O que os servidores veem
O que os serviços em nuvem QubKey podem ver para sincronização, links temporários e compartilhamento entre usuários — e o que permanece ilegível.
Quando você ativa a sincronização, cria um link temporário ou envia uma entrada para outro usuário QubKey, alguns dados passam pelos serviços em nuvem do editor. Esta página descreve factualmente o que esses serviços podem ver e o que não podem ler.
A criptografia protege o conteúdo dos seus segredos. Metadados de serviço (conta, datas, identificadores técnicos) ainda são necessários para que o produto funcione.
Princípios
Conhecimento zero para conteúdo
A senha mestra e as chaves do cofre permanecem em seus dispositivos. Os serviços em nuvem não podem abrir seu.rkveyarquivo ou exibir o conteúdo da entrada em texto simples.
Sincronização do cofre
| Visível para o serviço | Não visível/ilegível | |
|---|---|---|
| Conta | Endereço de e-mail, status da conta, sessões/dispositivos | Senha da conta QubKey (armazenada como hash) |
| Cofre de nuvem | ID técnico do cofre, carimbos de data/hora de sincronização, contadores/resumos | Títulos de entrada, senhas, notas, anexos em texto simples |
| Operações | Blocos criptografados trocados entre seus dispositivos | Conteúdo descriptografado sem sua senha mestra |
Link temporário seguro
| Visível para o serviço | Não visível/ilegível | |
|---|---|---|
| Criador | Email da conta QubKey vinculada ao compartilhamento | — |
| Metadados | ID do link, expiração, contagem de visualizações, status (ativo, expirado, revogado) | Conteúdo de entrada em texto simples |
| Armazenamento | Carga útil de compartilhamento criptografada; Impressão digital do endereço IP (hash) para segurança | Chave de link completa (parte mantida na URL#fragmento) |
Enviar para um usuário QubKey
| Visível para o serviço | Não visível/ilegível | |
|---|---|---|
| Contas | E-mails de remetente e destinatário (contas QubKey) | — |
| Enviar | IDs dos envelopes técnicos, datas, status (pendente, aceito, revogado), direitos concedidos | Título e conteúdo da entrada em texto simples |
| Carga útil | Pacote criptografado para a chave pública do destinatário | Segredos descriptografáveis apenas no dispositivo do destinatário |
##Console de administração
O console de administração do editor pode gerenciar contas e, para links temporários, visualizar metadados (e-mail do criador, status, visualizações). Ele não exibe conteúdo sincronizado do vault ou texto de compartilhamento em texto simples.
Para envios de usuário para usuário, não há nenhuma tela de administração dedicada listando envelopes: os metadados existem no armazenamento técnico do serviço de sincronização, conforme descrito acima.
##Próximas etapas