Bezpieczeństwo

Local-first i prywatność

Dane na Twoim urządzeniu, zerowa wiedza, kopie zapasowe i opcjonalna synchronizacja.

QubKey jest najpierw lokalny: Twoje dane znajdują się na Twoim komputerze, a nie na zdalnym serwerze. W przeciwieństwie do menedżera działającego wyłącznie w chmurze (dane hostowane przez dostawcę) lub synchronizacji w chmurze (dane szyfrowane, ale automatycznie synchronizowane), QubKey zapewnia bezpośrednią kontrolę nad plikiem skarbca.

Ta filozofia ma głębokie implikacje dla bezpieczeństwa (brak powierzchni ataku na serwer), prywatności (brak przesyłania metadanych) i odporności (stałe działanie w trybie offline).

Dlaczego najpierw lokalnie?

Data under your control

Twoje sekrety pozostają na Twoim urządzeniu w postaci zaszyfrowanej.rkveyplik, którego jesteś właścicielem, możesz go kopiować i swobodnie przenosić — bez zależności od konta internetowego lub dostawcy.

Prywatność według projektu

Bez telemetrii, bez śledzenia, bez statystyk użytkowania: QubKey nie wysyła Twoich metadanych (odwiedzonych witryn, liczby wejść) do usługi zdalnej.

Zawsze dostępny

Działa bez połączenia z Internetem — bez konserwacji serwera i bez przestojów. Twoje hasła pozostają dostępne podczas podróży, w martwych strefach lub po awarii sieci.

Full portability

Eksportuj, twórz kopie zapasowe i migruj w dowolnym momencie. Przełączaj urządzenia, po prostu kopiując plik.rkveyplik — masz kontrolę nad swoimi danymi przez całe życie.

Porównanie

AspektMenedżer chmury (np. 1Password)Najpierw lokalnie (QubKey)
PrzechowywanieSerwery dostawcówTwój dysk lokalny
PrywatnośćWiedza zerowa po stronie serweraZero wiedzy na Twoim urządzeniu
MetadaneMoże przejść przez serwerPozostaje na Twojej maszynie
DostępnośćZależy od usługi onlineDziała w trybie offline
KosztAbonament miesięcznyBezpłatny / open source
OdzyskiwanieKonto + wsparcie dostawcyKlucz odzyskiwania, który zapisujesz
PrzenośnośćMożliwość eksportu, autorski formatSamodzielny, przenośny.rkveyplik
KontrolowalnośćCzęściowo zamknięty kodOpen-source (Rust + React)
Synchronizacja wielu urządzeńWbudowany w usługęWbudowana zgoda (QubKey w chmurze lub na własnym serwerze) lub poprzez plik (.rkvey)

Opcjonalna synchronizacja

Wbudowana synchronizacja wielu urządzeńdomyślnie wyłączona w celu zachowania modelu lokalnego. Włącz ją jawnie w Ustawienia → Synchronizacja (sejf otwarty i odblokowany).

Organizować coś:

  1. Wybierz adres URL serwera w chmurze QubKey lub adresu URL serwera hostowanego samodzielnie
  2. Utwórz konto lub zaloguj się, a następnie zarejestruj to urządzenie
  3. Włącz synchronizację — opcjonalnie: automatyczna synchronizacja podczas otwierania skarbca
  4. Na innych urządzeniach powtórz tę czynność, używając tego samego konta i tego samego hasła głównego

Zawartość skarbca: serwer odbiera tylko zaszyfrowane pamięci (AES-GCM) i operacje podpisane przez HMAC-SHA256. Hasło główne i klucz główny nigdy nie opuszczają urządzenia. Aby uzyskać szczegółowe informacje, zobacz Wbudowane zabezpieczenia synchronizacji poniżej.

Procedura w chmurze:

  1. Zainstaluj klienta chmury (Dropbox, Google Drive, iCloud…)
  2. Utwórz dedykowany folder (np.Cloud/QubKey/)
  3. Umieść lub przenieś swój.rkveydo tego folderu
  4. Poczekaj na początkową synchronizację
  5. Na innym urządzeniu zainstaluj QubKey i otwórz ten sam plik

Plik pozostaje zawsze zaszyfrowany: tylko główne hasło może zostać odblokowane, rozwiązanie usług usługowych z jego przesłania.

Wskazówka: unikaj jednoczesnego otwierania tego samego skarbca na wielu urządzeniach, aby zapobiec konfliktom synchronizacji.

Procedura USB/NAS:

  1. Odblokuj swój skarbiec i zamknij QubKey (dla spójnego pliku)
  2. Skopiuj.rkveyna dysk USB lub udział NAS
  3. Przechowuj nośniki w bezpiecznym miejscu
  4. Aby przywrócić: skopiuj plik na nowe urządzenie i otwórz go w QubKey

Zalecana metoda tworzenia kopii zapasowych — nie wymaga połączenia z Internetem.

Procedura Git (użytkownicy zaawansowani):

  1. Zainicjuj prywatne repozytorium lokalne
  2. Skopiuj.rkveydo repozytorium
  3. Regularnie podejmuj działania po każdej istotnej zmianie
  4. W razie potrzeby naciśnij przycisk prywatny pilot
git init vault-backup
cp ~/Documents/QubKey/main.rkvey vault-backup/
cd vault-backup && git add . && git commit -m "backup $(date +%Y-%m-%d)"

Nigdy nie wysyłaj do krytycznego repozytorium — plik pozostaje zaszyfrowany, ale ujawnia strukturę.

Tryb offline

Całkowicie offline

QubKey działa 100% offline.

  • Brak zasilania sieciowego podczas uruchamiania
  • Brak weryfikacji licencji
  • Rozszerzenie możliwości poprzez natywne przesyłanie wiadomości (lokalnie)

Sprawdzanie Czy zostałem przyłapany jest planowane, ale nie zostało zaimplementowane w aktualnej wersji.

Najważniejsze informacje

Strategie tworzenia kopii zapasowych

Kopia zapasowa ambona: włącz pierwotne zapasowe w ustawieniach → Kopia zapasowa (domyślnie: co 24 godziny, maksymalnie 10 kopii) lub utwórz ręcznego zapasowego przed większymi depozytami

3 kopie: oryginał na dysku + 2 kopie zapasowe (np.backup_passmanager/folder + kopia iCloud lub dysk USB)

2 różne nośniki: dysk lokalny + chmura LUB USB (nie trzymaj wszystkiego w jednym miejscu)

1 kopia poza siedzibą: zaszyfrowana chmura lub bezpieczny sejf w innym miejscu

Testuj regularnie: przywróć pamięć zapasową w ustawieniach → Kopia zapasowa lub dostęp do pamięci w innym miejscu (zalecane: raz na kwartał)