Primo vault
Crea un vault .rkvey, scegli una password principale complessa e comprendi il preambolo del file.
Il tuo primo vault QubKey conserva tutti i dati sensibili in un singolo file .rkvey. Durante la creazione, QubKey genera un salt casuale, deriva la chiave master tramite Argon2id, produce una frase di ripristino crittografata e inizializza la struttura del vault (indice B-Tree, WAL). Tutto ciò avviene localmente: nessun dato viene trasmesso.
Primo flusso di creazione del deposito
"Crea cassaforte"
Posizione + password principale
Genera sale (32 B)
Argon2id → chiave principale
Crittografa intestazione/indice
.rkvey (preambolo)
Scrive un contenitore crittografato
Intestazione · Indice · Scomparti
Caveau pronto
Creazione del deposito
Avvia QubKey: la schermata di benvenuto offre "Crea cassaforte" o "Apri cassaforte esistente"
Schermata iniziale

Fai clic su Crea vault: la procedura guidata mostra il modulo di creazione
Crea modulo del caveau

Scegli una posizione: seleziona una cartella protetta (consigliato Documenti/QubKey). Evitare la sincronizzazione delle cartelle durante il test.
Selettore della posizione del caveau

Imposta la password principale: minimo 12 caratteri; usa il misuratore di forza (punta al verde, 80+ bit di entropia)
Inserimento della password principale

Imposta ripristino: QubKey offre la possibilità di creare una frase di ripristino (consigliato)
Introduzione alla configurazione del ripristino

Salva la chiave di ripristino: QubKey visualizza una frase; stampalo o archivialo offline (non chiudere senza salvarlo)
Frase di recupero

Conferma — QubKey genera chiavi, crea il file .rkvey e sblocca automaticamente il vault
Cassaforte creata

##Password principale
Parola d'ordine principale
La password principale è la chiave del tuo caveau. QubKey non lo memorizza mai e non può reimpostarlo per il tuo conto.
Se la dimensione, usa la chiave di ripristino dalla schermata di sblocco: inserisci la frase salvata, quindi imposta una nuova password principale.
Raccomandazioni:
- Minimo 12 caratteri (ideale: passphrase di 4+ parole memorabili)
- Mescola maiuscole, minuscole, numeri e simboli
- Salva la chiave di ripristino durante la creazione del vault
Chiave di ripristino
Chiave di ripristino
Durante la creazione, QubKey genera una frase di ripristino crittografata nel vault. È il tuo metodo di recupero se dimentichi la password principale.
Migliore pratica:
- Stampa o scrivi la frase su carta, conservala in una cassaforte fisica
- Tienilo separato dal file
.rkvey, sui supporti offline - Puoi rinnovarlo in seguito dalle impostazioni del vault
Importante: prenditi il tempo necessario per salvare questa frase: è parte integrante della sicurezza del tuo caveau.
##file .rkvey
Il file .rkvey è autonomo e portatile: contiene tutto: preambolo (salt, versione), indice crittografato, voci e journal WAL.
Usi comuni:
- Copia su un'unità USB per il backup o la migrazione
- Inserisci in Dropbox/iCloud/Google Drive (il file rimane crittografato)
- Crea più depositi: personale, lavorativo, familiare (ognuno con la propria password principale)
Indicatori di sicurezza
Durante la creazione e ad ogni modifica della password, QubKey visualizza indicatori per aiutarti a scegliere credenziali efficaci:
| Indicatore | Visualizza | Significato |
|---|---|---|
Strength | Visual gauge | Rosso → Giallo → Verde basato sull'entropia |
Entropy | Bits | Bit di entropia stimati (80+ consigliati) |
Known exposure | Boolean | Controllo Sono stato Pwned (facoltativo) |
Argon2id | ~500ms | Tempo di derivazione calibrato per rafforzare la protezione |
Backup
Backup
Strategia 3-2-1 consigliata:
- 3 copie: originale in
Documents/QubKey/+ copia iCloud + copia USB - 2 supporti: disco locale + cloud o USB
- 1 fuori sede: cloud crittografato o cassaforte fisica in un altro luogo
Testare un ripristino trimestralmente aprendo la copia USB su un altro dispositivo.