Segurança

Local-first e privacidade

Dados no seu dispositivo, conhecimento zero, backups e sincronização opcional.

QubKey é local-first: seus dados ficam em sua máquina, não em um servidor remoto. Ao contrário de um gerenciador somente na nuvem (dados hospedados pelo provedor) ou sincronização na nuvem (dados criptografados, mas sincronizados automaticamente), o QubKey coloca o arquivo do vault sob seu controle direto.

Essa filosofia tem implicações profundas para segurança (sem superfície de ataque ao servidor), privacidade (sem transmissão de metadados) e resiliência (operação off-line permanente).

Por que priorizar o local?

Data under your control

Seus segredos ficam no seu dispositivo, de forma criptografada.rkveyarquivo que você possui, copia e move livremente - sem conta online ou dependência de provedor.

Privacidade desde o design

Sem telemetria, sem rastreamento, sem estatísticas de uso: QubKey não envia seus metadados (sites visitados, contagem de entradas) para um serviço remoto.

Sempre disponível

Funciona sem conexão com a Internet — sem manutenção de servidor, sem tempo de inatividade. Suas senhas permanecem acessíveis durante viagens, em zonas mortas ou após uma interrupção na rede.

Full portability

Exporte, faça backup e migre a qualquer momento. Troque de dispositivo simplesmente copiando o.rkveyarquivo - você mantém o controle de seus dados para o resto da vida.

Comparação

AspectoGerenciador de nuvem (por exemplo, 1Password)Local primeiro (QubKey)
ArmazenamentoServidores provedoresSeu disco local
PrivacidadeConhecimento zero do lado do servidorConhecimento zero no seu dispositivo
MetadadosPode transitar pelo servidorPermanece na sua máquina
DisponibilidadeDepende de atendimento onlineFunciona off-line
CustoAssinatura mensalGratuito/código aberto
RecuperaçãoSuporte conta + provedorChave de recuperação que você salva
PortabilidadeExportação possível, formato proprietárioAutônomo, portátil.rkveyarquivo
AuditabilidadeCódigo parcialmente fechadoCódigo aberto (Rust + React)
Sincronização de vários dispositivosIntegrado ao serviçoOpção integrada (nuvem QubKey ou auto-hospedada) ou via arquivo (.rkvey)

Sincronização opcional

Sincronização integrada de vários dispositivosdesativada por padrão para preservar o modelo local primeiro. Habilite-o explicitamente em Configurações → Sincronizar (cofre aberto e desbloqueado).

Configurar:

  1. Escolha o servidor em nuvem QubKey ou um servidor auto-hospedado URL
  2. Crie uma conta ou faça login e registre este dispositivo
  3. Habilite a sincronização – opcional: sincronização automática ao abrir o cofre
  4. Nos outros dispositivos, repita com a mesma conta e a mesma senha mestra

Conteúdo do Vault: o servidor recebe apenas snapshots criptografados (AES-GCM) e operações HMAC-SHA256 assinadas. A senha mestra e a chave mestra nunca saem do seu dispositivo. Consulte Segurança de sincronização integrada abaixo para obter detalhes.

Procedimento na nuvem:

  1. Instale o cliente em nuvem (Dropbox, Google Drive, iCloud…)
  2. Crie uma pasta dedicada (por exemploCloud/QubKey/)
  3. Coloque ou mova seu.rkveynesta pasta
  4. Aguarde a sincronização inicial
  5. Em outro dispositivo, instale o QubKey e abra o mesmo arquivo

O arquivo permanece criptografado o tempo todo: somente a senha mestra pode desbloqueá-lo, independentemente do serviço utilizado para transportá-lo.

Dica: evite abrir o mesmo cofre simultaneamente em vários dispositivos para evitar conflitos de sincronização.

Procedimento USB/NAS:

  1. Desbloqueie seu cofre e saia do QubKey (para um arquivo consistente)
  2. Copie o.rkveypara a unidade USB ou compartilhamento NAS
  3. Armazene a mídia em um local seguro
  4. Para restaurar: copie o arquivo para o novo dispositivo e abra-o no QubKey

Método recomendado para backups de recuperação — não é necessário conexão com a Internet.

Procedimento Git (usuários avançados):

  1. Inicialize um repositório local privado
  2. Copie o.rkveyno repositório
  3. Comprometa-se regularmente após cada mudança significativa
  4. Pressione para um controle remoto privado, se desejar
git init vault-backup
cp ~/Documents/QubKey/main.rkvey vault-backup/
cd vault-backup && git add . && git commit -m "backup $(date +%Y-%m-%d)"

Nunca enviado para um repositório público — o arquivo permanece criptografado, mas expõe a estrutura.

Modo off-line

Totalmente off-line

QubKey funciona 100% off-line.

  • Qualquer solicitação de rede na inicialização
  • Sem verificação de licença
  • Extensão do navegador via mensagens nativas (local)

A verificação de Have I Been Pwned está planejada, mas não aprovada na versão atual.

Essenciais para saber

Estratégias de backup

Backup de desktop: ativo o backup automático em Configurações → Backup (padrão: a cada 24 horas, no máximo 10 cópias) ou crie um backup manual antes de grandes alterações

3 cópias: original em disco + 2 backups (ex.backup_passmanager/pasta + cópia do iCloud ou unidade USB)

2 mídias diferentes: disco local + nuvem OU USB (não guarde tudo em um só lugar)

1 cópia externa: nuvem criptografada ou cofre físico em outro local

Teste regularmente: restaure um backup em Configurações → Backup ou abra uma cópia em outro dispositivo (recomendado: uma vez por trimestre)