Domande frequenti
- Cos'è QubKey e come funziona?
- QubKey è un gestore di password local-first e open-source. I tuoi segreti sono archiviati in file vault .rkvey crittografati sul tuo dispositivo. L'app desktop (Rust + Tauri + React) crittografa e decrittografa i dati con la tua password master. QubKey non memorizza la password master e non può accedere al vault senza di essa. Puoi cercare, organizzare e gestire 20 tipi di voci, generare password, usare TOTP e sincronizzare opzionalmente tra i tuoi dispositivi.
- Quali piattaforme sono supportate?
- L'app desktop QubKey 2.0.0 è disponibile per macOS (Apple Silicon, installer DMG) e Windows 10/11 (1.0.2) (installer NSIS e MSI, x64 e x86). Linux è in sviluppo attivo. L'app è basata su Tauri con prestazioni native multipiattaforma e integrazioni di sistema: Keychain su macOS e Credential Manager su Windows.
- I miei dati sono archiviati nel cloud?
- Per impostazione predefinita, no. QubKey è local-first: tutti i dati restano sul dispositivo in file .rkvey crittografati. Mantieni il controllo completo — puoi eseguire backup, spostare o copiare i file vault senza dipendere da un servizio cloud. La sincronizzazione cloud opzionale tra i tuoi dispositivi può essere attivata se lo desideri; resta controllata dall'utente e non cambia il design local-first dell'applicazione.
- Come funziona la crittografia?
- QubKey usa crittografia autenticata (AEAD). AES-256-GCM è l'algoritmo predefinito, con XChaCha20-Poly1305 come alternativa. La password master è elaborata con Argon2id, una funzione di derivazione delle chiavi memory-hard che resiste agli attacchi brute force. Ogni voce è crittografata con un nonce univoco. Al blocco del vault o dopo l'uso, i dati sensibili vengono cancellati dalla memoria (zeroization). L'auto-blocco protegge ulteriormente il vault dopo un periodo di inattività.
- Il formato .rkvey è sicuro?
- Sì. Il formato .rkvey v4 è il formato di file vault crittografato di QubKey. Include una firma crittografica RKVE per l'identificazione, un indice crittografato per ricerche rapide senza decrittare il contenuto delle voci, un Write-Ahead Log (WAL) per il recupero dopo crash e archiviazione crittografata per cronologia, metadati di condivisione e statistiche. L'intero file resta crittografato con la password master.
- Come funziona l'estensione browser QubKey?
- Le estensioni Chrome e Firefox si connettono all'app desktop QubKey tramite Native Messaging — un canale locale sicuro sul computer. L'estensione non memorizza il vault e non invia credenziali al cloud. Quando il vault è sbloccato nell'app desktop, l'estensione può compilare automaticamente i moduli di accesso e restare sincronizzata in tempo reale. Ogni sistema operativo ha il proprio pacchetto di estensione — le build macOS e Windows non sono intercambiabili.
- Come configuro l'estensione browser?
- Per usare l'estensione: (1) installa l'app desktop QubKey per il tuo sistema operativo, (2) sblocca il vault, (3) installa l'estensione browser corrispondente (Chrome o Firefox) e (4) configura Native Messaging per consentire la comunicazione tra estensione e app desktop. I pacchetti sono specifici per piattaforma — usa la build macOS su Mac e la build Windows su Windows. Le istruzioni complete sono disponibili nella pagina delle estensioni browser su /browser-extensions.
- QubKey è open-source?
- Sì. QubKey è rilasciato sotto licenza MIT. Il codice sorgente (backend Rust, bridge Tauri, interfaccia React + TypeScript) è pubblicamente disponibile e può essere verificato da chiunque. Vengono usati algoritmi crittografici standard e il formato .rkvey è documentato per trasparenza.
- QubKey è gratuito?
- Sì. QubKey è gratuito e open-source sotto licenza MIT. Puoi usarlo, modificarlo e distribuirlo senza restrizioni. Il codice sorgente è accessibile per verifiche e contributi della community.
- Posso importare le password da un altro gestore?
