Primeiros passos

Primeiro cofre

Crie um cofre .rkvey, escolha uma senha mestra forte e entenda o preâmbulo do arquivo.

Seu primeiro cofre QubKey contém todos os dados confidenciais em um único arquivo .rkvey. Este guia orienta você na criação e configuração inicial.

Durante a criação, QubKey gera um salt aleatório, deriva a chave mestra via Argon2id, produz uma frase de recuperação criptografada e inicializa a estrutura do vault (índice B-Tree, WAL). Tudo isso acontece localmente – nenhum dado é transmitido.

Primeiro fluxo de criação do vault

Usuário
Núcleo QubKey
Disco

"Criar cofre"

Localização + senha mestra

Gera sal (32 B)

Argon2id → chave mestra

Criptografa cabeçalho/índice

.rkvey (preâmbulo)

Grava contêiner criptografado

Cabeçalho · Índice · Compartimentos

Cofre pronto

Criando o cofre

Inicie o QubKey — a tela de boas-vindas oferece "Criar cofre" ou "Abrir cofre existente"

Tela inicial

Home screen

Clique em Criar cofre — o assistente mostra o formulário de criação

Criar formulário de cofre

Create vault form

Escolha um local — selecione uma pasta segura (recomenda-se Documentos/QubKey). Evite massas sincronizadas durante o teste.

Seletor de localização do cofre

Vault location picker

Definir a senha mestra — mínimo 12 caracteres; use o medidor de força (busque verde, mais de 80 bits de entropia)

Entrada de senha mestra

Master password entry

Configurar recuperação — QubKey oferece a criação de uma frase de recuperação (recomendado)

Introdução à configuração de recuperação

Recovery setup intro

Salve a chave de recuperação — QubKey exibe uma frase; imprima ou armazene offline (não feche sem salvá-lo)

Frase de recuperação

Recovery phrase

Confirmar — QubKey gera chaves, cria o arquivo .rkvey e desbloqueia o cofre automaticamente

Cofre criado

Vault created

Senha mestra

Senha mestra

A senha mestra é a chave do seu cofre. QubKey nunca o armazena e não pode redefini-lo em seu nome.

Caso você esqueça, use uma chave de recuperação na tela de desbloqueio: digite a frase salva e defina uma nova senha mestra.

Recomendações:

  • Mínimo de 12 caracteres (ideal: frase secreta com mais de 4 palavras)
  • Colete letras, minúsculas, números e símbolos
  • Salve a chave de recuperação ao criar o cofre

Chave de recuperação

Chave de recuperação

Durante a criação, o QubKey gera uma frase de recuperação criptografada no cofre. É o seu método de recuperação caso você esqueça a senha mestra.

Práticas recomendadas:

  • Imprima ou envie uma frase em papel, guarde em cofre físico
  • Mantenha o arquivo separado .rkvey, em mídia offline
  • Você pode renová-lo mais tarde nas configurações do cofre

Importante: reserve um tempo para salvar esta frase — ela é parte integrante da segurança do seu cofre.

arquivo .rkvey

coffre-principal.rkvey
coffre-travail.rkvey

O arquivo .rkvey é independente e portátil — ele contém tudo: preâmbulo (salt, versão), índice criptografado, entradas e diário WAL.

Usos comuns:

  • Copie para uma unidade USB para backup ou migração
  • Coloque no Dropbox/iCloud/Google Drive (o arquivo permanece criptografado)
  • Crie vários cofres: pessoal, profissional, familiar (cada um com sua própria senha mestra)

Indicadores de segurança

Durante a criação e a cada alteração de senha, o QubKey exibe indicadores para ajudá-lo a escolher credenciais fortes:

IndicadorExibirSignificado
StrengthVisual gaugeVermelho → Amarelo → Verde com base na entropia
EntropyBitsBits de entropia estimados (mais de 80 recomendados)
Known exposureBooleanVerificação Fui sacaneado (opcional)
Argon2id~500msTempo de derivação calibrado para fortalecer a proteção

Cópia de segurança

Backup

Estratégia 3-2-1 recomendada:

  • 3 cópias: original em Documents/QubKey/ + cópia iCloud + cópia USB
  • 2 mídias: disco local + nuvem ou USB
  • 1 fora do local: nuvem criptografada ou cofre físico em outro local

Teste uma restauração trimestralmente abrindo a cópia USB em outro dispositivo.

##Próximas etapas