백업
로컬 .rkvey.backup 백업 및 OAuth 클라우드 백업(Google Drive, OneDrive, Dropbox, iCloud) — 복원 및 보안 로테이션.
QubKey 백업은 금고의 암호화된 복사본을 만듭니다 — 먼저 디스크에 (.rkvey.backup 파일), 선택적으로 개인 클라우드 (Google Drive, OneDrive, Dropbox, iCloud Drive)로. 이는 다중 기기 동기화나 JSON/CSV 내보내기(마이그레이션)가 아닙니다.
접근: 설정 → 백업. 금고가 열려 있고 잠금 해제되어 있어야 합니다.
자동 백업
수동 백업
백업 탭에서 지금 백업 만들기를 클릭
수동 백업 버튼

QubKey는 구성된 폴더에 금고이름_YYYY-MM-DD_HHMMSS.rkvey.backup 파일을 기록합니다
아래 백업 목록은 디스크 백업만 표시합니다(날짜, 크기, 항목 수, 가능하면 체크섬) — 클라우드 복사본은 포함되지 않습니다.
클라우드 백업(OAuth)
기본적으로 백업은 이 기기에 남습니다. **v2.0.0(macOS)**부터 직접 선택한 클라우드 계정으로 암호화된 복사본을 보낼 수도 있습니다. QubKey 서버는 이 파일을 중계하지 않습니다: OAuth 연결은 데스크톱 앱과 제공자 사이(브라우저 + 로컬 콜백)에서 이루어집니다.
| 제공자 | 연결 | 참고 |
|---|---|---|
| Google Drive | OAuth 2.0 + PKCE | 앱 공간(appDataFolder)의 복사본 — drive.google.com에서 «일반» 파일로 보이지 않음 |
| OneDrive | OAuth 2.0 + PKCE | Microsoft Graph 애플리케이션 폴더 |
| Dropbox | OAuth 2.0 + PKCE | App folder 모드 |
| iCloud Drive | macOS 로컬 폴더 | OAuth 없음 — 이 Mac에서 폴더(예: iCloud Drive) 선택 |
계정 연결
설정 → 백업 → 클라우드 백업 섹션 → Google Drive, OneDrive 또는 Dropbox에서 연결.
QubKey가 OAuth 권한(PKCE)을 위해 브라우저를 엽니다. 승인 후 상태는 연결됨이 됩니다. iCloud Drive의 경우: 폴더 선택(브라우저 없음).
전송 옵션
- 로컬 백업마다 전송 — 디스크에
.rkvey.backup이 만들어지면 연결된 계정에도 복사본이 전송됩니다 - 클라우드에 금고 복사본 유지 — 현재
.rkvey파일의 미러(버전 백업과 별개) - 클라우드 백업 최대 수 — 원격 버전 복사본 보존
원격 목록
각 제공자마다 자체 목록(…의 복사본)이 있습니다. QubKey는 다음을 구분합니다:
- 버전 백업 — 전송된
.rkvey.backup기록 - 현재 금고 복사본 — 단일 미러(중복 미러는 정리됨)
클라우드 목록 새로고침, 지금 금고 복사를 사용하거나 표시된 작업으로 원격 항목을 다운로드 / 삭제하세요.
보안 및 플랫폼
암호화: 전송된 파일은 암호화된 금고 / 백업으로 유지됩니다 — 클라우드 제공자는 비밀을 평문으로 읽지 않습니다.
OAuth 토큰: refresh token은 .rkvey 파일이 아닌 macOS 키체인(com.qubkey.oauth)에 저장됩니다. access token은 금고가 잠금 해제된 동안 메모리에 유지됩니다. 계정 연결을 해제하면 제공자 쪽 액세스가 철회되고(API가 허용할 때) 키체인이 지워집니다.
2.0.0으로 업데이트한 후: 클라우드 계정이 이미 연결되어 있었다면 다시 연결하세요(토큰을 금고 밖으로 이전).
가용성: 클라우드 OAuth 흐름은 macOS 2.0.0에서 검증되었습니다. Windows / 모바일 동등 기능은 진행 중 — 빌드에서 사용할 수 없는 서비스는 전용 메시지를 표시합니다.
로컬 보완
3-2-1 규칙(앱 내 안내): 두 종류의 매체에 금고 복사본 세 개, 그중 하나는 이 기기 밖 — 보통 이 섹션을 통한 개인 클라우드 계정입니다. 다중 기기 동기화는 오프사이트 백업을 대체하지 않습니다.
백업 복원
확인 및 인증
대화 상자에서 확인 — 금고 마스터 비밀번호(또는 백업이 요구하면 복구 키)를 입력합니다. 복원은 열린 금고의 현재 상태를 대체합니다.
이전 복사본 삭제
행에서 삭제를 사용 — 확인이 필요합니다. .rkvey.backup 파일만 영향을 받으며 활성 금고는 아닙니다.
보안 로테이션
비밀번호 변경
마스터 비밀번호 변경 시 QubKey는 자동으로 보안 로테이션(security_rotation)으로 표시된 백업을 만들 수 있습니다. 새 비밀번호가 작동하는지 확인할 때까지 보관하세요.

