Beveiliging

Wat de servers zien

Wat QubKey-cloudservices kunnen zien voor synchronisatie, tijdelijke koppelingen en delen tussen gebruikers – en wat onleesbaar blijft.

Wanneer u synchronisatie inschakelt, een tijdelijke link maakt, of een invoer naar een andere QubKey-gebruiker verzendt, gaan sommige gegevens via de cloudservices van de uitgever. Deze pagina beschrijft feitelijk wat deze services kunnen zien en wat ze niet kunnen lezen.

Versleuteling beschermt de inhoud van uw geheimen. Metagegevens van de service (account, datums, technische identificatiegegevens) zijn nog steeds vereist om het product te laten werken.

Principes

Zero-knowledge voor inhoud

Het hoofdwachtwoord en kluissleutels blijven op uw apparaten staan. Clouddiensten kunnen uw.rkveybestand van geef de inhoud van het item in leesbare tekst weer.

Kluissynchronisatie

Zichtbaar voor de dienstNiet zichtbaar/onleesbaar
RekeningE-mailadres, accountstatus, sessies/apparatenQubKey-accountwachtwoord (opgeslagen als hash)
CloudkluisTechnische kluis-ID, synchronisatietijdstempels, tellers/samenvattingenItemtitels, wachtwoorden, notities, bijlagen in leesbare tekst
OperatiesGecodeerde blokken uitgewisseld tussen uw apparatenGedecodeerde inhoud zonder uw hoofdwachtwoord
Zichtbaar voor de dienstNiet zichtbaar/onleesbaar
SchepperE-mail van het QubKey-account dat aan het aandeel is gekoppeld
MetagegevensLink-ID, vervaldatum, aantal weergaven, status (actief, verlopen, ingetrokken)Inhoud van invoer in leesbare tekst
OpslagGecodeerde deelpayload; IP-adres vingerafdruk (hash) voor beveiligingVolledige linksleutel (deel bewaard in de URL#fragment)

Verzenden naar een QubKey-gebruiker

Zichtbaar voor de dienstNiet zichtbaar/onleesbaar
RekeningenE-mails van afzender en ontvanger (QubKey-accounts)
VerzendenTechnische envelop-ID's, datums, status (in behandeling, geaccepteerd, ingetrokken), toegekende rechtenTitel en inhoud van item in leesbare tekst
LaadvermogenGecodeerd pakket voor de openbare sleutel van de ontvangerGeheimen die alleen op het apparaat van de ontvanger kunnen worden gedecodeerd

Beheerconsole

De beheerconsole van de uitgever kan accounts beheren en, voor tijdelijke links, metagegevens bekijken (e-mailadres van de maker, status, weergaven). Het geeft geen de inhoud van de gesynchroniseerde kluis of gedeelde tekst in leesbare tekst weer.

Voor verzendingen van gebruiker naar gebruiker zijn er geen speciale beheerdersschermen met enveloppen: metagegevens bevinden zich in de technische opslag van de synchronisatieservice, zoals hierboven beschreven.

Volgende stappen