Introduction à QubKey

Gestionnaire de mots de passe local-first : coffre .rkvey, Compte QubKey, sync et partage sécurisé.

QubKey est un gestionnaire de mots de passe local-first et open-source, conçu comme un système de coffre numérique — pas comme un simple fichier chiffré. Chaque couche — format, cryptographie, index et application — a été pensée pour travailler ensemble et protéger vos secrets de bout en bout.

L'application desktop native combine Rust (cœur cryptographique), Tauri (coquille système légère) et React (interface). Vos secrets vivent dans un fichier .rkvey (Rust Key Vault) sur votre disque, chiffré avec des primitives éprouvées et une séparation stricte des responsabilités.

Cette documentation s'adresse aux particuliers souhaitant sécuriser leurs identifiants et aux équipes techniques évaluant l'architecture. Commencez par Installation ou Premier coffre ; consultez les Notes de version pour l'historique des builds ; pour la sécurité, voir Architecture.

Philosophie de conception

  1. Le coffre est un système — identification, configuration, index et données sont des couches distinctes.
  2. La crypto n'est pas une surcouche — chiffrement, dérivation et intégrité sont intégrés au format.
  3. La résilience est obligatoire — WAL, commits sûrs et récupération après crash font partie du modèle.

Schéma : vue d'ensemble de l'application

UI

Interface (React + Tauri)

  • Coffre
  • Dossiers
  • Recherche
  • Générateur
  • Codes à usage unique
  • Tableau de bord
  • Synchronisation
  • Partage
  • Extension navigateur
Core

Cœur Rust (QubKey Core)

  • Format .rkvey v5
  • Dérivation Argon2id
  • Chiffrement authentifié
  • Index de recherche
  • Enregistrements sûrs
  • Effacement mémoire
  • Récupération après interruption
Storage

Fichier .rkvey v5 sur le système de fichiers

  • Préambule
  • En-tête chiffré
  • Index chiffré
  • Compartiments secrets
  • Pièces jointes
  • Historique des commits

Principes fondamentaux

Local-first

Votre fichier coffre réside sur votre système de fichiers. Aucune connexion internet requise pour les opérations de base — vos données ne transitent jamais par un serveur QubKey.

Zero-knowledge

Le mot de passe maître ne quitte jamais votre machine. La récupération repose sur la clé de récupération que vous enregistrez à la création — QubKey ne peut ni la lire ni la réinitialiser.

Open source

Cœur Rust, coquille Tauri et frontend React sont open-source (MIT) — auditables par la communauté et les équipes de sécurité.

Pourquoi Rust ?

AvantageImplémentationBénéfice
Memory safetyGarantie compilateurÉlimine buffer overflow, use-after-free et data races — sources fréquentes de failles en C/C++
Zeroizationzeroize crateEffacement garanti des clés et secrets en RAM au verrouillage du coffre
PerformanceNativeArgon2id calibré sans GC imprévisible — déverrouillage stable et prévisible (~500 ms)
CryptoRustCryptoPrimitives AEAD et Argon2 auditées — pas de réimplémentation maison

Stack technique

ComposantTechnologieRôle
Logique cœurRustCrypto, format .rkvey, WAL
Coquille desktopTauriIPC sécurisé, accès fichiers
InterfaceReact + TypeScriptUX, recherche, dashboard
ChiffrementAES-256-GCM, XChaCha20AEAD par entrée
DérivationArgon2idMot de passe → clé maître
Format.rkveyCoffre en couches

Structure du projet

main.rs
Cargo.toml
App.tsx
package.json

Les 20 types d'entrées

QubKey propose 20 types (EntryType, discriminants 0–19). Chaque type accepte aussi des pièces jointes chiffrées (multi-fichiers, dossiers). Consultez le catalogue complet pour le schéma de chaque variante EntryData.

Aller plus loin