Pierwsze kroki

Pierwszy sejf

Utwórz skarbiec .rkvey, wybierz silne hasło główne i zapoznaj się z preambułą pliku.

Twój pierwszy skarbiec QubKey przechowuje wszystkie wrażliwe dane w jednym pliku .rkvey. Ten przewodnik przeprowadzi Cię przez proces tworzenia i wstępnej konfiguracji.

Podczas tworzenia QubKey generuje losową sól, wyprowadza klucz główny za pośrednictwem Argon2id, generuje zaszyfrowaną frazę odzyskiwania i inicjuje strukturę skarbca (indeks B-Tree, WAL). Wszystko to dzieje się lokalnie — żadne dane nie są przesyłane.

Pierwszy proces tworzenia skarbca

Użytkownik
Rdzeń QubKeya
Dysk

„Utwórz skarbiec”

Lokalizacja + hasło główne

Generuje sól (32 B)

Argon2id → klucz główny

Szyfruje nagłówek/indeks

.rkvey (preambuła)

Zapisuje zaszyfrowany kontener

Nagłówek · Indeks · Przegródki

Skarbiec gotowy

Tworzenie skarbca

Uruchom QubKey — na ekranie powitalnym pojawi się opcja „Utwórz skarbiec” lub „Otwórz pełni skarbiec”

Ekran główny

Home screen

Kliknij Utwórz skarbiec — kreator wyświetli formularz tworzenia

Utwórz formularz skarbca

Create vault form

Wybierz lokalizację — wybierz bezpieczny folder (zalecane Dokumenty/QubKey). Podczas testowania unikaj synchronizowanych folderów.

Selektor lokalizacji skarbca

Vault location picker

Ustaw hasło główne — minimum 12 znaków; zasilacz sieciowy (celuj w kolorze zielonym, ponad 80 bitów entropii)

Wprowadzanie hasła internetowego

Master password entry

Skonfiguruj odzyskiwanie — QubKey oferuje drugą drugą pierś (zalecane)

Wprowadzenie do mieszkań

Recovery setup intro

Zapisz klucz komórkowy — QubKey wyświetla frazę; wydrukuj lub przechowuj w trybie offline (nie zamykaj bez zapisu)

Fraza Ścienna

Recovery phrase

Potwierdź — QubKey klucze, tworzy plik .rkvey i automatycznie odblokowuje skarbiec

Utworzono skarbiec

Vault created

Hasło główne

Hasło główne

Hasło główne jest kluczem do Twojego skarbca. QubKey nigdy nie jest przechowywany i nie może być ponownie otwarty w sklepie.

Jeśli zapomnisz, **klucza ** z ekranu odblokowania: wprowadzono za frazę, a następnie ustaw nowe hasło główne.

Zalecenia:

  • Minimum 12 znaków (idealnie: zapadające w pamięć haseł się z ponad 4 słów)
  • Mieszaj wielkie i małe litery, cyfry i symbole
  • Zapisz klucz podatkowy podczas tworzenia skarbca

Klucz odzyskiwania

Klucz ł

Podczas tworzenia QubKey kości frazę kości zaszyfrowanej w skarbcu. Jest to metoda śmierci, jeśli zapomnisz haseł.

Najlepsze praktyki:

  • Wydrukuj lub napisz frazę na papierze i przechowuj ją w fizycznym sejfie
  • Trzymaj się samodzielnie od pliku .rkvey na nośnikach offline
  • Możesz odnowić ją później w udostępnieniu skarbca

Ważne: poświęć trochę czasu na zapisanie tego bezpieczeństwa — jest integralną częścią skarbca bezpieczeństwa.

Plik .rkvey

coffre-principal.rkvey
coffre-travail.rkvey

Plik .rkvey jest samodzielny i przenośny — zawiera wszystko: preambułę (sól, wersję), zaszyfrowany indeks, wpisy i dziennik WAL.

Typowe zastosowania:

  • Skopiuj na dysk USB w celu wykonania kopii zapasowej lub migracji
  • Umieść w Dropbox/iCloud/Google Drive (plik pozostaje zaszyfrowany)
  • Twórz wiele skarbców: osobisty, służbowy, rodzinny (każdy z własnym hasłem głównym)

Wskaźniki bezpieczeństwa

Podczas tworzenia i przy każdej zmianie hasła QubKey wyświetla wskaźniki pomagające wybrać silne dane uwierzytelniające:

WskaźnikWyświetlZnaczenie
StrengthVisual gaugeCzerwony → Żółty → Zielony w oparciu o entropię
EntropyBitsSzacowane bity entropii (zalecane 80+)
Known exposureBooleanZaznaczenie Czy zostałem pobity (opcjonalne)
Argon2id~500msKalibrowany czas wyprowadzania w celu wzmocnienia ochrony

Kopia zapasowa

Kopia zapasowa

Zalecana strategia 3-2-1:

  • 3 kopie: oryginał w Documents/QubKey/ + kopia iCloud + kopia USB
  • 2 nośniki: dysk lokalny + chmura lub USB
  • 1 poza siedzibą: Gruba, chmura lub fizyczny sejf w innej lokalizacji

Co kwartał testuj przywracanie, otwierając kopię USB na innym urządzeniu.

Kolejne kroki