Premier coffre
Créer un coffre .rkvey, choisir un mot de passe maître robuste et comprendre le préambule du format.
Votre premier coffre QubKey contient toutes vos données sensibles dans un seul fichier .rkvey. Voici la création et la configuration initiale.
Lors de la création, QubKey génère un sel aléatoire, dérive la clé maître via Argon2id, produit une phrase de récupération chiffrée et initialise la structure du coffre (index B-Tree, WAL). Tout cela se produit localement — aucune donnée n'est transmise.
Flux de création du premier coffre
« Créer un coffre »
Emplacement + mot de passe
Génère salt (32 o)
Argon2id → clé maître
Chiffre header / index
.rkvey (préambule)
Écriture conteneur chiffré
Header · Index · Compartiments
Coffre prêt
Création du coffre
Lancez QubKey — l'écran d'accueil propose « Créer un coffre » ou « Ouvrir un coffre existant »
Écran d'accueil

Cliquez sur Créer un coffre — l'assistant affiche le formulaire de création
Formulaire création coffre

Choisissez un emplacement — sélectionnez un dossier sécurisé (Documents/QubKey recommandé). Évitez les dossiers synchronisés tant que vous testez.
Choix emplacement coffre

Définissez le mot de passe maître — minimum 12 caractères ; utilisez la jauge de force (visez le vert, 80+ bits d'entropie)
Saisie mot de passe maître

Configurez la récupération — QubKey propose de créer une phrase de récupération (recommandé)
Introduction phrase de récupération

Enregistrez la clé de récupération — QubKey affiche une phrase ; imprimez-la ou stockez-la hors ligne (ne fermez pas sans l'avoir sauvegardée)
Phrase de récupération

Confirmez — QubKey génère les clés, crée le fichier .rkvey et déverrouille automatiquement le coffre
Coffre créé

Mot de passe maître
Mot de passe maître
Le mot de passe maître est la clé d'accès à votre coffre. QubKey ne le stocke jamais et ne peut pas le réinitialiser à votre place.
En cas d'oubli, utilisez la clé de récupération depuis l'écran de déverrouillage : saisissez la phrase enregistrée, puis définissez un nouveau mot de passe maître.
Recommandations :
- Minimum 12 caractères (idéal : phrase de passe mémorable de 4+ mots)
- Mélangez majuscules, minuscules, chiffres et symboles
- Enregistrez la clé de récupération dès la création du coffre
Clé de récupération
Clé de récupération
Lors de la création, QubKey génère une phrase de récupération chiffrée dans le coffre. Elle constitue votre moyen de récupération si vous oubliez le mot de passe maître.
Bonnes pratiques :
- Imprimez ou notez la phrase sur papier, stockez-la dans un coffre physique
- Conservez-la séparément du fichier
.rkvey, sur un support hors ligne - Vous pouvez la renouveler ultérieurement depuis les paramètres du coffre
Important : prenez le temps d'enregistrer cette phrase — elle fait partie intégrante de la sécurité de votre coffre.
Fichier .rkvey
Le fichier .rkvey est autonome et portable — il contient tout : préambule (sel, version), index chiffré, entrées et journal WAL.
Usages courants :
- Copier sur une clé USB pour sauvegarde ou migration
- Placer dans Dropbox/iCloud/Google Drive (le fichier reste chiffré)
- Créer plusieurs coffres : perso, travail, famille (chacun avec son mot de passe maître)
Indicateurs de sécurité
Lors de la création et à chaque modification de mot de passe, QubKey affiche des indicateurs pour vous aider à choisir des identifiants robustes :
| Indicateur | Affichage | Signification |
|---|---|---|
Force | Jauge visuelle | Rouge → Jaune → Vert selon entropie |
Entropie | Bits | Estimation bits d'entropie (80+ recommandé) |
Exposition connue | Boolean | Vérification Have I Been Pwned (optionnelle) |
Argon2id | ~500ms | Temps de dérivation calibré pour renforcer la protection |
Sauvegarde
Sauvegarde
Stratégie 3-2-1 recommandée :
- 3 copies : original dans
Documents/QubKey/+ copie iCloud + copie clé USB - 2 supports : disque local + cloud ou USB
- 1 hors site : cloud chiffré ou coffre physique dans un autre lieu
Testez une restauration trimestriellement en ouvrant la copie USB sur un autre appareil.