सुरक्षा

स्थानीय-पहले और गोपनीयता

आपके डिवाइस पर डेटा, शून्य-ज्ञान, बैकअप और वैकल्पिक सिंक।

क्यूबकी स्थानीय-प्रथम है: आपका डेटा आपकी मशीन पर रहता है, किसी दूरस्थ सर्वर पर नहीं। क्लाउड-ओनली मैनेजर (प्रदाता द्वारा होस्ट किया गया डेटा) या क्लाउड-सिंक (एन्क्रिप्टेड लेकिन स्वचालित रूप से सिंक किया गया डेटा) के विपरीत, क्यूबकी वॉल्ट फ़ाइल को आपके सीधे नियंत्रण में रखता है।

इस दर्शन का सुरक्षा (कोई सर्वर हमला सतह नहीं), गोपनीयता (कोई मेटाडेटा प्रसारित नहीं), और लचीलापन (स्थायी ऑफ़लाइन संचालन) पर गहरा प्रभाव है।

##स्थानीय-प्रथम क्यों?

Data under your control

आपके रहस्य आपके डिवाइस पर एन्क्रिप्टेड रूप में रहते हैं.rkveyफ़ाइल को अपना बनाएं, कॉपी करें और स्वतंत्र रूप से स्थानांतरित करें - कोई ऑनलाइन खाता या प्रदाता निर्भरता नहीं।

डिज़ाइन द्वारा गोपनीयता

कोई टेलीमेट्री नहीं, कोई ट्रैकिंग नहीं, कोई उपयोग आँकड़े नहीं: क्यूबकी आपके मेटाडेटा (विज़िट की गई साइटें, प्रवेश गिनती) को किसी दूरस्थ सेवा में नहीं भेजता है।

सदैव उपलब्ध

इंटरनेट कनेक्शन के बिना काम करता है - कोई सर्वर रखरखाव नहीं, कोई डाउनटाइम नहीं। यात्रा के दौरान, मृत क्षेत्रों में, या नेटवर्क आउटेज के बाद आपके पासवर्ड पहुंच योग्य रहते हैं।

Full portability

किसी भी समय निर्यात, बैकअप और माइग्रेट करें। बस कॉपी करके डिवाइस स्विच करें.rkveyफ़ाइल - आप जीवन भर अपने डेटा पर नियंत्रण रखते हैं।

तुलना

पहलूक्लाउड मैनेजर (जैसे 1 पासवर्ड)स्थानीय-प्रथम (क्यूबकी)
भंडारणप्रदाता सर्वरआपकी स्थानीय डिस्क
गोपनीयतासर्वर-साइड शून्य-ज्ञानआपके डिवाइस पर शून्य-ज्ञान
मेटाडेटासर्वर के माध्यम से पारगमन हो सकता हैआपकी मशीन पर रहता है
उपलब्धताऑनलाइन सेवा पर निर्भर करता हैऑफ़लाइन काम करता है
लागतमासिक सदस्यतामुफ़्त/ओपन-सोर्स
पुनर्प्राप्तिखाता + प्रदाता सहायतापुनर्प्राप्ति कुंजी आप सहेजें
पोर्टेबिलिटीनिर्यात संभव, मालिकाना स्वरूपस्व-निहित, पोर्टेबल.rkveyफ़ाइल
लेखापरीक्षाआंशिक रूप से बंद कोडओपन-सोर्स (जंग + प्रतिक्रिया)
मल्टी-डिवाइस सिंकसेवा में निर्मितऑप्ट-इन बिल्ट-इन (क्यूबकी क्लाउड या सेल्फ-होस्टेड) ​​या फ़ाइल (.rkvey) के माध्यम से

वैकल्पिक सिंक

अंतर्निहित मल्टी-डिवाइस सिंक - स्थानीय-प्रथम मॉडल को संरक्षित करने के लिए डिफ़ॉल्ट रूप से अक्षम। इसे सेटिंग्स → सिंक में स्पष्ट रूप से सक्षम करें (वॉल्ट खुला और अनलॉक)।

स्थापित करना:

  1. क्यूबकी क्लाउड सर्वर या स्व-होस्टेड सर्वर यूआरएल चुनें
  2. एक खाता बनाएं या साइन इन करें, फिर इस डिवाइस को पंजीकृत करें
  3. सिंक सक्षम करें - वैकल्पिक: वॉल्ट खोलते समय स्वचालित सिंक
  4. अपने अन्य डिवाइस पर, उसी खाते और उसी मास्टर पासवर्ड के साथ दोहराएं

