Local-first e privacy
Dati sul tuo dispositivo, conoscenza zero, backup e sincronizzazione opzionale.
QubKey è local-first: i tuoi dati risiedono sul tuo computer, non su un server remoto. A differenza di un gestore solo cloud (dati ospitati dal provider) o di sincronizzazione cloud (dati crittografati ma sincronizzati automaticamente), QubKey mette il file del vault sotto il tuo controllo diretto.
Questa filosofia ha profonde implicazioni per la sicurezza (nessuna superficie di attacco del server), la privacy (nessun metadato trasmesso) e la resilienza (funzionamento offline permanente).
Perché local-first?
Data under your control
I tuoi segreti rimangono sul tuo dispositivo, in modo crittografato.rkveyi file che possiedi, copiali e spostali liberamente, senza account online o dipendenza dal provider.
Privacy fin dalla progettazione
Nessuna telemetria, nessun tracciamento, nessuna statistica di utilizzo: QubKey non invia i tuoi metadati (siti visitati, conteggio delle voci) a un servizio remoto.
Sempre disponibile
Funziona senza connessione Internet: nessuna manutenzione del server, nessun tempo di inattività. Le tue password rimangono accessibili durante il viaggio, nelle zone morte o dopo un'interruzione della rete.
Full portability
Esporta, esegui il backup e migra in qualsiasi momento. Cambia dispositivo semplicemente copiando il file.rkveyfile: mantieni il controllo dei tuoi dati per tutta la vita.
Confronto
| Aspect | Gestore cloud (es. 1Password) | Local-first (QubKey) |
|---|---|---|
| Stoccaggio | Server del fornitore | Il tuo disco locale |
| Privacy | Conoscenza zero lato server | Conoscenza zero sul tuo dispositivo |
| Metadati | Può transitare attraverso il server | Rimane sulla tua macchina |
| Disponibilità | Dipende dal servizio online | Funziona offline |
| Costo | Abbonamento mensile | Gratuito/open source |
| Recupero | Supporto account + fornitore | Chiave di ripristino salvata |
| Portabilità | Esportazione possibile, formato proprietario | Autonomo, portatile.rkveyfile |
| Verificabilità | Codice parzialmente chiuso | Open source (Rust + React) |
| Sincronizzazione multi-dispositivo | Integrato nel servizio | Integrazione opzionale (QubKey cloud o self-hosted) o tramite file (.rkvey) |
Sincronizzazione opzionale
Sincronizzazione multi-dispositivo integrata — disabilitata per impostazione predefinita per preservare il modello locale-prima. Abilitalo esplicitamente in Impostazioni → Sincronizzazione (vault aperto e sbloccato).
Impostare:
- Scegli il server cloud QubKey o l'URL di un server self-hosted
- Crea un account o accedi, quindi registra questo dispositivo
- Abilita sincronizzazione: facoltativo: sincronizzazione automatica all'apertura del vault
- Sugli altri dispositivi, ripeti con lo stesso account e la stessa password principale
Contenuti del vault: il server riceve solo snapshot crittografati (AES-GCM) e operazioni firmate HMAC-SHA256. La password principale e la chiave principale non lasceranno mai il tuo dispositivo. Per i dettagli, vedere Sicurezza di sincronizzazione integrata di seguito.
Procedura cloud:
- Installa il client cloud (Dropbox, Google Drive, iCloud...)
- Creare una cartella dedicata (es.
Cloud/QubKey/) - Posiziona o sposta il tuo
.rkveyin questa cartella - Attendi la sincronizzazione iniziale
- Su un altro dispositivo, installa QubKey e apri lo stesso file
Il file rimane sempre crittografato: solo la password principale può sbloccarlo, indipendentemente dal servizio utilizzato per trasportarlo.
Suggerimento: evita di aprire lo stesso vault contemporaneamente su più dispositivi per evitare conflitti di sincronizzazione.
Procedura USB/NAS:
- Sblocca il tuo vault ed esci da QubKey (per un file coerente)
- Copia il
.rkveyall'unità USB o alla condivisione NAS - Conservare i supporti in un luogo sicuro
- Per ripristinare: copia il file sul nuovo dispositivo e aprilo in QubKey
Metodo consigliato per il backup di ripristino: non è richiesta alcuna connessione Internet.
Procedura Git (utenti avanzati):
- Inizializzare un repository locale privato
- Copia il
.rkveynel deposito - Impegnarsi regolarmente dopo ogni cambiamento significativo
- Se lo si desidera, premere su un telecomando privato
git init vault-backup
cp ~/Documents/QubKey/main.rkvey vault-backup/
cd vault-backup && git add . && git commit -m "backup $(date +%Y-%m-%d)"Non inviare mai a un repository pubblico: il file rimane crittografato, ma espone la struttura.
Modalità offline
Completamente offline
QubKey funziona 100% offline.
- Nessuna richiesta di rete all'avvio
- Nessuna verifica della licenza
- Estensione del browser tramite messaggistica nativa (locale)
Il controllo Sono stato Pwned è pianificato ma non implementato nella versione corrente.
Elementi essenziali da sapere
Strategie di backup
Backup del desktop: abilita il backup automatico in Impostazioni → Backup (impostazione predefinita: ogni 24 ore, massimo 10 copie) o crea un backup manuale prima di modifiche importanti
3 copie: originale su disco + 2 backup (es.backup_passmanager/cartella + copia iCloud o unità USB)
2 supporti diversi: disco locale + cloud O USB (non tenere tutto in un unico posto)
1 copia fuori sede: cloud crittografato o cassaforte fisica in un'altra posizione
Testare regolarmente: ripristinare un backup da Impostazioni → Backup o aprire una copia su un altro dispositivo (consigliato: una volta al trimestre)