Wprowadzenie do QubKey
Lokalny menedżer haseł Rust: architektura .rkvey, wiedza zerowa i stos Tauri.
QubKey to lokalny menedżer haseł o otwartym kodzie źródłowym, zaprojektowany jako cyfrowy system skarbca — a nie prosty zaszyfrowany plik. Każda warstwa — format, kryptografia, indeks i aplikacja — została zaprojektowana tak, aby współdziałać i chronić Twoje tajemnice od początku do końca.
Natywna aplikacja komputerowa łączy Rust (rdzeń kryptograficzny), Tauri (lekka powłoka systemowa) i React (UI). Twoje sekrety znajdują się w pliku .rkvey (Rust Key Vault) na dysku, zaszyfrowanym przy użyciu sprawdzonych metod podstawowych i przy ścisłym oddzieleniu obaw.
Niniejsza dokumentacja przeznaczona jest dla osób indywidualnych zabezpieczających swoje dane uwierzytelniające oraz zespołów technicznych oceniających architekturę. Zacznij od Instalacja lub Pierwszy skarbiec ; zobacz Informacje o wersji, aby zapoznać się z historią kompilacji; ze względów bezpieczeństwa zobacz Architektura.
Filozofia projektowania
- Skarbiec do systemu — identyfikacja, podstawa, indeks i dane do wyścigów.
- Krypto nie jest przykręcane — legalizacja, odprowadzanie i integralność są zgodne z.
- Odporność jest obowiązkowa — WAL, bezpieczne zabezpieczenie i odzyskanie kontroli są częścią modelu.
Diagram: przegląd aplikacji
Interfejs (React + Tauri)
- Sklepienie
- Lornetka składana
- Szukaj
- Generator
- Kody jednorazowe
- Panel
- Synchronizuj
- Partycypujący
- Rozszerzenie przeglądarki
Rdzeń rdzy (rdzeń QubKey)
- Format .rkvey v5
- Wyprowadzenie Argon2id
- Uwierzytelnione szyfrowanie
- Indeks wyszukiwania
- Bezpieczne zobowiązania
- Czyszczenie pamięci
- Odzyskiwanie po awarii
plik .rkvey v5 w systemie plików
- Preambuła
- Zaszyfrowany nagłówek
- Zaszyfrowany indeks
- Tajne przegródki
- Załączniki
- Zaangażuj historię
Podstawowe zasady
Local-first
Twój plik w skarbcu znajduje się w twoim systemie plików. Podstawowe operacje nie wymagają Internetu — Twoje dane nigdy nie przechodzą przez serwer QubKey.
Zero-knowledge
Hasło główne nigdy nie opuszcza Twojej maszyny. Odzyskiwanie opiera się na kluczu odzyskiwania zapisanym podczas tworzenia — QubKey nie może go odczytać ani zresetować.
Open source
Rdzeń Rust, powłoka Tauri i nakładka React to open source (MIT) — podlegające audytowi przez społeczność i zespoły ds. bezpieczeństwa.
Dlaczego rdza?
| Korzyści | Wdrożenie | Zaleta |
|---|---|---|
Memory safety | Compiler guarantee | Eliminuje przepełnienia bufora, brak konieczności użycia i wyścigi danych — typowe źródła podatności na zagrożenia C/C++ |
Zeroization | zeroize crate | Gwarantowane czyszczenie kluczy i sekretów w pamięci RAM po zamknięciu skarbca |
Performance | Native | Skalibrowany Argon2id bez nieprzewidywalnego GC — stabilne, przewidywalne odblokowanie (~500 ms) |
Crypto | RustCrypto | Sprawdzone prymitywne rozwiązania AEAD i Argon2 — brak konieczności samodzielnego wdrażania |
Stos techniczny
| Składnik | Technologia | Rola |
|---|---|---|
| Rdzeń | Rdza | Krypto, format .rkvey, WAL |
| Powłoka pulpitu | Tauri | Bezpieczny IPC, dostęp do plików |
| Interfejs użytkownika | Reaguj + TypeScript | UX, wyszukiwanie, dashboard |
| Szyfrowanie | AES-256-GCM, XChaCha20 | AEAD za wpis |
| Wyprowadzenie | Argon2id | Hasło główne → klucz główny |
| Formatuj | .rkvey v4 | Sklepienie warstwowe |
Struktura projektu
20 typów wpisów
QubKey oferuje 20 typów (EntryType, wyróżniki 0–19). Każdy typ akceptuje także zaszyfrowane załączniki (wieloplikowe, foldery). Zobacz pełny katalog dla każdego schematu wariantu EntryData.
Hasła
Hasło, SSHKey, PGPKey, TokenLogin, Passkey, RecoveryCodes
Budżetowy
Karta kredytowa, konto bankowe, portfel kryptowalut
Tożsamość
NationalID, paszport, prawo jazdy, HealthID, profil, adres kontaktowy
Notatka
Uwaga, RecoveryPhrase, ConfigSnippet
Dokument
Dokument
Dostęp do urządzenia
WiFi