Wat de servers zien
Wat QubKey-cloudservices kunnen zien voor synchronisatie, tijdelijke koppelingen en delen tussen gebruikers – en wat onleesbaar blijft.
Wanneer u synchronisatie inschakelt, een tijdelijke link maakt, of een invoer naar een andere QubKey-gebruiker verzendt, gaan sommige gegevens via de cloudservices van de uitgever. Deze pagina beschrijft feitelijk wat deze services kunnen zien en wat ze niet kunnen lezen.
Versleuteling beschermt de inhoud van uw geheimen. Metagegevens van de service (account, datums, technische identificatiegegevens) zijn nog steeds vereist om het product te laten werken.
Principes
Zero-knowledge voor inhoud
Het hoofdwachtwoord en kluissleutels blijven op uw apparaten staan. Clouddiensten kunnen uw.rkveybestand van geef de inhoud van het item in leesbare tekst weer.
Kluissynchronisatie
| Zichtbaar voor de dienst | Niet zichtbaar/onleesbaar | |
|---|---|---|
| Rekening | E-mailadres, accountstatus, sessies/apparaten | QubKey-accountwachtwoord (opgeslagen als hash) |
| Cloudkluis | Technische kluis-ID, synchronisatietijdstempels, tellers/samenvattingen | Itemtitels, wachtwoorden, notities, bijlagen in leesbare tekst |
| Operaties | Gecodeerde blokken uitgewisseld tussen uw apparaten | Gedecodeerde inhoud zonder uw hoofdwachtwoord |
Beveiligde tijdelijke link
| Zichtbaar voor de dienst | Niet zichtbaar/onleesbaar | |
|---|---|---|
| Schepper | E-mail van het QubKey-account dat aan het aandeel is gekoppeld | — |
| Metagegevens | Link-ID, vervaldatum, aantal weergaven, status (actief, verlopen, ingetrokken) | Inhoud van invoer in leesbare tekst |
| Opslag | Gecodeerde deelpayload; IP-adres vingerafdruk (hash) voor beveiliging | Volledige linksleutel (deel bewaard in de URL#fragment) |
Verzenden naar een QubKey-gebruiker
| Zichtbaar voor de dienst | Niet zichtbaar/onleesbaar | |
|---|---|---|
| Rekeningen | E-mails van afzender en ontvanger (QubKey-accounts) | — |
| Verzenden | Technische envelop-ID's, datums, status (in behandeling, geaccepteerd, ingetrokken), toegekende rechten | Titel en inhoud van item in leesbare tekst |
| Laadvermogen | Gecodeerd pakket voor de openbare sleutel van de ontvanger | Geheimen die alleen op het apparaat van de ontvanger kunnen worden gedecodeerd |
Beheerconsole
De beheerconsole van de uitgever kan accounts beheren en, voor tijdelijke links, metagegevens bekijken (e-mailadres van de maker, status, weergaven). Het geeft geen de inhoud van de gesynchroniseerde kluis of gedeelde tekst in leesbare tekst weer.
Voor verzendingen van gebruiker naar gebruiker zijn er geen speciale beheerdersschermen met enveloppen: metagegevens bevinden zich in de technische opslag van de synchronisatieservice, zoals hierboven beschreven.