セキュリティ

ローカルファーストとプライバシー

デバイス上のデータ、ゼロナレッジ、バックアップ、およびオプションの同期。

QubKey は ローカルファースト です。データはリモート サーバーではなく、マシン上に存在します。クラウド専用マネージャー (プロバイダーによってホストされるデータ) やクラウド同期 (暗号化されているが自動的に同期されるデータ) とは異なり、QubKey はボールト ファイルを直接制御下に置きます。

この哲学は、セキュリティ (サーバーの攻撃対象領域がない)、プライバシー (メタデータが送信されない)、復元力 (永続的なオフライン操作) に深く影響します。

なぜローカルファーストなのか?

Data under your control

あなたの秘密は暗号化された状態でデバイス上に残ります.rkveyファイルは自分が所有し、自由にコピー、移動できます。オンライン アカウントやプロバイダーに依存する必要はありません。

プライバシーバイデザイン

テレメトリ、追跡、使用状況統計なし: QubKey はメタデータ (訪問したサイト、エントリ数) をリモート サービスに送信しません。

いつでも利用可能

インターネット接続なしで動作します。サーバーのメンテナンスやダウンタイムはありません。旅行中、デッドゾーンにいるとき、またはネットワーク停止後もパスワードにアクセスできます。

Full portability

いつでもエクスポート、バックアップ、移行できます。コピーするだけでデバイスを切り替えます.rkveyファイル — 生涯にわたってデータを管理できます。

## 比較

側面クラウドマネージャー (例: 1Password)ローカルファースト (QubKey)
ストレージプロバイダーサーバーローカル ディスク
プライバシーサーバー側のゼロ知識デバイスに関する知識がゼロ
メタデータサーバーを経由する可能性がありますマシン上に留まります
可用性オンラインサービスに依存オフラインでも動作します
コスト月額購読無料/オープンソース
回復アカウント + プロバイダーのサポート保存した回復キー
携帯性エクスポート可能、独自形式自己完結型、ポータブル.rkveyファイル
監査可能性部分的に閉じられたコードオープンソース (Rust + React)
マルチデバイス同期サービスに組み込まれていますオプトイン組み込み (QubKey クラウドまたはセルフホスト) またはファイル (.rkvey) 経由

オプションの同期

組み込みのマルチデバイス同期 — ローカルファーストモデルを維持するため、デフォルトでは無効になっています[設定] → [同期] で明示的に有効にします (ボールトを開いてロックを解除します)。

設定:

  1. QubKey クラウド サーバー または セルフホスト サーバー URL を選択します
  2. アカウントを作成するかサインインして、このデバイスを登録
  3. 同期を有効にする — オプション: ボールトを開くときに自動同期します。
  4. 他のデバイスでも、同じアカウント同じマスターパスワードを使用して繰り返します。

Vault の内容: サーバーは、暗号化 されたスナップショット (AES-GCM) および HMAC-SHA256 描写付き の操作のみを受信します。マスターパスワードとマスター キーがデバイスから終了することはありません。詳細については、以下の 組み込みの同期セキュリティ を参照してください。

クラウド手順:

  1. クラウド クライアント (Dropbox、Google Drive、iCloud…) をインストールします。
  2. 専用のフォルダーを作成します (例:Cloud/QubKey/)
  3. を配置または移動します。.rkveyこのフォルダに
  4. 初期同期を待ちます
  5. 別のデバイスに QubKey をインストールし、同じファイルを開きます

ファイルは常に暗号化された状態に保たれます。ファイルの転送に使用されたサービスに関係なく、マスター パスワードのみがファイルのロックを解除できます。

ヒント: 同期の競合を防ぐため、複数のデバイスで同じボールトを同時に開かないようにしてください。

USB / NAS 手順:

  1. ボールトのロックを解除し、QubKey を終了します (ファイルの一貫性を保つため) 2..rkveyUSB ドライブまたは NAS 共有に
  2. メディアを安全な場所に保管する
  3. 復元するには: ファイルを新しいデバイスにコピーし、QubKey で開きます。

リカバリ バックアップの推奨方法 — インターネット接続は必要ありません。

Git 手順 (上級ユーザー):

  1. プライベートローカルリポジトリを初期化する 2..rkveyリポジトリに
  2. 重要な変更が行われるたびに定期的にコミットする
  3. 必要に応じて プライベート リモートにプッシュします
git init vault-backup
cp ~/Documents/QubKey/main.rkvey vault-backup/
cd vault-backup && git add . && git commit -m "backup $(date +%Y-%m-%d)"

決してパブリック リポジトリにプッシュしないでください。ファイルは暗号化されたままですが、構造は公開されます。

オフラインモード

完全にオフライン

QubKey は 100% オフラインで動作します。

  • 起動時にネットワーク要求なし
  • ライセンス認証なし
  • ネイティブ メッセージング (ローカル) によるブラウザ拡張機能

Have I Been Pwned チェックは計画中ですが、最新バージョンでは実装されていません

知っておくべき必需品

バックアップ戦略

デスクトップ バックアップ: [設定] → [バックアップ] で自動バックアップを有効にするか (デフォルト: 24 時間ごと、最大 10 コピー)、大きな変更の前に手動バックアップを作成します。

3 コピー: ディスク上のオリジナル + 2 つのバックアップ (例:backup_passmanager/予定 + iCloud コピーまたは USB ドライブ)

2 つの異なるメディア: ローカル ディスク + クラウド OR USB (すべてを 1 か所に保管しないでください)

1 つのオフサイト コピー: 暗号化されたクラウドまたは別の場所にある物理的な金庫

定期的にテストします: [設定] → [バックアップ] からバックアップを復元するか、別のデバイスでコピーを開きます (推奨: 四半期に 1 回)。