Często zadawane pytania
- Czym jest QubKey i jak działa?
- QubKey to lokalny, open-source menedżer haseł. Twoje sekrety są przechowywane w zaszyfrowanych plikach sejfu .rkvey na Twoim urządzeniu. Aplikacja desktopowa (Rust + Tauri + React) szyfruje i odszyfrowuje dane za pomocą hasła głównego. QubKey nie przechowuje hasła głównego i nie może uzyskać dostępu do sejfu bez niego. Możesz wyszukiwać, organizować i zarządzać 20 typami wpisów, generować hasła, używać TOTP i opcjonalnie synchronizować między własnymi urządzeniami.
- Jakie platformy są obsługiwane?
- Aplikacja desktopowa QubKey 2.0.0 jest dostępna dla macOS (Apple Silicon, instalator DMG) i Windows 10/11 (1.0.2) (instalatory NSIS i MSI, x64 i x86). Linux jest w aktywnym rozwoju. Aplikacja wykorzystuje Tauri z natywną wydajnością wieloplatformową i integracjami systemowymi: Keychain w macOS i Credential Manager w Windows. Rozszerzenia przeglądarki dla Chrome i Firefox na macOS i Windows. Każda platforma ma własny pakiet rozszerzenia — buildy macOS i Windows nie są zamienne.
- Czy moje dane są przechowywane w chmurze?
- Domyślnie nie. QubKey jest local-first: wszystkie dane pozostają na urządzeniu w zaszyfrowanych plikach .rkvey. Zachowujesz pełną kontrolę — możesz tworzyć kopie zapasowe, przenosić lub kopiować pliki sejfu bez zależności od usługi chmurowej. Opcjonalna synchronizacja w chmurze między własnymi urządzeniami może być włączona, jeśli chcesz; pozostaje kontrolowana przez użytkownika i nie zmienia local-first projektu aplikacji.
- Jak działa szyfrowanie?
- QubKey używa uwierzytelnionego szyfrowania (AEAD). AES-256-GCM jest domyślnym algorytmem, z XChaCha20-Poly1305 jako alternatywą. Hasło główne jest przetwarzane przez Argon2id, funkcję pochodzenia klucza memory-hard odporną na ataki brute force. Każdy wpis jest szyfrowany unikalnym nonce. Po zablokowaniu sejfu lub po użyciu wrażliwe dane są usuwane z pamięci (zeroization). Auto-lock dodatkowo chroni sejf po okresie bezczynności.
- Czy format .rkvey jest bezpieczny?
- Tak. Format .rkvey v4 to zaszyfrowany format pliku sejfu QubKey. Zawiera kryptograficzny podpis RKVE do identyfikacji, zaszyfrowany indeks do szybkiego wyszukiwania bez odszyfrowywania treści wpisów, Write-Ahead Log (WAL) do odzyskiwania po awariach oraz zaszyfrowane przechowywanie historii, metadanych udostępniania i statystyk. Cały plik pozostaje zaszyfrowany hasłem głównym.
- Jak działa rozszerzenie przeglądarki QubKey?
- Rozszerzenia Chrome i Firefox łączą się z aplikacją desktopową QubKey przez Native Messaging — bezpieczny lokalny kanał na komputerze. Rozszerzenie nie przechowuje sejfu i nie wysyła danych logowania do chmury. Gdy sejf jest odblokowany w aplikacji desktopowej, rozszerzenie może automatycznie wypełniać formularze logowania i pozostawać zsynchronizowane w czasie rzeczywistym. Każdy system operacyjny ma własny pakiet rozszerzenia — buildy macOS i Windows nie są zamienne.
- Jak skonfigurować rozszerzenie przeglądarki?
- Aby używać rozszerzenia: (1) zainstaluj aplikację desktopową QubKey dla swojego systemu operacyjnego, (2) odblokuj sejf, (3) zainstaluj odpowiednie rozszerzenie przeglądarki (Chrome lub Firefox) i (4) skonfiguruj Native Messaging, aby rozszerzenie mogło komunikować się z aplikacją desktopową. Pakiety są specyficzne dla platformy — użyj builda macOS na Macu i builda Windows na Windows. Pełne instrukcje krok po kroku są dostępne na stronie rozszerzeń przeglądarki pod /browser-extensions.
- Czy QubKey jest open-source?
- Tak. QubKey jest wydawany na licencji MIT. Kod źródłowy (backend Rust, most Tauri, interfejs React + TypeScript) jest publicznie dostępny i może być audytowany przez każdego. Standardowe algorytmy kryptograficzne są używane w całym systemie, a format .rkvey jest udokumentowany dla przejrzystości.
- Czy QubKey jest darmowy?
- Tak. QubKey jest darmowy i open-source na licencji MIT. Możesz go używać, modyfikować i dystrybuować bez ograniczeń. Kod źródłowy jest dostępny do audytu i wkładu społeczności.
