Questions fréquentes
- Qu'est-ce que QubKey et comment ça fonctionne ?
- QubKey est un gestionnaire de mots de passe local-first et open-source. Vos secrets sont stockés dans des fichiers coffre .rkvey chiffrés sur votre appareil. L'application desktop (Rust + Tauri + React) chiffre et déchiffre les données à l'aide de votre mot de passe maître. QubKey ne stocke pas votre mot de passe maître et ne peut pas accéder à votre coffre sans lui. Vous pouvez rechercher, organiser et gérer 20 types d'entrées, générer des mots de passe, utiliser le TOTP et synchroniser optionnellement entre vos propres appareils.
- Quelles plateformes sont supportées ?
- L'application desktop QubKey 2.0.0 est disponible pour macOS (Apple Silicon, installateur DMG) ; Windows 10/11 reste en 1.0.2 (installateurs NSIS et MSI, x64 et x86). Linux est en développement actif. L'application est construite avec Tauri pour des performances natives multi-plateformes, avec des intégrations spécifiques au système : Keychain sur macOS et Credential Manager sur Windows. Des extensions navigateur sont disponibles pour Chrome et Firefox sur macOS et Windows. Chaque plateforme dispose de son propre paquet d'extension — les builds macOS et Windows ne sont pas interchangeables.
- Mes données sont-elles stockées dans le cloud ?
- Par défaut, non. QubKey est local-first : toutes vos données restent sur votre appareil dans des fichiers .rkvey chiffrés. Vous gardez le contrôle total — vous pouvez sauvegarder, déplacer ou copier vos fichiers coffre sans dépendre d'un service cloud. Une synchronisation cloud optionnelle entre vos propres appareils peut être activée si vous le souhaitez ; elle reste contrôlée par l'utilisateur et ne change pas le modèle local-first de l'application.
- Comment fonctionne le chiffrement ?
- QubKey utilise un chiffrement authentifié (AEAD). AES-256-GCM est l'algorithme par défaut, avec XChaCha20-Poly1305 en alternative. Votre mot de passe maître est traité par Argon2id, une fonction de dérivation de clés résistante aux attaques par force brute. Chaque entrée est chiffrée avec un nonce unique. Au verrouillage du coffre ou après utilisation, les données sensibles sont effacées de la mémoire (zeroization). L'auto-verrouillage protège en outre votre coffre après une période d'inactivité.
- Le format .rkvey est-il sécurisé ?
- Oui. Le format .rkvey v4 est le format de fichier coffre chiffré de QubKey. Il porte une signature cryptographique RKVE pour identification, un index chiffré pour une recherche rapide sans déchiffrer le contenu des entrées, un Write-Ahead Log (WAL) pour la récupération après crash, et un stockage chiffré pour l'historique, les métadonnées de partage et les statistiques. L'ensemble du fichier reste chiffré sous votre mot de passe maître.
- Comment fonctionne l'extension navigateur QubKey ?
- Les extensions Chrome et Firefox se connectent à l'application desktop QubKey via Native Messaging — un canal local sécurisé sur votre ordinateur. L'extension ne stocke pas votre coffre et n'envoie pas vos identifiants vers le cloud. Lorsque votre coffre est déverrouillé dans l'application desktop, l'extension peut remplir automatiquement les formulaires de connexion et rester synchronisée en temps réel. Chaque système d'exploitation dispose de son propre paquet d'extension — les builds macOS et Windows ne sont pas interchangeables.
- Comment configurer l'extension navigateur ?
- Pour utiliser l'extension : (1) installez l'application desktop QubKey pour votre système d'exploitation, (2) déverrouillez votre coffre, (3) installez l'extension navigateur correspondante (Chrome ou Firefox), et (4) configurez Native Messaging pour que l'extension puisse communiquer avec l'application desktop. Les paquets d'extension sont spécifiques à la plateforme — utilisez le build macOS sur Mac et le build Windows sur Windows. Les instructions pas à pas complètes sont disponibles sur la page des extensions navigateur à /browser-extensions.
- QubKey est-il open-source ?
- Oui. QubKey est publié sous licence MIT. Le code source (backend Rust, bridge Tauri, interface React + TypeScript) est disponible publiquement et peut être audité par tous. Des algorithmes cryptographiques standards sont utilisés partout, et le format .rkvey est documenté pour la transparence.
- QubKey est-il gratuit ?
- Oui. QubKey est gratuit et open-source sous licence MIT. Vous pouvez l'utiliser, le modifier et le distribuer sans restriction. Le code source est accessible pour audit et contribution communautaire.
