보안

로컬 우선 및 개인정보

장치의 데이터, 영지식, 백업 및 선택적 동기화.

QubKey는 로컬 우선입니다. 귀하의 데이터는 원격 서버가 아닌 귀하의 컴퓨터에 있습니다. 클라우드 전용 관리자(공급자가 호스팅하는 데이터) 또는 클라우드 동기화(암호화되지만 자동으로 동기화되는 데이터)와 달리 QubKey는 볼트 파일을 직접 제어할 수 있습니다.

이 철학은 보안(서버 공격 표면 없음), 개인 정보 보호(전송된 메타데이터 없음) 및 복원력(영구적인 오프라인 작업)에 깊은 영향을 미칩니다.

왜 로컬 우선인가?

Data under your control

귀하의 비밀은 귀하의 장치에 암호화되어 보관됩니다..rkvey자신이 소유한 파일을 자유롭게 복사하고 이동할 수 있습니다. 온라인 계정이나 공급자에 종속되지 않습니다.

개인정보 보호 설계

원격 측정 없음, 추적 없음, 사용 통계 없음: QubKey는 메타데이터(방문한 사이트, 항목 수)를 원격 서비스로 보내지 않습니다.

항상 사용 가능

인터넷 연결 없이 작동합니다. 서버 유지 관리나 가동 중지 시간이 없습니다. 여행 중, 사각지대에 있는 동안 또는 네트워크 중단 후에도 비밀번호에 계속 액세스할 수 있습니다.

Full portability

언제든지 내보내기, 백업, 마이그레이션이 가능합니다. 간단히 복사하여 장치를 전환하십시오..rkvey파일 — 귀하는 평생 동안 데이터를 통제할 수 있습니다.

비교

측면클라우드 관리자(예: 1Password)로컬 우선(QubKey)
저장공급자 서버로컬 디스크
개인정보 보호서버측 영지식귀하의 장치에 대한 영지식
메타데이터서버를 통해 전송될 수 있음컴퓨터에 유지
가용성온라인 서비스에 따라 다름오프라인으로 작동
비용월간 구독무료/오픈 소스
회복계정 + 공급자 지원저장한 복구 키
이식성내보내기 가능한 독점 형식독립형, 휴대형.rkvey파일
감사 가능성부분적으로 닫힌 코드오픈 소스(Rust + React)
다중 장치 동기화서비스에 내장옵트인 내장(QubKey 클라우드 또는 자체 호스팅) 또는 파일(.rkvey)을 통해

선택적 동기화

내장된 다중 장치 동기화 — 로컬 우선 모델을 유지하기 위해 기본적으로 비활성화되어 있습니다. 설정 → 동기화(볼트 열기 및 잠금 해제)에서 명시적으로 활성화하세요.

설정:

  1. QubKey 클라우드 서버 또는 자체 호스팅 서버 URL을 선택하세요
  2. 계정을 만들거나 로그인한 후 이 기기를 등록하세요.
  3. 동기화 활성화 - 선택 사항: 볼트를 열 때 자동 동기화
  4. 다른 기기에서도 동일한 계정동일한 마스터 비밀번호를 사용하여 반복합니다.

볼트 콘텐츠: 서버는 암호화 스냅샷(AES-GCM) 및 HMAC-SHA256 마커만 종료되었습니다. 마스터와 마스터 키는 절대 외부로 연결되지 않습니다. 자세한 내용은 내장된 보안을 참조하세요.

클라우드 절차:

  1. 클라우드 클라이언트 설치(Dropbox, Google Drive, iCloud…)
  2. 전용 폴더를 생성합니다(예:Cloud/QubKey/)
  3. 배치하거나 이동합니다..rkvey이 폴더에
  4. 초기 동기화를 기다립니다.
  5. 다른 장치에 QubKey를 설치하고 동일한 파일을 엽니다.

파일은 항상 암호화되어 유지됩니다. 파일 전송에 사용된 서비스에 관계없이 마스터 비밀번호만 잠금 해제할 수 있습니다.

: 동기화 충돌을 방지하려면 여러 장치에서 동시에 동일한 저장소를 열지 마십시오.

USB/NAS 절차:

  1. 볼트 잠금을 해제하고 QubKey를 종료합니다(일관된 파일의 경우).
  2. 복사.rkveyUSB 드라이브 또는 NAS 공유에
  3. 미디어를 안전한 곳에 보관하세요
  4. 복원하려면: 파일을 새 장치에 복사하고 QubKey에서 엽니다.

복구 백업을 위한 권장 방법 - 인터넷 연결이 필요하지 않습니다.

Git 절차(고급 사용자):

  1. 개인 로컬 저장소 초기화
  2. 복사.rkvey저장소에
  3. 중요한 변경이 있을 때마다 정기적으로 커밋합니다.
  4. 원하는 경우 개인 리모콘을 누르세요.
git init vault-backup
cp ~/Documents/QubKey/main.rkvey vault-backup/
cd vault-backup && git add . && git commit -m "backup $(date +%Y-%m-%d)"

절대 공개 저장소에 푸시하지 마세요. 파일은 암호화된 상태로 유지되지만 구조는 노출됩니다.

오프라인 모드

완전 오프라인

QubKey는 100% 오프라인에서 작동합니다.

  • 시작 시 네트워크 요청이 없습니다.
  • 라이센스 확인 없음
  • 기본 메시징을 통한 브라우저 확장(로컬)

내가 구매했습니까 확인은 계획되었지만 현재 버전에서는 구현되지 않았습니다.

알아야 할 필수 사항

백업 전략

데스크톱 백업: 설정 → 백업에서 자동 백업을 활성화하거나(기본값: 24시간마다, 최대 10개 복사본) 주요 변경 전에 수동 백업 생성

사본 3개: 디스크에 있는 원본 + 백업 2개(예:backup_passmanager/폴더 + iCloud에 관련 또는 USB 드라이브)

2가지 다른 미디어: 장소 디스크 + 클라우드 또는 USB(모든 것을 한 곳에 보관하지 마세요)

오프사이트 복사본 1개: 암호화된 클라우드 또는 다른 위치에 있는 물리적 금고

정기적으로 테스트: 설정 → 백업에서 백업을 복원하거나 다른 장치에서 복사본 열기(권장: 분기에 한 번)