Często zadawane pytania

Czym jest QubKey i jak działa?
QubKey to lokalny, open-source menedżer haseł. Twoje sekrety są przechowywane w zaszyfrowanych plikach sejfu .rkvey na Twoim urządzeniu. Aplikacja desktopowa (Rust + Tauri + React) szyfruje i odszyfrowuje dane za pomocą hasła głównego. QubKey nie przechowuje hasła głównego i nie może uzyskać dostępu do sejfu bez niego. Możesz wyszukiwać, organizować i zarządzać 20 typami wpisów, generować hasła, używać TOTP i opcjonalnie synchronizować między własnymi urządzeniami.
Jakie platformy są obsługiwane?
Aplikacja desktopowa QubKey 2.0.0 jest dostępna dla macOS (Apple Silicon, instalator DMG) i Windows 10/11 (1.0.2) (instalatory NSIS i MSI, x64 i x86). Linux jest w aktywnym rozwoju. Aplikacja wykorzystuje Tauri z natywną wydajnością wieloplatformową i integracjami systemowymi: Keychain w macOS i Credential Manager w Windows. Rozszerzenia przeglądarki dla Chrome i Firefox na macOS i Windows. Każda platforma ma własny pakiet rozszerzenia — buildy macOS i Windows nie są zamienne.
Czy moje dane są przechowywane w chmurze?
Domyślnie nie. QubKey jest local-first: wszystkie dane pozostają na urządzeniu w zaszyfrowanych plikach .rkvey. Zachowujesz pełną kontrolę — możesz tworzyć kopie zapasowe, przenosić lub kopiować pliki sejfu bez zależności od usługi chmurowej. Opcjonalna synchronizacja w chmurze między własnymi urządzeniami może być włączona, jeśli chcesz; pozostaje kontrolowana przez użytkownika i nie zmienia local-first projektu aplikacji.
Jak działa szyfrowanie?
QubKey używa uwierzytelnionego szyfrowania (AEAD). AES-256-GCM jest domyślnym algorytmem, z XChaCha20-Poly1305 jako alternatywą. Hasło główne jest przetwarzane przez Argon2id, funkcję pochodzenia klucza memory-hard odporną na ataki brute force. Każdy wpis jest szyfrowany unikalnym nonce. Po zablokowaniu sejfu lub po użyciu wrażliwe dane są usuwane z pamięci (zeroization). Auto-lock dodatkowo chroni sejf po okresie bezczynności.
Czy format .rkvey jest bezpieczny?
Tak. Format .rkvey v4 to zaszyfrowany format pliku sejfu QubKey. Zawiera kryptograficzny podpis RKVE do identyfikacji, zaszyfrowany indeks do szybkiego wyszukiwania bez odszyfrowywania treści wpisów, Write-Ahead Log (WAL) do odzyskiwania po awariach oraz zaszyfrowane przechowywanie historii, metadanych udostępniania i statystyk. Cały plik pozostaje zaszyfrowany hasłem głównym.
Jak działa rozszerzenie przeglądarki QubKey?
Rozszerzenia Chrome i Firefox łączą się z aplikacją desktopową QubKey przez Native Messaging — bezpieczny lokalny kanał na komputerze. Rozszerzenie nie przechowuje sejfu i nie wysyła danych logowania do chmury. Gdy sejf jest odblokowany w aplikacji desktopowej, rozszerzenie może automatycznie wypełniać formularze logowania i pozostawać zsynchronizowane w czasie rzeczywistym. Każdy system operacyjny ma własny pakiet rozszerzenia — buildy macOS i Windows nie są zamienne.
Jak skonfigurować rozszerzenie przeglądarki?
Aby używać rozszerzenia: (1) zainstaluj aplikację desktopową QubKey dla swojego systemu operacyjnego, (2) odblokuj sejf, (3) zainstaluj odpowiednie rozszerzenie przeglądarki (Chrome lub Firefox) i (4) skonfiguruj Native Messaging, aby rozszerzenie mogło komunikować się z aplikacją desktopową. Pakiety są specyficzne dla platformy — użyj builda macOS na Macu i builda Windows na Windows. Pełne instrukcje krok po kroku są dostępne na stronie rozszerzeń przeglądarki pod /browser-extensions.
Czy QubKey jest open-source?
Tak. QubKey jest wydawany na licencji MIT. Kod źródłowy (backend Rust, most Tauri, interfejs React + TypeScript) jest publicznie dostępny i może być audytowany przez każdego. Standardowe algorytmy kryptograficzne są używane w całym systemie, a format .rkvey jest udokumentowany dla przejrzystości.
Czy QubKey jest darmowy?
