Sicurezza

Cosa vedono i server

Cosa possono vedere i servizi cloud QubKey per la sincronizzazione, i collegamenti temporanei e la condivisione da utente a utente e cosa rimane illeggibile.

Quando abiliti la sincronizzazione, crei un collegamento temporaneo o invii una voce a un altro utente QubKey, alcuni dati passano attraverso i servizi cloud dell'editore. Questa pagina descrive in modo concreto cosa possono vedere questi servizi e cosa non possono leggere.

La crittografia protegge il contenuto dei tuoi segreti. I Metadati del servizio (account, date, identificatori tecnici) sono ancora necessari affinché il prodotto funzioni.

Principi

Conoscenza zero per i contenuti

La password principale e le chiavi della cassaforte rimangono sui tuoi dispositivi. I servizi cloud non possono aprire il tuo file.rkveyfile o visualizzare il contenuto della voce in testo normale.

Sincronizzazione del deposito

Visibile al servizioNon visibile/illeggibile
ContoIndirizzo email, stato dell'account, sessioni/dispositiviPassword dell'account QubKey (memorizzata come hash)
Volta nuvolosaID del caveau tecnico, timestamp di sincronizzazione, contatori/digestTitoli delle voci, password, note, allegati in testo semplice
OperazioniBlocchi crittografati scambiati tra i tuoi dispositiviContenuti decrittografati senza la password principale

Collegamento temporaneo sicuro

Visibile al servizioNon visibile/illeggibile
CreatoreEmail dell'account QubKey legato alla condivisione
MetadatiID collegamento, scadenza, conteggio visualizzazioni, stato (attivo, scaduto, revocato)Contenuto della voce in testo semplice
StoccaggioPayload di condivisione crittografato; Impronta digitale dell'indirizzo IP (hash) per la sicurezzaChiave di collegamento completa (parte mantenuta nell'URL#frammento)

Invia a un utente QubKey

Visibile al servizioNon visibile/illeggibile
ContiE-mail del mittente e del destinatario (account QubKey)
InviaID busta tecnica, date, stato (in sospeso, accettato, revocato), diritti concessiTitolo e contenuto della voce in testo semplice
Carico utilePacchetto crittografato per la chiave pubblica del destinatarioSegreti decifrabili solo sul dispositivo del destinatario

Console di amministrazione

La console di amministrazione dell'editore può gestire gli account e, per i collegamenti temporanei, visualizzare i metadati (email dell'autore, stato, visualizzazioni). Non visualizza i contenuti del vault sincronizzati o il testo condiviso in testo normale.

Per gli invii da utente a utente, non esiste una schermata di amministrazione dedicata con l'elenco delle buste: i metadati esistono nell'archivio tecnico del servizio di sincronizzazione, come descritto sopra.

Passaggi successivi