Первый сейф
Создайте хранилище .rkvey, выберите надежный мастер-пароль и изучите преамбулу файла.
Ваше первое хранилище QubKey хранит все конфиденциальные данные в одном файле .rkvey. В этом руководстве описаны этапы создания и первоначальной настройки.
Во время создания QubKey генерирует случайную соль, получает главный ключ через Argon2id, создает зашифрованную фразу восстановления и инициализирует структуру хранилища (индекс B-дерева, WAL). Все это происходит локально — никакие данные не передаются.
Процесс создания первого хранилища
«Создать хранилище»
Местоположение + мастер-пароль
Генерирует соль (32 B)
Argon2id → мастер-ключ
Шифрует заголовок/индекс
.rkvey (преамбула)
Записывает зашифрованный контейнер
Заголовок · Индекс · Отделения
Хранилище готово
Создание хранилища
Запустите QubKey — на экране появится приветствие «Создать объекты» или «Открыть объекты».
Главный экран

Нажмите Создать хранилище — мастер покажет форму создания.
Создать форму хранилища

Выберите местоположение — выберите безопасную точку (рекомендуется Documents/QubKey). Избегайте синхронизированных папок во время тестирования.
Выбор местоположения хранилища

Установите мастер-пароль — минимум 12 символов; используйте измеритель силы (стремитесь к зеленому цвету, 80+ бит энтропии)
Ввод мастер-пароля

Настроить восстановление — QubKey предлагает создать фразу восстановления (рекомендуется).
Введение в настройку восстановления

Сохранить ключ восстановления — QubKey отображает фразу; распечатайте или сохраните в автономном режиме (не закрывайте без сохранения)
Восстановительная фраза

Подтвердить — QubKey последовательно создает файл .rkvey и автоматически разблокирует хранилище.
Хранилище создано

Мастер-пароль
Мастер-пароль
Мастер-пароль — это ключ к вашему хранилищу. QubKey никогда не сохранит его и не сможет бросить ему свое имя.
Если вы его забыли, используйте ключ восстановления на экране разблокировки: введите сохраненную фразу, затем установите новый мастер-пароль.
Рекомендации:
- Минимум 12 символов (идеально: запоминающаяся парольная фраза из 4+ слов)
- Смешивайте прописные и строчные буквы, цифры и символы.
- Сохраните ключ восстановления при создании хранилища.
Ключ восстановления
Ключ восстановления
Во время создания QubKey постоянно фразу восстановления, зашифрованную в хранилище. Это ваш метод восстановления, если вы забудете мастер-пароль.
Рекомендации:
- Распечатайте или напишите фразу на бумаге и храните ее в физическом сейфе.
- Храните его отдельно от файла
.rkveyна автономном носителе. - Вы можете продлить его позже в настройках хранилища.
Важно! найдите время, чтобы сохранить эту фразу — это неотъемлемая часть безопасности вашего хранилища.
.rkvey-файл
Файл .rkvey является автономным и переносимым — он содержит все: преамбулу (соль, версию), зашифрованный индекс, записи и журнал WAL.
Общее использование:
- Скопируйте на USB-накопитель для резервного копирования или миграции.
- Поместить в Dropbox/iCloud/Google Drive (файл остается зашифрованным)
- Создайте несколько хранилищ: личное, рабочее, семейное (каждое со своим мастер-паролем)
Индикаторы безопасности
Во время создания и при каждой смене пароля QubKey отображает индикаторы, которые помогут вам выбрать надежные учетные данные:
| Индикатор | Дисплей | Значение |
|---|---|---|
Strength | Visual gauge | Красный → Желтый → Зеленый на основе энтропии |
Entropy | Bits | Предполагаемая энтропия в битах (рекомендуется 80+) |
Known exposure | Boolean | Проверка «Меня наказали» (необязательно) |
Argon2id | ~500ms | Калиброванное время вывода для усиления защиты |
Резервное копирование
Резервное копирование
Рекомендуемая стратегия 3-2-1:
- 3 копии: оригинал в формате
Documents/QubKey/+ копия iCloud + копия USB. - 2 носителя: локальный диск + облако или USB.
- 1 за пределами объекта: зашифрованное облако или физический сейф в другом месте.
Проверьте восстановление ежеквартально, открыв USB-копию на другом устройстве.