Cosa vedono i server
Cosa possono vedere i servizi cloud QubKey per la sincronizzazione, i collegamenti temporanei e la condivisione da utente a utente e cosa rimane illeggibile.
Quando abiliti la sincronizzazione, crei un collegamento temporaneo o invii una voce a un altro utente QubKey, alcuni dati passano attraverso i servizi cloud dell'editore. Questa pagina descrive in modo concreto cosa possono vedere questi servizi e cosa non possono leggere.
La crittografia protegge il contenuto dei tuoi segreti. I Metadati del servizio (account, date, identificatori tecnici) sono ancora necessari affinché il prodotto funzioni.
Principi
Conoscenza zero per i contenuti
La password principale e le chiavi della cassaforte rimangono sui tuoi dispositivi. I servizi cloud non possono aprire il tuo file.rkveyfile o visualizzare il contenuto della voce in testo normale.
Sincronizzazione del deposito
| Visibile al servizio | Non visibile/illeggibile | |
|---|---|---|
| Conto | Indirizzo email, stato dell'account, sessioni/dispositivi | Password dell'account QubKey (memorizzata come hash) |
| Volta nuvolosa | ID del caveau tecnico, timestamp di sincronizzazione, contatori/digest | Titoli delle voci, password, note, allegati in testo semplice |
| Operazioni | Blocchi crittografati scambiati tra i tuoi dispositivi | Contenuti decrittografati senza la password principale |
Collegamento temporaneo sicuro
| Visibile al servizio | Non visibile/illeggibile | |
|---|---|---|
| Creatore | Email dell'account QubKey legato alla condivisione | — |
| Metadati | ID collegamento, scadenza, conteggio visualizzazioni, stato (attivo, scaduto, revocato) | Contenuto della voce in testo semplice |
| Stoccaggio | Payload di condivisione crittografato; Impronta digitale dell'indirizzo IP (hash) per la sicurezza | Chiave di collegamento completa (parte mantenuta nell'URL#frammento) |
Invia a un utente QubKey
| Visibile al servizio | Non visibile/illeggibile | |
|---|---|---|
| Conti | E-mail del mittente e del destinatario (account QubKey) | — |
| Invia | ID busta tecnica, date, stato (in sospeso, accettato, revocato), diritti concessi | Titolo e contenuto della voce in testo semplice |
| Carico utile | Pacchetto crittografato per la chiave pubblica del destinatario | Segreti decifrabili solo sul dispositivo del destinatario |
Console di amministrazione
La console di amministrazione dell'editore può gestire gli account e, per i collegamenti temporanei, visualizzare i metadati (email dell'autore, stato, visualizzazioni). Non visualizza i contenuti del vault sincronizzati o il testo condiviso in testo normale.
Per gli invii da utente a utente, non esiste una schermata di amministrazione dedicata con l'elenco delle buste: i metadati esistono nell'archivio tecnico del servizio di sincronizzazione, come descritto sopra.