Introduction à QubKey
Gestionnaire de mots de passe local-first : coffre .rkvey, Compte QubKey, sync et partage sécurisé.
QubKey est un gestionnaire de mots de passe local-first et open-source, conçu comme un système de coffre numérique — pas comme un simple fichier chiffré. Chaque couche — format, cryptographie, index et application — a été pensée pour travailler ensemble et protéger vos secrets de bout en bout.
L'application desktop native combine Rust (cœur cryptographique), Tauri (coquille système légère) et React (interface). Vos secrets vivent dans un fichier .rkvey (Rust Key Vault) sur votre disque, chiffré avec des primitives éprouvées et une séparation stricte des responsabilités.
Cette documentation s'adresse aux particuliers souhaitant sécuriser leurs identifiants et aux équipes techniques évaluant l'architecture. Commencez par Installation ou Premier coffre ; consultez les Notes de version pour l'historique des builds ; pour la sécurité, voir Architecture.
Philosophie de conception
- Le coffre est un système — identification, configuration, index et données sont des couches distinctes.
- La crypto n'est pas une surcouche — chiffrement, dérivation et intégrité sont intégrés au format.
- La résilience est obligatoire — WAL, commits sûrs et récupération après crash font partie du modèle.
Schéma : vue d'ensemble de l'application
Interface (React + Tauri)
- Coffre
- Dossiers
- Recherche
- Générateur
- Codes à usage unique
- Tableau de bord
- Synchronisation
- Partage
- Extension navigateur
Cœur Rust (QubKey Core)
- Format .rkvey v5
- Dérivation Argon2id
- Chiffrement authentifié
- Index de recherche
- Enregistrements sûrs
- Effacement mémoire
- Récupération après interruption
Fichier .rkvey v5 sur le système de fichiers
- Préambule
- En-tête chiffré
- Index chiffré
- Compartiments secrets
- Pièces jointes
- Historique des commits
Principes fondamentaux
Local-first
Votre fichier coffre réside sur votre système de fichiers. Aucune connexion internet requise pour les opérations de base — vos données ne transitent jamais par un serveur QubKey.
Zero-knowledge
Le mot de passe maître ne quitte jamais votre machine. La récupération repose sur la clé de récupération que vous enregistrez à la création — QubKey ne peut ni la lire ni la réinitialiser.
Open source
Cœur Rust, coquille Tauri et frontend React sont open-source (MIT) — auditables par la communauté et les équipes de sécurité.
Pourquoi Rust ?
| Avantage | Implémentation | Bénéfice |
|---|---|---|
Memory safety | Garantie compilateur | Élimine buffer overflow, use-after-free et data races — sources fréquentes de failles en C/C++ |
Zeroization | zeroize crate | Effacement garanti des clés et secrets en RAM au verrouillage du coffre |
Performance | Native | Argon2id calibré sans GC imprévisible — déverrouillage stable et prévisible (~500 ms) |
Crypto | RustCrypto | Primitives AEAD et Argon2 auditées — pas de réimplémentation maison |
Stack technique
| Composant | Technologie | Rôle |
|---|---|---|
| Logique cœur | Rust | Crypto, format .rkvey, WAL |
| Coquille desktop | Tauri | IPC sécurisé, accès fichiers |
| Interface | React + TypeScript | UX, recherche, dashboard |
| Chiffrement | AES-256-GCM, XChaCha20 | AEAD par entrée |
| Dérivation | Argon2id | Mot de passe → clé maître |
| Format | .rkvey | Coffre en couches |
Structure du projet
Les 20 types d'entrées
QubKey propose 20 types (EntryType, discriminants 0–19). Chaque type accepte aussi des pièces jointes chiffrées (multi-fichiers, dossiers). Consultez le catalogue complet pour le schéma de chaque variante EntryData.
Mots de passe
Password, SSHKey, PGPKey, TokenLogin, Passkey, RecoveryCodes
Financier
CreditCard, BankAccount, CryptoWallet
Identité
NationalID, Passport, DriverLicense, HealthID, Profile, ContactAddress
Note
Note, RecoveryPhrase, ConfigSnippet
Document
Document
Accès appareil
WiFi
Aller plus loin
Installation
macOS, Windows — prérequis extension
Premier coffre
Création du coffre, mot de passe maître et clé de récupération
Compte QubKey
Sync, partage et espace web avec une seule identité
Synchronisation
Même coffre sur plusieurs appareils
Partager une entrée
Lien temporaire ou utilisateur QubKey
Modèle de chiffrement
Format .rkvey, dérivation Argon2id, AEAD et isolation par entrée