Fonctionnalités

Sauvegarde

Sauvegardes locales .rkvey.backup et sauvegarde cloud OAuth (Google Drive, OneDrive, Dropbox, iCloud) — restauration et rotation sécurité.

Les sauvegardes QubKey créent des copies chiffrées de votre coffre — d’abord sur votre disque (fichiers .rkvey.backup), et en option vers votre cloud personnel (Google Drive, OneDrive, Dropbox, iCloud Drive). Ce n’est pas la synchronisation multi-appareils ni l'export JSON/CSV (migration).

Accès : Paramètres → Sauvegarde. Le coffre doit être ouvert et déverrouillé.

Quelle méthode ?

BesoinUtiliser
Copie complète chiffrée du coffre (disque)Sauvegarde locale (cette page)
Copie hors site vers votre cloudSauvegarde cloud (OAuth / iCloud)
Migrer vers un autre gestionnaireImport/Export JSON/CSV
Même coffre sur plusieurs appareilsSynchronisation

Sauvegarde automatique

Configurer l'auto-sauvegarde

Paramètres → Sauvegarde → activez Sauvegarde automatique

Options sauvegarde auto

Options sauvegarde auto

Réglages :

  • Intervalle (heures, défaut 24 h)
  • Emplacement du dossier de sauvegarde
  • Nombre max de copies conservées
  • Chiffrer les sauvegardes (recommandé)

Sauvegarde manuelle

Dans l'onglet Sauvegarde, cliquez sur Créer une sauvegarde maintenant

Bouton sauvegarde manuelle

Bouton sauvegarde manuelle

QubKey écrit un fichier nom-coffre_AAAA-MM-JJ_HHMMSS.rkvey.backup dans le dossier configuré

La liste des sauvegardes affichée plus bas ne liste que les sauvegardes disque (date, taille, nombre d'entrées, checksum si disponible) — pas les copies cloud.

Sauvegarde cloud (OAuth)

Par défaut, les sauvegardes restent sur cet appareil. Depuis la v2.0.0 (macOS), vous pouvez aussi envoyer une copie chiffrée vers un compte cloud que vous choisissez. Les serveurs QubKey ne transitent pas ces fichiers : la connexion OAuth se fait entre l’app desktop et le fournisseur (navigateur + callback local).

FournisseurConnexionNotes
Google DriveOAuth 2.0 + PKCECopies dans l’espace app (appDataFolder) — pas visibles comme fichiers « classiques » dans drive.google.com
OneDriveOAuth 2.0 + PKCEDossier d’application Microsoft Graph
DropboxOAuth 2.0 + PKCEMode App folder
iCloud DriveDossier local macOSAucun OAuth — vous choisissez un dossier (ex. iCloud Drive) sur ce Mac

Connecter un compte

Paramètres → Sauvegarde → section Sauvegarde cloudConnecter sur Google Drive, OneDrive ou Dropbox.

QubKey ouvre votre navigateur pour l’autorisation OAuth (PKCE). Après validation, le statut passe à Connecté. Pour iCloud Drive : Choisir un dossier (pas de navigateur).

Options d’envoi

  • Envoyer après chaque sauvegarde locale — dès qu’une .rkvey.backup est créée sur le disque, une copie part aussi vers les comptes connectés
  • Garder une copie du coffre dans le cloud — miroir du fichier .rkvey actuel (distinct des sauvegardes versionnées)
  • Nombre max de sauvegardes cloud — rétention des copies versionnées distantes

Liste distante

Chaque fournisseur a sa propre liste (Copies sur …). QubKey distingue :

  • Sauvegarde versionnée — historique des .rkvey.backup envoyées
  • Copie actuelle du coffre — miroir unique (les doublons miroir sont élagués)

Utilisez Actualiser la liste cloud, Copier le coffre maintenant, ou téléchargez / supprimez une entrée distante selon les actions affichées.

Sécurité & plateformes

Chiffrement : les fichiers envoyés restent des coffres / sauvegardes chiffrés — le fournisseur cloud ne lit pas vos secrets en clair.

Tokens OAuth : le refresh token est stocké dans le Keychain macOS (com.qubkey.oauth), pas dans le fichier .rkvey ; l’access token reste en mémoire tant que le coffre est déverrouillé. Déconnecter un compte révoque l’accès côté fournisseur (quand l’API le permet) et purge le Keychain.

Après mise à jour vers 2.0.0 : si un compte cloud était déjà lié, reconnectez-le (migration des tokens hors du coffre).

Disponibilité : flux OAuth cloud validé sur macOS 2.0.0. La parité Windows / mobile est en cours — un service non disponible dans votre build affiche un message dédié.

Compléter le local

Règle 3-2-1 (rappel dans l’app) : trois copies du coffre, sur deux types de supports, dont une hors de cet appareil — typiquement votre compte cloud personnel via cette section. La sync multi-appareils ne remplace pas une sauvegarde hors site.

Restaurer une sauvegarde

Choisir une sauvegarde

Dans la liste locale, cliquez sur Restaurer à côté de la copie souhaitée (ou téléchargez d’abord une copie cloud vers le disque si besoin).

Liste sauvegardes avec Restaurer

Liste sauvegardes avec Restaurer

Confirmer et authentifier

Confirmez dans le dialogue — saisissez le mot de passe maître du coffre (ou la clé de récupération si la sauvegarde l'exige). La restauration remplace l'état actuel du coffre ouvert.

Supprimer une ancienne copie

Utilisez Supprimer sur une ligne — confirmation requise. Cela n'affecte que le fichier .rkvey.backup, pas le coffre actif.

Rotation de sécurité

Changement de mot de passe

Lors d'un changement de mot de passe maître, QubKey peut créer automatiquement une sauvegarde marquée rotation de sécurité (security_rotation). Conservez-la jusqu'à avoir vérifié que le nouveau mot de passe fonctionne.