Local-first e privacidade
Dados no seu dispositivo, conhecimento zero, backups e sincronização opcional.
QubKey é local-first: seus dados ficam em sua máquina, não em um servidor remoto. Ao contrário de um gerenciador somente na nuvem (dados hospedados pelo provedor) ou sincronização na nuvem (dados criptografados, mas sincronizados automaticamente), o QubKey coloca o arquivo do vault sob seu controle direto.
Essa filosofia tem implicações profundas para segurança (sem superfície de ataque ao servidor), privacidade (sem transmissão de metadados) e resiliência (operação off-line permanente).
Por que priorizar o local?
Data under your control
Seus segredos ficam no seu dispositivo, de forma criptografada.rkveyarquivo que você possui, copia e move livremente - sem conta online ou dependência de provedor.
Privacidade desde o design
Sem telemetria, sem rastreamento, sem estatísticas de uso: QubKey não envia seus metadados (sites visitados, contagem de entradas) para um serviço remoto.
Sempre disponível
Funciona sem conexão com a Internet — sem manutenção de servidor, sem tempo de inatividade. Suas senhas permanecem acessíveis durante viagens, em zonas mortas ou após uma interrupção na rede.
Full portability
Exporte, faça backup e migre a qualquer momento. Troque de dispositivo simplesmente copiando o.rkveyarquivo - você mantém o controle de seus dados para o resto da vida.
Comparação
| Aspecto | Gerenciador de nuvem (por exemplo, 1Password) | Local primeiro (QubKey) |
|---|---|---|
| Armazenamento | Servidores provedores | Seu disco local |
| Privacidade | Conhecimento zero do lado do servidor | Conhecimento zero no seu dispositivo |
| Metadados | Pode transitar pelo servidor | Permanece na sua máquina |
| Disponibilidade | Depende de atendimento online | Funciona off-line |
| Custo | Assinatura mensal | Gratuito/código aberto |
| Recuperação | Suporte conta + provedor | Chave de recuperação que você salva |
| Portabilidade | Exportação possível, formato proprietário | Autônomo, portátil.rkveyarquivo |
| Auditabilidade | Código parcialmente fechado | Código aberto (Rust + React) |
| Sincronização de vários dispositivos | Integrado ao serviço | Opção integrada (nuvem QubKey ou auto-hospedada) ou via arquivo (.rkvey) |
Sincronização opcional
Sincronização integrada de vários dispositivos — desativada por padrão para preservar o modelo local primeiro. Habilite-o explicitamente em Configurações → Sincronizar (cofre aberto e desbloqueado).
Configurar:
- Escolha o servidor em nuvem QubKey ou um servidor auto-hospedado URL
- Crie uma conta ou faça login e registre este dispositivo
- Habilite a sincronização – opcional: sincronização automática ao abrir o cofre
- Nos outros dispositivos, repita com a mesma conta e a mesma senha mestra
Conteúdo do Vault: o servidor recebe apenas snapshots criptografados (AES-GCM) e operações HMAC-SHA256 assinadas. A senha mestra e a chave mestra nunca saem do seu dispositivo. Consulte Segurança de sincronização integrada abaixo para obter detalhes.
Procedimento na nuvem:
- Instale o cliente em nuvem (Dropbox, Google Drive, iCloud…)
- Crie uma pasta dedicada (por exemplo
Cloud/QubKey/) - Coloque ou mova seu
.rkveynesta pasta - Aguarde a sincronização inicial
- Em outro dispositivo, instale o QubKey e abra o mesmo arquivo
O arquivo permanece criptografado o tempo todo: somente a senha mestra pode desbloqueá-lo, independentemente do serviço utilizado para transportá-lo.
Dica: evite abrir o mesmo cofre simultaneamente em vários dispositivos para evitar conflitos de sincronização.
Procedimento USB/NAS:
- Desbloqueie seu cofre e saia do QubKey (para um arquivo consistente)
- Copie o
.rkveypara a unidade USB ou compartilhamento NAS - Armazene a mídia em um local seguro
- Para restaurar: copie o arquivo para o novo dispositivo e abra-o no QubKey
Método recomendado para backups de recuperação — não é necessário conexão com a Internet.
Procedimento Git (usuários avançados):
- Inicialize um repositório local privado
- Copie o
.rkveyno repositório - Comprometa-se regularmente após cada mudança significativa
- Pressione para um controle remoto privado, se desejar
git init vault-backup
cp ~/Documents/QubKey/main.rkvey vault-backup/
cd vault-backup && git add . && git commit -m "backup $(date +%Y-%m-%d)"Nunca enviado para um repositório público — o arquivo permanece criptografado, mas expõe a estrutura.
Modo off-line
Totalmente off-line
QubKey funciona 100% off-line.
- Qualquer solicitação de rede na inicialização
- Sem verificação de licença
- Extensão do navegador via mensagens nativas (local)
A verificação de Have I Been Pwned está planejada, mas não aprovada na versão atual.
Essenciais para saber
Estratégias de backup
Backup de desktop: ativo o backup automático em Configurações → Backup (padrão: a cada 24 horas, no máximo 10 cópias) ou crie um backup manual antes de grandes alterações
3 cópias: original em disco + 2 backups (ex.backup_passmanager/pasta + cópia do iCloud ou unidade USB)
2 mídias diferentes: disco local + nuvem OU USB (não guarde tudo em um só lugar)
1 cópia externa: nuvem criptografada ou cofre físico em outro local
Teste regularmente: restaure um backup em Configurações → Backup ou abra uma cópia em outro dispositivo (recomendado: uma vez por trimestre)