Domande frequenti

Cos'è QubKey e come funziona?
QubKey è un gestore di password local-first e open-source. I tuoi segreti sono archiviati in file vault .rkvey crittografati sul tuo dispositivo. L'app desktop (Rust + Tauri + React) crittografa e decrittografa i dati con la tua password master. QubKey non memorizza la password master e non può accedere al vault senza di essa. Puoi cercare, organizzare e gestire 20 tipi di voci, generare password, usare TOTP e sincronizzare opzionalmente tra i tuoi dispositivi.
Quali piattaforme sono supportate?
L'app desktop QubKey 2.0.0 è disponibile per macOS (Apple Silicon, installer DMG) e Windows 10/11 (1.0.2) (installer NSIS e MSI, x64 e x86). Linux è in sviluppo attivo. L'app è basata su Tauri con prestazioni native multipiattaforma e integrazioni di sistema: Keychain su macOS e Credential Manager su Windows.
I miei dati sono archiviati nel cloud?
Per impostazione predefinita, no. QubKey è local-first: tutti i dati restano sul dispositivo in file .rkvey crittografati. Mantieni il controllo completo — puoi eseguire backup, spostare o copiare i file vault senza dipendere da un servizio cloud. La sincronizzazione cloud opzionale tra i tuoi dispositivi può essere attivata se lo desideri; resta controllata dall'utente e non cambia il design local-first dell'applicazione.
Come funziona la crittografia?
QubKey usa crittografia autenticata (AEAD). AES-256-GCM è l'algoritmo predefinito, con XChaCha20-Poly1305 come alternativa. La password master è elaborata con Argon2id, una funzione di derivazione delle chiavi memory-hard che resiste agli attacchi brute force. Ogni voce è crittografata con un nonce univoco. Al blocco del vault o dopo l'uso, i dati sensibili vengono cancellati dalla memoria (zeroization). L'auto-blocco protegge ulteriormente il vault dopo un periodo di inattività.
Il formato .rkvey è sicuro?
Sì. Il formato .rkvey v4 è il formato di file vault crittografato di QubKey. Include una firma crittografica RKVE per l'identificazione, un indice crittografato per ricerche rapide senza decrittare il contenuto delle voci, un Write-Ahead Log (WAL) per il recupero dopo crash e archiviazione crittografata per cronologia, metadati di condivisione e statistiche. L'intero file resta crittografato con la password master.
Come funziona l'estensione browser QubKey?
Le estensioni Chrome e Firefox si connettono all'app desktop QubKey tramite Native Messaging — un canale locale sicuro sul computer. L'estensione non memorizza il vault e non invia credenziali al cloud. Quando il vault è sbloccato nell'app desktop, l'estensione può compilare automaticamente i moduli di accesso e restare sincronizzata in tempo reale. Ogni sistema operativo ha il proprio pacchetto di estensione — le build macOS e Windows non sono intercambiabili.
Come configuro l'estensione browser?
Per usare l'estensione: (1) installa l'app desktop QubKey per il tuo sistema operativo, (2) sblocca il vault, (3) installa l'estensione browser corrispondente (Chrome o Firefox) e (4) configura Native Messaging per consentire la comunicazione tra estensione e app desktop. I pacchetti sono specifici per piattaforma — usa la build macOS su Mac e la build Windows su Windows. Le istruzioni complete sono disponibili nella pagina delle estensioni browser su /browser-extensions.
QubKey è open-source?
Sì. QubKey è rilasciato sotto licenza MIT. Il codice sorgente (backend Rust, bridge Tauri, interfaccia React + TypeScript) è pubblicamente disponibile e può essere verificato da chiunque. Vengono usati algoritmi crittografici standard e il formato .rkvey è documentato per trasparenza.
QubKey è gratuito?
Sì. QubKey è gratuito e open-source sotto licenza MIT. Puoi usarlo, modificarlo e distribuirlo senza restrizioni. Il codice sorgente è accessibile per verifiche e contributi della community.
Posso importare le password da un altro gestore?
