Perguntas frequentes

O que é o QubKey e como funciona?
QubKey é um gerenciador de senhas local-first e open-source. Seus segredos ficam armazenados em arquivos de cofre .rkvey criptografados no seu dispositivo. O app desktop (Rust + Tauri + React) criptografa e descriptografa os dados com sua senha mestra. O QubKey não armazena sua senha mestra e não pode acessar o cofre sem ela. Você pode pesquisar, organizar e gerenciar 20 tipos de entradas, gerar senhas, usar TOTP e sincronizar opcionalmente entre seus próprios dispositivos.
Quais plataformas são suportadas?
O app desktop QubKey 2.0.0 está disponível para macOS (Apple Silicon, instalador DMG) e Windows 10/11 (1.0.2) (instaladores NSIS e MSI, x64 e x86). Linux está em desenvolvimento ativo. O app usa Tauri com desempenho nativo multiplataforma e integrações específicas: Keychain no macOS e Credential Manager no Windows. Extensões de navegador para Chrome e Firefox no macOS e Windows. Cada plataforma tem seu próprio pacote de extensão — builds macOS e Windows não são intercambiáveis.
Meus dados ficam armazenados na nuvem?
Por padrão, não. O QubKey é local-first: todos os dados permanecem no seu dispositivo em arquivos .rkvey criptografados. Você mantém controle total — pode fazer backup, mover ou copiar os arquivos do cofre sem depender de um serviço em nuvem. A sincronização opcional na nuvem entre seus próprios dispositivos pode ser ativada se você quiser; ela permanece controlada pelo usuário e não altera o design local-first do aplicativo.
Como funciona a criptografia?
O QubKey usa criptografia autenticada (AEAD). AES-256-GCM é o algoritmo padrão, com XChaCha20-Poly1305 disponível como alternativa. Sua senha mestra é processada com Argon2id, uma função de derivação de chaves memory-hard que resiste a ataques de força bruta. Cada entrada é criptografada com um nonce único. Quando o cofre é bloqueado ou após o uso, dados sensíveis são apagados da memória (zeroization). O auto-bloqueio protege ainda mais o cofre após um período de inatividade.
O formato .rkvey é seguro?
Sim. O formato .rkvey v4 é o formato de arquivo de cofre criptografado do QubKey. Ele inclui assinatura criptográfica RKVE para identificação, índice criptografado para busca rápida sem descriptografar o conteúdo das entradas, Write-Ahead Log (WAL) para recuperação após falhas e armazenamento criptografado para histórico, metadados de compartilhamento e estatísticas. O arquivo inteiro permanece criptografado com sua senha mestra.
Como funciona a extensão de navegador do QubKey?
As extensões Chrome e Firefox se conectam ao app desktop QubKey via Native Messaging — um canal local seguro no seu computador. A extensão não armazena o cofre e não envia credenciais para a nuvem. Quando o cofre está desbloqueado no app desktop, a extensão pode preencher formulários de login automaticamente e permanecer sincronizada em tempo real. Cada sistema operacional tem seu próprio pacote de extensão — builds macOS e Windows não são intercambiáveis.
Como configuro a extensão de navegador?
Para usar a extensão: (1) instale o app desktop QubKey para seu sistema operacional, (2) desbloqueie o cofre, (3) instale a extensão de navegador correspondente (Chrome ou Firefox) e (4) configure o Native Messaging para que a extensão se comunique com o app desktop. Os pacotes são específicos por plataforma — use o build macOS no Mac e o build Windows no Windows. Instruções completas estão disponíveis na página de extensões de navegador em /browser-extensions.
O QubKey é open-source?
Sim. O QubKey é lançado sob a licença MIT. O código-fonte (backend Rust, bridge Tauri, interface React + TypeScript) está publicamente disponível e pode ser auditado por qualquer pessoa. Algoritmos criptográficos padrão são usados em todo o sistema, e o formato .rkvey é documentado para transparência.
O QubKey é gratuito?
Sim. O QubKey é gratuito e open-source sob a licença MIT. Você pode usar, modificar e distribuir sem restrições. O código-fonte está acessível para auditoria e contribuições da comunidade.
