Perguntas frequentes
- O que é o QubKey e como funciona?
- QubKey é um gerenciador de senhas local-first e open-source. Seus segredos ficam armazenados em arquivos de cofre .rkvey criptografados no seu dispositivo. O app desktop (Rust + Tauri + React) criptografa e descriptografa os dados com sua senha mestra. O QubKey não armazena sua senha mestra e não pode acessar o cofre sem ela. Você pode pesquisar, organizar e gerenciar 20 tipos de entradas, gerar senhas, usar TOTP e sincronizar opcionalmente entre seus próprios dispositivos.
- Quais plataformas são suportadas?
- O app desktop QubKey 2.0.0 está disponível para macOS (Apple Silicon, instalador DMG) e Windows 10/11 (1.0.2) (instaladores NSIS e MSI, x64 e x86). Linux está em desenvolvimento ativo. O app usa Tauri com desempenho nativo multiplataforma e integrações específicas: Keychain no macOS e Credential Manager no Windows. Extensões de navegador para Chrome e Firefox no macOS e Windows. Cada plataforma tem seu próprio pacote de extensão — builds macOS e Windows não são intercambiáveis.
- Meus dados ficam armazenados na nuvem?
- Por padrão, não. O QubKey é local-first: todos os dados permanecem no seu dispositivo em arquivos .rkvey criptografados. Você mantém controle total — pode fazer backup, mover ou copiar os arquivos do cofre sem depender de um serviço em nuvem. A sincronização opcional na nuvem entre seus próprios dispositivos pode ser ativada se você quiser; ela permanece controlada pelo usuário e não altera o design local-first do aplicativo.
- Como funciona a criptografia?
- O QubKey usa criptografia autenticada (AEAD). AES-256-GCM é o algoritmo padrão, com XChaCha20-Poly1305 disponível como alternativa. Sua senha mestra é processada com Argon2id, uma função de derivação de chaves memory-hard que resiste a ataques de força bruta. Cada entrada é criptografada com um nonce único. Quando o cofre é bloqueado ou após o uso, dados sensíveis são apagados da memória (zeroization). O auto-bloqueio protege ainda mais o cofre após um período de inatividade.
- O formato .rkvey é seguro?
- Sim. O formato .rkvey v4 é o formato de arquivo de cofre criptografado do QubKey. Ele inclui assinatura criptográfica RKVE para identificação, índice criptografado para busca rápida sem descriptografar o conteúdo das entradas, Write-Ahead Log (WAL) para recuperação após falhas e armazenamento criptografado para histórico, metadados de compartilhamento e estatísticas. O arquivo inteiro permanece criptografado com sua senha mestra.
- Como funciona a extensão de navegador do QubKey?
- As extensões Chrome e Firefox se conectam ao app desktop QubKey via Native Messaging — um canal local seguro no seu computador. A extensão não armazena o cofre e não envia credenciais para a nuvem. Quando o cofre está desbloqueado no app desktop, a extensão pode preencher formulários de login automaticamente e permanecer sincronizada em tempo real. Cada sistema operacional tem seu próprio pacote de extensão — builds macOS e Windows não são intercambiáveis.
- Como configuro a extensão de navegador?
- Para usar a extensão: (1) instale o app desktop QubKey para seu sistema operacional, (2) desbloqueie o cofre, (3) instale a extensão de navegador correspondente (Chrome ou Firefox) e (4) configure o Native Messaging para que a extensão se comunique com o app desktop. Os pacotes são específicos por plataforma — use o build macOS no Mac e o build Windows no Windows. Instruções completas estão disponíveis na página de extensões de navegador em /browser-extensions.
- O QubKey é open-source?
- Sim. O QubKey é lançado sob a licença MIT. O código-fonte (backend Rust, bridge Tauri, interface React + TypeScript) está publicamente disponível e pode ser auditado por qualquer pessoa. Algoritmos criptográficos padrão são usados em todo o sistema, e o formato .rkvey é documentado para transparência.
- O QubKey é gratuito?
- Sim. O QubKey é gratuito e open-source sob a licença MIT. Você pode usar, modificar e distribuir sem restrições. O código-fonte está acessível para auditoria e contribuições da comunidade.
