauro | IPC seguro, acceso a archivos |
| interfaz de usuario | Reaccionar + Mecanografiar | UX, búsqueda, panel de control |
| Cifrado | AES-256-GCM, XChaCha20 | AEAD por entrada |
| Derivación | Argón2id | Contraseña maestra → clave maestra |
| Formato | .rkvey v4 | Bóveda estratificada |
Estructura del proyecto
20 tipos de entrada
QubKey ofrece 20 tipos (EntryType, discriminantes 0–19). Cada tipo también acepta archivos adjuntos cifrados (varios archivos, carpetas). Consulte el catálogo completo para cada esquema variante EntryData.
Contraseñas
Contraseña, clave SSH, clave PGP, TokenLogin, clave de acceso, códigos de recuperación
Financiero
Tarjeta de crédito, cuenta bancaria, CryptoWallet
Identidad
Identificación Nacional, Pasaporte, Licencia de Conducir, Identificación de Salud, Perfil, Dirección de Contacto
Nota
Nota, frase de recuperación, fragmento de configuración
Documento
Documento
Acceso al dispositivo
Wi-Fi
Próximos pasos
Instalación
macOS, Windows: requisitos previos de la extensión
Primera bóveda
Creación de bóveda, contraseña maestra y clave de recuperación
guía de usuario
Bóveda, herramientas, configuración, panel de control: paso a paso
Modelo de cifrado
Formato .rkvey, derivación de Argon2id, AEAD y aislamiento por entrada