- Puis-je importer mes mots de passe depuis un autre gestionnaire ?
- Oui. QubKey prend en charge l'import depuis des formats standards : CSV, JSON, XML et HTML — compatibles avec les exports KeePass, Bitwarden et 1Password. Vous pouvez prévisualiser les données avant l'import et choisir d'ajouter de nouvelles entrées ou de remplacer le coffre entier. Des modèles sont disponibles pour simplifier la migration.
- Quels types d'entrées sont supportés ?
- QubKey supporte 20 types d'entrées répartis en six catégories : mots de passe et clés (Password, SSHKey, PGPKey, TokenLogin, Passkey, RecoveryCodes), financier (CreditCard, BankAccount, CryptoWallet), identité (NationalID, Passport, DriverLicense, HealthID, Profile, ContactAddress), notes (Note, RecoveryPhrase, ConfigSnippet), documents (Document) et accès appareil (WiFi). Chaque type dispose de champs dédiés.
- Comment fonctionne l'authentification à deux facteurs (2FA/TOTP) ?
- QubKey intègre un générateur de codes TOTP conforme à la norme RFC 6238. Ajoutez un secret TOTP à une entrée Password via scan QR code ou saisie manuelle. Le générateur supporte SHA1, SHA256 et SHA512, avec des codes à 6 ou 8 chiffres et des périodes configurables (30 secondes par défaut). Les codes s'affichent avec un timer visuel et peuvent être copiés avec effacement automatique du presse-papiers. Les secrets TOTP sont stockés chiffrés dans le coffre.
- Qu'est-ce que le dashboard de sécurité et comment l'utiliser ?
- Le dashboard de sécurité vous donne une vue d'ensemble de la santé de votre coffre. Il affiche un score de sécurité global (0–100) basé sur la force des mots de passe, la réutilisation, l'âge et la couverture 2FA. Les métriques en temps réel incluent le taux de réutilisation, la force moyenne et des recommandations actionnables. Cliquez sur une recommandation pour accéder directement aux entrées concernées.
- Comment fonctionne l'historique et le versioning ?
- QubKey enregistre chaque modification de vos entrées. Chaque création, mise à jour, suppression ou restauration crée un snapshot chiffré. Parcourez les versions sur une timeline interactive, comparez deux versions côte à côte et restaurez un état antérieur si nécessaire — la restauration elle-même est enregistrée comme nouvelle version.
- Puis-je partager des entrées de manière sécurisée ?
- Oui. Depuis une entrée du coffre, créez un lien chiffré temporaire (durée, vues max, mot de passe optionnel) ou envoyez l’entrée à un autre compte QubKey. Les partages peer utilisent l’échange X25519 et AES-256-GCM ; le destinataire accepte ou ignore dans sa boîte de réception. Vous choisissez les droits (lecture, modification, duplication, lien temporaire, transfert) et pouvez révoquer. Les pièces jointes optionnelles restent chiffrées de bout en bout.
- Comment fonctionne le générateur de mots de passe ?
- Configurez la longueur et les jeux de caractères (minuscules, majuscules, chiffres, symboles). Un indicateur de robustesse affiche un score, une estimation d'entropie et des conseils d'amélioration. Vous pouvez aussi générer des passphrases mémorables à partir de wordlists sécurisées ou créer des PIN. Les valeurs générées peuvent être copiées avec effacement automatique du presse-papiers après un délai configurable.
- Que se passe-t-il si j'oublie mon mot de passe maître ?
- Votre mot de passe maître dérive la clé de déchiffrement du coffre. Si vous l'oubliez, vos données ne peuvent pas être récupérées — par conception, QubKey n'a pas de porte dérobée. Protégez-vous en choisissant un mot de passe fort et mémorable, en conservant une sauvegarde dans un endroit sûr et en gardant des copies régulières de vos fichiers .rkvey. Testez vos sauvegardes périodiquement pour confirmer qu'elles s'ouvrent correctement.
- Comment fonctionne l'auto-verrouillage et le presse-papiers sécurisé ?
- L'auto-verrouillage sécurise votre coffre après une période d'inactivité configurable (5 minutes par défaut). Au verrouillage, toutes les données sensibles sont effacées de la mémoire (zeroization). Vous pouvez aussi verrouiller manuellement à tout moment. Le presse-papiers sécurisé efface automatiquement les mots de passe ou codes TOTP copiés après un délai configurable, même si l'application est fermée.
Retour à l'accueilQuestions
FAQ
Questions
fréquentes
Réponses détaillées sur QubKey, l'extension navigateur et les fonctionnalités principales.