Sicurezza

Local-first e privacy

Dati sul tuo dispositivo, conoscenza zero, backup e sincronizzazione opzionale.

QubKey è local-first: i tuoi dati risiedono sul tuo computer, non su un server remoto. A differenza di un gestore solo cloud (dati ospitati dal provider) o di sincronizzazione cloud (dati crittografati ma sincronizzati automaticamente), QubKey mette il file del vault sotto il tuo controllo diretto.

Questa filosofia ha profonde implicazioni per la sicurezza (nessuna superficie di attacco del server), la privacy (nessun metadato trasmesso) e la resilienza (funzionamento offline permanente).

Perché local-first?

Data under your control

I tuoi segreti rimangono sul tuo dispositivo, in modo crittografato.rkveyi file che possiedi, copiali e spostali liberamente, senza account online o dipendenza dal provider.

Privacy fin dalla progettazione

Nessuna telemetria, nessun tracciamento, nessuna statistica di utilizzo: QubKey non invia i tuoi metadati (siti visitati, conteggio delle voci) a un servizio remoto.

Sempre disponibile

Funziona senza connessione Internet: nessuna manutenzione del server, nessun tempo di inattività. Le tue password rimangono accessibili durante il viaggio, nelle zone morte o dopo un'interruzione della rete.

Full portability

Esporta, esegui il backup e migra in qualsiasi momento. Cambia dispositivo semplicemente copiando il file.rkveyfile: mantieni il controllo dei tuoi dati per tutta la vita.

Confronto

AspectGestore cloud (es. 1Password)Local-first (QubKey)
StoccaggioServer del fornitoreIl tuo disco locale
PrivacyConoscenza zero lato serverConoscenza zero sul tuo dispositivo
MetadatiPuò transitare attraverso il serverRimane sulla tua macchina
DisponibilitàDipende dal servizio onlineFunziona offline
CostoAbbonamento mensileGratuito/open source
RecuperoSupporto account + fornitoreChiave di ripristino salvata
PortabilitàEsportazione possibile, formato proprietarioAutonomo, portatile.rkveyfile
VerificabilitàCodice parzialmente chiusoOpen source (Rust + React)
Sincronizzazione multi-dispositivoIntegrato nel servizioIntegrazione opzionale (QubKey cloud o self-hosted) o tramite file (.rkvey)

Sincronizzazione opzionale

Sincronizzazione multi-dispositivo integratadisabilitata per impostazione predefinita per preservare il modello locale-prima. Abilitalo esplicitamente in Impostazioni → Sincronizzazione (vault aperto e sbloccato).

Impostare:

  1. Scegli il server cloud QubKey o l'URL di un server self-hosted
  2. Crea un account o accedi, quindi registra questo dispositivo
  3. Abilita sincronizzazione: facoltativo: sincronizzazione automatica all'apertura del vault
  4. Sugli altri dispositivi, ripeti con lo stesso account e la stessa password principale

Contenuti del vault: il server riceve solo snapshot crittografati (AES-GCM) e operazioni firmate HMAC-SHA256. La password principale e la chiave principale non lasceranno mai il tuo dispositivo. Per i dettagli, vedere Sicurezza di sincronizzazione integrata di seguito.

Procedura cloud:

  1. Installa il client cloud (Dropbox, Google Drive, iCloud...)
  2. Creare una cartella dedicata (es.Cloud/QubKey/)
  3. Posiziona o sposta il tuo.rkveyin questa cartella
  4. Attendi la sincronizzazione iniziale
  5. Su un altro dispositivo, installa QubKey e apri lo stesso file

Il file rimane sempre crittografato: solo la password principale può sbloccarlo, indipendentemente dal servizio utilizzato per trasportarlo.

Suggerimento: evita di aprire lo stesso vault contemporaneamente su più dispositivi per evitare conflitti di sincronizzazione.

Procedura USB/NAS:

  1. Sblocca il tuo vault ed esci da QubKey (per un file coerente)
  2. Copia il.rkveyall'unità USB o alla condivisione NAS
  3. Conservare i supporti in un luogo sicuro
  4. Per ripristinare: copia il file sul nuovo dispositivo e aprilo in QubKey

Metodo consigliato per il backup di ripristino: non è richiesta alcuna connessione Internet.

Procedura Git (utenti avanzati):

  1. Inizializzare un repository locale privato
  2. Copia il.rkveynel deposito
  3. Impegnarsi regolarmente dopo ogni cambiamento significativo
  4. Se lo si desidera, premere su un telecomando privato
git init vault-backup
cp ~/Documents/QubKey/main.rkvey vault-backup/
cd vault-backup && git add . && git commit -m "backup $(date +%Y-%m-%d)"

Non inviare mai a un repository pubblico: il file rimane crittografato, ma espone la struttura.

Modalità offline

Completamente offline

QubKey funziona 100% offline.

  • Nessuna richiesta di rete all'avvio
  • Nessuna verifica della licenza
  • Estensione del browser tramite messaggistica nativa (locale)

Il controllo Sono stato Pwned è pianificato ma non implementato nella versione corrente.

Elementi essenziali da sapere

Strategie di backup

Backup del desktop: abilita il backup automatico in Impostazioni → Backup (impostazione predefinita: ogni 24 ore, massimo 10 copie) o crea un backup manuale prima di modifiche importanti

3 copie: originale su disco + 2 backup (es.backup_passmanager/cartella + copia iCloud o unità USB)

2 supporti diversi: disco locale + cloud O USB (non tenere tutto in un unico posto)

1 copia fuori sede: cloud crittografato o cassaforte fisica in un'altra posizione

Testare regolarmente: ripristinare un backup da Impostazioni → Backup o aprire una copia su un altro dispositivo (consigliato: una volta al trimestre)