첫 번째 볼트
.rkvey 볼트를 생성하고, 강력한 마스터 비밀번호를 선택하고, 파일 서문을 이해하세요.
첫 번째 QubKey 저장소는 단일 .rkvey 파일에 모든 민감한 데이터를 보관합니다. 이 가이드는 생성 및 초기 설정 과정을 안내합니다.
생성 중에 QubKey는 무작위 솔트를 생성하고, Argon2id를 통해 마스터 키를 파생하고, 암호화된 복구 문구를 생성하고, 볼트 구조(B-Tree 인덱스, WAL)를 초기화합니다. 이 모든 작업은 로컬에서 발생하므로 데이터가 전송되지 않습니다.
첫 번째 Vault 생성 흐름
"볼트 생성"
위치 + 마스터 비밀번호
소금(32B)을 생성합니다.
Argon2id → 마스터 키
헤더/인덱스 암호화
.rkvey(서문)
암호화된 컨테이너를 작성합니다.
헤더 · 색인 · 구획
Vault 준비됨
볼트 생성
QubKey 실행 — 시작 화면에 "볼트 생성" 또는 "기존 수리 서비스"가 표시됩니다.
홈 화면

Vault 생성을 클릭하면 마법사가 양식을 작성합니다.
볼트 양식 생성

위치 선택 — 보안 폴더를 선택합니다(Documents/QubKey 권장). 테스트하는 동안 폴더를 제공하지 마세요.
Vault 위치 선택기

마스터 비밀번호 설정 — 최소 12자; 강도 측정기 사용(녹색, 80+ 엔트로피 비트 목표)
마스터 비밀번호 입력

복구 설정 — QubKey는 복구를 삽입 생성을 제공합니다(권장)
복구 설정 소개

복구 키 저장 — QubKey는 문구를 표시합니다. 인쇄하거나 저장하지 마세요.
복구 문구

확인 — QubKey는 키를 생성하고, .rkvey 파일을 생성하고, 볼트를 자동으로 잠금 해제합니다.
Vault를 적용합니다.

마스터 비밀번호
마스터 포스틱
마스터 포스틱은 파트너의 파트너입니다. QubKey는 귀하를 대신하여 추가할 수 없습니다.
잊어버린 경우 잠금 해제 화면에서 복구 키를 사용하세요. 저장된 문구를 입력한 후 새 마스터 비밀번호를 설정하세요.
권장사항:
- 최소 12자(이상: 기억하기 쉬운 4단어 이상의 암호)
- 대문자, 소문자, 숫자, 기호 혼합
- 볼트 생성 시 복구 키를 저장하세요.
복구 키
복구키
내부에 QubKey를 만들겠습니다. 복구 문구를 생성합니다. 마스터를 분할하는 경우 복구 방법입니다.
모범 사례:
- 종이에 문구를 인쇄하거나 적어서 물리적 금고에 보관하세요.
-오프라인 미디어에
.rkvey파일과 공간을 보관하세요. - 나중에 볼트 설정에서 갱신할 수 있습니다.
중요: 이 문구를 저장하는 데 시간을 투자하세요. 이는 저장소 보안의 필수적인 부분입니다.
.rkvey 파일
.rkvey 파일은 자체 포함되고 이식 가능합니다. 즉, 서문(솔트, 버전), 암호화된 인덱스, 항목 및 WAL 저널 등 모든 것을 보유합니다.
일반적인 용도:
- 백업 또는 마이그레이션을 위해 USB 드라이브에 복사
- Dropbox/iCloud/Google Drive에 저장(파일은 암호화된 상태로 유지됨)
- 여러 개의 볼트 생성: 개인, 직장, 가족(각각 고유한 마스터 비밀번호가 있음)
보안 지표
생성 중 및 각 비밀번호 변경 시 QubKey는 강력한 자격 증명을 선택하는 데 도움이 되는 표시기를 표시합니다.
| 지표 | 디스플레이 | 의미 |
|---|---|---|
Strength | Visual gauge | 엔트로피에 따라 빨간색 → 노란색 → 녹색 |
Entropy | Bits | 예상 엔트로피 비트(80+ 권장) |
Known exposure | Boolean | 내가 약탈당한 적이 있습니까? 확인(선택 사항) |
Argon2id | ~500ms | 보호 강화를 위해 보정된 파생 시간 |
백업
지원
권장되는 3-2-1 전략:
- 사본 3개:
Documents/QubKey/본문 + iCloud 부분 + USB 부분 - 2개 미디어: 음원 디스크 + 클라우드 또는 USB
- 1개의 오프사이트: 암호화된 클라우드 또는 다른 위치에 있는 물리적 금고
다른 장치에서 USB 플레이어를 열어 참여할 수 있도록 테스트합니다.