- Sì. QubKey supporta l'importazione da formati standard: CSV, JSON, XML e HTML — compatibili con export da KeePass, Bitwarden e 1Password. Puoi visualizzare un'anteprima dei dati prima dell'importazione e scegliere di aggiungere nuove voci o sostituire l'intero vault. Sono disponibili template per semplificare la migrazione.
- Quali tipi di voci sono supportati?
- QubKey supporta 20 tipi di voci in sei categorie: password e chiavi (Password, SSHKey, PGPKey, TokenLogin, Passkey, RecoveryCodes), finanza (CreditCard, BankAccount, CryptoWallet), identità (NationalID, Passport, DriverLicense, HealthID, Profile, ContactAddress), note (Note, RecoveryPhrase, ConfigSnippet), documenti (Document) e accesso dispositivo (WiFi). Ogni tipo ha campi dedicati.
- Come funziona l'autenticazione a due fattori (2FA/TOTP)?
- QubKey include un generatore di codici TOTP conforme a RFC 6238. Aggiungi un segreto TOTP a una voce Password tramite scansione QR o inserimento manuale. Il generatore supporta SHA1, SHA256 e SHA512, con codici a 6 o 8 cifre e periodi configurabili (30 secondi predefiniti). I codici vengono mostrati con un timer visivo e possono essere copiati con cancellazione automatica degli appunti. I segreti TOTP sono archiviati crittografati nel vault.
- Cos'è la dashboard di sicurezza e come usarla?
- La dashboard di sicurezza offre una panoramica dello stato del vault. Mostra un punteggio di sicurezza globale (0–100) basato su robustezza delle password, riutilizzo, età e copertura 2FA. Le metriche in tempo reale includono tasso di riutilizzo, robustezza media e raccomandazioni attuabili. Clicca una raccomandazione per passare direttamente alle voci da rivedere.
- Come funzionano cronologia e versioning?
- QubKey registra ogni modifica alle voci. Ogni creazione, aggiornamento, eliminazione o ripristino crea uno snapshot crittografato. Sfoglia le versioni su una timeline interattiva, confronta due versioni affiancate e ripristina uno stato precedente se necessario — il ripristino stesso viene registrato come nuova versione.
- Posso condividere le voci in modo sicuro?
- Sì. Da una voce del vault puoi creare un link crittografato temporaneo (durata, visualizzazioni max, password opzionale) o inviare la voce a un altro account QubKey. Le condivisioni peer usano X25519 e AES-256-GCM; il destinatario accetta o rifiuta nella inbox. Scegli i diritti (lettura, modifica, duplica, link temporaneo, inoltra) e puoi revocare. Gli allegati opzionali restano crittografati end-to-end.
- Come funziona il generatore di password?
- Configura lunghezza e set di caratteri (minuscole, maiuscole, numeri, simboli). Un indicatore di robustezza mostra punteggio, stima di entropia e suggerimenti di miglioramento. Puoi anche generare passphrase memorabili da wordlist sicure o creare PIN. I valori generati possono essere copiati con cancellazione automatica degli appunti dopo un timeout configurabile.
- Cosa succede se dimentico la password master?
- La password master deriva la chiave di decrittazione del vault. Se la dimentichi, i dati non possono essere recuperati — per design, QubKey non ha backdoor. Proteggiti scegliendo una password forte e memorabile, conservando un backup in un luogo sicuro e mantenendo copie regolari dei file .rkvey. Verifica periodicamente che i backup si aprano correttamente.
- Come funzionano auto-blocco e appunti sicuri?
- L'auto-blocco protegge il vault dopo un periodo di inattività configurabile (5 minuti predefiniti). Al blocco, tutti i dati sensibili vengono cancellati dalla memoria (zeroization). Puoi anche bloccare manualmente in qualsiasi momento. Gli appunti sicuri cancellano automaticamente password o codici TOTP copiati dopo un timeout configurabile, anche se l'app è chiusa.
Torna alla homeDomande
FAQ
Domande
frequenti
Risposte dettagliate su QubKey, l'estensione del browser e le funzionalità principali.