Introdução ao QubKey

Gerenciador de senhas Rust local: arquitetura .rkvey, conhecimento zero e pilha Tauri.

QubKey é um gerenciador de senhas local-first e de código aberto projetado como um sistema de cofre digital — e não um simples arquivo criptografado. Cada camada — formato, criptografia, índice e aplicação — foi projetada para trabalhar em conjunto e proteger seus segredos de ponta a ponta.

O aplicativo de desktop nativo combina Rust (núcleo criptográfico), Tauri (shell de sistema leve) e React (IU). Seus segredos residem em um arquivo .rkvey (Rust Key Vault) em disco, criptografado com primitivas comprovadas e separação estrita de interesses.

Esta documentação é para indivíduos que protegem suas credenciais e equipes técnicas que avaliam a arquitetura. Comece com Instalação ou Primeiro cofre ; consulte Notas de versão para ver o histórico de compilação; para segurança, consulte Arquitetura.

Filosofia de design

  1. O cofre é um sistema — identificação, configuração, índice e dados são camadas distintas.
  2. A criptografia não é um complemento — criptografia, derivação e integridade estão incorporadas ao formato.
  3. Resiliência é obrigatória — WAL, compromete seguros e recuperação de falhas fazem parte do modelo.

Diagrama: visão geral do aplicativo

UI

Interface (Reagir + Tauri)

  • Cofre
  • Pastas
  • Procurar
  • Gerador
  • Códigos únicos
  • Painel
  • Sincronizar
  • Compartilhamento
  • Extensão do navegador
Core

Núcleo de ferrugem (Núcleo QubKey)

  • Formato .rkvey v5
  • Derivação Argon2id
  • Criptografia autenticada
  • Índice de pesquisa
  • Confirmações seguras
  • Limpeza de memória
  • Recuperação de falhas
Storage

Arquivo .rkvey v5 no sistema de arquivos

  • Preâmbulo
  • Cabeçalho criptografado
  • Índice criptografado
  • Compartimentos secretos
  • Anexos
  • Histórico de commits

Princípios fundamentais

Local-first

Seu arquivo do vault reside em seu sistema de arquivos. Não é necessária Internet para operações principais – seus dados nunca transitam por um servidor QubKey.

Zero-knowledge

A senha mestra nunca sai da sua máquina. A recuperação depende da chave de recuperação que você salva na criação — o QubKey não pode lê-la ou redefini-la.

Open source

O núcleo Rust, o shell Tauri e o frontend React são código aberto (MIT) — auditáveis ​​pela comunidade e pelas equipes de segurança.

Por que ferrugem?

BenefícioImplementaçãoVantagem
Memory safetyCompiler guaranteeElimina buffer overflows, uso após liberação e corridas de dados — fontes comuns de vulnerabilidade C/C++
Zeroizationzeroize crateLimpeza garantida de chaves e segredos na RAM quando o cofre é bloqueado
PerformanceNativeArgon2id calibrado sem GC imprevisível – desbloqueio estável e previsível (~500 ms)
CryptoRustCryptoPrimitivas AEAD e Argon2 auditadas - sem reimplementação local

Pilha técnica

ComponenteTecnologiaFunção
NúcleoFerrugemCriptografia, formato .rkvey, WAL
Concha de área de trabalhoTouroIPC seguro, acesso a arquivos
IUReagir + TypeScriptUX, pesquisa, painel
CriptografiaAES-256-GCM,XChaCha20AEAD por entrada
DerivaçãoArgônio2idSenha mestra → chave mestra
Formato.rkvey v4Abóbada em camadas

Estrutura do projeto

main.rs
Cargo.toml
App.tsx
package.json

20 tipos de entrada

QubKey oferece 20 tipos (EntryType, discriminantes 0–19). Cada tipo também aceita anexos criptografados (vários arquivos, pastas). Consulte o catálogo completo para cada esquema variante EntryData.

##Próximas etapas