Synchronisation
Synchroniser le coffre entre appareils — Compte QubKey, sync sélective et conflits.
La synchronisation QubKey échange les modifications de votre coffre entre vos appareils via le cloud QubKey. Le coffre reste chiffré : le service ne voit pas vos secrets en clair.
Configuration : Paramètres → Synchronisation. Le coffre doit être ouvert et déverrouillé, avec un Compte QubKey connecté.
L’auto-hébergement du service de sync sera bientôt disponible en téléchargement — en attendant, utilisez le cloud QubKey (ou une copie manuelle du fichier .rkvey).
Même fichier coffre sur chaque appareil
Point important
Chaque fichier coffre a son propre historique cloud. Deux fichiers .rkvey différents ne partagent pas les mêmes entrées, même avec le même Compte QubKey. Pour retrouver les mêmes données partout, utilisez le même fichier coffre (ou une copie) sur chaque appareil.
Activer et utiliser la synchronisation
Ouvrir Synchronisation
Déverrouillez le coffre → Paramètres → onglet Synchronisation (aperçu).
Choisir le cloud QubKey
Sélectionnez Utiliser le cloud QubKey. L’auto-hébergement sera bientôt proposé en téléchargement ; tant qu’il n’est pas publié, le cloud est le chemin recommandé.
Compte QubKey
Connectez votre Compte QubKey si ce n’est pas déjà fait — inscription ou connexion, puis enregistrement de l’appareil.
Activer
Cliquez sur Activer la synchronisation. Le statut passe à Activée / Connecté.
Synchroniser maintenant
Utilisez Synchroniser maintenant pour un échange immédiat. Un message indique le résultat (opérations reçues / envoyées, ou « rien de nouveau »). La dernière synchronisation s’affiche dans le bandeau.
Sync automatique à l’ouverture
L’option Synchronisation automatique à l’ouverture lance une sync en arrière-plan après ouverture ou déverrouillage. Désactivez-la pour ne synchroniser qu’avec le bouton manuel.
Désactiver
Désactiver la synchronisation demande confirmation. Les réglages serveur sont conservés ; la sync s’arrête jusqu’à réactivation.
Compte et appareils
Architecture du service
Architecture de la synchronisation cloud
Les données du coffre voyagent chiffrées en HTTPS ; le service stocke des opérations opaques chiffrées
Application desktop
- Chiffre les snapshots localement
- Signe les mises à jour
- Le mot de passe maître ne quitte pas l’appareil
Reverse proxy (HTTPS)
- Terminaison HTTPS
- Relais vers le service de sync
- Journaux d’accès techniques
Service de synchronisation (Rust · Docker)
- Tourne dans une image Docker (cloisonnement)
- Comptes, sessions et appareils
- Ne déchiffre pas le contenu du coffre
PostgreSQL
- Comptes (e-mail)
- Opérations de sync chiffrées
- Enveloppes de partage chiffrées
L’auto-hébergement sera bientôt disponible en téléchargement. Sur le cloud QubKey, le service tourne déjà dans Docker pour le cloisonnement, derrière un reverse proxy, avec PostgreSQL.
Le cloud QubKey s’organise ainsi :
- Application desktop — chiffre les snapshots localement, signe les opérations, garde le mot de passe maître sur l’appareil.
- Reverse proxy HTTPS — expose l’API de façon sécurisée et relaie vers le service.
- Service de synchronisation écrit en Rust, exécuté dans une image Docker pour le cloisonnement — authentification Compte QubKey, sessions, appareils, stockage des opérations sans les déchiffrer.
- PostgreSQL — comptes (e-mail), état des coffres liés, charges utiles chiffrées.
Bientôt disponible
L’auto-hébergement du service (paquet prêt à installer) sera bientôt disponible en téléchargement. Docker sert déjà au cloisonnement du cloud QubKey — ce n’est pas encore une offre auto-hébergée publique.
Synchronisation sélective
La synchronisation sélective limite ce qui part vers le cloud : filtres par dossier, par tag, ou exclusion d’entrées précises. Le reste du coffre reste local.
Cas d’usage : ne pas sync un dossier pro/personnel, exclure des entrées sensibles, ou limiter un appareil secondaire.
Dans Paramètres → Synchronisation → Synchronisation sélective : ajoutez un filtre, activez/désactivez-le, ou retirez-le. « Aucun filtre » signifie que tout le coffre éligible peut se synchroniser.
Résolution de conflits
Un conflit apparaît si la même entrée a divergé en local et à distance (éditions hors ligne prolongées sur deux appareils).
Ouvrez Résolution de conflits : comparez version locale / distante, puis Garder la version locale, Garder la version distante, ou Fusionner si proposé.
Conseil
Bonne pratique : synchronisez régulièrement et évitez d’éditer longtemps hors ligne sur deux appareils à la fois.
Ce que le service peut voir
Le service peut voir votre e-mail de Compte QubKey, la liste des appareils, l’identifiant technique du coffre synchronisé et des métadonnées (horodatages, compteurs). Il ne peut pas lire les titres ni le contenu des entrées.
Détail des surfaces (sync, liens, envoi utilisateur) : Ce que voient les serveurs.
Dépannage
Coffre verrouillé
Déverrouillez le coffre avant de configurer ou synchroniser.
Compte manquant
Connectez un Compte QubKey pour le cloud.
Compte ou réseau
Vérifiez la connexion internet et que votre Compte QubKey est bien connecté sur cet appareil.
Déconnecté
Vérifiez le réseau, puis réessayez Synchroniser maintenant.
Formats incompatibles
Tous les appareils doivent utiliser la même génération de format de coffre. Après une mise à niveau, ouvrez et synchronisez chaque appareil.
Alternative
La sync est optionnelle. Vous pouvez aussi copier manuellement le fichier .rkvey. Voir Local-first.