Introductie tot QubKey

Lokaal-eerst Rust-wachtwoordbeheerder: .rkvey-architectuur, zero-knowledge en Tauri-stack.

QubKey is een local-first, open-source wachtwoordbeheerder ontworpen als een digitaal kluissysteem — niet als een eenvoudig gecodeerd bestand. Elke laag – formaat, cryptografie, index en applicatie – is ontworpen om samen te werken en uw geheimen van begin tot eind te beschermen.

De native desktop-app combineert Rust (cryptografische kern), Tauri (lichtgewicht systeemshell) en React (UI). Je geheimen bevinden zich in een .rkvey-bestand (Rust Key Vault) op schijf, gecodeerd met bewezen primitieven en een strikte scheiding van zorgen.

Deze documentatie is bedoeld voor individuen die hun inloggegevens beveiligen en voor technische teams die de architectuur evalueren. Begin met Installatie of Eerste kluis ; zie Releaseopmerkingen voor buildgeschiedenis; voor beveiliging, zie Architectuur.

Ontwerpfilosofie

  1. De kluis is een systeem: identificatie, configuratie, index en gegevens zijn systeemlagen.
  2. Crypto is geen uitbreiding: encryptie, afleiding en integriteit zijn in het formaat ingebouwd.
  3. Veerkracht is verplicht — WAL, veilige commits en crashherstel maken deel uit van het model.

Diagram: applicatieoverzicht

UI

Interface (Reageren + Tauri)

  • Kluis
  • Mappen
  • Zoekopdracht
  • Generator
  • Eenmalige codes
  • Dashboard
  • Synchroniseren
  • Delen
  • Browser-extensie
Core

Roestkern (QubKey Core)

  • .rkvey v5-formaat
  • Argon2id-afleiding
  • Geauthenticeerde encryptie
  • Zoekindex
  • Veilige commits
  • Geheugen wissen
  • Crash-herstel
Storage

.rkvey v5-bestand op het bestandssysteem

  • Preambule
  • Gecodeerde koptekst
  • Gecodeerde index
  • Geheime compartimenten
  • Bijlagen
  • Geschiedenis vastleggen

Kernprincipes

Local-first

Uw kluisbestand bevindt zich op uw bestandssysteem. Geen internet vereist voor kernactiviteiten – uw gegevens gaan nooit via een QubKey-server.

Zero-knowledge

Het hoofdwachtwoord verlaat nooit** uw machine. Herstel is afhankelijk van de herstelsleutel die u bij het maken opslaat. QubKey kan deze niet lezen of resetten.

Open source

Rust core, Tauri shell en React frontend zijn open-source (MIT) – controleerbaar door de community en beveiligingsteams.

Waarom roest?

VoordeelImplementatieVoordeel
Memory safetyCompiler guaranteeElimineert bufferoverflows, use-after-free en dataraces - veelvoorkomende bronnen van C/C++-kwetsbaarheid
Zeroizationzeroize crateGegarandeerd wissen van sleutels en geheimen in RAM wanneer de kluis wordt vergrendeld
PerformanceNativeGekalibreerde Argon2id zonder onvoorspelbare GC — stabiele, voorspelbare ontgrendeling (~500 ms)
CryptoRustCryptoGecontroleerde AEAD- en Argon2-primitieven – geen herimplementatie van eigen bodem

Technische stapel

OnderdeelTechnologieRol
KernRoestCrypto, .rkvey-formaat, WAL
DesktopshellTauriVeilige IPC, bestandstoegang
gebruikersinterfaceReageren + TypeScriptUX, zoeken, dashboard
EncryptieAES-256-GCM, XChaCha20AEAD per binnenkomst
AfleidingArgon2idHoofdwachtwoord → hoofdsleutel
Formaat.rkvey v4Gelaagde kluis

Projectstructuur

main.rs
Cargo.toml
App.tsx
package.json

20 invoertypen

QubKey biedt 20 typen (EntryType, discriminanten 0–19). Elk type accepteert ook gecodeerde bijlagen (meerdere bestanden, mappen). Zie de volledige catalogus voor elk EntryData variantschema.

Volgende stappen