Seguridad

Local-first y privacidad

Datos en su dispositivo, conocimiento cero, copias de seguridad y sincronización opcional.

QubKey es local primero: sus datos residen en su máquina, no en un servidor remoto. A diferencia de un administrador solo en la nube (datos alojados por el proveedor) o sincronización en la nube (datos cifrados pero sincronizados automáticamente), QubKey pone el archivo de la bóveda bajo su control directo.

Esta filosofía tiene profundas implicaciones para la seguridad (sin superficie de ataque al servidor), la privacidad (sin transmisión de metadatos) y la resiliencia (operación permanente fuera de línea).

¿Por qué lo local primero?

Data under your control

Tus secretos permanecen en tu dispositivo, de forma cifrada..rkveyarchivos de su propiedad, copie y mueva libremente, sin cuenta en línea ni dependencia de proveedores.

Privacidad por diseño

Sin telemetría, sin seguimiento, sin estadísticas de uso: QubKey no envía sus metadatos (sitios visitados, recuento de entradas) a un servicio remoto.

Siempre disponible

Funciona sin conexión a Internet: sin mantenimiento del servidor ni tiempo de inactividad. Sus contraseñas permanecen accesibles mientras viaja, en zonas muertas o después de un corte de red.

Full portability

Exporte, realice copias de seguridad y migre en cualquier momento. Cambie de dispositivo simplemente copiando el.rkveyarchivo: usted mantiene el control de sus datos de por vida.

Comparación

AspectoAdministrador de nube (por ejemplo, 1Password)Local primero (QubKey)
AlmacenamientoServidores de proveedoresTu disco local
PrivacidadConocimiento cero del lado del servidorConocimiento cero en tu dispositivo
MetadatosPuede transitar por el servidorPermanece en su máquina
DisponibilidadDepende del servicio en líneaFunciona sin conexión
CostoSuscripción mensualGratis / de código abierto
RecuperaciónCuenta + soporte de proveedorClave de recuperación que guardas
PortabilidadExportación posible, formato propietarioAutónomo, portátil.rkveyarchivo
AuditabilidadCódigo parcialmente cerradoCódigo abierto (Rust + React)
Sincronización multidispositivoIntegrado en el servicioOpción integrada (nube QubKey o autohospedada) o mediante archivo (.rkvey)

Sincronización opcional

Sincronización multidispositivo integrada: deshabilitada de forma predeterminada para preservar el modelo local primero. Habilítelo explícitamente en Configuración → Sincronización (bóveda abierta y desbloqueada).

Configuración:

  1. Elija la URL del servidor en la nube QubKey o del servidor autohospedado
  2. Cree una cuenta o inicie sesión y luego registre este dispositivo
  3. Habilite la sincronización: opcional: sincronización automática al abrir la bóveda
  4. En tus otros dispositivos, repite con la misma cuenta y misma contraseña maestra

Contenido de la bóveda: el servidor solo recibe instantáneamente cifradas (AES-GCM) y operaciones firmadas por HMAC-SHA256. La contraseña maestra y la clave maestra nunca salen de su dispositivo. Consulte Seguridad de sincronización incorporada a continuación para obtener más detalles.

Procedimiento en la nube:

  1. Instalar el cliente en la nube (Dropbox, Google Drive, iCloud…)
  2. Cree una carpeta dedicada (p. ej.Cloud/QubKey/)
  3. Coloque o mueva su.rkveyen esta carpeta
  4. Espere la sincronización inicial
  5. En otro dispositivo, instale QubKey y abra el mismo archivo.

El archivo permanece cifrado en todo momento: sólo la contraseña maestra puede desbloquearlo, independientemente del servicio utilizado para transportarlo.

Consejo: evite abrir la misma bóveda simultáneamente en varios dispositivos para evitar conflictos de sincronización.

Procedimiento USB/NAS:

  1. Desbloquee su bóveda y salga de QubKey (para obtener un archivo consistente)
  2. Copie el.rkveya la unidad USB o recurso compartido NAS
  3. Guarde los medios en un lugar seguro.
  4. Para restaurar: copie el archivo al nuevo dispositivo y ábralo en QubKey

Método recomendado para copias de seguridad de recuperación: no se requiere conexión a Internet.

Procedimiento Git (usuarios avanzados):

  1. Inicializar un repositorio local privado
  2. Copie el.rkveyen el repositorio
  3. Comprométete regularmente después de cada cambio significativo
  4. Presione hacia un control remoto privado si lo desea
git init vault-backup
cp ~/Documents/QubKey/main.rkvey vault-backup/
cd vault-backup && git add . && git commit -m "backup $(date +%Y-%m-%d)"

Nunca envíe a un repositorio público: el archivo permanece cifrado, pero exponen la estructura.

Modo sin conexión

Completamente fuera de línea

QubKey funciona 100% sin conexión.

  • No hay solicitudes de red al inicio
  • Sin verificación de licencia
  • Extensión del navegador mediante mensajería nativa (local)

**La verificación ¿Me han engañado? ** está planificada pero no implementada en la versión actual.

Lo esencial que debes saber

Estrategias de respaldo

Copia de seguridad de escritorio: habilite la copia de seguridad automática en Configuración → Copia de seguridad (predeterminado: cada 24 h, máximo 10 copias) o cree una copia de seguridad manual antes de cambios importantes

3 copias: original en disco + 2 copias de seguridad (p. ej.backup_passmanager/carpeta + copia de iCloud o unidad USB)

2 medios diferentes: disco local + nube O USB (no guardes todo en un solo lugar)

1 copia externa: nube cifrada o caja fuerte física en otra ubicación

Pruébelo periódicamente: restaure una copia de seguridad desde Configuración → Copia de seguridad o abra una copia en otro dispositivo (recomendado: una vez por trimestre)