- Czy mogę zaimportować hasła z innego menedżera?
- Tak. QubKey obsługuje import ze standardowych formatów: CSV, JSON, XML i HTML — kompatybilnych z eksportami KeePass, Bitwarden i 1Password. Możesz podejrzeć dane przed importem i wybrać dodanie nowych wpisów lub zastąpienie całego sejfu. Szablony są dostępne, aby uprościć migrację.
- Jakie typy wpisów są obsługiwane?
- QubKey obsługuje 20 typów wpisów w sześciu kategoriach: hasła i klucze (Password, SSHKey, PGPKey, TokenLogin, Passkey, RecoveryCodes), finanse (CreditCard, BankAccount, CryptoWallet), tożsamość (NationalID, Passport, DriverLicense, HealthID, Profile, ContactAddress), notatki (Note, RecoveryPhrase, ConfigSnippet), dokumenty (Document) i dostęp do urządzeń (WiFi). Każdy typ ma dedykowane pola.
- Jak działa uwierzytelnianie dwuskładnikowe (2FA/TOTP)?
- QubKey zawiera generator kodów TOTP zgodny z RFC 6238. Dodaj sekret TOTP do wpisu Password przez skan QR lub ręczne wprowadzenie. Generator obsługuje SHA1, SHA256 i SHA512, z kodami 6- lub 8-cyfrowymi i konfigurowalnymi okresami (domyślnie 30 sekund). Kody są wyświetlane z wizualnym timerem i mogą być kopiowane z automatycznym czyszczeniem schowka. Sekrety TOTP są przechowywane zaszyfrowane w sejfie.
- Czym jest panel bezpieczeństwa i jak go używać?
- Panel bezpieczeństwa daje przegląd stanu sejfu. Pokazuje globalny wynik bezpieczeństwa (0–100) na podstawie siły haseł, ponownego użycia, wieku i pokrycia 2FA. Metryki w czasie rzeczywistym obejmują wskaźnik ponownego użycia, średnią siłę i praktyczne rekomendacje. Kliknij rekomendację, aby przejść do odpowiednich wpisów.
- Jak działają historia i wersjonowanie?
- QubKey rejestruje każdą zmianę wpisów. Każde utworzenie, aktualizacja, usunięcie lub przywrócenie tworzy zaszyfrowany snapshot. Przeglądaj wersje na interaktywnej osi czasu, porównuj dwie wersje obok siebie i przywracaj poprzedni stan w razie potrzeby — samo przywrócenie jest rejestrowane jako nowa wersja.
- Czy mogę bezpiecznie udostępniać wpisy?
- Tak. Z wpisu w sejfie możesz utworzyć tymczasowy zaszyfrowany link (czas, max. wyświetleń, opcjonalne hasło) lub wysłać wpis na inne konto QubKey. Udostępnianie peer używa X25519 i AES-256-GCM; odbiorca akceptuje lub odrzuca w skrzynce. Wybierasz uprawnienia (odczyt, edycja, duplikat, link tymczasowy, przekazanie) i możesz cofnąć. Opcjonalne załączniki pozostają szyfrowane end-to-end.
- Jak działa generator haseł?
- Skonfiguruj długość hasła i zestawy znaków (małe litery, wielkie litery, cyfry, symbole). Wskaźnik siły pokazuje wynik, szacowaną entropię i wskazówki ulepszeń. Możesz też generować zapamiętywalne frazy z bezpiecznych wordlist lub tworzyć PIN-y. Wygenerowane wartości można kopiować z automatycznym czyszczeniem schowka po konfigurowalnym czasie.
- Co się stanie, jeśli zapomnę hasła głównego?
- Hasło główne wyprowadza klucz odszyfrowania sejfu. Jeśli je zapomnisz, danych nie można odzyskać — z założenia QubKey nie ma backdoor. Chroń się, wybierając silne zapamiętywalne hasło, przechowując kopię zapasową w bezpiecznym miejscu i regularnie tworząc kopie plików .rkvey. Okresowo testuj kopie zapasowe, aby potwierdzić, że się otwierają.
- Jak działają auto-lock i bezpieczny schowek?
- Auto-lock zabezpiecza sejf po konfigurowalnym okresie bezczynności (domyślnie 5 minut). Po zablokowaniu wszystkie wrażliwe dane są usuwane z pamięci (zeroization). Możesz też zablokować ręcznie w dowolnym momencie. Bezpieczny schowek automatycznie czyści skopiowane hasła lub kody TOTP po konfigurowalnym czasie, nawet gdy aplikacja jest zamknięta.
Powrót do strony głównejCzęsto zadawane
FAQ
Często zadawane
pytania
Szczegółowe odpowiedzi o QubKey, rozszerzeniu przeglądarki i głównych funkcjach.