QubKey का परिचय
स्थानीय-प्रथम रस्ट पासवर्ड मैनेजर: .rkvey आर्किटेक्चर, शून्य-ज्ञान, और टौरी स्टैक।
क्यूबकी एक लोकल-फर्स्ट, ओपन-सोर्स पासवर्ड मैनेजर है जिसे डिजिटल वॉल्ट सिस्टम के रूप में डिज़ाइन किया गया है - एक साधारण एन्क्रिप्टेड फ़ाइल नहीं। प्रत्येक परत - प्रारूप, क्रिप्टोग्राफी, इंडेक्स और एप्लिकेशन - एक साथ काम करने और आपके रहस्यों को शुरू से अंत तक सुरक्षित रखने के लिए डिज़ाइन की गई है।
नेटिव डेस्कटॉप ऐप रस्ट (क्रिप्टोग्राफ़िक कोर), टौरी (लाइटवेट सिस्टम शेल), और रिएक्ट (यूआई) को जोड़ता है। आपके रहस्य डिस्क पर .rkvey (रस्ट की वॉल्ट) फ़ाइल में रहते हैं, जो सिद्ध आदिम और चिंताओं के सख्त पृथक्करण के साथ एन्क्रिप्टेड है।
यह दस्तावेज़ व्यक्तियों के लिए है जो अपनी साख सुरक्षित कर रहे हैं और तकनीकी टीमें वास्तुकला का मूल्यांकन कर रही हैं। इंस्टॉलेशन या पहला वॉल्ट से शुरू करें; निर्माण इतिहास के लिए रिलीज़ नोट्स देखें; सुरक्षा के लिए, आर्किटेक्चर देखें।
डिज़ाइन दर्शन
- वॉल्ट एक प्रणाली है - पहचान, कॉन्फ़िगरेशन, सूचकांक और डेटा अलग-अलग परतें हैं।
- क्रिप्टो बोल्ट-ऑन नहीं है - एन्क्रिप्शन, व्युत्पत्ति और अखंडता प्रारूप में निर्मित हैं।
- लचीलापन अनिवार्य है - वाल, सेफ कमिट और क्रैश रिकवरी मॉडल का हिस्सा हैं।
आरेख: एप्लिकेशन अवलोकन
इंटरफ़ेस (प्रतिक्रिया + तौरी)
- मेहराब
- फ़ोल्डर
- खोज
- जनक
- एक बार के कोड
- डैशबोर्ड
- साथ-साथ करना
- शेयरिंग
- ब्राउज़र एक्सटेंशन
जंग कोर (क्यूबकी कोर)
- .rkvey v5 प्रारूप
- आर्गन2आईडी व्युत्पत्ति
- प्रमाणित एन्क्रिप्शन
- सूचकांक खोजें
- सुरक्षित प्रतिबद्ध
- मेमोरी वाइप
- क्रैश रिकवरी
फ़ाइल सिस्टम पर .rkvey v5 फ़ाइल
- प्रस्तावना
- एन्क्रिप्टेड हेडर
- एन्क्रिप्टेड सूचकांक
- गुप्त डिब्बे
- संलग्नक
- इतिहास प्रतिबद्ध करें
मूल सिद्धांत
Local-first
आपकी वॉल्ट फ़ाइल आपके फ़ाइल सिस्टम पर रहती है। मुख्य संचालन के लिए इंटरनेट की आवश्यकता नहीं है - आपका डेटा कभी भी क्यूबकी सर्वर के माध्यम से स्थानांतरित नहीं होता है।
Zero-knowledge
मास्टर पासवर्ड आपकी मशीन को कभी नहीं छोड़ता। पुनर्प्राप्ति उस पुनर्प्राप्ति कुंजी पर निर्भर करती है जिसे आप निर्माण के समय सहेजते हैं - क्यूबकी इसे पढ़ या रीसेट नहीं कर सकता है।
Open source
रस्ट कोर, टॉरी शेल और रिएक्ट फ्रंटएंड ओपन-सोर्स (एमआईटी) हैं - समुदाय और सुरक्षा टीमों द्वारा ऑडिट योग्य।
जंग क्यों?
| लाभ | कार्यान्वयन | फायदा |
|---|---|---|
Memory safety | Compiler guarantee | बफ़र ओवरफ़्लो, उपयोग-बाद-मुक्त, और डेटा दौड़ को समाप्त करता है - सामान्य C/C++ भेद्यता स्रोत |
Zeroization | zeroize crate | तिजोरी बंद होने पर रैम में मौजूद चाबियों और रहस्यों को मिटाने की गारंटी |
Performance | Native | अप्रत्याशित GC के बिना कैलिब्रेटेड Argon2id - स्थिर, पूर्वानुमानित अनलॉक (~500 एमएस) |
Crypto | RustCrypto | लेखापरीक्षित AEAD और Argon2 आदिम - कोई घरेलू पुन: कार्यान्वयन नहीं |
तकनीकी ढेर
| घटक | प्रौद्योगिकी | भूमिका |
|---|---|---|
| कोर | जंग | क्रिप्टो, .rkvey प्रारूप, वाल |
| डेस्कटॉप शेल | तौरी | सुरक्षित आईपीसी, फ़ाइल पहुंच |
| यूआई | प्रतिक्रिया + टाइपस्क्रिप्ट | यूएक्स, खोज, डैशबोर्ड |
| एन्क्रिप्शन | AES-256-GCM, XChaCha20 | प्रति-प्रविष्टि AEAD |
| व्युत्पत्ति | आर्गन2आईडी | मास्टर पासवर्ड → मास्टर कुंजी |
| प्रारूप | .rkvey v4 | स्तरित तिजोरी |
परियोजना संरचना
20 प्रवेश प्रकार
क्यूबकी 20 प्रकार (EntryType, विभेदक 0-19) प्रदान करता है। प्रत्येक प्रकार एन्क्रिप्टेड अटैचमेंट (मल्टी-फ़ाइल, फ़ोल्डर्स) को भी स्वीकार करता है। प्रत्येक EntryData वैरिएंट स्कीमा के लिए पूर्ण कैटलॉग देखें।
पासवर्डों
पासवर्ड, एसएसएचकी, पीजीपीकी, टोकनलॉगिन, पासकी, रिकवरीकोड
वित्तीय
क्रेडिट कार्ड, बैंक खाता, क्रिप्टो वॉलेट
पहचान
नेशनलआईडी, पासपोर्ट, ड्राइवरलाइसेंस, हेल्थआईडी, प्रोफ़ाइल, संपर्क पता
टिप्पणी
नोट, रिकवरीफ़्रेज़, कॉन्फ़िगस्निपेट
दस्तावेज़
दस्तावेज़
डिवाइस एक्सेस
वाईफ़ाई