Local-first en privacy
Gegevens op uw apparaat, nulkennis, back-ups en optionele synchronisatie.
QubKey is local-first: uw gegevens bevinden zich op uw machine, niet op een externe server. In tegenstelling tot een cloud-only manager (gegevens gehost door de provider) of cloud-synchronisatie (gecodeerde maar automatisch gesynchroniseerde gegevens), plaatst QubKey het kluisbestand onder uw directe controle.
Deze filosofie heeft diepgaande gevolgen voor beveiliging (geen serveraanvaloppervlak), privacy (geen verzonden metagegevens) en veerkracht (permanente offline werking).
Waarom lokaal eerst?
Data under your control
Uw geheimen blijven gecodeerd op uw apparaat.rkveybestand waarvan u de eigenaar bent, kunt kopiëren en vrijelijk kunt verplaatsen - geen online account of providerafhankelijkheid.
Privacy door ontwerp
Geen telemetrie, geen tracking, geen gebruiksstatistieken: QubKey verzendt uw metadata (bezochte sites, aantal inzendingen) niet naar een externe service.
Altijd beschikbaar
Werkt zonder internetverbinding: geen serveronderhoud, geen downtime. Uw wachtwoorden blijven toegankelijk tijdens het reizen, in dode zones of na een netwerkstoring.
Full portability
Exporteer, maak een back-up en migreer op elk gewenst moment. Schakel tussen apparaten door simpelweg het.rkveybestand — u behoudt levenslang de controle over uw gegevens.
Vergelijking
| Aspect | Cloudmanager (bijvoorbeeld 1Password) | Lokaal eerst (QubKey) |
|---|---|---|
| Opslag | Providerservers | Uw lokale schijf |
| Privé | Zero-knowledge aan de serverzijde | Zero-knowledge op uw apparaat |
| Metagegevens | Kan via server worden verzonden | Blijft op uw machine |
| Beschikbaarheid | Afhankelijk van onlinedienst | Werkt offline |
| Kosten | Maandabonnement | Gratis / open source |
| Herstel | Account- en providerondersteuning | Herstelsleutel die u opslaat |
| Draagbaarheid | Export mogelijk, eigen formaat | Op zichzelf staand, draagbaar.rkveybestand |
| Controleerbaarheid | Gedeeltelijk gesloten code | Open source (Rust + React) |
| Synchronisatie van meerdere apparaten | Ingebouwd in de dienst | Opt-in ingebouwd (QubKey cloud of zelf gehost) of via bestand (.rkvey) |
Optionele synchronisatie
Ingebouwde synchronisatie van meerdere apparaten — standaard uitgeschakeld om het local-first-model te behouden. Schakel het expliciet in Instellingen → Synchroniseren (kluis open en ontgrendeld).
Opstelling:
- Kies de QubKey-cloudserver of een zelf-gehoste server-URL
- Maak een account aan of log in en registreer dit apparaat
- Synchronisatie inschakelen — optioneel: automatische synchronisatie bij het openen van de kluis
- Herhaal dit op uw andere apparaten met hetzelfde account en hetzelfde hoofdwachtwoord
Vault-inhoud: de server ontvangt alleen gecodeerde snapshots (AES-GCM) en HMAC-SHA256 ondertekende bewerkingen. Het hoofdwachtwoord en de hoofdsleutel liet uw apparaat nooit achter. Zie Ingebouwde synchronisatiebeveiliging hieronder voor details.
Cloud-procedure:
- Installeer de cloudclient (Dropbox, Google Drive, iCloud…)
- Maak een speciale map (bijv.
Cloud/QubKey/) - Plaats of verplaats uw
.rkveyin deze map - Wacht op de eerste synchronisatie
- Installeer QubKey op een ander apparaat en open hetzelfde bestand
Het bestand blijft te allen tijde versleuteld: alleen het hoofdwachtwoord kan het ontsnappen, bekende de dienst die wordt gebruikt om het te transporteren.
Tip: vermijd het tegelijkertijd openen van dezelfde kluis op meerdere apparaten om synchronisatieconflicten te voorkomen.
USB/NAS-procedure:
- Ontgrendel uw kluis en sluit QubKey af (voor een consistent bestand)
- Kopieer de
.rkveynaar de USB-drive of NAS-share - Bewaar de media op een veilige plaats
- Om te herstellen: kopieer het bestand naar het nieuwe apparaat en open het in QubKey
Aanbevolen methode voor herstelback-ups: geen internetverbinding vereist.
Git-procedure (gevorderde gebruikers):
- Initialiseer een persoonlijke lokale repository
- Kopieer de
.rkveyin de repository - Voer regelmatig een commitment uit na elke belangrijke verandering
- Druk indien gewenst op een privé afstandsbediening
git init vault-backup
cp ~/Documents/QubKey/main.rkvey vault-backup/
cd vault-backup && git add . && git commit -m "backup $(date +%Y-%m-%d)"Nooit naar een openbare repository pushen: het bestand blijft consistent, maar geeft de structuur bloot.
Offline-modus
Volledig offline
QubKey werkt 100% offline.
- Geen netwerkverzoeken bij het ontwerpen
- Geen licentieverificatie
- Browserextensie via native messaging (lokaal)
Ben ik Pwned-controle is gepland maar niet begrepen in de huidige versie.
Essentiële zaken om te weten
Back-upstrategieën
Bureaubladback-up: schakel automatische back-up in Instellingen → Back-up in (standaard: elke 24 uur, max. 10 synthetisch) of maak een handmatige back-up vóór grote wijzigingen
3 fantasie: originele op schijf + 2 back-ups (bijv.backup_passmanager/kaart + iCloud-kopie van USB-station)
2 verschillende media: lokale schijf + cloud OF USB (bewaar niet alles op één plek)
1 externe kopie: verwijder cloud of beveiligde kluis op een andere locatie
Regelmatig testen: herstel een back-up via Instellingen → Maak een back-up van open een kopie op een ander apparaat (aanbevolen: één keer per kwartaal)