Preguntas frecuentes

¿Qué es QubKey y cómo funciona?
QubKey es un gestor de contraseñas local-first y de código abierto. Tus secretos se almacenan en archivos cofre .rkvey cifrados en tu dispositivo. La aplicación de escritorio (Rust + Tauri + React) cifra y descifra los datos con tu contraseña maestra. QubKey no almacena tu contraseña maestra y no puede acceder a tu cofre sin ella. Puedes buscar, organizar y gestionar 20 tipos de entradas, generar contraseñas, usar TOTP y sincronizar opcionalmente entre tus propios dispositivos.
¿Qué plataformas son compatibles?
La aplicación de escritorio QubKey 2.0.0 está disponible para macOS (Apple Silicon, instalador DMG) y Windows 10/11 (1.0.2) (instaladores NSIS y MSI, x64 y x86). Linux está en desarrollo activo. La app está construida con Tauri para un rendimiento nativo multiplataforma, con integraciones específicas: Keychain en macOS y Credential Manager en Windows. extensiones de navegador están disponibles para Chrome y Firefox en macOS y Windows. Cada plataforma tiene su propio paquete de extensión: los builds de macOS y Windows no son intercambiables.
¿Mis datos se almacenan en la nube?
Por defecto, no. QubKey es local-first: todos tus datos permanecen en tu dispositivo en archivos .rkvey cifrados. Mantienes el control total: puedes hacer copias de seguridad, mover o copiar tus archivos cofre sin depender de un servicio en la nube. La sincronización en la nube opcional entre tus propios dispositivos puede activarse si lo deseas; sigue siendo controlada por el usuario y no cambia el diseño local-first de la aplicación.
¿Cómo funciona el cifrado?
QubKey utiliza cifrado autenticado (AEAD). AES-256-GCM es el algoritmo predeterminado, con XChaCha20-Poly1305 como alternativa. Tu contraseña maestra se procesa con Argon2id, una función de derivación de claves resistente a ataques de fuerza bruta. Cada entrada se cifra con un nonce único. Al bloquear el cofre o después del uso, los datos sensibles se borran de la memoria (zeroization). El bloqueo automático protege además tu cofre tras un período de inactividad.
¿El formato .rkvey es seguro?
Sí. El formato .rkvey v4 es el formato de archivo cofre cifrado de QubKey. Lleva una firma criptográfica RKVE para identificación, un índice cifrado para búsqueda rápida sin descifrar el contenido de las entradas, un Write-Ahead Log (WAL) para recuperación tras fallos y almacenamiento cifrado para historial, metadatos de compartición y estadísticas. Todo el archivo permanece cifrado bajo tu contraseña maestra.
¿Cómo funciona la extensión de navegador QubKey?
Las extensiones de Chrome y Firefox se conectan a la aplicación de escritorio QubKey mediante Native Messaging, un canal local seguro en tu ordenador. La extensión no almacena tu cofre ni envía credenciales a la nube. Cuando tu cofre está desbloqueado en la aplicación de escritorio, la extensión puede rellenar automáticamente formularios de inicio de sesión y mantenerse sincronizada en tiempo real. Cada sistema operativo tiene su propio paquete de extensión: los builds de macOS y Windows no son intercambiables.
¿Cómo configuro la extensión de navegador?
Para usar la extensión: (1) instala la aplicación de escritorio QubKey para tu sistema operativo, (2) desbloquea tu cofre, (3) instala la extensión de navegador correspondiente (Chrome o Firefox) y (4) configura Native Messaging para que la extensión pueda comunicarse con la aplicación de escritorio. Los paquetes de extensión son específicos de la plataforma: usa el build de macOS en Mac y el de Windows en Windows. Las instrucciones paso a paso completas están en la página de extensiones de navegador en /browser-extensions.
¿QubKey es de código abierto?
Sí. QubKey se publica bajo la licencia MIT. El código fuente (backend Rust, puente Tauri, interfaz React + TypeScript) está disponible públicamente y puede ser auditado por cualquiera. Se utilizan algoritmos criptográficos estándar en todo el producto, y el formato .rkvey está documentado para transparencia.
¿QubKey es gratuito?
