Wprowadzenie do QubKey

Lokalny menedżer haseł Rust: architektura .rkvey, wiedza zerowa i stos Tauri.

QubKey to lokalny menedżer haseł o otwartym kodzie źródłowym, zaprojektowany jako cyfrowy system skarbca — a nie prosty zaszyfrowany plik. Każda warstwa — format, kryptografia, indeks i aplikacja — została zaprojektowana tak, aby współdziałać i chronić Twoje tajemnice od początku do końca.

Natywna aplikacja komputerowa łączy Rust (rdzeń kryptograficzny), Tauri (lekka powłoka systemowa) i React (UI). Twoje sekrety znajdują się w pliku .rkvey (Rust Key Vault) na dysku, zaszyfrowanym przy użyciu sprawdzonych metod podstawowych i przy ścisłym oddzieleniu obaw.

Niniejsza dokumentacja przeznaczona jest dla osób indywidualnych zabezpieczających swoje dane uwierzytelniające oraz zespołów technicznych oceniających architekturę. Zacznij od Instalacja lub Pierwszy skarbiec ; zobacz Informacje o wersji, aby zapoznać się z historią kompilacji; ze względów bezpieczeństwa zobacz Architektura.

Filozofia projektowania

  1. Skarbiec do systemu — identyfikacja, podstawa, indeks i dane do wyścigów.
  2. Krypto nie jest przykręcane — legalizacja, odprowadzanie i integralność są zgodne z.
  3. Odporność jest obowiązkowa — WAL, bezpieczne zabezpieczenie i odzyskanie kontroli są częścią modelu.

Diagram: przegląd aplikacji

UI

Interfejs (React + Tauri)

  • Sklepienie
  • Lornetka składana
  • Szukaj
  • Generator
  • Kody jednorazowe
  • Panel
  • Synchronizuj
  • Partycypujący
  • Rozszerzenie przeglądarki
Core

Rdzeń rdzy (rdzeń QubKey)

  • Format .rkvey v5
  • Wyprowadzenie Argon2id
  • Uwierzytelnione szyfrowanie
  • Indeks wyszukiwania
  • Bezpieczne zobowiązania
  • Czyszczenie pamięci
  • Odzyskiwanie po awarii
Storage

plik .rkvey v5 w systemie plików

  • Preambuła
  • Zaszyfrowany nagłówek
  • Zaszyfrowany indeks
  • Tajne przegródki
  • Załączniki
  • Zaangażuj historię

Podstawowe zasady

Local-first

Twój plik w skarbcu znajduje się w twoim systemie plików. Podstawowe operacje nie wymagają Internetu — Twoje dane nigdy nie przechodzą przez serwer QubKey.

Zero-knowledge

Hasło główne nigdy nie opuszcza Twojej maszyny. Odzyskiwanie opiera się na kluczu odzyskiwania zapisanym podczas tworzenia — QubKey nie może go odczytać ani zresetować.

Open source

Rdzeń Rust, powłoka Tauri i nakładka React to open source (MIT) — podlegające audytowi przez społeczność i zespoły ds. bezpieczeństwa.

Dlaczego rdza?

KorzyściWdrożenieZaleta
Memory safetyCompiler guaranteeEliminuje przepełnienia bufora, brak konieczności użycia i wyścigi danych — typowe źródła podatności na zagrożenia C/C++
Zeroizationzeroize crateGwarantowane czyszczenie kluczy i sekretów w pamięci RAM po zamknięciu skarbca
PerformanceNativeSkalibrowany Argon2id bez nieprzewidywalnego GC — stabilne, przewidywalne odblokowanie (~500 ms)
CryptoRustCryptoSprawdzone prymitywne rozwiązania AEAD i Argon2 — brak konieczności samodzielnego wdrażania

Stos techniczny

SkładnikTechnologiaRola
RdzeńRdzaKrypto, format .rkvey, WAL
Powłoka pulpituTauriBezpieczny IPC, dostęp do plików
Interfejs użytkownikaReaguj + TypeScriptUX, wyszukiwanie, dashboard
SzyfrowanieAES-256-GCM, XChaCha20AEAD za wpis
WyprowadzenieArgon2idHasło główne → klucz główny
Formatuj.rkvey v4Sklepienie warstwowe

Struktura projektu

main.rs
Cargo.toml
App.tsx
package.json

20 typów wpisów

QubKey oferuje 20 typów (EntryType, wyróżniki 0–19). Każdy typ akceptuje także zaszyfrowane załączniki (wieloplikowe, foldery). Zobacz pełny katalog dla każdego schematu wariantu EntryData.

Kolejne kroki