QubKey 入門
ローカルファーストの Rust パスワード マネージャー: .rkvey アーキテクチャ、ゼロ知識、Tauri スタック。
QubKey は、ローカルファースト、オープンソースのパスワード マネージャーであり、単純な暗号化ファイルではなく、デジタル ボルト システムとして設計されています。各レイヤー (フォーマット、暗号化、インデックス、アプリケーション) は連携して機能し、エンドツーエンドで秘密を保護するように設計されています。
ネイティブ デスクトップ アプリは、Rust (暗号コア)、Tauri (軽量システム シェル)、React (UI) を組み合わせています。シークレットはディスク上の .rkvey (Rust Key Vault) ファイルに保存され、実証済みのプリミティブと懸念事項の厳密な分離によって暗号化されます。
このドキュメントは、資格情報を保護する 個人 およびアーキテクチャを評価する 技術チーム を対象としています。 インストール または 最初のボールト から開始します。ビルド履歴については、リリース ノート を参照してください。セキュリティについては、アーキテクチャ を参照してください。
設計思想
- ボールトはシステムです - 識別、構成、インデックス、およびデータは別個のレイヤーです。
- 暗号化はボルトオンではありません - 暗号化、派生、および整合性がフォーマットに組み込まれています。
- 復元力は必須です — WAL、安全なコミットメント、およびクラッシュ回復はモデルの一部です。
図: アプリケーションの概要
インターフェース (React + Tauri)
- 保管庫
- フォルダー
- 検索
- ジェネレータ
- ワンタイムコード
- ダッシュボード
- 同期
- 共有
- ブラウザ拡張機能
Rust コア (QubKey コア)
- .rkvey v5 形式
- Argon2id の導出
- 認証された暗号化
- 検索インデックス
- 安全なコミット
- メモリーワイプ
- クラッシュリカバリー
ファイルシステム上の .rkvey v5 ファイル
- 前文
- 暗号化されたヘッダー
- 暗号化されたインデックス
- 秘密のコンパートメント
- 添付ファイル
- コミット履歴
基本原則
Local-first
ボールト ファイルは **** ファイルシステム上に存在します。コア操作にインターネットは必要ありません。データが QubKey サーバーを経由することはありません。
Zero-knowledge
マスター パスワードは決してマシンから離れることはありません。回復は、作成時に保存した 回復キー に依存します。QubKey は読み取りもリセットもできません。
Open source
Rust コア、Tauri シェル、および React フロントエンドは オープンソース (MIT) であり、コミュニティ チームとセキュリティ チームによる監査が可能です。
なぜ錆びるのか?
| メリット | 実装 | 利点 |
|---|---|---|
Memory safety | Compiler guarantee | C/C++ の一般的な脆弱性の原因であるバッファ オーバーフロー、解放後の使用、データ競合を排除します。 |
Zeroization | zeroize crate | 金庫がロックされたときに RAM 内のキーとシークレットを確実に消去します。 |
Performance | Native | 予測不可能な GC のない調整された Argon2id — 安定した予測可能なロック解除 (~500 ミリ秒) |
Crypto | RustCrypto | 監査済み AEAD および Argon2 プリミティブ — 独自の再実装なし |
技術スタック
| コンポーネント | テクノロジー | 役割 |
|---|---|---|
| コア | さび | 暗号化、.rkvey 形式、WAL |
| デスクトップシェル | タウリ | セキュア IPC、ファイル アクセス |
| UI | React + TypeScript | UX、検索、ダッシュボード |
| 暗号化 | AES-256-GCM、XChaCha20 | エントリーごとのAEAD |
| 導出 | アルゴン2id | マスターパスワード → マスターキー |
| フォーマット | .rkvey v4 | 階層化されたボールト |
プロジェクトの構造
20 エントリ タイプ
QubKey は 20 種類 (EntryType、判別式 0 ~ 19) を提供します。各タイプは、暗号化された添付ファイル (複数のファイル、フォルダー) も受け入れます。各 EntryData バリアント スキーマについては、完全なカタログ を参照してください。
パスワード
パスワード、SSHKey、PGPKey、TokenLogin、パスキー、RecoveryCodes
金融
クレジットカード、銀行口座、クリプトウォレット
身元
NationalID、パスポート、運転免許証、HealthID、プロフィール、連絡先住所
注記
メモ、RecoveryPhrase、ConfigSnippet
書類
書類
デバイスアクセス
Wi-Fi