Veelgestelde vragen

Wat is QubKey en hoe werkt het?
QubKey is een local-first, open-source wachtwoordmanager. Uw geheimen worden opgeslagen in versleutelde .rkvey-kluisbestanden op uw apparaat. De desktop-app (Rust + Tauri + React) versleutelt en ontsleutelt gegevens met uw hoofdwachtwoord. QubKey slaat uw hoofdwachtwoord niet op en kan zonder dat wachtwoord niet bij uw kluis. U kunt 20 invoertypen zoeken, organiseren en beheren, wachtwoorden genereren, TOTP gebruiken en optioneel synchroniseren tussen uw eigen apparaten.
Welke platforms worden ondersteund?
De QubKey 2.0.0 desktop-app is beschikbaar voor macOS (Apple Silicon, DMG-installatie) en Windows 10/11 (1.0.2) (NSIS- en MSI-installatieprogramma’s, x64 en x86). Linux is in actieve ontwikkeling. De app gebruikt Tauri met native multiplatform-prestaties en systeemintegraties: Keychain op macOS en Credential Manager op Windows. Browserextensies voor Chrome en Firefox op macOS en Windows. Elk platform heeft zijn eigen extensiepakket — macOS- en Windows-builds zijn niet uitwisselbaar.
Worden mijn gegevens in de cloud opgeslagen?
Standaard niet. QubKey is local-first: al uw gegevens blijven op uw apparaat in versleutelde .rkvey-bestanden. U behoudt volledige controle — u kunt uw kluisbestanden back-uppen, verplaatsen of kopiëren zonder afhankelijk te zijn van een clouddienst. Optionele cloudsynchronisatie tussen uw eigen apparaten kan worden ingeschakeld als u dat wilt; dit blijft door de gebruiker beheerd en verandert het local-first ontwerp van de applicatie niet.
Hoe werkt versleuteling?
QubKey gebruikt geauthenticeerde versleuteling (AEAD). AES-256-GCM is het standaardalgoritme, met XChaCha20-Poly1305 als alternatief. Uw hoofdwachtwoord wordt verwerkt met Argon2id, een memory-hard sleutelafleidingsfunctie die brute-force-aanvallen weerstaat. Elke invoer wordt versleuteld met een unieke nonce. Bij vergrendeling van de kluis of na gebruik worden gevoelige gegevens uit het geheugen gewist (zeroization). Auto-lock beschermt uw kluis verder na een periode van inactiviteit.
Is het .rkvey-formaat veilig?
Ja. Het .rkvey v4-formaat is het versleutelde kluisbestandsformaat van QubKey. Het bevat een cryptografische RKVE-handtekening voor identificatie, een versleutelde index voor snelle zoekopdrachten zonder invoerinhoud te ontsleutelen, een Write-Ahead Log (WAL) voor herstel na crashes en versleutelde opslag voor geschiedenis, deelmetadata en statistieken. Het hele bestand blijft versleuteld onder uw hoofdwachtwoord.
Hoe werkt de QubKey-browserextensie?
De Chrome- en Firefox-extensies verbinden met de QubKey-desktopapp via Native Messaging — een beveiligd lokaal kanaal op uw computer. De extensie slaat uw kluis niet op en stuurt geen inloggegevens naar de cloud. Wanneer uw kluis is ontgrendeld in de desktopapp, kan de extensie inlogformulieren automatisch invullen en in realtime gesynchroniseerd blijven. Elk besturingssysteem heeft zijn eigen extensiepakket — macOS- en Windows-builds zijn niet uitwisselbaar.
Hoe stel ik de browserextensie in?
Om de extensie te gebruiken: (1) installeer de QubKey-desktopapp voor uw besturingssysteem, (2) ontgrendel uw kluis, (3) installeer de bijbehorende browserextensie (Chrome of Firefox) en (4) configureer Native Messaging zodat de extensie met de desktopapp kan communiceren. Extensiepakketten zijn platformspecifiek — gebruik de macOS-build op Mac en de Windows-build op Windows. Volledige stapsgewijze instructies zijn beschikbaar op de browserextensiepagina op /browser-extensions.
Is QubKey open-source?
Ja. QubKey wordt uitgebracht onder de MIT-licentie. De broncode (Rust-backend, Tauri-bridge, React + TypeScript-interface) is publiek beschikbaar en kan door iedereen worden gecontroleerd. Standaard cryptografische algoritmen worden overal gebruikt en het .rkvey-formaat is gedocumenteerd voor transparantie.
Is QubKey gratis?
Ja. QubKey is gratis en open-source onder de MIT-licentie. U kunt het zonder beperkingen gebruiken, wijzigen en distribueren. De broncode is toegankelijk voor controle en bijdragen van de community.