Sí. QubKey es gratuito y de código abierto bajo la licencia MIT. Puedes usarlo, modificarlo y distribuirlo sin restricciones. El código fuente es accesible para auditoría y contribución de la comunidad.
¿Puedo importar mis contraseñas desde otro gestor?
Sí. QubKey admite la importación desde formatos estándar: CSV, JSON, XML y HTML, compatibles con exportaciones de KeePass, Bitwarden y 1Password. Puedes previsualizar los datos antes de importar y elegir añadir nuevas entradas o reemplazar el cofre completo. Hay plantillas disponibles para simplificar la migración.
¿Qué tipos de entradas son compatibles?
QubKey admite 20 tipos de entradas en seis categorías: contraseñas y claves (Password, SSHKey, PGPKey, TokenLogin, Passkey, RecoveryCodes), finanzas (CreditCard, BankAccount, CryptoWallet), identidad (NationalID, Passport, DriverLicense, HealthID, Profile, ContactAddress), notas (Note, RecoveryPhrase, ConfigSnippet), documentos (Document) y acceso a dispositivos (WiFi). Cada tipo tiene campos dedicados.
¿Cómo funciona la autenticación de dos factores (2FA/TOTP)?
QubKey incluye un generador de códigos TOTP conforme a RFC 6238. Añade un secreto TOTP a una entrada Password mediante escaneo QR o entrada manual. El generador admite SHA1, SHA256 y SHA512, con códigos de 6 u 8 dígitos y períodos configurables (30 segundos por defecto). Los códigos se muestran con temporizador visual y pueden copiarse con borrado automático del portapapeles. Los secretos TOTP se almacenan cifrados en el cofre.
¿Qué es el panel de seguridad y cómo usarlo?
El panel de seguridad ofrece una visión general de la salud de tu cofre. Muestra una puntuación global (0–100) basada en la fuerza de contraseñas, reutilización, antigüedad y cobertura 2FA. Las métricas en tiempo real incluyen tasa de reutilización, fuerza media y recomendaciones accionables. Haz clic en una recomendación para ir directamente a las entradas correspondientes.
¿Cómo funciona el historial y el versionado?
QubKey registra cada cambio en tus entradas. Cada creación, actualización, eliminación o restauración crea una instantánea cifrada. Explora versiones en una línea de tiempo interactiva, compara dos versiones lado a lado y restaura un estado anterior si es necesario; la restauración también se registra como nueva versión.
¿Puedo compartir entradas de forma segura?
Sí. Desde una entrada de la bóveda puedes crear un enlace cifrado temporal (duración, vistas máx., contraseña opcional) o enviar la entrada a otra cuenta QubKey. Los envíos peer usan X25519 y AES-256-GCM; el destinatario acepta o descarta en su bandeja. Eliges derechos (leer, modificar, duplicar, enlace temporal, reenviar) y puedes revocar. Los adjuntos opcionales permanecen cifrados de extremo a extremo.
¿Cómo funciona el generador de contraseñas?
Configura la longitud y los conjuntos de caracteres (minúsculas, mayúsculas, números, símbolos). Un indicador de robustez muestra puntuación, estimación de entropía y consejos de mejora. También puedes generar frases de contraseña memorables desde listas seguras o crear PIN. Los valores generados pueden copiarse con borrado automático del portapapeles tras un tiempo configurable.
¿Qué sucede si olvido mi contraseña maestra?
Tu contraseña maestra deriva la clave de descifrado del cofre. Si la olvidas, tus datos no pueden recuperarse: por diseño, QubKey no tiene puerta trasera. Protégete eligiendo una contraseña fuerte y memorable, guardando una copia en un lugar seguro y manteniendo copias regulares de tus archivos .rkvey. Prueba tus copias de seguridad periódicamente.
¿Cómo funciona el bloqueo automático y el portapapeles seguro?
El bloqueo automático protege tu cofre tras un período de inactividad configurable (5 minutos por defecto). Al bloquear, todos los datos sensibles se borran de la memoria (zeroization). También puedes bloquear manualmente en cualquier momento. El portapapeles seguro borra automáticamente las contraseñas o códigos TOTP copiados tras un tiempo configurable, incluso si la aplicación está cerrada.
Volver al inicio
Preguntas frecuentes

Preguntas
frecuentes

Respuestas detalladas sobre QubKey, la extensión de navegador y las funciones principales.