Local-first i prywatność
Dane na Twoim urządzeniu, zerowa wiedza, kopie zapasowe i opcjonalna synchronizacja.
QubKey jest najpierw lokalny: Twoje dane znajdują się na Twoim komputerze, a nie na zdalnym serwerze. W przeciwieństwie do menedżera działającego wyłącznie w chmurze (dane hostowane przez dostawcę) lub synchronizacji w chmurze (dane szyfrowane, ale automatycznie synchronizowane), QubKey zapewnia bezpośrednią kontrolę nad plikiem skarbca.
Ta filozofia ma głębokie implikacje dla bezpieczeństwa (brak powierzchni ataku na serwer), prywatności (brak przesyłania metadanych) i odporności (stałe działanie w trybie offline).
Dlaczego najpierw lokalnie?
Data under your control
Twoje sekrety pozostają na Twoim urządzeniu w postaci zaszyfrowanej.rkveyplik, którego jesteś właścicielem, możesz go kopiować i swobodnie przenosić — bez zależności od konta internetowego lub dostawcy.
Prywatność według projektu
Bez telemetrii, bez śledzenia, bez statystyk użytkowania: QubKey nie wysyła Twoich metadanych (odwiedzonych witryn, liczby wejść) do usługi zdalnej.
Zawsze dostępny
Działa bez połączenia z Internetem — bez konserwacji serwera i bez przestojów. Twoje hasła pozostają dostępne podczas podróży, w martwych strefach lub po awarii sieci.
Full portability
Eksportuj, twórz kopie zapasowe i migruj w dowolnym momencie. Przełączaj urządzenia, po prostu kopiując plik.rkveyplik — masz kontrolę nad swoimi danymi przez całe życie.
Porównanie
| Aspekt | Menedżer chmury (np. 1Password) | Najpierw lokalnie (QubKey) |
|---|---|---|
| Przechowywanie | Serwery dostawców | Twój dysk lokalny |
| Prywatność | Wiedza zerowa po stronie serwera | Zero wiedzy na Twoim urządzeniu |
| Metadane | Może przejść przez serwer | Pozostaje na Twojej maszynie |
| Dostępność | Zależy od usługi online | Działa w trybie offline |
| Koszt | Abonament miesięczny | Bezpłatny / open source |
| Odzyskiwanie | Konto + wsparcie dostawcy | Klucz odzyskiwania, który zapisujesz |
| Przenośność | Możliwość eksportu, autorski format | Samodzielny, przenośny.rkveyplik |
| Kontrolowalność | Częściowo zamknięty kod | Open-source (Rust + React) |
| Synchronizacja wielu urządzeń | Wbudowany w usługę | Wbudowana zgoda (QubKey w chmurze lub na własnym serwerze) lub poprzez plik (.rkvey) |
Opcjonalna synchronizacja
Wbudowana synchronizacja wielu urządzeń — domyślnie wyłączona w celu zachowania modelu lokalnego. Włącz ją jawnie w Ustawienia → Synchronizacja (sejf otwarty i odblokowany).
Organizować coś:
- Wybierz adres URL serwera w chmurze QubKey lub adresu URL serwera hostowanego samodzielnie
- Utwórz konto lub zaloguj się, a następnie zarejestruj to urządzenie
- Włącz synchronizację — opcjonalnie: automatyczna synchronizacja podczas otwierania skarbca
- Na innych urządzeniach powtórz tę czynność, używając tego samego konta i tego samego hasła głównego
Zawartość skarbca: serwer odbiera tylko zaszyfrowane pamięci (AES-GCM) i operacje podpisane przez HMAC-SHA256. Hasło główne i klucz główny nigdy nie opuszczają urządzenia. Aby uzyskać szczegółowe informacje, zobacz Wbudowane zabezpieczenia synchronizacji poniżej.
Procedura w chmurze:
- Zainstaluj klienta chmury (Dropbox, Google Drive, iCloud…)
- Utwórz dedykowany folder (np.
Cloud/QubKey/) - Umieść lub przenieś swój
.rkveydo tego folderu - Poczekaj na początkową synchronizację
- Na innym urządzeniu zainstaluj QubKey i otwórz ten sam plik
Plik pozostaje zawsze zaszyfrowany: tylko główne hasło może zostać odblokowane, rozwiązanie usług usługowych z jego przesłania.
Wskazówka: unikaj jednoczesnego otwierania tego samego skarbca na wielu urządzeniach, aby zapobiec konfliktom synchronizacji.
Procedura USB/NAS:
- Odblokuj swój skarbiec i zamknij QubKey (dla spójnego pliku)
- Skopiuj
.rkveyna dysk USB lub udział NAS - Przechowuj nośniki w bezpiecznym miejscu
- Aby przywrócić: skopiuj plik na nowe urządzenie i otwórz go w QubKey
Zalecana metoda tworzenia kopii zapasowych — nie wymaga połączenia z Internetem.
Procedura Git (użytkownicy zaawansowani):
- Zainicjuj prywatne repozytorium lokalne
- Skopiuj
.rkveydo repozytorium - Regularnie podejmuj działania po każdej istotnej zmianie
- W razie potrzeby naciśnij przycisk prywatny pilot
git init vault-backup
cp ~/Documents/QubKey/main.rkvey vault-backup/
cd vault-backup && git add . && git commit -m "backup $(date +%Y-%m-%d)"Nigdy nie wysyłaj do krytycznego repozytorium — plik pozostaje zaszyfrowany, ale ujawnia strukturę.
Tryb offline
Całkowicie offline
QubKey działa 100% offline.
- Brak zasilania sieciowego podczas uruchamiania
- Brak weryfikacji licencji
- Rozszerzenie możliwości poprzez natywne przesyłanie wiadomości (lokalnie)
Sprawdzanie Czy zostałem przyłapany jest planowane, ale nie zostało zaimplementowane w aktualnej wersji.
Najważniejsze informacje
Strategie tworzenia kopii zapasowych
Kopia zapasowa ambona: włącz pierwotne zapasowe w ustawieniach → Kopia zapasowa (domyślnie: co 24 godziny, maksymalnie 10 kopii) lub utwórz ręcznego zapasowego przed większymi depozytami
3 kopie: oryginał na dysku + 2 kopie zapasowe (np.backup_passmanager/folder + kopia iCloud lub dysk USB)
2 różne nośniki: dysk lokalny + chmura LUB USB (nie trzymaj wszystkiego w jednym miejscu)
1 kopia poza siedzibą: zaszyfrowana chmura lub bezpieczny sejf w innym miejscu
Testuj regularnie: przywróć pamięć zapasową w ustawieniach → Kopia zapasowa lub dostęp do pamięci w innym miejscu (zalecane: raz na kwartał)