- Posso importar senhas de outro gerenciador?
- Sim. O QubKey suporta importação de formatos padrão: CSV, JSON, XML e HTML — compatíveis com exportações do KeePass, Bitwarden e 1Password. Você pode visualizar os dados antes de importar e escolher adicionar novas entradas ou substituir o cofre inteiro. Modelos estão disponíveis para simplificar a migração.
- Quais tipos de entradas são suportados?
- O QubKey suporta 20 tipos de entradas em seis categorias: senhas e chaves (Password, SSHKey, PGPKey, TokenLogin, Passkey, RecoveryCodes), financeiro (CreditCard, BankAccount, CryptoWallet), identidade (NationalID, Passport, DriverLicense, HealthID, Profile, ContactAddress), notas (Note, RecoveryPhrase, ConfigSnippet), documentos (Document) e acesso a dispositivos (WiFi). Cada tipo tem campos dedicados.
- Como funciona a autenticação de dois fatores (2FA/TOTP)?
- O QubKey inclui um gerador de códigos TOTP compatível com RFC 6238. Adicione um segredo TOTP a uma entrada Password via leitura de QR code ou entrada manual. O gerador suporta SHA1, SHA256 e SHA512, com códigos de 6 ou 8 dígitos e períodos configuráveis (padrão 30 segundos). Os códigos são exibidos com um timer visual e podem ser copiados com limpeza automática da área de transferência. Segredos TOTP são armazenados criptografados no cofre.
- O que é o painel de segurança e como usá-lo?
- O painel de segurança oferece uma visão geral da saúde do cofre. Ele mostra uma pontuação de segurança global (0–100) com base na força das senhas, reutilização, idade e cobertura 2FA. Métricas em tempo real incluem taxa de reutilização, força média e recomendações acionáveis. Clique em uma recomendação para ir diretamente às entradas relevantes.
- Como funcionam histórico e versionamento?
- O QubKey registra cada alteração nas entradas. Cada criação, atualização, exclusão ou restauração cria um snapshot criptografado. Navegue pelas versões em uma linha do tempo interativa, compare duas versões lado a lado e restaure um estado anterior se necessário — a restauração também é registrada como nova versão.
- Posso compartilhar entradas com segurança?
- Sim. A partir de uma entrada do cofre você pode criar um link criptografado temporário (duração, máx. de visualizações, senha opcional) ou enviar a entrada para outra conta QubKey. Compartilhamentos peer usam X25519 e AES-256-GCM; o destinatário aceita ou recusa na caixa de entrada. Você escolhe direitos (ler, modificar, duplicar, link temporário, encaminhar) e pode revogar. Anexos opcionais permanecem criptografados de ponta a ponta.
- Como funciona o gerador de senhas?
- Configure o comprimento e os conjuntos de caracteres (minúsculas, maiúsculas, números, símbolos). Um indicador de força mostra pontuação, estimativa de entropia e dicas de melhoria. Você também pode gerar frases-senha memoráveis a partir de wordlists seguras ou criar PINs. Valores gerados podem ser copiados com limpeza automática da área de transferência após um timeout configurável.
- O que acontece se eu esquecer minha senha mestra?
- Sua senha mestra deriva a chave de descriptografia do cofre. Se você a esquecer, os dados não podem ser recuperados — por design, o QubKey não tem backdoor. Proteja-se escolhendo uma senha forte e memorável, guardando um backup em local seguro e mantendo cópias regulares dos arquivos .rkvey. Teste seus backups periodicamente para confirmar que abrem corretamente.
- Como funcionam auto-bloqueio e área de transferência segura?
- O auto-bloqueio protege o cofre após um período de inatividade configurável (padrão 5 minutos). Ao bloquear, todos os dados sensíveis são apagados da memória (zeroization). Você também pode bloquear manualmente a qualquer momento. A área de transferência segura limpa automaticamente senhas ou códigos TOTP copiados após um timeout configurável, mesmo se o app estiver fechado.
Voltar ao inícioPerguntas
Perguntas frequentes
Perguntas
frequentes
Respostas detalhadas sobre QubKey, a extensão do navegador e os recursos principais.