Segurança

O que os servidores veem

O que os serviços em nuvem QubKey podem ver para sincronização, links temporários e compartilhamento entre usuários — e o que permanece ilegível.

Quando você ativa a sincronização, cria um link temporário ou envia uma entrada para outro usuário QubKey, alguns dados passam pelos serviços em nuvem do editor. Esta página descreve factualmente o que esses serviços podem ver e o que não podem ler.

A criptografia protege o conteúdo dos seus segredos. Metadados de serviço (conta, datas, identificadores técnicos) ainda são necessários para que o produto funcione.

Princípios

Conhecimento zero para conteúdo

A senha mestra e as chaves do cofre permanecem em seus dispositivos. Os serviços em nuvem não podem abrir seu.rkveyarquivo ou exibir o conteúdo da entrada em texto simples.

Sincronização do cofre

Visível para o serviçoNão visível/ilegível
ContaEndereço de e-mail, status da conta, sessões/dispositivosSenha da conta QubKey (armazenada como hash)
Cofre de nuvemID técnico do cofre, carimbos de data/hora de sincronização, contadores/resumosTítulos de entrada, senhas, notas, anexos em texto simples
OperaçõesBlocos criptografados trocados entre seus dispositivosConteúdo descriptografado sem sua senha mestra
Visível para o serviçoNão visível/ilegível
CriadorEmail da conta QubKey vinculada ao compartilhamento
MetadadosID do link, expiração, contagem de visualizações, status (ativo, expirado, revogado)Conteúdo de entrada em texto simples
ArmazenamentoCarga útil de compartilhamento criptografada; Impressão digital do endereço IP (hash) para segurançaChave de link completa (parte mantida na URL#fragmento)

Enviar para um usuário QubKey

Visível para o serviçoNão visível/ilegível
ContasE-mails de remetente e destinatário (contas QubKey)
EnviarIDs dos envelopes técnicos, datas, status (pendente, aceito, revogado), direitos concedidosTítulo e conteúdo da entrada em texto simples
Carga útilPacote criptografado para a chave pública do destinatárioSegredos descriptografáveis ​​apenas no dispositivo do destinatário

##Console de administração

O console de administração do editor pode gerenciar contas e, para links temporários, visualizar metadados (e-mail do criador, status, visualizações). Ele não exibe conteúdo sincronizado do vault ou texto de compartilhamento em texto simples.

Para envios de usuário para usuário, não há nenhuma tela de administração dedicada listando envelopes: os metadados existem no armazenamento técnico do serviço de sincronização, conforme descrito acima.

##Próximas etapas