Qué ven los servidores
Qué pueden ver los servicios en la nube de QubKey para sincronización, enlaces temporales y uso compartido de usuario a usuario, y qué permanece ilegible.
Cuando habilita sincronización, crea un enlace temporal o envía una entrada a otro usuario de QubKey, algunos datos pasan a través de los servicios en la nube del editor. Esta página describe objetivamente lo que esos servicios pueden ver y lo que no pueden leer.
El cifrado protege el contenido de tus secretos. Los metadatos del servicio (cuenta, fechas, identificadores técnicos) aún son necesarios para que el producto funcione.
Principios
Conocimiento cero del contenido
La contraseña maestra y las claves de la bóveda permanecen en sus dispositivos. Los servicios en la nube no pueden abrir su.rkveyarchivar o mostrar el contenido de la entrada en texto plano.
Sincronización de bóveda
| Visible para el servicio | No visible / ilegible | |
|---|---|---|
| Cuenta | Dirección de correo electrónico, estado de cuenta, sesiones/dispositivos | Contraseña de la cuenta QubKey (almacenada como hash) |
| Bóveda de nubes | ID de bóveda técnica, marcas de tiempo de sincronización, contadores/resúmenes | Títulos de entradas, contraseñas, notas, archivos adjuntos en texto plano |
| Operaciones | Bloques cifrados intercambiados entre tus dispositivos | Contenido descifrado sin su contraseña maestra |
Enlace temporal seguro
| Visible para el servicio | No visible / ilegible | |
|---|---|---|
| Creador | Correo electrónico de la cuenta QubKey vinculada al recurso compartido | — |
| Metadatos | ID de enlace, vencimiento, recuento de vistas, estado (activo, vencido, revocado) | Contenido de la entrada en texto plano |
| Almacenamiento | Carga útil compartida cifrada; Huella digital de dirección IP (hash) para seguridad | Clave de enlace completa (parte guardada en la URL)#fragmento) |
Enviar a un usuario de QubKey
| Visible para el servicio | No visible / ilegible | |
|---|---|---|
| Cuentas | Correos electrónicos del remitente y del destinatario (cuentas QubKey) | — |
| Enviar | Identificadores técnicos del sobre, fechas, estado (pendiente, aceptado, revocado), derechos concedidos | Título de la entrada y contenido en texto plano |
| Carga útil | Paquete cifrado para la clave pública del destinatario | Secretos descifrables solo en el dispositivo del destinatario |
Consola de administración
La consola de administración del editor puede administrar cuentas y, para enlaces temporales, ver metadatos (correo electrónico del creador, estado, vistas). No muestra el contenido de la bóveda sincronizada ni el texto compartido en texto sin formato.
Para envíos de usuario a usuario, no hay una pantalla de administración dedicada que enumere los sobres: los metadatos existen en el almacenamiento técnico del servicio de sincronización, como se describe anteriormente.