Seguridad

Qué ven los servidores

Qué pueden ver los servicios en la nube de QubKey para sincronización, enlaces temporales y uso compartido de usuario a usuario, y qué permanece ilegible.

Cuando habilita sincronización, crea un enlace temporal o envía una entrada a otro usuario de QubKey, algunos datos pasan a través de los servicios en la nube del editor. Esta página describe objetivamente lo que esos servicios pueden ver y lo que no pueden leer.

El cifrado protege el contenido de tus secretos. Los metadatos del servicio (cuenta, fechas, identificadores técnicos) aún son necesarios para que el producto funcione.

Principios

Conocimiento cero del contenido

La contraseña maestra y las claves de la bóveda permanecen en sus dispositivos. Los servicios en la nube no pueden abrir su.rkveyarchivar o mostrar el contenido de la entrada en texto plano.

Sincronización de bóveda

Visible para el servicioNo visible / ilegible
CuentaDirección de correo electrónico, estado de cuenta, sesiones/dispositivosContraseña de la cuenta QubKey (almacenada como hash)
Bóveda de nubesID de bóveda técnica, marcas de tiempo de sincronización, contadores/resúmenesTítulos de entradas, contraseñas, notas, archivos adjuntos en texto plano
OperacionesBloques cifrados intercambiados entre tus dispositivosContenido descifrado sin su contraseña maestra

Enlace temporal seguro

Visible para el servicioNo visible / ilegible
CreadorCorreo electrónico de la cuenta QubKey vinculada al recurso compartido
MetadatosID de enlace, vencimiento, recuento de vistas, estado (activo, vencido, revocado)Contenido de la entrada en texto plano
AlmacenamientoCarga útil compartida cifrada; Huella digital de dirección IP (hash) para seguridadClave de enlace completa (parte guardada en la URL)#fragmento)

Enviar a un usuario de QubKey

Visible para el servicioNo visible / ilegible
CuentasCorreos electrónicos del remitente y del destinatario (cuentas QubKey)
EnviarIdentificadores técnicos del sobre, fechas, estado (pendiente, aceptado, revocado), derechos concedidosTítulo de la entrada y contenido en texto plano
Carga útilPaquete cifrado para la clave pública del destinatarioSecretos descifrables solo en el dispositivo del destinatario

Consola de administración

La consola de administración del editor puede administrar cuentas y, para enlaces temporales, ver metadatos (correo electrónico del creador, estado, vistas). No muestra el contenido de la bóveda sincronizada ni el texto compartido en texto sin formato.

Para envíos de usuario a usuario, no hay una pantalla de administración dedicada que enumere los sobres: los metadatos existen en el almacenamiento técnico del servicio de sincronización, como se describe anteriormente.

Próximos pasos