Fonctionnalités

Synchronisation

Synchroniser le coffre entre appareils — Compte QubKey, sync sélective et conflits.

La synchronisation QubKey échange les modifications de votre coffre entre vos appareils via le cloud QubKey. Le coffre reste chiffré : le service ne voit pas vos secrets en clair.

Configuration : Paramètres → Synchronisation. Le coffre doit être ouvert et déverrouillé, avec un Compte QubKey connecté.

L’auto-hébergement du service de sync sera bientôt disponible en téléchargement — en attendant, utilisez le cloud QubKey (ou une copie manuelle du fichier .rkvey).

Même fichier coffre sur chaque appareil

Point important

Chaque fichier coffre a son propre historique cloud. Deux fichiers .rkvey différents ne partagent pas les mêmes entrées, même avec le même Compte QubKey. Pour retrouver les mêmes données partout, utilisez le même fichier coffre (ou une copie) sur chaque appareil.

Activer et utiliser la synchronisation

Ouvrir Synchronisation

Déverrouillez le coffre → Paramètres → onglet Synchronisation (aperçu).

Choisir le cloud QubKey

Sélectionnez Utiliser le cloud QubKey. L’auto-hébergement sera bientôt proposé en téléchargement ; tant qu’il n’est pas publié, le cloud est le chemin recommandé.

Compte QubKey

Connectez votre Compte QubKey si ce n’est pas déjà fait — inscription ou connexion, puis enregistrement de l’appareil.

Activer

Cliquez sur Activer la synchronisation. Le statut passe à Activée / Connecté.

Synchroniser maintenant

Utilisez Synchroniser maintenant pour un échange immédiat. Un message indique le résultat (opérations reçues / envoyées, ou « rien de nouveau »). La dernière synchronisation s’affiche dans le bandeau.

Sync automatique à l’ouverture

L’option Synchronisation automatique à l’ouverture lance une sync en arrière-plan après ouverture ou déverrouillage. Désactivez-la pour ne synchroniser qu’avec le bouton manuel.

Désactiver

Désactiver la synchronisation demande confirmation. Les réglages serveur sont conservés ; la sync s’arrête jusqu’à réactivation.

Compte et appareils

Architecture du service

Architecture de la synchronisation cloud

Les données du coffre voyagent chiffrées en HTTPS ; le service stocke des opérations opaques chiffrées

Application desktop

  • Chiffre les snapshots localement
  • Signe les mises à jour
  • Le mot de passe maître ne quitte pas l’appareil

Reverse proxy (HTTPS)

  • Terminaison HTTPS
  • Relais vers le service de sync
  • Journaux d’accès techniques

Service de synchronisation (Rust · Docker)

  • Tourne dans une image Docker (cloisonnement)
  • Comptes, sessions et appareils
  • Ne déchiffre pas le contenu du coffre

PostgreSQL

  • Comptes (e-mail)
  • Opérations de sync chiffrées
  • Enveloppes de partage chiffrées

L’auto-hébergement sera bientôt disponible en téléchargement. Sur le cloud QubKey, le service tourne déjà dans Docker pour le cloisonnement, derrière un reverse proxy, avec PostgreSQL.

Le cloud QubKey s’organise ainsi :

  1. Application desktop — chiffre les snapshots localement, signe les opérations, garde le mot de passe maître sur l’appareil.
  2. Reverse proxy HTTPS — expose l’API de façon sécurisée et relaie vers le service.
  3. Service de synchronisation écrit en Rust, exécuté dans une image Docker pour le cloisonnement — authentification Compte QubKey, sessions, appareils, stockage des opérations sans les déchiffrer.
  4. PostgreSQL — comptes (e-mail), état des coffres liés, charges utiles chiffrées.

Bientôt disponible

L’auto-hébergement du service (paquet prêt à installer) sera bientôt disponible en téléchargement. Docker sert déjà au cloisonnement du cloud QubKey — ce n’est pas encore une offre auto-hébergée publique.

Synchronisation sélective

La synchronisation sélective limite ce qui part vers le cloud : filtres par dossier, par tag, ou exclusion d’entrées précises. Le reste du coffre reste local.

Cas d’usage : ne pas sync un dossier pro/personnel, exclure des entrées sensibles, ou limiter un appareil secondaire.

Dans Paramètres → Synchronisation → Synchronisation sélective : ajoutez un filtre, activez/désactivez-le, ou retirez-le. « Aucun filtre » signifie que tout le coffre éligible peut se synchroniser.

Résolution de conflits

Un conflit apparaît si la même entrée a divergé en local et à distance (éditions hors ligne prolongées sur deux appareils).

Ouvrez Résolution de conflits : comparez version locale / distante, puis Garder la version locale, Garder la version distante, ou Fusionner si proposé.

Conseil

Bonne pratique : synchronisez régulièrement et évitez d’éditer longtemps hors ligne sur deux appareils à la fois.

Ce que le service peut voir

Le service peut voir votre e-mail de Compte QubKey, la liste des appareils, l’identifiant technique du coffre synchronisé et des métadonnées (horodatages, compteurs). Il ne peut pas lire les titres ni le contenu des entrées.

Détail des surfaces (sync, liens, envoi utilisateur) : Ce que voient les serveurs.

Dépannage

Coffre verrouillé

Déverrouillez le coffre avant de configurer ou synchroniser.

Compte manquant

Connectez un Compte QubKey pour le cloud.

Compte ou réseau

Vérifiez la connexion internet et que votre Compte QubKey est bien connecté sur cet appareil.

Déconnecté

Vérifiez le réseau, puis réessayez Synchroniser maintenant.

Formats incompatibles

Tous les appareils doivent utiliser la même génération de format de coffre. Après une mise à niveau, ouvrez et synchronisez chaque appareil.

Alternative

La sync est optionnelle. Vous pouvez aussi copier manuellement le fichier .rkvey. Voir Local-first.