Introductie tot QubKey
Lokaal-eerst Rust-wachtwoordbeheerder: .rkvey-architectuur, zero-knowledge en Tauri-stack.
QubKey is een local-first, open-source wachtwoordbeheerder ontworpen als een digitaal kluissysteem — niet als een eenvoudig gecodeerd bestand. Elke laag – formaat, cryptografie, index en applicatie – is ontworpen om samen te werken en uw geheimen van begin tot eind te beschermen.
De native desktop-app combineert Rust (cryptografische kern), Tauri (lichtgewicht systeemshell) en React (UI). Je geheimen bevinden zich in een .rkvey-bestand (Rust Key Vault) op schijf, gecodeerd met bewezen primitieven en een strikte scheiding van zorgen.
Deze documentatie is bedoeld voor individuen die hun inloggegevens beveiligen en voor technische teams die de architectuur evalueren. Begin met Installatie of Eerste kluis ; zie Releaseopmerkingen voor buildgeschiedenis; voor beveiliging, zie Architectuur.
Ontwerpfilosofie
- De kluis is een systeem: identificatie, configuratie, index en gegevens zijn systeemlagen.
- Crypto is geen uitbreiding: encryptie, afleiding en integriteit zijn in het formaat ingebouwd.
- Veerkracht is verplicht — WAL, veilige commits en crashherstel maken deel uit van het model.
Diagram: applicatieoverzicht
Interface (Reageren + Tauri)
- Kluis
- Mappen
- Zoekopdracht
- Generator
- Eenmalige codes
- Dashboard
- Synchroniseren
- Delen
- Browser-extensie
Roestkern (QubKey Core)
- .rkvey v5-formaat
- Argon2id-afleiding
- Geauthenticeerde encryptie
- Zoekindex
- Veilige commits
- Geheugen wissen
- Crash-herstel
.rkvey v5-bestand op het bestandssysteem
- Preambule
- Gecodeerde koptekst
- Gecodeerde index
- Geheime compartimenten
- Bijlagen
- Geschiedenis vastleggen
Kernprincipes
Local-first
Uw kluisbestand bevindt zich op uw bestandssysteem. Geen internet vereist voor kernactiviteiten – uw gegevens gaan nooit via een QubKey-server.
Zero-knowledge
Het hoofdwachtwoord verlaat nooit** uw machine. Herstel is afhankelijk van de herstelsleutel die u bij het maken opslaat. QubKey kan deze niet lezen of resetten.
Open source
Rust core, Tauri shell en React frontend zijn open-source (MIT) – controleerbaar door de community en beveiligingsteams.
Waarom roest?
| Voordeel | Implementatie | Voordeel |
|---|---|---|
Memory safety | Compiler guarantee | Elimineert bufferoverflows, use-after-free en dataraces - veelvoorkomende bronnen van C/C++-kwetsbaarheid |
Zeroization | zeroize crate | Gegarandeerd wissen van sleutels en geheimen in RAM wanneer de kluis wordt vergrendeld |
Performance | Native | Gekalibreerde Argon2id zonder onvoorspelbare GC — stabiele, voorspelbare ontgrendeling (~500 ms) |
Crypto | RustCrypto | Gecontroleerde AEAD- en Argon2-primitieven – geen herimplementatie van eigen bodem |
Technische stapel
| Onderdeel | Technologie | Rol |
|---|---|---|
| Kern | Roest | Crypto, .rkvey-formaat, WAL |
| Desktopshell | Tauri | Veilige IPC, bestandstoegang |
| gebruikersinterface | Reageren + TypeScript | UX, zoeken, dashboard |
| Encryptie | AES-256-GCM, XChaCha20 | AEAD per binnenkomst |
| Afleiding | Argon2id | Hoofdwachtwoord → hoofdsleutel |
| Formaat | .rkvey v4 | Gelaagde kluis |
Projectstructuur
20 invoertypen
QubKey biedt 20 typen (EntryType, discriminanten 0–19). Elk type accepteert ook gecodeerde bijlagen (meerdere bestanden, mappen). Zie de volledige catalogus voor elk EntryData variantschema.
Wachtwoorden
Wachtwoord, SSHKey, PGPKey, TokenLogin, Wachtwoord, HerstelCodes
Financieel
Creditcard, bankrekening, CryptoWallet
Identiteit
NationalID, Paspoort, Rijbewijs, GezondheidsID, Profiel, Contactadres
Opmerking
Opmerking, RecoveryPhrase, ConfigSnippet
Document
Document
Apparaattoegang
WiFi