기능

백업

로컬 .rkvey.backup 백업 및 OAuth 클라우드 백업(Google Drive, OneDrive, Dropbox, iCloud) — 복원 및 보안 로테이션.

QubKey 백업은 금고의 암호화된 복사본을 만듭니다 — 먼저 디스크에 (.rkvey.backup 파일), 선택적으로 개인 클라우드 (Google Drive, OneDrive, Dropbox, iCloud Drive)로. 이는 다중 기기 동기화JSON/CSV 내보내기(마이그레이션)가 아닙니다.

접근: 설정 → 백업. 금고가 열려 있고 잠금 해제되어 있어야 합니다.

어떤 방법?

필요사용
금고의 완전한 암호화 복사본(디스크)로컬 백업(이 페이지)
클라우드로의 오프사이트 복사클라우드 백업(OAuth / iCloud)
다른 관리자로 이전가져오기/내보내기 JSON/CSV
여러 기기에서 동일한 금고동기화

자동 백업

자동 백업 구성

설정 → 백업자동 백업 사용

자동 백업 옵션

자동 백업 옵션

설정:

  • 간격(시간, 기본 24시간)
  • 백업 폴더 위치
  • 보관 복사본 최대 수
  • 백업 암호화(권장)

수동 백업

백업 탭에서 지금 백업 만들기를 클릭

수동 백업 버튼

수동 백업 버튼

QubKey는 구성된 폴더에 금고이름_YYYY-MM-DD_HHMMSS.rkvey.backup 파일을 기록합니다

아래 백업 목록디스크 백업만 표시합니다(날짜, 크기, 항목 수, 가능하면 체크섬) — 클라우드 복사본은 포함되지 않습니다.

클라우드 백업(OAuth)

기본적으로 백업은 이 기기에 남습니다. **v2.0.0(macOS)**부터 직접 선택한 클라우드 계정으로 암호화된 복사본을 보낼 수도 있습니다. QubKey 서버는 이 파일을 중계하지 않습니다: OAuth 연결은 데스크톱 앱과 제공자 사이(브라우저 + 로컬 콜백)에서 이루어집니다.

제공자연결참고
Google DriveOAuth 2.0 + PKCE앱 공간(appDataFolder)의 복사본 — drive.google.com에서 «일반» 파일로 보이지 않음
OneDriveOAuth 2.0 + PKCEMicrosoft Graph 애플리케이션 폴더
DropboxOAuth 2.0 + PKCEApp folder 모드
iCloud DrivemacOS 로컬 폴더OAuth 없음 — 이 Mac에서 폴더(예: iCloud Drive) 선택

계정 연결

설정 → 백업클라우드 백업 섹션 → Google Drive, OneDrive 또는 Dropbox에서 연결.

QubKey가 OAuth 권한(PKCE)을 위해 브라우저를 엽니다. 승인 후 상태는 연결됨이 됩니다. iCloud Drive의 경우: 폴더 선택(브라우저 없음).

전송 옵션

  • 로컬 백업마다 전송 — 디스크에 .rkvey.backup이 만들어지면 연결된 계정에도 복사본이 전송됩니다
  • 클라우드에 금고 복사본 유지현재 .rkvey 파일의 미러(버전 백업과 별개)
  • 클라우드 백업 최대 수 — 원격 버전 복사본 보존

원격 목록

각 제공자마다 자체 목록(…의 복사본)이 있습니다. QubKey는 다음을 구분합니다:

  • 버전 백업 — 전송된 .rkvey.backup 기록
  • 현재 금고 복사본 — 단일 미러(중복 미러는 정리됨)

클라우드 목록 새로고침, 지금 금고 복사를 사용하거나 표시된 작업으로 원격 항목을 다운로드 / 삭제하세요.

보안 및 플랫폼

암호화: 전송된 파일은 암호화된 금고 / 백업으로 유지됩니다 — 클라우드 제공자는 비밀을 평문으로 읽지 않습니다.

OAuth 토큰: refresh token.rkvey 파일이 아닌 macOS 키체인(com.qubkey.oauth)에 저장됩니다. access token은 금고가 잠금 해제된 동안 메모리에 유지됩니다. 계정 연결을 해제하면 제공자 쪽 액세스가 철회되고(API가 허용할 때) 키체인이 지워집니다.

2.0.0으로 업데이트한 후: 클라우드 계정이 이미 연결되어 있었다면 다시 연결하세요(토큰을 금고 밖으로 이전).

가용성: 클라우드 OAuth 흐름은 macOS 2.0.0에서 검증되었습니다. Windows / 모바일 동등 기능은 진행 중 — 빌드에서 사용할 수 없는 서비스는 전용 메시지를 표시합니다.

로컬 보완

3-2-1 규칙(앱 내 안내): 두 종류의 매체에 금고 복사본 세 개, 그중 하나는 이 기기 밖 — 보통 이 섹션을 통한 개인 클라우드 계정입니다. 다중 기기 동기화는 오프사이트 백업을 대체하지 않습니다.

백업 복원

백업 선택

로컬 목록에서 원하는 복사본 옆의 복원을 클릭합니다(필요하면 먼저 클라우드 복사본을 디스크로 다운로드).

복원이 있는 백업 목록

복원이 있는 백업 목록

확인 및 인증

대화 상자에서 확인 — 금고 마스터 비밀번호(또는 백업이 요구하면 복구 키)를 입력합니다. 복원은 열린 금고의 현재 상태를 대체합니다.

이전 복사본 삭제

행에서 삭제를 사용 — 확인이 필요합니다. .rkvey.backup 파일만 영향을 받으며 활성 금고는 아닙니다.

보안 로테이션

비밀번호 변경

마스터 비밀번호 변경 시 QubKey는 자동으로 보안 로테이션(security_rotation)으로 표시된 백업을 만들 수 있습니다. 새 비밀번호가 작동하는지 확인할 때까지 보관하세요.