वॉल्ट सामग्री: सर्वर केवल एन पार्टेड स्नैपशॉट (ए ईएस-जीआईएम) और एचएमएसी-एसएचए256 हस्ताक्षरित ऑपरेशन प्राप्त होता है। मास्टर पासवर्ड और मास्टर कुंजी आपके लाइसेंस को कभी नहीं उपयोग करें। विवरण के लिए नीचे अंतरनिहित सिंक सुरक्षा देखें।

क्लाउड प्रक्रिया:

  1. क्लाउड क्लाइंट इंस्टॉल करें (ड्रॉपबॉक्स, गूगल ड्राइव, आईक्लाउड…)
  2. एक समर्पित फ़ोल्डर बनाएं (उदा.Cloud/QubKey/)
  3. अपना स्थान या स्थानान्तरण करें.rkveyइस फ़ोल्डर में
  4. आरंभिक सिंक की प्रतीक्षा करें
  5. किसी अन्य डिवाइस पर, QubKey इंस्टॉल करें और वही फ़ाइल खोलें

फ़ाइल हर समय एन्क्रिप्टेड रहती है: केवल मास्टर पासवर्ड ही इसे अनलॉक कर सकता है, भले ही इसे ट्रांसपोर्ट करने के लिए किसी भी सेवा का उपयोग किया गया हो।

टिप: सिंक विवादों को रोकने के लिए एक से अधिक डिवाइस पर एक ही वॉल्ट को एक साथ खोलने से बचें।

यूएसबी/एनएएस प्रक्रिया:

  1. अपनी तिजोरी को अनलॉक करें और QubKey से बाहर निकलें (एक सुसंगत फ़ाइल के लिए)
  2. कॉपी करें.rkveyUSB ड्राइव या NAS शेयर पर
  3. मीडिया को सुरक्षित स्थान पर रखें
  4. पुनर्स्थापित करने के लिए: फ़ाइल को नए डिवाइस पर कॉपी करें और इसे QubKey में खोलें

बैकअप पुनर्प्राप्ति के लिए अनुशंसित विधि - इंटरनेट कनेक्शन की आवश्यकता नहीं है।

गिट प्रक्रिया (उन्नत उपयोगकर्ता):

  1. एक निजी स्थानीय भंडार प्रारंभ करें
  2. कॉपी करें.rkveyभंडार में
  3. प्रत्येक महत्वपूर्ण परिवर्तन के बाद नियमित रूप से प्रतिबद्ध रहें
  4. यदि वांछित हो तो निजी रिमोट पर पुश करें
git init vault-backup
cp ~/Documents/QubKey/main.rkvey vault-backup/
cd vault-backup && git add . && git commit -m "backup $(date +%Y-%m-%d)"

कभी नहीं सार्वजनिक रेपो पर पुश करें - फ़ाइल एन्क्रिप्टेड रहती है, लेकिन संरचना को उजागर करती है।

ऑफ़लाइन मोड

पूर्णतया

क्यूबकी 100% ऑफ़लाइन काम करती है।

  • स्टार्टअप पर कोई नेटवर्क अनुरोध नहीं
  • कोई लाइसेंस सत्यापन नहीं
  • देशी मैसेजिंग के माध्यम से ब्राउज़र एक्सटेंशन (स्थानीय)

क्या मुझे बंधक बना लिया गया है जाँच योजनाबद्ध है लेकिन वर्तमान संस्करण में क्रियान्वित नहीं की गई है।

जानने योग्य आवश्यक बातें

बैकअप रणनीतियाँ

डेस्कटॉप बैकअप: सेटिंग्स → बैकअप में स्वचालित बैकअप सक्षम करें (डिफ़ॉल्ट: हर 24 घंटे, अधिकतम 10 प्रतियां) या बड़े बदलावों से पहले एक मैन्युअल बैकअप बनाएं

3 मार्च: डिस्क पर मूल + 2 बैकअप (उदा.backup_passmanager/साइट + आईक्लाउड कॉपी या स्टोरेज ड्राइव)

2 अलग-अलग मीडिया: स्थानीय डिस्क + क्लाउड या यूएसबी (सबकुछ एक ही स्थान पर न रखें)

1 ऑफसाइट कॉपी: एन्क्रिप्टेड क्लाउड या किसी अन्य स्थान पर भौतिक सुरक्षित

नियमित रूप से परीक्षण करें: सेटिंग्स से बैकअप पुनर्स्थापित करें → बैकअप लें या किसी अन्य डिवाइस पर एक कॉपी खोलें (अनुशंसित: प्रति तिमाही एक बार)