ローカルファーストとプライバシー
デバイス上のデータ、ゼロナレッジ、バックアップ、およびオプションの同期。
QubKey は ローカルファースト です。データはリモート サーバーではなく、マシン上に存在します。クラウド専用マネージャー (プロバイダーによってホストされるデータ) やクラウド同期 (暗号化されているが自動的に同期されるデータ) とは異なり、QubKey はボールト ファイルを直接制御下に置きます。
この哲学は、セキュリティ (サーバーの攻撃対象領域がない)、プライバシー (メタデータが送信されない)、復元力 (永続的なオフライン操作) に深く影響します。
なぜローカルファーストなのか?
Data under your control
あなたの秘密は暗号化された状態でデバイス上に残ります.rkveyファイルは自分が所有し、自由にコピー、移動できます。オンライン アカウントやプロバイダーに依存する必要はありません。
プライバシーバイデザイン
テレメトリ、追跡、使用状況統計なし: QubKey はメタデータ (訪問したサイト、エントリ数) をリモート サービスに送信しません。
いつでも利用可能
インターネット接続なしで動作します。サーバーのメンテナンスやダウンタイムはありません。旅行中、デッドゾーンにいるとき、またはネットワーク停止後もパスワードにアクセスできます。
Full portability
いつでもエクスポート、バックアップ、移行できます。コピーするだけでデバイスを切り替えます.rkveyファイル — 生涯にわたってデータを管理できます。
## 比較
| 側面 | クラウドマネージャー (例: 1Password) | ローカルファースト (QubKey) |
|---|---|---|
| ストレージ | プロバイダーサーバー | ローカル ディスク |
| プライバシー | サーバー側のゼロ知識 | デバイスに関する知識がゼロ |
| メタデータ | サーバーを経由する可能性があります | マシン上に留まります |
| 可用性 | オンラインサービスに依存 | オフラインでも動作します |
| コスト | 月額購読 | 無料/オープンソース |
| 回復 | アカウント + プロバイダーのサポート | 保存した回復キー |
| 携帯性 | エクスポート可能、独自形式 | 自己完結型、ポータブル.rkveyファイル |
| 監査可能性 | 部分的に閉じられたコード | オープンソース (Rust + React) |
| マルチデバイス同期 | サービスに組み込まれています | オプトイン組み込み (QubKey クラウドまたはセルフホスト) またはファイル (.rkvey) 経由 |
オプションの同期
組み込みのマルチデバイス同期 — ローカルファーストモデルを維持するため、デフォルトでは無効になっています。 [設定] → [同期] で明示的に有効にします (ボールトを開いてロックを解除します)。
設定:
- QubKey クラウド サーバー または セルフホスト サーバー URL を選択します
- アカウントを作成するかサインインして、このデバイスを登録
- 同期を有効にする — オプション: ボールトを開くときに自動同期します。
- 他のデバイスでも、同じアカウントと同じマスターパスワードを使用して繰り返します。
Vault の内容: サーバーは、暗号化 されたスナップショット (AES-GCM) および HMAC-SHA256 描写付き の操作のみを受信します。マスターパスワードとマスター キーがデバイスから終了することはありません。詳細については、以下の 組み込みの同期セキュリティ を参照してください。
クラウド手順:
- クラウド クライアント (Dropbox、Google Drive、iCloud…) をインストールします。
- 専用のフォルダーを作成します (例:
Cloud/QubKey/) - を配置または移動します。
.rkveyこのフォルダに - 初期同期を待ちます
- 別のデバイスに QubKey をインストールし、同じファイルを開きます
ファイルは常に暗号化された状態に保たれます。ファイルの転送に使用されたサービスに関係なく、マスター パスワードのみがファイルのロックを解除できます。
ヒント: 同期の競合を防ぐため、複数のデバイスで同じボールトを同時に開かないようにしてください。
USB / NAS 手順:
- ボールトのロックを解除し、QubKey を終了します (ファイルの一貫性を保つため)
2.
.rkveyUSB ドライブまたは NAS 共有に - メディアを安全な場所に保管する
- 復元するには: ファイルを新しいデバイスにコピーし、QubKey で開きます。
リカバリ バックアップの推奨方法 — インターネット接続は必要ありません。
Git 手順 (上級ユーザー):
- プライベートローカルリポジトリを初期化する
2.
.rkveyリポジトリに - 重要な変更が行われるたびに定期的にコミットする
- 必要に応じて プライベート リモートにプッシュします
git init vault-backup
cp ~/Documents/QubKey/main.rkvey vault-backup/
cd vault-backup && git add . && git commit -m "backup $(date +%Y-%m-%d)"決してパブリック リポジトリにプッシュしないでください。ファイルは暗号化されたままですが、構造は公開されます。
オフラインモード
完全にオフライン
QubKey は 100% オフラインで動作します。
- 起動時にネットワーク要求なし
- ライセンス認証なし
- ネイティブ メッセージング (ローカル) によるブラウザ拡張機能
Have I Been Pwned チェックは計画中ですが、最新バージョンでは実装されていません。
知っておくべき必需品
バックアップ戦略
デスクトップ バックアップ: [設定] → [バックアップ] で自動バックアップを有効にするか (デフォルト: 24 時間ごと、最大 10 コピー)、大きな変更の前に手動バックアップを作成します。
3 コピー: ディスク上のオリジナル + 2 つのバックアップ (例:backup_passmanager/予定 + iCloud コピーまたは USB ドライブ)
2 つの異なるメディア: ローカル ディスク + クラウド OR USB (すべてを 1 か所に保管しないでください)
1 つのオフサイト コピー: 暗号化されたクラウドまたは別の場所にある物理的な金庫
定期的にテストします: [設定] → [バックアップ] からバックアップを復元するか、別のデバイスでコピーを開きます (推奨: 四半期に 1 回)。