Bezpieczeństwo

Co widzą serwery

Jakie usługi w chmurze QubKey mogą zobaczyć w zakresie synchronizacji, łączy tymczasowych i udostępniania między użytkownikami, a co pozostaje nieczytelne.

Kiedy włączysz synchronizację, utworzysz tymczasowe łącze lub wyślesz wpis do innego użytkownika QubKey, część danych przejdzie przez usługi w chmurze wydawcy. Ta strona opisuje fakty co te usługi mogą zobaczyć i czego nie mogą odczytać.

Szyfrowanie chroni treść Twoich tajemnic. Metadane usługi (konto, daty, identyfikatory techniczne) są nadal wymagane, aby produkt działał.

Zasady

Zero wiedzy na temat treści

Hasło główne i klucz skarbca przechowuj na dostępie. Usługi w chmurze nie mogą być uwalniane z pliku.rkveyplik lub plik źródłowy, narzędzie użytkowe tekstowe.

Synchronizacja skarbca

Widoczne dla serwisuNiewidoczne / nieczytelne
KontoAdres e-mail, status konta, sesje / urządzeniaHasło do konta QubKey (przechowywane jako skrót)
Skarbiec w chmurzeTechniczny identyfikator skarbca, znaczniki czasu synchronizacji, liczniki/streszczeniaTytuły wpisów, hasła, notatki, załączniki w postaci zwykłego tekstu
OperacjeZaszyfrowane bloki wymieniane między Twoimi urządzeniamiOdszyfrowana zawartość bez hasła głównego

Bezpieczne łącze tymczasowe

Widoczne dla serwisuNiewidoczne / nieczytelne
TwórcaAdres e-mail konta QubKey powiązanego z udziałem
MetadaneIdentyfikator linku, data ważności, liczba wyświetleń, status (aktywny, wygasły, odwołany)Treść wpisu w postaci zwykłego tekstu
PrzechowywanieZaszyfrowany ładunek udostępniany; Odcisk palca adresu IP (hash) dla bezpieczeństwaPełny klucz linku (część przechowywana w adresie URL#fragment)

Wyślij do użytkownika QubKey

Widoczne dla serwisuNiewidoczne / nieczytelne
KontaE-maile nadawcy i odbiorcy (konta QubKey)
WyślijIdentyfikatory kopert technicznych, daty, status (oczekujące, przyjęte, odwołane), przyznane uprawnieniaTytuł i treść wpisu w postaci zwykłego tekstu
ŁadunekZaszyfrowana paczka dla klucza publicznego odbiorcySekrety możliwe do odszyfrowania tylko na urządzeniu odbiorcy

Konsola administracyjna

Konsola administracyjna wydawcy umożliwia zarządzanie kontami oraz, w przypadku połączeń tymczasowych, przeglądanie metadanych (e-mail twórcy, status, wyświetlenia). Nie wyświetla zsynchronizowaną zawartość skarbca ani udostępniany tekst w postaci zwykłego tekstu.

W przypadku wysyłek między użytkownikami nie ma dedykowanego ekranu administracyjnego z listą kopert: metadane znajdują się w magazynie technicznym usługi synchronizacji, jak opisano powyżej.

Kolejne kroki