Introdução ao QubKey
Gerenciador de senhas Rust local: arquitetura .rkvey, conhecimento zero e pilha Tauri.
QubKey é um gerenciador de senhas local-first e de código aberto projetado como um sistema de cofre digital — e não um simples arquivo criptografado. Cada camada — formato, criptografia, índice e aplicação — foi projetada para trabalhar em conjunto e proteger seus segredos de ponta a ponta.
O aplicativo de desktop nativo combina Rust (núcleo criptográfico), Tauri (shell de sistema leve) e React (IU). Seus segredos residem em um arquivo .rkvey (Rust Key Vault) em disco, criptografado com primitivas comprovadas e separação estrita de interesses.
Esta documentação é para indivíduos que protegem suas credenciais e equipes técnicas que avaliam a arquitetura. Comece com Instalação ou Primeiro cofre ; consulte Notas de versão para ver o histórico de compilação; para segurança, consulte Arquitetura.
Filosofia de design
- O cofre é um sistema — identificação, configuração, índice e dados são camadas distintas.
- A criptografia não é um complemento — criptografia, derivação e integridade estão incorporadas ao formato.
- Resiliência é obrigatória — WAL, compromete seguros e recuperação de falhas fazem parte do modelo.
Diagrama: visão geral do aplicativo
Interface (Reagir + Tauri)
- Cofre
- Pastas
- Procurar
- Gerador
- Códigos únicos
- Painel
- Sincronizar
- Compartilhamento
- Extensão do navegador
Núcleo de ferrugem (Núcleo QubKey)
- Formato .rkvey v5
- Derivação Argon2id
- Criptografia autenticada
- Índice de pesquisa
- Confirmações seguras
- Limpeza de memória
- Recuperação de falhas
Arquivo .rkvey v5 no sistema de arquivos
- Preâmbulo
- Cabeçalho criptografado
- Índice criptografado
- Compartimentos secretos
- Anexos
- Histórico de commits
Princípios fundamentais
Local-first
Seu arquivo do vault reside em seu sistema de arquivos. Não é necessária Internet para operações principais – seus dados nunca transitam por um servidor QubKey.
Zero-knowledge
A senha mestra nunca sai da sua máquina. A recuperação depende da chave de recuperação que você salva na criação — o QubKey não pode lê-la ou redefini-la.
Open source
O núcleo Rust, o shell Tauri e o frontend React são código aberto (MIT) — auditáveis pela comunidade e pelas equipes de segurança.
Por que ferrugem?
| Benefício | Implementação | Vantagem |
|---|---|---|
Memory safety | Compiler guarantee | Elimina buffer overflows, uso após liberação e corridas de dados — fontes comuns de vulnerabilidade C/C++ |
Zeroization | zeroize crate | Limpeza garantida de chaves e segredos na RAM quando o cofre é bloqueado |
Performance | Native | Argon2id calibrado sem GC imprevisível – desbloqueio estável e previsível (~500 ms) |
Crypto | RustCrypto | Primitivas AEAD e Argon2 auditadas - sem reimplementação local |
Pilha técnica
| Componente | Tecnologia | Função |
|---|---|---|
| Núcleo | Ferrugem | Criptografia, formato .rkvey, WAL |
| Concha de área de trabalho | Touro | IPC seguro, acesso a arquivos |
| IU | Reagir + TypeScript | UX, pesquisa, painel |
| Criptografia | AES-256-GCM,XChaCha20 | AEAD por entrada |
| Derivação | Argônio2id | Senha mestra → chave mestra |
| Formato | .rkvey v4 | Abóbada em camadas |
Estrutura do projeto
20 tipos de entrada
QubKey oferece 20 tipos (EntryType, discriminantes 0–19). Cada tipo também aceita anexos criptografados (vários arquivos, pastas). Consulte o catálogo completo para cada esquema variante EntryData.
Senhas
Senha, SSHKey, PGPKey, TokenLogin, Passkey, RecoveryCodes
Financeiro
Cartão de Crédito, Conta Bancária, CryptoWallet
Identidade
NationalID, Passaporte, Carteira de Motorista, HealthID, Perfil, ContactAddress
Observação
Nota, Frase de Recuperação, ConfigSnippet
Documento
Documento
Acesso ao dispositivo
Wi-fi
##Próximas etapas