Kan ik wachtwoorden importeren van een andere manager?
Ja. QubKey ondersteunt import uit standaardformaten: CSV, JSON, XML en HTML — compatibel met exports van KeePass, Bitwarden en 1Password. U kunt gegevens bekijken vóór import en kiezen om nieuwe invoeren toe te voegen of de hele kluis te vervangen. Sjablonen zijn beschikbaar om migratie te vereenvoudigen.
Welke invoertypen worden ondersteund?
QubKey ondersteunt 20 invoertypen in zes categorieën: wachtwoorden en sleutels (Password, SSHKey, PGPKey, TokenLogin, Passkey, RecoveryCodes), financieel (CreditCard, BankAccount, CryptoWallet), identiteit (NationalID, Passport, DriverLicense, HealthID, Profile, ContactAddress), notities (Note, RecoveryPhrase, ConfigSnippet), documenten (Document) en apparaattoegang (WiFi). Elk type heeft eigen velden.
Hoe werkt tweefactorauthenticatie (2FA/TOTP)?
QubKey bevat een TOTP-codegenerator conform RFC 6238. Voeg een TOTP-geheim toe aan een Password-invoer via QR-codescan of handmatige invoer. De generator ondersteunt SHA1, SHA256 en SHA512, met 6- of 8-cijferige codes en configureerbare perioden (standaard 30 seconden). Codes worden weergegeven met een visuele timer en kunnen worden gekopieerd met automatisch wissen van het klembord. TOTP-geheimen worden versleuteld in de kluis opgeslagen.
Wat is het beveiligingsdashboard en hoe gebruik ik het?
Het beveiligingsdashboard geeft een overzicht van de gezondheid van uw kluis. Het toont een globale beveiligingsscore (0–100) op basis van wachtwoordsterkte, hergebruik, leeftijd en 2FA-dekking. Realtime statistieken omvatten hergebruikspercentage, gemiddelde sterkte en uitvoerbare aanbevelingen. Klik op een aanbeveling om direct naar de relevante invoeren te gaan.
Hoe werken geschiedenis en versiebeheer?
QubKey registreert elke wijziging aan uw invoeren. Elke aanmaak, update, verwijdering of herstel maakt een versleutelde snapshot. Blader door versies op een interactieve tijdlijn, vergelijk twee versies naast elkaar en herstel indien nodig een eerdere staat — het herstel zelf wordt als nieuwe versie geregistreerd.
Kan ik invoeren veilig delen?
Ja. Vanuit een kluisitem kunt u een tijdelijke versleutelde link maken (duur, max. weergaven, optioneel wachtwoord) of het item naar een ander QubKey-account sturen. Peer-shares gebruiken X25519 en AES-256-GCM; ontvangers accepteren of negeren in hun inbox. U kiest rechten (lezen, wijzigen, dupliceren, tijdelijke link, doorsturen) en kunt intrekken. Optionele bijlagen blijven end-to-end versleuteld.
Hoe werkt de wachtwoordgenerator?
Configureer wachtwoordlengte en tekensets (kleine letters, hoofdletters, cijfers, symbolen). Een sterkte-indicator toont score, entropieschatting en verbeteringstips. U kunt ook memorabele wachtwoordzinnen genereren uit veilige wordlists of PIN's maken. Gegenereerde waarden kunnen worden gekopieerd met automatisch wissen van het klembord na een configureerbare time-out.
Wat gebeurt er als ik mijn hoofdwachtwoord vergeet?
Uw hoofdwachtwoord leidt de ontsleutelingssleutel van de kluis af. Als u het vergeet, kunnen uw gegevens niet worden hersteld — QubKey heeft bewust geen backdoor. Bescherm uzelf door een sterk memorabel wachtwoord te kiezen, een back-up op een veilige plek te bewaren en regelmatig kopieën van uw .rkvey-bestanden te maken. Test uw back-ups periodiek om te bevestigen dat ze correct openen.
Hoe werken auto-lock en veilig klembord?
Auto-lock beveiligt uw kluis na een configureerbare inactiviteitsperiode (standaard 5 minuten). Bij vergrendeling worden alle gevoelige gegevens uit het geheugen gewist (zeroization). U kunt ook op elk moment handmatig vergrendelen. Het veilige klembord wist gekopieerde wachtwoorden of TOTP-codes automatisch na een configureerbare time-out, zelfs als de app is gesloten.
Terug naar home
FAQ

Veelgestelde
vragen

Gedetailleerde antwoorden over QubKey, de browserextensie en de kernfuncties.