Posso importar senhas de outro gerenciador?
Sim. O QubKey suporta importação de formatos padrão: CSV, JSON, XML e HTML — compatíveis com exportações do KeePass, Bitwarden e 1Password. Você pode visualizar os dados antes de importar e escolher adicionar novas entradas ou substituir o cofre inteiro. Modelos estão disponíveis para simplificar a migração.
Quais tipos de entradas são suportados?
O QubKey suporta 20 tipos de entradas em seis categorias: senhas e chaves (Password, SSHKey, PGPKey, TokenLogin, Passkey, RecoveryCodes), financeiro (CreditCard, BankAccount, CryptoWallet), identidade (NationalID, Passport, DriverLicense, HealthID, Profile, ContactAddress), notas (Note, RecoveryPhrase, ConfigSnippet), documentos (Document) e acesso a dispositivos (WiFi). Cada tipo tem campos dedicados.
Como funciona a autenticação de dois fatores (2FA/TOTP)?
O QubKey inclui um gerador de códigos TOTP compatível com RFC 6238. Adicione um segredo TOTP a uma entrada Password via leitura de QR code ou entrada manual. O gerador suporta SHA1, SHA256 e SHA512, com códigos de 6 ou 8 dígitos e períodos configuráveis (padrão 30 segundos). Os códigos são exibidos com um timer visual e podem ser copiados com limpeza automática da área de transferência. Segredos TOTP são armazenados criptografados no cofre.
O que é o painel de segurança e como usá-lo?
O painel de segurança oferece uma visão geral da saúde do cofre. Ele mostra uma pontuação de segurança global (0–100) com base na força das senhas, reutilização, idade e cobertura 2FA. Métricas em tempo real incluem taxa de reutilização, força média e recomendações acionáveis. Clique em uma recomendação para ir diretamente às entradas relevantes.
Como funcionam histórico e versionamento?
O QubKey registra cada alteração nas entradas. Cada criação, atualização, exclusão ou restauração cria um snapshot criptografado. Navegue pelas versões em uma linha do tempo interativa, compare duas versões lado a lado e restaure um estado anterior se necessário — a restauração também é registrada como nova versão.
Posso compartilhar entradas com segurança?
Sim. A partir de uma entrada do cofre você pode criar um link criptografado temporário (duração, máx. de visualizações, senha opcional) ou enviar a entrada para outra conta QubKey. Compartilhamentos peer usam X25519 e AES-256-GCM; o destinatário aceita ou recusa na caixa de entrada. Você escolhe direitos (ler, modificar, duplicar, link temporário, encaminhar) e pode revogar. Anexos opcionais permanecem criptografados de ponta a ponta.
Como funciona o gerador de senhas?
Configure o comprimento e os conjuntos de caracteres (minúsculas, maiúsculas, números, símbolos). Um indicador de força mostra pontuação, estimativa de entropia e dicas de melhoria. Você também pode gerar frases-senha memoráveis a partir de wordlists seguras ou criar PINs. Valores gerados podem ser copiados com limpeza automática da área de transferência após um timeout configurável.
O que acontece se eu esquecer minha senha mestra?
Sua senha mestra deriva a chave de descriptografia do cofre. Se você a esquecer, os dados não podem ser recuperados — por design, o QubKey não tem backdoor. Proteja-se escolhendo uma senha forte e memorável, guardando um backup em local seguro e mantendo cópias regulares dos arquivos .rkvey. Teste seus backups periodicamente para confirmar que abrem corretamente.
Como funcionam auto-bloqueio e área de transferência segura?
O auto-bloqueio protege o cofre após um período de inatividade configurável (padrão 5 minutos). Ao bloquear, todos os dados sensíveis são apagados da memória (zeroization). Você também pode bloquear manualmente a qualquer momento. A área de transferência segura limpa automaticamente senhas ou códigos TOTP copiados após um timeout configurável, mesmo se o app estiver fechado.
Voltar ao início
Perguntas frequentes

Perguntas
frequentes

Respostas detalhadas sobre QubKey, a extensão do navegador e os recursos principais.