Sincronizzazione
Sincronizza il tuo deposito su più dispositivi: account QubKey, sincronizzazione selettiva e conflitti.
QubKey sync scambia le modifiche del vault tra i tuoi dispositivi tramite QubKey cloud. Il deposito rimane crittografato: il servizio non vede mai i segreti in chiaro.
Configurazione: Impostazioni → Sincronizzazione. Il vault deve essere aperto e sbloccato, con un Conto QubKey registrato.
Self-hosting il servizio di sincronizzazione sarà presto disponibile per il download — fino ad allora, utilizza QubKey cloud (o una copia manuale del.rkveyfile).
Stesso file del vault su ogni dispositivo
Importante
Ogni file del vault ha la propria propria cronologia cloud. Due diversi.rkveyi file non condividono le stesse voci, anche con lo stesso account QubKey. Per visualizzare gli stessi dati ovunque, utilizza lo stesso file del vault (o una copia) su ciascun dispositivo.
Abilita e utilizza la sincronizzazione
Apri la sincronizzazione
Sblocca il vault → Impostazioni → scheda Sincronizza (panoramica).
Scegli QubKey cloud
Seleziona Utilizza cloud (QubKey). Il self-hosting sarà presto disponibile come download; fino alla spedizione, il percorso consigliato è il cloud.
Account QubKey
Accedi al tuo Conto QubKey se necessario: registrati o accedi, quindi registra il dispositivo.
###Abilitare
Fai clic su Abilita sincronizzazione. Lo stato diventa Abilitato / Connesso.
Sincronizza ora
Utilizza Sincronizza ora per uno scambio immediato. Un messaggio mostra il risultato (operazioni ricevute/inviate oppure “niente di nuovo”). Ultima sincronizzazione viene visualizzato nel banner di stato.
Sincronizzazione automatica all'apertura
Sincronizzazione automatica all'apertura esegue una sincronizzazione in background dopo l'apertura o lo sblocco. Disattivalo per sincronizzare solo con il pulsante manuale.
Disabilità
Disabilita sincronizzazione richiede conferma. Le impostazioni del server vengono mantenute; l'sincronizzazione si interrompe finché l'abilità non è negativa.
Account e dispositivi
Architettura del servizio
Architettura di sincronizzazione cloud
I dati crittografati del deposito viaggiano su HTTPS; il servizio memorizza operazioni crittografate opache
Applicazione desktop
- Crittografa gli snapshot localmente
- Aggiornamenti dei segni
- La password principale non lascia mai il dispositivo
Proxy inverso (HTTPS)
- Terminazione HTTPS
- Inoltra il traffico al servizio di sincronizzazione
- Registri di accesso tecnico
Servizio di sincronizzazione (Rust · Docker)
- Viene eseguito in un'immagine Docker (isolamento)
- Account, sessioni e dispositivi
- Non decrittografa il contenuto del vault
PostgreSQL
- Account (e-mail)
- Operazioni di sincronizzazione crittografate
- Buste di condivisione crittografate
Il self-hosting sarà presto disponibile per il download. Sul cloud QubKey, il servizio viene già eseguito in Docker per l'isolamento, dietro un proxy inverso, con PostgreSQL.
QubKey cloud è organizzato come segue:
- App desktop: crittografa le istantanee localmente, firma le operazioni e conserva la password principale sul dispositivo.
- Proxy inverso HTTPS: espone in modo sicuro l'API e inoltra al servizio.
- Servizio di sincronizzazione scritto in Rust, in esecuzione in un'immagine Docker per isolamento: autenticazione dell'account QubKey, sessioni, dispositivi, archiviazione delle operazioni senza decrittografarle.
- PostgreSQL: account (e-mail), stato del vault collegato, payload crittografati.
Prossimamente
Self-hosting il servizio (pacchetto pronto per l'installazione) sarà presto disponibile per il download. Docker isola già il cloud QubKey: non è ancora un'offerta pubblica self-hosted.
Sincronizzazione selettiva
La sincronizzazione selettiva limita ciò che va nel cloud: filtri per cartella, tag o esclusione di voci specifiche. Il resto del caveau rimane locale.
Casi d'uso: saltare una cartella di lavoro/personale, escludere voci sensibili o limitare un dispositivo secondario.
In Impostazioni → Sincronizzazione → Sincronizzazione selettiva: aggiungi un filtro, attivalo/disattivalo o rimuovilo. "Nessun filtro" significa che è possibile sincronizzare l'intero deposito idoneo.
Risoluzione dei conflitti
Viene visualizzato un conflitto quando la stessa voce diverge localmente e in remoto (lunghe modifiche offline su due dispositivi).
Apri Risoluzione conflitti: confronta locale/remoto, quindi Mantieni locale, Mantieni remoto o Unisci quando offerto.
Mancia
Procedura consigliata: sincronizza regolarmente ed evita lunghe modifiche offline su due dispositivi contemporaneamente.
Cosa può vedere il servizio
Il servizio può vedere l'e-mail del tuo account QubKey, l'elenco dei dispositivi, l'ID tecnico del vault sincronizzato e i metadati (timestamp, contatori). Non può leggere i titoli o i contenuti delle voci.
Dettagli su tutte le superfici (sincronizzazione, collegamenti, utente-utente): Cosa possono vedere i server.
Risoluzione dei problemi
Deposito chiuso a chiave
Sblocca il vault prima della configurazione o della sincronizzazione.
Missing account
Accedi a un Conto QubKey per la sincronizzazione cloud.
Account o rete
Controlla la tua connessione Internet e che il tuo account QubKey sia connesso su questo dispositivo.
Disconnected
Controlla la rete, quindi prova di nuovo Sincronizza ora.
Incompatible formats
Tutti i dispositivi devono utilizzare la stessa generazione del formato del vault. Dopo un aggiornamento, apri e sincronizza ciascun dispositivo.
Alternativa
La sincronizzazione è opzionale. Puoi anche copiare il file.rkveyarchiviare manualmente. Vedi Prima il locale.