Tak. QubKey jest darmowy i open-source na licencji MIT. Możesz go używać, modyfikować i dystrybuować bez ograniczeń. Kod źródłowy jest dostępny do audytu i wkładu społeczności.
Czy mogę zaimportować hasła z innego menedżera?
Tak. QubKey obsługuje import ze standardowych formatów: CSV, JSON, XML i HTML — kompatybilnych z eksportami KeePass, Bitwarden i 1Password. Możesz podejrzeć dane przed importem i wybrać dodanie nowych wpisów lub zastąpienie całego sejfu. Szablony są dostępne, aby uprościć migrację.
Jakie typy wpisów są obsługiwane?
QubKey obsługuje 20 typów wpisów w sześciu kategoriach: hasła i klucze (Password, SSHKey, PGPKey, TokenLogin, Passkey, RecoveryCodes), finanse (CreditCard, BankAccount, CryptoWallet), tożsamość (NationalID, Passport, DriverLicense, HealthID, Profile, ContactAddress), notatki (Note, RecoveryPhrase, ConfigSnippet), dokumenty (Document) i dostęp do urządzeń (WiFi). Każdy typ ma dedykowane pola.
Jak działa uwierzytelnianie dwuskładnikowe (2FA/TOTP)?
QubKey zawiera generator kodów TOTP zgodny z RFC 6238. Dodaj sekret TOTP do wpisu Password przez skan QR lub ręczne wprowadzenie. Generator obsługuje SHA1, SHA256 i SHA512, z kodami 6- lub 8-cyfrowymi i konfigurowalnymi okresami (domyślnie 30 sekund). Kody są wyświetlane z wizualnym timerem i mogą być kopiowane z automatycznym czyszczeniem schowka. Sekrety TOTP są przechowywane zaszyfrowane w sejfie.
Czym jest panel bezpieczeństwa i jak go używać?
Panel bezpieczeństwa daje przegląd stanu sejfu. Pokazuje globalny wynik bezpieczeństwa (0–100) na podstawie siły haseł, ponownego użycia, wieku i pokrycia 2FA. Metryki w czasie rzeczywistym obejmują wskaźnik ponownego użycia, średnią siłę i praktyczne rekomendacje. Kliknij rekomendację, aby przejść do odpowiednich wpisów.
Jak działają historia i wersjonowanie?
QubKey rejestruje każdą zmianę wpisów. Każde utworzenie, aktualizacja, usunięcie lub przywrócenie tworzy zaszyfrowany snapshot. Przeglądaj wersje na interaktywnej osi czasu, porównuj dwie wersje obok siebie i przywracaj poprzedni stan w razie potrzeby — samo przywrócenie jest rejestrowane jako nowa wersja.
Czy mogę bezpiecznie udostępniać wpisy?
Tak. Z wpisu w sejfie możesz utworzyć tymczasowy zaszyfrowany link (czas, max. wyświetleń, opcjonalne hasło) lub wysłać wpis na inne konto QubKey. Udostępnianie peer używa X25519 i AES-256-GCM; odbiorca akceptuje lub odrzuca w skrzynce. Wybierasz uprawnienia (odczyt, edycja, duplikat, link tymczasowy, przekazanie) i możesz cofnąć. Opcjonalne załączniki pozostają szyfrowane end-to-end.
Jak działa generator haseł?
Skonfiguruj długość hasła i zestawy znaków (małe litery, wielkie litery, cyfry, symbole). Wskaźnik siły pokazuje wynik, szacowaną entropię i wskazówki ulepszeń. Możesz też generować zapamiętywalne frazy z bezpiecznych wordlist lub tworzyć PIN-y. Wygenerowane wartości można kopiować z automatycznym czyszczeniem schowka po konfigurowalnym czasie.
Co się stanie, jeśli zapomnę hasła głównego?
Hasło główne wyprowadza klucz odszyfrowania sejfu. Jeśli je zapomnisz, danych nie można odzyskać — z założenia QubKey nie ma backdoor. Chroń się, wybierając silne zapamiętywalne hasło, przechowując kopię zapasową w bezpiecznym miejscu i regularnie tworząc kopie plików .rkvey. Okresowo testuj kopie zapasowe, aby potwierdzić, że się otwierają.
Jak działają auto-lock i bezpieczny schowek?
Auto-lock zabezpiecza sejf po konfigurowalnym okresie bezczynności (domyślnie 5 minut). Po zablokowaniu wszystkie wrażliwe dane są usuwane z pamięci (zeroization). Możesz też zablokować ręcznie w dowolnym momencie. Bezpieczny schowek automatycznie czyści skopiowane hasła lub kody TOTP po konfigurowalnym czasie, nawet gdy aplikacja jest zamknięta.
Powrót do strony głównej
FAQ

Często zadawane
pytania

Szczegółowe odpowiedzi o QubKey, rozszerzeniu przeglądarki i głównych funkcjach.