Beveiliging

Local-first en privacy

Gegevens op uw apparaat, nulkennis, back-ups en optionele synchronisatie.

QubKey is local-first: uw gegevens bevinden zich op uw machine, niet op een externe server. In tegenstelling tot een cloud-only manager (gegevens gehost door de provider) of cloud-synchronisatie (gecodeerde maar automatisch gesynchroniseerde gegevens), plaatst QubKey het kluisbestand onder uw directe controle.

Deze filosofie heeft diepgaande gevolgen voor beveiliging (geen serveraanvaloppervlak), privacy (geen verzonden metagegevens) en veerkracht (permanente offline werking).

Waarom lokaal eerst?

Data under your control

Uw geheimen blijven gecodeerd op uw apparaat.rkveybestand waarvan u de eigenaar bent, kunt kopiëren en vrijelijk kunt verplaatsen - geen online account of providerafhankelijkheid.

Privacy door ontwerp

Geen telemetrie, geen tracking, geen gebruiksstatistieken: QubKey verzendt uw metadata (bezochte sites, aantal inzendingen) niet naar een externe service.

Altijd beschikbaar

Werkt zonder internetverbinding: geen serveronderhoud, geen downtime. Uw wachtwoorden blijven toegankelijk tijdens het reizen, in dode zones of na een netwerkstoring.

Full portability

Exporteer, maak een back-up en migreer op elk gewenst moment. Schakel tussen apparaten door simpelweg het.rkveybestand — u behoudt levenslang de controle over uw gegevens.

Vergelijking

AspectCloudmanager (bijvoorbeeld 1Password)Lokaal eerst (QubKey)
OpslagProviderserversUw lokale schijf
PrivéZero-knowledge aan de serverzijdeZero-knowledge op uw apparaat
MetagegevensKan via server worden verzondenBlijft op uw machine
BeschikbaarheidAfhankelijk van onlinedienstWerkt offline
KostenMaandabonnementGratis / open source
HerstelAccount- en providerondersteuningHerstelsleutel die u opslaat
DraagbaarheidExport mogelijk, eigen formaatOp zichzelf staand, draagbaar.rkveybestand
ControleerbaarheidGedeeltelijk gesloten codeOpen source (Rust + React)
Synchronisatie van meerdere apparatenIngebouwd in de dienstOpt-in ingebouwd (QubKey cloud of zelf gehost) of via bestand (.rkvey)

Optionele synchronisatie

Ingebouwde synchronisatie van meerdere apparatenstandaard uitgeschakeld om het local-first-model te behouden. Schakel het expliciet in Instellingen → Synchroniseren (kluis open en ontgrendeld).

Opstelling:

  1. Kies de QubKey-cloudserver of een zelf-gehoste server-URL
  2. Maak een account aan of log in en registreer dit apparaat
  3. Synchronisatie inschakelen — optioneel: automatische synchronisatie bij het openen van de kluis
  4. Herhaal dit op uw andere apparaten met hetzelfde account en hetzelfde hoofdwachtwoord

Vault-inhoud: de server ontvangt alleen gecodeerde snapshots (AES-GCM) en HMAC-SHA256 ondertekende bewerkingen. Het hoofdwachtwoord en de hoofdsleutel liet uw apparaat nooit achter. Zie Ingebouwde synchronisatiebeveiliging hieronder voor details.

Cloud-procedure:

  1. Installeer de cloudclient (Dropbox, Google Drive, iCloud…)
  2. Maak een speciale map (bijv.Cloud/QubKey/)
  3. Plaats of verplaats uw.rkveyin deze map
  4. Wacht op de eerste synchronisatie
  5. Installeer QubKey op een ander apparaat en open hetzelfde bestand

Het bestand blijft te allen tijde versleuteld: alleen het hoofdwachtwoord kan het ontsnappen, bekende de dienst die wordt gebruikt om het te transporteren.

Tip: vermijd het tegelijkertijd openen van dezelfde kluis op meerdere apparaten om synchronisatieconflicten te voorkomen.

USB/NAS-procedure:

  1. Ontgrendel uw kluis en sluit QubKey af (voor een consistent bestand)
  2. Kopieer de.rkveynaar de USB-drive of NAS-share
  3. Bewaar de media op een veilige plaats
  4. Om te herstellen: kopieer het bestand naar het nieuwe apparaat en open het in QubKey

Aanbevolen methode voor herstelback-ups: geen internetverbinding vereist.

Git-procedure (gevorderde gebruikers):

  1. Initialiseer een persoonlijke lokale repository
  2. Kopieer de.rkveyin de repository
  3. Voer regelmatig een commitment uit na elke belangrijke verandering
  4. Druk indien gewenst op een privé afstandsbediening
git init vault-backup
cp ~/Documents/QubKey/main.rkvey vault-backup/
cd vault-backup && git add . && git commit -m "backup $(date +%Y-%m-%d)"

Nooit naar een openbare repository pushen: het bestand blijft consistent, maar geeft de structuur bloot.

Offline-modus

Volledig offline

QubKey werkt 100% offline.

  • Geen netwerkverzoeken bij het ontwerpen
  • Geen licentieverificatie
  • Browserextensie via native messaging (lokaal)

Ben ik Pwned-controle is gepland maar niet begrepen in de huidige versie.

Essentiële zaken om te weten

Back-upstrategieën

Bureaubladback-up: schakel automatische back-up in Instellingen → Back-up in (standaard: elke 24 uur, max. 10 synthetisch) of maak een handmatige back-up vóór grote wijzigingen

3 fantasie: originele op schijf + 2 back-ups (bijv.backup_passmanager/kaart + iCloud-kopie van USB-station)

2 verschillende media: lokale schijf + cloud OF USB (bewaar niet alles op één plek)

1 externe kopie: verwijder cloud of beveiligde kluis op een andere locatie

Regelmatig testen: herstel een back-up via Instellingen → Maak een back-up van open een kopie op een ander apparaat (aanbevolen: één keer per kwartaal)