Sì. QubKey supporta l'importazione da formati standard: CSV, JSON, XML e HTML — compatibili con export da KeePass, Bitwarden e 1Password. Puoi visualizzare un'anteprima dei dati prima dell'importazione e scegliere di aggiungere nuove voci o sostituire l'intero vault. Sono disponibili template per semplificare la migrazione.
Quali tipi di voci sono supportati?
QubKey supporta 20 tipi di voci in sei categorie: password e chiavi (Password, SSHKey, PGPKey, TokenLogin, Passkey, RecoveryCodes), finanza (CreditCard, BankAccount, CryptoWallet), identità (NationalID, Passport, DriverLicense, HealthID, Profile, ContactAddress), note (Note, RecoveryPhrase, ConfigSnippet), documenti (Document) e accesso dispositivo (WiFi). Ogni tipo ha campi dedicati.
Come funziona l'autenticazione a due fattori (2FA/TOTP)?
QubKey include un generatore di codici TOTP conforme a RFC 6238. Aggiungi un segreto TOTP a una voce Password tramite scansione QR o inserimento manuale. Il generatore supporta SHA1, SHA256 e SHA512, con codici a 6 o 8 cifre e periodi configurabili (30 secondi predefiniti). I codici vengono mostrati con un timer visivo e possono essere copiati con cancellazione automatica degli appunti. I segreti TOTP sono archiviati crittografati nel vault.
Cos'è la dashboard di sicurezza e come usarla?
La dashboard di sicurezza offre una panoramica dello stato del vault. Mostra un punteggio di sicurezza globale (0–100) basato su robustezza delle password, riutilizzo, età e copertura 2FA. Le metriche in tempo reale includono tasso di riutilizzo, robustezza media e raccomandazioni attuabili. Clicca una raccomandazione per passare direttamente alle voci da rivedere.
Come funzionano cronologia e versioning?
QubKey registra ogni modifica alle voci. Ogni creazione, aggiornamento, eliminazione o ripristino crea uno snapshot crittografato. Sfoglia le versioni su una timeline interattiva, confronta due versioni affiancate e ripristina uno stato precedente se necessario — il ripristino stesso viene registrato come nuova versione.
Posso condividere le voci in modo sicuro?
Sì. Da una voce del vault puoi creare un link crittografato temporaneo (durata, visualizzazioni max, password opzionale) o inviare la voce a un altro account QubKey. Le condivisioni peer usano X25519 e AES-256-GCM; il destinatario accetta o rifiuta nella inbox. Scegli i diritti (lettura, modifica, duplica, link temporaneo, inoltra) e puoi revocare. Gli allegati opzionali restano crittografati end-to-end.
Come funziona il generatore di password?
Configura lunghezza e set di caratteri (minuscole, maiuscole, numeri, simboli). Un indicatore di robustezza mostra punteggio, stima di entropia e suggerimenti di miglioramento. Puoi anche generare passphrase memorabili da wordlist sicure o creare PIN. I valori generati possono essere copiati con cancellazione automatica degli appunti dopo un timeout configurabile.
Cosa succede se dimentico la password master?
La password master deriva la chiave di decrittazione del vault. Se la dimentichi, i dati non possono essere recuperati — per design, QubKey non ha backdoor. Proteggiti scegliendo una password forte e memorabile, conservando un backup in un luogo sicuro e mantenendo copie regolari dei file .rkvey. Verifica periodicamente che i backup si aprano correttamente.
Come funzionano auto-blocco e appunti sicuri?
L'auto-blocco protegge il vault dopo un periodo di inattività configurabile (5 minuti predefiniti). Al blocco, tutti i dati sensibili vengono cancellati dalla memoria (zeroization). Puoi anche bloccare manualmente in qualsiasi momento. Gli appunti sicuri cancellano automaticamente password o codici TOTP copiati dopo un timeout configurabile, anche se l'app è chiusa.
Torna alla home
FAQ

Domande
frequenti

Risposte dettagliate su QubKey, l'estensione del browser e le funzionalità principali.