Безопасность

Local-first и конфиденциальность

Данные на вашем устройстве, нулевое разглашение, резервное копирование и дополнительная синхронизация.

QubKey ориентирован на локальность: ваши данные хранятся на вашем компьютере, а не на удаленном сервере. В отличие от облачного менеджера (данные, размещенные у провайдера) или облачной синхронизации (зашифрованные, но автоматически синхронизируемые данные), QubKey передает файл хранилища под ваш прямой контроль.

Эта философия имеет глубокие последствия для безопасности (отсутствие поверхности для атаки на сервер), конфиденциальности (нет передачи метаданных) и устойчивости (постоянная работа в автономном режиме).

Почему сначала локальный?

Data under your control

Ваши секреты остаются на вашем устройстве в зашифрованном виде..rkveyфайл, которым вы владеете, копируете и перемещаете свободно — без зависимости от онлайн-аккаунта или поставщика услуг.

Конфиденциальность по задумке

Никакой телеметрии, никакого отслеживания, никакой статистики использования: QubKey не отправляет ваши метаданные (посещенные сайты, количество входов) в удаленный сервис.

Всегда доступен

Работает без подключения к Интернету — никакого обслуживания сервера, никаких простоев. Ваши пароли остаются доступными во время путешествия, в мертвых зонах или после сбоя сети.

Full portability

Экспортируйте, резервируйте и переносите в любое время. Переключайте устройства, просто скопировав.rkveyфайл — вы сохраняете контроль над своими данными на всю жизнь.

Сравнение

АспектОблачный менеджер (например, 1Password)Сначала локально (QubKey)
ХранениеСерверы провайдераВаш локальный диск
КонфиденциальностьСерверная сторона с нулевым разглашением данныхНулевое знание на вашем устройстве
МетаданныеМожет проходить через серверОстается на вашем компьютере
НаличиеЗависит от онлайн-сервисаРаботает офлайн
СтоимостьЕжемесячная подпискаБесплатно / с открытым исходным кодом
ВосстановлениеПоддержка аккаунта + провайдераКлюч восстановления, который вы сохраняете
ПортативностьВозможен экспорт, собственный форматАвтономный, портативный.rkveyфайл
АудитируемостьЧастично закрытый кодОткрытый исходный код (Rust + React)
Синхронизация нескольких устройствВстроено в сервисВстроенная подписка (облако QubKey или локальное размещение) или через файл (.rkvey)

Дополнительная синхронизация

Встроенная синхронизация нескольких устройствотключена по умолчанию, чтобы сохранить локальную модель. Включите его явно в Настройки → Синхронизация (хранилище открыто и разблокировано).

Настраивать:

  1. Выберите облачный сервер QubKey или URL-адрес автономного сервера.
  2. Создайте учетную запись или войдите в нее, а затем зарегистрируйте это устройство.
  3. Включить синхронизацию — необязательно: автоматическая синхронизация при открытии хранилища.
  4. На других устройствах повторите действия, используя ту же учетную запись и тот же главный пароль.

Содержимое хранилища: сервер получает только зашифрованные снимки (AES-GCM) и операции с подписью HMAC-SHA256. Мастер-пароль и мастер-ключ никогда не покидают ваше устройство. Подробную информацию см. в разделе Встроенная защита синхронизации ниже.

Облачная процедура:

  1. Установите облачный клиент (Dropbox, Google Drive, iCloud…)
  2. Создайте специальную папку (например.Cloud/QubKey/)
  3. Разместите или переместите.rkveyв эту папку
  4. Подождите начальной синхронизации.
  5. На другом устройстве установите QubKey и откройте тот же файл.

Файл остается всегда зашифрованным: только главный пароль может разблокировать его, независимо от службы, используемой для его транспортировки.

Совет: не открывайте одно и то же хранилище одновременно на нескольких устройствах, чтобы избежать конфликтов синхронизации.

Процедура USB/NAS:

  1. Разблокируйте хранилище и выйдите из QubKey (для согласованного файла)
  2. Скопируйте.rkveyна USB-накопитель или общий ресурс NAS
  3. Храните носитель в надежном месте.
  4. Для восстановления: скопируйте файл на новое устройство и откройте его в QubKey.

Рекомендуемый метод резервного копирования для восстановления — подключение к Интернету не требуется.

Процедура Git (опытные пользователи):

  1. Инициализируйте частный локальный репозиторий.
  2. Скопируйте.rkveyв репозиторий
  3. Регулярно фиксируйтесь после каждого значительного изменения
  4. При желании нажмите на частный пульт
git init vault-backup
cp ~/Documents/QubKey/main.rkvey vault-backup/
cd vault-backup && git add . && git commit -m "backup $(date +%Y-%m-%d)"

Никогда не отправляйте данные в общедоступный репозиторий — файл остается зашифрованным, но раскрывает структуру.

Автономный режим

Полностью оффлайн

QubKey работает 100% в автономном режиме.

  • Нет сетевых запросов при запуске
  • Нет проверки лицензии
  • Расширение браузера через собственный обмен сообщениями (локальный)

Проверка Have I Been Pwned планируется, но не реализована в текущей версии.

Что нужно знать

Стратегии резервного копирования

Резервное копирование рабочего стола: включите автоматическое резервное копирование в меню «Настройки» → «Резервное копирование» (по умолчанию: каждые 24 часа, максимум 10 копий) или создайте резервную копию вручную перед серьезными изменениями.

3 копии: оригинал на диске + 2 резервные копии (например,backup_passmanager/папка + копия iCloud или USB-накопитель)

2 разных носителя: локальный диск + облако ИЛИ USB (не храните все в одном месте)

1 внешняя копия: зашифрованное облако или физический сейф в другом месте.

Проверяйте регулярно: восстановите резервную копию в меню «Настройки» → «Резервное копирование» или откройте копию на другом устройстве (рекомендуется: один раз в квартал).