Funzionalità

Sincronizzazione

Sincronizza il tuo deposito su più dispositivi: account QubKey, sincronizzazione selettiva e conflitti.

QubKey sync scambia le modifiche del vault tra i tuoi dispositivi tramite QubKey cloud. Il deposito rimane crittografato: il servizio non vede mai i segreti in chiaro.

Configurazione: Impostazioni → Sincronizzazione. Il vault deve essere aperto e sbloccato, con un Conto QubKey registrato.

Self-hosting il servizio di sincronizzazione sarà presto disponibile per il download — fino ad allora, utilizza QubKey cloud (o una copia manuale del.rkveyfile).

Stesso file del vault su ogni dispositivo

Importante

Ogni file del vault ha la propria propria cronologia cloud. Due diversi.rkveyi file non condividono le stesse voci, anche con lo stesso account QubKey. Per visualizzare gli stessi dati ovunque, utilizza lo stesso file del vault (o una copia) su ciascun dispositivo.

Abilita e utilizza la sincronizzazione

Apri la sincronizzazione

Sblocca il vault → Impostazioni → scheda Sincronizza (panoramica).

Scegli QubKey cloud

Seleziona Utilizza cloud (QubKey). Il self-hosting sarà presto disponibile come download; fino alla spedizione, il percorso consigliato è il cloud.

Account QubKey

Accedi al tuo Conto QubKey se necessario: registrati o accedi, quindi registra il dispositivo.

###Abilitare

Fai clic su Abilita sincronizzazione. Lo stato diventa Abilitato / Connesso.

Sincronizza ora

Utilizza Sincronizza ora per uno scambio immediato. Un messaggio mostra il risultato (operazioni ricevute/inviate oppure “niente di nuovo”). Ultima sincronizzazione viene visualizzato nel banner di stato.

Sincronizzazione automatica all'apertura

Sincronizzazione automatica all'apertura esegue una sincronizzazione in background dopo l'apertura o lo sblocco. Disattivalo per sincronizzare solo con il pulsante manuale.

Disabilità

Disabilita sincronizzazione richiede conferma. Le impostazioni del server vengono mantenute; l'sincronizzazione si interrompe finché l'abilità non è negativa.

Account e dispositivi

Architettura del servizio

Architettura di sincronizzazione cloud

I dati crittografati del deposito viaggiano su HTTPS; il servizio memorizza operazioni crittografate opache

Applicazione desktop

  • Crittografa gli snapshot localmente
  • Aggiornamenti dei segni
  • La password principale non lascia mai il dispositivo

Proxy inverso (HTTPS)

  • Terminazione HTTPS
  • Inoltra il traffico al servizio di sincronizzazione
  • Registri di accesso tecnico

Servizio di sincronizzazione (Rust · Docker)

  • Viene eseguito in un'immagine Docker (isolamento)
  • Account, sessioni e dispositivi
  • Non decrittografa il contenuto del vault

PostgreSQL

  • Account (e-mail)
  • Operazioni di sincronizzazione crittografate
  • Buste di condivisione crittografate

Il self-hosting sarà presto disponibile per il download. Sul cloud QubKey, il servizio viene già eseguito in Docker per l'isolamento, dietro un proxy inverso, con PostgreSQL.

QubKey cloud è organizzato come segue:

  1. App desktop: crittografa le istantanee localmente, firma le operazioni e conserva la password principale sul dispositivo.
  2. Proxy inverso HTTPS: espone in modo sicuro l'API e inoltra al servizio.
  3. Servizio di sincronizzazione scritto in Rust, in esecuzione in un'immagine Docker per isolamento: autenticazione dell'account QubKey, sessioni, dispositivi, archiviazione delle operazioni senza decrittografarle.
  4. PostgreSQL: account (e-mail), stato del vault collegato, payload crittografati.

Prossimamente

Self-hosting il servizio (pacchetto pronto per l'installazione) sarà presto disponibile per il download. Docker isola già il cloud QubKey: non è ancora un'offerta pubblica self-hosted.

Sincronizzazione selettiva

La sincronizzazione selettiva limita ciò che va nel cloud: filtri per cartella, tag o esclusione di voci specifiche. Il resto del caveau rimane locale.

Casi d'uso: saltare una cartella di lavoro/personale, escludere voci sensibili o limitare un dispositivo secondario.

In Impostazioni → Sincronizzazione → Sincronizzazione selettiva: aggiungi un filtro, attivalo/disattivalo o rimuovilo. "Nessun filtro" significa che è possibile sincronizzare l'intero deposito idoneo.

Risoluzione dei conflitti

Viene visualizzato un conflitto quando la stessa voce diverge localmente e in remoto (lunghe modifiche offline su due dispositivi).

Apri Risoluzione conflitti: confronta locale/remoto, quindi Mantieni locale, Mantieni remoto o Unisci quando offerto.

Mancia

Procedura consigliata: sincronizza regolarmente ed evita lunghe modifiche offline su due dispositivi contemporaneamente.

Cosa può vedere il servizio

Il servizio può vedere l'e-mail del tuo account QubKey, l'elenco dei dispositivi, l'ID tecnico del vault sincronizzato e i metadati (timestamp, contatori). Non può leggere i titoli o i contenuti delle voci.

Dettagli su tutte le superfici (sincronizzazione, collegamenti, utente-utente): Cosa possono vedere i server.

Risoluzione dei problemi

Deposito chiuso a chiave

Sblocca il vault prima della configurazione o della sincronizzazione.

Missing account

Accedi a un Conto QubKey per la sincronizzazione cloud.

Account o rete

Controlla la tua connessione Internet e che il tuo account QubKey sia connesso su questo dispositivo.

Disconnected

Controlla la rete, quindi prova di nuovo Sincronizza ora.

Incompatible formats

Tutti i dispositivi devono utilizzare la stessa generazione del formato del vault. Dopo un aggiornamento, apri e sincronizza ciascun dispositivo.

Alternativa

La sincronizzazione è opzionale. Puoi anche copiare il file.rkveyarchiviare manualmente. Vedi Prima il locale.