QubKey 소개

로컬 우선 Rust 비밀번호 관리자: .rkvey 아키텍처, 영지식 및 Tauri 스택.

QubKey는 단순한 암호화 파일이 아닌 디지털 금고 시스템으로 설계된 로컬 우선, 오픈 소스 비밀번호 관리자입니다. 형식, 암호화, 인덱스, 애플리케이션 등 각 계층은 함께 작동하고 비밀을 엔드 투 엔드로 보호하도록 설계되었습니다.

기본 데스크톱 앱은 Rust(암호화 코어), Tauri(경량 시스템 셸) 및 React(UI)를 결합합니다. 귀하의 비밀은 디스크의 .rkvey(Rust Key Vault) 파일에 있으며, 검증된 기본 요소로 암호화되고 문제가 엄격하게 분리되어 있습니다.

이 문서는 자격 증명을 확보하는 개인과 아키텍처를 평가하는 기술 팀을 위한 것입니다. 설치 또는 첫 번째 볼트로 시작하세요. 빌드 기록은 출시 노트를 참조하세요. 보안에 대해서는 아키텍처를 참조하세요.

디자인 방법

  1. 볼트는 시스템입니다 — 식별, 구성, 색인 및 데이터는 별개의 레이어입니다.
  2. 암호화는 추가 기능이 아닙니다 — 암호화, 파생 및 무결성이 형식에 내장되어 있습니다.
  3. 복원력은 필수 — WAL, 안전커밋 및 충돌 복구가 모델의 일부입니다.

다이어그램: 애플리케이션 개요

UI

인터페이스(React + Tauri)

  • 둥근 천장
  • 폴더
  • 찾다
  • 발전기
  • 일회용 코드
  • 계기반
  • 동조
  • 공유
  • 브라우저 확장
Core

러스트 코어(QubKey Core)

  • .rkvey v5 형식
  • Argon2id 파생
  • 인증된 암호화
  • 검색 색인
  • 안전한 커밋
  • 메모리 지우기
  • 충돌 복구
Storage

파일 시스템의 .rkvey v5 파일

  • 전문
  • 암호화된 헤더
  • 암호화된 색인
  • 비밀 수납공간
  • 첨부파일
  • 커밋 기록

핵심 원칙

Local-first

Vault 파일은 귀하의 파일 시스템에 있습니다. 핵심 작업에는 인터넷이 필요하지 않습니다. 데이터는 QubKey 서버를 통해 전송되지 않습니다.

Zero-knowledge

마스터 비밀번호는 귀하의 컴퓨터에서 절대 떠나지 않습니다. 복구는 생성 시 저장한 복구 키에 의존합니다. QubKey는 이를 읽거나 재설정할 수 없습니다.

Open source

Rust 코어, Tauri 셸 및 React 프런트엔드는 오픈 소스(MIT)이며 커뮤니티 및 보안 팀에서 감사할 수 있습니다.

왜 러스트인가?

혜택구현장점
Memory safetyCompiler guarantee버퍼 오버플로, use-after-free 및 데이터 경합 제거 — 일반적인 C/C++ 취약성 소스
Zeroizationzeroize crate볼트가 잠길 때 RAM의 키와 비밀 삭제 보장
PerformanceNative예측할 수 없는 GC 없이 보정된 Argon2id — 안정적이고 예측 가능한 잠금 해제(~500ms)
CryptoRustCrypto감사된 AEAD 및 Argon2 프리미티브 - 자체 재구현 없음

기술 스택

구성요소기술역할
코어암호화폐, .rkvey 형식, WAL
데스크탑 쉘타우리보안 IPC, 파일 액세스
UI반응 + 타입스크립트UX, 검색, 대시보드
암호화AES-256-GCM, XChaCha20항목별 AEAD
파생아르곤2id마스터 비밀번호 → 마스터 키
형식.rkvey v4계층화된 금고

프로젝트 구조

main.rs
Cargo.toml
App.tsx
package.json

20가지 항목 유형

QubKey는 20가지 유형(EntryType, 판별식 0~19)을 제공합니다. 각 유형은 암호화된 첨부 파일(다중 파일, 폴더)도 허용합니다. 각 EntryData 변형 스키마에 대한 전체 카탈로그를 참조하세요.

다음 단계